votre avatar

Salamandar

est avec nous depuis le 8 juillet 2015 ❤️

981 commentaires

Le 09/08/2024 à 17h 45

Au contraire ! 0.0.0.0 signifie "accessible depuis l'extérieur de la machine"
Pour être précis, dans le contexte de la configuration d'un service qui écoute, mettre 0.0.0.0 indique qu'on se fiche de l'adresse de destination pour accepter les communications. On acceptera à la fois les communications internes et externes, dès lors que la communication atteint la machine.

Si tu saisis l'adresse loopback (typiquement 127.0.0.1) tu n'accepteras que les communications en provenance de localhost (interne = la machine).

Si tu saisi l'adresse sur le réseau local (par ex. 192.168.2.38) tu accepteras les communications provenant de l'extérieur (= extérieur à la machine, donc en provenance du réseau = externe) dès lors que l'adresse cible est 192.168.2.28. Si tu es sur ta machine et que tu essaies en loopback (via 127.0.0.1), la communication ne sera normalement pas acceptée, mais elle le sera si tu utilises l'adresse 192.168.2.28.

Si ta machine est accessible via plusieurs réseaux, si tu mets un 0.0.0.0, alors elle acceptera les communications, quel que soit le réseau. Si tu mets une adresse 192.168.2.38 comme adresse d'écoute, mais que ta machine dispose aussi de l'IP 10.0.43.23 sur un autre réseau, alors utiliser cette 2e IP (10.0.43.23) pour accéder au service ne marchera pas .

En fonction de la position du pare-feu dans le réseau, cela peut avoir une très grande importance !

Les subtilités du réseau...

Oui, et donc, ça n'impacte pas le cas où les requêtes viennent d'un navigateur tournant sur la machine en local (un process bindé sur 0.0.0.0 ou 127.0.0.1 sera accessible).

Le 09/08/2024 à 10h 19

Le souci, si j'ai bien compris, est que comme 0.0.0.0 a plusieurs usages en fonction du contexte (écoute sur toutes les interfaces / routage vers toutes les adresses), il n'est pas sécurisé correctement par mécanismes de sécurité (pare-feux et autres).
Donc oui, ça ne touche que les machines qui ont des services réseau qui tournent localement, mais ça touche... toutes les machines qui ont des services réseau qui tournent localement. J'imagine qu'on peut avoir un proof of concept basé sur un client SMB écrit en Javascript et exécuté dans le navigateur qui passerait outre les mécanismes de sécurité placés sur 127.0.0.1 en utilisant 0.0.0.0 et qui redirigerait le contenu local vers un serveur distant.

il n'est pas sécurisé correctement par mécanismes de sécurité (pare-feux et autres).
Au contraire ! 0.0.0.0 signifie "accessible depuis l'extérieur de la machine" donc il faut justement qu'un pare-feu soit présent, contrairement à binder sur 127.0.0.1 qui ne sera accessible qu'en local (et donc présumé sans risques).

Autre point d'ailleurs, les navigateurs bloquent les ports connus standard :
https://searchfox.org/mozilla-central/source/netwerk/base/nsIOService.cpp#152

Donc justement on se limite quand même sacrément au niveau des services qui pourraient être accessibles en 0.0.0.0:. (Bon ton exemple de SMB typiquement n'est pas dans la liste des ports bloqués… donc OK, mais pour moi la faille de sécurité est aussi présente avec 127.0.0.1)

Le 08/08/2024 à 17h 50

J'ai du mal à voir la différence, dans ce cas, entre 0.0.0.0 (accessible en local et distant) et 127.0.0.1 (accessible uniquement en local). Une requête forgée vers 127.0.0.1 retournerait strictement la même chose que vers 0.0.0.0, soit "quelque chose" qui tournerait en localhost.

Dans tous les cas ça semble être un problème uniquement lié à des machines où des services spécifiques tournent (qui a un serveur http qui écoute sur son laptop ?) et donc non sur des machines d'usagers lambda. (un peu) ouf.

Le 04/07/2024 à 22h 24

Certe, mais je vois pas trop l'avantage de l'ipv6 sachant que je télécharge en P2P qui reste en ipv4. Je ne connais pas la racine des adresses de mon FAI. Les règles en IPv6 sont compliquées. Par exemple, j'ai pas compris les racines avec les ::

Le P2P fonctionne très bien en ipv6. Là je regarde à l'instant, la moitié de mes peers sont en ipv6.

Le 04/07/2024 à 22h 22

C'est vrai pour les IP locales (10. ou 192.168.). Mais on n'utilise que très rarement des ipv4 publiques à la main…

Le 10/01/2024 à 11h 53

J'ai du mal à voir comment on peut empiler plusieurs modules ?

Le 02/01/2024 à 16h 00

Clairement pour les PC et autres appareils consommateurs avoir un connecteur moins "universel" pour la charge dépassant une certaine valeur serait tellement mieux.

On voit déjà le souci avec les stations d'accueils de PC. Oui le cable est universelle, mais la puissance délivrée pas du tout. Et quand tu veux brancher un PC qui a besoin de 130W sur une station qui n'en délivre que 90W, ça ne se passe pas si bien que cela dans la durée.
C'est la même chose avec les chargeurs de téléphones basics qui peinent à recharger des tablettes haut de gamme

On déplace le problème. Ils faudrait aussi que chaque chargeur affiche EN GROS la puissance qu'il sait délivrer, et que chaque appareil en fasse de même sur ces besoins.

Je vois déjà mes parents à Noël 2025 m'enquiquiner avec leur chargeur qui ne charge pas alors que c'est le bon câble.

Ça chargera toujours, juste plus lentement. Avec la norme Power Delivery, tous les mécanismes de "fast charge" sont unifiés (tant qu'on est sur du USB-C des deux côtés du câble), ce qui est laaaaaaargement mieux que la situation précédente (charges rapides sur USB-A qui diffèrent d'un fabricant à l'autre).

Le 02/01/2024 à 15h 58

Dans le marasme actuel de l'harmonisation de l'USB-C, imposer le type de connecteur USB-C ne garantit pas qu'on peut recharger un appareil du fabricant A avec le chargeur du fabricant B et le câble du fabricant C.

Ni que le câble de recharge puisse être utilisé pour transférer des données, ou de la vidéo, ou etc.

comme dit @4711Link29, ca résout déjà le problème du connecteur ce qui n'est pas si mal. On ne peut compter que sur le temps et la bonne volonté des fabricants pour simplifier la vie de l'utilisateur.

Et pourtant aujourd'hui ça fonctionne très bien.

Le seul appareil qui aujourd'hui me pose problème est le dock de la Nintendo Switch qui nécessite une alim >=19V, sans raison apparente (à part assurer le 1080p sur tous les jeux ?), et sans que ça soie visible sur le boîtier.

Le 21/10/2023 à 08h 11

Et moi de specs ou de sources publiques.



Difficile de faire confiance à une soi disant sécurité face à Signal qui a tout fait pour prouver la sécurité de leur solution.

Le 19/10/2023 à 20h 24

Et sinon pour les critiques constructives : sur les articles, a minima en mode mobile, pas de date de parution/rédaction visible. Assez problématique.

Le 19/10/2023 à 20h 23

Personnellement je trouveau le nouveau nom et logo beaucoup plus génériques que les actuels qui ont du caractère.
Ça fait très image de marque de boîte de presta. 😔

Le 05/10/2023 à 07h 41

Quarter = quart d’année = trimestre en effet 😊

Le 02/10/2023 à 12h 23

Attention erreur dans l’article !




Les pannes arrivent majoritairement dans la première année, puis la situation se tasse jusqu’à huit ans de fonctionnement. Le nombre de pannes remonte alors en flèche.


Le graphique affiche des “quarters” en abscisse, pas des années.

Le 27/09/2023 à 22h 57

Je vois surtout une grosse amélioration des perfs, surtout sur le temps de démarrage : moins de 5 secondes entrc le clic sur l’icône de FF et le chargement complet des pages.



Je déplore juste que, depuis de nombreuses années, Mozilla ne communique pas sur l’amélioration des perfs… alors qu’ils devraient.

Le 25/09/2023 à 22h 35

Bon courage pour la suite ! Et merci d’avoir créé NXI ❤️

Le 21/09/2023 à 07h 26

Ça veut tout et rien dire. Et surtout ça n’est pas exactement un hébergeur, c’est un service de stockage (Scaleway est l’hébergeur, dans l’histoire)

Le 21/09/2023 à 07h 25

Problème habituel sur les articles de NXI, depuis des années 😅

Le 16/09/2023 à 07h 57

Tout à fait d’accord. J’ai moi même attendu 6 mois et 2 changements d’opérateur pour réussir à être raccordé sur un immeuble éligible.



Pour le coup c’est MOI qui ai demandé la clé 4G (je voyais le confinement arriver), et Free a été INCAPABLE de me la fournir (agneugneu les services fibre et téléphonie sont séparés, on ne peut pas). Sachant que leur logiciel ne leur permettait pas non plus de m’activer l’ADSL car la fibre était éligible…

Le 15/09/2023 à 08h 35

Je serais curieux de voir la proportion des logements dont le raccordement est “bloqué” par les habitants, c’est à dire des personnes qui n’ont pas le besoin ou l’envie de demander le raccordement.
Je pense bien sûr surtout aux ZTD.

Le 13/09/2023 à 17h 23

Hélas non très mauvaise distribution.
À la limite on pourrait dire : Essayes Manjaro avant de passer sur Arch Linux (ce que j’ai fait) mais sinon ce n’est pas une bonne distribution.
En un an, mon système s’est cassé 3 fois, dont une fois où j’ai dû faire une réinstallation.
Les dépôts sont souvent cassés, les certificats SSL sont renouvelés en retard assez régulièrement…
Y’a un youtubeur Brodie Robertson qui répertorie tous les gros fails de Manjaro et ils sont nombreux et pas qu’anciens.

Il y a eu (et récemment encore, même si c’est très rare désormais) des fails, mais quand à comparer la stabilité de Manjaro avec celle d’Archlinux… la bonne blague.




En un an, mon système s’est cassé 3 fois, dont une fois où j’ai dû faire une réinstallation.


Ça fait 10 ans que je suis sous Manjaro, j’ai dû le réparer très rarement. Ubuntu c’était un enfer en comparaison. Tu fais quoi pour le casser ? N’oublie pas que 80% (?) des paquets Manjaro ce sont des paquets Arch (même pas repackagés, tu as encore la signature PGP des packagers Arch), donc bon…




Les dépôts sont souvent cassés, les certificats SSL sont renouvelés en retard assez régulièrement…


Ça c’est en effet un problème, mais j’ai rencontré strictement le même chez Arch à une époque. Je le reconnais, faire une màj 1 fois tous les 6 mois t’obligera à regénérer le gpg keyring à la mano. Mais c’est bien tout…

Le 30/03/2023 à 19h 31

Même expérience de stabilité avec Mint, qui est sur les laptops de ma mère et ma grand-mère. La mise en veille le met en vrac régulièrement, il faut appuyer-long sur le bouton power… ce genre de trucs rageants. C’est dommage, Manjaro est devenu irréprochable niveau stabilité, mais je ne mettrai pas (encore) de pc sous Arch/Manjaro dont je ne peux pas être là pour lancer les màj tous les 3 jours.

Le 30/03/2023 à 19h 28

Disons qu’il y a beaucoup de gens qui aiment Linux Mint, ça ne prouve pas grand-chose sur la qualité ergonomique de la chose. Moi je trouve que c’est une horreur. Alors que Ubuntu 22.04 + Gnome 42 - Snap ça roule tout seul. D’ailleurs snap que j’avais viré sur ma 20.04, n’a même pas été installé lors de la mise à niveau 20.04 -> 22.04 (j’avais remplacé le Firefox d’Ubuntu par celui de Mozilla installé dans ~/bin).

J’essaye régulièrement de repasser à Gnome Shell (que j’ai quitté suite à la malheureuse 3.8 (je crois). Impossible de l’utiliser.



Ctrl-alt-flèche qui n’est pas mappé. Pas de “vue des bureaux virtuels”. Rares sont les add-ons qui sont màj depuis moins de 2 ans. Et notamment pas de barre de tâches (liste de fenêtres) qui tienne la route. Alt-F4 qui n’est plus mappé (ah oui, c’est ctrl-q maintenant). Etc. Bref. Un enfer. Ubuntu remet un peu d’ordre dans tout ça, et heureusement. Mais Gnome Shell “vanilla” est un enfer ergonomique.

Le 20/03/2023 à 21h 52

nan, mais tu veux pas comprendre : une œuvre téléchargée = 1 vente perdue, forcément. À ce titre, le manque à gagner est juste énorme !
Au passage, on appréciera le fait que des droits d’auteur extensifs “protègent la création artistique” en regardant le foisonnement d’œuvres dérivées par exemple du Petit Prince qui ont gentiment attendu que le livre arrive dans le domaine public pour sortir tranquillement…

Je ne serais pas capable d’acheter tous les albums que j’ai piratés / écoutés sur spotify. Ta logique est donc faussée. Idem pour les films : je ne serais financièrement capable de payer une séance de ciné que pour 5% des films que je vois piratés.



Par contre pour la musique, le piratage m’a permis de découvrir des perles que j’ai ensuite vu en concert / acheté des t-shirts.

Le 21/12/2022 à 22h 33

J’ai apprécié l’utilisation de Jupyter, mais je note deux bémols :




  • la mise en place compliquée pour le travail en local

  • le format de fichier. On ne peut que passer par un logiciel d’édition, alors qu’il aurait pu être stocké sous forme de markdown/rst étendu.

Le 21/12/2022 à 22h 32

Je l’ai utilisé avec Bash il y a peu (pratique pour une sorte de readme interactif).

Le 21/12/2022 à 08h 39

Je crois que tu ne connais pas 4chan ni le forum jv.com.



Il y a des cons sur twitter, comme partout. Mais Twitter a une raison d’être d’information. L’erreur est de parler de Twitter comme un “réseau social”. C’est un réseau d’information plutôt.

Le 05/12/2022 à 07h 35

:roll:

Le 22/11/2022 à 23h 38

Tout à fait. Enfin s’opposer à MV3 ainsi qu’un paquet d’autres trucs.

Le 22/11/2022 à 22h 34

Je n’ai pas dit que MV3 est un échec. Mais ce n’était en effet pas clair. L’échec dont je parle, c’est la “résistance” face à la poussée de nouvelles fonctionnalités/“normes” par Chrome (je ne dis pas que c’était sans raison. Politiquement je suis plutôt d’accord). L’acceptation de MV3, c’est signe d’une vision des choses qui change, et qui ira potentiellement vers moins de problèmes de compatibilité de sites web / extensions, et donc un taux d’acceptabilité du navigateur plus élevé.




qui coute cher à maintenir


C’est littéralement juste une option dans un menu. Ya rien de difficile à maintenir, le mcnu existe déjà (“normal”/“tactile”)

Le 22/11/2022 à 09h 21

Il semblerait que Mozilla reprend le bon chemin.
L’acceptation du MV3, montre qu’ils ont reconnu leur échec, et qu’il faut jouer avec les armes de l’adversaire Chrome. Espérons qu’il en soit de même pour tous les sujets de discorde et de retard, tels que WPA et (pourquoi pas ?) un Electron basé Gecko.



Espérons aussi qu’ils arrêteront de se concentrer sur des fonctionnalités futiles (et des suppressions de fonctionnalités comme le mode compact) pour travailler sur ce qui fait un bon navigateur.

Le 27/10/2022 à 07h 14

H264, webm, et surtout av1 pour lequel ils ont développé un décodeur (dav1d)

Le 16/10/2022 à 21h 01

Hélas, si les serveurs d’OVH sont immergés dans de l’huile minérale…, je ne veux pas être à proximité des datacenters en cas d’incendie ! 😁

Le 16/10/2022 à 20h 57

Comme répondu par Carbier : PUE signifie Power Usage Effectiveness, c’est un indicateur d’efficacité énergétique ;) (J’ai ajouté la précision dans l’actu du coup)

Merci pour le rajout dans l’article ❤️ (et merci carbier !)

Le 13/10/2022 à 09h 51

Dommage que l’acronyme PUE ne soit pas expliqué dans l’article… c’est quoi ?

Le 11/10/2022 à 07h 13

Olala…
Quand de l’autre côté l’UI devient de pire en pire màj après màj (e.g envoyer plusieurs photos dans 1 message est devenu un enfer), ça m’attriste un peu de voir leurs priorités.

Le 26/09/2022 à 09h 35

Ça donne un bel aperçu de l’état de la CNIL aujourd’hui…

Le 03/08/2022 à 06h 58

Comme dit Guinnness, c’est chelou d’avoir le retour de l’ANFR seulement maintenant.



Par contre, j’ai ce téléphone, et une rom custom par dessus (d’ailleurs je viens d’installer /e/os et je suis bluffé).



Du coup je fais comment pour avoir ce correctif ?

Le 21/07/2022 à 16h 45


Elle n’ambitionne pas de révolutionner la vie des utilisateurs à chaque version.


Et c’est tant mieux !

Le 03/06/2022 à 23h 52

Avec 128Go de mémoire interne, tu es pourtant large :)

Le 03/06/2022 à 23h 51

Je ne comprends pas. Tu veux un téléphone avec peu d’applis, mais tu veux aussi un téléphone plus puissant à 500 boules ? Pour quoi faire ?

Le 05/05/2022 à 09h 15

Pour le moment, personne n’a parlé d’Android, si ?
Je ne serais pas très étonné si l’app mobile en question est “Linux only”, en ciblant les téléphones style PinePhone et Librem 5.

Le 22/04/2022 à 13h 44


(reply:2068342:phantom-lord)


IRL aussi, oui. Vidéo ou audio.

Le 16/04/2022 à 11h 42

Absolument parfait cette fournée :D

Le 21/01/2022 à 11h 51

Ah ?

Le 20/01/2022 à 11h 03

X) \m/

Le 05/01/2022 à 13h 54


une explosion lors du vol inaugural serait une catastrophe en termes d’image.


* Salamandar pense au vol 501

Le 25/12/2021 à 11h 24

Allez, vole, qu’on en finisse avec cette attente !

Le 08/12/2021 à 17h 51

/r/UnexpectedCommunism comme on dit sur reddit.

Le 07/12/2021 à 11h 24

Et bin quel est le problème ?
en.wikipedia.org Wikipedia

Le 25/11/2021 à 12h 32

Oui, c’est certain.