Walter5 a écrit 32 commentaires

  • [^] # Re: Intéressant mais ça manque de détail technique

    Posté par  . En réponse au journal Un câble USB qui permet de pirater un ordinateur.. Évalué à 1.

    Comme le disait palainp, la clé se faisant passer pour un clavier pourrait très bien ouvrir un terminal, lancer une seule commande qui s’exécute rapidement et refermer aussitôt le terminal.

    Par exemple pour installer un key-logger qui se démarre automatiquement à chaque ouverture de session de cet utilisateur. En l'installant dans les "applications au démarrage", si je me souviens bien, il n'y a pas besoin des droits administrateur pour faire ça sous GNU/Linux.

    Sinon lancer un programme caché sur la clé, et qui exploite une vulnérabilité permettant d'acquérir les droits admin pour ensuite installer un logiciel espion ou un cheval de Troie qui permet de prendre le contrôle de la machine.

    Il me semble aussi que Windows 11 permet de lancer un terminal administrateur avec deux clics de souris, sans demander de mot de passe. Ça peut peut-être aussi se faire au clavier.

  • [^] # Re: Conçue par des ingénieurs...

    Posté par  . En réponse au journal Armée et IA, un projet "SkyNet" ?. Évalué à 3.

    Je ne pense pas que l'armée valide la première loi.

    Certaines IA seront probablement programmées pour pourvoir faire du mal à un humain que l'armée leur présente comme un ennemi.

    Elle devra aussi apprendre à reconnaître un allié et un ennemi.

  • [^] # Re: cela peut même être une excellente chose

    Posté par  . En réponse au journal Se détacher des multinationales qui contrôlent les systèmes GNU/Linux ?. Évalué à -3.

    Tes propos un peu plus haut, ("On peut parfaitement financer le salaire des développeurs avec de l'argent public") laissent entendre que nos impôts devraient servir à financer des développeurs pour faire le boulot qui revient, en toute logique selon moi, au fabricants/vendeurs de produits.

    Et si le fabricant ne veut pas faire de pilote pour GNU Hurd, ça rend tout système basé sur Hurd inutilisable. C'est le fabricant, ou le groupe de fabricants, qui dicte à l'utilisateur quel système il a le droit d'utiliser.

    En plus de ça, il faut des logiciels qui composent le système d'exploitation pour exploiter les pilotes et le matériel.

    Je pense qu'un service public informatique serait plus utile que le SNU, et coûterait beaucoup moins cher que 5 à 10 milliards d'euros par an.

    Ce service public serait chargé de programmer et maintenir tous les composants d'un OS, avec pour objectif la satisfaction de l'utilisateur, pour que l'utilisateur ait le contrôle total sur sa machine, que ce soit un PC, un smartphone, ou autre appareil informatique.

    Car la machine lui appartient, il l'a acheté, et elle n'appartient pas au fabricant. Si on ne peut pas en être propriétaire, alors c'est une atteinte au droit à la propriété privée qui est prévue et protégée par la déclaration universelle des droits de l'Homme de 1948.

    Les pilotes open source sous GPL fournis par les fabricants, il faudra quand même les vérifier, pour voir si il n'y a pas de backdoors, de logiciels espions, ou même de la télémétrie.

    Ce service public informatique pourrait aller de pair avec l'obligation pour les fabricants de fournir un code source GPL pour leur pilotes matériel, en plus de la documentation technique permettant de programmer un pilote à partir de zéro.

    De même que fournir des firmware/BIOS déverrouillés. Actuellement, même certaines cartes mères x86_64 de grande marque ont un BIOS verrouillé qui bride le processeur à des performances comparables à celles de processeurs 5 ans plus vieux, certes ça consomme 4 Watts en moins d'électricité, mais pour les gens qui veulent un processeur qui consomme autant que la version d'il y a 5 ans, mais qui est deux fois plus puissant, il n'ont pas ce droit.

  • [^] # Re: cela peut même être une excellente chose

    Posté par  . En réponse au journal Se détacher des multinationales qui contrôlent les systèmes GNU/Linux ?. Évalué à -4.

    Certes, leurs motivations premières ne sont pas les mêmes que celles d'un développeur bénévole qui, sur son temps libre va s'arracher les cheveux à faire marcher sous Linux un périphérique exotique. Mais pour autant, qu'elles proviennent de l'un ou de l'autre, leurs contributions sont bénéfiques à Linux et à ses utilisateurs lambda.

    Certains périphériques n'ont pas de pilotes Linux, et encore moins de pilotes pour GNU Hurd. Par exemple ça semble être le cas de la majorité des périphériques composant les smartphones.

    Je pense que le capitalisme doit être encadré, on ne peut laisser tout faire aux multinationales dont les actionnaires sont plus riches que les états, je crois pas avoir déjà entendu parlé d'un actionnaire qui ait 3000 milliards de dette.

    Ce serait probablement mieux si une loi forçait les entreprises à publier le code source de leur pilotes matériels sous licence GPL.

  • [^] # Re: Vas élever des chèvres dans le Larzac

    Posté par  . En réponse au journal Se détacher des multinationales qui contrôlent les systèmes GNU/Linux ?. Évalué à -5.

    Seulement, c'est pas toi qui choisit. Ce sont les gros actionnaires qui choisissent.

    Du proprio comme Android et ChromeOS ? Avec des machines verrouillées ?

    Actuellement, elles font encore du libre pour le grand public, mais seulement dans certains secteurs, et rien ne dit que ça va durer.

    Du libre bientôt réservé aux machines professionnelles ? Ça fera peut-être plus de bénéfices pour les actionnaires.

  • [^] # Re: salaire des developpeurs

    Posté par  . En réponse au journal Se détacher des multinationales qui contrôlent les systèmes GNU/Linux ?. Évalué à -10.

    La satisfaction des utilisateurs n'est pas la priorité des multinationales, leur priorité c'est le profit des actionnaires.

    On peut parfaitement financer le salaire des développeurs avec de l'argent public, l'argent est là:

    • 1,4 milliards d'euros pour "dépolluer" la seine afin que les gens puissent officiellement se baigner dedans
    • le salaire des prof de musique, de sport, d'arts plastiques, de littérature, y compris à l'Université, serait mieux utilisé pour financer les logiciels libres
    • financement des clubs et associations sportives/artistiques/culturelles dans toute la France
    • financement des infrastructures, des bâtiments sportifs/artistiques/culturels dans toute la France
    • financement du salaire des sportifs de Haut Niveau
    • si je me souviens bien: 8 milliards d'euros pour organiser les Jeux Olympiques à Paris
    • selon la cour des compte: 5 à 10 milliards par an pour le Service National Universel lorsqu'il sera obligatoire pour tous les jeunes
    • et j'en oublie sûrement

    De l'argent, le gouvernement en a plein et il l'utilise pour des choses comme les JO et le SNU.

  • [^] # Re: Ambivalence

    Posté par  . En réponse au journal Publication du "Stallman Report" 2024. Évalué à -1.

    La personne ne peut pas donner son consentement, mais c'est pas une raison pour la présumer "consentante" pour subir ce qu'on veut lui faire subir.

    Je pense qu'il faut considérer et présumer la réalité: on ne sais pas si elle est consentante, et elle ne l'est peut-être pas.

    Présumer le consentement de quelqu'un c'est très malhonnête.

  • [^] # Re: Ambivalence

    Posté par  . En réponse au journal Publication du "Stallman Report" 2024. Évalué à -3.

    Par exemple, sur la nécrophilie : il trouve que comme il n'y a pas de victime, il n'y a pas de délit.

    J'ai du mal à croire qu'il pense ce genre d'idées. Y a t'il des preuves qu'il ait tenu ce genre de discours ? Quelqu'un a peut-être falsifié ses propos. Même avec une vidéo, on aurait pas cette preuve, à cause des deepfakes fabriqués par IA.

    Mais certains gouvernements ont des idées similaires en se permettant de prélever des organes sur les morts sans l'autorisation de la victime.

    Dans certains pays, ce n'est pas un délit, comme en France où, si je me souviens bien, tout le monde est présumé "consentant" au prélèvement d'organes à moins de s'inscrire sur la liste d'opposants.

    Les gens qui ne peuvent pas s'inscrire car c'est pénible de faire une démarche administrative supplémentaire, ou qui ne veulent pas s'inscrire afin de préserver leur vie privée et ne pas afficher publiquement leur opposition, sont donc considérés par des gens comme "consentants" même si ils ne le sont pas.

    Les gouvernements semblent aussi dire, au moins en sous-entendu, que: "il n'y a pas de victime", leur discours sous-entendu c'est: "la personne est présumée consentante, donc il n'y a pas de victime".

  • [^] # Re: Firefox malgré tout le bashing de ses "amis" du libre

    Posté par  . En réponse au journal Navigateur GNU Icecat ?. Évalué à 4.

    Je viens de vérifier, le script télécharge le code source et les langages depuis mozilla.org. Et ensuite il applique les patchs avant la compilation.

    Donc, GNU compte sur Mozilla pour ne pas modifier les versions archivées de Firefox.

  • [^] # Re: Firefox malgré tout le bashing de ses "amis" du libre

    Posté par  . En réponse au journal Navigateur GNU Icecat ?. Évalué à 4.

    En théorie, Mozilla ne modifie pas le code et les données linguistique d'une version archivée.

    Je pense qu'ils ont vérifié que ça compile chez eux, et je ne sais pas si la source des données linguistiques de Firefox est hébergée par Mozilla ou par GNU.

    Je pense que c'est Mozilla, car sinon ils pourraient les fournir avec le code source de Icecat, à moins que ce ne soit très volumineux et qu'il n'y ait une option, que je n'ai pas vu, pour faire une version avec un seul language. D'où le téléchargement par le script qui compile Icecat.

  • [^] # Re: Firefox malgré tout le bashing de ses "amis" du libre

    Posté par  . En réponse au journal Navigateur GNU Icecat ?. Évalué à 4.

    Sinon on peut compiler soi-même à partir du code source fournit pas GNU, j'ai essayé mais abandonné car ça prenait trop longtemps sur mon PC.

    Pendant la compilation, il semblerait que le script télécharge des données linguistiques de Mozilla Firefox et leur applique un patch. Rien que ça, ça prend beaucoup de temps.

  • # Configuration d'Icecat

    Posté par  . En réponse au journal Navigateur GNU Icecat ?. Évalué à 3.

    Je viens de tester Icecat, j'ai téléchargé le paquet Debian. Mais la version portable est probablement plus sécurisée car non-installée en root dans le système.

    Je n'ai pas réussi à configurer Icecat en français.

    Et pour que les images et vidéos incrustées sur certains sites web s'affichent, il faut désactiver les extensions:

    • LibreJS
    • searxes' Thrid-party Request Blocker

    Sinon, pour accéder à X, il faut aussi désactiver l'extension Privacy Redirect.

    En surfant sur quelques sites webs, j'ai aussi vu une notification système s'afficher: je crois que ça disait "fingerprint tracking detected".

  • [^] # Re: J'hésite

    Posté par  . En réponse au journal #define CHAR_BIT 8. Évalué à 4.

    En quoi le C++ serait dépassé ?

    C'est un langage vieux, et alors ?

    Quel est l'intérêt d'utiliser un langage apparu récemment ?

    Et quels sont les langages performants plus pertinents que le C++ ?

  • # Mauvaise idée ?

    Posté par  . En réponse au journal #define CHAR_BIT 8. Évalué à 1.

    Celui qui a fait cette proposition parle de la situation présente avec une majorité d'architectures qui codent sur 8 bits, mais il ne semble pas regarder vers le futur.

    Dans le futur, on aura peut-être besoin d'octets plus gros, par exemple 10 bits. Les nouveaux écrans codent déjà les couleurs sur 10 bits au lieu de 8.

    Donc figer la taille d'un octet à 8 bits, c'est peut-être une mauvaise idée.

  • # Alternative sans Android ?

    Posté par  . En réponse au journal Droidian: un OS fonctionnel pour les téléphones Android. Évalué à 2.

    Ce serait possible de faire une Mobian, dont le noyau Linux accepte les pilotes matériels Android ?

    Et ensuite récupérer les pilotes sur le smartphone Android de l'utilisateur, afin de les intégrer et de faire une image Mobian ?

  • [^] # Re: attaquant

    Posté par  . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 0.

    Ok, mais le pirate pourrait pas connecter les câbles avant de retirer la batterie, comme ça la batterie ne serait pas déconnectée ?

    Tout dépend d'où sont situés les connecteurs de la batterie ? Et si elle est connectée par câbles ou par contacts directs.

    Si c'est pas câbles et qu'ils sont accessibles, alors le pirate peut les dénuder un peu, souder un autre câble à deux endroits, et ensuite couper entre les deux soudures, de sorte d'avoir un câble plus long sans que la batterie soit déconnectée.

  • [^] # Re: attaquant

    Posté par  . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 3.

    Le mode BFU c'est pas après 18 heures sans batterie comme tu disais dans ton premier message ?

    En 18 heures, le pirate a largement le temps de tirer des câbles de la batterie vers le smartphone, pour le réalimenter.

    Après ça, il aura tout le temps qu'il veut pour rendre utilisable le port USB C.

  • [^] # Re: après le no code, la no stratégie

    Posté par  . En réponse au journal Les pique-assiettes de l'open source. Évalué à 5.

    Pensez-vous réellement, que les dirigeants se lèvent le matin en se disant : "comment vais-je réussir à mal gerer mon entreprise aujourd'hui, il faut vraiment que je trouve une solution pour faire que de la merde, sinon je risque la faillite car je ferais les choses bien".

    Y'a des fois, on se demande si ça ne serait pas le cas, quand on voit sur le marché certains produits privateurs, parfois difficilement utilisables, et verrouillés contre les logiciels libres.

    Notre monde serait bien plus agréable si les sachant prenait le pouvoir, en montant des supers entreprises, respectueuse de tout, en ne faisant que les bon choix pour un monde meilleur.

    Oui, si la satisfaction des utilisateurs était la priorité des entreprises, alors je pense que le monde serait meilleur. Mais là, c'est la satisfaction, le profit des actionnaires qui est la priorité.

    Et c'est le cas même pour les entreprises qui contribuent au développement de logiciels libres, la satisfaction des utilisateurs de ces logiciels libres passe après la satisfaction des actionnaires de ces multinationales.

    On entend dire "Le client est roi", mais en réalité c'est l'actionnaire qui est roi. Et le client, ou l'utilisateur, doit se plier à la volonté des actionnaires en se soumettant au contrat de licence, sinon il est privé d'ordinateur, de logiciel, de service informatique, de smartphone, ou même privé d'internet.

    Il s'agit bien de soumission, car les gens sont contraint de dire "J'accepte", contraint de signer le contrat, sinon il sont privés de services et d'activités informatiques qui de nos jours sont devenus incontournables pour avoir une vie normale.

    Je pense qu'il faut remplacer les "j'accepte" des contrats de licence, par "je me soumets". Et les "lu et approuvé" par "non-lu car jargon juridique et texte trop long, non-approuvé, mais je signe quand même pour avoir une vie normale dans le monde moderne".

    Les petites entreprises sont dans le même cas que le grand public, contraintes de se soumettre car elle n'ont pas les moyens financiers de développer leur propre solution.

  • [^] # Re: problème réel mais pas critique

    Posté par  . En réponse au journal Les pique-assiettes de l'open source. Évalué à 5.

    On est passé, il y a 20 ans d'un cancer à un système qui n'a plus grand chose à envier au propriétaire.

    GNU/Linux n'a pas beaucoup progressé en 20 ans pour l'utilisation grand-public. En 2023, il n'y avait que 3,8 % d'ordinateurs de Bureau sous Linux. Source: next.

    Le jour où il y en aura 30 %, les entreprises comme Microsoft et Google s'inquiéteront et commenceront peut-être à s'arranger avec les constructeurs d'ordinateur pour n'offrir que des machines verrouillées. Pour Google, ça semble déjà le cas avec les Chromebooks.

    il y a peu de chance que l'open-source périsse demain.

    Il ne périra peut-être pas, mais se sera pas forcément disponible pour le grand public.

    Dans le domaine des smartphones, l'offre open-source libre est chère, souvent en rupture de stock, et le matériel peu puissant comparé aux machines sous Android. C'est quasiment inaccessible pour le grand-public, et je doute que l'open source libre prenne sont essor un jour dans le domaine des smartphones.

    Le propriétaire commence même à toucher les PC portables, y compris en x86_64, avec les Chromebooks qui semblent verrouillés pour empêcher l'installation de systèmes d'exploitation open-source libres.

    Il n'est pas impossible qu'un jour l'open-source libre disparaisse de l'offre grand public, et soit réservé aux entreprises et aux universités.

    A nous de militer pour convaincre que plus d'entreprises contribuent…

    Comment faire pour les convaincre ? Les actionnaires veulent du profit, ils veulent rester riches et le devenir encore plus. J'ai l'impression que la philosophie du libre ne les intéresse pas.

  • # Le droit de mettre le modem 4G/5G dans du papier d'alu ?

    Posté par  . En réponse au journal RGPD et véhicules. Évalué à -2.

    Une question, est-ce que le contrat de location de la voiture t'interdit de mettre du papier d'alu autour du modem 4G/5G et de son antenne ?

    Peut-être que les juristes qui ont rédigé le contrat n'ont pas pensé à cette éventualité ?

  • [^] # Re: Gros problème sur le droit applicable

    Posté par  . En réponse au journal RGPD et véhicules. Évalué à -1.

    Il me semble que la loi n'est pas la même pour les citoyens français à l'étranger que pour les citoyens non-français.

    Par exemple, un citoyen français n'a pas le droit de faire une GPA à l'étranger, même si les non-français eux disposent de ce droit.

    La loi française s'applique donc également dans le pays étranger aussi.

    Si un citoyen français enfreint la loi anti-GPA à l'étranger et même si il ne revient jamais en France, la France peut le condamner par contumace, en son absence, et demander son extradition au pays étranger afin que le citoyen soit emprisonné en France.

  • [^] # Re: La vente liée interdite en France ?

    Posté par  . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 1.

    Je peux pas me le faire rembourser, mais c'est quand même de la vente liée. Par contre je considère que la version d'Android fournie par le fabricant n'est pas gratuite. Les fabricants dépensent de l'argent et payent des programmeurs pour faire des applications et des pilotes matériels prévus pour Android. Ce coût est inclus dans le prix de vente. Et ça représente combien ? 10 Euros par machine ?

    Ces fabricants devraient donc être forcés à rembourser le prix de ces pilotes Android pour les gens qui installent un autre système. Mais voilà, impossible d'installer un autre système, machines verrouillées et absence de pilotes matériel Linux.

    De plus, GNU/Linux aussi est gratuit pour les fabricants, mais ils ne semblent pas vouloir que leur clients utilisent ce système d'exploitation. Il semblent même dépenser du temps et de l'argent pour verrouiller les machines afin d'empêcher leurs clients d'installer Linux.

    Pourquoi choisir Android et verrouiller la machine, alors qu'ils pourraient choisir Linux ?

    Et même si ils choisissent Android, comme c'est basé sur Linux, ça doit pas être beaucoup de travail de porter leur pilotes matériel vers Linux.

    Je pense que ça doit cacher quelque chose.

    Est-ce que les machines Android viennent toutes avec des backdoors intégrées au système ? Officiellement des "failles de sécurité" exploitables par des logiciels comme Pegasus qui permet de prendre le contrôle total des smartphones sans même que les victimes aient besoin d'accepter l'appel qu'ils reçoivent ?

    Ce comportement des fabricants cacherait'il aussi d'autres choses ?

  • [^] # Vente liée, position dominante, et concurrence déloyale.

    Posté par  . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 0.

    Oui, mais je suis allé plus loin dans mon raisonnement: si Windows interdisait les autres navigateurs et n'autorisait que Edge. Selon moi ce serait de la vente liée, en plus d'être de la concurrence déloyale et un abus de position dominante. Et Google ne se priverait probablement pas pour faire une procédure contre Microsoft, notamment pour que Windows autorise Google Chrome.

    Concernant la position dominante et la concurrence déloyale, avec des machines verrouillées, c'est difficile, voir dans certains cas impossible, pour l'utilisateur de faire appel à la concurrence. Pour les smartphones, c'est Android pour les machines les moins chères, les chromebooks sous ChromeOS, même en X86_64, semblent parmi les machines les moins chères aussi.

    Les pauvres sont bloqués par la position dominante de certaines multinationales sur les machines à faible coût. Et ces multinationales veulent les empêcher de changer le système d'exploitation de ces machines.

    Ces multinationales semblent toutes faire pareil, notamment sur les smartphones, OS propriétaires et machines verrouillées.

    Je me demande quel est leur objectif final ? Qu'est-ce qu'elles gagnent à priver les gens les plus pauvres de logiciels libres ?

    Et on peut s'inquiéter de la suite, un jour même les gens plus aisés financièrement, risquent de se retrouver avec des machines verrouillées, et ce sera la fin des logiciels libres, et des systèmes d'exploitations libres, pour les citoyens. Il seront contraints de cliquer "accepter le contrat de licence de l'utilisateur final", même si ils ne sont pas d'accord avec ce contrat de licence, sinon il seront privés d'utilisation d'ordinateur, privés d'internet et privés de smartphone.

    Ce jour là, GNU/Linux, qui est développé/programmé principalement par des multinationales, sera réservé aux entreprises qui elles auront accès à des machines professionnelles déverrouillées, permettant d'installer Linux, et livrées avec des pilotes matériels Linux, notamment pour les serveurs dont beaucoup tournent actuellement sous Linux.

  • [^] # Re: La vente liée interdite en France ?

    Posté par  . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à -1.

    Autre comparaison, si Windows 11 interdisait les navigateurs internet autres que Edge. Par exemple interdisait le navigateur Google Chrome. Je pense que ce serait aussi de la vente liée, et que Google ferait probablement une procédure judiciaire contre Microsoft.

    De même si Le navigateur Edge n'autorisait que l'utilisation du moteur de recherche Bing, et interdisait d'utiliser Google.

  • [^] # Re: La vente liée interdite en France ?

    Posté par  . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 1.

    Je pense que si, car on ne peut pas le désinstaller, ni le remplacer par un autre système d'exploitation. Ce n'est pas comme un cadeau gratuit.

    Si un constructeur de voiture offre un GPS TomTom gratuit à ses clients, les gens sont libres de l'utiliser ou d'en acheter un d'une autre marque.

    Mais si le constructeur verrouille la voiture pour qu'elle ne soit utilisable qu'avec le GPS TomTom et qu'il soit impossible de le désactiver et impossible de brancher un autre GPS dans la voiture. Alors pour moi c'est bien de la vente liée, même si le GPS TomTom est offert gratuitement.

    Et même si on peut brancher un autre GPS, si on ne peut pas désactiver le TomTom offert avec la voiture, avoir deux GPS qui parlent en même temps, c'est pas vraiment une utilisation optimale de la voiture.