Il n'y a pas que Signal qui laisse vide le payload des notifications Google/Apple (juste pour signaler l'arrivée d'un nouveau message, puis l'application se connecte au serveur de la messagerie pour le retrouver). À ma connaissance, Threema le fait aussi. Je suspecte que c'est pareil pour WhatsApp.
L'empreinte reste protégée ? Je n'ai rien vu à ce sujet, l'extraction ne semble pas avoir fait parti du périmètre.
J'ai utilisé un peu un lecteur d'empreintes y'a 15+ ans. J'ai arrêté en 1er lieu à cause du stockage de l'empreinte. Je recouvre aussi les capteurs des smartphones que j'ai.
Je ne sais pas comment était la situation avant, mais de nos jours (et ça fait bien des années que la situation est ainsi) ce n'est pas l'empreinte digitale qui est stockée mais un "hash" (empreinte numérique) de l'empreinte digitale.
Le
24/11/2023 à
15h
55
Moralité : un mot de passe complexe (ou une phrase de passe) reste le meilleur sésame pour protéger sa machine Windows (en conjonction avec Bitlocker + code PIN)
Mais qu’elle serait la consommation si les constructeurs se focalisaient plus sur l’optimisation (de l’archi, des drivers etc…) et si les devs aussi passaient plus de temps à optimiser plutôt qu’à se reposer sur le DLSS pour (plus ou moins artificiellement) augmenter les perfs ?
Je suis assez d’accord, mais mécaniquement, il est logique que plus les jeux deviennent beaux, riches, plus ils consomment.
Prenons l’exemple d’Alan Wake 2 : il est très gourmand, pas tant parce qu’il est mal optimisé, mais parce qu’il utilise des technologies (très) gourmandes en ressources : Mesh Shading et Path Tracing, en particulier.
Contre-exemple : Cities Skylines 2. Très gourmand en particulier parce qu’il est très mal optimisé et les développeurs ont déjà annoncé qu’ils allaient sérieusement s’atteler à la tâche.
Maintenant, imaginons que les développeurs sortent des jeux super optimisés, le DLSS n’en perdrait pas moins d’intérêt : avoir une définition/fréquence d’images supérieure avec moins de ressources utilisées
Le
08/11/2023 à
13h
46
Très intéressant comme retour d’expérience sur la conso avec DLSS, merci !
Je pourrais lui demander des chiffres plus précis, mais dans son cas, le choix était vite fait. Depuis, il est vraiment fan de cette solution. Qui plus est, d’une qualité graphique tout à fait respectable. On est loin de l’upscale parfois dégueulasse de certains DVD sur une TV 4K
Le
08/11/2023 à
09h
04
Détrompe-toi. Je ne saurais dire pour le côté apprentissage chez Nvidia, mais du côté des utilisateurs, DLSS permet bien une économie d’énergie.
Un ami, très concerné par ces aspects en a fait l’expérience avec un wattmètre. Je n’ai plus les chiffres exacts en tête, mais la consommation de courant en DLSS est bien moindre que sans. Moins de consommation est aussi synonyme de moins de nuisances sonores de la part du GPU, c’est donc tout bénef !
J’aurais plutôt dû parler d’évaluation et non d’enquête, mais on s’est compris…
Quelque part, c’est rassurant de savoir que “pas n’importe qui” peut créer son extension. Il faut un minimum de sérieux et de fiabilité dans sa gestion. Même si j’ai entendu dire que certains registres de ccTLD pêchaient de ces côtés-là, car dans des pays en voie de développement dont l’infrastructure électrique et réseau laisse à désirer. Par exemple l’Érythrée (.er), de mémoire.
Le
06/11/2023 à
15h
42
Merci !
Qu’entend-t-on par abus exactement ? Le squattage de noms de domaine en fait-il partie ? Parce quand on voit le nombre de domaines parqués…
Sinon, qu’en est-il de la création d’une extension ? Qu’est-ce que cela implique exactement de devenir un registre ? J’avais entendu dire qu’il y avait un prix d’entrée assez élevé (pas loin de 100k$), plus une enquête technique et financière de la part de l’ICANN.
Ah d’accord, je comprends mieux. J’avais compris que Firefox utilisait un autre lecteur PDF par le passé et que ce passage à PDF.js était récent…
Pour MuPDF, je ne saurais dire, mais je vois qu’elle existe en version AGPL et licence commerciale. Peut-être une incompatibilité avec la licence MPL de Firefox ? Ou simplement il leur fallait une lib qui sorte de l’HTML pour s’intégrer facilement dans les onglets ?
Le
26/10/2023 à
11h
27
Pas sûr de comprendre. Firefox utilise pourtant PDF.js depuis longtemps et il est assez efficace je trouve.
Il est clair que l’émulation x86-64 est indispensable. Ils avaient tenté le coup à l’époque, mais c’était imparfait et très lent. Cela dit, l’espoir est permis quand on voit l’efficacité de Rosetta chez Apple.
Sous les *nix / dev/random est assez fiable, sa seed est basée sur des relevés de tout ce qui est externe au PC (mouvement de la souris, temps depuis la dernière erreur de lecture ou la dernière frappe de clavier, la dernière interruption CPU…) ces sources sont mixées puis hachées afin de proposer un nombre aléatoire.
Le problème du /dev/random est qu’il est insuffisant, notamment sur des petites machines type Raspberry : si tu la laisses tourner sans qu’il y ait de frappes clavier ou d’échanges divers et variés, tu te retrouves avec une entropie très faible (en clair : y a pas grand chose qui se passe sur la machine). Surtout que dans un Raspberry, il n’y a pas de pile pour conserver l’heure, et donc s’il n’est pas connecté au réseau l’horloge fournira encore moins d’entropie puisqu’on repart à zéro à chaque redémarrage…
Difficile de faire confiance à une soi disant sécurité face à Signal qui a tout fait pour prouver la sécurité de leur solution.
Je préfère aussi largement Signal à Olvid, mais comme je le disais, dans le cadre d’une messagerie sans numéro de téléphone, ce dernier a tout de même de sérieux atouts.
Quant aux spécifications, elles existent : un whitepaper est publié et les clients sont open source, à ma connaissance.
Le
19/10/2023 à
08h
18
Olvid, je m’y suis intéressé récemment, car je recherche une messagerie sécurisée éprouvée, gratuite et sans numéro de téléphone. Olvid coche toutes ces cases, mais je déplore leur communication, écrite clairement par des gens du marketing et à la limite du FUD sur les solutions concurrentes… Sinon, le plus gros problème, comme d’habitude avec des messageries peu démocratisées, c’est de trouver des interlocuteurs
Yes bien sûr, mais les gens utilisant Vaultwarden à la maison seront ceux qui conseilleront Bitwarden au taf. Et une fois qu’une entreprise a signé, Bitwarden rafle des centaines de licences d’un coup. Leur stratégie c’est clairement pas de gagner de l’argent sur le particulier mais le transformer en ambassadeur pour son entreprise.
Oui, bien sûr, mais je disais que l’alternative pour ne pas payer en entreprise, c’est d’installer Vaultwarden. Il a certes des fonctionnalités manquantes pour les clients pro, mais ça peut toujours suffire selon les cas.
Le
20/10/2023 à
07h
30
jpaul a dit:
Pour moi Bitwarden va tout rafler parce qu’ils ont eu le génie de la jouer open-source et self-hostable pour les geeks, et quasi gratuit pour les particuliers. Et ça paie : dans plein de boites, ces « geeks » conseillent Bitwarden à leurs employeurs, employeurs qui eux vont raquer pour des licences entreprise.
Ou sinon : installer Vaultwarden et éviter de devoir payer des licences, si les fonctionnalités proposées suffisent
Personne n’a répondu mais en gros, pour les Intercités et les TGV en France, la SNCF pratique la politique du << Yield Management >> et varie les tarifs de ses trains selon l’offre et la demande.
D’où le fait qu’une place pour un trajet identique peut avoir des prix différents. Ce n’est pas le cas des TER en France qui ont un prix fixe basé au kilomètre. Mais en comparaison, la Suisse investit bien plus d’argent dans son réseau et ses trains que la France.
En France, les TER sont subventionnés à 75⁄80% du montant du billet. Les Intercités, c’est 25€ par billet. Et les TGV, c’est 0%.
Donc forcément, on rattrape l’argent comme on peut à la SNCF. (trouver des chiffres simples et clairs est plus compliqué que ce que j’aurais pensé)
Merci beaucoup, c’est très intéressant, j’ignorais tout cela
J’ai rarement pris le train en France et je pensais que le prix variable était la norme partout, mais je me trompais
Le
18/10/2023 à
06h
24
Que la Fnac le fasse est une chose. Que la première société de transport national le fasse en est une autre. Personnellement je suis fatigué d’acheter les billets sur leur site. Parfois t’es à la boure, mauvaise connexion, et tu dois achater un billet. A ce moment, tu veux juste avoir la page pour acheter le billet et non pas une pub de location de voiture chez Avis ou Europcar qui pèse autant que la page elle-même.
Perso, je n’habite pas en France, donc je ne peux pas trop juger, mais je n’apprécierais pas non plus
D’ailleurs, le truc que je n’ai jamais trop compris avec certains pays comme la France, ce sont les billets à prix variable pour un trajet donné, comme pour les avions… En Suisse, le train est cher, mais si tu fais Genève-Zürich, tu paieras certes un rein†, mais au cours de l’année, tu sais que le prix sera toujours le même.
† Plein tarif (hors abonnement ou réductions), 88 francs (soit à peu près autant d’euros) pour un aller-simple.
Le
18/10/2023 à
06h
06
La FNAC n’avait-elle pas eu des pratiques similaires ? Pas du cashback, mais proposition d’assurances ou autres abonnements hors-de-prix…
Si tu l’as déjà utilisée pour migrer sur 10 ou 11 alors c’est bon, elle reste valide.
Le
13/10/2023 à
06h
10
Ah donc finie la possibilité de migrer de Windows 7⁄8 vers 10… Il fallait bien que ça se termine un jour, d’autant que le délai a été particulièrement long
Mouais enfin cette réalité dont vous parlez sur mobile n’empêche absolument pas les gens de se faire pirater et voler leur données sensibles on en a les compte rendu toutes les semaine alors …
Une enclave sécurisée n’empêche malheureusement pas les malwares et elle peut souffrir d’une faille de sécurité (exploit), mais je serais curieux de savoir si ce sont les données stockées sur les TPM qui se font voler.
Pour rappel, les TPM sont faits pour stocker des clés de chiffrement, certificats, etc. et intègrent des routines pour différents algos cryptographiques. Ce n’est pas fait de base pour stocker une adresse e-mail ou d’autres données du genre qui peuvent elles se faire pirater “simplement”.
L’idéal étant de chiffrer ces informations sensibles avec une clé qui sera ensuite protégée dans le TPM.
Une autre chose : si la sécurité des appareils mobiles, en particulier sur Android, laisse autant à désirer, c’est aussi parce que les fabricants n’appliquent pas toutes les bonnes pratiques en la matière, désactivent certains mécanismes, bref affaiblissent “volontairement” la sécurité des appareils, par commodité, méconnaissance ou (dés)intérêt.
Les Pixel sont les appareils les mieux conçus d’un point de vue sécurité, aussi bien du côté du matériel que de l’OS (màj de sécurité fréquentes, Android “renforcé”). Le seul gros point noir des Pixel, c’est qu’ils contiennent les applications et services de Google ! Idéalement, un Pixel avec un OS comme GrapheneOS (sans Gapps) sera bien plus sécurisé que la majorité des appareils sur le marché. Une fois encore, les risques existent toujours si l’utilisateur installe n’importe quoi ou une faille 0-day est exploitée…
Le
12/10/2023 à
07h
32
Je ne veux pas me faire l’avocat du diable, mais rendre obligatoire un TPM, c’est poussé à son adoption et ce n’est pas une mauvaise chose pour la sécurité des utilisateurs. Une enclave sécurisée dans laquelle les clés et autres données sensibles peuvent être placées et protégées. Pas parfait, mais infiniment mieux que de devoir les stocker sur le support de stockage !
Ce n’est pas une utopie, car c’est très nettement une réalité sur mobile (Android, iOS) et, plus avant même, dans nos cartes SIM
Si je regarde rien que chez moi et dans mon entourage, la majorité n’ont pas les prérequis…
Je profite du sujet pour demander si l’un(e) d’entre vous connaîtrait des ressources, liens, tutoriels, etc. pour se lancer dans le domaine de l’IA, d’un point de vue programmeur, parce qu’entre les chaînes de Markov, le deep learning, machine learning, réseaux de neurones, etc., il y a de quoi en perdre son latin !
Merci, mais encore une fois ça ne va pas être exhaustif. Un truc tout bête : est-ce que Signal sur Android est vulnérable ? Je n’ai pas trouvé trace du CVE sur leur Github, et pas de changelog qui en parlerai. Avoir une image “test” qui affiche “vulnerable” lorsqu’on tente de l’afficher sur une appli serait très pratique.
Je me suis posé la question pour Paint.NET (il peut manipuler des images WebP), pas mis à jour récemment et sans aucune information au sujet de la faille.
En fait, en allant fouiller dans ses fichiers, je me suis rendu compte qu’il utilise déjà une version plus récente de la lib WebP, dans laquelle la faille n’existe plus.
Dans le cas de Signal, il est possible qu’ils utilisent déjà une version récente de la lib en interne.
Le
03/10/2023 à
12h
49
Oui, et non : oui si la librairie existe nativement dans Android, non car les applications que tu utilises sont en grande majorité des applications tierces que tu mets à jour via le PlayStore. Et ce sont ces applications qui embarquent leurs propres librairies et qui lisent le contenu téléchargé.
Mais dans les faits, oui, la politique de support logiciel bas de gamme d’Android est par nature une passoire. Et rien ne semble changer pour le moment.
Exact, je vois peu d’endroits ou d’actions dans mon téléphone Android où c’est l’OS lui-même qui affiche une image (externe). Même la galerie est une application tierce (développée par Huawei).
Maintenant, et c’est là où le bât blesse : Huawei ne diffuse plus de mises à jour pour mon téléphone, donc la faille risque d’être belle et bien problématique…
Concernant le débat sur DOS, c’est clairement un système d’exploitation, même si basique. L’absence d’un système d’exploitation signifierait qu’un programme tourne “bare metal” et doit absolument tout gérer lui-même : allocation mémoire, accès au matériel, ordonnancement des tâches, etc.
Non ?
Mais les concepts d’OS ou de kernel peuvent parfois avoir des frontières difficiles à définir. Par exemple sur la Wii, les jeux ont directement accès au matériel sous-jacent (“bare metal”), sauf aux mécanismes de sécurité, et incluent pour ce faire des bibliothèques de Nintendo. Ces libs fournissent les fonctionnalités d’un OS, donc on peut dire que l’OS est intégré au jeu, d’une certaine façon.
Je débarque un peu après tout le monde, mais qu’ajouter de plus ?
Merci pour toutes ces années de dure labeur, d’avoir su guider le navire contre vents et marées, bon vent pour la suite de vos aventures et bonne chance au nouveau tenancier !
En même temps, personne les oblige a développer Unity3D. Si ils y perdent de l’argent, c’est leurs fautes.
Et puis là, c’est changer les règles de but en blanc : c’est comme si Microsoft disait, là, demain, “à partir du premier janvier, pour toute machine ayant Windows d’installé, vous devrez nous payer un euro par mois”. Tu penses pas que les grosses entreprises, qui calculent leurs amortissements sur des années, feront pas la gueule, un peu ? T’imagines les coûts que ça peut engendrer, ou les pertes, pour les boites qui sont à peine à l’équilibre ?
Le problème n’est pas le principe de payer. J’ai vu des devs dire “faites nous un Unity-Store, comme Steam, et prenez 12 %, ça me pose pas de problèmes”.
Les problèmes sont : 1/ Le délai est ultra court. Quatre mois, alors que certains devs ont passé des années à bosser sur leurs jeux, en planifiant les dépenses au poil de cul pour que ça passe.
2/ C’est rétroactif. T’as un logiciel qui a déjà dépassé les limites, tu dois payer pour chaque installs à partir de maintenant. Même si maintenant, tu donnes gratos le jeu.
3/ C’est flou. Un dev ne peut pas prévoir combien ça va lui coûter.
4/ Les réinstallations sont payantes. Tu changes ta carte graphique, ça compte comme une nouvelle install, paf, le dev se fait débiter.
5/ Dans le flou artistique du début du débat, il semblait que les apps en WebGL utilisant Unity allaient être compté comme une install à chaque F5. C’est dire comme la com’ était à chier. La FAQ semble contredire ce point cela dit.
6/ Aucun nouveau service n’est fournit. Quand SFR ou Bouygues augmentent leurs forfaits sans qu’il y ait une contrepartie pour l’utilisateur, tout le monde gueule, avec raison.
7/ Et le plus important, la confiance est rompue. Qu’est-ce qui dit que Unity va dire dans un an “ah, on perd trop d’argent, du coup, on va prendre 50 % de vos revenus, et c’est rétroactif”. Un jeu, c’est un truc prévu sur des années, et si tu peux pas te permettre d’utiliser un logiciel qui n’est pas pérenne, au moins sur la durée de vie de devs et de ventes. Surtout que là, à la base, Unity avait “promis” aux devs “licence, puis usage illimité gratuit”. Bref, je serais comptable dans une boite de dev, je les pousserais fortement à choisir un autre moteur, plus “stable”.
Merci pour ce résumé. Incroyable… Si on avait enfermé 200 singes dans une salle pendant 1 semaine, même eux n’auraient pas pu sortir un système aussi débile et tordu…
Quelle fumeuse idée : les appareils détecteur de mensonges sont une vaste escroquerie intellectuelle, alors lui adjoindre une IA forcément biaisée ne pourra mener qu’à de faux résultats dont les conséquences pourraient être terribles pour la personne comme pour la société… Il y a vraiment des baffes qui se perdent.
Exact, la radinerie, c’est surtout ne pas vouloir payer 1€ pour une version “clean”
Le
04/09/2023 à
09h
16
(quote:2150312:Trit’) Faux : ce sont des licences volées et revendues illégalement, il n’y a pas à discuter là-dessus. Sinon, MS lui-même les vendrait à ce prix. Tu achèterais une berline neuve 5 €, toi ? Certainement pas. Ben, pour MS Office, c’est pareil.
Pas tout à fait d’accord. Ici en Suisse, il y a une boîte, active depuis de nombreuses années, qui vend justement des licences Windows et Office à un prix défiant toute concurrence. J’étais sceptique et puis j’ai appris qu’ils revendent à l’unité des licences à l’origine achetées en volume par de grandes entreprises, par exemple, qui n’en ont plus l’utilité. Ou trop de licences pour leur usage.
Ouais, je sais, ça paraît très borderline, pourtant une jurisprudence européenne autorise une telle revente, même si ça fait grincer des dents Microsoft. L’entreprise affiche même comme “preuve” le courrier d’un cabinet d’avocats qui confirme la légalité de cette pratique.
Bref, pour le prix, je me suis dit, pourquoi pas… Et jusqu’à présent, toutes les licences, Windows ou Office, sont valides et ont été activées auprès de Microsoft. Maintenant, c’est pour un usage privé uniquement, je ne conseillerais toutefois pas de le faire en milieu pro…
Sinon, WordPad permet bien d’enregistrer en DOCX, mais la prise en charge doit être réduite au minimum syndical je suppose
Rien que du très classique. Simple : il suffit de couper la chique à ceux qui abusent, et laisser la majorité tranquille…
En même temps, dans un monde où l’électricité, le stockage et la bande-passante ont un coût, une offre réellement illimitée ne peut pas exister. Il y a forcément une limite
S’ils coupent seulement à ceux qui abusent (à partir d’un certain seuil), ça veut aussi dire que l’espace de stockage est limité. Autant définir enfin clairement la limite et arrêter de vendre des abonnements avec un espace “illimité”.
Par contre, parler d’illimité a du sens si on parle de bande-passante : on a 100 Mbps à disposition, aucune limite n’est définie autre que cette vitesse, donc c’est illimité. Au pire, l’utilisateur consomme 100 Mbps en continu durant tout le mois (ce qui représente quelque chose comme 32 To de données).
Malheureusement, même là aussi l’illimité ne l’est parfois pas : un abonnement mobile vendu comme illimité alors qu’on ne peut consommer “que” 10 Go de données, après quoi la bande-passante est réduite. Après je comprends, les infrastructures mobiles ne permettent pas forcément une bande-passante cumulée aussi importante…
Le problème ne vient ni du gouvernement Canadien, ni de Meta. Il vient du fait que presque tout le monde est incapables de consulter des informations sur internet sans utiliser une plateforme de désinformation.
Bref, je retourne dans ma grotte lire mes flux RSS.
Les flURSS, ce truc de communistes ?
En vrai, je suis déçu que de plus en plus de sites délaissent complètement les flux RSS/Atom…
2313 commentaires
Surveillance des notifications : un sénateur américain demande la fin du secret
07/12/2023
Le 07/12/2023 à 13h 04
Il n'y a pas que Signal qui laisse vide le payload des notifications Google/Apple (juste pour signaler l'arrivée d'un nouveau message, puis l'application se connecte au serveur de la messagerie pour le retrouver). À ma connaissance, Threema le fait aussi. Je suspecte que c'est pareil pour WhatsApp.Rockstar met en ligne le trailer de GTA VI
05/12/2023
Le 05/12/2023 à 15h 31
Purée, oui : rouler dans Vice City avec la radio Flash FM à fond et juste profiter de l'ambiance 😎Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires
24/11/2023
Le 27/11/2023 à 07h 58
Le 24/11/2023 à 15h 55
Moralité : un mot de passe complexe (ou une phrase de passe) reste le meilleur sésame pour protéger sa machine Windows (en conjonction avec Bitlocker + code PIN)OBS Studio 30.0 introduit un mode sans échec
15/11/2023
Le 15/11/2023 à 08h 10
Merci, je ne connaissais pas Tenacity !
Nouvel Outlook : des ambitions, un programme chargé, mais des carences et une synchronisation intrusive
14/11/2023
Le 14/11/2023 à 12h 14
Ce manie d’avoir des applications Web encapsulées…
Rockstar va fêter ses 25 ans avec une bande-annonce pour GTA VI
10/11/2023
Le 10/11/2023 à 08h 10
10 ans pour attendre l’annonce officielle du prochain jeu et encore 5 ans d’attente ensuite pour le voir sur le marché ?
Une IA décèle les premiers signes de la sclérose en plaques
09/11/2023
Le 09/11/2023 à 08h 21
Intéressant. Pourrait-on avoir le lien vers la dépêche du CNRS qui en parle ?
DLSS, FSR, XeSS, et maintenant MetalFX, mais qu’est-ce donc ?
07/11/2023
Le 08/11/2023 à 15h 23
Je suis assez d’accord, mais mécaniquement, il est logique que plus les jeux deviennent beaux, riches, plus ils consomment.
Prenons l’exemple d’Alan Wake 2 : il est très gourmand, pas tant parce qu’il est mal optimisé, mais parce qu’il utilise des technologies (très) gourmandes en ressources : Mesh Shading et Path Tracing, en particulier.
Contre-exemple : Cities Skylines 2. Très gourmand en particulier parce qu’il est très mal optimisé et les développeurs ont déjà annoncé qu’ils allaient sérieusement s’atteler à la tâche.
Maintenant, imaginons que les développeurs sortent des jeux super optimisés, le DLSS n’en perdrait pas moins d’intérêt : avoir une définition/fréquence d’images supérieure avec moins de ressources utilisées
Le 08/11/2023 à 13h 46
Je pourrais lui demander des chiffres plus précis, mais dans son cas, le choix était vite fait. Depuis, il est vraiment fan de cette solution. Qui plus est, d’une qualité graphique tout à fait respectable. On est loin de l’upscale parfois dégueulasse de certains DVD sur une TV 4K
Le 08/11/2023 à 09h 04
Détrompe-toi. Je ne saurais dire pour le côté apprentissage chez Nvidia, mais du côté des utilisateurs, DLSS permet bien une économie d’énergie.
Un ami, très concerné par ces aspects en a fait l’expérience avec un wattmètre. Je n’ai plus les chiffres exacts en tête, mais la consommation de courant en DLSS est bien moindre que sans. Moins de consommation est aussi synonyme de moins de nuisances sonores de la part du GPU, c’est donc tout bénef !
C’est quoi un nom de domaine, les différences entre ccTLD et (New) gTLD
06/11/2023
Le 07/11/2023 à 08h 08
Merci :-)
J’aurais plutôt dû parler d’évaluation et non d’enquête, mais on s’est compris…
Quelque part, c’est rassurant de savoir que “pas n’importe qui” peut créer son extension. Il faut un minimum de sérieux et de fiabilité dans sa gestion. Même si j’ai entendu dire que certains registres de ccTLD pêchaient de ces côtés-là, car dans des pays en voie de développement dont l’infrastructure électrique et réseau laisse à désirer. Par exemple l’Érythrée (.er), de mémoire.
Le 06/11/2023 à 15h 42
Merci !
Qu’entend-t-on par abus exactement ? Le squattage de noms de domaine en fait-il partie ? Parce quand on voit le nombre de domaines parqués…
Sinon, qu’en est-il de la création d’une extension ? Qu’est-ce que cela implique exactement de devenir un registre ? J’avais entendu dire qu’il y avait un prix d’entrée assez élevé (pas loin de 100k$), plus une enquête technique et financière de la part de l’ICANN.
Firefox 119 améliore sa gestion des onglets et l’édition des PDF
26/10/2023
Le 26/10/2023 à 12h 23
Ah d’accord, je comprends mieux. J’avais compris que Firefox utilisait un autre lecteur PDF par le passé et que ce passage à PDF.js était récent…
Pour MuPDF, je ne saurais dire, mais je vois qu’elle existe en version AGPL et licence commerciale. Peut-être une incompatibilité avec la licence MPL de Firefox ? Ou simplement il leur fallait une lib qui sorte de l’HTML pour s’intégrer facilement dans les onglets ?
Le 26/10/2023 à 11h 27
Pas sûr de comprendre. Firefox utilise pourtant PDF.js depuis longtemps et il est assez efficace je trouve.
NVIDIA et AMD travailleraient sur des CPU Arm prévus pour le monde PC en 2025
25/10/2023
Le 25/10/2023 à 07h 37
Il est clair que l’émulation x86-64 est indispensable. Ils avaient tenté le coup à l’époque, mais c’était imparfait et très lent. Cela dit, l’espoir est permis quand on voit l’efficacité de Rosetta chez Apple.
Mots de passe aléatoires : Synology se fait avoir par des dés pipés, un problème pourtant connu
24/10/2023
Le 25/10/2023 à 07h 07
Oui, mais attention, comme le disait janiko :
TOO (Tixeo, Oodrive et Olvid) : ambitions de la suite collaborative « sécurisée et souveraine »
19/10/2023
Le 21/10/2023 à 08h 33
Je préfère aussi largement Signal à Olvid, mais comme je le disais, dans le cadre d’une messagerie sans numéro de téléphone, ce dernier a tout de même de sérieux atouts.
Quant aux spécifications, elles existent : un whitepaper est publié et les clients sont open source, à ma connaissance.
Le 19/10/2023 à 08h 18
Olvid, je m’y suis intéressé récemment, car je recherche une messagerie sécurisée éprouvée, gratuite et sans numéro de téléphone. Olvid coche toutes ces cases, mais je déplore leur communication, écrite clairement par des gens du marketing et à la limite du FUD sur les solutions concurrentes… Sinon, le plus gros problème, comme d’habitude avec des messageries peu démocratisées, c’est de trouver des interlocuteurs
Dashlane restreint fortement sa formule gratuite
20/10/2023
Le 20/10/2023 à 08h 40
Oui, bien sûr, mais je disais que l’alternative pour ne pas payer en entreprise, c’est d’installer Vaultwarden. Il a certes des fonctionnalités manquantes pour les clients pro, mais ça peut toujours suffire selon les cas.
Le 20/10/2023 à 07h 30
Ou sinon : installer Vaultwarden et éviter de devoir payer des licences, si les fonctionnalités proposées suffisent
La SNCF met enfin un terme à son partenariat avec Webloyalty
18/10/2023
Le 19/10/2023 à 06h 09
Merci beaucoup, c’est très intéressant, j’ignorais tout cela
J’ai rarement pris le train en France et je pensais que le prix variable était la norme partout, mais je me trompais
Le 18/10/2023 à 06h 24
Perso, je n’habite pas en France, donc je ne peux pas trop juger, mais je n’apprécierais pas non plus
D’ailleurs, le truc que je n’ai jamais trop compris avec certains pays comme la France, ce sont les billets à prix variable pour un trajet donné, comme pour les avions… En Suisse, le train est cher, mais si tu fais Genève-Zürich, tu paieras certes un rein†, mais au cours de l’année, tu sais que le prix sera toujours le même.
† Plein tarif (hors abonnement ou réductions), 88 francs (soit à peu près autant d’euros) pour un aller-simple.
Le 18/10/2023 à 06h 06
La FNAC n’avait-elle pas eu des pratiques similaires ? Pas du cashback, mais proposition d’assurances ou autres abonnements hors-de-prix…
Next, un pacte : nos changements et engagements pour la suite
18/10/2023
Le 18/10/2023 à 09h 41
Je vous suis depuis plus de 15 ans maintenant et je dois dire que cet article me donne espoir de pouvoir encore passer bien 15 ans en votre compagnie
Messagerie sécurisée : Olvid nous parle du code de son serveur et lance ses applications pour ordinateurs
13/10/2023
Le 13/10/2023 à 11h 40
Une messagerie interne, un peu comme ce que propose Threema avec leur offre entreprise ?
Windows 11 ne peut plus être activé avec de vieilles clés
13/10/2023
Le 13/10/2023 à 07h 08
Si tu l’as déjà utilisée pour migrer sur 10 ou 11 alors c’est bon, elle reste valide.
Le 13/10/2023 à 06h 10
Ah donc finie la possibilité de migrer de Windows 7⁄8 vers 10… Il fallait bien que ça se termine un jour, d’autant que le délai a été particulièrement long
Les prérequis de Windows 11 peuvent être contournés par une simple commande
12/10/2023
Le 12/10/2023 à 09h 34
Une enclave sécurisée n’empêche malheureusement pas les malwares et elle peut souffrir d’une faille de sécurité (exploit), mais je serais curieux de savoir si ce sont les données stockées sur les TPM qui se font voler.
Pour rappel, les TPM sont faits pour stocker des clés de chiffrement, certificats, etc. et intègrent des routines pour différents algos cryptographiques. Ce n’est pas fait de base pour stocker une adresse e-mail ou d’autres données du genre qui peuvent elles se faire pirater “simplement”.
L’idéal étant de chiffrer ces informations sensibles avec une clé qui sera ensuite protégée dans le TPM.
Une autre chose : si la sécurité des appareils mobiles, en particulier sur Android, laisse autant à désirer, c’est aussi parce que les fabricants n’appliquent pas toutes les bonnes pratiques en la matière, désactivent certains mécanismes, bref affaiblissent “volontairement” la sécurité des appareils, par commodité, méconnaissance ou (dés)intérêt.
Les Pixel sont les appareils les mieux conçus d’un point de vue sécurité, aussi bien du côté du matériel que de l’OS (màj de sécurité fréquentes, Android “renforcé”). Le seul gros point noir des Pixel, c’est qu’ils contiennent les applications et services de Google ! Idéalement, un Pixel avec un OS comme GrapheneOS (sans Gapps) sera bien plus sécurisé que la majorité des appareils sur le marché. Une fois encore, les risques existent toujours si l’utilisateur installe n’importe quoi ou une faille 0-day est exploitée…
Le 12/10/2023 à 07h 32
Je ne veux pas me faire l’avocat du diable, mais rendre obligatoire un TPM, c’est poussé à son adoption et ce n’est pas une mauvaise chose pour la sécurité des utilisateurs. Une enclave sécurisée dans laquelle les clés et autres données sensibles peuvent être placées et protégées. Pas parfait, mais infiniment mieux que de devoir les stocker sur le support de stockage !
Ce n’est pas une utopie, car c’est très nettement une réalité sur mobile (Android, iOS) et, plus avant même, dans nos cartes SIM
Si je regarde rien que chez moi et dans mon entourage, la majorité n’ont pas les prérequis…
Le nouveau Teams plus rapide disponible pour Windows et macOS
06/10/2023
Le 06/10/2023 à 09h 58
Ah OK, alors peut-être que ça a été bloqué dans ton entreprise (si tu es en entreprise)…
Le 06/10/2023 à 08h 41
Google fait sa rentrée : Pixel 8 (Pro), Pixel Watch 2, Android 14 disponible et Wear OS 4 terminé
05/10/2023
Le 06/10/2023 à 08h 58
Ou un Pixel + GrapheneOS
Les modèles de langage sont de redoutables outils de compression sans perte
03/10/2023
Le 04/10/2023 à 11h 09
Je profite du sujet pour demander si l’un(e) d’entre vous connaîtrait des ressources, liens, tutoriels, etc. pour se lancer dans le domaine de l’IA, d’un point de vue programmeur, parce qu’entre les chaînes de Markov, le deep learning, machine learning, réseaux de neurones, etc., il y a de quoi en perdre son latin !
Faille critique WebP : les dangers d’une mauvaise communication
02/10/2023
Le 04/10/2023 à 08h 37
Je me suis posé la question pour Paint.NET (il peut manipuler des images WebP), pas mis à jour récemment et sans aucune information au sujet de la faille.
En fait, en allant fouiller dans ses fichiers, je me suis rendu compte qu’il utilise déjà une version plus récente de la lib WebP, dans laquelle la faille n’existe plus.
Dans le cas de Signal, il est possible qu’ils utilisent déjà une version récente de la lib en interne.
Le 03/10/2023 à 12h 49
Exact, je vois peu d’endroits ou d’actions dans mon téléphone Android où c’est l’OS lui-même qui affiche une image (externe). Même la galerie est une application tierce (développée par Huawei).
Maintenant, et c’est là où le bât blesse : Huawei ne diffuse plus de mises à jour pour mon téléphone, donc la faille risque d’être belle et bien problématique…
GNU fête ses 40 ans
27/09/2023
Le 28/09/2023 à 13h 48
Concernant le débat sur DOS, c’est clairement un système d’exploitation, même si basique. L’absence d’un système d’exploitation signifierait qu’un programme tourne “bare metal” et doit absolument tout gérer lui-même : allocation mémoire, accès au matériel, ordonnancement des tâches, etc.
Non ?
Mais les concepts d’OS ou de kernel peuvent parfois avoir des frontières difficiles à définir. Par exemple sur la Wii, les jeux ont directement accès au matériel sous-jacent (“bare metal”), sauf aux mécanismes de sécurité, et incluent pour ce faire des bibliothèques de Nintendo. Ces libs fournissent les fonctionnalités d’un OS, donc on peut dire que l’OS est intégré au jeu, d’une certaine façon.
Next INpact change de propriétaire : au revoir chère communauté ;-)
25/09/2023
Le 28/09/2023 à 11h 21
Je débarque un peu après tout le monde, mais qu’ajouter de plus ?
Merci pour toutes ces années de dure labeur, d’avoir su guider le navire contre vents et marées, bon vent pour la suite de vos aventures et bonne chance au nouveau tenancier !
[MàJ] Jeux vidéo : après s’être vidé un chargeur dans le pied, le moteur Unity fait volte-face
25/09/2023
Le 21/09/2023 à 09h 20
Merci pour ce résumé. Incroyable… Si on avait enfermé 200 singes dans une salle pendant 1 semaine, même eux n’auraient pas pu sortir un système aussi débile et tordu…
Sunology PLAYMax : un kit solaire d’autoconsommation de 425 watts à 799 euros, 1 379 euros avec une batterie 700 Wh
19/09/2023
Le 21/09/2023 à 08h 47
Purée ce nom… J’étais convaincu qu’il s’agissait d’un module solaire pour NAS Synology…
Le président de WhatsApp affirme qu’aucune publicité n’entrera dans l’application
18/09/2023
Le 21/09/2023 à 08h 24
Par WhatsApp Business. Sinon il bénéficie de la très grosse trésorerie de Meta, donc je ne m’inquiéterais pas trop pour eux
iBorderCtrl : la CJUE refuse de lever le voile sur le détecteur de mensonges aux frontières financé par l’Europe
14/09/2023
Le 15/09/2023 à 06h 48
Quelle fumeuse idée : les appareils détecteur de mensonges sont une vaste escroquerie intellectuelle, alors lui adjoindre une IA forcément biaisée ne pourra mener qu’à de faux résultats dont les conséquences pourraient être terribles pour la personne comme pour la société… Il y a vraiment des baffes qui se perdent.
Next INpact passera dans de nouvelles mains le 25 septembre
11/09/2023
Le 12/09/2023 à 05h 58
Oulah, plein de fautes… C’est ça d’écrire en étant aussi matinal…
Le 12/09/2023 à 04h 55
En fait, j’ai compris. On s’est tous faits mystifier.
C’était dans le pseudo depuis le début !
Plus sérieusement, bonne continuation et plein du succès de cette nouvelle aventure
Le 11/09/2023 à 13h 38
Non, non, le NDA n’engage que les parties concernées.
Par contre, si quelqu’un de l’équipe vient à confirmer, ou à sworder, ce qui serait un confirmation indirecte, alors là ça rompt le NDA
Le 11/09/2023 à 13h 19
Mais Titia, ce n’est pas une IA qui ne répond qu’avec des smileys ?
Microsoft met fin à Wordpad
04/09/2023
Le 04/09/2023 à 13h 24
Exact, la radinerie, c’est surtout ne pas vouloir payer 1€ pour une version “clean”
Le 04/09/2023 à 09h 16
Pas tout à fait d’accord. Ici en Suisse, il y a une boîte, active depuis de nombreuses années, qui vend justement des licences Windows et Office à un prix défiant toute concurrence. J’étais sceptique et puis j’ai appris qu’ils revendent à l’unité des licences à l’origine achetées en volume par de grandes entreprises, par exemple, qui n’en ont plus l’utilité. Ou trop de licences pour leur usage.
Ouais, je sais, ça paraît très borderline, pourtant une jurisprudence européenne autorise une telle revente, même si ça fait grincer des dents Microsoft. L’entreprise affiche même comme “preuve” le courrier d’un cabinet d’avocats qui confirme la légalité de cette pratique.
Bref, pour le prix, je me suis dit, pourquoi pas… Et jusqu’à présent, toutes les licences, Windows ou Office, sont valides et ont été activées auprès de Microsoft. Maintenant, c’est pour un usage privé uniquement, je ne conseillerais toutefois pas de le faire en milieu pro…
Sinon, WordPad permet bien d’enregistrer en DOCX, mais la prise en charge doit être réduite au minimum syndical je suppose
Dropbox et OneDrive mettent fin à leurs offres illimitées
30/08/2023
Le 30/08/2023 à 13h 50
En même temps, dans un monde où l’électricité, le stockage et la bande-passante ont un coût, une offre réellement illimitée ne peut pas exister. Il y a forcément une limite
S’ils coupent seulement à ceux qui abusent (à partir d’un certain seuil), ça veut aussi dire que l’espace de stockage est limité. Autant définir enfin clairement la limite et arrêter de vendre des abonnements avec un espace “illimité”.
Par contre, parler d’illimité a du sens si on parle de bande-passante : on a 100 Mbps à disposition, aucune limite n’est définie autre que cette vitesse, donc c’est illimité. Au pire, l’utilisateur consomme 100 Mbps en continu durant tout le mois (ce qui représente quelque chose comme 32 To de données).
Malheureusement, même là aussi l’illimité ne l’est parfois pas : un abonnement mobile vendu comme illimité alors qu’on ne peut consommer “que” 10 Go de données, après quoi la bande-passante est réduite. Après je comprends, les infrastructures mobiles ne permettent pas forcément une bande-passante cumulée aussi importante…
Incendies au Canada : Meta critiqué pour son blocage des sites d’information
25/08/2023
Le 25/08/2023 à 08h 17
Les flURSS, ce truc de communistes ?
En vrai, je suis déçu que de plus en plus de sites délaissent complètement les flux RSS/Atom…