Je vous ai tous pertinenté, des utilisateurs de VI et EMACS qui parlent posément et qui se respectent, c'est tellement beau à voir :D
Pour l'auteur du journal, comme d'autres ici l'ont souligné, je trouve que passer à un autre outil, donc tout réapprendre, dans le but de "gagner du temps" ensuite, alors qu'on a déjà un outil qui va bien, c'est un peu contre-productif.
Mais on a bien compris, comme Ploum (et d'autres geeks, tout comme moi), le plaisir est dans l'apprentissage et la découverte, donc on cherche des prétextes pour geeker, tout simplement :) Le coup de "vi" est dans toutes les distributions, pas emacs, c'est un faux prétexte, on est bien d'accord… (j'utilise vim, et le vi de base est encore moins attractif à utiliser que nano, qui est aussi dispo partout, la première chose que je fais c'est que j'installe vim lorsque je suis sur un nouveau PC).
J'avais prévu que Ploum quitterait au bout d'un moment Mac OS X pour revenir sous Linux (il me semble même que je l'avais écrit sur linuxfr en commentaire lorsqu'il avait annoncé ça il y a quelques années, mais je ne le retrouve malheureusement pas), et je parie que d'ici quelques semaines ou mois, une fois que tu auras fait le tour des possibilités de tes nouveaux outils, tu vas aller fouiller dans les extensions de vim pour te faire un environnement personnalisé au moins aussi complexe que celui que tu quittes en ce moment !
Pour un minimalisme numérique efficace, ce n'est pas l'outil qu'il faut mettre en avant, mais le format ! Si tu utilises un format textuel pour gérer la plupart de tes documents, tu peux travailler avec quel que soit l'environnement ou le logiciel : tu peux les éditer depuis windows, linux, beOS (ou haiku…), avec les outils natifs installés (même notepad).
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
C'est vraiment intéressant ces derniers journaux présentant les outils liés à Nix. Utilisant plusieurs PC, ça pourrait me permettre de déployer plusieurs logiciels et environnements que j'utilise, du coup je vais regarder avec intérêt comment utiliser tout ça (je vais commencer par le gestionnaire de paquets).
À l'époque j'avais apprécié d'utiliser les recettes de AUR dans archlinux, ça me semble un peu similaire. J'avais aussi essayé pkgsrc, l'outil de NetBSD, mais à cette lointaine époque ça fonctionnait moyen avec Linux…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Sous Android j'ai Simpletask manager, c'est un logiciel libre qui utilise un fichier todo.txt (et qui semble utliser la méthode GTD), on peut indiquer l'importance, le lieu où ça doit être géré, de ce que je vois sur les copies d'écran de GTG ça me semble plutôt similaire à ça: https://f-droid.org/fr/packages/nl.mpcjanssen.simpletask/
Du coup si l'initiateur de GTG ne l'utilise plus lui-même, il utilise quel système à la place ? Il a abandonné également la méthodologie GTD ?
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Toutes les distributions linux font ça…
Ce qu'il faut ensuite aux utilisateurs, c'est qu'ils soient accompagnés, qu'il y ait un support qui puisse leur offrir une aide technique et du dépannage au cas par cas. Mais cela ne concerne pas que Linux, c'est pareil sous Windows ou Mac OS X…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
évidemment.
Mais là c'est une entreprise qui veut juste se faire du pognon, ils n'en ont rien à faire de la "philosophie du libre" et du partage. Bien entendu ils ne diront jamais qu'on peut avoir une solution similaire "gratuitement", d'un autre côté ils ont dû développer des facilités et des outils qu'on ne retrouvera pas forcément dans une distribution classique (rien de fou j'imagine), et un support client dédié à leur "produit".
C'est vrai que la manière de présenter ça (putaclick, faux témoignages et avis, version pro "plus rapide" (j'imagine que c'est juste une clé usb3 au lieu de usb2)) pue vraiment, mais entre ça et le discours lénifiant et non pragmatique de certains acteurs du libre, on peut trouver un juste milieu pour promouvoir l'utilisation de Linux ou autre OS libre…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Ce qui est problématique c'est que peut-être, cette entreprise de dépannage pourrait récolter des données et les revendre à des tiers. Au hasard, des assureurs…
C'est une des choses que je dénonce dans le journal : que le moteur de recherche soit devenu un moyen unique de « connaître » des journaux.
bah, non quand même. C'est plutôt qu'une partie des gens sont fainéants pour aller directement sur le site des journaux, et qu'ils se contentent de regarder leur fil facebook ou la page d'accueil de leur téléphone qui a une appli de "news". Mais ne nous fait pas croire que Le Monde, Le Figaro ou Libération n'ont pas les moyens de se faire des pubs dans le métro ou sur les panneaux d'affichage, c'est ce qu'ils font. Ils sont également présents dans les bibliothèques etc.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
La presse française est déjà largement sponsorisée par les subventions gouvernementales (1,2 milliard d'aides directes en 2012) https://fr.wikipedia.org/wiki/Aides_%C3%A0_la_presse_en_France (c'est à dire nos impôts), et maintenant ils chouinent parce que google ne veut pas financer les redirections vers leur site, qui leur donnent visibilité et leur rapportent in fine d'autres revenus. Et à côté de ça la presse francophone donne des leçons de démocratie, critique les prétendues "fake news" des sites concurrents tels que Sputnik News https://fr.sputniknews.com/ qui sont "à la solde du gouvernement russe".
En 70 ans, la presse française n'a pas évoluée… Je ne risque pas de m'abonner à leurs services, je leur donne déjà suffisamment d'argent via mes impôts, c'est bien assez.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
C'est une mesure qui me semble adéquate. Zenitram l'a expliqué plus haut, il faut "garantir un niveau de sécurité adapté au risque", là le risque est proche du nul (vu les 32 caractères aléatoires), et la nature des données est insignifiante (ton adresse postale, ta consommation électrique), du coup je pense qu'aucun juge n'acceptera ta plainte. C'est un peu un combat d'arrière garde, désolé d'enfoncer le clou, tu nages en plein délire paranoïaque et irrationnel.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
par rapport à la possibilité de tomber par hasard sur une URL valide (plusieurs milliards de milliards face à seulement 1 million de clients), le risque est très très faible. Un informaticien ne se contente sans doute pas d'une "sécurité par l'obscurité", mais en fait personne n'ira fouiller là-dedans juste pour récupérer une adresse et une consommation, rien n'est crucial dedans.
Je doute qu'ils stockent 1 million de vidéo de leurs clients, je me demande s'il n'est pas possible de générer à la volée le rendu de la vidéo, avec les données des clients en surimpression, à la demande, en fonction des 32 caractères passés dans l'URL. Ça me semble le plus plausible.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Dans le cas où des personnes voudraient changer de sexe dans le futur (par exemple pour voir ce que c'est que d'être un mâle privilégié), comment ça se passe si le diplôme indique "doctoresse" à la place du docteur qu'elles seraient devenues ? Ne vaudrait-il pas mieux indiquer dès le départ, pour tout le monde, "doct(eu/o)r.esse" sur le diplôme, pour envisager tous les cas de figure ?
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
bah, contre toute attente, ça ne mène à rien. Prouve-nous qu'il y a une faille en nous montrant une URL qui mène à une vidéo où on trouve des données nominatives. Avec 1632 combinaisons (soit heu, plusieurs milliards de milliards de milliards de combinaisons), et avec 1 millions de clients, ça fait une chance infime de tomber sur un URL "valide".
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Dans ce cas, en tapant des adresses au hasard, d'autres utilisateurs ne pourront pas accéder à tes données. Ou alors, comment ça pourrait fuiter, il faut nous expliquer ?
mon adresse postale complète
mes données de facturation complètes pour l'année écoulée
les index de mes compteurs électriques
le montant mensuel que je vais payer à partir de maintenant
bien sûr, avec le nom de mon fournisseur d'électricité
heu, tu n'as pas ton nom d'indiqué sur ta boîte aux lettres ? Parce qu'on peut récupérer ces données juste en se baladant dans ta rue.
Tes mensualisations d'électricité. Mazette, quelle information critique. Laisse-moi deviner, c'est entre 75 et 200 € par mois non ? On peut reconstruire quoi avec ça comme information ? Que tu as un serveur qui tourne chez toi ?
ça n'est rien comparé au préjudice que ces en****és viennent de faire subir à leurs clients!
Tu parles d'un préjudice. Les gens sont vraiment devenus fragiles depuis les années 2000…
Fais un procès à cette société si tu penses être dans ton droit. Mais je doute que tu gagnes.
Certes, ce n'est pas super malin leur manière de procéder, mais ça s'adresse à 99% de la population qui se contentera de ça.
même si je change de fournisseur, tout ce qui me reste à faire maintenant, pour revenir à une situation à peu près normale (pour autant que ce soit possible), c'est déménager… C'est le genre d'option qui me reste.
Tu penses qu'Amazon parse les millions de vidéos sur leurs plateforme pour récupérer ton adresse postale ? Tu n'as jamais commandé sur internet ?
Déménager, sérieux… rien que ça… Tu m'as l'air vraiment traumatisé par cette expérience, soit tu en fais trop pour étayer ton propos et lui donner plus d'impact (en réalité tu passes pour un jusque-boutiste ou un rageux, ce qui n'est pas à ton avantage finalement), soit tu as un problème d'ordre psychologique, parce que là tu n'es que dans les suppositions. Certes, c'est le propre de l'informaticien d'envisager tous les cas de figures, et même le pire, mais là ça sort du raisonnable.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
j'ai dit une bêtise (que je ne peux pas corriger), c'est Appimage que j'ai utilisé, pas flatpak… du coup je présume que flatpak fonctionne un peu comme snap.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Je n'ai pas demandé à avoir snap installé sur mon système, ça c'est fait sans mon consentement.
bah, mauvais système, changer de système hein ! Si tu es un sysadmin expérimenté, pourquoi n'utilises-tu pas plutôt Debian ? (ce n'est pas du sarcasme, juste une vraie question)
Linux Mint n'a pas Snap par défaut, du coup je n'ai pas de /snap chez moi.
La première fois que j'ai été confronté à Snap, c'était sur un boîtier nextcloud que j'avais commandé (disque dur + boîtier + ubuntu sur carte sd pour gérer l'ensemble), ça m'avait apparu assez opaque effectivement et compliqué en cas de plantage, et j'ai depuis réinstallé un système plus simple qui fonctionne toujours maintenant.
Je ne connais pas flatpak, par contre AppImage est complètement différent, il faut plus voir ça comme les .dmg chez Apple, c'est juste une application avec la plupart des bibliothèques intégrées dedans. Quand j'ai installé l'AppImage de Krita, ça m'a mis tout ce dont j'avais besoin sans installer les dépendances de KDE sur mon système.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
Idem, je n'ai pas trop compris le coup de gueule de Ploum. Pour ma part j'utilise LinuxMint, qui bien que dérivé d'Ubuntu, n'est pas centré sur Snap, du coup je pense que j'ai encore accès à apt-get pour la totalité des logiciels (utilisables sous Debian), et ça me convient bien comme ça.
Par contre, pour certains logiciels multimédia, il n'était pas toujours évident d'avoir la dernière version, ou une version de développement à jour.
Plutôt que de galérer (parfois), à tout compiler soi-même, quel plaisir d'avoir accès à des versions Flatpak, qui permettent d'utiliser immédiatement un logiciel fonctionnel.
Peut-être que flatpak ne fonctionne pas bien sur ubuntu vanilla (je ne vois pas trop pourquoi), mais sur linux mint 19 je n'ai eu aucun problème sur tous les flatpak téléchargés. En général je les copie dans /opt et créé un raccourci vers le bureau. Je peux comme ça utiliser les dernières versions de LMMS, Musescore, Krita…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
bah, il se retrouve seul contre tous, le "camp du bien" lui assénant les vérités habituelles et de l'ironie facile, pas étonnant qu'il ait envie de casser son clavier. Pour avoir fréquenté des artisans et indépendants d'un côté, et des profs et fonctionnaires de l'autre, je peux comprendre le fossé qui existe entre les deux.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: est-ce que RMS accepterait de repasser ses chaussettes [...]
Posté par zurvan . En réponse au journal La question qui m'empêche de dormir. Évalué à 8.
je pense qu'il ne porte même pas de chaussettes, pour avoir un accès plus direct au garde-manger
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: wiki
Posté par zurvan . En réponse au journal Tout ce que vous avez voulu savoir sur Linux avant d’entrer dedans. Évalué à 5.
donc en gros c'est du libre qu'on ne peut pas facilement modifier ?
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Alizé, Borée, Simoun…
Posté par zurvan . En réponse au journal Docker vend son business. Évalué à 5.
Ça ira, tant que les utilisateurs ne se font pas biser au final…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Sobriété ? Quelques questions...
Posté par zurvan . En réponse au journal Minimalisme numerique. Évalué à 8.
Je vous ai tous pertinenté, des utilisateurs de VI et EMACS qui parlent posément et qui se respectent, c'est tellement beau à voir :D
Pour l'auteur du journal, comme d'autres ici l'ont souligné, je trouve que passer à un autre outil, donc tout réapprendre, dans le but de "gagner du temps" ensuite, alors qu'on a déjà un outil qui va bien, c'est un peu contre-productif.
Mais on a bien compris, comme Ploum (et d'autres geeks, tout comme moi), le plaisir est dans l'apprentissage et la découverte, donc on cherche des prétextes pour geeker, tout simplement :) Le coup de "vi" est dans toutes les distributions, pas emacs, c'est un faux prétexte, on est bien d'accord… (j'utilise vim, et le vi de base est encore moins attractif à utiliser que nano, qui est aussi dispo partout, la première chose que je fais c'est que j'installe vim lorsque je suis sur un nouveau PC).
J'avais prévu que Ploum quitterait au bout d'un moment Mac OS X pour revenir sous Linux (il me semble même que je l'avais écrit sur linuxfr en commentaire lorsqu'il avait annoncé ça il y a quelques années, mais je ne le retrouve malheureusement pas), et je parie que d'ici quelques semaines ou mois, une fois que tu auras fait le tour des possibilités de tes nouveaux outils, tu vas aller fouiller dans les extensions de vim pour te faire un environnement personnalisé au moins aussi complexe que celui que tu quittes en ce moment !
Pour un minimalisme numérique efficace, ce n'est pas l'outil qu'il faut mettre en avant, mais le format ! Si tu utilises un format textuel pour gérer la plupart de tes documents, tu peux travailler avec quel que soit l'environnement ou le logiciel : tu peux les éditer depuis windows, linux, beOS (ou haiku…), avec les outils natifs installés (même notepad).
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
# Nix ta distrib' !
Posté par zurvan . En réponse au journal Gérer son environnement utilisateur NixOS, avec Home-manager. Évalué à 4. Dernière modification le 12 novembre 2019 à 09:28.
C'est vraiment intéressant ces derniers journaux présentant les outils liés à Nix. Utilisant plusieurs PC, ça pourrait me permettre de déployer plusieurs logiciels et environnements que j'utilise, du coup je vais regarder avec intérêt comment utiliser tout ça (je vais commencer par le gestionnaire de paquets).
À l'époque j'avais apprécié d'utiliser les recettes de AUR dans archlinux, ça me semble un peu similaire. J'avais aussi essayé pkgsrc, l'outil de NetBSD, mais à cette lointaine époque ça fonctionnait moyen avec Linux…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: L'usage préconise
Posté par zurvan . En réponse au journal Le Guide pour Apprendre à Réparer ses Appareils ÉlectroMénagers et Électronique Soi-même. Évalué à 3.
Être ingénieur (voir ingénieux) avec sa queue, je trouve que c'est un beau métier !
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Difficultés de lecture et découverte d'extension
Posté par zurvan . En réponse au journal S'acheter son logement avec le salaire d'un expert C++ (ou autre techno). Évalué à 1.
Merci, c'est génial, je l'installe de suite, ça me rendra plus zen…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: La concurrence… ?
Posté par zurvan . En réponse à la dépêche Faire revivre le logiciel Getting Things GNOME ?. Évalué à 2. Dernière modification le 05 novembre 2019 à 11:03.
Une petit présentation de l'appli android, et d'un programme multiplateforme appelé Qtodotxt : https://thepenguin.eu/2018-06-06-how-to-use-a-simple-text-based-todo-list-to-get-things-done/ (qui n'est plus développée depuis 3 ans)
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: La concurrence… ?
Posté par zurvan . En réponse à la dépêche Faire revivre le logiciel Getting Things GNOME ?. Évalué à 3. Dernière modification le 05 novembre 2019 à 09:18.
Sous Android j'ai Simpletask manager, c'est un logiciel libre qui utilise un fichier todo.txt (et qui semble utliser la méthode GTD), on peut indiquer l'importance, le lieu où ça doit être géré, de ce que je vois sur les copies d'écran de GTG ça me semble plutôt similaire à ça: https://f-droid.org/fr/packages/nl.mpcjanssen.simpletask/
Du coup si l'initiateur de GTG ne l'utilise plus lui-même, il utilise quel système à la place ? Il a abandonné également la méthodologie GTD ?
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Ce qu'il te reste à faire...
Posté par zurvan . En réponse au journal Les compagnies informatiques le détestent. Évalué à 2.
Toutes les distributions linux font ça…
Ce qu'il faut ensuite aux utilisateurs, c'est qu'ils soient accompagnés, qu'il y ait un support qui puisse leur offrir une aide technique et du dépannage au cas par cas. Mais cela ne concerne pas que Linux, c'est pareil sous Windows ou Mac OS X…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Ce qu'il te reste à faire...
Posté par zurvan . En réponse au journal Les compagnies informatiques le détestent. Évalué à 3.
évidemment.
Mais là c'est une entreprise qui veut juste se faire du pognon, ils n'en ont rien à faire de la "philosophie du libre" et du partage. Bien entendu ils ne diront jamais qu'on peut avoir une solution similaire "gratuitement", d'un autre côté ils ont dû développer des facilités et des outils qu'on ne retrouvera pas forcément dans une distribution classique (rien de fou j'imagine), et un support client dédié à leur "produit".
C'est vrai que la manière de présenter ça (putaclick, faux témoignages et avis, version pro "plus rapide" (j'imagine que c'est juste une clé usb3 au lieu de usb2)) pue vraiment, mais entre ça et le discours lénifiant et non pragmatique de certains acteurs du libre, on peut trouver un juste milieu pour promouvoir l'utilisation de Linux ou autre OS libre…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Réflexion en cours
Posté par zurvan . En réponse au journal Médecin, secret médical et TeamViewer. Évalué à 4.
ou les revendre à une fournisseur d'électricité qui pourrait faire des vidéos contextuelles en fonction de la pathologie, cf :
https://linuxfr.org/users/fantastix/journaux/les-cons-ca-ose-tout
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: J'ai l'impression que tu mélanges un peu tout dans ton journal.
Posté par zurvan . En réponse au journal Payez vos journaux. Évalué à 5.
bah, non quand même. C'est plutôt qu'une partie des gens sont fainéants pour aller directement sur le site des journaux, et qu'ils se contentent de regarder leur fil facebook ou la page d'accueil de leur téléphone qui a une appli de "news". Mais ne nous fait pas croire que Le Monde, Le Figaro ou Libération n'ont pas les moyens de se faire des pubs dans le métro ou sur les panneaux d'affichage, c'est ce qu'ils font. Ils sont également présents dans les bibliothèques etc.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Mouais
Posté par zurvan . En réponse au journal Payez vos journaux. Évalué à 5.
La presse française est déjà largement sponsorisée par les subventions gouvernementales (1,2 milliard d'aides directes en 2012) https://fr.wikipedia.org/wiki/Aides_%C3%A0_la_presse_en_France (c'est à dire nos impôts), et maintenant ils chouinent parce que google ne veut pas financer les redirections vers leur site, qui leur donnent visibilité et leur rapportent in fine d'autres revenus. Et à côté de ça la presse francophone donne des leçons de démocratie, critique les prétendues "fake news" des sites concurrents tels que Sputnik News https://fr.sputniknews.com/ qui sont "à la solde du gouvernement russe".
En 70 ans, la presse française n'a pas évoluée… Je ne risque pas de m'abonner à leurs services, je leur donne déjà suffisamment d'argent via mes impôts, c'est bien assez.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Ca troll ici
Posté par zurvan . En réponse à la dépêche Le bulletin d’automne d’ONLYOFFICE : mises à jour, nouveau partenariat et #OSSParis19. Évalué à 6.
Moi qui croyais que les universitaires n'utilisaient que LaTeX, je suis déçu…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Questions
Posté par zurvan . En réponse au journal Les cons? ça ose tout!. Évalué à 6.
C'est une mesure qui me semble adéquate. Zenitram l'a expliqué plus haut, il faut "garantir un niveau de sécurité adapté au risque", là le risque est proche du nul (vu les 32 caractères aléatoires), et la nature des données est insignifiante (ton adresse postale, ta consommation électrique), du coup je pense qu'aucun juge n'acceptera ta plainte. C'est un peu un combat d'arrière garde, désolé d'enfoncer le clou, tu nages en plein délire paranoïaque et irrationnel.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Questions
Posté par zurvan . En réponse au journal Les cons? ça ose tout!. Évalué à 4.
j'ai cherché à "lampiris" et "invoice" sur YouTube (mais ça aurait été plus pertinent avec "billing") :
https://www.youtube.com/results?search_query=Lampiris+invoice
par rapport à la possibilité de tomber par hasard sur une URL valide (plusieurs milliards de milliards face à seulement 1 million de clients), le risque est très très faible. Un informaticien ne se contente sans doute pas d'une "sécurité par l'obscurité", mais en fait personne n'ira fouiller là-dedans juste pour récupérer une adresse et une consommation, rien n'est crucial dedans.
Je doute qu'ils stockent 1 million de vidéo de leurs clients, je me demande s'il n'est pas possible de générer à la volée le rendu de la vidéo, avec les données des clients en surimpression, à la demande, en fonction des 32 caractères passés dans l'URL. Ça me semble le plus plausible.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Questions
Posté par zurvan . En réponse au journal Les cons? ça ose tout!. Évalué à 9.
J'imagine que ça doit ressembler à cela : https://www.youtube.com/watch?v=S68bw3ZWLCw ("Lampiris - Billing explanation (Personalized video)")
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
# changement de sexe
Posté par zurvan . En réponse au journal Féminisation des diplômes, y'a encore du boulot. Évalué à 2.
Dans le cas où des personnes voudraient changer de sexe dans le futur (par exemple pour voir ce que c'est que d'être un mâle privilégié), comment ça se passe si le diplôme indique "doctoresse" à la place du docteur qu'elles seraient devenues ? Ne vaudrait-il pas mieux indiquer dès le départ, pour tout le monde, "doct(eu/o)r.esse" sur le diplôme, pour envisager tous les cas de figure ?
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Objectivité
Posté par zurvan . En réponse au journal Les cons? ça ose tout!. Évalué à 2.
J'ai essayé avec www.https.com//lampiris-viadialog.s3-eu-west-1.amazonaws.com/2_ELEC_NEGATIVE_FR20191013/v.html?[12121212121212121212121212121212]
ainsi qu'avec www.https.com//lampiris-viadialog.s3-eu-west-1.amazonaws.com/2_ELEC_NEGATIVE_FR20191013/v.html?[00000000000000000000000000000001]
et en utilisant une url plus en rapport aussi, avec http://lampiris-viadialog.s3-eu-west-1.amazonaws.com/2_ELEC_NEGATIVE_FR20191013/v.html?[00000000000000000000000000000001] etc
bah, contre toute attente, ça ne mène à rien. Prouve-nous qu'il y a une faille en nous montrant une URL qui mène à une vidéo où on trouve des données nominatives. Avec 1632 combinaisons (soit heu, plusieurs milliards de milliards de milliards de combinaisons), et avec 1 millions de clients, ça fait une chance infime de tomber sur un URL "valide".
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Objectivité
Posté par zurvan . En réponse au journal Les cons? ça ose tout!. Évalué à -3.
J'ai rien compris à son histoire, sérieux. L'auteur aurait dû respirer un coup avant de pousser son coup de gueule.
ça veut dire quoi ? C'est dans le style https://login.example.com?login=xxxx&password=yyyyy ?
Dans ce cas, en tapant des adresses au hasard, d'autres utilisateurs ne pourront pas accéder à tes données. Ou alors, comment ça pourrait fuiter, il faut nous expliquer ?
heu, tu n'as pas ton nom d'indiqué sur ta boîte aux lettres ? Parce qu'on peut récupérer ces données juste en se baladant dans ta rue.
Tes mensualisations d'électricité. Mazette, quelle information critique. Laisse-moi deviner, c'est entre 75 et 200 € par mois non ? On peut reconstruire quoi avec ça comme information ? Que tu as un serveur qui tourne chez toi ?
Tu parles d'un préjudice. Les gens sont vraiment devenus fragiles depuis les années 2000…
Fais un procès à cette société si tu penses être dans ton droit. Mais je doute que tu gagnes.
Certes, ce n'est pas super malin leur manière de procéder, mais ça s'adresse à 99% de la population qui se contentera de ça.
Tu penses qu'Amazon parse les millions de vidéos sur leurs plateforme pour récupérer ton adresse postale ? Tu n'as jamais commandé sur internet ?
Déménager, sérieux… rien que ça… Tu m'as l'air vraiment traumatisé par cette expérience, soit tu en fais trop pour étayer ton propos et lui donner plus d'impact (en réalité tu passes pour un jusque-boutiste ou un rageux, ce qui n'est pas à ton avantage finalement), soit tu as un problème d'ordre psychologique, parce que là tu n'es que dans les suppositions. Certes, c'est le propre de l'informaticien d'envisager tous les cas de figures, et même le pire, mais là ça sort du raisonnable.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Flatpak c'est bien
Posté par zurvan . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 5.
j'ai dit une bêtise (que je ne peux pas corriger), c'est Appimage que j'ai utilisé, pas flatpak… du coup je présume que flatpak fonctionne un peu comme snap.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Bien d'accord !
Posté par zurvan . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 8. Dernière modification le 17 octobre 2019 à 09:32.
bah, mauvais système, changer de système hein ! Si tu es un sysadmin expérimenté, pourquoi n'utilises-tu pas plutôt Debian ? (ce n'est pas du sarcasme, juste une vraie question)
Linux Mint n'a pas Snap par défaut, du coup je n'ai pas de /snap chez moi.
La première fois que j'ai été confronté à Snap, c'était sur un boîtier nextcloud que j'avais commandé (disque dur + boîtier + ubuntu sur carte sd pour gérer l'ensemble), ça m'avait apparu assez opaque effectivement et compliqué en cas de plantage, et j'ai depuis réinstallé un système plus simple qui fonctionne toujours maintenant.
Je ne connais pas flatpak, par contre AppImage est complètement différent, il faut plus voir ça comme les .dmg chez Apple, c'est juste une application avec la plupart des bibliothèques intégrées dedans. Quand j'ai installé l'AppImage de Krita, ça m'a mis tout ce dont j'avais besoin sans installer les dépendances de KDE sur mon système.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Flatpak c'est bien
Posté par zurvan . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 3.
Idem, je n'ai pas trop compris le coup de gueule de Ploum. Pour ma part j'utilise LinuxMint, qui bien que dérivé d'Ubuntu, n'est pas centré sur Snap, du coup je pense que j'ai encore accès à apt-get pour la totalité des logiciels (utilisables sous Debian), et ça me convient bien comme ça.
Par contre, pour certains logiciels multimédia, il n'était pas toujours évident d'avoir la dernière version, ou une version de développement à jour.
Plutôt que de galérer (parfois), à tout compiler soi-même, quel plaisir d'avoir accès à des versions Flatpak, qui permettent d'utiliser immédiatement un logiciel fonctionnel.
Peut-être que flatpak ne fonctionne pas bien sur ubuntu vanilla (je ne vois pas trop pourquoi), mais sur linux mint 19 je n'ai eu aucun problème sur tous les flatpak téléchargés. En général je les copie dans /opt et créé un raccourci vers le bureau. Je peux comme ça utiliser les dernières versions de LMMS, Musescore, Krita…
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: ...râler, ronger son frein (sans passer pour un affreux réac)
Posté par zurvan . En réponse au journal Aller au travail, quand on n'a plus le choix.. Évalué à 3.
bah, il se retrouve seul contre tous, le "camp du bien" lui assénant les vérités habituelles et de l'ironie facile, pas étonnant qu'il ait envie de casser son clavier. Pour avoir fréquenté des artisans et indépendants d'un côté, et des profs et fonctionnaires de l'autre, je peux comprendre le fossé qui existe entre les deux.
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher