Aucun, les gens lambda son intéressés par les usages, pas par la fiche technique… Mais bon les buzzwords ont encore de beaux jours devant eux 🥲
J’ai fait partie des gens qui étaient hypés par une fiche technique, quand j’étais ado… Bah heureusement c’est fini… Une promesse (mention d’IA vague pour faire rêver à des possibilités) n’est rien sans des usages concrets bien tangibles et surtout pertinents
Le problème (pour Google, Samsung, Apple, ...) c'est qu'on arrive à une certaine maturité du marché.
Tous les téléphones vendus aujourd'hui se ressemblent: bords fins, processeur surpuissant par rapport au besoin, stockage important, ...
Donc ils sont obligés d'inventer des trucs quasi-inutiles et les marqueter comme une révolution pour vendre de nouveaux bidules.
J'ai un Pixel 6A, et en dehors du capteur d'empreinte moisi, j'ai du mal à voir ce qu'un Pixel 9 pro me rendrai comme service que je n'ai déjà avec mon "vieux" 6A.
La vrai révolution dans les smartphones, pour moi, serait une nouvelle technologie de batterie qui permettrait de tenir plusieurs jours, ou de tenir toujours une journée mais avec un poids très réduit.
mais pourquoi tu utilises ublock origin and Co alors? c'est mignon de donner des leçons, mais balayes devant ta porte
J'utilise uBlock pour les mêmes raisons que toi. Parce que la pub, ça me gonfle, donc je paye les services qui représentent la grande majorité de mon temps sur Internet (Netflix 4k, Spotify famille, Le Monde, Next et Youtube Premium) et je bloque le reste autant que je peux. Mais je le dis aussi sans détour, mes actes font que vole le travail des autres.
Exemple de ce qui s'est dit ici:
je peux te dire que pour un malvoyant dépendant d'une tablette braille, des pages web mal foutues peuvent rendre l'accès aux informations très difficile voir impossible.
Le mode lecture fonctionne très bien sans bloqueur de pub.
je me bouffe 20 a 40s de pub forcees sur Youtube sur ma TV android
déjà répondu
Je veux bien regarder les pubs mais je ne suis pas d'accord pour du pistage.
Netflix 5.99€ payant et pub (dites courtes et fluides)
Du coup, t'essaye de dire quoi? que dans l'offre "Standard avec publicité", il y a des publicités?
Oh wait!
Comme je suis gentil, je vais t'aider, pour ne pas avoir de publicité, il faut prendre au moins l'offre "Standard sans publicité". Et voilà, fastoche.
Le
12/08/2024 à
17h
26
Oui alors on va mitiger cela.
Des sites ou services payants qui mettent de la pub ça existe. Qui a dit Netflix dans la salle ?
Oui alors on va "mitiger ta mitigation".
J'ai Netflix 4 écrans et je n'ai pas de publicité. J'ai Youtube Premium et je n'ai pas de publicité.
Le
12/08/2024 à
17h
13
quand je me bouffe 20 a 40s de pub forcees sur Youtube sur ma TV android, ce n'est pas a moi de faire le premier pas. Quand Youtube vend son service premium 12 euros par mois en France, j'estime que c'est clairement du foutage de gueule. Donc je trouve des solutions border line,
Quelqu'un t'a forcé à acheter une TV Android? Quelqu'un t'a forcé à regarder des vidéos sur Youtube?
Google à fait le "premier pas" (pour reprendre tes mots) en développant un OS pour ta TV, et en te proposant une version gratuite avec publicité de son service Youtube. Il ne tient qu'à toi de prendre un abonnement si tu ne veux plus les publicités.
A la fin, aucune solution ne vous (donc pas que toi) conviendra, puisque le fait de pouvoir bypass la pub simplement donne une énorme force de négociation. Le "premier pas" comme tu le dis, dépend du jugement de chacun. Toi, tu accepteras peut-être de payer 1€ par mois, quand celui d'à coté dira que ce qui lui convient, c'est 1 pub par mois.
Après, comme je te l'ai dit dans l'autre réponse, tu fais ce que tu veux sur ton ordi ou ta TV. Moi aussi, j'utilise des bloqueurs de pubs et de tracker, mais je viens pas faire ma thérapie sur Next en me trouvant de fausses excuses pour me laver de mes actes.
Le
12/08/2024 à
17h
02
tu commences a faire des comparaisons a la con avec ton tshirt des JO.... serieux, tu dis aussi utiliser ublock origin. Donc ton discours, c'est un peu faite ce que je dis pas ce que je fais. J'ai horreur de ca. Sois logique avec toi meme, vire ublock origin et tu seras credible
Réagir, c'est bien... lire ce que j'ai écrit, c'est mieux. Tu peux bien faire ce que tu veux sur ton ordi, je m'en fiche.
Ce que je dis, c'est que vous (je te mets dans le même carton du coup) venez faire votre thérapie sur Next en vous trouvant des excuses pour justifier le fait de se servir sans rétribution.
Youtube, y a déjà des infrastructures pour héberger et diffuser des vidéos, alors 100 ou 200 vidéos de plus par mois, ça ne va rien changer.
LeMonde c'est pareil, y a des journalistes qui ont déjà écrit les articles... Que je le lise en regardant ou sans regarder les pubs, ça ne va rien changer.
Et puis du coup, le TGV, pourquoi ne pas le prendre gratos? Je veux dire... j'estime que le prix des billets est abusé, et le train va déjà du point A au point B. Alors 1 passager de plus ou de moins, ça va rien changer.
Le
12/08/2024 à
10h
44
Parfois, le blocage des pubs dépasse la question du confort: - bloquer la pub pour préserver une bande passante faible ou limitée - bloquer la pub pour faire cesser des interférence avec des dispositifs pour malvoyants
L'autre blocage, lui parfaitement légitime, c'est le blocage des composants de tracking: Je veux bien regarder les pubs mais je ne suis pas d'accord pour du pistage. Contre le tracking, j'utilise privacy badger, cet outil casse parfois les pubs, mais je n'ai aucun remords sur ce point.
Sans vouloir t’offenser, tu te trouveras toujours une excuse.
Tu peux utiliser PrivacyBadger ou uBlock, je le fais aussi, mais je ne me trouve pas d'excuse.
Il faut juste assumer le fait que tu ne joues pas le jeu. Et même tu l'amplifies. Car pour 9 utilisateurs qui bloquent les pubs, le 10ème va s'en manger 10 fois plus.
Pour faire un parallèle, c'est comme vouloir le T-shirt gratuit des bénévoles des jeux olympiques, mais sans faire de bénévolat.
C'est pas parce que c'est gratuit en euros, que c'est gratuit tout court.
Le
12/08/2024 à
09h
16
Pour moi, la parole de ceux qui ne veulent rien payer et qui bloquent les publicités n'est pas plus honorable que celle qui en mettent abusivement.
Je me suis permis de rajouter la partie en italique, et avec ça, je suis d'accord avec tes propos ;)
Chacun campe dans son camp de façon extrémiste sans se poser la question de faire un pas en avant dans la direction de l'autre.
Malheureusement, quand on voit les positions de certains, il est difficile de ne pas tomber dans un certain extrémisme : - affichage de publicité sur 80% de l'écran - la prise d'un abonnement n'empêche pas la publicité, cela permet juste d'avoir accès aux contenus payant (mais je ne sais pas ce qu'il en est aujourd'hui, n'ayant plus d'abonnement, mais en tout cas, l'absence de publicité n'apparait pas dans les avantages liés aux offres) - la politique d'abonnement : 3 clics pour s'abonner, une politique hyper chiante pour se désabonner. A une époque pas si lointaine, il fallait envoyer un recommandé avec accusé de réception 15j avant le renouvellement de l'abonnement pour le Monde (véridique). Le législateur est passé par là depuis, mais pour certains, c'est encore "compliqué" (cf. Le Monde, où il faut appeler le service client). Du coup, et c'est triste à dire, il vaut mieux passer par Google ou Apple pour gérer son abonnement, au moins, là c'est pratique (mais c'est une perte de revenus pour le journal si la commission n'est pas répercutée)
Je précise : je n'ai rien contre le journal Le Monde. Ils sont juste le parfait exemple des pratiques désastreuses qui poussent les gens à prendre un bloqueur de publicité.
Pour revenir au site LeMonde. Si tu lis leurs articles, alors il est normal de rémunérer les journalistes.
Nous sommes d'accord. Maintenant, traiter avec un minimum de considération ceux qui ont pris un abonnement payant en évitant le pistage et le matraquage intensif, ce serait pas mal aussi.
Je suis abonné au journal LeMonde et je n'ai aucune publicité avec uBlock désactivé.
Pareil pour Youtube, j'ai l'abonnement premium et aucune pub en dehors des sponso intra-vidéo.
Le
12/08/2024 à
07h
31
Absolument pas. La plupart de ceux qui installe un bloqueur de pub, ce n'est pas pour protéger leur vie privée, mais pour éviter d'avoir un écran couvert à 80% de pub sur certains sites.
Je t'invite à aller sur le site du Monde par exemple. Sur un écran large, avec et sans bloqueur, c'est le jour et la nuit.
Accessoirement, c'est aussi un moyen d'accélérer le chargement des pages web, en évitant de télécharger beaucoup de contenus inutiles.
Beaucoup partent du principe que tout est gratuit sur Internet, ce qui est faux. La chance dans tout ça, c'est que le code source des pages et lisibles par un client, et donc il est facile de modifier ce code source. C'est un peu un hasard technique qui fait que c'est possible. Le jour où les sites web arriveront via du code compilé, la fête sera terminée.
Pour moi, la parole de ceux qui bloquent les publicités n'est pas plus honorable que celle qui en mettent abusivement. Chacun campe dans son camp de façon extrémiste sans se poser la question de faire un pas en avant dans la direction de l'autre.
Pour revenir au site LeMonde. Si tu lis leurs articles, alors il est normal de rémunérer les journalistes.
je crois que rien ne protège des résolveurs dns menteurs, à part ne pas les utiliser.
Dans le cas où c'est la machine cliente qui résout lui même (donc dans passer par un resolver intermédiaire), toutes les améliorations de DNS évites justement les DNS menteurs.
DoH, DoT, DoQ, DNSSEC, ...
La question, c'est toujours "A qui tu fais confiances?"
C'est valable dans le cas du resolver DNS que t'utilises, mais aussi pour ceux qui utilisent des "VPN" (je parles des CyberGhost et autre trucs relayés par les youtubeurs), etc...
Le
08/08/2024 à
16h
25
l'adresse ip V4+V6) du serveur est dans le certificat ? je pensais qu'il n'y avait que le domaine . L'autorité fait une résolution inverse comme pour le mail pour vérifier ? Sinon windows 11 fait du DOH/DOT, ça se configure sur l'interface (2 fois v4 et V6).
Pour répondre à tes questions:
Q1:
L'adresse IP n'est pas dans le certificat. Mais avec https, ce n'est pas important.
Pour imager ce que je dis, imaginons qu'il y a un site www.toto.com qui résoud en 1.2.3.4.
Imaginons qu'un DNS malintentionné te réponds que www.toto.com est à 5.6.7.8 et que ton navigateur s'y connecte. Alors 2 cas possible:
- en http: ton navigateur va s'y connecter, et il si le site est correctement imité, tu ne seras pas capable de dire si tu est sur le vrai www.toto.com ou une copie destiné à récupérer tes identifiants par exemple.
- en https: Au moment de la vérification du certificat, le serveur qui prétend être www.toto.com ne sera pas en mesure de fournir un certificat valide qui certifie qu'il est www.toto.com.
Dans ce second cas, le certificat qui va t'être présenté aura au moins l'un des caractéristiques suivantes: - reconnu par une CA publique, mais pas émis pour le domaine www.toto.com - émis pour le domaine www.toto.com, mais pas reconnu par une CA publique
======================= Q2:
Pour des certificats EV, c'est un process manuel au départ où tu dois envoyer un Kbis de ta société. C'est un cas particulier qui représente très peu de site web. Ca permet de mettre le nom de la société dans le certificat.
Aujourd'hui, 99% des sites web sont signés avec Let's Encrypt de façon automatique. Ca ne prouve pas que abc.com appartient à la société ABC, mais juste que le site abc.com appartient bien à celui qui possède le nom de domaine abc.com.
Le process le plus utilisé est le suivant (mais il y en a d'autre moins utilisé): - Le client (serveur à protéger) se connecte à Let's Encrypt ("LE") en demandant un certificat "bidule.com" - "LE" t'envoi un challenge pour lequel tu dois mettre la réponse dans un path bien spécifique (.acme/xxx) - "LE" se connecte à http://bidule.com/.acme/xxx pour vérifier que tu es bien le propriétaire de bidule.com en s'assurant que le challenge est réussi - "LE" génère un certificat signé par la RootCA Let's Encrypt et l'envoi au client.
Ce qui signifie que si tu n'es pas le propriétaire de bidule.com, tu ne pourras pas créer un champs A ou CNAME pour envoyer bidule.com vers l'IP de ton serveur, et donc "LE" ne pourras pas vérifier le challenge.
PS: Avec "LE", tu peux aussi faire un système de challenge via DNS, mais c'est moins utilisé. Certaine grosses boites font carrément leur propre certificate authority et s'auto signe ensuite (Google par exemple). Tu peux regarder dans le magasin de certificat de Firefox, y'en a des centaines.
Le
08/08/2024 à
11h
19
Le DoH permet de garantir que l'IP retournée par le serveur DNS n'a pas été falsifiée pendant le transport. (DNS menteur, man-in-the-middle, ...).
En https, ce n'est pas nécessaire d'avoir cette protection puisque si une réponse DNS te donne une mauvaise IP pour te rediriger vers un faux serveur. Le faux serveur sur lequel tu vas te connecter ne pourra pas avoir de certificat valide, et le navigateur t'empêchera d'accéder à la page web au bout du compte.
J'ai deux choses à ajouter la dessus: - Repasser en DNS classique permet au fai, ou n'importe qui sur le passage entre toi et le serveur DNS de voir les requêtes en clair et en déduire les sites que tu visites.
- Je ne sais pas si DoH, DoT, DoQ, ... sont implémentés coté Windows, mais re-passer par le resolver de Windows permet juste de mettre le niveau de sécurité de Firefox au niveau de sécurité de l'OS à ce niveau là. Ce que je trouve bien plus propre, plutôt que chaque appli implémente son resolver. Surtout pour ceux qui utilisent des solutions comme PiHole, Adguard, etc...
Il me semble que les 100% de charge pour le LFP font toujours débat. Aurais tu des sources ?
Je ne connais pas l'étude scientifique derrière mais ca donne un peu de crédit à ce qui est annoncé. A minima, Tesla et MG indiquent de charger leur voiture à batterie LFP à 100%, alors qu'ils préconisent de ne pas dépasser 80% pour les batteries NMC.
Merci. Effectivement Synology dit maintenir jusqu'en Juin 2025 en "extended phase".
Après, dans les faits, je continue quand même de douter. Quand on regarde la liste des updates (https://archive.synology.com/download/Os/DSM):
Lorsque la 7.2 est sorti le 13/06/2023, plus aucune update n'a été release sur la 7.1. La dernière update en date de la 7.1 est la 7.1.1-42962-6 du 26/05/2023.
Quand on regarde les release notes (https://www.synology.com/fr-fr/releaseNote/DSM), il y a énormément de CVE qui ont été patché. Je ne crois pas une seule seconde qu'aucune de ces CVE ne se trouvent aussi dans DSM 7.1, et que pendant 2 ans, la 7.1 soit miraculeusement exempte de toute faille de sécurité.
Pour moi, c'est assez flagrant que la 7.1 a été abandonné le jour même de la sortie de la 7.2.
Le
01/08/2024 à
00h
57
Je dispose d'un serveur sur unraid, tu peux remplacer ajouter un disque à chaud tant que le nouveau disque est de taille équivalente ou supérieur a celui ou ceux de la parité. Quand au prix pour 1000€ j'ai un threadripper de deuxième gen 128 go de ram possibilité de brancher 34 disques (je peux en ajouter en ajoutant une carte HBA SAS ) une 3060 dédié au transcodage et une cg en passthrought pour l’équivalent d'un shadows auto hebergé. Bien entendue ce prix est hors disque comme pour les NAS. Seulement a ce prix la j'ai plus de puissance, des maj à vie, plus de disque, des configuration de disque plus pousser avec par exemple l'ajout de ZFS recement en natif et j'en passe. Et pour le temps supplémentaire c'est celui du montage de la bête.... la configuration tu dois la faire aussi sur sino asustor et autres.
Donc la comparaison bouché vs viande en barquette de mont point vue unraid c'est le steak bouché.
Ton setup à l'air super cool, mais c'est pas vraiment comparable avec un Synology Ca ne répond pas du tout au même besoin.
Rien qu'en tarif d'électricité et en compacité, t'es à minimum x3 dans ces deux domaines avec ta solution.
Le
31/07/2024 à
17h
41
Je suis curieux, tu as où l'information que DSM7.1 est maintenu jusqu'en 2025 ?
Et depuis, cette date, il y a eu pléthore de release 7.2.x avec des tonnes de patch de sécu. Qui n'ont donc pas été backportés en 7.1.x.
Le
31/07/2024 à
15h
52
Je n'avais pas percuté en lisant l'article, ça devient tellement courant de lire ce genre de débilité qu'on arrive à en faire abstraction naturellement. Une sorte de filtre dans le cerveau :)
Le
31/07/2024 à
12h
40
Le tarif n'est pas le même, la compacité non plus, l'investissement personnel en temps n'est également pas le même.
C'est un peut comme comparer une barquette de viande en grande distribu et un morceau de viande chez un bouché de quartier
Synology propose un ensemble tout packagé, avec une durée de mise à jour de fonctionnalité durant 8 à 10 ans, le produit n'est pas bloqué en utilisation au bout de 10 ans comme certains font pour des jeux videos par exemple au bout de 2 ans.
Unraid & co demande du temps, l'achat du matériel (qui peut être déjà présent au sein du foyer, mais pas aussi compact généralement).
Synology n'a jamais suivi les mises à jour pendant 10 ans. Ca fait bien longtemps que mon dernier Syno (DS213j) n'est plus maintenu.
Y a des gammes de NAS qui ne sont changée que tous les 3 ou 4 ans (cf gamme Slim). Quand tu l'achètes peu avant qu'il soit retiré du marché, c'est plutôt 3 ans de support que tu as...
Je prends l'exemple le pire, le DS620slim qui est toujours vendu officiellement.
Et quoi qu'il en soit, Synology ne donne aucune garantie de support autre que "maintenu tout le temps de la garantie". Donc officiellement, ils peuvent descendre à 2 ans après le end of life.
Pour avoir acheté plusieurs NAS Synology (de la gamme "j" au "+") et m'être fait avoir, je pense que le DS620slim sera hors support en 2027 au plus tard.
Après, j’admets que ça fonctionne très bien out-of-the-box et très fiable. Mais le prix n'est pas justifié à mon sens pour une durée de vie aussi courte, sauf à ne s'en servir que pour faire du NFS/CIFS sur un LAN sans aucun service dispo depuis Internet (autrement dit, sans exposer les failles de sécu sur le net).
Quant au prix, le moins cher, 230€ pour un ds223j par exemple pour un CPU anémique et 1GB de RAM... c'est clairement pas donné. Y a de quoi monter une petite configuration plus perenne et plus puissante à ce tarif à base de carte mère mini-itx N100 par exemple. Configuration qui sera équivalente à un Synology bien plus cher que le ds223j.
Le
31/07/2024 à
12h
21
Je crois qu'Unraid sait gérer l'upgrade disque.
Le DS2415+, c'est totalement abusé. OS maintenu à peine 5 ans pour une machine à plusieurs milliers d'euros. En plus, c'est un CPU Intel x86_64, il n'y a aucune excuse pour ne pas maintenir la machine au moins 15 ans.
Il me passe une idée à la con, avec une machine en CPU Intel, c'est pas possible d'installer tout simplement Unraid/TrueNAS/OMV dessus ?
Le
31/07/2024 à
10h
40
les NAS les plus anciens à pouvoir en profiter étaient certains modèles de la série x13, soit quand même presque 8 ans de mise à jour
8 ans uniquement si acheté day 1... Et vu le prix de leurs boîtiers pour le grand public, je trouve au contraire que c'est très peu. La partie hardware est géré par le Linux en dessous DSM, Synology ne s'occupant quasiment que de la surcouche DSM. Et certain NAS de différentes gammes utilisent le même SoC, avec certain qui sont abandonné, et d'autres non.
Il n'y a aucune raison technique d'avoir bloqué les mises à jour à DSM 7.1 pour les x13. Si c'était vraiment compliqué, pourquoi avoir dépensé du temps pour l'update majeur de 6.x à 7.x, pour ensuite bloquer la mineur de 7.1 à 7.2? Bref, la raison est à chercher à 100% du coté marketing.
Sincèrement, je n'ai aucune complaisance envers Synology. Je trouve que des solutions comme Unraid, TrueNAS ou OpenMediaVault sont bien plus pérenne.
Je me répond à moi même après avoir installé une Mint.
Donc on est bien sur une vraie base ubuntu OS + security avec la "surcouche" Mint.
deb http://packages.linuxmint.com wilma main upstream import backport #id:linuxmint_main deb http://archive.ubuntu.com/ubuntu noble main restricted universe multiverse deb http://archive.ubuntu.com/ubuntu noble-updates main restricted universe multiverse deb http://archive.ubuntu.com/ubuntu noble-backports main restricted universe multiverse deb http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse
Le
26/07/2024 à
15h
56
Les repository de packages sont ceux de Ubuntu + Mint pour Cinamon? Ou bien ils repackagent tout et livrent tout depuis des repo Cinamon?
Ma question sous-jacente, c'est le lag dans livraison des packages de sécurité provenant de Ubuntu.
Je suis un grand utilisateur de Mate (ex Gnome 2) mais y à des petits trucs qui commencent à vieillir. Je me demande si Cinamon ne serait pas une alternative intéressante.
Non, le danger c'est par exemple pour les athlètes LGBTQIA+ qui vivent dans des pays où tout ceux qui ne sont pas hétéro / cisgenre sont sévèrement réprimés, emprisonnés, voire torturés ou mis à mort.
L'autre danger, c'est si ces êtres humains vivent (ou travaillent) dans des milieux ultra-religieux / homophobes (ce qui peut très bien arriver même en France), ces personnes "outées" / montrées du doigt comme étant LGBTQIA+ peuvent risquer d'être rejetées, de perdre leur travail, voire de se retrouver à la rue, et ce même si la loi leur est - à première vue - favorable.
En ces temps où l'extrême-droite s'est taillée une place de choix dans les médias et surtout dans les mentalités, il n'est pas bon d'être un tant soit peu... "différent" (une différence très relative soit dit en passant). En Europe, les violences envers les personnes LGBT+ n'ont jamais été aussi tendance...
Ok, je ne pensais pas que c'était ça le sujet tellement c'est évident.
Le
25/07/2024 à
10h
14
Et pour ceux qui ne voient toujours pas le rapport avec les JO, restez innocents.
En toute sincérité, je ne vois pas le rapport. Peut être le fait que des athlètes hommes se retrouvent dans des compétitions femmes?
Enfin, même avec « un casque classique, des enceintes bluetooth » on l’entend la différence entre le flux de Spotify et celui de Apple Music, par exemples 😅
Avec le même smartphone (même DAC) pour le filaire?
Sur mon pixel 6A (pas vraiment important) et le câble USB-C / jack officiel Apple, je n'ai aucune différence audible (avec mes oreilles) entre des fichiers FLAC et du Spotify avec un casque Bose SoundLink que je considère plutot bon, ou des écouteurs Harman Kardon. En bluetooth pareil... J'ai des Aidpods pro, un casque airpod max et des Galaxy buds pro... Je n'ai vraiment aucune différence audible.
Alors, voyant midi à ma porte, je vais parler de ce que je connais, c'est-à-dire l'accès aux réseaux de fourreaux enterrés et appuis aériens via la convention GC BLO.
Les acteurs qui déploient des réseaux entreprise utilisent massivement les passages de réseaux dont Orange a hérité la gestion au moment de l'ouverture du marché à la concurrence (rappelons ici que ces infras ont été financées avec de l'argent public). Orange est donc juge et partie sur l'exploitation de cette infrastructure critique, et c'est un réel problème, avant même ce sujet d'augmentation.
Ce que nous voyons nous, depuis 10 ans, c'est qu'Orange :
- Nous facture des accompagnements hors de prix par ses techniciens sur les chambres de son choix (généralement celles qui sont incontournables), alors qu'elle ne se les impose pas elle-même. Ca rajoute des coûts importants, et des délais importants alors que nous avons besoin d'intervenir le plus rapidement possible sur notre marché entreprise. Elle pose de plus en plus de verrous sur les chambres, sans toujours nous en donner les clés (alors que c'est notre métier d'y intervenir, et qu'un registre d'intervention suffirait à assurer une forme de contrôle).
- N'entretient pas vraiment le GC, qui est dans un sale état. Les signalements que nous faisons sur les défauts ne sont pas souvent pris en compte, ou au bout de plusieurs années. Certaines réparations sont à nos frais.
- Nous colle des modifications de contrat sans contrôle réel, change les règles comme elle l'entend. Nous sommes complètement pieds et poings liés à ces modifications sans concertation, vaguement encadrées par l'ARCEP, peut-être, lol, on ne sait pas.
- C'est presque un détail mais l'accès aux plans du génie civil (PIT) via un extranet coûte 1000 balles par mois. On s'en fout des 1000 balles, c'est juste une logique de cons, c'est un outil qui est nécessaire pour bosser et l'exploitant devrait nous les communiquer gratuitement. Il y a pleins d'autres détails à l'avenant, mes confrères ont des milliards d'anecdotes de ce bullying de classe internationale.
Si cette situation était imposée par un opérateur d'infra neutre, ça serait déjà problématique. Là, c'est un concurrent tout-puissant et très bien écouté aux plus hauts niveaux de l'état, et si nous ne sommes pas d'accord, la justice française ne nous a pas beaucoup protégés depuis que nous râlons. Entre nous, opérateurs, nous sommes TOUS d'accord pour constater l'abus, et nous avons une forme de fatalisme impuissant, parfois réveillé par des décisions aussi brutales qu'une augmentation de 100% du droit d'usage. Nous n'avons pas associé notre voix (nous moji) à ces procédures car nous avons estimé que l'injure était telle que les gros iraient se battre avec des moyens autrement plus importants que les nôtres, et c'est ce qu'il s'est effectivement passé, on prie fort pour un succès, voir une remise en cause du modèle en place.
Pour finir sur ce dernier point qu'est l'augmentation, pour vous donner une valeur de référence, nous payons au mètre linéaire à l'année en fonction du diamètre du câble (et du nombre de boites). Si un tronçon de 10km qui nous coûtait 500 euros par mois coûte maintenant 1 000 du jour au lendemain, ça change beaucoup pour les équilibres d'exploitation des opérateurs FTTO, et tout particulièrement sur les extrémités de réseaux moins denses. Sur le FTTH où les marges sont beaucoup plus ténues, je n'ose même pas imaginer ce que les 60 centimes par mois en plus viennent bouffer aux concurrents d'Orange.
A noter, je n'ai pas l'info, mais je n'ai jamais vraiment su ce qu'Orange payait à Orange pour le passage de ses propres câbles. Ni eu de documentation détaillée sur les investissements consentis par Orange sur le GC. Peut-être que ça existe, il y a des confrères mieux renseignés que moi sur ces sujets.
Ce qu'il nous faudrait, c'est un homme à poigne, comme Ben-Hur Marcel, c'est une vraie indépendance de l'opérateur de génie civil, et dont les recettes serviraient sans l'ombre d'un doute à financer l'entretien du réseau. Et qui nous traiterait comme des clients, soyons fous. Pas de problème à estimer le juste prix dans ces conditions en tant que client, et à s'en acquitter religieusement.
Merci de nous faire partager l'état actuel de cette mafia de l’intérieur.
Je pense que c'est important de ne garder qu'un seul responsable GC par "région" pour des raisons d'optimisation, et ne pas avoir des travaux identiques de différentes sociétés. Par exemple aux US, j'ai vu certaines ville avec des poteaux blindés de câbles qui croulent sous leur propre poids... C'est laid et dangereux. Également, à la fin, on tombe sur des abérations poussé par la finance et des gens qui s'en foutent, du genre une grosse boite passe un contrat cadre, et le prestataire doit faire des trucs vraiment tordus et dégueulasses pour les quelques pourcents de cas qui sortent de son périmètre. Refaire du GC alors qu'il y a un fourreau tout prêt juste à coté.
Je te rejoins sur la solution, le GC devrait être neutre et indépendant, avec des obligations de résultats. Et évidement avec des tarifs identiques pour tous les opérateurs.
Le
22/07/2024 à
18h
34
Qqn sait de quel tarif de base on parle? Est ce le même partout (zone dense et moins dense) ?
Ou encore mieux lstu en auto hébergé, et comme ça ça permet d'avoir des url raccourcis pour les signatures des mails (en restant à moins de 998 caractères pour pas casser la protection dkim) et sans passer pour un gros spammer
?? Dkim c'est une clé de chiffrement. C'est quoi le rapport avec une URL ?
@ForceRouge , ce qui m'en empêche? la pression sociale, l'obligation sociétale et technique : je VEUX et j'exige de pouvoir faire 100% sans smartphone.
c'est une liberté indéniable !
ceux qui vont à son encontre, représente le fameux adage des sans smartphones : "l'enfer, c'est les autres"
avoir un smartphone, signifie forcément avoir uacune excuse pour installer l'application qu'on vous demande d'installer car absolument indispensable.
plus de la moitié des applis de mes connaissances iChosisés ou Androidisés-* le sont par obligation.
c'est un constat malheureux, je l'accorde. Mais le constat, est là : hors de question de s'équiper pour arranger la galerie et les organisations.. J'passe mon tour!
Je comprends ta position. A mon échelle, certain s'étonnent quand je leur dis que je n'ai pas de compte facebook/insta/tiktok/...
Après, tout comme @Erwan123, je n'avais pas été voir ce qu'étais Postmarketos. Tu as donc bien un smartphone qui permet d'ouvrir des pages web. Ca permet quand même de garder le coté pratique du smartphone, sans avoir toutes ces applis de tracking.
Le
11/07/2024 à
20h
11
Qu'est ce qui empêche d'avoir un smartphone pour son côté pratique, comme lire Next sur le trône, tout en refusant l'installation d'application qui entrent dans les critères que tu cites?
Personnellement, je n'ai aucune application (ni compte) type facebook, Instagram, tiktok,... Mais c'est quand même bien pratique de pouvoir discuter sur des groupes WhatsApp famille, amis, activité sportive pour moi même et pour les activités des enfants, écouter Spotify ou consulter son agenda par exemple.
Non, il y a tout un tas d'articles bien détaillés pour virer la box opérateur en gardant les services sur le forum de la fibre. Alors oui ce n'est pas à portée de mr tout le monde mais c'est pas 'obligatoire'
Avec ta logique, tout le monde peut aller sur la Lune, il suffit de se construire une fusée...
Aussi, tu me donnes les paramètres SIP à mettre dans un PAP2T ou un téléphone SIP?
Et non, faire tourner un PC 24/7 avec un Asterisk et un morceau de code custom trouvé sur github n'est pas une solution acceptable. (fusée, toussa)
A l'époque de l'ADSL où le modem USB était la norme, j'ai simplement acheté un modem/routeur d'une marque random (BeWan pour être précis), entré mes identifiants et je pouvais ensuite partager ma connexion simplement pour 2 PC en RJ45. Simple et standard.
Aujourd'hui, seule une liste très restreinte (1 constructeur à ma connaissance) permet de se faire passer pour une LB, ou alors un PC qui tourne h24. Et encore, c'est sous réserve d'avoir un ONT externe ou SFP. Sinon, il faut aussi passer par un ONT dont on peut le faire passer pour un ONT Orange.
Le
11/07/2024 à
15h
05
Non, la box Orange n'est pas obligatoire (même pour avoir le service TV ou téléphone). Tu peux contourner et garder le service.
Tu joues avec les mots mon ami.
L'informatique, c'est que des 0 et des 1. Avec la bonne suite de 0 et de 1, tu peux hacker la NSA. Donc, évidement qu'il est possible de remplacer la Livebox par autre chose.
Maintenant, elle est où la documentation officielle? Quelle garantie que demain, ton bricolage fonctionnera encore? Il n'y a aucun support officiel de la part d'Orange. Et pour cause, la livebox permet de corriger les problèmes qu'ils ont eux même créé en ne respectant pas les RFC (ex sur IPv6) et protocoles standard (ex avec SIP).
Avec un modem/routeur ADSL, un peu de conf standard et les bon identifiants, il était possible de remplacer les box opérateurs par quasiment n'importe quel modem/routeur du marché.
L'état aujourd'hui, tu le dis toi même, c'est de devoir "contourner". Il n'est pas possible de juste utiliser un routeur quelconque.
Le
11/07/2024 à
09h
22
Un espoir à long terme : https://fsfe.org/news/2024/news-20240709-01.html
(Moi j'ai choisi bouygues & j'ai pu relativement facilement virer la box & remplacer l'ONT par un SFP dans un pc, ce fut la raison de mon choix d'opérateur. Il en reste pas beaucoup : - Free permet pas de le faire - SFR bon, on en parle pas - Orange c'est faisable mais assez complexe (même si stable si tes scripts sont solide)
Vive la Belgique.
Pour mettre un peu de nuance dans mes propos, je comprends tous les avantages à avoir des box. - Support opérateur simplifié au maximum - Sécurisation par défaut de la connexion Internet de M. Michu - Mise à jour (patch de sécu) garantie
Et c'est parfait pour 99% des gens. Ce qui ne me va pas, c'est que la box ait été rendue obligatoire.
Le
11/07/2024 à
09h
14
Je me fais scanner à minima sur des adresses qui existent vu que je le constate sur les logs de nginx. Et je reçois tout un tas de tentatives d'exploitation de failles connues diverses.
Ce qui fais chier est qu'il n'est pas possible de faire envoyer une erreur 444 à la place de l'erreur 400 car cela donne déjà trop d'information.
Pour éviter d'être pollué, j'ai banni pas mal de plages IPv4 et IPv6. Concernant IPv6, je bloque des préfixes 32 bits majoritairement et même un 25.
Je pense qu'ils partent des adresses connues de type www.mondomaine.ext et tentent des séries autour pour trouver les serveurs.
Le fait est que pas mal de serveurs ont des adresses très simple pour en simplifier l'administration comme ::56 pour les dns, mais ce n'est pas mon cas.
Donc ton problème n'a rien à voir avec IPv4 ou IPv6. Tu te fais scan tes services publics, comme tout ceux qui hébergent des services publics.
Le
07/07/2024 à
10h
44
J'ai jamais dit d'utiliser des IP fixes, mais d'utiliser DHCPv6, qui est tout à fait prévu dans la norme. Et je doute fort que la norme IPv6 oblige un FAI à fournir plus d'un sous-réseau, c'est donc bien conforme à la norme du moment où tu en as au moins un. Après si tu préfères ne pas utiliser IPv6 à cause de ça en attendant une hypothétique évolution, je trouve que c'est extrême mais tu fais comme tu veux.
Quant à ton histoire de Ferrari, si tu penses qu'Orange, ou même n'importe quel FAI pour particuliers, c'est la Ferrari de l'accès Internet, je crains que tu ne te sois trompé d'adresse. Si tu veux plein de préfixes ca peut avoir un coût aussi, tout comme en IPv4 quand on veux plusieurs adresses. Et il y a toujours eu des différences entre FAI sur la gestion des adresses, va voir chez les autres ce qui se fait.
Par contre je te rejoins sur le reste, les préfixes dynamiques et buggués c'est vraiment n'importe quoi, même pour des particuliers. Et je viens de voir ton message sur le fait que même le /56 n'est pas fixe, effectivement on peut difficilement qualifier ça d'IPv6, plutôt une déclinaison Minitel de l'IPv6. Après si Orange fait n'importe quoi, de nouveau tu peux aller voir ailleurs et peut-être avoir les /64 fixes que tu demandes.
DHCP en IPv6, c'est surtout pour faire de la délégation de préfixes. Pour la configuration des terminaux, c'est slaac qui est la norme. Par exemple, les mobiles ne savent pas faire de DHCPv6.
Ensuite, en réseau, rien n'oblige qui que ce soit (personne physique ou moral) à suivre tel ou tel recommandation. Cependant, pour que ça fonctionne et que chacun puisse communiquer avec les autres, les opérateurs et équipementiers se mettent d'accord pour suivre certaines RFC universellement reconnues.
The IESG and the IAB recommend the allocations for the boundary between the public and the private topology to follow those general rules:
- /48 in the general case, except for very large subscribers. - /64 when it is known that one and only one subnet is needed by design. - /128 when it is absolutely known that one and only one device is connecting.
In particular, we recommend:
- Home network subscribers, connecting through on-demand or always-on connections should receive a /48.*
Pour l'histoire de la Ferrari, toute analogie à ses limites, mais je peux t'en faire une autre plus parlante si tu veux. T'achètes une voiture 5 places, mais seule la place conducteur est équipé d'une ceinture. Alors tu peux en installer d'autres toi même, mais ça n'est pas supporté ni par le constructeur, ni par les assurances. Et ton bricolage de ceinture custom, elle peut ne plus fonctionner du jour au lendemain.
Orange fourni un /56, mais qui n'est pas utilisable avec la Livebox. Et si tu mets un routeur perso, tu pourras en profiter, mais ça n'est n'est pas supporté par Orange, et tu perds les fonctions TV et téléphone au passage. Et la configuration custom peut ne plus marcher au bon vouloir d'Orange du jour au lendemain.
Concernant le coté dynamique, on est d'accord.
Et malheureusement, pour des raisons que je n'expliquerai pas ici car ce n'est pas le sujet, je ne peux pas changer d'opérateur.
Le
07/07/2024 à
10h
19
et pourtant, je me fait scanner en IPv6. Il n'y a pas de sécurité par la quantité. Pour information, les scans viennent de plusieurs gros acteurs genre amazon c2
C'est techniquement impossible de scanner en IPv6.
Admettons même qu'une Livebox soit capable de router 1MPPS, ce dont je doute fortement, il faudrait 18000000000000 secondes pour scanner un /64 entier.
Le pb étant que ces VE roulent toujours plus au charbon qu'au nucléaire ou à l'hydroélectrique (le seul renouvelable qui fonctionne et se pilote). Sorte de gazogène moderne.
Je sais plus où j'ai lu ca, mais il me semble que la Chine investi massivement dans l'hydroélectrique qui devrait remplacer une partie du charbon. Mais aussi dans le photo voltaique, où ils auraient installé en 2023, plus de PV que les états unis depuis 20 ans (qui est déjà un gros producteur d'électricité PV)
En effet Brother est pas mal et on une bonne compatibilité sous Linux
Clairement. Perso, j'ai tout à la maison: Windows 10, Windows 11, Ubuntu, MacOS, Android, iOS. Je n'ai jamais eu besoin d'installer quoi que ce soit pour imprimer à travers le réseau.
Pour la numérisation, j'ai un raccourci pour scanner et m'envoyer par email un document, et un autre raccourci pour scanner et déposer sur mon NAS le fichier.
Le seul reproche que je fais à cette imprimante, c'est que l'envoi par email passe forcément par des serveurs chez Brother (pas top en terme de confidentialité). Mais je comprends que le support n'ai pas envi de s'embêter avec les end user qui ne savent pas ce qu'est un serveur SMTP, ou qui verraient leur mail ne pas passer l'antispam et se retournerait à tord contre Brother.
Le
09/07/2024 à
13h
51
A tous les déçus d'HP ou autre, je ne peux que vous conseiller Brother. Prix correct, qualitatif, pas de blocage des toners tiers.
Je comprends. Mais le capitalisme n'est pas une règle mondiale obligatoire. Le capitalisme n'est pas inscrit dans la constitution. (pas à ma connaissance)
Note bien que je n'ai pas donné mon avis, je répondais juste à ton commentaire.
La réponse de l'UE de taxer à 30% est une mesure contre-capitalistique, face à une décision chinoise contre-capitalistique. Chaque pays, quelque soit son régime, s'adapte aux autres régimes.
Le communiste et le capitalisme, sur le papier, ça fonctionne "bien" à condition que tout le monde joue le jeu.
Le
08/07/2024 à
11h
01
Le capitalisme ne fonctionne qu'à condition d'une concurrence libre et non faussée.
En effet, ni les "programmes d'ordinateur" ni "les découvertes, les théories scientifiques et les méthodes mathématiques" ne sont brevetables en Europe d'après https://www.epo.org/fr/legal/epc/2020/a52.html
Ça excuse l'absence de (fr) dans les brevets, mais pas dans les publi
Merci pour la précision. J'espère qu'on ne reconnaîtra jamais ce genre de brevet.
3027 commentaires
Google présente ses Pixel 9 (Pro, XL, Fold), ses montres Watch 3 et ses écouteurs Buds Pro 2
13/08/2024
Le 14/08/2024 à 09h 14
Tous les téléphones vendus aujourd'hui se ressemblent: bords fins, processeur surpuissant par rapport au besoin, stockage important, ...
Donc ils sont obligés d'inventer des trucs quasi-inutiles et les marqueter comme une révolution pour vendre de nouveaux bidules.
J'ai un Pixel 6A, et en dehors du capteur d'empreinte moisi, j'ai du mal à voir ce qu'un Pixel 9 pro me rendrai comme service que je n'ai déjà avec mon "vieux" 6A.
La vrai révolution dans les smartphones, pour moi, serait une nouvelle technologie de batterie qui permettrait de tenir plusieurs jours, ou de tenir toujours une journée mais avec un poids très réduit.
Chrome prévient : uBlock Origin ne sera bientôt plus supporté
05/08/2024
Le 13/08/2024 à 10h 09
Exemple de ce qui s'est dit ici: Le mode lecture fonctionne très bien sans bloqueur de pub.
déjà répondu
Oups, effet collatéral
Le 12/08/2024 à 23h 33
Oh wait!
Comme je suis gentil, je vais t'aider, pour ne pas avoir de publicité, il faut prendre au moins l'offre "Standard sans publicité". Et voilà, fastoche.
Le 12/08/2024 à 17h 26
J'ai Netflix 4 écrans et je n'ai pas de publicité.
J'ai Youtube Premium et je n'ai pas de publicité.
Le 12/08/2024 à 17h 13
Quelqu'un t'a forcé à regarder des vidéos sur Youtube?
Google à fait le "premier pas" (pour reprendre tes mots) en développant un OS pour ta TV, et en te proposant une version gratuite avec publicité de son service Youtube. Il ne tient qu'à toi de prendre un abonnement si tu ne veux plus les publicités.
A la fin, aucune solution ne vous (donc pas que toi) conviendra, puisque le fait de pouvoir bypass la pub simplement donne une énorme force de négociation. Le "premier pas" comme tu le dis, dépend du jugement de chacun. Toi, tu accepteras peut-être de payer 1€ par mois, quand celui d'à coté dira que ce qui lui convient, c'est 1 pub par mois.
Après, comme je te l'ai dit dans l'autre réponse, tu fais ce que tu veux sur ton ordi ou ta TV. Moi aussi, j'utilise des bloqueurs de pubs et de tracker, mais je viens pas faire ma thérapie sur Next en me trouvant de fausses excuses pour me laver de mes actes.
Le 12/08/2024 à 17h 02
Ce que je dis, c'est que vous (je te mets dans le même carton du coup) venez faire votre thérapie sur Next en vous trouvant des excuses pour justifier le fait de se servir sans rétribution.
Youtube, y a déjà des infrastructures pour héberger et diffuser des vidéos, alors 100 ou 200 vidéos de plus par mois, ça ne va rien changer.
LeMonde c'est pareil, y a des journalistes qui ont déjà écrit les articles... Que je le lise en regardant ou sans regarder les pubs, ça ne va rien changer.
Et puis du coup, le TGV, pourquoi ne pas le prendre gratos? Je veux dire... j'estime que le prix des billets est abusé, et le train va déjà du point A au point B. Alors 1 passager de plus ou de moins, ça va rien changer.
Le 12/08/2024 à 10h 44
Tu peux utiliser PrivacyBadger ou uBlock, je le fais aussi, mais je ne me trouve pas d'excuse.
Il faut juste assumer le fait que tu ne joues pas le jeu. Et même tu l'amplifies. Car pour 9 utilisateurs qui bloquent les pubs, le 10ème va s'en manger 10 fois plus.
Pour faire un parallèle, c'est comme vouloir le T-shirt gratuit des bénévoles des jeux olympiques, mais sans faire de bénévolat.
C'est pas parce que c'est gratuit en euros, que c'est gratuit tout court.
Le 12/08/2024 à 09h 16
Pareil pour Youtube, j'ai l'abonnement premium et aucune pub en dehors des sponso intra-vidéo.
Le 12/08/2024 à 07h 31
Pour moi, la parole de ceux qui bloquent les publicités n'est pas plus honorable que celle qui en mettent abusivement.
Chacun campe dans son camp de façon extrémiste sans se poser la question de faire un pas en avant dans la direction de l'autre.
Pour revenir au site LeMonde. Si tu lis leurs articles, alors il est normal de rémunérer les journalistes.
Firefox 129 améliore nettement son mode lecteur et déploie Address Autofill en France
08/08/2024
Le 08/08/2024 à 16h 30
DoH, DoT, DoQ, DNSSEC, ...
La question, c'est toujours "A qui tu fais confiances?"
C'est valable dans le cas du resolver DNS que t'utilises, mais aussi pour ceux qui utilisent des "VPN" (je parles des CyberGhost et autre trucs relayés par les youtubeurs), etc...
Le 08/08/2024 à 16h 25
Q1:
L'adresse IP n'est pas dans le certificat. Mais avec https, ce n'est pas important.
Pour imager ce que je dis, imaginons qu'il y a un site www.toto.com qui résoud en 1.2.3.4.
Imaginons qu'un DNS malintentionné te réponds que www.toto.com est à 5.6.7.8 et que ton navigateur s'y connecte. Alors 2 cas possible:
- en http: ton navigateur va s'y connecter, et il si le site est correctement imité, tu ne seras pas capable de dire si tu est sur le vrai www.toto.com ou une copie destiné à récupérer tes identifiants par exemple.
- en https: Au moment de la vérification du certificat, le serveur qui prétend être www.toto.com ne sera pas en mesure de fournir un certificat valide qui certifie qu'il est www.toto.com.
Dans ce second cas, le certificat qui va t'être présenté aura au moins l'un des caractéristiques suivantes:
- reconnu par une CA publique, mais pas émis pour le domaine www.toto.com
- émis pour le domaine www.toto.com, mais pas reconnu par une CA publique
=======================
Q2:
Pour des certificats EV, c'est un process manuel au départ où tu dois envoyer un Kbis de ta société. C'est un cas particulier qui représente très peu de site web. Ca permet de mettre le nom de la société dans le certificat.
Aujourd'hui, 99% des sites web sont signés avec Let's Encrypt de façon automatique. Ca ne prouve pas que abc.com appartient à la société ABC, mais juste que le site abc.com appartient bien à celui qui possède le nom de domaine abc.com.
Le process le plus utilisé est le suivant (mais il y en a d'autre moins utilisé):
- Le client (serveur à protéger) se connecte à Let's Encrypt ("LE") en demandant un certificat "bidule.com"
- "LE" t'envoi un challenge pour lequel tu dois mettre la réponse dans un path bien spécifique (.acme/xxx)
- "LE" se connecte à http://bidule.com/.acme/xxx pour vérifier que tu es bien le propriétaire de bidule.com en s'assurant que le challenge est réussi
- "LE" génère un certificat signé par la RootCA Let's Encrypt et l'envoi au client.
Ce qui signifie que si tu n'es pas le propriétaire de bidule.com, tu ne pourras pas créer un champs A ou CNAME pour envoyer bidule.com vers l'IP de ton serveur, et donc "LE" ne pourras pas vérifier le challenge.
PS:
Avec "LE", tu peux aussi faire un système de challenge via DNS, mais c'est moins utilisé.
Certaine grosses boites font carrément leur propre certificate authority et s'auto signe ensuite (Google par exemple). Tu peux regarder dans le magasin de certificat de Firefox, y'en a des centaines.
Le 08/08/2024 à 11h 19
Le DoH permet de garantir que l'IP retournée par le serveur DNS n'a pas été falsifiée pendant le transport. (DNS menteur, man-in-the-middle, ...).En https, ce n'est pas nécessaire d'avoir cette protection puisque si une réponse DNS te donne une mauvaise IP pour te rediriger vers un faux serveur. Le faux serveur sur lequel tu vas te connecter ne pourra pas avoir de certificat valide, et le navigateur t'empêchera d'accéder à la page web au bout du compte.
J'ai deux choses à ajouter la dessus:
- Repasser en DNS classique permet au fai, ou n'importe qui sur le passage entre toi et le serveur DNS de voir les requêtes en clair et en déduire les sites que tu visites.
- Je ne sais pas si DoH, DoT, DoQ, ... sont implémentés coté Windows, mais re-passer par le resolver de Windows permet juste de mettre le niveau de sécurité de Firefox au niveau de sécurité de l'OS à ce niveau là. Ce que je trouve bien plus propre, plutôt que chaque appli implémente son resolver. Surtout pour ceux qui utilisent des solutions comme PiHole, Adguard, etc...
Google enterre son Chromecast et lance son TV Streamer sous Android TV
07/08/2024
Le 07/08/2024 à 10h 04
Enfin un successeur plus abordable de la Nvidia Shield?Quelle conso en idle pour un n-ième machin qui écoute 24/7?
Moteurs de recherche : Google viole la loi américaine sur les monopoles
06/08/2024
Le 06/08/2024 à 10h 08
Comme de par hasard...Recyclage des batteries des voitures électriques : une « lithiation révolutionnaire » au CNRS
05/08/2024
Le 05/08/2024 à 14h 10
A minima, Tesla et MG indiquent de charger leur voiture à batterie LFP à 100%, alors qu'ils préconisent de ne pas dépasser 80% pour les batteries NMC.
Le 05/08/2024 à 14h 07
Pourquoi les avoirs misent dans de l'eau salée?Du côté des NAS, c’est le calme plat… les séries x25 de Synology « devraient sortir début 2025 »
31/07/2024
Le 01/08/2024 à 09h 59
Après, dans les faits, je continue quand même de douter. Quand on regarde la liste des updates (https://archive.synology.com/download/Os/DSM):
Lorsque la 7.2 est sorti le 13/06/2023, plus aucune update n'a été release sur la 7.1. La dernière update en date de la 7.1 est la 7.1.1-42962-6 du 26/05/2023.
Quand on regarde les release notes (https://www.synology.com/fr-fr/releaseNote/DSM), il y a énormément de CVE qui ont été patché.
Je ne crois pas une seule seconde qu'aucune de ces CVE ne se trouvent aussi dans DSM 7.1, et que pendant 2 ans, la 7.1 soit miraculeusement exempte de toute faille de sécurité.
Pour moi, c'est assez flagrant que la 7.1 a été abandonné le jour même de la sortie de la 7.2.
Le 01/08/2024 à 00h 57
Rien qu'en tarif d'électricité et en compacité, t'es à minimum x3 dans ces deux domaines avec ta solution.
Le 31/07/2024 à 17h 41
Je suis curieux, tu as où l'information que DSM7.1 est maintenu jusqu'en 2025 ?La dernière version de la 7.1 est:
Version: 7.1.1-42962 Update 6 (2023-06-05)
src: https://www.synology.com/fr-fr/releaseNote/DSM
Et depuis, cette date, il y a eu pléthore de release 7.2.x avec des tonnes de patch de sécu. Qui n'ont donc pas été backportés en 7.1.x.
Le 31/07/2024 à 15h 52
Je n'avais pas percuté en lisant l'article, ça devient tellement courant de lire ce genre de débilité qu'on arrive à en faire abstraction naturellement. Une sorte de filtre dans le cerveau :)Le 31/07/2024 à 12h 40
Y a des gammes de NAS qui ne sont changée que tous les 3 ou 4 ans (cf gamme Slim). Quand tu l'achètes peu avant qu'il soit retiré du marché, c'est plutôt 3 ans de support que tu as...
Je prends l'exemple le pire, le DS620slim qui est toujours vendu officiellement.
Et quoi qu'il en soit, Synology ne donne aucune garantie de support autre que "maintenu tout le temps de la garantie". Donc officiellement, ils peuvent descendre à 2 ans après le end of life.
Pour avoir acheté plusieurs NAS Synology (de la gamme "j" au "+") et m'être fait avoir, je pense que le DS620slim sera hors support en 2027 au plus tard.
Après, j’admets que ça fonctionne très bien out-of-the-box et très fiable. Mais le prix n'est pas justifié à mon sens pour une durée de vie aussi courte, sauf à ne s'en servir que pour faire du NFS/CIFS sur un LAN sans aucun service dispo depuis Internet (autrement dit, sans exposer les failles de sécu sur le net).
Quant au prix, le moins cher, 230€ pour un ds223j par exemple pour un CPU anémique et 1GB de RAM... c'est clairement pas donné. Y a de quoi monter une petite configuration plus perenne et plus puissante à ce tarif à base de carte mère mini-itx N100 par exemple. Configuration qui sera équivalente à un Synology bien plus cher que le ds223j.
Le 31/07/2024 à 12h 21
Je crois qu'Unraid sait gérer l'upgrade disque.Le DS2415+, c'est totalement abusé. OS maintenu à peine 5 ans pour une machine à plusieurs milliers d'euros. En plus, c'est un CPU Intel x86_64, il n'y a aucune excuse pour ne pas maintenir la machine au moins 15 ans.
Il me passe une idée à la con, avec une machine en CPU Intel, c'est pas possible d'installer tout simplement Unraid/TrueNAS/OMV dessus ?
Le 31/07/2024 à 10h 40
8 ans uniquement si acheté day 1... Et vu le prix de leurs boîtiers pour le grand public, je trouve au contraire que c'est très peu. La partie hardware est géré par le Linux en dessous DSM, Synology ne s'occupant quasiment que de la surcouche DSM. Et certain NAS de différentes gammes utilisent le même SoC, avec certain qui sont abandonné, et d'autres non.Il n'y a aucune raison technique d'avoir bloqué les mises à jour à DSM 7.1 pour les x13. Si c'était vraiment compliqué, pourquoi avoir dépensé du temps pour l'update majeur de 6.x à 7.x, pour ensuite bloquer la mineur de 7.1 à 7.2? Bref, la raison est à chercher à 100% du coté marketing.
Sincèrement, je n'ai aucune complaisance envers Synology. Je trouve que des solutions comme Unraid, TrueNAS ou OpenMediaVault sont bien plus pérenne.
Linux Mint 22 disponible en version finale
26/07/2024
Le 27/07/2024 à 18h 37
Je me répond à moi même après avoir installé une Mint.Donc on est bien sur une vraie base ubuntu OS + security avec la "surcouche" Mint.
deb http://packages.linuxmint.com wilma main upstream import backport #id:linuxmint_main
deb http://archive.ubuntu.com/ubuntu noble main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu noble-updates main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu noble-backports main restricted universe multiverse
deb http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse
Le 26/07/2024 à 15h 56
Les repository de packages sont ceux de Ubuntu + Mint pour Cinamon? Ou bien ils repackagent tout et livrent tout depuis des repo Cinamon?Ma question sous-jacente, c'est le lag dans livraison des packages de sécurité provenant de Ubuntu.
Je suis un grand utilisateur de Mate (ex Gnome 2) mais y à des petits trucs qui commencent à vieillir. Je me demande si Cinamon ne serait pas une alternative intéressante.
PS: dsl pour les anglicismes
En Irlande, les datacenters consomment plus d’énergie que les ménages urbains
25/07/2024
Le 25/07/2024 à 18h 31
Optimiser du code pour le faire tourner sur 10 machines au lieu de 100?Grindr suspend la fonction Explorer au Village olympique
24/07/2024
Le 25/07/2024 à 18h 23
Le 25/07/2024 à 10h 14
Spotify aura sa version Deluxe avant la fin de l’année
24/07/2024
Le 24/07/2024 à 21h 57
Sur mon pixel 6A (pas vraiment important) et le câble USB-C / jack officiel Apple, je n'ai aucune différence audible (avec mes oreilles) entre des fichiers FLAC et du Spotify avec un casque Bose SoundLink que je considère plutot bon, ou des écouteurs Harman Kardon. En bluetooth pareil... J'ai des Aidpods pro, un casque airpod max et des Galaxy buds pro... Je n'ai vraiment aucune différence audible.
Pierre-Edouard Stérin, le pilier de la French Tech qui veut porter le RN au pouvoir
23/07/2024
Le 23/07/2024 à 14h 58
Smartbox... aucun avantage à ce truc VS donner du cash directement.Le nombre de box non utilisée, ou pour laquelle l'activité ne vaut même pas la moitié du prix de la box...
Accès aux infras d’Orange : forte hausse des prix, bronca et décision « stupéfiante » de l’Arcep
22/07/2024
Le 23/07/2024 à 14h 18
Je pense que c'est important de ne garder qu'un seul responsable GC par "région" pour des raisons d'optimisation, et ne pas avoir des travaux identiques de différentes sociétés. Par exemple aux US, j'ai vu certaines ville avec des poteaux blindés de câbles qui croulent sous leur propre poids... C'est laid et dangereux.
Également, à la fin, on tombe sur des abérations poussé par la finance et des gens qui s'en foutent, du genre une grosse boite passe un contrat cadre, et le prestataire doit faire des trucs vraiment tordus et dégueulasses pour les quelques pourcents de cas qui sortent de son périmètre. Refaire du GC alors qu'il y a un fourreau tout prêt juste à coté.
Je te rejoins sur la solution, le GC devrait être neutre et indépendant, avec des obligations de résultats. Et évidement avec des tarifs identiques pour tous les opérateurs.
Le 22/07/2024 à 18h 34
Qqn sait de quel tarif de base on parle? Est ce le même partout (zone dense et moins dense) ?Google annonce l’arrêt de la redirection de son raccourcisseur d’URL à l’été 2025
19/07/2024
Le 19/07/2024 à 19h 01
Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini
18/07/2024
Le 19/07/2024 à 09h 14
Vrai.FranceConnect+ intègre France Identité pour simplifier les démarches
11/07/2024
Le 12/07/2024 à 00h 44
Après, tout comme @Erwan123, je n'avais pas été voir ce qu'étais Postmarketos. Tu as donc bien un smartphone qui permet d'ouvrir des pages web. Ca permet quand même de garder le coté pratique du smartphone, sans avoir toutes ces applis de tracking.
Le 11/07/2024 à 20h 11
Qu'est ce qui empêche d'avoir un smartphone pour son côté pratique, comme lire Next sur le trône, tout en refusant l'installation d'application qui entrent dans les critères que tu cites?Personnellement, je n'ai aucune application (ni compte) type facebook, Instagram, tiktok,... Mais c'est quand même bien pratique de pouvoir discuter sur des groupes WhatsApp famille, amis, activité sportive pour moi même et pour les activités des enfants, écouter Spotify ou consulter son agenda par exemple.
IPv6 en France : c’est toujours le grand bazar chez les FAI
04/07/2024
Le 11/07/2024 à 15h 21
Aussi, tu me donnes les paramètres SIP à mettre dans un PAP2T ou un téléphone SIP?
Et non, faire tourner un PC 24/7 avec un Asterisk et un morceau de code custom trouvé sur github n'est pas une solution acceptable. (fusée, toussa)
A l'époque de l'ADSL où le modem USB était la norme, j'ai simplement acheté un modem/routeur d'une marque random (BeWan pour être précis), entré mes identifiants et je pouvais ensuite partager ma connexion simplement pour 2 PC en RJ45. Simple et standard.
Aujourd'hui, seule une liste très restreinte (1 constructeur à ma connaissance) permet de se faire passer pour une LB, ou alors un PC qui tourne h24. Et encore, c'est sous réserve d'avoir un ONT externe ou SFP. Sinon, il faut aussi passer par un ONT dont on peut le faire passer pour un ONT Orange.
Le 11/07/2024 à 15h 05
L'informatique, c'est que des 0 et des 1. Avec la bonne suite de 0 et de 1, tu peux hacker la NSA. Donc, évidement qu'il est possible de remplacer la Livebox par autre chose.
Maintenant, elle est où la documentation officielle? Quelle garantie que demain, ton bricolage fonctionnera encore?
Il n'y a aucun support officiel de la part d'Orange. Et pour cause, la livebox permet de corriger les problèmes qu'ils ont eux même créé en ne respectant pas les RFC (ex sur IPv6) et protocoles standard (ex avec SIP).
Avec un modem/routeur ADSL, un peu de conf standard et les bon identifiants, il était possible de remplacer les box opérateurs par quasiment n'importe quel modem/routeur du marché.
L'état aujourd'hui, tu le dis toi même, c'est de devoir "contourner". Il n'est pas possible de juste utiliser un routeur quelconque.
Le 11/07/2024 à 09h 22
Pour mettre un peu de nuance dans mes propos, je comprends tous les avantages à avoir des box.
- Support opérateur simplifié au maximum
- Sécurisation par défaut de la connexion Internet de M. Michu
- Mise à jour (patch de sécu) garantie
Et c'est parfait pour 99% des gens. Ce qui ne me va pas, c'est que la box ait été rendue obligatoire.
Le 11/07/2024 à 09h 14
Le 07/07/2024 à 10h 44
Ensuite, en réseau, rien n'oblige qui que ce soit (personne physique ou moral) à suivre tel ou tel recommandation. Cependant, pour que ça fonctionne et que chacun puisse communiquer avec les autres, les opérateurs et équipementiers se mettent d'accord pour suivre certaines RFC universellement reconnues.
RFC3177, section 3 (https://www.rfc-editor.org/rfc/rfc3177#section-3)
*Address Delegation Recommendations
The IESG and the IAB recommend the allocations for the boundary
between the public and the private topology to follow those general
rules:
- /48 in the general case, except for very large subscribers.
- /64 when it is known that one and only one subnet is needed by
design.
- /128 when it is absolutely known that one and only one device
is connecting.
In particular, we recommend:
- Home network subscribers, connecting through on-demand or
always-on connections should receive a /48.*
Pour l'histoire de la Ferrari, toute analogie à ses limites, mais je peux t'en faire une autre plus parlante si tu veux. T'achètes une voiture 5 places, mais seule la place conducteur est équipé d'une ceinture. Alors tu peux en installer d'autres toi même, mais ça n'est pas supporté ni par le constructeur, ni par les assurances. Et ton bricolage de ceinture custom, elle peut ne plus fonctionner du jour au lendemain.
Orange fourni un /56, mais qui n'est pas utilisable avec la Livebox. Et si tu mets un routeur perso, tu pourras en profiter, mais ça n'est n'est pas supporté par Orange, et tu perds les fonctions TV et téléphone au passage. Et la configuration custom peut ne plus marcher au bon vouloir d'Orange du jour au lendemain.
Concernant le coté dynamique, on est d'accord.
Et malheureusement, pour des raisons que je n'expliquerai pas ici car ce n'est pas le sujet, je ne peux pas changer d'opérateur.
Le 07/07/2024 à 10h 19
Admettons même qu'une Livebox soit capable de router 1MPPS, ce dont je doute fortement, il faudrait 18000000000000 secondes pour scanner un /64 entier.
Importation de véhicules électriques : des fabricants chinois absorbent la taxe
10/07/2024
Le 11/07/2024 à 09h 50
HP abandonne les imprimantes LaserJet « e » et leur connexion internet obligatoire
09/07/2024
Le 11/07/2024 à 09h 27
Pour la numérisation, j'ai un raccourci pour scanner et m'envoyer par email un document, et un autre raccourci pour scanner et déposer sur mon NAS le fichier.
Le seul reproche que je fais à cette imprimante, c'est que l'envoi par email passe forcément par des serveurs chez Brother (pas top en terme de confidentialité). Mais je comprends que le support n'ai pas envi de s'embêter avec les end user qui ne savent pas ce qu'est un serveur SMTP, ou qui verraient leur mail ne pas passer l'antispam et se retournerait à tord contre Brother.
Le 09/07/2024 à 13h 51
A tous les déçus d'HP ou autre, je ne peux que vous conseiller Brother.Prix correct, qualitatif, pas de blocage des toners tiers.
Véhicules électriques chinois : les importations davantage taxées dès demain
04/07/2024
Le 11/07/2024 à 09h 07
La réponse de l'UE de taxer à 30% est une mesure contre-capitalistique, face à une décision chinoise contre-capitalistique. Chaque pays, quelque soit son régime, s'adapte aux autres régimes.
Le communiste et le capitalisme, sur le papier, ça fonctionne "bien" à condition que tout le monde joue le jeu.
Le 08/07/2024 à 11h 01
Le capitalisme ne fonctionne qu'à condition d'une concurrence libre et non faussée.JO 2024 : le ministère de la Transition écologique et des transports autorise les taxis volants
09/07/2024
Le 09/07/2024 à 14h 30
Tant que j'embrasse Leeloo à la fin, ça me va.Dans la course aux panneaux solaires, la Chine est loin devant
09/07/2024
Le 09/07/2024 à 13h 43
"Étouffé par des coûts de fabrication 35 % plus faibles"Ca ne représente rien face aux 400% de différences entre le prix des panneaux bruts et les panneaux installés après le racket RGE.
Si les installateurs ne se gavaient pas, ça ne me dérangerai pas d'acheter des panneaux EU.
Résultat, je consomme du nucléaire.
La Chine a déposé 70 % des 54 000 brevets en matière d’intelligence artificielle générative
05/07/2024
Le 07/07/2024 à 22h 24