votre avatar Abonné

ForceRouge

est avec nous depuis le 11 mai 2008 ❤️

3027 commentaires

Le 25/09/2021 à 09h 49


Marbaf a dit:


Je n’ai plus qu’un module Zwave, détecteur de fumée Fibaro. Pas trop investi dans cette techno car trop chère (royalties) par rapport à la concurrence (aujourd’hui zigbee et Shelly). J’ai une gateway Xiaomi chinoise pour tous les capteurs à pile. Je vais finir par la remplacer par un adapteur USB sur mon RPI (https://slae.sh/projects/cc2652/) mais avant je dois libérer un port…


Chacun son avis, mais perso, j’ai pris la ConBee II, pour 10€ de plus, je suis sure du résultat. Comme je l’ai dit dans mon commentaire précédent. La domotique, ca doit fonctionner dans 100% des cas. Je ne prends pas le risque de partir sur des clés noname, ou dev-kit utilisé en 247, même il y a de grande chance pour que ca fonctionne très bien.

Le 25/09/2021 à 09h 45

Si je peux donner mon experience/avis, chez moi, j’ai du zwave (dongle USB) et du zigbee (zigbee light via Philips Hue et dongle USB pour le reste). J’utilise Home Assistant sur un Rpi3.



Je ne parlerais pas de Hue qui est autonome dans son coin.
En Zwave, j’ai tous mes modules encastrés (volets roulant, interupteurs de lumière) et des plug qu’on met sur les prises pour relever la conso et gérer le on/off a distance, tout en Fibaro. Plus quelques broutille comme un interupteur 4 boutons NodOn, détecteurs d’incendie, de fuite d’eau…
En Zigbee, j’ai ma petite nébuleuse de capteur de températures / humidité.



Pour moi, le gros avantage de zwave, c’est que l’association se fait entre le dongle et les modules. Quand je suis passé du RPi1 au RPi3 et de Domoticz à Home Assistant, je n’ai pas eu besoin de faire de réapairage (et donc de démonter tous mes interrupteurs de lumières et volets roulants). Tout est stocké dans la mémoire du dongle, il suffit juste de remettre la clé AES, et toute la configuration redescend dans Home Assistant. Un truc que je n’ai pas retrouvé dans zigbee, c’est la possibilité de configurer le comportement du module, comme la fréquence max de remonté d’info ou les paliers (ex: chaque °C ou chaque 10ème de °C), mais aussi le fait que les modules puissent réagir de façon autonome face à des “alarme” d’autres modules, sans passer par home assistant.



Et le zigbee, le gros avantage est le tarif. J’ai acheté 4 modules de relevé de température / humidité à 6€ pièce sur aliexpress, la ou le moindre module zwave, c’est minimum 40€. Mais par contre, j’ai été obligé de tout réapairé plusieurs fois pendant mes tests avec Home Assistant, et je n’ai trouvé aucun moyen de configurer la fréquence et les paliers de remonter d’info.



Au passage, si ca peut aider, j’avais parfois des lag sur mon RPi1 + domoticz que je n’ai plus avec RPi3 + Home Assistant.



Zwave / Zigbee, au final, je trouve Zwave plus pro, plus fiable. Pour moi la domotique, c’est sérieux. Quand on appuie sur l’interrupteur de la lumière, ca doit fonctionner. Quand on quitte la maison ou qu’on revient, il faut que la gestion centralisée des volets fonctionne, tout le temps, sans erreur. J’ai pas une grande expérience en zigbee, mais du peu que j’ai vu, je trouve ça plus brouillon. Ca ne reste que du feeling, mais j’ai moins confiance.

Le 23/09/2021 à 11h 21


Marbaf a dit:


Chouettes produits, mais toujours pas de détecteur de fumée ! Je l’attends depuis 2 ans pour virer le ZWAVE.


Pourquoi vouloir virer le zwave?

Le 24/09/2021 à 10h 06

C’était un exemple, on n’en sait rien et on s’en tape de savoir qu’il roule en Renault ou à un iPhone, et encore moins de savoir si toi, tu as le permis ou un iPhone.
Si ton seul et unique propos est de dire que Tipeee gagne de l’argent. Bah oui, c’est juste le but de n’importe quelle société en faite, merci Captain Obvious.
J’ai l’impression de parler à un enfant en faite, donc je vais m’arrêter là aussi.

Le 23/09/2021 à 21h 13

L’auteur de hold up roule en Renault, fait ses courses à Auchan, paye ses impôts en France, utilise du PQ Moltonel et a un iPhone. Toutes ces boites se sont fait de l’argent grâce à un complotiste, il faut donc les faire fermer? Et tu n’achètera plus jamais de Renault, d’iPhone, de Moltonel et tu vas vivre ailleurs car tu refuses d’être complice de la France à qui il donne de l’argent via ses impôts?

Le 23/09/2021 à 07h 32

Avant cette affaire, je n’avais jamais entendu parlé de hold up, et je suis sure que personne dans mon entourage ne sait ce que c’est. Si un groupuscule est content dans son coin à regarder ce type de document, qui a apparemment été debunké en long en large et en travers, grand bien leur fasse. Et que Tipeee refuse de gérer leur campagne de financement participative ne changera rien. Même pire, ca en fait des martyr et ils se financeront ailleurs. Maintenant que quelques trou de balle de youtubeur en ont fait un drama, les millions de gens qui suivait ces youtubeur (mrphi, science4all, stupid eco, etc…), mais aussi les dommage collatéraux (e-penser, …) vont potentionnelement aller voir le document.



Franchement la pire sanction pour hold up aurait été qu’ils dépensent des centaines de milliers d’euro pour pas grand chose. La on peut dire que leur campagne marketing est au top.



Ensuite, si dans hold up, il y a des propos négationniste ou antisémite, alors la justice doit condamner les auteurs, et demander à Tipeee de fermer la campagne et rembourser ou saisir les fonds versé.



Autre point, comment t’explique à tes enfants comment discerner le bien du mal?
1/ T’inquiète pas, nous les adultes, on est tous là pour censurer dans la bienveillance ce que tu ne dois pas entendre. Tout ce que tu entendra dans ta vie, c’est la Grande Vérité. Le mal, ca n’arrive que dans les films. Et un jour ton gamin grandi et tombe la dessus en mode “pourquoi on m’a jamais parlé de ca? on me cache qqch?”
ou
2/ Tu vois, il y a des gens qui raconte des choses extraordinaires, dans ce cas là, il est important de réfléchir et de se renseigner un peu pour savoir si ces gens la sont de confiance ou non. Et le gamin grandi, tombe sur hold up et allume son esprit critique.

Le 22/09/2021 à 19h 51

Dès le début, c’est à charge, il invente des propos pour orienter le débat sur la suite de la vidéo:




  • 1m04: le ton sur lequel il fit que Tipeee prend 8%. Je ne vois pas où est le problème, il travail gratos lui?



  • 1m20: sur le fait Tipeee “tient plus posture plutôt qu’autre chose car en réalité, blabla” sans entrer dans le détail, alors que oui, Tipeee ne veut pas devenir un OnlyFans, aucun rapport avec la liberté d’expression. Il dit qu’il revient dessus plus tard, OK, sauf qu’on passe d’une “postures” à un choix déontologique. On attaque, et a la fin, oui en faite non, c’est pas aussi grave.



  • 1m40: Le summum de la mauvaise foi.
    “Michael Goldman peut dire dans le plus grand des calmes , blabla”. Au lieu de dénoncer la magouille du montage vidéo de complément d’enquete qui ne montre que 30s de speech d’une interview de 5h. Non, il préfère lui aussi faire un montage du montage en ajoutant un extrait de Hold up pendant ces pauvres 30s. serieux?
    La cerise sur le gateau, il fini par “ce passage”, comme si c’était le reportage qui avait intégré l’extrait de hold up, alors que c’est lui même qui l’a ajouté.



  • 2m30: “ce passage a susciter beaucoup de réaction” comme si il était neutre alors qu’il vient déjà de charger. Il parle du passage de 30s sortie d’une vidéo de 3mn, qu’il s’est permis lui même de modifier. Donc ce passage, il vient de le créer de toute pièce.



  • 2m40: “On place la barre aussi bas que la loi le permet”. Il dit “on” en faisant comme si c’était Michael Goldman qui tenait ce propos alors qu’i n’a jamais dit ca.
    “Tenir ce propos est un engagement morale”, il se sert ensuite de ce faux propos pour dire que c’est un engagenement morale et commencer tout son blabla sur liberté VS liberté



  • 17m02: je traduis ce qu’il dit: youtube, c’est pas pareil car bon, ils sont beaucoup de contenu donc c’est difficile a modérer donc c’est excusable. Bah oui, c’est bien de tenir des propos engagé et de demander au tippeur d’aller sur utip qui prennent moins de commission, mais youtube est incoutournable pour son business, on va pas cracher dessus quand même.




Bref, j’avais déjà eu le sentiment d’une vidéo orienté. En la revoyant, c’est encore pire.

Le 22/09/2021 à 15h 15

Donc c’est d’accord s’ils décident de ne pas autoriser le contenu pornographique, mais s’ils décidaient de ne pas autoriser le contenu mensonger, ce serait une atteinte à la liberté d’expression ?

Qu’est ce que tu racontes? Tu veux que Tipeee censure une campagne qui contient des mensonges? Des mensonges, il y en a partout, tout le temps. Tu crois que le BigMac que tu vas avoir dans la boite il ressemble au BigMac de la photo? Tu crois que la pilulle à la con va te faire perdre 30kg en 2j alors que la nana a la TV pèse à peine ces 30kg? Tout est mensonge, tout est marketing, et chacun à sa vérité, sa morale. Tu boycote la rue car elle contient des panneaux publicitaire, qui gagnent de l’argent pour vendre des BigMac alors que la photo est fausse?



Tu crois qu’il se serait passé quoi si Tipeee avait refuser la campagne? les complotistes aurait abandonné en mode: “oh non, zut, bon bah il ne nous reste plus qu’a devenir non-complotiste” et le monde serait a nouveau merveilleux? Et ben non… ils se seraient financés ailleurs et le résultat aurait été le même, voire pire.
La seule arme contre le mensonge et la désinformation, c’est l’éducation. Et ca pas en censurant tout et n’importe quoi que ca éduquera les gens.



La question ici, c’est de savoir où tu mets la liberté d’expression, autrement dit, l’estimation de ce “taux de mensonge” sur l’échelle de la morale? quand est-ce qu’on considère que c’est de la vérité, quand est-ce qu’on considère que c’est du mensonge? Et qui doit décider où il faut mettre la barre, à combien de pourcent on censure? comment on le mesure?
Il y a des pays où on sait mesurer la Vérité et où on censure le mesonge: la Chine, la Corée du Nord, maintenant l’Afghanistan. Perso, c’est pas des endroits où j’aimerai vivre.

Le 22/09/2021 à 14h 42

Comme j’ai répondu a DanLo, il présente un principe, droit-créance, droit-liberté, pose une problématique et donne une “bonne” réponse. Sauf que ca n’est pas le problème. Il y a des tonnes d’autres question bien plus pertinente à se poser autour de ce problème, mais il en choisi une bien moins pertinente.



Exemple aussi sur le fait qu’il se dit conséquentialiste. Alors c’est quoi la conséquence de la censure?



Quant au diplome, il ne l’étale pas, mais ceux qui suivent ses videos, dont je fais parti, savent qu’il a un doctorat en philosophie, et de fait, on lui donne automatiquement plus de crédit. Donc quand il donne un avis, il est influent. Pour le suivre depuis des années, il fut un temps ou il faisait de la philo, maintenant, il fait dans le réac’. Après, il fait ce qu’il veut, s’il doit tomber dans le drama pour faire des vues et bouffer tous les jours, aucun soucis, mais faut juste pas prendre ce qu’il dit pour La Vérité Vraie.

Le 22/09/2021 à 14h 06

On remarquera que tu as réussi à faire trois paragraphes entiers pour t’attaquer a ma personne de Mr. phi, mais pas un seul contre argument (a part dire gratuitement qu’il enfonce des portes ouvertes) contre ses propos sur la question a proprement parler…



Le terme de liberté d’expression a très facilement tendance à être galvaudé (et d’autant plus dans les courants d’extrême droite qui n’hésitent pas à crier a la censure au moindre truc qu’on dit/fait contre eux c.f. Zemmour et le CSA…). Le fait de proprement le définir et pointer la différence entre un droit-liberté et un droit-créance, et comment on peut replacer la liberté d’expression là dedans.
Tipee propose une réponse à cette question (qui est que la liberté d’expression serait un droit-créance), a chacun de juger s’ils sont du même avis ou non avec cette façon de voir la liberté d’expression.



(Et a noter de mon point de vue que tipee a une sorte de double discours où d’une part il dit avoir une limite claire entre l’interdit illégal et l’autorisé légal, mais en même temps énonce qu’il y a des nuances de gris dans le légal… Mais aussi des trucs dans le légal qui sont très clairement supprimables… Alors où est exactement leur limite entre la nuance de gris et le clairement noir dans ce qui est légal ??
Je crois qu’on est comme qui dirait face à une limite arbitraire de leur part, et non assumée sous couvert de “on autorise tout ce qui est légal”)

Je n’ai pas le temps de revoir la vidéo et de te répondre précisément, ca prendrait des heures. Globalement, il oriente sa vidéo sur la différence entre droit-créance et droit-liberté. Ok, c’est cool, mais ca n’est pas ca le problème. Le genre de question auqueil il faut répondre, c’est plutot de savoir sur l’échelle de la morale, ou doit se placer la liberté d’expression. Et surtout, ne pas donner de réponse, car il n’y en a pas, mais d’amener les outils pour y réfléchir.
Ce que fait Mr Phi, et ca fonctionne, c’est de participer au bad-buzz Tipeee pour se faire connaitre. La preuve, on en parle ici. Défendre la censure, pour un philosophe… je sais pas… ca fait bizzare.



Je te laisse lire les commentaires sous sa vidéo youtube, il y a plein d’explications claires.

Le 22/09/2021 à 13h 45

Je suis désolé, mais tu n’as toujours pas proposé de solution pour définir ce qui est morale/éthique ou non.



Les journaux et chaines de TV sont déjà quasiment toutes détenus par des milliardaires qui censurent ce qu’ils veulent, et on arrive à quoi? une TV aseptisée, qui n’ira jamais contre le système. Après, peut-être que ça te convient, mais pas à moi. Tipeee, ici, défend le fait que chacun puisse financer un projet, dans les limites de la loi.

Le 22/09/2021 à 12h 42

J’aime bien sa chaine en général car il restait neutre, expliquait le principe et laisser l’auditeur réfléchir.



Dans la vidéo que tu donnes, il déforme le problème pour enfoncer des portes ouvertes et donne son point de vue pour défendre son acte qui a été de faire dans le réac’ pour profiter du drama Tipeee.
Même si son travail est remarquable, je n’aime pas trop la personne, qui n’hésite pas a utiliser son diplôme en philosophie pour imposer sa vérité. A ce sujet, voir ses propos crachant sur Bruce d’e-penser il y a quelques années à propos, et au final qu’il a lui même avoué avoir fait ça pour le buzz/drama pour profiter de la notoriété d’e-penser.
Bref, pour moi, cette personne est brillante et a de très bonnes connaissance. Mais quand il mélange la science/philo pour imposer son point de vue, je ne trouve pas ca clean.

Le 22/09/2021 à 12h 35


hurd a dit:


Je ne considère pas que stopper ou refuser un contrat de financement participatif pour des raison de morale est une censure.


Ce n’est toujours pas une solution. Qui défini ce qui est morale ou non? Quelle morale Tipeee doit-elle appliquer?
Entre liberté d’expression et propos border-line, qu’est ce qui est plus morale?

Le 22/09/2021 à 12h 16


hurd a dit:


Tipeee fait ce qu’il veut dans le cadre de la Loi. C’est très courant les entreprise qui n’ont pas de position très éthique, ça ne les empêche pas de fonctionner, néanmoins chacun peut juger la position de l’entreprise. Pour ma part, je ne veut pas de compte paypal car ils ont retirer les dons à wikileaks et je préfère privilégié des plateformes de financement participatif avec un fil conducteur clair contrairement a tipeee.


Ce n’est pas une solution ça. Chacun pouvant mettre ce qu’il veut derrière le mot “éthique”, personnellement, je ne trouve pas éthique de censurer quelqu’un.

Le 22/09/2021 à 11h 53


dylem29 a dit:


Arrêter d’être hypocrite sur le fait de “défendre” la liberté d’expression. :D


Personnellement, je ne les trouves pas hypocrites, et si ça sert leurs intérêt en même temps, tant mieux pour Tipeee.

Le 22/09/2021 à 11h 49


Dacendi a dit:


Super les questions posées. Ça rentre en écho avec des des réflexions qui se sont posées chez Federationfdn, ChatonsOrg lors de la mise en service des instances @JoinMobilizon



Merci pour l’article !



https://forum.chatons.org/t/quelles-politiques-de-moderation/1281


Intéressant, je me permets d’y copier une intervention de “nflqt” ici (https://forum.chatons.org/t/quelles-politiques-de-moderation/1281/5):



*Il y a la pensée, la parole et les actes. Et seuls les actes comptent vraiment. Je pense que les humains doivent pouvoir exprimer leurs pensées même haineuses, ce qui diminue la pression mentale, et prévient les actes mauvais, car une discussion reste possible.



Je ne retrouve plus la citation de Lawrence Lessig expliquant que si on ne se parle plus qu’entre personnes de même avis, c’est là qu’on se radicalise.



La bonne attitude devant une bêtise dite, c’est donc de répondre intelligemment. La bonne attitude devant un mensonge est de dire la vérité. Bref, la bonne attitude est de répondre, pas de baillonner !



Donc oui, j’estime que les antifas, ainsi que les lois « encadrant » la liberté d’expression et infantilisant les humains, lorsqu’ils empêchent l’expression et biaisent le débat, ne sont « paradoxalement » pas moins néfastes que les idéologies qu’ils prétendent combattre. Car il ne font que gonfler l’abcès plutôt que de le soigner. Ils mettent la poussière sous le tapis, plutôt que de nettoyer. Ils traitent le symptôme, ce qui permet à la maladie de se propager en sourdine.*

Le 22/09/2021 à 11h 32


dylem29 a dit:


fr.wikipedia.org Wikipedia


Alors pour toi, c’est quoi la solution au problème? Qu’est ce que Tipeee devrait faire?

Le 22/09/2021 à 11h 12


dylem29 a dit:


Euh, je n’ai jamais parlé d’héberger de contenu porno, mais de financer via Tipee, Note Bene n’héberge pas ses vidéos sur ce site. ;)



Moi je m’en tape du porno, ce n’est pas moi qui dit accepter tous les contenus , du plus antisémite, au moins antisémite, s’il n’y a pas de condamnation, en sous-entendant “tout le monde est le bienvenu” mais en refusant des contenus qui sont légaux.



Tipee ne défend pas du tout la liberté d’expression, les gens refusé de Tipee peuvent toujours s’exprimer, mais ils n’ont plus les moyens de diffuser sur Tipee, c’est tout. Financer des contenus antisémites, haineux, les fausses infos, etc , c’est participer à leurs diffusions. Et Tipee en tire profit, je pense que c’est surtout pour ça qu’ils ne veulent pas supprimer les comptes.


Tout comme Youtube, Twitter, OVH, scaleway, le wifi, la 4G, mais aussi les fabriquants et vendeurs de smartphones, d’ordinateurs, de feuilles de papier, de crayons, sans oublier le particulier qui lui a vendu son appartement où le complotiste habite actuellement et qui se font de l’argent sans qu’on ne fasse rien! mais c’est inadmissible!

Le 22/09/2021 à 10h 15

tu peux dire exactement la même chose de Cash Investigation, qui fait du reportage à charge (voir par exemple l’histoire des “pisseurs de glypho”). Arte n’est pas non plus tout à fait une blanche colombe dans ce domaine. Faut-il leur couper tout financement ?

T’es en train d’inverser mon propos. L’exemple que je donne est pour montrer aux “Anti-Tipeee” que leur démarche est débile. Je suis pour la liberté d’expression. Et si un reportage approximatif ou complitiste, mais légal, sort, c’est au gens de faire la part des choses. S’il contient des propos illégaux, c’est à la justice de trancher.



Donc je ne ferais rien contre la diffusion d’Arte, de Cash Investigation, tout autant que ne ferait rien contre la diffusion de Hold Up. Ensuite, j’ai le droit de donner mon avis sur le contenu et d’être d’accord ou pas avec ce qu’ils proposent.

Le 22/09/2021 à 10h 06


aureus a dit:


J’imagine que le site serait interdit aux mineurs avec les conséquences logistiques qui vont avec comme le contrôle de l’age.

Le 22/09/2021 à 09h 52


Dj a dit:


il me semble qu’ils ont déjà supprimé des pages de projets porno


C’est écrit dans les CGU et leur position sur le porno n’a rien à voir avec la liberté d’expression.

Le 22/09/2021 à 09h 39

C’est marrant, “complément d’enquête”, basé sur un financement participatif qu’est nos impôts, utilise des images sorties de leur contexte pour diffuser un reportage approximatif afin de détourner la réalité. La France est donc une plateforme de financement participative qui finance des projets complotistes.



Question: Comment cela se fait-il que la France n’ai pas déjà banni “complément d’enquête”?



Mon complet soutien à Michael Goldman.

Le 22/09/2021 à 09h 50

Perso, j’utilise encore ma Kindle 3 avec ses boutons physiques sur les cotés pour tourner les pages, que je trouve bien plus pratique que l’écran tactile.

Le 20/09/2021 à 19h 50

Je me suis un peu embrouillé, merci pour les corrections et les détails !



En fait, ne pourrait-on pas faire quelque chose :




  1. L’Etat génère une clé privée/publique pour chiffrer les données. Il utilise sa clé publique (je sais c’est contre-nature) mais afin d’être le seul (ou ceux en la possession de celle-ci) à vérifier l’identité des gens.

  2. L’Etat génère une deuxième clé privée/publique pour signer. Il utilise la version privée et diffuse librement la publique.



Ainsi les restaurateurs, les gérants de salles de cinémas et autres peuvent s’assurer que le “parcours vaccinal” est conforme (mais pas l’identité). En cas de contrôle afin de vérifier l’identité et le statut vaccinal (comme dans un aéroport [Enfin en France en tout cas]), une application fourni par l’Etat qui dispose de la clé privée afin de pouvoir déchiffrer les données.
En réalité, c’est l’aspect “contre-nature” du 1. qui m’intéresse de débattre.



Alors certes ça immunise au risque de la falsification mais de pas de la subtilisation. Mais c’est un bon garant de la vie privée des citoyens. Évidemment ce n’est pas la panacée, mais en tout cas mieux que ce truc qui permet à quiconque avec un neurone de plus que la moyenne d’avoir des infos de santé sur une personne donnée.



Inutile de le relancer le sujet sur le Pass Sanitaire et l’idée ci-dessus n’aurait pas immunisé Mr Castex à la subtilisation. Ici c’est clairement lui le coupable d’avoir montré à tous ce pass. (C’est pour moi équivalent à diffuser sur sa page FB sa carte d’identité ou son passeport en clair… Faut pas être très futé ni conscient).

On touche un peu au limite de mes connaissances, donc ne pas hésiter à corriger ce que je dis si quelqu’un connait mieux que moi le sujet.



En cryptographie:




  • Une clé publique et une clé privée, c’est mathématiquement la même chose. La clé privée est privée car on la garde secrète, et la clé publique est publique car on la diffuse.

  • chiffrer / signer, c’est quasiment la même chose. Chiffrer: c’est protéger le message en le chiffrant avec l’une des clés. Signer, c’est chiffrer le hash du message avec l’une des clés. L’autre clé servant à déchiffrer le message ou le hash et donc respectivement, lire le message d’origine ou s’assurer de l’émetteur.



De part ce postulat, d’un sens ou d’un autre, c’est pareil mathématiquement, on revient toujours au même point: pour que le qrcode soit chiffré sur le papier imprimé, l’équipement vérifieur doit avoir une clé privée.



Et donc le problème revient simplement à: “comment gérer la confiance dans cette clé privée?”.



Je ne vois que 2 possibilités, raisonnablement impossible à mettre en œuvre techniquement.



1/ Si c’est une unique clé partagée entre tous les équipements vérifieurs, le niveau de sécurité de la clé correspond au niveau de sécurité le plus pourri de la chaine de confiance. La chaine de confiance étant l’ensemble des terminaux vérifieurs, à savoir, le téléphone de n’importe qui. Donc un niveau de confiance égal à 0.



2/ Si c’est une clé unique par équipement vérifieur, alors un système d’enrollment type pki, mais totalement inapplicable pour les raisons que j’ai données dans le précédent commentaire (QRcode long comme un dico, et révocation/réimpréssion de tous les QRcode à chaque ajout/suppression d’équipement vérifieur)

Le 20/09/2021 à 19h 26

Non, positif capitaine : Une signature électronique ce fait en chiffrent le hash avec la clef privée du signataire (tous anti covid), et les terminaux ont la clef publique pour vérifier la signature.



igital_Signature_diagram_fr.svg" target="_blank" rel="noopener">fr.wikipedia.org Wikipedia

Ce que tu dis est tout à fait vrai, mais on parle ici de chiffer le QRcode afin qu’un leak ne soit pas préjudiciable pour le porteur. Genre Castex qui s’est fait prendre son passe en photo.



On va dire que j’ai de bonnes notions, et je ne pense pas que ce soit techniquement possible, surtout quand on part du principe que le message est transporté via un bout de papier qu’on ne peut pas mettre à jour facilement.

Le 20/09/2021 à 12h 45


(reply:1900621:Trit’)


Autant je suis d’accord avec vous dans l’idée de l’affrontement à la loyale, autant aucun de nos hommes politiques ne fait concrètement rien pour lutter contre les fuites de données (volontaire ou non) et pour lourdement sanctionner ce qui ne respectent pas les lois et les moyens (coucou l’absence de hash sur les mots de passe) pour sécuriser les données, surtout celle sensible.
Donc si Mr Castex (ou un autre) se retrouve en place public ça peut mettre en mouvement leur masse de cellules grises dans le bon sens, c’est une bonne nouvelle. Et s’il faut en passer par là pour ses neuneus de l’informatique se bouge, tant pis pour eux !



Pourtant tout était là. Puisqu’il signe le QR code avec un clé asymétrique, ils peuvent également la chiffrer. L’application de vérification se chargerait juste de vérifier que la signature a été produite par une clé émanent de l’Etat. Cracker une clé asymétrique de type elliptique nécessite 1. Une puissance de calculs considérables et donc inaccessible aux communs des mortels 2. L’aide d’une agence de renseignements (genre NSA), ce qui est encore hors de portée du commun des mortels.



Donc je suis pas vraiment d’accord, ça aurait été possible de le faire en respectant la vie privée des citoyens. Le problème n’est pas technique, il est purement gestion/management de projets. :fr:

Négatif capitaine, en chiffrement asymétrique, chiffrer se fait avec la clé publique du correspondant. Ce qui signifie que:




  • l’état doit avoir la clé publique de chacun des équipements “vérifieur” (donc mettre en place un système d’enrollment type pki)

  • chaque QRcode devrait être chiffré avec chacune de ces clés (donc chaque QRcode serait long comme un dico)

  • A chaque nouvel équipement vérifieur enrolé, il faudrait réémettre tous les QRcode pour y intégré le chiffrement de la clé du nouvel équipement (administrativement impossible)

  • A chaque révocation d’équipement vérifieur, il faudrait réémettre tous les QRcode pour y supprimer le chiffrement de la clé révoqué (administrativement impossible)



Il y a techniquement deux autres solutions:




  • Partager une clé privée entre tous les équipements vérifieurs => on va ranger cette solution dans la catégorie, “impossible” et “contraire à toute logique en sécu”.
    ou

  • Centraliser les vérifications après d’un serveur central, auquel cas, l’état aura les logs de qui s’est déplacé où à chaque vérif de QRcode. Et supprimerait l’interêt du QRcode, puisqu’une simple carte d’identité serait aussi efficace.

Le 20/09/2021 à 09h 03


(quote:1900571:GL-Jarod)
C’est bien de la part de M. Freyssinet de rappeler qu’on peut signaler des vulnérabilités, mais pour le 2D-Code, c’est pas une faille ou autre, c’est inhérent au format ouvert. Pour le coup, je trouve dommage que les autorités n’aient pas choisi un format avec un minimum de chiffrement, car on n’a pas finit de voir fleurir les passe sanitaires des uns et des autres :/


Pour moi, c’est techniquement impossible sans devoir créer une usine à gaz coté matériel, logiciel et administratif. A moins de s’asseoir totalement sur le peu de vie privée qu’il nous reste.

Le 20/09/2021 à 09h 05

N’est pas Alibaba qui veut…

Le 17/09/2021 à 16h 05


Cumbalero a dit:


Quand tu ramènes systématiquement à des comparaisons qui n’ont pas de sens, oui.


Systématiquement? Tu m’excuseras, mais quand je réponds à un commentaire qui parle, je cite: “iPhone de bouseux”, j’ai peut-être fait un raccourci, mais y a quand même de grande chance que l’OS pour les “non bouseux” soit Android. Donc je me permets de remettre quelques vérités sur le tapie afin de, peut-être, expliquer pourquoi les bouseux comme moi ont un iPhone perso.
Maintenant, iPhone est loin d’être parfait, la politique Apple pue la merde, store fermé, pas de side loading, idée avorté de scan des photos pédophiles, etc…

Le 15/09/2021 à 14h 02

Donc quand on trouve qu’Apple fait qqch de bien, on est tout de suite un fanboy ? c’est fatiguant à la fin… J’ai un iPhone perso et un Android pro, que j’utilise au quotidien. La news ici parle de faille de sécu, et de façon tout à fait factuelle, iOS est très, mais alors très très loin devant Android en ce qui concerne le patching.



Et pour info, j’ai pris le pixel en exemple car c’est l’un des mieux loti en terme de longévité de mise à jour et de “time to market” des patch pour ne pas qu’on me reproche de prendre un mauvais téléphone. Mais je te laisse voir dans l’écrasante majorité des autres intégrateurs d’Android, la tendance est plutôt à 1, voire 2 ans maxi, avec des patchs de sécu qui sortent trimestriellement, coucou Samsung Galaxy S.



Quand au 7 ans vs 3 ans, ca permet surtout de pouvoir acheter un iPhone d’ancienne génération moins cher, tout en ayant du support. Si tu prends un Pixel 4 aujourd’hui, tu sais déjà qu’il ne te reste même pas 2 ans de support… contrairement à un iPhone 11 par exemple.



Et pour revenir sur le fanboyisme, tu remarqueras que je ne t’ai pas étiqueté fanboy Google, donc ne étiquette pas fanboy Apple stp. il y a encore 2 semaines, et tu pourras le lire dans mon historique de commentaires, je pestais contre Apple sur le scan des photos, avec en tête l’idée de retourner sur Android pour mon tel perso, quitte à devoir le changer plus souvent.

Le 15/09/2021 à 11h 04


barlav a dit:


C’est juste minable comme justification. Basta!


En quoi ce que dit Apple est une justification? C’est un complément d’information au fait qu’ils aient corrigé deux failles de sécu indiquant qu’il est hautement improbable que monsieur ou madame tout-le-monde ai été impacté.



“Un astéroïde se dirige vers la Terre”, c’est pas pareil que “Un astéroïde se dirige vers la Terre, mais passera à 10000km de nous”




Cumbalero a dit:


Pourquoi à chaque actu concernant Apple, il faut toujours quelqu’un pour parler d’Android? (et inversement, comme pour MS/GNU Linux).


Pour donner des informations de comparaison sur un point précis qui semble important. C’est à ça que servent les commentaires non?




Quel que soit l’éditeur, c’est simplement son job de corriger. De TOUT corriger.


Tout à fait, et c’est la que j’apporte de l’information comme quoi l’éditeur Apple corrige pendant 7 ans, là ou Google ne le fait que pendant 3 ans.




OSEF qu’aujourd’hui on n’a pas détecté d’autres utilisations de cette faille, si elle est présente et exploitable, la seule question est quand sera-t-elle exploitée par quelqu’un d’autre qui ciblerait le téléphone de Mme Michu.


Bah la réponse, c’est jamais puisque corrigé. En faite, tu n’as même pas lu la première phrase de la news. Comme je suis sympa, je te la remet ici:
Surprise, Apple n’a pas attendu les nouvelles moutures majeures qui arriveront dans les semaines qui viennent pour boucher deux brèches, dont une utilisée par le logiciel espion Pegasus.

Le 15/09/2021 à 06h 46


(quote:1897642:127.0.0.1)
Apple pouvait juste dire que la faille était dorénavant patchée et… c’est tout.



Cette déclaration qui sous-entend que la faille ne concerne que les cibles prioritaires des professionnels de l’espionnage… ca fait tellement film de Hollywood.


Bah non, ca permet aussi de rassurer les gens en précisant que cette faille a été utilisé pour cibler des personnes spécifiques. Donc monsieur ou madame tout-le-monde, aucune inquiétude.

Le 14/09/2021 à 22h 02


(quote:1897590:127.0.0.1)
Les stratégies de communication d’Apple sont toujours… inattendues.



Oui y a des failles sérieuses. Oui elles sont exploitées. Mais bon, elles sont très sophistiquées vous voyez. Alors elle ne seront surement pas utilisées sur votre iPhone de bouseux. Elles sont réservées à pour une élite de gens qui comptent. Pas pour vous. Alors dormez tranquille.


C’est peut-être inattendu, mais c’est juste la vérité. A moins que tu préfères qu’on te serve une soupe marketing pour justifier le fait que ton téléphone ne sera pas patché.



Et en attendant, les bouseux, pour reprendre tes termes, qui ont un iPhone 6s et plus récent ont reçu la mise à jour de sécurité de leur smartphone pour patcher cette faille. Pour te situer, on entre demain dans la 7ème année de support de l’iPhone 6s, et qui va recevoir iOS 15 d’ici peu.



A titre de comparaison:
Pixel 1: 08/2016 => 122019
iPhone 6s: 09/2015 => 09/2022 (voire plus)



Avec une durée de vie minable de 3 ans dans le meilleur des cas dans l’hypothèse où le smartphone est acheté plein pot day 1, c’est finalement plutôt malin et économique de prendre un iPhone de bouseux si tu tiens un minimum à la sécurité de ton smartphone et de ce que tu mets dedans sans te ruiner.

Le 16/09/2021 à 11h 40


ilink a dit:


Ce n’est pas compliqué il suffit d’aller dans paramètre et de désactiver toutes les options iCloud y compris la sauvegarde des données des app.


Si j’ai bien compris Cumbalero n’est pas d’accord avec la philosophie, plus que la technique. Il veut juste un tel sans lien avec Apple.



Dans le menu iCloud, les nouvelles apps sont cochées par défaut. Et rien que d’avoir un compte Apple pour pouvoir télécharger des apps, c’est peut-être déjà trop par rapport a ce qu’il attend. Et comme sur iPhone tu ne peux pas sideload des apps, bah ca risque de pas convenir a son besoin.



Après, je suis assez d’accord avec toi, si tu désactives tout ce qui est possible de désactiver, normalement, Apple ne recoit pas grand chose comme info.



Quoi qu’il en soit, tout comme pour Google, il y a une page web chez Apple qui permet de télécharger une archive contenant la totalité des infos qu’ils ont sur nous. Encore faut-il leur faire confiance.

Le 15/09/2021 à 14h 05


Cumbalero a dit:


Merci pour ces précisions mais comme je l’ai fait pour le cloud Google, je voudrais m’assurer que jamais aucun contenu n’ira sur le cloud Apple sans que je ne l’ai explicitement demandé.


Techniquement, c’est très compliqué de le garantir vu qu’iOS n’est pas open source. Après, si tu n’actives pas iCoud pour les photos, il n’y a pas de raison que les photos soient uploadés chez Apple.



edit: pardon, tu parles pour toutes tes datas. La ca va être compliqué je pense.

Le 15/09/2021 à 11h 24


Cumbalero a dit:


Il va falloir que j’étudie sérieusement cela. Par exemple, je me suis affranchi le plus possible des services Google: mes contacts, agenda et sauvegardes (de photos notamment) sont sur une instance Nextcloud. Si je ne peux m’affranchir du cloud Apple, ça va être problématique pour moi, surtout après les dernières annonces.


Si ca peut t’aider, iOS est compatible nativement avec Caldav et Carddav. Nextcloud s’intègre directement dans Fichiers (l’application native de gestion des fichiers) et l’appli Nextcloud est capable d’uploader et optionnellement supprimer les photos de l’iPhone une fois l’upload réussi.

Le 15/09/2021 à 13h 42

Présent!

Le 14/09/2021 à 20h 46

Sisi, j’ai bien compris. Et J’ai exactement le même avis que toi sur chaque mot que t’as écris dans les commentaires de cette news. Le monde se puritanise à la sauce USA, le monde occidental et les gens qui le peuple deviennent hypocrite au possible, préfère la médiocrité et la facilité à la logique et au bon sens. Mais aussi les médias qui donnent un temps de parole disproportionné vis à vis des sectes woke et SJW qui tentent d’imposer leurs lois, pire que des fanatiques religieux.

Le 13/09/2021 à 22h 30


Drepanocytose a dit:


Honnêtement ca me sidère que personne ne trouve ca problématique….


Je pense que tu fais un raccourci entre ce cas la et le cas Tipeee. Je suis entièrement d’accord avec tes arguments ici… dans le cas de Tipeee. Qui au passage, me sidère complètement et qui m’ont fait être déçu de plein de chaine/youtubeur que j’estimais tel que Defakator (+++) ou StupidEconomics (jeunes, mais qui en veulent).



Pour moi, ca n’a rien à voir ici avec les sjw. Ici, les annonceurs ne souhaitent pas être liés avec des sites de désinformations ou borderline. Donc Google prend juste les devants. Il n’est pas de question de censure ou de prise de contrôle par les gafam, juste une boite qui vend de la pub et qui ne veut pas voir partir ses clients. De la même façon que twitter a viré Trump après moulte avertissements concernant les fakenews fact-chécké.

Le 13/09/2021 à 17h 52

J’ai pas gagné, le concours était truqué forcément.

Le 06/09/2021 à 13h 35

Présent! Si je ne gagne pas, c’est que le concours est truqué.

Le 10/09/2021 à 14h 51

J’étais presque sûr que tu allais parler de Raspberry Pi ! :D



les SD Cards ne sont pas faites pour servir de disque système à un ordinateur. C’est fait pour stocker des photos ou des vidéos, des trucs qu’on écrit assez peu souvent. Ça permet aussi de transférer facilement ces fichiers vers un autre appareil. C’est fait pour être utilisé dans des appareils photos, des mobiles,



C’est donc l’utilisation qu’en fait le Raspberry Pi qui est à blâmer. Ce n’est pas cher à utiliser, mais ce n’est vraiment pas fait pour cela.

Je suis pas vraiment d’accord, c’est écrit nul part dans les specs des cartes SD que ca n’est pas fait pour mettre dans un RPi.



Mais comme dit précédement, j’ai trouvé ce qui fait le boulot:
AF8GUD3A-WAAXX ATP ELECTRONICS Flash Card 8G-byte MicroSD Card Automotive



Ca gère le wear leveling comme sur des SSD. J’en ai plusieurs “en prod” chez moi depuis décembre 2019 dans des RPi et aucun soucis.

Le 09/09/2021 à 16h 18

Quelle est cette durée de vie et quelle est celle que tu attends ?

Une durée de vie qui permet de la mettre dans un raspberry ou sans qu’elle lache au bout de 2 mois.



Après j’ai déjà trouvé mon bonheur, juste pas chez Samsung.

Le 08/09/2021 à 17h 35

Elles sont mieux pour tout, sauf de l’essentiel: la durée de vie en écriture…

Le 03/09/2021 à 07h 14

Bon bah vivement la prochaine prune indéxée sur le CA :)

Le 02/09/2021 à 18h 29

500 millions d’utilisateurs, avec une moyenne de 4 core par machine, ça fait 2 milliards de core CPU qui consomment de l’énergie électrique pour rien. Ça fait combien de centrales nucléaires et de bébés phoques de tuer cette histoire?

Le 30/08/2021 à 20h 48

Je peux plus éditer. Juste pour dire que les conso relevé, c’est la conso réelle à la prise 220V.

Le 30/08/2021 à 20h 41


FFManiac a dit:


Je partirai bien sur du matos plus standard genre des cartes mini-ITX avec un Celeron de chez as rock mais c’est plus en terme de consommation ou je ne sais pas si au final je m’y retrouverai.



C’est plus ça après c’est peut-être une idée reçue que j’ai, qu’un raspberry cm4 consommera moins.


Si ca peut t’aider, une asrock mini-itx j3455/16G de ram avec 2 SSD SATA, ca consomait 9W avec Proxmox + une 20aine de container LXC, grosso modo idle, en utilisant une alimentation pico psu. (alimentation interne du Antec ISK110)



J’ai migré la j3455 dans un vrai boitier silverstone ML05B avec une alimentation silverstone SST-ST30SF v 2.0 (c’est à ma connaissance l’alimentation qui a le meilleur rendement quand utilisé à 5%), ajouté 2 VMs à la 20aine de container et j’ai maintenant 4 SSD, conso d’environ 13W.



Pour donner un ordre d’idée, un Rpi idle, c’est 4W, un HDD 3,5” idle qui tourne, c’est 5W, un HDD 3.5” datacenter, idle, c’est 8~9W.



Dernièrement, pour un autre projet, j’ai acheté un HP prodesk 400 G3, Celeron dual core G3900T, 16Go de DDR4 pour 70€ sur ebay, j’ai ajouté un NVMe et un SSD SATA, conso 7-9W avec Proxmox PVE + container Proxmox PBS + VM Vyos. C’est petit, c’est mignon, c’est inaudible et ultra stable. Et franchement, le confort d’avoir du x86_64 avec un vrai UEFI, ca n’a pas de prix.

Le 28/08/2021 à 17h 57


eglyn a dit:


Oui, effectivement les containers LXC sont vraiment pratiques lorsque tu as besoin de peu de ressources pour un service en particulier :)


C’est justement l’inverse, les container lxc n’ont pas d’overhead de virtu et sont donc plus performante que les VMs. Sans compter le idle qui est réellement idle en lxc

Le 25/08/2021 à 17h 22

Perso, j’ai eu des droles de comportement avec openvswitch en terme de conso CPU et de stabilité (plus de réseau, tout simplement). N’ayant pas besoin des fonctions avancés que ca propose, je suis revenu sur un basic rock-solid bridge + vlan et ca juste marche.



Bon après, comme dit sur mon commentaire précédent, c’est peut-être lié à ma config celeron + chip réseau realtek.