votre avatar Abonné

Gorom

est avec nous depuis le 5 mai 2017 ❤️

489 commentaires

Le 13/05/2022 à 21h 37


(reply:2072510:::1)


Pour le coup c’était un netbook samsung mais la conséquence était la même…
Des heures et des heures sur les forums Ubuntu pour obtenir un truc potable !

Le 12/05/2022 à 15h 06


(reply:2072409:Boris Vassilieff)


Précisément, tous les pilotes graphiques Intel sont libres sauf pour l’architecture PowerVX rachetée à Imagination Technologies et publiée aux alentours de 2010.



Je n’ai pas oublié car j’avais à l’époque un petit netbook sous Linux qui embarquait l’infâme Poulsbo de cette gamme (nom de code du GMA 500) dont le pilote proprio d’Intel était catastrophique.

Le 07/05/2022 à 13h 38

Même pas besoin du carnet de chèque ! C’est les entreprises elles même qui s’auto attribuent les scores à leurs produit :D

Effectivement, dans ce cas de figure cet indice n’a aucun intérêt.



Désolé mais c’est dès le début que ça doit être carré. Si ça part sur cette base, c’est toute la crédibilité qui dégage.
Et je pense qu’on peut dire sans sourciller “de manière complètement inefficace”, l’exemple du S21 est parlant. Si ce type de produit qui se vend très bien passe à travers les mailles du filet, ça en dit en long sur la qualité des contrôles.



D’ailleurs l’article que tu mentionnes et que je découvre au passage laisse peu de place au doute.




L’indice de réparabilité semble ainsi avoir été bâti pour donner aux fabricants un satisfecit artificiel sur la réparabilité de leurs produits en leur offrant sur un plateau des points pour des critères mineurs, ou alors très largement déjà appliqués (possibilité de réinitialiser le logiciel pour les ordinateurs portables, par exemple). Pire, les fabricants peuvent gonfler l’indice de réparabilité de leurs produits en se contentant simplement d’appliquer la loi… C’est notamment le cas des fabricants de lave-linges, qui peuvent répercuter sur la note de l’indice de réparabilité le simple fait de répondre à leur obligation légale d’assurer la disponibilité de pièces de rechange pendant au moins 10 ans.


Le 07/05/2022 à 10h 13


On aimerait que WhatsApp se penche sur des options de personnalisation, notamment pour les bulles des messages qui arborent le même vert bouteille depuis le début.


Question de point de vue, il me semble que le plus important serait plutôt d’évoluer vers un modèle plus vertueux ou bien de laisser la place aux solutions qui sont déjà dans cette veine.



Entendons-nous bien, on parle de Facebook donc ça n’arrivera probablement jamais. Je souhaitais simplement souligner l’existence d’enjeux bien plus importants que la couleur des bulles pour cette entreprise qui annonce sur son site internet noir sur blanc et sans rougir :




La confidentialité et la sécurité font partie de notre ADN


Le 03/05/2022 à 09h 30


fred42 a dit:


ça complique le changement de FAI


Pour info, pas chez Free.

Le 03/05/2022 à 09h 25

Pour la conclusion sur Gmail et Hotmail, je ne saurais dire si c’est plus fiable mais je peux assurer que le degré de confiance à leur accorder ne doit par être plus élevé que celui accordé à la Poste.



D’abord parce que des suppressions de comptes Google “injustes”, c’est déjà arrivé.
Et de façon générale ne jamais s’en remettre entièrement à un service en ligne pour le stockage des données, surtout pour les données qui comptent comme le mail du grand-parent.
Il faut faire des sauvegardes, c’est impératif même quand des garanties techniques sont présentées par le fournisseur de service.
L’incendie récent du Datacenter OVH à Strasbourg l’a encore démontré.

Le 02/05/2022 à 21h 16

Ben je pensais qu’un enfant avait autre chose à faire que de faire de la pub pour des marques, ou autres, mais je me trompe peut-être, c’est juste que je trouve ça tellement consumériste à l’extrême que ça me choque un peu ^^

Certes mais le fait est que c’est une situation bel et bien réelle.



Je ne sais pas ce qu’il en est de ton côté mais pour ma part en tant que parent de très jeunes enfants, ça me semble important de ne surtout pas fermer les yeux sur ces phénomènes parce qu’à un moment donné (précisément à un âge donné), ils seront obligatoirement confrontés tôt ou tard à certains types de contenu.
Ca fait bien sûr quelques années que cette éducation “numérique” doit faire partie de l’arsenal parental pour guider les mômes. On va parler plus souvent des contenus évidents : violence, pornographie etc. alors que la publicité ciblée par le biais de tiers, c’est plus subtil pour définir les limites étant donné que c’est un contenu dilué dans un plus grand contenu qui lui ne pose pas de souci particulier.



Ce n’est pas les gamins dits “influenceurs” que j’appréhende car ils seront présents quoiqu’il arrive, c’est plutôt la capacité qu’auront les parents à accompagner leurs enfants sur ces sujets, d’autant plus qu’on sait pertinemment que cette capacité sera tributaire de plusieurs facteurs : connaissance des parents sur ces sujets, disponibilité, moyens techniques, contexte de la cellule familiale etc.



Peut-être que mon discours sonne alarmiste, perso je trouve qu’on passe un cap en terme de “rendement publicitaire”. J’entends par là que la pub TV se débrouille pour viser au mieux le public ciblé en fonction du programme avant/après , du créneau horaire/jour etc. mais ça ratisse quand même large.
Alors que passer par des influenceurs, le ciblage est beaucoup plus fin et donc l’impact comportemental forcément plus efficace particulièrement sur le cerveau des enfants qui est une véritable éponge.
De façon général, on peut compter sur certains individus dans ce monde qui sauront augmenter le nombre de vecteurs à but commercial destinés à atteindre ces mêmes cerveaux.



Et dernière chose mais c’est une opinion qui mérite débat, ça me semble plus facile d’avoir du recul sur des phénomènes que tu vois débarquer progressivement contrairement aux générations qui naissent déjà avec.

Le 15/04/2022 à 17h 01

Pas seulement haineux, hier j’ai vu que l’instance Nitter que j’utilise habituellement (snopyta précisément) a fermé car ils sont dans l’incapacité d’honorer les requêtes de suppression de contenu pédopornographique en moins d’une heure.



Voici ce qu’on peut lire désormais sur la page de l’instance




Twitter serves child porn and our hosting company requests takedowns from us with a response time of one hour, which is impossible. Therefore this service is taken down until this is clarified.


Le 31/03/2022 à 21h 01

J’ai aussi une étagère dans la baie, mais c’est une 10”, la boxe est inclinée, et les 4 câbles ethernet bien raides n’aident pas. L’idéal, ce serait un kit avec des équerres pour mettre en rack. Mais bon, je sais, je rêve…

Je pense qu’il y a quelque chose à creuser avec l’impression 3D pour un sur-boitier couplé à un kit d’équerres.



Avec une limite tout de même : l’évolution du format pour les versions futures de la box en question.

Le 31/03/2022 à 17h 14

Pour ma part, je vais plutôt prêcher pour Joplin, ce qui me plait :




  • libre

  • multiplateforme ordi/mobile

  • synchro Dropbox/S3/Onedrive/webdav (Nextcloud dans mon cas) avec chiffrement de bout en bout possible

  • interface correcte maléable

  • gère les notes multimédias

  • bonne capacité d’import/export



A savoir :




  • Client desktop basé sur Electron

  • Ca peut paraitre évident mais les notes chiffrées ne peuvent pas être consultées en dehors d’un client Joplin via une interface web par exemple sauf peut être si on s’abonne au Joplin Cloud mais je n’ai pas testé.

  • Prend en charge la syntaxe Markdown pour les formules mathématiques et les diagrammes

  • Extension navigateur type webclipper

  • Installable en mode console sur Linux/Mac/Win (sous WSL)

  • La synchro propose aussi l’option de cibler un dossier local (“Filesystem”) qui peut être couplée à des solutions comme Syncthing par exemple.

Le 30/03/2022 à 13h 11

Juste au passage comme çà, ce qui est proposé par le principe du métavers, c’est un reboot de “Second life” non ?

Le 30/03/2022 à 13h 05

Ah oui effectivement, merci pour cette précision.

Le 28/03/2022 à 13h 10

Purée, un acteur majeur et historique qui optimise une gamme de produits au profit d’un logiciel libre, faut se frotter deux fois les yeux pour y croire tellement ça part de loin.



Certes Intel à déjà un passif avec ses pilotes libres mais là, on franchit une étape.

Le 25/03/2022 à 18h 57

Moi j’ai jamais eu de Tandy (trop jeune et pas assez riche). Mais un cousin m’avait refilé sont vieil Apple IIc, ça compte pour les dinos ou je passe plutôt dans la catégorie mammouth ? :D

Haha, à mon sens tu passes mammouth après 1980 : ZX Spectrum, Commodore 64… pour ma part : Amstrad CPC 464 :tristan:

Le 25/03/2022 à 18h 41

Je suis un peu mitigé sur Electron.
Je comprends ce qu’on lui reproche (j’ai rarement lu une critique positive) mais en même temps, c’est ce qui me permet d’accéder à certaines applications sur Linux telles que Signal ou Teamviewer.



Du coup je m’interroge : est ce que ces applications (et d’autres) auraient été portées sans l’existence de ce framework ?

Le 23/03/2022 à 15h 14


(reply:2062784:phantom-lord)


Alors retrouver ailleurs le “flow” des applications Google, c’est mission impossible il faut s’en détacher progressivement pour passer à autre chose.



A ma connaissance, il y a deux clients email libres qui sortent du lot : K9-mail et Fairemail.



Pour ma part, j’ai fait le choix dès le début de Fairemail pour sa proposition d’interface très personnalisable.
Le nombre de paramètres proposé est astronomique, je suis loin d’avoir fait le tour.
Le développement est très actif, on est sur du type “rolling release”.



Il y a une version de base gratuite et une version premium avec licence permanente transférable pour débloquer d’autres fonctionnalités.



Bref, j’en suis plutôt content et l’app me gère plusieurs boites mail sans problème dont une boite Gmail, mon dernier lien avec Google d’ailleurs que je vais tenter de rompre cette année.

Le 21/03/2022 à 15h 09


(reply:2062442:phantom-lord)


J’oubliais un truc important dans ton cas de figure.



Si tu es root sur ton appareil, Aegis peut importer les données provenant de Google Authenticator.



Si pas root, y a une méthode d’extraction ici https://florianmski.fr/blog/2020/06/01/switching-to-aegis-from-ga-without-a-rooted-device/ mais faut reconnaitre que c’est un peu galère. (heureusement dans un sens)

Le 21/03/2022 à 13h 40


(quote:2062438:phantom-lord)
Quand tu précises que le projet est actif, c’est par rapport à d’autres solutions libres ou Authenticator rentre dans le lot selon toi ? Parce qu’avec tout ce que vous m’avez appris, Google c’est une bande de feignasse sur leur app aux niveaux des fonctionnalités.


C’est juste qu’on peut tomber parfois sur de très bonnes applications mais dont le développement est arrêté. Ce n’est pas propre au logiciel libre effectivement.

Le 21/03/2022 à 11h 34


(reply:2062280:phantom-lord)


Sinon tu peux aussi basculer sur des alternatives libres.
Celui que j’utilise s’appelle Aegis (dispo sur F-Droid) qui permet un export chiffré de tes entrées.
Donc déjà ça fonctionne parce que perso j’ai déjà eu recours à la fonction d’import/export.
Ensuite il est agréable à utiliser et possède des petites options bien sympathiques : sauvegarde auto, support authentification biométrique, masquage auto pour les regards indiscrets etc.



Enfin point important, le projet est actif.

Le 21/03/2022 à 18h 51

A noter qu’une version Yunohost est disponible pour les personnes qui souhaitent s’auto-héberger de manière simple.

Le 21/03/2022 à 11h 23


(reply:2062339:M’enfin !)


Je pense que le sujet porte surtout sur la pérennité des données dans le cadre d’une offre gratuite, comme ImageShack qui est cité précédemment et pour être raccord avec la brève, les restrictions successives aux comptes Flickr gratuits.



L’auto hébergement ou l’achat de service avec Piwigo répond à cette problématique de maitrise de ses propres données.



Maintenant le pro qui veut à la fois le service clé en main, la pérennité et la visibilité, devra mettre la main au portefeuille.

Le 21/03/2022 à 18h 48

LMDE existe pour que Linux Mint puisse survivre à une éventuelle rupture avec la base Ubuntu qui alimente la branche principale.

Le 21/03/2022 à 11h 13

Généralement, l’équipe publie des instructions sur leur blog en parallèle de la publication d’un outil de mise à jour. Ils sont assez réactifs donc ça peut valoir le coup de patienter quelques jours.

Le 21/03/2022 à 18h 46

Tu vois un rapport entre l’une de ces choses et la brève ? Moi pas.

https://www.phoronix.com/scan.php?page=news_item&px=AMD-P-State-Linux-5.17




Valve has been working with AMD on this driver in part to help the forthcoming AMD-powered Steam Deck handheld gaming console.


Le 21/03/2022 à 15h 48

Je vois pas le rapport avec la brève.

Faudrait que tu sois plus précis, il dit plusieurs choses dans son commentaire.

Le 21/03/2022 à 15h 40


(reply:2062472:Black Lotus 97.4)


Oui donc tu confirmes que il n y a rien d’étonnant à voir ce type de brève fleurir.



D’ailleurs quand j’ai reçu un mail récemment pour m’annonce la création de “mon espace santé”, 5 minutes après le compte était supprimé.
Pour nous rassurer c’est marqué noir sur blanc : “Vos données sont protégées par l’Assurance Maladie”



Je n’ai pas oublié qu’il n y a encore pas si longtemps, le couple ID/Mdp sur le site d’Ameli (particuliers) n’était encore constitué que de chiffres. C’est dire le chemin encore à parcourir.

Le 21/03/2022 à 11h 42


BoH a dit:


Manifestement, ce n’était pas le cas pour l’accès à Amelipro…


Si c’est le cas : https://authps-espacepro.ameli.fr/



Mais tu peux aussi utiliser le couple identifiant-mot de passe.

Le 21/03/2022 à 11h 10

Adresse email compromise donc à priori réinitialisation du mot de passe.



Le site internet Ameli Pro ne mentionne rien au sujet d’une quelconque double authentification pour la méthode de connexion avec identifiants ce qui devrait être la base pour un accès à des données aussi sensibles.
Ou bien au minimum un système de postes de “confiance”

Le 21/03/2022 à 10h 57

Je me permets cette petite précision.



En quelques mots, l’effet Streisand décrit surtout un phénomène d’emballement médiatique au sujet d’une information dont certains protagonistes ont plutôt œuvré pour maintenir un caractère très confidentiel.



Dans le cas d’un film à but commercial déjà en cours de diffusion, ça ne s’applique pas.

Le 15/03/2022 à 22h 22

Non c’est faux.



Les messages “normaux” sont chiffrés avec une clé détenue par Telegram qui est “découpée” en 4-5 parties, chacune des parties stockée dans des serveurs situés dans différents pays (donc très compliqué juridiquement à un pays de faire 4 demandes légales qui aboutiront).



Concernant les chats secrets, là par contre, la clé est générée en local à partir de différentes infos du hardware et n’est absolument pas communiquée à Telegram (inconvénient: les conversations ne peuvent pas être vues dans Telegram Desktop…)



Dans les 2 cas, Telegram utilise 2 protocoles de chiffrement maison et tout est en open source… Donc auditable et vérifiable. Jusqu’à présent, aucun chercheur en sécurité ne s’est vanté d’avoir cassé le chiffrement… Et ca doit être pas si pourri que çà, vu qu’il y a quelques mois, les services de sécurité en Allemagne se sont plainte que Telegram commençait à leurs poser de sérieux problèmes…



En tout cas, en terme de fonctionnalités, Telegram est à des années-lumière en avance par rapport à WhatsApp et là, y-a pas photo…

Franchement c’était évident dans le message de Vekin qu’il était question de chiffrement de bout en bout, c’est la base quand on parle de messagerie sécurisée.



Quant au “tout open-source”, la partie serveur demeure à ce jour propriétaire.



Donc peu importe la difficulté du mécanisme opéré par le chiffrement de base client-serveur, ça reste un cran en dessous à partir du moment où un tiers obscur est introduit dans la chaine.



On peut aussi (re)préciser que la fonction chat secret n’est pas possible avec une conversation de groupe et le client desktop.



Dans les faits, il n y a pas de problème avec ces choix techniques, tout dépend du niveau de compromis que la personne s’autorise.
En revanche, ça devient problématique quand la communication autour de Telegram se place au même niveau que d’autres solutions qui appliquent le chiffrement de bout en bout par défaut et qui sont réellement 100% libres.

Le 14/03/2022 à 09h 01

C’est bien celle-ci.
Attention, l’option “Search Engine Redirects” (activée par défaut il me semble) provoque un dysfonctionnement avec Google Maps. J’avoue que je n’ai pas cherché très loin car généralement je l’utilise en navigation privée.



Ha ha, bien vu !

Le 11/03/2022 à 20h 39

Y a de ça, je rajouterais aussi quelques sites dans des conteneurs séparés pour ceux qui sont limites mais dont ça fait suer de perdre l’authentification.




SebGF a dit:


Tu peux mais t’es pas obligé. Typiquement, Invidious comme Nitter permettent de suivre des profils en RSS là où les sites originaux le font de moins en moins.



Perso j’utilise justement cette possibilité de Nitter pour suivre les rares profils Twitter qui m’intéressent et ne publient pas vers Mastodon.


J’ajoute qu’il existe une extension (au moins sur Firefox) qui s’appelle “Privacy Redirect”. Elle redirige automatiquement vers les alternatives disponibles quand on clique sur des liens Twitter, youtube etc.
Sinon Newpipe sur Android, c’est top effectivement. Je conseille d’ajouter le dépôt F-Droid propre à Newpipe pour obtenir les mises à jour rapidement.

Le 03/03/2022 à 11h 21

Pour un particulier oui
Pour une entreprise qui doit assurer une gestion de flotte + les serveurs qui sont pas forcément sous Windows, c’est moins évident :)

Mais autrement dit, ce sont les solutions pour entreprises de Kaspersky qui sont bien installées en France actuellement ?
Je reste encore avec un souvenir d’une dizaine d’années où c’était les solutions Endpoint de Symantec qui étaient plutôt répandue, dans des grandes entreprises en tout cas.

Le 01/03/2022 à 14h 53

Mais tellement !

Le 01/03/2022 à 14h 52

Vous piquez ma curiosité pour KDE5, j’irai un jeter un oeil.

Le 23/02/2022 à 22h 46

Je trouve que c’est une chouette initiative sur le papier, à voir dans le détail mais je compte l’expérimenter dans un cadre associatif et de fait, participer au test du kit.
Si il y a aussi le même type de kit pour la sensibilisation sur la gestion des mots de passe, je suis preneur.



Au passage, je redonne une information sur la même thématique.
L’alternative libre du Play Store à savoir “Aurora Store” (dispo notamment sur F-Droid) intègre un outil qui permet d’indiquer le nombre de traceurs pour chaque application en se basant sur les résultats fournis par Exodus Privacy.
Il existe des solutions sur Android pour les bloquer, pour ma part j’utilise une application libre qui s’appelle TrackerControl.

Le 22/02/2022 à 09h 50

Firefox stocke les mots de passe de manière locale et chiffrée avec la possibilité d’utiliser un mot de passe maître (recommandé). La synchronisation des données dont les mots de passe avec un compte Firefox est optionnelle.

Le 31/01/2022 à 12h 45

Les prix plus abordables, faut pas trop compter là-dessus.

Le 27/01/2022 à 11h 29


(reply:1926713:33A20158-2813-4F0D-9D4A-FD05E2C42E48)


Ah ben je le veux bien le dip switch pour passer root sur smartphone :D

Le 27/01/2022 à 11h 23

Merci ! (du rappel)
Et en plus je n’avais même pas remarqué qu’il permettait d’avoir un flux RSS, génial !
Mon premier contact y’a quelques temps avec était mauvais mais cette fois il gagne haut la main.



En ce moment c’est la période des refontes de site apparemment (JVC aussi), c’est donc la période de chercher des alternatives vu la cata que c’est…


(reply:1926587:Boris Vassilieff)


Tant mieux, les commentaires ont aussi cet utilité très sympathique.



Pour compléter, j’utilise une extension (Firefox pour ma part) qui s’appelle “Privacy Redirect”.
Elle permet à la carte de rediriger automatiquement vers l’alternative libre du service visé.



Dans ce cas précis, un clic sur un lien twitter va rediriger automatiquement sur la même cible mais affichée via une instance Nitter.

Le 26/01/2022 à 11h 21


(reply:1926452:Boris Vassilieff)


Tu as des alternatives comme Nitter

Le 26/01/2022 à 16h 27

Ca n’a jamais été une alternative sérieuse à la disparition des ports mini jack.



Les casques/écouteurs USB-C sont dans la plupart des cas bas de gamme ou bien des produits orientés gaming.



Les adaptateurs ne sont qu’une source potentielle de problème supplémentaire.



Tu perds le bénéfice du mini jack coudé.



Le degré de réparabilité avec un connecteur mini jack est incomparable par rapport à un connecteur USB-C. Un fer à souder de base et 3 points de soudure, c’est terminé.

Le 26/01/2022 à 14h 25

En fait, je partage ce sentiment mitigé à propos de Startpage. Si on s’en tient strictement à la confiance que l’on place dans une entreprise qui indique des valeurs fortes sur le traitement des données personnelles, le positionnement actuel de Startpage devient délicat.
De toute manière, c’est difficile de s’en remettre à des solutions de ce type sur du long terme, à un moment il n y a pas le choix de devoir rebattre les cartes.



J’ai lu cependant que Startmail ne faisait pas partie de l’acquisition opérée par System1, information que je n’ai pas pris le temps de recouper, à vérifier donc.



Par contre, je maintiens mes propos sur la nationalité de l’entreprise et qu’il n y a pas tromperie à mon sens. Cela présente une différence fondamentale vis à vis des législations qui peuvent s’appliquer.




Startpage will continue to be headquartered and operated in the Netherlands, ensuring all of our users worldwide are protected by Dutch and EU privacy laws. This will ensure compliance with the European GDPR and Dutch AVG, and will provide protection from Patriot Act regulations.


Le 26/01/2022 à 13h 48

Le siège social de Startpage demeure aux Pays Bas, c’est ce qui compte il me semble pour déterminer la nationalité d’une entreprise.



Le rachat récent de Startpage était plutôt inquiétant en effet sur la partie confidentialité, à ce jour la politique de confidentialité affichée demeure la même mais il faut rester vigilant.

Le 26/01/2022 à 11h 16

Startpage (Pays-Bas)



edit : basé sur l’index de Google certes

Le 26/01/2022 à 13h 51

En libre, non malheureusement.
Je n’ai pas trouvé d’équivalent à Woob par exemple sur android.



Mais tu as dbnavigator de la Deutsche Bahn par exemple.
https://www.bahn.com/fr/informations-reservation/application-db-navigator



Qui me convient très bien pour ce que j’en fais.

Je vais regarder, merci.

Le 26/01/2022 à 11h 07

Je fais le même constat, heureusement qu’il existe des solutions pour en bloquer une bonne partie, il faut cependant concéder un peu de temps pour faire un réglage fin sur quelques applis.
(tracker control pour ma part, dispo sur F-Droid et pour iOS, je ne sais pas si ce genre de filtrage est possible)



Si tu as des exemples (libres de préférence), je suis preneur.

Le 26/01/2022 à 11h 31

à effacer !

Le 10/01/2022 à 21h 13

Pareil, c’est vraiment en dernier recours vu la lourdeur des paquetages et parfois quelques limitations au niveau intégration.



Et les PPA avec modération, ça dépend pour quel logiciel on peut se permettre d’attendre la prochaine de MAJ de Mint pour bénéficier d’une montée en version majeure, sachant que c’est tous les 6 mois, c’est suffisant pour ma part.