Xinfe a écrit 158 commentaires

  • # Precisions

    Posté par  (site web personnel) . En réponse au lien Rewrite it in Rust : au delà du meme (Google finance la réécriture en Rust de certains logiciels lib. Évalué à 4.

    1. Ils parlent de memory-safe language, avec l'exemple de Rustls. Pas de tout réécrire en Rust
    2. Peut être qu'ils ne financent pas au sens monétaire du terme : le verbe utilisé est "to support"

    Donc je suppose que dédier du temps de leurs développeurs pour corriger les problèmes existants (trouvés avec fuzzing ou analyse statique) compte aussi pour cette annonce ?

  • # VSC

    Posté par  (site web personnel) . En réponse au journal Le débat est clos. Évalué à 7.

    Et aussi :

    1) Visual Studio Code 34.9%

  • [^] # Re: Correct horse battery staple

    Posté par  (site web personnel) . En réponse au journal Scorepw, un évaluateur de mots de passe. Évalué à 5.

    Peut être que la page de ExplainXKCD peut répondre à ta question :)

  • # Correct horse battery staple

    Posté par  (site web personnel) . En réponse au journal Scorepw, un évaluateur de mots de passe. Évalué à 6.

    Comme mot de passe, je sais que le correct horse battery staple est un exemple de bon mot de passe (avant qu'il soit publié). Maintenant, je me demande ce qu'il en est pour quelque chose de bien plus court mais finalement très similaire : ✔️🐎🔋📌

  • # Chez les voisins suisses

    Posté par  (site web personnel) . En réponse au journal On cherche mes remplaçants.... Évalué à 6.

    Je profite de ce journal d'utilité publique pour donner le lien des dates et lieux en Suisse.

  • [^] # Re: Renseignes toi…

    Posté par  (site web personnel) . En réponse au journal Firefox Sync et les mots de passe en clair sur le cloud 😤. Évalué à 10.

    Donc si je comprends bien, on a ce scénario :

    1. Sync demande le mot de passe maître pour lire tous les mots de passe
    2. Sync chiffre tout avec le mot de passe de synchro
    3. Mozilla récupère tout en chiffré
    4. Un nouveau client déchiffre le tout avec le mot de passe de synchro
    5. Le mot de passe maître n'est pas mis en place sur le nouveau client

    Si c'est le cas, mea cuelpa, j'ai lancé le blâme trop vite. Peut être éditer le journal pour mettre un lien dans ce thread serait de bon augure ?

  • [^] # Re: Investigue !

    Posté par  (site web personnel) . En réponse au journal Firefox Sync et les mots de passe en clair sur le cloud 😤. Évalué à 2.

    À chaque démarrage de mon Firefox, il me demande bien mon mot de passe principal.

    Par contre, il ne le fait pas quand je configure Firefox Sync sur un nouveau profil vierge. Ils ont changé quelque chose qui fait que le comportement a changé, et je suis resté sur une solution non chiffrée ?

  • [^] # Re: Investigue !

    Posté par  (site web personnel) . En réponse au journal Firefox Sync et les mots de passe en clair sur le cloud 😤. Évalué à 4.

    Mon investigation a montré que tous les mots de passe sont accessibles dans un nouveau profil vierge, dans lequel je n'ai jamais tapé le mot de passe maître. Que les mots de passe soient envoyés en clair ou le chiffrement est cassé en local par Firefox sont deux solution non satisfaisantes (et la 2nde n'est pas vraisemblable).

  • [^] # Re: Renseignes toi…

    Posté par  (site web personnel) . En réponse au journal Firefox Sync et les mots de passe en clair sur le cloud 😤. Évalué à 3.

    Le mot de passe de synchro sert à chiffrer TOUT le bazar avant de le pousser chez Mozilla

    C'est bien ce que j’espérais. Dans ce cas, pourquoi une nouvelle synchro sur un profil vierge me permet d'afficher tous les mots de passe en clair sans saisie du mot de passe maître ? C'est bien que ça a été déchiffré à un moment (très probablement avant l'envoi chez Mozilla).

    Et pour ce qui est de l'alternative, Keepass branché sur own/nextCloud semble le plus adapté.

  • [^] # Re: Pas si internationale

    Posté par  (site web personnel) . En réponse à la dépêche État de l’espéranto sous GNU/Linux. Évalué à 9. Dernière modification le 31 août 2016 à 11:35.

    Presque juste, c'est une particule qui fait qu'un mot est l'objet. Je sais plus exactement ce que je voulais écrire.

    Pour expliquer les exemples, on va analyser chaque mot:

    • la : article défini. L'article indéfini n'existe simplement pas,
    • kato : chat, construit sur le radical kat- et le suffixe -o qui indique que c'est un nom commun,
    • manĝas : mange, construit sur le radical manĝ- et le suffixe -as, conjugaison au présent,
    • muson : souris, construit sur le radical mus- et les suffixe -o qui indique que c'est un nom commun ainsi que -n qui indique que c'est l'objet.

    Donc pou répondre simplement, la marque de l'accusatif est traduit par un -n collé en fin de mot. On peut donc le mettre en tête de phrase sans soucis.

    EDIT: Grillé de peu :)

  • [^] # Re: Pas si internationale

    Posté par  (site web personnel) . En réponse à la dépêche État de l’espéranto sous GNU/Linux. Évalué à 7.

    Pas aussi peu internationale non plus :)

    L'espéranto n'est pas parfait, c'est sûr. Un de ses forks encore plus régulier et logique est l'Ido mais il n'a jamais connu la même popularité. J'ai lu qu'elle est trop artificielle de ce point de vue pour être agréable à utiliser.

    L’espéranto a été pragmatique en réutilisant du vocabulaire déjà existant, principalement dans les langues européennes. Néanmoins, la langue est plus simple à apprendre (que l'anglais) :

    • Régularité, pas d'exception (ou très peu, je n'en ai pas encore rencontré),
    • Conjugaisons faciles : -is au passé, -as au présent et -os au futur. Pour tous les verbes. Pour toutes les personnes,
    • Ordre des mots flexibles : c'est LA difficulté de l'espéranto, à savoir l'accusatif. En gros, c'est une particule qui un mot est le sujet qui fait l'action ou l'objet qui la subit. Grâce à ça, pas besoin d'un ordre de mots défini à la "sujet-verbe-complément" cher aux langues latines. Les exemples suivants ont le même sens (=le chat mange la souris) :
      • La kato mangas la muson
      • La muson mangas la kato

    Donc ça peut être surprenant à entendre les premières fois, mais c'est justement ce qui fait que c'est plus facile pour tout le monde à apprendre.

    La langue européenne par excellence, c'est l'interlingua. Vous pouvez jeter un œil sur quelques articles Wikipédia, c'est étonnamment compréhensible :)

    Au final, l'espéranto n'est pas parfait, mais c'est clairement la moins pire des solutions pour avoir une langue facile à apprendre par tout le monde. (Et apprendre une langue, c'est tout de même un effort considérable, même si ce n'est que de l'espéranto)

  • # Notes de bas de page

    Posté par  (site web personnel) . En réponse au journal Fuchsia : le nouvel OS de Google. Évalué à 4.

    Voici un article qui dénonce grave !

    Et pour être un poil constructif, il semblerait qu'on y retrouve un bout de Rust dedans. C'est pas grand chose en soi, mais une certaine forme de reconnaissance pour le langage.

  • [^] # Re: Quels sont les applications que vous avez apprécié ?

    Posté par  (site web personnel) . En réponse à la dépêche F-Droid 0.100 : près de 2000 applications libres. Évalué à 7.

    Je vais pas faire une liste exhaustive, mais utilitaire :

    • Adaway (anti-pubs à coup de hosts)
    • Add to calendar (ajouter les .ics reçus par mail)
    • AFWall+ (firewall)
    • Barcode scanner (scanner les codes QR)
    • Conversations (client XMPP)
    • Copy to clipboard (copie le texte partagé dans le presse-papier)
    • DavDroid (synchro WebDav & WebCal)
    • Firefox (butineur :) )
    • ICSDroid (abonnement aux flux ICS)
    • Tinfoil for Facebook (naviguer sur Facebook mobile dans une sandbox)
    • Messenger Bypasser (accéder quand même aux messages FB quand FB à décidé que la webapp n'y est plus éligible)
    • Notifications for Facebook (notifications pour Facebook)
    • Newpipe (télécharger ou lire des vidéos/audio YouTube en arrière plan)
    • OsmAnd (cartographie)
    • SMS Backup+ (backup SMS en IMAP)
    • Telegram (messagerie alternative)
    • Vanilla Music (lecteur audio simple mais fonctionnel)
    • VLC (lecteur vidéo qu'il est bien)

    J'ai d'autres choses mais celles listées ci-dessus sont vraiment celles de mon quotidien qui me me manquent vraiment quand elles n'y sont pas.

  • [^] # Re: Sources ? (sérieuses, j'entends)

    Posté par  (site web personnel) . En réponse au journal Monsanto, Zika Hoax. Évalué à 2.

    Je ne connaissais pas, et effectivement les classements WOT ne sont pas glorieux.

  • [^] # Re: Rss powa ?

    Posté par  (site web personnel) . En réponse au journal Facebook Notification, épisode 2. Évalué à 2.

    EDIT trop tard : Par contre, ce RSS pourrait être utile pour afficher plus d'informations, comme par exemple une prévisualisation de ce qui est arrivé. L'inconvénient est que cette preview serait limitée par la catégorie "Notifications générales" et non pas les messages. Pour palier ce problème, je pensais taper dans ce qui est transmit en AJAX par l'interface mobile HTML5 (https://edge-chat.facebook.com/pull?[balblabla]) mais il y a tout un tas de paramètres dans l'URL, il faut sûrement réfléchir un peu à comment récupérer les données voulues.

  • [^] # Re: Rss powa ?

    Posté par  (site web personnel) . En réponse au journal Facebook Notification, épisode 2. Évalué à 5.

    Je ne prend pas ce RSS car ça ne donne que les notifications "générales" (la petite icône de planète), et non pas les demandes d'ami et messages (car c'est surtout ces derniers qui m'intéressent). D'autant plus que l'état lu/non-lu des éléments ce flux RSS n'est pas stocké par Facebook, du coup il est impossible d'éviter de notifier l'utilisateur s'il a déjà vu quelque chose via son navigateur.

    Dans mon approche, je ne fais que copier les petits numéros affichés sur les trois icônes de la barre de titre dans une notification native Android hors du site web. L'aspect "nouveau" ou non n'est pas de mon ressort.

  • [^] # Re: Ta batterie va pas kiffer

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 3.

    Je viens de regarder et si j'ai bien compris, c'est le Google Cloud Messaging ? Dans ce cas, j'ai l'impression que c'est dépendant des Google Play Services. C'est donc à la fois un avantage et un inconvénient.

    Je garde ça dans un coin de ma tête pour voir si c'est ce que je veux faire. Merci pour l'info :)

  • [^] # Re: Facebook Notifications

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 1.

    Effectivement, c'est une approche possible mais dans mon cas, je n'ai pas envie de recevoir des emails pour cela, je finirai par être inondé. Une petite notification jetable me convient bien.

    Je ne dis pas que mon app convient à tous, mais juste qu'elle convient à mon usage et peut être aussi à celui d'autres personnes :)

  • [^] # Re: Ta batterie va pas kiffer

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 3.

    Bonnes questions, je vais donc y répondre :

    • Pour la batterie, j'imagine que le Push nécessite une connexion permanente avec un serveur (sinon, bonjour les NAT), du coup la radio est toujours active. Pour le coup, je ne sais pas quelle solution est effectivement meilleure,
    • La solution actuelle est simple dans le sens où je n'ai qu'à développer une app locale au téléphone sans nécessiter de serveur supplémentaire,
    • Oui, j'injecte du javascript et c'est sûrement pas optimal en terme d'utilisation CPU mais la webview me permet de m'abstraire de toute la gestion des cookies, sessions et communications HTTP. S'il existe un truc du genre qui fait pareil mais sans l'affichage ni exécution de JS, je prends !
    • Oui, le problème de l'IP et de sa localisation est bien vu. Dans mon cas, j'utilise la messagerie quotidiennement, du coup l'information est déjà présente chez eux, mais c'est vrai que j'en donne encore un peu plus (vu que c'est automatisé).
  • [^] # Re: Facebook Notifications

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 2.

    Pour les événements, j'utilise l'export de calendrier iCal qu'ils proposent, du coup c'est plutôt cool et bien intégré à Android avec l'app ICSDroid.

    En l'occurrence, c'est plus pour avoir les notifications de messages car je connais plein de monde qui ne communique que par Facebook : pour un certain nombre d'entre eux, je n'ai ni email ni téléphone, juste leur contact sur FB.

  • [^] # Re: Push fatigué, push cassé

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 1.

    Maintenant, c'est beaucoup mieux. J'en ai profité pour ajouter une traduction en français, donc avec des chaînes de caractères qui ne sont plus codées en dur.

    J'ai corrigé un petit problème dans le javascript injecté pour récupérer les données, vérifiez que vous utilisez la version 1.2 (dans le gestionnaire d'apps).

  • # Push fatigué, push cassé

    Posté par  (site web personnel) . En réponse au journal Facebook Notifications. Évalué à 1.

    Bon, j'ai remarqué que je debordais trop d'enthousiasme et que j'ai visiblement mal pushé la version 1.1 qui gère mieux la distinction "pas de notif" et "pas loggué".

    Donc si vous avez un joli warning permanent de "could not retrieve notifications", c'est un problème connu.

    Et oui aussi, les strings sont actuellement codées en dur, il faut que je change ça, c'est facile.

  • [^] # Re: code server ?

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 4.

  • [^] # Re: Fin 2015.

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 8.

    J'avais le même avis, mais vu la vitesse à laquelle ça avance et la communication autour (toujours dans le cadre de Rust), ça semble être un "Non, non, c'est un proto pour tester Rust dans la vraie vie, un genre de démo. Ça n'a pas vocation à remplacer Gecko, on n'est pas fous". Plus tard, quand on a un moteur qui tourne bien, c'est "Ah ben vous savez quoi ? On va mettre Servo dans Firefox 43 mais uniquement activable via about:config, et ça sera le moteur par défaut pour Firefox 44".

    Donc au final, je trouve que ça évite de mettre une pression de fou sur l'équipe de dev' avec une montagne de critiques qui pourrait leur tomber dessus pour de bonnes et mauvaises raisons, mais s'ils arrivent à avoir un bon moteur performant, fiable et compatible avec l'existant, pourquoi s'en priver ?

  • # Hormones

    Posté par  (site web personnel) . En réponse au journal Lumière bleue, attention les yeux.. Évalué à 6. Dernière modification le 19 août 2015 à 12:47.

    De ce que je sais, la lumière bleue bloque la synthèse de la mélatonine, qui a réaction régule la synthèse d'autres hormones pour le cycle de vie journalier. Donc a priori, se gaver d'un éclairage trop bleu perturbe ce rythme, à commencer par le sommeil.

    Je n'ai pas fait de mesure moi même à coups de prélèvements sanguins, mais j'ai l'impression que depuis que je fais en sorte de bloquer le bleu en soirée et la nuit sur mon écrans, j'ai les yeux moins fatigués. Maintenant, j'ai pas mal de mal à travailler confortablement devant un écran en soirée/la nuit si je n'ai pas Redshift (ou F.lux sur d'autres systèmes d'exploitation) d'installé et activé. Sur mon téléphone, CyanogenMod permet aussi ça dans la configuration d'écran.

    Je ne sais pas dans quelle mesure c'est placébo, mais ça me va bien et je le vis bien. Et c'est toujours rigolo de voir la tête de personnes qui ne connaissent pas et qui demandent "Mais pourquoi ton écran est tout rouge ?".

    Sinon, il ne faut pas oublier de le désactiver pour certains travaux. Je pense que si je dis Gimp ou VLC, on comprend vite pourquoi.

    EDIT: Par contre, il me semble que le rayonnement UV des LEDs blanches est effectivement pas idéal sur le long terme. En fait, les UVs, c'est globalement pas cool.