Est ce que Hello est résistant à la NSA ?
Quelle garantie "technique/physique" apporte cette solution à l'utilisateur en ce qui concerne :
- que son carnet de contact est personnel et pas un livre ouvert pour la NSA.
- qu'il contacte bien le bon destinataire et que Tokbox ne peut pas faire de MitM même si il en était contraint.
- que l'algo de chiffrement est sûr et ne peut pas est dégradé?
Bref, c'est une solution multiplateforme qui marche "out of the box" dès lors que l'on a Firefox installé mais peut-on en attendre plus pour sa vie privée par rapport aux X concurrents sur le marché qui ont en plus l'appli Android qui va bien (ben oui je téléphone sur un téléphone, l'écran avec le clavier sur l'épaule j'ai du mal)?
Il y a de grosses différences de prix entre les TLD.
Ca va de moins de 10€ à plus de 100€/an.
Pourquoi? Qui décide du prix? Ce prix peut changer tous les ans? A qui va l'argent? A quoi sert cet argent?
En gros, dans synaptic, quand la mise à jour d'un paquet doit afficher un avertissement (ce qui arrive plus souvent qu'on ne croit avec PHP, Mysql,ca-certificates etc…), l'installation se bloque en attendant que l'utilisateur valide l'avertissement.
Le problème c'est que par défaut la console de synaptic est masquée (réduite) et qu'un popup est censé apparaitre. Mais si les paquets python-gtk2 ou python-glade2 ne sont pas installés, la popup n'apparait pas et l'utilisateur ne comprend pas pourquoi la barre d'installation est bloquée.
il doit ouvrir la console, voir le avertissement écrit dans le terminal qui dit d'appuyer sur Q pour valider le message. Alors les mises à jours se poursuivent. Ce qui une complication pour l'utilisation de Linux par noobs.
J'ai pas mal d'amis à qui j'ai indiqué comment faire les mises à jour avec synaptic. (cliquer successivement sur les trois boutons :D) mais qui ont eu leurs mises à jour bloquées à cause de ca.
J'ai cru comprendre que Wordpress ne tournait pas bien sur le Raspberry (manque de perf)
Vers quel type de matériel faut il se tourner pour héberger Wordpress et Owncloud dans une petite boite pas chère chez soi?
le montage auto des smartphones Android ne marche pas sur Debian Wheezy mais très bien sur Debian Jessie. C'est lié à la librairie libmtp qui est trop ancienne sur Wheezy.
J'espère qu'OpenH264 va rapidement pouvoir décoder les vidéos HD car c'est justement là qu'il est utilisé pour son taux de compression performant. Sinon l'utilisateur libriste ne va pas comprendre pourquoi on l'embête avec un blob qui ne sert pas.
Ca ne me dit rien de donner ma vie en clair à Framasoft, ni d'en être dépendant pour mes données pro.
Je loue le dévouement de Framasoft mais héberger des données souvent publiques collaboratives ou des données confidentielles et privées, ce n'est pas la même chose.
On a toujours dit que les applications "cloud" sont le mal pour la vie privée et les 4 libertés et que fait Framasoft : des applications "cloud" (avec des logiciels libres mais ça l'utilisateur n'en voit que l'odeur)
Pourquoi ne peut on pas assurer ces services par un réseaux de membres en p2p? Par exemple, les membres de Framasoft servent de relais pour faire transiter des images (Framapic) ou des données (Framabin), faire des recherches anonymes par un routing en onion (Framasearch), faire des relais pour passer les Nat pour la visioconf (Framatalk), etc…
Si je comprend bien, le theme adwaita sera le thème par défaut pour une application GTK sous windows?
Vous avez des exemples de cela (images)? Ca rend GTK+ déja plus attrayant sur les autres plateformes qu Gnome.
[^] # Re: régressions
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Firefox 34, ce Hérault. Évalué à 2.
Tu peux désactiver les plugins par défaut.
"about:addons" puis section "plugins", et là tu vois à droite pour chaque plugin une option qui peut avoir pour valeur "demander pour activer"
# Conversation audio personnelle
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Firefox 34, ce Hérault. Évalué à 10.
Est ce que Hello est résistant à la NSA ?
Quelle garantie "technique/physique" apporte cette solution à l'utilisateur en ce qui concerne :
- que son carnet de contact est personnel et pas un livre ouvert pour la NSA.
- qu'il contacte bien le bon destinataire et que Tokbox ne peut pas faire de MitM même si il en était contraint.
- que l'algo de chiffrement est sûr et ne peut pas est dégradé?
Bref, c'est une solution multiplateforme qui marche "out of the box" dès lors que l'on a Firefox installé mais peut-on en attendre plus pour sa vie privée par rapport aux X concurrents sur le marché qui ont en plus l'appli Android qui va bien (ben oui je téléphone sur un téléphone, l'écran avec le clavier sur l'épaule j'ai du mal)?
# Prix des TLD
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal .bzh : la Bretagne a son TLD. Évalué à 5.
Il y a de grosses différences de prix entre les TLD.
Ca va de moins de 10€ à plus de 100€/an.
Pourquoi? Qui décide du prix? Ce prix peut changer tous les ans? A qui va l'argent? A quoi sert cet argent?
# Resolu
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au message sec_error_ocsp_server_error sur debian.org. Évalué à 1.
Je suis allé dans about:config, j'ai remis par défaut l'option security.OCSP.require à false.
[^] # Re: Avec Fx Nightly, ça passe.
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au message sec_error_ocsp_server_error sur debian.org. Évalué à 1.
J'utilise Iceweasel 31.2 de Jessie.
[^] # Re: Google Play Services
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal J'ai acheté un téléphone... Pas libre.... Évalué à 4.
Parce que personne n'aime Java?
[^] # Re: Google Play Services
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal J'ai acheté un téléphone... Pas libre.... Évalué à 7.
Google est root sur ton telephone et a un acces reseau permanent. Enjoy !
https://codingteam.net/project/googleplaydownloader
[^] # Re: StartSSL
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 1.
Tu peux avoir plusieurs virtual sites avec chacun leur certificats sur le même serveur.
Ces certificats peuvent partager la même clé privée si besoin.
# Bug chiant pour les noobs
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Debian bug Squashing Party (Jessie) du 14 au 16 novembre 2014 à Paris. Évalué à 1. Dernière modification le 11 novembre 2014 à 14:46.
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=747916
En gros, dans synaptic, quand la mise à jour d'un paquet doit afficher un avertissement (ce qui arrive plus souvent qu'on ne croit avec PHP, Mysql,ca-certificates etc…), l'installation se bloque en attendant que l'utilisateur valide l'avertissement.
Le problème c'est que par défaut la console de synaptic est masquée (réduite) et qu'un popup est censé apparaitre. Mais si les paquets python-gtk2 ou python-glade2 ne sont pas installés, la popup n'apparait pas et l'utilisateur ne comprend pas pourquoi la barre d'installation est bloquée.
il doit ouvrir la console, voir le avertissement écrit dans le terminal qui dit d'appuyer sur Q pour valider le message. Alors les mises à jours se poursuivent. Ce qui une complication pour l'utilisation de Linux par noobs.
J'ai pas mal d'amis à qui j'ai indiqué comment faire les mises à jour avec synaptic. (cliquer successivement sur les trois boutons :D) mais qui ont eu leurs mises à jour bloquées à cause de ca.
# Wordpress = + de perfs?
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Votre blogue à la maison sur Raspberry Pi. Évalué à 1.
J'ai cru comprendre que Wordpress ne tournait pas bien sur le Raspberry (manque de perf)
Vers quel type de matériel faut il se tourner pour héberger Wordpress et Owncloud dans une petite boite pas chère chez soi?
# StartSSL
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 2.
StartSSL (en Israel) fournit gratuitement des certificats reconnus sur tous les navgateurs.
Pourquoi se prendre la tête?
Pour les paranos, la seule solution est le pinning de certificat de toute façon.
[^] # Re: Je suis un neuneu...
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Ubuntu is dying. Évalué à 3. Dernière modification le 26 octobre 2014 à 15:09.
le montage auto des smartphones Android ne marche pas sur Debian Wheezy mais très bien sur Debian Jessie. C'est lié à la librairie libmtp qui est trop ancienne sur Wheezy.
# Et la fin de la beta c'est pour quand?
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Ubuntu is dying. Évalué à 6. Dernière modification le 25 octobre 2014 à 00:56.
Au programme de la prochaine Ubuntu 15.04 : systemd, Mir, Unity 8
Ca donne envie… de rester sur Debian Jessie (qui a systemd, Gnome3.14 et un X qui juste marche).
# Source
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Les temps changent ?. Évalué à 2.
C'est un fake?
# WebRTC et Hello
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Firefox : dites 33, comme chez le docteur. Évalué à 4.
Hello est censé débarquer dans Firefox 34. Vous savez si ce sera facile à utiliser depuis Android? Ou c'est uniquement pour le desktop?
[^] # Re: Intérêt limité de OpenH264 ?
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Firefox : dites 33, comme chez le docteur. Évalué à -1.
J'espère qu'OpenH264 va rapidement pouvoir décoder les vidéos HD car c'est justement là qu'il est utilisé pour son taux de compression performant. Sinon l'utilisateur libriste ne va pas comprendre pourquoi on l'embête avec un blob qui ne sert pas.
[^] # Re: HTTPS Everywhere
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Firefox : dites 33, comme chez le docteur. Évalué à 5.
Pourquoi dépendre de HTTPS everywhere?
- Tu peux forcer l'usage de HTTPS pour linuxfr sur Firefox avec le plugin NoScript
- Linuxfr peut ajouter une option à sa config Apache qui force l'HTTPS pour les visiteurs ayant visité une fois le site en HTTPS.
# Les slides AMD
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Les pilotes libres et propriétaires des prochaines radeon partageront le même module noyau. Évalué à 6.
http://www.phoronix.com/scan.php?page=news_item&px=MTgwODA
Ca me laisse penser qu'AMD va payer plus de temps de dev pour coder upstream dans le code source libre. Tout bon ça.
[^] # Re: Encore des services centralisés
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Framasoft aurait-il tout compris?. Évalué à 4.
Pour apporter ma pierre, car je ne fais pas que critiquer, j'ai codé un exemple recherche anonymisée par relais : https://tuxicoman.jesuislibre.net/2014/07/mysearch-1-4-onion-routing.html
# Encore des services centralisés
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Framasoft aurait-il tout compris?. Évalué à -5.
Ca ne me dit rien de donner ma vie en clair à Framasoft, ni d'en être dépendant pour mes données pro.
Je loue le dévouement de Framasoft mais héberger des données souvent publiques collaboratives ou des données confidentielles et privées, ce n'est pas la même chose.
On a toujours dit que les applications "cloud" sont le mal pour la vie privée et les 4 libertés et que fait Framasoft : des applications "cloud" (avec des logiciels libres mais ça l'utilisateur n'en voit que l'odeur)
Pourquoi ne peut on pas assurer ces services par un réseaux de membres en p2p? Par exemple, les membres de Framasoft servent de relais pour faire transiter des images (Framapic) ou des données (Framabin), faire des recherches anonymes par un routing en onion (Framasearch), faire des relais pour passer les Nat pour la visioconf (Framatalk), etc…
# GTK+ multiplaforme
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à 2.
Si je comprend bien, le theme adwaita sera le thème par défaut pour une application GTK sous windows?
Vous avez des exemples de cela (images)? Ca rend GTK+ déja plus attrayant sur les autres plateformes qu Gnome.
[^] # Re: GNOME Classic
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à 1.
Non c'est dans les extensions officielles.
# Application manquantes
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à 3. Dernière modification le 02 octobre 2014 à 20:09.
Sur Debian Jessie, je ne trouve pas les applications "météo" et "partage" citées sur https://help.gnome.org/misc/release-notes/3.14/
[^] # Re: GNOME Classic
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à 2.
Si c'est juste la barre des taches qui te manque, tu peux l'avoir dans les options de Gnome.
[^] # Re: Mouais
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal Ras le bol de l'emploi du mot Geek à contre-sens !!!. Évalué à 8.
T'as posté ce journal sur un forum Mac pour voir ce qu'ils en pensent?