J'ai regardé (rapidement) et apparemment en visitant le site de liberapay mon navigateur n'envoie aucune requêtes sur des domaines externes.
Dans ce cas là, et comme les cookies sont là juste pour raisons techniques (session et anti-crsf apparemment), il n'y a pas besoin de mettre l'alerte lourdingue requise par les lois non ?
J'aimerais synchroniser les données de mon téléphone (fichiers, contact, calendrier) avec un serveur dans lequel j'ai confiance. Histoire de ne pas tout perdre en cas de casse ou vol principalement.
Aujourd'hui j'utilise mon compte Google pour les contacts, mais j'ai toujours refusé de synchroniser les fichiers avec eux. L'été dernier ça ma valu la perte de pas mal de photo avec un vol de mon téléphone…
Vu le commentaire juste au dessus (absence de calendrier et contact dans la v3) ce n'est pas encore possible, mais c'est bien une chose pour laquelle Cozy est conçu ?
Comment ça ce passe dans le cas des architectures virtualisées ? Patcher l'hyperviseur suffit pour isoler les machines virtuelles ?
Si ce n'est pas le cas, mettre à jour les machines virtuelles ne suffira jamais : On pourra toujours être victime d'un autre client malveillant qui loue une machine virtuelle, se retrouve sur la même machine physique que nous, et fait tourner volontairement un OS lui permettant d'exploiter la faille.
Je ne comprends pas ce que tu décris comme la bonne pratique.
Disons qu'on a une PME qui a exemple.fr, un petit réseau local derrière une box de FAI grand public, des serveurs web et mail hébergés en externe et quelques serveurs en interne (disons, wiki et git).
Mettre en place un DNS interne qui résout wiki.exemple.fr avec l'adresse IP locale est une mauvaise pratique ?
D'après ce que j'ai compris, la faille fonctionne en 2 temps :
- Un problème avec l'exécution prédictive fait qu'une donnée qui ne devrait pas pouvoir être lue se retrouve dans un cache du processeur.
- Le contenu de ce cache est "deviné" en regardant combien de temps le processeur mets à faire un autre truc.
J'ai bien compris la première partie, mais je ne pige pas la deuxième. Les articles que j'ai lus sont soit incompréhensibles (pour moi), soit trop simplifiés pour comprendre le mécanisme.
J'ai bien aimé le 7 et Rogue One. Je sors déçu de celui-là.
Les trois premières scènes se finissent sur des espèces de gag foireux. Ça m'a fait m'engoncer dans mon siège et regarder tout le film en mode "nan mais c'est ridicule".
Leia dans l'espace, inutile et ridicule.
On nous fait passer Holdo pour au mieux une mauvaise au pire une traitre et finalement non… M'enfin si elle avait expliquée sa stratégie à tout le monde, ça aurait sans doute marché.
Le coup de fil à la petite orange aux lunettes bizarres est pathétique.
Les X-Wing sont capables de vitesse-lumière il me semble. Une suggestion pour la rébellion : montez ces moteurs sur des blocs de béton et envoyez-les sur la flotte impériale !
Kylo a une tête trop petite par rapport à son corps.
On se demande tous qui/quoi sur le vaisseaux rebelle permet aux impériaux de le traquer. Sauf les héros qui préfèrent élaborer un plan impossible pour aller péter le radar plutôt que le traqueur.
Rose qui meure à la Cotillard après son explication, mais en fait non on voit à la fin qu'elle n'est pas morte en fait.
… (tant de choses)
J'ai bien aimé le fer à repasser, le fait que Kylo éclate son masque, et le gamin qui attrape son balai comme si de rien n'était.
Le Bitcoin a été pas mal utilisé au Maroc et en Chine, deux pays qui contrôlent énormément les dépenses à l'étranger de leur citoyens. Mais bon ça n'a pas duré longtemps, ils ont interdit le bazar.
Mais à côté de ça, tous les problèmes de vols, manipulations des cours et autres escroqueries dans le monde des cryptomonnaies ont je pense rappelé à beaucoup qu'un peu de contrôle et de régulation peut aussi avoir de l'intérêt :)
Je réponds à quelqu'un qui pense que les blockchains n'ont pas d'avenir si elles demandent des puissances de calcul phénoménales pour pas grand chose, je lui signale qu'il y a d'autres façons de faire.
Tu soulèves d'autres points qui n'ont pas grand chose à voir… Ton histoire de noble/pas-noble, c'est déjà le cas avec le système actuel basé sur la puissance de calcul (Google pourrait sans doute faire des hard-fork des chaines actuelles si il le voulait vraiment). Ta comparaison avec les DRM, vraiment je ne vois pas le rapport.
Il y a des blockchains qui fonctionnent sur autre chose que la puissance CPU, et parmi les plus connu, c'est dans la roadmap d'Ethereum de passer sur un système comme ça.
Bon j'ai commencé a regarder comment marchait Ethereum il y a quelques jours (comme beaucoup de monde), et même sans se lancer dans le minage ça bouffe des ressources. Si on ne veut pas utiliser un service externe (sinon MyEtherWallet semble très utilisé), il faut lancer soit-même un nœud qui commence par télécharger 40Go de blockchain avant de faire quoi que ce soit.
Concernant le fait que ça soit réparable avec des pièces facilement disponibles, je pense que c'est surtout car c'est encore le début des imprimantes 3D.
Si ça se démocratise vraiment, tu peux être sûr que des marques vont encore plus tirer les prix par exemple avec des pièces clipsables au lieux des vis (moins cher, et plus vite assemblé en usine). C'est des économies comme ça qui rendent les trucs moins réparable.
Posté par Wawet76 .
En réponse au journal part de marché Linux ?.
Évalué à 3.
Dernière modification le 01 décembre 2017 à 15:24.
J'ai mis awstat sur un site perso (un wiki dont je suis pour ainsi dire l'unique contributeur). Il me dit qu'il y a plein de Linux, mais en fait c'est surtout de l'Android.
Ensuite j'ai remarqué que les % d'OS et de navigateurs sont un % des hits et non un % des visites. En me retirant des stats, la part de marché de Linux et Firefox a dégringolé :)
Bref sans dire ce que tu mesure, les chiffres n'ont pas grand intérêt.
Tu peux dupliquer un onglet depuis un menu contextuel (clic-droit sur l'onglet).
Pour ne pas avoir de DRM, il suffit de ne pas cocher la case "Lire le contenu protégé par des DRM". De mémoire, le blob proprio pour supporter les DRM n'est pas téléchargé sans autorisation explicite.
Pour le support de configuration exotique, au moins c'est du logiciel libre. Note que si tu peux utiliser Waterfox, c'est grâce à Mozilla.
Ceux de mes parents ont plus de 20 ans et fonctionnent toujours…
L'installateur nous avait conseillé de toujours remettre les interrupteurs au neutre plutôt que de laisser les volets "en butée". Je ne sais pas si le conseil est vraiment utile, mais si ça l'est ça peut ptet venir de là.
J'ai profité de cette nouvelle version pour repartir d'un profil vierge.
Avec les mêmes extensions avant et après, j'ai observé une amélioration (test perso : slither.io saccadait avant et maintenant tout est fluide). Peut-être à cause de trucs modifiés dans about:config il y a des années, je ne sais pas trop…
Firefox 57 propose maintenant dans les option d'activer en permanence une "protection contre le pistage" (par défaut, seulement en navigation privée). Il y a le choix entre deux listes de trucs à bloquer, fournies par disconnect.me
Est-ce que quelqu'un connait une source qui compare cette fonctionnalité avec celle fournie par des extensions comme Badger ou Disconnect ? Tant qu'à faire, autant éviter d'empiler les extensions si le blocage par le navigateur est suffisant.
Par exemple, plutôt que de mettre une extension pour gérer les cookies, ce qui est fourni par Firefox me convient :
- Autoriser les cookies tiers (sinon plein de trucs déconnent).
- Les conserver uniquement jusqu'à la fermeture du navigateur.
- Mettre une exception pour une douzaines de sites sur lesquels je souhaite resté loggué.
Si vous ne conservez pas les cookies d'une session à l'autre, je conseille l'extension "I don't care about cookies" pour éviter les bandeaux d'information lourdingues.
# C'est libre ?
Posté par Wawet76 . En réponse au journal un éditeur de code portable par Microsoft?. Évalué à 3.
Ah mince, oui. Mais pas les binaires distribués (?!)
Tu peux toujours râler sur la licence choisie. Quelle qu'elle soit, il y a matière.
[^] # Re: Éthique technique ?
Posté par Wawet76 . En réponse à la dépêche La deuxième année de Liberapay. Évalué à 5.
J'ai regardé (rapidement) et apparemment en visitant le site de liberapay mon navigateur n'envoie aucune requêtes sur des domaines externes.
Dans ce cas là, et comme les cookies sont là juste pour raisons techniques (session et anti-crsf apparemment), il n'y a pas besoin de mettre l'alerte lourdingue requise par les lois non ?
# Utilisation comme degoogleisateur ?
Posté par Wawet76 . En réponse à la dépêche Cozy, votre domicile numérique. Évalué à 6.
J'aimerais synchroniser les données de mon téléphone (fichiers, contact, calendrier) avec un serveur dans lequel j'ai confiance. Histoire de ne pas tout perdre en cas de casse ou vol principalement.
Aujourd'hui j'utilise mon compte Google pour les contacts, mais j'ai toujours refusé de synchroniser les fichiers avec eux. L'été dernier ça ma valu la perte de pas mal de photo avec un vol de mon téléphone…
Vu le commentaire juste au dessus (absence de calendrier et contact dans la v3) ce n'est pas encore possible, mais c'est bien une chose pour laquelle Cozy est conçu ?
# Cas des VPS, AWS et autres solutions virtualisées
Posté par Wawet76 . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 4.
Comment ça ce passe dans le cas des architectures virtualisées ? Patcher l'hyperviseur suffit pour isoler les machines virtuelles ?
Si ce n'est pas le cas, mettre à jour les machines virtuelles ne suffira jamais : On pourra toujours être victime d'un autre client malveillant qui loue une machine virtuelle, se retrouve sur la même machine physique que nous, et fait tourner volontairement un OS lui permettant d'exploiter la faille.
[^] # Re: Nom de domaine intranet?
Posté par Wawet76 . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 4.
Je ne comprends pas ce que tu décris comme la bonne pratique.
Disons qu'on a une PME qui a exemple.fr, un petit réseau local derrière une box de FAI grand public, des serveurs web et mail hébergés en externe et quelques serveurs en interne (disons, wiki et git).
Mettre en place un DNS interne qui résout wiki.exemple.fr avec l'adresse IP locale est une mauvaise pratique ?
[^] # Re: Comment le cache peut être lu ?
Posté par Wawet76 . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.
Effectivement, je ne comprenais pas comment on pouvait lire le contenu d'un cache en observant les temps d'accès.
J'ai compris avec ton explication que ce n'était pas ça qui était fait. Merci.
# Comment le cache peut être lu ?
Posté par Wawet76 . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 4.
D'après ce que j'ai compris, la faille fonctionne en 2 temps :
- Un problème avec l'exécution prédictive fait qu'une donnée qui ne devrait pas pouvoir être lue se retrouve dans un cache du processeur.
- Le contenu de ce cache est "deviné" en regardant combien de temps le processeur mets à faire un autre truc.
J'ai bien compris la première partie, mais je ne pige pas la deuxième. Les articles que j'ai lus sont soit incompréhensibles (pour moi), soit trop simplifiés pour comprendre le mécanisme.
[^] # Re: Mise à jour Debian pour Meltdown sortie
Posté par Wawet76 . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 1.
Sur Stretch c'est Linux 4.9, et j'ai du faire dist-upgrade sur 3 machine différentes.
[^] # Re: Mise à jour Debian pour Meltdown sortie
Posté par Wawet76 . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.
Apparemment, il faut faire un "apt-get dist-upgrade" pour que le paquet soit mis à jour.
Quelqu'un sait pourquoi ? Il me semble avoir déjà eu le noyau mis a jour par un simple "apt-get upgrade"…
[^] # Re: Fork ?
Posté par Wawet76 . En réponse à la dépêche Campagne de financement d’eelo pour un smartphone respectueux de la vie privée. Évalué à 2.
Et pour info, le logiciel Signal (libre) permet d'importer et d'exporter les SMS avec le même format de fichier que SMS Backup & Restore.
# Mmmhboarf
Posté par Wawet76 . En réponse au journal Parlons un peu de Star Wars VIII - Les derniers Jedi (Attention : SPOILERS). Évalué à 3.
J'ai bien aimé le 7 et Rogue One. Je sors déçu de celui-là.
Les trois premières scènes se finissent sur des espèces de gag foireux. Ça m'a fait m'engoncer dans mon siège et regarder tout le film en mode "nan mais c'est ridicule".
J'ai bien aimé le fer à repasser, le fait que Kylo éclate son masque, et le gamin qui attrape son balai comme si de rien n'était.
# Homonyme
Posté par Wawet76 . En réponse à la dépêche Campagne de financement d’eelo pour un smartphone respectueux de la vie privée. Évalué à 4.
Ah purée… J'étais persuadé que c'était le vrai Gaël Duval qui était au CNNum.
[^] # Re: Disons que ça se développe mais ce n’est pas nouveau…
Posté par Wawet76 . En réponse au journal Minage en douce. Évalué à 3.
Le Bitcoin a été pas mal utilisé au Maroc et en Chine, deux pays qui contrôlent énormément les dépenses à l'étranger de leur citoyens. Mais bon ça n'a pas duré longtemps, ils ont interdit le bazar.
Mais à côté de ça, tous les problèmes de vols, manipulations des cours et autres escroqueries dans le monde des cryptomonnaies ont je pense rappelé à beaucoup qu'un peu de contrôle et de régulation peut aussi avoir de l'intérêt :)
[^] # Re: Disons que ça se développe mais ce n’est pas nouveau…
Posté par Wawet76 . En réponse au journal Minage en douce. Évalué à 2.
Je réponds à quelqu'un qui pense que les blockchains n'ont pas d'avenir si elles demandent des puissances de calcul phénoménales pour pas grand chose, je lui signale qu'il y a d'autres façons de faire.
Tu soulèves d'autres points qui n'ont pas grand chose à voir… Ton histoire de noble/pas-noble, c'est déjà le cas avec le système actuel basé sur la puissance de calcul (Google pourrait sans doute faire des hard-fork des chaines actuelles si il le voulait vraiment). Ta comparaison avec les DRM, vraiment je ne vois pas le rapport.
[^] # Re: Disons que ça se développe mais ce n’est pas nouveau…
Posté par Wawet76 . En réponse au journal Minage en douce. Évalué à 3.
Il y a des blockchains qui fonctionnent sur autre chose que la puissance CPU, et parmi les plus connu, c'est dans la roadmap d'Ethereum de passer sur un système comme ça.
Voir https://fr.wikipedia.org/wiki/Preuve_d%27enjeu si ça t'intéresse
Bon j'ai commencé a regarder comment marchait Ethereum il y a quelques jours (comme beaucoup de monde), et même sans se lancer dans le minage ça bouffe des ressources. Si on ne veut pas utiliser un service externe (sinon MyEtherWallet semble très utilisé), il faut lancer soit-même un nœud qui commence par télécharger 40Go de blockchain avant de faire quoi que ce soit.
# Réparabilité
Posté par Wawet76 . En réponse au journal J'ai acheté une imprimante 3D (presque open source) à 150€. Évalué à 2.
Concernant le fait que ça soit réparable avec des pièces facilement disponibles, je pense que c'est surtout car c'est encore le début des imprimantes 3D.
Si ça se démocratise vraiment, tu peux être sûr que des marques vont encore plus tirer les prix par exemple avec des pièces clipsables au lieux des vis (moins cher, et plus vite assemblé en usine). C'est des économies comme ça qui rendent les trucs moins réparable.
[^] # Re: Bronsonisé ?
Posté par Wawet76 . En réponse au journal Johnny bronsonisé. Évalué à 6.
Wow, wow, wow… https://fr.wiktionary.org/wiki/bronsoniser !
# Prends des cours
Posté par Wawet76 . En réponse au journal Votre rapport à l’anglais ?. Évalué à 9.
Si dans ton boulot tu dois animer des réunions en anglais et que tu n'es pas bon pour ça, demande une formation.
Tu peux utiliser ton DIFF pour ça. Il y a des trucs par téléphone qui te font pratiquer une ou deux heures par semaine.
# Ça dépends de ce que tu comptes...
Posté par Wawet76 . En réponse au journal part de marché Linux ?. Évalué à 3. Dernière modification le 01 décembre 2017 à 15:24.
J'ai mis awstat sur un site perso (un wiki dont je suis pour ainsi dire l'unique contributeur). Il me dit qu'il y a plein de Linux, mais en fait c'est surtout de l'Android.
Ensuite j'ai remarqué que les % d'OS et de navigateurs sont un % des hits et non un % des visites. En me retirant des stats, la part de marché de Linux et Firefox a dégringolé :)
Bref sans dire ce que tu mesure, les chiffres n'ont pas grand intérêt.
[^] # Re: Dommage que les autres ne fassent pas pareil
Posté par Wawet76 . En réponse au journal Ordinateurs portables Dell sous Linux. Évalué à 3.
Ah ?
Au taff nos machines viennent de chez Dell, et je réinstalle Windows avec les images fournies par Microsoft. Aucun soucis…
[^] # Re: un moteur de supercar dans une 4L en route pour la casse
Posté par Wawet76 . En réponse à la dépêche Un nouveau moteur de rendu ultra‐rapide pour Firefox : Quantum Render. Évalué à 10.
Tu peux dupliquer un onglet depuis un menu contextuel (clic-droit sur l'onglet).
Pour ne pas avoir de DRM, il suffit de ne pas cocher la case "Lire le contenu protégé par des DRM". De mémoire, le blob proprio pour supporter les DRM n'est pas téléchargé sans autorisation explicite.
Pour le support de configuration exotique, au moins c'est du logiciel libre. Note que si tu peux utiliser Waterfox, c'est grâce à Mozilla.
Merci Mozilla.
[^] # Re: Fermeture automatique
Posté par Wawet76 . En réponse au sondage Pour fermer mes volets / stores, j'utilise.... Évalué à 6.
Ceux de mes parents ont plus de 20 ans et fonctionnent toujours…
L'installateur nous avait conseillé de toujours remettre les interrupteurs au neutre plutôt que de laisser les volets "en butée". Je ne sais pas si le conseil est vraiment utile, mais si ça l'est ça peut ptet venir de là.
# Écriture
Posté par Wawet76 . En réponse à la dépêche Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 0.
La phrase est mal tournée. Et je trouve "le lectorat" un peu impersonnel :)
# Performance
Posté par Wawet76 . En réponse au journal Le Firefox nouveau est arrivé !. Évalué à 2.
J'ai profité de cette nouvelle version pour repartir d'un profil vierge.
Avec les mêmes extensions avant et après, j'ai observé une amélioration (test perso : slither.io saccadait avant et maintenant tout est fluide). Peut-être à cause de trucs modifiés dans about:config il y a des années, je ne sais pas trop…
# Protection contre le pistage
Posté par Wawet76 . En réponse au journal Le Firefox nouveau est arrivé !. Évalué à 6.
Firefox 57 propose maintenant dans les option d'activer en permanence une "protection contre le pistage" (par défaut, seulement en navigation privée). Il y a le choix entre deux listes de trucs à bloquer, fournies par disconnect.me
Est-ce que quelqu'un connait une source qui compare cette fonctionnalité avec celle fournie par des extensions comme Badger ou Disconnect ? Tant qu'à faire, autant éviter d'empiler les extensions si le blocage par le navigateur est suffisant.
Par exemple, plutôt que de mettre une extension pour gérer les cookies, ce qui est fourni par Firefox me convient :
- Autoriser les cookies tiers (sinon plein de trucs déconnent).
- Les conserver uniquement jusqu'à la fermeture du navigateur.
- Mettre une exception pour une douzaines de sites sur lesquels je souhaite resté loggué.
Si vous ne conservez pas les cookies d'une session à l'autre, je conseille l'extension "I don't care about cookies" pour éviter les bandeaux d'information lourdingues.