votre avatar

anorax

est avec nous depuis le 4 janvier 2017 ❤️

73 commentaires

Peut-être que l'ambition n'est pas d'en faire des références mais plutôt de donner un exemple qui parle au plus grand nombre ? Google maps parle peut-être à plus de monde qu'OSM ?

Je comprends ce que tu dis, et c'est peut-être l'intention de l'auteur.
Mais c'est du nivellement par le bas. De cette façon, il n'est pas possible d'avancer.
Un lecteur, une lectrice ne doit pas être infantilisé⋅e. On doit plutôt éveiller l'intelligence de chacun.
Pourquoi faire le parallèle avec Google Maps ? Pourquoi tout salir avec ce genre de comparaison ?
On peut pas tout simplement parler de service de cartographie en ligne ?

La R5 électrique : la Tesla de chez Renault ?
Le dernier Fairphone : l'iPhone éthique ?
Zorin OS : le Windows du libre ?

Si on pouvait arrêter d'ériger des firmes néfastes comme des références, ça serait bien.
Et un traqueur Google ! Un !
L'app contient Google CrashLytics. Quelle bonne idée :(

Rapport Exodus
Bon… Au premier lancement d'une chaîne, s'affiche :
Alerte. Adblock est intégré à votre navigateur, un anti-malware (souvent inclus dans une protection anti-virus)
ou bien vous avez une configuration réseau spécifique. Pour continuer l’expérience Free TV, vérifiez vos paramètres.

Ou dit autrement : « Vous êtes derrière un VPN ou/et avec un bloqueur, ce qui nous empêche de vous traquer et de récupérer vos données personnelles.

Aussi : leurs « partenaires » avec qui Free partage nos informations sont 948 !
Et il faut tous les accepter sans quoi on pas d'accès ,bien évidement.

On ne peut pas trop en vouloir à Google non plus. C'est plus simple et moins cher de gerer seulement la branche interne, et de publier une version "nettoyée" tous les 3 mois.

Devoir gérer et synchroniser deux branches (interne et AOSP) mensuellement, c'est un effort que personne ne veut payer.

On ne peut pas trop en vouloir à Google non plus. C'est plus simple et moins cher de gerer seulement la branche interne, et de publier une version "nettoyée" tous les 3 mois.
C'est vrai ça. Pauvre Google. La firme a si peu d 'argent que ça doit être impossible pour elle de payer des gens pour gérer ça.
C'est étonnant de parler de Trump comme un « magnat des affaires » (ce qu'il est aussi), plutôt qu'un fasciste.
Ça fait bien longtemps que le PS n'est plus un parti de gauche. Je ne suis pas étonné.
Proton Authenticator est déjà dans le dépôt AUR : proton-authenticator-bin

C'est la raison pour laquelle je ne demande pas à un LLM comment il fonctionne ou a été implémenté : il n'en a aucune idée sauf si son system prompt lui donne des informations de contexte (exemple ici avec un system prompt pour mistral-small 3.2 24b qui lui indique sa limite en base de connaissances et oriente son comportement)

Tu sais, je demande jamais rien à ces outils. J'ai aucune foi en eux.
Ici, c'était seulement l'occasion de faire un 1er test avec Lumo. Juste pour voir…

Lumo m'a répondu qu'il utilisait un LLM de MistralAI, mais pas plus de détails.

Il m'a répondu la même chose en ajoutant :
«  the implementation and integration of these models into the Lumo service are proprietary to Proton ».

Tu peux le signaler ici https://exodus-privacy.eu.org/fr/

@linkin623
Je sais qu'il y a ce tracker de Google grâce à Exodus ! :)

@pascal.petit
Je parle de la version Android. La version pour Apple est peut-être différente.
Mais je crois surtout qu'ils ne considèrent pas que Google CrashLytics collecte des données. Question de point de vue.
Je viens de faire l'essai avec mon tél rooté sur LineageOS 22.2 sans microG : l'app plante lamentablement au lancement.

À noter aussi, parce-que personne ne le dit : l'app contient le tracker Google CrashLytics.
2025, des révolutions dans le digital world de la tech mondiale !
Accrochez-vous :

Après que WinRAR s'est doté d'un thème sombre, c'est au tour de Winamp d'annoncer supporter à présent le format flac.
Mais où s'arrêteront-ils ?

J'en utilise beaucoup, mais pas dans le navigateur…
Le gain en taille est assez important (environ un facteur 2 au jugé).

Je dirais 25~30 % de mon point de vue.

Je sais, mais comme tu as posé la question quand-même, je réponds.

Oui, d'ailleurs, merci d'avoir développé :)

Les saletés de ce genre sont normalement mentionnées sur la page dédiée au modèle que tu veux utiliser. Ca arrive habituellement sur la partie réseau sans fil et c'est la cause principale du support ou non d'un modèle. Il peut y avoir des fonctionnalités en plus et/ou en moins.

Le réseau filaire ne pose habituellement pas de problème, et la partie exécution (CPU, RAM, flash) non plus du moment qu'il y en a assez (mais hormis sur les modèles d'entrée de gamme normalement ça va).

Mon routeur est même pas référencé. Un TP-Link Archer MR600 v3.

Matériel chinois ou pas, si tu veux pouvoir bidouiller, ça vaut toujours le coup de l'installer si ça fonctionne sur ton modèle. J'en ai un depuis longtemps sur un routeur TP-Link filaire et Wi-Fi.

Et même si tu veux pas trop bidouiller, avec les paquets luci-* tu as une interface web pour beaucoup de fonctions pour ne pas tout configurer en console.

Je me suis emballé pour rien. OpenWrt ne support pas (encore) mon routeur :(

Mais je veux bien un éclairage : il faut s'inquiéter des parties logicielles de TP-Link, mais aussi des parties hardware ? C'est à dire, est-ce qu'il pourrait y avoir des saloperies encodées en dur, impossibles à déloger ? Au quel cas, OpenWrt n'y changerait rien.
Moi qui jubile depuis que j'ai acheté un routeur 4G de TP-Link.

Question aux averti⋅es du coup : ça vaut le coup d'installer OpenWrt alors ?
Peu savent qu'il existe l'offre Coup de Pouce Internet d'Orange à 16 €/mois.
Elle est réservée aux personnes ayant un quotient familial inférieur ou égal à 700 €.

Toutes les infos sont ici : boutique.orange.fr/informations/offre-sociale
« L’idée partait d’un bon sentiment, avec l’objectif de pouvoir toujours remettre la main sur un site, un document, une discussion ou autre.
Cependant, comme nous l’avions signalé, elle permettait un véritable pillage des données personnelles. »

Je ne pense pas que l'idée partait d'un bon sentiment. Vous le dites vous-même, l'intention était un pillage ultime.
Concernant les logs :
Quid des infrastructures RAM-only comme celles de Mullvad ? Elles permettent bien de ne laisser aucunes traces, non ?
=> We have successfully completed our migration to RAM-only VPN infrastructure

Très intéressant. Merci ;)


yl a dit:


Il y a Spek qui va donner une vue d’ensemble sur la durée d’un morceau (axe horizontal = temps) niveau spectre (axe vertical = fréquence combinée a échelle colorimétrique pour le niveau en dB).



Niveau fréquence, si on ne monte pas à des fréquences un peu inférieures à la moitié de la fréquence d’échantillonnage affichée du morceau c’est qu’il y a arnaque à ce niveau. Si niveau colorimétrie on reste sans gros écarts (couleurs médianes seules représentées), il est possible qu’il y ait arnaque côté nb de bits mais c’est plus difficile à mettre en évidence: Y’a des musiques avec un son tout plat et sans dynamique…



https://www.spek.cc/



Il avait été viré des dépots Debian il y a qq années mais a fait son retour avec la récente Bookworm. Audacity peut donner une idée mais est moins adapté à détecter ce type de magouille.



Il serait sans doute possible de faire des scripts déterminant l’excursion en fréquence et niveaux (pour en tirer une dynamique en dB) de chaque morceau sur une arborescence complète en utilisant ffmpeg afin de faire un tri rapide dans sa sonothèque.



En P2P il était courant de se retrouver avec des MP3 ré-encodés en FLAC a une époque. A l’écoute même sans matos luxueux c’était très net, pas forcément niveau fréquentiel avec une oreille de plus de 2530 ans mais c’était un son tout plat (manque de dynamique, le type de son qui a fait le succès des “loudness” sur les lecteurs portables et autoradios).


Je crois avoir compris. Merci pour ton explication.



Les mp3 ré-encodés en FLAC, ça me semble finit. On m’avait d’ailleurs expliqué que dans un cas comme ça, le faux-FLAC (comme le mp3 d’origine) plafonnait vers les 16 kHz et ça se voit au premier coup d’œil avec Spek :



tmp-Kid-Cudi-Cudderisback-flac.jpg


Arkeen a dit:


les plateformes fournissent la qualité maximum qu’ils ont en stock, sans faire d’upscaling.


J’espère que c’est le cas. Mais comment en être sûr ? Quelles garanties ?




ça serait un sacré gâchis de bande passante.


Oui, mais si l’ultra-qualité leur fait gagner des naïfs clients, l’utilisation de la bande passante devient secondaire.



Je pense qu’un ingé son ou autre spécialiste doit pouvoir détecter un upscale à son spectre.


En qualité « Max », le son monte jusqu’en 192 kHz et 24 bits.


Pour proposer cette qualité, il faudrait que les maisons de disques donnent à Tidal le master de chaque titre, non ?
Je dis pas que c’est impossible, mais comment être sûr qu’ils ne font pas de l’upscaling du flac 44,1 kHz - 16 bits au flac 192vkHz - 24 bits ? Dit autrement : qu’ils ne mettent pas une carrosserie Porsche sur une Twingo ?


Arcy a dit:


Il y avait pas une application Android qui permettait justement de s’assurer que le téléphone était bien connecté à une antenne officielle (= d’un vrai opérateur) ?


Il y a Privacy Cell et SnoopSnitch.


Arcy a dit:


L’idée est pas mal mais plutôt que d’avoir un site internet dédié à cela / une page dédiée à ça (pour chaque app), il aurait été plus simple qu’on puisse le gérer depuis Google Play …


Même si je comprends l’idée et qu’elle a du sens, ça serait donner à Google un moyen supplémentaire de pister les utilisateur⋅rices.
Les personnes comme moi qui essaient de protéger au mieux leur vie privée et qui passent par des magasins d’appli comme Aurora et F-Droid seraient dégoûtées de devoir aller sur Google Play pour quoi que ce soit.


TexMex a dit:


Je dois avouer que l’on rencontre des problèmes avec certain sites. Mais bon avec un bon gestionnaire de mot de passe (et pas KeyPass!!!) on peut moduler simplement. Ces outils font des mots de passe en évitant certains caractères à souhait.


En quoi Keepass n’est pas un bon gestionnaire de mots de passe ?


BlueSquirrel a dit:


Ce n’est pas choquant si tu es obligé de changer le mdp à ton prochain login. Ca le serait s’ils t’envoyaient le mdp que tu as choisi. Surtout s’ils te l’envoient quand tu demandes un reset, car ça signifie qu’ils y ont accès en clair, ce qui ne doit pas être le cas.


Dans l’email, ils imposent leur mdp et invitent seulement à « changer mon mot de passe comme je le souhaite », mais une fois sur leur site il n’y a aucune obligation de le faire.

Tiens…
Mot de passe en clair dans un email de Tuxedo − l’assembleur de PC allemand :



email de Tuxedo

Sous Android, Firefox me semble un peu plus mou que sa version Nightly (à qui je n’ai rien à reprocher).
Et tu peux y installer les extensions que tu veux avec ces quelques manips décritent sur ghacks.net.

*Alerte ‘abus de language’ !
« double authentification » n’a pas de sens. On utilise 2 facteurs différents pour s’authentifier 1 seule fois.
D’où : Authentification double Facteur (A2F).*



Tout semble renforcer la sécurité et c’est mieux. Malheureusement, de rares sites web (CAF, bloctel) interdisent à l’inscription de coller son mot de passe. Ce qui est vachement pratique quand on vient d’en générer un assez long (avec KeePassXC par exemple). Si on ne sait pas passer outre ce blocage, la seule solution est de créer un mdp court et simple − donc fragile − pour pouvoir le taper au clavier.

Bonjour à tous,



La modif’ dans about:config ne fonctionne pas pour moi (Firefox 66.0.3-1 sous Linux).

Par contre, retour à la normale en installant cette extension.



source : https://forum.manjaro.org/t/2019-05-04-issue-with-firefox-extensions-becoming-disabled/86196/38

Je ne connaissais pas Eelo. Je vais y jeter un œil.

En fouinant, je découvre aussi sur le forum de XDA que YumeMichi met à disposition une build non officielle (AOSP Pie 9.0 testing build) ici. À voir…

Alors ? Changer de téléphone ? Revenir à un Android ‘classique’ et son cortège d’application Google ?

J’ose juste espérer qu’un ou plusieurs développeurs prendront le relai. Mais pour combien de temps ?

Et ben c’est pas gagné pour trouver une autre rom custom pour mon OnePlus X… :(







Furanku a écrit :



Et pour ceux qui n’ont pas de compte Facebook ou autre ?

Non parce que ça existe encore…







Ils seront suspects.

Et s’ils utilisent une messagerie connue pour son chiffrement d’emails – comme ProtonMail – alors là…


Semble fonctionner sous Waterfox 56.0.3 pour info ;)

Et pendant ce temps, Grenoble est la première ville d’Europe sans panneaux publicitaires. Le maire a préféré que la commune s’assoit sur une belle rentrée d’argent que d’avoir une ville polluée visuellement.



Chapeau à lui.

Enfin !



À noter que sous LineageOS et avec l’application FreeOTP, tous les comptes associés sont perdus après une mise à jour de la ROM.

Vous pouvez utiliser OneTimePad dispo dans le store F-Droid.

Malgré tout, je suis d’accord avec toi sur l’utilisation de logiciels libres dans un OS privateur. De ce point de vue, c’est positif.

#verre à moitié plein

Cette « drague » d’utilisateurs actuels (allez… restez !) et futurs (Voyez, on fait des efforts, venez !) est écœurante.

« pour activer le keylogger un attaquant a besoin d’avoir des droits d’administrateurs »



… et comme tous les particuliers sous Windows sont sous une session administrateur…

Donc, si le site web n’a pas de certificat, le HSTS de Firefox ne sert à rien, tout comme HTTPS Everywhere (?)

Ça signifie que Firefox sait gérer le HSTS depuis la v.4 (comme il sait gérer le HTTPS). Mais s’il n’a pas été installé sur le site web…

Le but de HTTPS Everywhere n’est pas de forcer le chiffrement de la connexion ?

Je me pose aussi cette question au sujet de HTTPS Everywhere, mais j’ai pas trouvé de réponse.

Pour les windowsiens, il y a aussi :



Linux Live USB Creator qui pèse seulement 6 Mo.

« les gens qui se préoccupent de btrfs sont souvent ceux qui oublient les backups. »



Je ne comprend pas le rapport. Une explication ?