votre avatar

guimoploup

est avec nous depuis le 28 mai 2019 ❤️

172 commentaires

J'ai acheté une XBOX S pour mon fils, c'est pourtant une excellente console : Puissance confortable, compacte, manettes agréables... Un excellent rapport Q/P, même si c'est moins vrai maintenant. Et le nombre de jeux reste acceptable, même si certains hits manquent à l'appel

Il est impossible de défendre à la fois l'open source, et de demander à des tiers d'exercer un controle sur les logiciels
Affirmation sans arguments.
Au contraire dans l'Open Source, une solution est de donner une clé privée au développeur initial d'un logiciel, prouvant que c'est bien lui.
Il n'est pas utile de lui demander des informations personnelles, la possession de la clé suffit.

Cela permet de prouver que le développement, les mises à jour, etc... proviennent bien d'une source légitime qui a la clé pour signer.

On peut sans doute améliorer le système qui est en l'occurrence à 1 facteur (possession) par un deuxième facteur mot de passe (connaissance), mais ça nécessite alors un organe plus ou moins centralisé qui vérifie le mot de passe... à réfléchir comment s'en passer (blockchain, etc...) !..

Il y a donc bien des "solutions techniques" à ce problème, mais je vous l'accorde... peu d'empressement "business" à raffiner ces solutions, aussi bien des monopoles privés que des états.

Je ne suis pas sûr FDroid parte dans le bon sens en râlant contre les demandes de données privées plutôt qu'en avançant des "solutions alternatives" au problème qui en est vraiment un (il y a des attaques toutes les semaines sur des pans d'Open Source).

Ce n'est pas une simple question de signature, et de valider les signatures pour s'assurer de l'intégrité / provenance dun paquet. C'est effectivement le cas depuis un paquet de temps sur les distributions et gestionnaire de paquet.

Ici, il s'agit que google devienne responsable de l'ensemble des developpements sur sa plateforme, et donc par définition que l'on ne puisse modifier librement les logiciels ou mettre les logiciels que l'on souhaite.

Ici un PC sous Fedora avec SecureBoot/TPM actif.
J'utilise le TPM pour unlock mon disque système luks qui vérifie les registres PCR.
J'autosigne les modules compilés par DKMS et j'importe la clé avec mokutil.

J'ai même essayé le mode déploiement de SecureBoot pour inscrire une clé racine dans mon test d'utilisation d'un Kernel UKI + systemd-boot.

Même chose avec GrapheneOS sur les Google Pixel, le bootloader peut avoir une clé Android Verified Boot custom.

C'est donc pas impossible. C'est juste compliqué. Il y a une ligne possible entre ne rien faire et le contrôle total par les entreprises.

Dans ce cas, c'est toi l'utilisateur de TPM, et tu autosignes. Donc tu gardes la main.

C'est pas ce dont je parles ou c'est l'éditeur de l'OS qui profite de l'enclave TPM et de la chaine de confiance, avec ses signatures.
Plus généralement, nous allons forcément nous confronter à court terme à ce conflit entre deux visions :
- Le monde ouvert "Open Source" , dont l'objectif est de répondre aux intérêts de l'utilisateur, ce dernier pouvant en dernier recours adapter les sourcesde ses logiciels pour correspondre à son besoin

- Le monde "fermé", dans lequel l’intérêt des plateformes, leurs clients (qui ne sont pas forcément leurs utilisateurs),leurs fournisseurs (ex. ayants droits) et maintenant les états qui ajoutent leurs propres besoins dans les spécification des logiciels

Techniquement, ca se concrétise par la création d'enclaves inaccessibles par l'utilisateur (TPM), la signature de toute la chaine matériel / OS / logiciels, les bootloaders etc.

Contractuellement ou juridiquement, cela prend la forme de délégation de pouvoir, ou les états, les clients... demandent aux plateformes d'endosser une partie de la responsabilité des actions de leurs utilisateurs, y compris sur leurs équipements.

Forcément, à un moment il va falloir choisir, mais la route que l'on prend est qu'il sera de moins en moins possible d'avoir accès à des services si l'on est pas dans un environnement approuvé par l'une ou l'autre plateforme.

Il est impossible de défendre à la fois l'open source, et de demander à des tiers d'exercer un controle sur les logiciels
A l'heure ou une TV 55' de marque (TCL), coûte moins de 400€, je me demande l’intérêt de la chose.
'
Les réseaux sociaux sont la pour durer, finalement c'est ce gouvernement de réactionnaires qui me fait peur.

C'est l'utilisation qui en faite qui peut etre déviante (et pas que par les plus jeunes d'ailleurs), dans ce cas de bonnes sanctions adaptées et les gens ne recommenceront plus - surtout quand les victimes sont des personnes.


Ils vont réussir à Cerfatiser Internet, sans que ca change quoi que ce soit au problème, vu que ce gouvernement s'entete à déresponsabiliser les français et à en faire de grands enfants.
Par contre, les esprits innovants sauront quel pays fuire pour l'innovation (en fait c'est déja le cas).

Personnellement, mes enfants ont moins de 15 ans, ont accès aux RS ,ne font pas n'importe quoi avec, et ont une vie sociale sans smartphone.
Cet article est très mal écrit, et prétend exactement l'inverse de ce qu'il faudrait montrer.
La vérité est plutot qu'Allouis est utilisé surtout pour protéger les intérets de TDF qui exploitent le site.

En gros, france Inter a arreté de diffuser en grandes ondes, et plutot que de dénoncer le contrat et de laisser l'emetteur à TDF (qui auraient du le mettre à la casse), l'état a conservé l’émetteur.

Bon plan pour France Inter qui a pu économiser la diffusion grandes ondes, pas bon plan pour les finences publiques et l'écologie. En effet, le codage de l'heure utilise une infime partie du signal qui emet un "silence".

Le nombre d'horloges qui l'exploite est faible, ca vaudrait plus le coup de gerer leur remplacement (en plus ce mode de diffusion de l'heure n'est pas sécure) que de conserver cette vieillerie qui consomme des quantités d'energies astronomiques. Je n'ose calculer le cout par horloge, quand on peut avoir un signal horaire au top avec le GPS ou technos similaires.
Les postes de travail ne sont que les périphériques de services proposés dans le "Cloud".

Conserver d'ancien postes déteriore ces services : nécessité de gérer les anciennes versions, problèmes de sécurité...
En l'occurence, M$ impose TMP2 car il permet (entre autres) de conserver un controle sur les terminaux au dessus de l'utilisateur final, et exclus les CPU touchés par des failles connues.

Chrome fait pareil avec ces Chromebook, Apple avec ses macbook etc. sans que personne n'y trouve à redire.

Ce qui interesse M$ aujourd'hui, c'est de vendre des services et faire évoluer ceux ci : Azure, 360 etc.
+1, c'est une rengaine qu'on nous ressort sans arret, mais je ne comprends pas pourquoi non plus la location serait plus écologique que l'achat.

Pas contre c'est une bonne chose pour le loueur qui gagne plein de $$$$, à ne pas faire grand chose.

Ca me rappelle furuesement les telephones à cadran S63 qui étaient loués et qui ont du rapporter un pognon de dingue aux PTT.

Le débit de 400 mbps c’est aussi pour les anciens abonnés. Je suis sur une offre à 30,99 et je suis maintenant à 400.

En fait, nous étions déja à 400, même si dans le contrat, c'était écrit 300. Pour moi c'était le cas par exemple.
Témoignage similaire en 2019 :
https://lafibre.info/orange-les-news/debit-a-400-mbitss-download-et-400-mbitss-upload-chez-sosh/
Je ne sais pas quelles années l'INA va choisir.
Si ils prennent les 5 dernières années, peu de chance que cela fonctionne, tellement le "I" de IA risque de manquer :) L'algorithme d'apprentissage risque de se retrouver en PLS
Je pense que le but est d'augmenter le CA, en faisant raquer les clients les plus dépendants.
Même en perdant des clients, je pense la stratégie gagnante etant donné le peu d'elasticité de la demande. Oracle, SAP etc. sont de bon exemples d'une telle stratégie couronnée de succès.
+1 c'est un problème. Google (et proablement apple?) est en droit de révoquer mon compte quand il le souhaite, cela lui donne un pouvoir important sur ma cotoyenneté. Le minimum serait que l'etat aie son propre store pour décoreller le service du terminal.
"our rappel, le but d’un préamplificateur est d’améliorer la qualité de la réception des signaux des chaines de télévision captés par une antenne râteau. Un appareil qui tombe en désuétude face aux moyens modernes d’accéder à la télévision que sont le xDSL, la fibre et la 4G/5G. La télévision du camping-car est d’ailleurs branchée à une box 4G, autant dire que le préampli n’est d’aucune utilité. "

Opinion qui n'engage que l'auteur, une majorité de camping car accède encore à la TNT via une antenne qui incorpore généralement l'ampli.
Je pense que c'est voulu. L'objectif est de ne mettre en évidence que les paramètres les plus utilisés, et utiles pour l'usage non avancé.

Pour l'usage avancé, une ligne de commande est plus indiquée que des boites de dialogues tordues avec une imbrication qui peut vite devenir compliquée.
@fry Le nom de ce compteur est CBE - Compteur Bleu Electronique. Outre la mesure et l'affichage electroniques, il apportait les usages suivants :
- Dédodage intégré des trames Pulsadis pour le passage en HC
- Possibilité de télérelever via une sorte de NFC (ces badges sont parfois encore présents sur les murs de maison)
- Mesure et conservation du nombre de dépassements de puissance (sans coupure cepandant)
La Chromecast ne faisait pas grand chose, mais elle le faisait bien et facilement : streamer un contenu, lancé depuis le smartphone. Et sa petite taille était nickel pour se fondre derrière un écran acroché au mur par exemple. La manière la plus simple de transformer 1 TV simple en TV connectée.

Ici, on se retrouve avec un enième boitier non stackable, à poser à coté de la TV (mais il y a déja la PS5, la box énorme de l'opérateur, la box tv etc.).

Dommage!
Je suis persuadé que la cible n'est pas celle que l'on pense.

A mon avis, les vrais bénéficiaires de cette fonction seront les flottes (entreprise etc.) afin d'avoir des preuves en cas de malversation des utilisateurs.
Peut etre meme les états : qui pourrait refuser l'activation inconditionnelle de Recall, si c'est pour lutter contre la pédophilie?

Inversement, ca pousse les utilisateurs à se sentir surveillé et donc à bien agir et a réflechir deux fois avant de trahier la charte. D'ailleurs cette fonction d'enregistrement existe déja pour les bastions de sécurité par exemple.

C'est la fameuse doctrine "zero trust", pour laquelle l'utilisateur est le maillon faible de la sécurité du SI.
Il y a aussi la disparition des "accents" pour les call center (voire des call center qui n'ont plus besoin de parler francais), de la publicité ciblée (imagine que la voix de ta copine t'insuffle d'acheter le dernier SUV) etc. Avec pour conséquence : Zéro confiance dans les communications orales.
Le numéro de sécu est un idenfiant. Comme la plaque d'immatriculation, l'emprunte digitale etc.

En aucun cas, ce ne sont des moyens d'authentification. Le problème de sécurité, ce sont les services qui utilisent ces identifiants sans avoir de moyen d'authentification.
Le problème est que bien souvent la voix est utilisée comme moyen d'authentification informel.

Interdit ou pas, il faut s'attendre à plein d'arnaques basées sur la voix, l'arnaque au président est la première à laquelle je pense.
Cela préfigure la suite, ou l'on ne saura plus vraiment ce qui est issu du vrai monde (photos, vidéo, voix, mails...) ou d'une IA.
Des clients qui paieraient qq euros de trop parce que le prix affiché a été artifiellement gonflé?
Mais voila une affaire gravissimie, qui met à mal notre gentille société, et qu'il faut vite régler à coup de lois et commissions.

Sans rire, cette pratique doit etre à peu pres aussi vieille que le commerce lui meme, si des clients achètent sans s'informer parce qu'ils voient une promo, j'ai envie de dire tant mieux pour le vendeur.

Modifié le 05/12/2023 à 22h42

  • 16
    Je pense que le streaming musical n'a pas encore de business plan établi. Ca peut paraitre bizarre, mais contrairement à la vidéo, les services ne produisent pas le contenu. Hors, les majors musicales et les ayants droits imposent des prix élevés qui limitent les marges des diffuseurs.
    Spotify essaie bien de produire du contenu, mais cela reste limité.

    Si : rendre les consommateurs dépendants.
    De plus, les nouvelles règles de sécurité (zero trust) impliquent que le fabriquant ou éditeur garde le controle des terminaux, au dessus de l’utilisateur (considéré comme une faille de sécurité) => Impossible avec un logiciel open source par définition : le fait de pouvoir modifier le logiciel étant une faille.

    Jusqu’en 1994, Mazarine était une fake news…

    Le wifi n’est pas filaire : il faut aussi une antenne et une box😃

    Dans un monde ou demander un document de conception me fait passer pour un extraterrestre, et ou les bricolages a court terme semblent devenir la norme, bon courage pour imposer ce type de regles… De plus, beaucoup de dogmes semble gouverner ces recommandations ; pourquoi le wifi serait plus ecologique que la 5g?

    Encore une usine a gaz qui enrichira surtout ceux qui en gèrent la collecte.

    Je ne peux sue plussoyer ce qui est dit ici: le rp devient beaucoup trop cher et s eloigne de sa philosophie de depart. La fondation semble se detacher du particulier, pour attaquer le marché du prototypage…

    Le 26/09/2023 à 09h25

    210

    J’espère que l’équilibre financier n’est pas garanti par l’adjonction de PUB …
    Et que nous continueront d’avoir les sujets législatifs pointus liés à l’IT , abordés uniquement par NextImpact en france.

    Au final, c’est les clients d’Onclusive qui pourront se passer de ce fournisseur, en passant directement par l’IA :)

    Allez dans une Linux Party, une rencontre radio-amateurs, une concentration automobile… Vous trouverez aussi un taux de femme similaire. Il s’agit pourtant de passions, pas de discrimination RH, pas d’écart de salaire.
    Simplement, pour une raison que j’ignore, moins de femmes s’interessent à la technique.



    Dans l’informatique, la plupart des bons (techniquement) que je cotoie en font beaucoup à coté, ont un lab à la maison etc. Ca va bien au dela du travail!

    Je me demande si ce genre de fuite n’est pas volontaire, afin de créer de l’engouement autour de Windows 11. Un peu comme les “fuites” des prototypes de voiture dans la presse, avant leur sortie.



    Nous savons que la migration ne va pas aussi vite que MS le souhaiterai…

    Idem pour moi. Malheureusement, les GAFAM et editeurs veulent aussi avoir le controle sur mes équipements, soit-disant pour ma sécurité. En fait plutot pour la sécurité de leurs clients.



    Par exemple, sous linux, Netflix est limité au 720p, et encore avec le bon navigateur qui gère windevine.



    Pourquoi? Parce qu’au dela, le DRM veut s’assurer de l’intégrité complète Materiel - OS - Navigateur.



    Avec le projet de Google, plein de services deviendront inaccessibles via une stack open source.

    Je comprend et je suis tout à fait d’accord. Ils pourrait au moins décider de figurer dans différents store, y compris dans F-Droid. Mais dans tous les cas, ils se rendraient dépendant de la politique des uns et des autres. La seule solution indépendante (et encore, l’état ne va pas redévelopper Android) serait de créer un store gouvernemental open source. Mais il faudrait être encore plus prudent sur le plan technique du point de des usagers pour laisser les gouvernements accéder au mode administrateur du téléphone. Du point de vue de l’usager final, pas sûr que l’on y gagne, et que toutes les conditions de transparence soient réunies. L’état pourrait aussi décider de fournir un APK de leur application à télécharger librement sans passer par le store, mais ils ne pourraient pas l’encourager au près de la population peu avertie sur les questions informatiques. En effet, du point de vue de la sécurité informatique, ce serait donner le message à tout le monde que tout le monde peut télécharger son application n’importe où, ce qui serait pire que tout du point de vue de la sécurité et de tout le reste.

    Ils n’ont qu’à faire un store gouvernemental! Qui ne nous obligerai pas à accépter les CGU de Google, par exemple celle ci :
    4.3 Dans le cadre de cette constante innovation, vous reconnaissez et acceptez que Google puisse cesser, sans préavis et à son entière discrétion, à titre définitif ou provisoire, de vous fournir tout ou partie des Services ou de ses fonctions, à vous-même ou aux utilisateurs.

    Si, le service est obligatoire pour le compte formation. Sans compte “France identité” certifié par la poste (et donc uniquement en passant par Google PLay ou Apple Store. Je pense qu’il faut que nous alertions nos députés sur ce problème.

    Dans le cas d’un site de l’administration, je me demande si ça serait légal d’imposer le client Google.



    Un peu comme la communication officielle faite sur les médias sociaux qui ont une maîtrise absolue et opaque de ce que les utilisateurs ont le droit de voir ou non. L’Etat français doit reprendre cette maîtrise en ayant sa propre instance auto-gérée et au besoin publier sous forme de miroir sur ces plateformes privées. Au même titre que l’UE qui a sa propre instance Mastodon.

    Ca sera le cas avec la nouvelle identité numerique : sans compte Google ou Apple point de salut Il nous faudra accepter les CGU de l’un d’eux…

    C’est typiquement l’approche zéro trust en vogue actuellement. Zero confiance dans l’utilisateur.

    LE gouverneemnt et l’Europe prétendent lutter contre des monopoles via des amendes absolument inefficaces.



    Ici, nous allons etre obligés d’avoir un compte Google ou un compte Apple afin d’avoir nos papiers d’identité disponibles. Donc d’accepter leurs conditions d’utilisation. SI un jour je me fais bannir de Google pour une raison ou une autre, je ne pourrais plus etre un citoyen à part entière?



    Et puis la première conséquence sera de fermer tout nouveau système naissant sur Smartphone, car l’Etat en a décidé ainsi. Idem sur PC, l’application ne sera bien disponible que sur Android et Apple.

    Qui dit application dit d’accepter soit les condition d utilisation de Google ( et avoir un compte Google) soit d’avoir accepté les conditions d’utilisation d Apple ( donc avoir un compte Apple). Et après ça pretend lutter contre les monopoles…

    +1
    D’ailleurs, quitte à faire du sans fil à la maison, le wifi n’a aucun interet, la 4G et bientot 5g font tout aussi bien voire mieux.



    Un abonnement multi-device, et hop le wifi domestique est enterré, pas de box, pas de wifi merdique.



    Le gouvernement a bien senti le vent tourner, et on interdit les abonnements illimités 4g certainement pour cette raison.

    Les femmes s’intéressent moins a la technique en général. Je ne sais pas pourquoi mais c’est comme ça. Il suffit de voir jouer des enfants de 2-3 ans pour le comprendre : les petites filles essaient moins de démonter les objets, sont moins attirées par les outils etc.
    Cela ne se limite absolument pas au travail : on retrouve la même chose dans le monde associatif : clubs radio amateurs, clubs logiciels libres, repair cafés etc. Évidemment il s’agit d’une tendance, mais qui ‘e présage en rien des qualités des femmes qui s’y intéressent et qui sont toutes aussi compétentes dans l IT.
    C’est con parce que femmes que je coitoie au travail, dont certaines issues de reconversions, me remontent que l’IT est beaucoup plus fun que d’autres secteurs (notamment le secteur financier ou la bio) et regrettent de ne pas voir plus de jeunes filles s’orienter vers ses métiers. Aucune femme reconvertie que j’ai croisé ne souhaitait revenir vers son ancien métier.

    C’est un pied dans la porte pour casser deux concepts qui emmerdent les dirigeants, toujours avides de contrôler nos moindres faits et gestes
    1- La correspondance privée (très protégée juridiquement)
    2 - Le chiffrement de bout en bout.

    Qualité Cout Délai, choisis-en deux!
    Pour le déploiement de la fibre, la qualité a été clairement sacrifiée, pour aller vite sans “payer trop cher”.



    Si l’on avait voulu aller vite avec une qualité au top, l’utilisateur aurais du payer beaucoup plus cher (soit dans son abonnement, soit des ses impots), ce que beaucoup auraient refusé, en restant sur l’ADSL ou 4G.



    Pour moi, c’est clairement le prix à payer pour se débarrasser de l’ADSL et du cuivre.



    Une fois que le réseau sera majoritairement fibre, la maintenance du réseau pourra être améliorée, avec des mesures plus fortes sur le suivi des installations et bien sur des indemnités pour ceux qui ne respectent pas.


    (reply:2121088:consommateurnumérique)


    Dans ce cas pourquoi aussi peu de femmes dans les linux parties, les clubs radio amateur, les clubs de mécanique etc. ?

    Au delà du métier, regardez le public de n’importe quelle activité “passion” un peu technique : linux parties, gaming, radio amateur, électronique,modelisme… Pourtant, ces activités non marchandes n’ont pas de contraintes marchandes, ni besoin de force physique.

    Je me demande si le remplacement des batteries de voitures est concerné par la mesure? Ce serai une excellente chose car cela participerai à la création d’une filièrede batteries compatibles.
    Pour les smartphone, les batteries en elle mêmes restent accessibles, le vrai problème n’est pas la coque mais le fait de coller la batterie qui est une plaie.

    J’ai découvert avec la coupe du monde que de plus en plus de personnes pensent qu’il n’est plus possible de recevoir la TV avec une antenne.

    Ces systèmes présentent le double inconvénient d’etre à la fois peu sécurisés, et provoquer plein de faux positifs.



    Peu sécurisé parce que montrer une carte d’identité via une WEBCAM ou un scan n’est absolument pas un moyen authentification fiable. Le coup des yeux est risible, un simple retour sonore ou haptique contourne cette pseudo sécurité.



    Par contre, le pauvre gars dont le PC sort un peu de la norme ( Linux, installation avec des câbles partout etc.) risque de se faire refuser l’accès à l’examen. Idem pour les handicaps évoqués dans l’article.



    Lors de la certif ITIL, certains de mes collègues ont eu un refus de démarrer l’examen car leur pièce était trop bordélique. Là ou une pseudo cloison creuse avec un textile tendu et un acolyte derrière passerait crème.



    Pour moi, il devrait y avoir obligation pour les examens de proposer une alternative en présentiel avec le matériel fourni.