Moins reluisant : dans 84 % des cas, le code open source comportait des vulnérabilités dont la moyenne d’âge était de 2,8 années. Dans 14 % des cas, il existe même des vulnérabilités ayant plus de dix ans. L’explication est assez simple : 91 % des composants open source trouvés ont au moins 10 versions de retard par rapport à leur version courante.
C’est un raccourci facile (et un peu trompeur) que font les firmes vendant des outils d’analyse. Ce n’est pas parce qu’une faille est trouvée dans un composant que le produit qui l’utilise est automatiquement vulnérable. Ça permet de faire des annonces alarmantes mais il faut finalement regarder au cas par cas.
Le
07/10/2024 à
13h
12
Je suppose que la remarque était dans le but de vendre un logiciel propriétaire : c’est possible avec un composant BSD, pas avec un en GPL. Ce dernier t’obligerait à redistribuer ton logiciel sous GPL, qui autoriserait alors quelqu’un d’acheter une seule copie et de publier le code sur internet. Peu de vendeurs sont prêt à prendre ce risque.
Je m’étais fait la même réflexion : il me semble que Netflix fait la guerre aux VPN depuis un certain temps et est-ce que les gros VPN fonctionnent seulement ?
Le compte de mon boulot est marqué comme "Gold" alors qu’ils payent uniquement un compte premium. Ce besoin de booster le succès de ses comptes payants, c’est navrant.
Je ne sais pas comment on pourrait rendre ces consultations véritablement constructives pour l'intérêt commun...
Une solution pas mal est le groupe tiré au sort. On prend la peine de former le groupe sur la question et on reste dans un choix démocratique représentatif de la société (si le tirage est bien fait et pas juste parmi les gens déjà concernés par le sujet).
Peut être mais il faut avoir accès au récepteur pour ça. On peut imaginer un chauffeur qui se sait géolocalisé par son patron mais sans savoir où se trouve le mouchard.
Par contre je suis étonné de la portée du brouilleur. C'est inhérent au fonctionnement de ce genre d'appareil ou juste que celui là était particulièrement puissant ?
La question de la concurrence est très intéressante. Est-ce qu’une trottinette va remplacer un trajet en bus ou un trajet en voiture qui n’était pas accessible autrement. Je penche sur le 1er cas…
Je possède un modèle 3 et ai des proches avec le modèle 2 et 4. Autant je continuerai à acheter leurs téléphones pour le coté responsable du projet, autant je dois avouer que ce n’est pas au niveau des grosses marques. Le 2 était le pire point de vue défaillance matérielles, ça s’est amélioré avec le 3 et 4 mais ce n’est pas encore parfait. J’ai eu une panne de connecteur (que j’ai pu remplacer moi même !) et après 3 ans, c’est ma batterie qui commence a me lâcher. Remplaçable aussi mais j’espérais mieux… Pas entendu de soucis de boutons ou déconnections de modules dans aucun modèle par contre.
Le
11/01/2023 à
10h
02
Le support de 7 ans est d’autant plus incroyable quand on sait que Qualcom ne supporte plus la puce depuis des années et que Fairphone a du développer ces mises à jour tout seul après Android 6 (source).
Et quand on compare avec le long support des iPhone (il faut féliciter Apple pour cela quand même), il faut aussi garder en tête que les budgets ne sont pas comparables, le chiffre d’affaire de Fairphone ne couvre probablement pas les frais en café des employés d’Apple
le compte ElonJet se contente de récupérer et remettre en forme des informations déjà publiques. Quiconque veut suivre les vols d’Elon Musk pour le stalker pouvait déjà le faire et peut toujours le faire avec ou sans le compte ElonJet.
sous couvert de la “liberté d’expression”, Elon s’était engagé il y a un mois à laisser le compte ElonJet en ligne.
Bref, un bel exemple de la liberté d’expression à géométrie variable.
Le compte ne se contente pas de reprendre des infos publiques, il pointe du doigt un comportement en disant “regardez le vilain il utilise son jet”. Le fait de rassembler des infos certes publiques mais techniques et puis de les assembler sous un tweet est loin d’être neutre. Si pas du doxxing, ça peut être vu comme une chasse au sorcière.
(Avant que l’on m’accuse de prendre la défense de Musk, je précise que je pense que les jets privés devraient être abolis)
Le
16/12/2022 à
07h
20
Pure spéculation mais il a posté un message pour dire que ElonJet était disponible sur Mastodon peu de temps avant le ban :
Le GIEC est malheureusement assez clair et ne recommande pas la compensation carbone comme solution. TwitterJ’aimerais aussi pouvoir compenser mon avion avec des arbres comme le prétend airfrance mais ce n’est malheureusement pas possible…
Le
29/07/2022 à
10h
06
C’est un peu le soucis de ces sociétés de compensation carbones. On se focalise sur planter un maximum d’arbres, ils ont tous le même age, la même taille et souvent de la même espèce. Ça permet de se donner bonne conscience quand on prend l’avion mais c’est pas vraiment une solution durable…
On est d’accord que TreeCard est une banque avec une carte en bois ? Ils offrent un compte sur lequel on rechargerait la carte, un peu en mode Revolut. Je trouve ça assez bizarre que l’aspect banque soit seulement mentionné dans une ligne de la dernière question de leur FAQ dans le fond de How it Works. Ça me semble assez important comme aspect du fonctionnement quand même.
Un super site d’information critique avec des articles plus réfléchis que les habituels reprises de la dernière vidéo buzz. La preuve, c’est le premier site pour lequel je paye un abonnement !
Pour l’avenir, j’espère que le focus sur le respect des utilisateurs (pas de tracking & co) continuera a être une priorité !
24 commentaires
L’open source est partout, donc…
07/10/2024
Le 07/10/2024 à 13h 20
C’est un raccourci facile (et un peu trompeur) que font les firmes vendant des outils d’analyse. Ce n’est pas parce qu’une faille est trouvée dans un composant que le produit qui l’utilise est automatiquement vulnérable. Ça permet de faire des annonces alarmantes mais il faut finalement regarder au cas par cas.Le 07/10/2024 à 13h 12
Je suppose que la remarque était dans le but de vendre un logiciel propriétaire : c’est possible avec un composant BSD, pas avec un en GPL. Ce dernier t’obligerait à redistribuer ton logiciel sous GPL, qui autoriserait alors quelqu’un d’acheter une seule copie et de publier le code sur internet. Peu de vendeurs sont prêt à prendre ce risque.[Édito] Au pays des VPN menteurs…
19/04/2024
Le 20/04/2024 à 09h 36
Je m’étais fait la même réflexion : il me semble que Netflix fait la guerre aux VPN depuis un certain temps et est-ce que les gros VPN fonctionnent seulement ?X distribue des coches bleues aux comptes suivis par de nombreux abonnés Premium
05/04/2024
Le 05/04/2024 à 07h 08
Le compte de mon boulot est marqué comme "Gold" alors qu’ils payent uniquement un compte premium. Ce besoin de booster le succès de ses comptes payants, c’est navrant.Réacteurs nucléaires après 40 ans : une concertation publique
22/01/2024
Le 23/01/2024 à 13h 49
Une solution pas mal est le groupe tiré au sort. On prend la peine de former le groupe sur la question et on reste dans un choix démocratique représentatif de la société (si le tirage est bien fait et pas juste parmi les gens déjà concernés par le sujet).Brouilleurs d’ondes : hélicoptères du SAMU et avions perdent leur position
26/12/2023
Le 26/12/2023 à 09h 26
Peut être mais il faut avoir accès au récepteur pour ça. On peut imaginer un chauffeur qui se sait géolocalisé par son patron mais sans savoir où se trouve le mouchard.Par contre je suis étonné de la portée du brouilleur. C'est inhérent au fonctionnement de ce genre d'appareil ou juste que celui là était particulièrement puissant ?
Fairphone 5 : 8 ans de mises à jour et 9,3/10 sur l’indice de réparabilité, pour 699 euros
01/09/2023
Le 01/09/2023 à 14h 41
Il aura pas fallu attendre longtemps :)
https://gitlab.com/postmarketOS/pmaports/-/merge_requests/4359
Threads passe la barre des 100 millions d’utilisateurs
10/07/2023
Le 10/07/2023 à 06h 05
mais si c’est pour se réfugier chez facebook & co, on se demande ils fuient quoi
La plateforme française uTip.io de financement participatif en liquidation judiciaire
04/04/2023
Le 04/04/2023 à 06h 55
En quoi utip était plus éthique ? Je veux dire, ils fonctionnent tous les 3 sur le même principe pour le même publique non ?
Les Parisiens ont voté à 89,03 % pour la fin des trottinettes en libre-service à Paris
03/04/2023
Le 03/04/2023 à 10h 22
La question de la concurrence est très intéressante. Est-ce qu’une trottinette va remplacer un trajet en bus ou un trajet en voiture qui n’était pas accessible autrement. Je penche sur le 1er cas…
Fairphone lève 49 millions d’euros
01/02/2023
Le 01/02/2023 à 07h 02
La press release:
https://www.fairphone.com/wp-content/uploads/2023/01/Impact-investor-consortium-invests-E49-million-in-Fairphone.pdf
Il s’agirait des investisseurs existants plus Invest-NL et ABN AMRO Sustainable Impact Fund
Sci-hub perd un de ses noms de domaine
31/01/2023
Le 31/01/2023 à 09h 12
Etrange, ils ont pourtant l’habitude d’envoyer balader les demandes de retrait, comme ils le montrent sur https://njal.la/blog/
Le Fairphone 2 aura sa dernière mise à jour de sécurité en mars
11/01/2023
Le 12/01/2023 à 13h 15
Je possède un modèle 3 et ai des proches avec le modèle 2 et 4. Autant je continuerai à acheter leurs téléphones pour le coté responsable du projet, autant je dois avouer que ce n’est pas au niveau des grosses marques. Le 2 était le pire point de vue défaillance matérielles, ça s’est amélioré avec le 3 et 4 mais ce n’est pas encore parfait. J’ai eu une panne de connecteur (que j’ai pu remplacer moi même !) et après 3 ans, c’est ma batterie qui commence a me lâcher. Remplaçable aussi mais j’espérais mieux… Pas entendu de soucis de boutons ou déconnections de modules dans aucun modèle par contre.
Le 11/01/2023 à 10h 02
Le support de 7 ans est d’autant plus incroyable quand on sait que Qualcom ne supporte plus la puce depuis des années et que Fairphone a du développer ces mises à jour tout seul après Android 6 (source).
Et quand on compare avec le long support des iPhone (il faut féliciter Apple pour cela quand même), il faut aussi garder en tête que les budgets ne sont pas comparables, le chiffre d’affaire de Fairphone ne couvre probablement pas les frais en café des employés d’Apple
Dans le sillage d’Elon Jet, le compte Join Mastodon est suspendu et persona non grata sur Twitter
16/12/2022
Le 16/12/2022 à 09h 44
Le compte ne se contente pas de reprendre des infos publiques, il pointe du doigt un comportement en disant “regardez le vilain il utilise son jet”. Le fait de rassembler des infos certes publiques mais techniques et puis de les assembler sous un tweet est loin d’être neutre. Si pas du doxxing, ça peut être vu comme une chasse au sorcière.
(Avant que l’on m’accuse de prendre la défense de Musk, je précise que je pense que les jets privés devraient être abolis)
Le 16/12/2022 à 07h 20
Pure spéculation mais il a posté un message pour dire que ElonJet était disponible sur Mastodon peu de temps avant le ban :
Archive.org
Meta lance son BlenderBot 3, sa nouvelle « IA » conversationnelle
08/08/2022
Le 08/08/2022 à 16h 08
Les gens partagent pas mal de capture d’écrans des conversations avec le blenderbot sur Twitter, y a encore du boulot en effet…
Twitter
Une entreprise de compensation carbone à l’origine de deux incendies de forêt, en un mois
29/07/2022
Le 29/07/2022 à 11h 38
Le GIEC est malheureusement assez clair et ne recommande pas la compensation carbone comme solution.
TwitterJ’aimerais aussi pouvoir compenser mon avion avec des arbres comme le prétend airfrance mais ce n’est malheureusement pas possible…
Le 29/07/2022 à 10h 06
C’est un peu le soucis de ces sociétés de compensation carbones. On se focalise sur planter un maximum d’arbres, ils ont tous le même age, la même taille et souvent de la même espèce. Ça permet de se donner bonne conscience quand on prend l’avion mais c’est pas vraiment une solution durable…
Le moteur de recherche Ecosia lance sa carte bancaire en bois, « pour planter des arbres »
16/10/2020
Le 16/10/2020 à 09h 56
On est d’accord que TreeCard est une banque avec une carte en bois ? Ils offrent un compte sur lequel on rechargerait la carte, un peu en mode Revolut. Je trouve ça assez bizarre que l’aspect banque soit seulement mentionné dans une ligne de la dernière question de leur FAQ dans le fond de How it Works. Ça me semble assez important comme aspect du fonctionnement quand même.
Google revoit la présentation des résultats de recherche, les publicités se fondent davantage dans le décor
15/01/2020
Le 15/01/2020 à 10h 11
il ne faudra certainement pas longtemps à uBlock Origin pour mettre à jour ses filtres.
Debian 10.2 disponible, la version ARM 32 bits perd Firefox
18/11/2019
Le 18/11/2019 à 12h 59
Probablement quelque chose comme ça :
https://lists.mozilla.org/pipermail/dev-platform/2018-August/022511.html
> In early July, we added –enable-nodejs as an optional feature to
configure. This was a first step towards being able to use Node-based
JavaScript and CSS tooling (e.g. Babel, PostCSS, bundlers like Webpack,
etc.) as part of the regular build process. We plan to set –enable-nodejs
as the default on August 15th, thereby requiring Node to build Firefox by
default. It will be possible to disable this flag for several weeks. After
the transition period, there will be a hard requirement on Node to build
Firefox.
Il me semble aussi que les devtools sont écris en JS (pas certain si node)
Concours des 15 ans : il vous reste jusqu’à demain soir pour participer et tenter votre chance
13/07/2018
Le 06/07/2018 à 07h 01
Un super site d’information critique avec des articles plus réfléchis que les habituels reprises de la dernière vidéo buzz. La preuve, c’est le premier site pour lequel je paye un abonnement !
Pour l’avenir, j’espère que le focus sur le respect des utilisateurs (pas de tracking & co) continuera a être une priorité !
Qwant se débarrasse de mouchards dans ses applications Android et iOS
27/11/2017
Le 28/11/2017 à 08h 45
En fait, il semblerait qu’il n’y ai jamais eu de tracker dans Qwant.
https://blog.qwant.com/exodus-privacy-result-of-our-investigation-regarding-repo…
Faux positif tout simplement…