votre avatar

ElCroco

est avec nous depuis le 30 décembre 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

73 commentaires

Le 28/11/2023 à 13h 41

Je prie tous les jours pour qu'il y ait toujours des bugs sur next, afin de pouvoir toujours avoir des poings dev hebdomadaires.
Ils sont hilarants :D

Mention spéciale au "Franchement, à me relire là, je me demande bien comment on a pu livrer un site aussi pété, mais faut dire qu’on avait pris du citron aussi." ^^

Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

Le 24/11/2023 à 00h 38

Ah oui ça fonctionne !
Après, il manque les notifications après réponse à un commentaire. 😥

Ah bah ça a plus l'air de marcher chez moi ^^'
Même avec des articles à 0 ou 1 commentaire, ça recharge la page. Peut être que l'équipe de dev a vu ça et c'est dit que ça ne servait pas réellement

Je te rejoins sur les notifs, ça me semble pas déconnant.
Je sais qu'il y a le GH pour les issues, mais ça serait top d'avoir la liste des features validées et mises dans le pipe par l'équipe de dev

Edit : pouvoir discuter facilement (via les comments ou les issues GH) est un vrai plus pour la communauté, c'est top :)

Le 23/11/2023 à 08h 51

Oh. Ctrl Maj R est un raccourci pour répondre à un commentaire tiens. Comme c'est la mode des tests suite à la MeP, j'en profite

Je ne voulais pas te répondre spécialement cela dit, juste recharger ma page sans cache ^^'

Edit : Ctrl Entrée pour valider le commentaire ne semble pas fonctionner cela dit

Gestion catastrophique des mots de passe par des sites et services : faites-nous part de vos expériences !

Le 21/01/2023 à 11h 50

Plainte CNIL je dirais. Cette dernière usant de dark patterns pour planquer ses formulaires histoire de dissuader les gens sans doute pour être moins débordée, plusieurs personnes ont créé des proxies (oui on en est là…). Ils finissent par mener ici : https://services.cnil.fr/ (il faut s’inscrire, pas cliquer sur “saisir la CNIL” sinon tu vas te faire balader)



A noter deux choses :




  • la CNIL a l’air de ne pas bouger contre une entreprise tant qu’il n’y a pas de nombreuses plaintes à son encontre

  • la CNIL a, des témoignages que j’ai vus, tendance à considérer “insuffisantes” les plaintes où tu n’as pas toi-même commencé le boulot, ce qui est honteux, l’individu moyen n’étant pas juriste ni enquêteur… Pour “commencer le boulot” un classique peut être de faire une demande d’accès à l’entreprise (cf par ex ce modèle) puis une plainte quand l’entreprise n’aura pas manqué de ne pas répondre dans les délais ou de répondre à côté de la plaque/en niant les violations que tu lui reproches.



J’ai souvenir d’un formulaire de contact plus général si tu ne veux pas déposer de plainte mais seulement leur signaler une violation qui ne te concerne pas personnellement (me semble que la plainte c’est seulement si ça te touche), mais impossible de le retrouver, évidemment… J’ai eu l’occasion de l’utiliser une fois il y a plusieurs années pour signaler un service qui laissait en libre accès les données de plein de gens et ils m’ont même répondu et dit faire le nécessaire !


Merci pour ta réponse :)
Je suis déjà tombé sur services.cnil.fr, mais ça reste toujours un peu cryptique, ça semble souvent renvoyer vers des sites externes mais je trouve ça dommage.
Par exemple, pour mon histoire de newsletters que je reçois après avoir reçu validation par le DPO que mes données étaient supprimées ( https://www.lacitedesnuages.be/ pour ne pas les citer), je ne sais pas où aller. Depuis https://services.cnil.fr




  • je me fais rediriger vers https://www.cnil.fr/fr/plaintes

  • je peux ensuite me faire rediriger vers signal-spam.fr sauf que c’est un manquement RGPD et pas un spam pour moi

  • ou alors signaler les pratiques frauduleuses d’un site, dans ce cas, c’est redirection vers la DGCCRF (qui ne semble pas être l’organisme le plus logique) ou pharos (pareil, c’est pas le même endroit)



Donc au final, pas de signalement à la CNIL, je trouve ça dommage pour un service qui doit être là pour nous.



Pour tes autres points, je suis partiellement d’accord avec toi : dans la théorie, un signalement devrait suffire. Dans la pratique, imagine un peu la quantité faramineuse de boulot que cela engendrerait : il me semble, sur le coté pragmatique, que ça soit plus simple de viser une entreprise pour laquelle de nombreuses plaintes sont remontées.
Dans la même veine, si la CNIL recoit juste des plaintes “XXX ils sont méchants avec moi” sans réelle preuve à l’appui, pareil niveau taf, ca doit représenter des montagnes de boulot. Sans compter les plaintes sur laquelle qu’on doit leur remonter et sur laquelle elle n’est aucunement compétente.



Même réponse qu’au dessus pour services.cnil.fr
Pour le point DPO, j’ai déjà fait de multiples demandes à des DPO, j’ai un peu tout et rien : des absences de réponses, des fois ça se passe très bien, des demandes (à mon avis déraisonnées) de vérification d’identité *



Je n’étais jamais tombé sur le formulaire de contact, je pense que je vais m’en service un peu plus souvent :)



* Demandes de CNI principalement, ce qui ne leur apporterait rien parce que je peux très bien falsifier n’importe quel scan de CNI d’une part, et ils n’ont jamais eu ma CNI à l’inscription d’autre part (coucou la fnac)


Le 21/01/2023 à 11h 14

9 pages de commentaires passionnés et passionnants, je n’ai malheureusement pas pris le temps de tout lire pour trouver la réponse à ma question



Je vais déborder un peu sur un sujet same same but different, il m’arrive, comme tout le monde, de recevoir des newsletters que je n’ai pas autorisé*, des mails alors que j’ai expressément demandé à être supprimé de la DB via une demande DPO, ou carrément des DPO injoignables ,etc. etc., qui sont des joyeusetés pas trop conforme RGPD.



Dans le même ordre d’idée que cet article (et celui de wekiwi), serait il possible d’envisager une série de posts sur les autres non conformité RGPD (comme celle que je viens de citer plus haut) ? Pas juste “regardez, c’est pas bien ce qu’ils font”, mais d’aller plus loin en donnant les clés pour remonter ces infos à la CNIL par l’intermédiaire de NXI (ou pas forcément d’ailleurs, en passant en direct, mais ça donnerait peut être moins de poids en direct).



Au passage, sans même attendre cette série d’articles (qui ne sera peut être jamais faite, je ne sais pas si l’équipe NXI lira mon message et se dira “OMG, mais ce ElCroco, c’est un génie, faisons ce qu’il dit et embauchons le par la même occasion”), pour les problématiques que j’ai cité plus haut, quelqu’un sait comment remonter ces infos à la CNIL ? Des fois on me dit “faut passer par signal-spam.fr”, des fois pas, des fois c’est par un form sur le site de la CNIL mais qui n’est pas totalement pour ma demande, etc. Je ne m’y retrouve jamais totalement, donc si quelqu’un sait comment signaler plus précisément, je suis preneur



* assez classiquement quand on me demande mon mail à un guichet pour recevoir les factures, alors que “promis, on ne vous enverra aucun mail”


Blocage publicitaire et Manifest V3 : les visions contraires de Chrome et Firefox

Le 14/06/2022 à 11h 24

My bad, j’ai pas été assez clair, c’est moi qui étais hors sujet à répondre uniquement pour tiddlywiki et pas pour la news sur manifestV3 ^^
Effectivement, c’est pour TW5 donc pas possible pour toi, dommage :/


Le 13/06/2022 à 21h 31

Clairement hors sujet, mais j’utilise https://slaymaker1907.github.io/tiddlywiki/plugin-library.html pour sauvegarder mon tiddlywiki. Ca ne pourrait pas correspondre à ton besoin ?



Couplé à un onedrive/netxtcloud/whatever pour synchro et restauration, ça marche pas mal


Civitas aussi réclame l'action de l'ARCOM contre le porno en ligne

Le 27/05/2022 à 23h 01

J’adore les pseudos raisonnements de geeks sans enfant pour qui la dose quotidienne de porno gratuite est un droit.



L’asso en question est intégriste soit. Mais elle est loin d’être la seule à demander cela.
Donc un avis sur la protection des enfants contre le porno ? ou alors tu considères que c’est normal ?



Dernière question: est eu un homme ou une femme ? Car bizarrement le rapport au porno diffère suivant son genre.


Et bien ma foi, je pense que nombre d’autres personnes ont déjà répondu à ma place, mais étant donné que tu t’es adressé à moi, je vais te répondre :)




carbier a dit:


J’adore les pseudos raisonnements de geeks sans enfant pour qui la dose quotidienne de porno gratuite est un droit.




Moi, on commence par une attaque ad hominem, ça commence fortement, tout en présupposant 3 choses : je suis un geek, je n’ai pas de gamin, et je me paluche tous les jours sur du porno




  • Oui, je suis un geek. Ma foi, pas trop compliqué de le deviner, tant NXI est un nid à geeks. Mais en quoi être un geek est il une tare ? Il me semble que c’est le sens implicite de ta phrase (sauf si je me trompe, auquel cas, je souhaiterais plus d’éclaircicement)

  • Non, je n’ai pas d’enfant. Et ? Je n’ai absolument pas jugé une éducation parentale dans mes propos. Pas une seule fois j’ai dit qu’il fallait éduquer son enfant de telle ou telle manière. Mon propos est (en substance) : les personnes de ce genre d’asso sont tellement horripilées par le porno qu’elles ont font un cheval de bataille jusqu’à l’absurde

  • Non, je ne matte pas du porno tous les jours : ça m’arrive, comme tout le monde. And so what?




carbier a dit:


J’adore les pseudos raisonnements de geeks sans enfant pour qui la dose quotidienne de porno gratuite est un droit.




Revenons sur la dernière partie : en quoi regarder du porno gratuit ne serait pas un droit ? Regarder du porno, qu’il soit payant ou gratuit, n’est pas interdit à ce que je sache. Je suis majeur et vacciné, j’ai absolument le droit d’en regarder. L’article parle du fait d’interdire son accès aux mineurs, aucunement que celui ci doit être payant.




carbier a dit:


L’asso en question est intégriste soit. Mais elle est loin d’être la seule à demander cela.




Et alors ? Quand bien même il y aurait des centaines d’associations de ce type, quel est le rapport avec mon propos ?
Je ne comprend pas le lien entre ce que j’ai dit (les personnes de cette asso -et probablement d’autres- en font un combat limite absurde) et le fait qu’il y ait plusieurs associations qui demandent l’interdiction au porno.
Le lien le plus simple que je vois -et excuse moi si j’ai mal compris, je te propose dans ce cas de définir plus amplement ton propos- c’est que “comme elles sont plein, c’est que cette demande est légitime”. Si c’est cela, et bien ma foi non, ce n’est pas forcément légitime et au besoin je pourrais te donner des exemples.




carbier a dit:


Donc un avis sur la protection des enfants contre le porno ? ou alors tu considères que c’est normal ?




Ma foi, je n’ai pas de gamin, donc je ne suis, comme tu le laisses penser, pas le plus légitime pour en parler, et clairement à juste titre.
Je n’ai d’ailleurs jamais dit qu’il ne fallait pas protéger les enfants du porno. Bien évidemment que voir un boulard à 10 ans c’est pas fou, on est tous d’accord là dessus.
Par contre, à 1516 ans, ça me choque moins. Est ce qu’à cet âge c’est grave ? Probablement pas tant que ça selon moi. On est au lycée à 15 ans, et les hormones ca tire dans tous les sens à cet âge. Le porno était moins accessible que maintenant à l’époque, et pourtant ça parlait de cul (et ça ne faisait pas qu’en parler ^^‘)



D’une manière générale, J’ai envie de dire que c’est une situation plus compliquée que juste “c’est la faute des parents”, “c’est la faute des sites X”, “c’est la faute du gouvernement”, etc etc.
Dire que c’est un manque d’éducation est peut être une partie du problème, dire que les sites pornos ne vérifient pas suffisamment est peut être une autre partie du problème, etc etc.



Maintenant, comment résoudre cette situation ? Je ne veux pas rentrer dans ce débat. Car je ne suis pas parent et que ce n’est donc pas mon job que d’y réfléchir.




carbier a dit:


Dernière question: est eu un homme ou une femme ? Car bizarrement le rapport au porno diffère suivant son genre.




Ecoute, pour peu que ça vaille comme question, je suis un homme, j’espère juste ne pas avoir d’attaque ad hominem sur ce point.
En tout cas, les nanas mattent du porno aussi, promis.
Quel est pour toi la différence suivant le genre pour toi. J’aimerais avoir une réponse si possible objective, pour comprendre ton point de vue là dessus.



Edit 28/05/2022, 01:02 : fix typo


Le 24/05/2022 à 19h 13


(quote:2074254:skankhunt42 )
Tout ça parce que les parents sont trop con pour les éduquer correctement et ne savent pas s’adapter au nouvelle technologies ?




Je suis persuadé (pas de chiffre, pas de source, juste mon ressenti) que ce n’est pas que le fait de protéger les enfants.
Pour moi, les personnes qui sont dans ce genre d’asso sont tout simplement répugnées par le porno. Tellement répugnées qu’elles en font un combat pieux (ha ha ha, pieux, asso chrétienne, tu l’as ? 😀). Une chasse aux sorcières (ha ha ha, chasse aux sorcières, référence à la chrétienté de l’époque, tu l’as ? 😀) avec pour tache divine de purger le bas monde des ignominies de la chair et qui prend “presque” comme excuse les enfants



En somme, le cliché classique de la mère de famille de 60 ans tirée à 4 épingles, qui a eu une éducation religieuse forte, qui a fait 4 enfants à son mari parce que et qui voit le sexe comme le diable personnifié parce qu’on lui a dit qu’un clito c’était tabou et qu’un pénis c’était obscène.


Filtre « anti-arnaques » d’Emmanuel Macron : optionnel pour les internautes, obligatoire pour les FAI

Le 24/03/2022 à 12h 56

Je ne veux pas rentrer dans le débat de “est ce que ce filtre anti arnaque est bien ou pas ?”, “est ce que le gouv veut censurer ou pas ?” ni rien.



J’aimerais simplement émettre une remarque d’ordre général (pas spécifiquement lié au DNS de cet article donc). Bon nombre de personnes ici ont connaissance de solutions techniques, ce qui n’est pas le cas de la majorité.



Globalement, si une solution permet avec 20% d’effort d’effectuer 80% du boulot, ça “suffit” (loi de pareto, tout ça). Il y aura toujours des gens qui seront aptes à bypasser telle ou telle solution, mais ces personnes ne sont pas la cible du sujet (encore une fois peu importe le sujet), l’idée étant de faire passer la solution pour 80% des utilisateurs avec 20% d’énergie.



Si je prend un autre exemple avec le téléchargement illégal : bloquer les sites miroirs permet avec une action rapide (20% d’énergie) de rendre les sites miroirs indisponibles pour la majorité (80% de “bénéfice”) des utilisateurs.



/!\ Je me répète, je ne dis pas que c’est bien ou pas (autant pour ce filtre que pour les sites miroirs). Je dis juste que pour moi, l’idée n’est pas de cibler toute la population car c’est impossible, mais la majorité avec un moyen “simple”.



Voilà, des bisous



Edit : fix pour lisibilité


[Document] Renseignement : la « lettre rectificative » préparée par le gouvernement

Le 08/05/2021 à 08h 26

Rien de mieux qu’un article comme ça pour commencer la journée x)
Darmanin a quand même cet incroyable pouvoir de me faire bouillir le sang en moins de 30 secondes, chaque décision de sa part menant un peu plus vers son sacro-saint 1984.



Mais trêves de plaisanteries, j’ai quand même une paire de questions.




  • est ce qu’on a une idée de comment il veut les récupérer, ces urls ? parce que les 3 derniers sites au monde qui restent en HTTP plain text, on s’en fout un peu. Du coup, hormis demander les logs aux sites (lol), je ne vois pas grand chose d’autre à part casser le SSL. Et ça, il en serait possible, le bougre…



  • cette rustine, il arrive en mode “hey mes petits potes à la compote, je vous ai pondu ça hier devant ‘Plus belle la vie sécuritaire’, donc vous me ferez le plaisir de le rajouter dans votre bouquin rouge là, le dalloz-j’sais-pas-quoi”, ou alors ça suit un circuit classique de validation ?*



  • il existe quelque part des stats/données/résultats de ce qui est collecté ? Et de l’utilité réelle que ça apporte ?



  • quelqu’un pourrait refaire du café svp ?




Have fun
ElCroco



* Le lecteur avisé se rendra compte que je n’y connais rien dans ce domaine ^^’



Edit : fix typos
Edit 2 : Merci Marc pour cet article qui, même si je vais encore m’énerver contre ma cafetière, est comme toujours clair et instructif


Ce que prévoit la proposition de loi Sécurité globale, version Sénat

Le 24/03/2021 à 11h 49

Globalement, c’est un soufflé qui est retombé. Les médias en ont parlé 23 jours en mode “ouin ouin l’article va nous brider la liberté de la presse”*



Du coup, des gens sont allés dans la rue, un peu. Il y a eu quelques manifestations sur paris (et d’autres grandes villes).
Il y a même eu des circonstances qui sont arrivées plus ou moins au même moment, et qui auraient pu mettre un sacré bazar : https://www.francetvinfo.fr/politique/proposition-de-loi-sur-la-securite-globale/video-manifestation-a-paris-un-policier-pousse-au-sol-et-lynche-par-des-casseurs_4200085.html
https://www.lexpress.fr/actualite/societe/producteur-de-musique-tabasse-par-la-police-a-paris-ce-que-l-on-sait_2139503.html



Mais c’est comme tout, les gens oublient vite si on ne leur rappelle pas, donc ils ont oublié ce combat . Et comme les médias sont passés à autre chose très vite, poof, plus rien.



Je viens de faire des stats ultra précises et fiables : globalement NXI et numérama en ont parlé pas mal en novembre 2020, depuis quelques jours parce que ça passe au sénat, et quasi rien entre les 2. Alors les médias mainstream…



Maintenant, certaines personnes gueulent, mais chez soi.



Donc en tldr, ça passe crème*



Tchoubzisouslol



* Ce que je ne remet pas en cause. Par contre, je remet en cause le fait qu’ils n’aient parlé QUE de cet article, alors que ce n’est clairement pas le seul dangereux



Bon j’exagère, comme dit par d’autres, le covid/couvre feu/confinement/les fêtes de noël/whatever sont passés par là et a permis de restreindre les manifs.



* On notera que je suis pessimiste/réaliste (au choix), et que je considère que, de base, à partir du moment où le gouv pousse une loi, à moins que ça touche au fric des péons français, on est foupoudav.



Edit : fix mise en page et typos


La CNIL refroidit l’appétit de Big Brother Bercy

Le 15/02/2021 à 16h 52

Question bête. Quid des plateformes de discussions ? Je pense principalement à discord, IRC, mais on peut également imaginer les groupes telegram publics ou d’autres.



De plus, de ce que j’en compris, la CNIL a dit “hey ho, on va s’calmer Jean Michel Bercy, mais on a dit public, pas ‘avec un compte’”, mais pour l’instant, le fameux Jean Michel Bercy n’a rien répondu et n’est pas dans l’obligation d’accepter la demande de la CNIL ?


Le futur délit de « mise en danger de la vie d’autrui » par diffusion de données personnelles

Le 18/11/2020 à 13h 25

“le gouvernement étudiera toutes les propositions d’où qu’elles viennent dans cet hémicycle.”



Je sais pas si le fait qu’il le précise est une bonne chose ou non tiens…


Typora : un très bon éditeur de texte, multiplateforme, mais encore en bêta

Le 14/11/2020 à 20h 38

Bah voilà, on y est -_-
On sort clairement du sujet de base, mais ça me saoule un peu toutes ces “nouveautés” qui font qu’internet devienne une usine à gaz


Le 12/11/2020 à 18h 03

j’ai vu ToastUI editor, mais à la base, c’est surtout un plugin pour un éditeur intégré dans un site web. Pour avoir son éditeur, j’ai l’impression qu’il faille juste ecrire une page html comme ceci dans le bon dossier



L’un des soucis dans un page web, c’est qu’il n’y a pas accès forcément à tous ce qui est lié à ton OS (genre ne serait-ce que pour enregistrer)


Pour la sauvegarde, à la limite, suffit de mettre ça dans le local storage du browser, et quand je veux récupérer un fichier j’exporte simplement le local storage :)
Et je ne doute pas une seule seconde que Google sorte un de ces jours une API JS pour pouvoir écrire directement sur le disque… (A mon plus grand malheur mais ceci est une autre histoire)



Bon cela dit je crois qu’on s’éloigne un peu du sujet de base


Le 12/11/2020 à 16h 01

En soit, le markdown (MD), c’est une simple surcouche de l’HTML (tu peux écrire en HTML dans un fichier MD) en rajoutant des macros simple et visuellement lisible en mode texte (même dans un bloc note, le texte en MD pur devrait être “bien formaté”). Si tu fait un éditeurs qui supporte MD avec preview, tu es obliger d’avoir au moins un moteur de rendu HTML/CSS.



L’HTML appelant naturellement le Javascript, de nombreuse extension de MD courantes (les formule Latex, la coloration syntaxique de code sources, mermaid… ) ont des bibliothèque Javscript qui fonctionne très bien.



Ainsi dès que l’on veut faire du MD, si tu n’as pas envie de recoder tout, tu prends un moteur HTML/CSS+JS, donc rien que ça, on s’éloigne du truc léger. Ensuite, ce genre d’éditeur, c’est le projet d’une poignée de gars qui n’ont pas forcément les moyen de réinventer la roue. C’est pour ça que ce genre d’éditeur utilise souvent Electron qui leur permet avec leur peu de moyen de faire un éditeur MD convainquant.


Tu marques un point sur la partie recoder un moteur HTML/CSS/JS :)



Cela dit, quitte à devoir charger tout un moteur de rendu, autant que j’utilise mon browser avec une webapp locale, ça me coûtera aussi cher en ram, mais je n’aurais pas besoin d’installer un N-ème soft ^^


Le 12/11/2020 à 14h 45

J’utilise Jekyll + github pages. Coté Jekyll une fois que la configuration initiale est faite (c’est un peu chiant, mais ça se fait quand même) et que le CSS est en place, t’as plus à y toucher.



Quand tu veux écrire un article, tu mets ton .md dans l’arbo jekyll, puis jekyll ; et les commandes git classiques pour pousser sur GH Pages.


Le 12/11/2020 à 14h 14

Merci pour cet article.



J’utilise -quand je prend le temps, c’est à dire une fois dans l’année- jekyll pour écrire des blogposts. Jusqu’à présent j’ai toujours utilisé Sublime Text, en écrivant le md en brut, puis en compilant le blogpost avec les commandes jekyll pour voir le résultat via le browser. Pas pratique pratique…
Comme je ne m’attelle pas à l’exercice tous les matins, cette solution était “viable”, mais un véritable éditeur markdown est une bonne idée.



Du coup, quelques questions me viennent à l’esprit :




  • Y aura-t-il des tests d’autres éditeurs ?

  • Je sais que ce n’est pas le but principal de sublime text, mais je viens de voir qu’il peut servir d’éditeur markdown via des plugins. Ca rentre dans le cadre d’un prochain article du comparatif ?

  • Electron :mad: aka comment prendre 5po de disque et 10to de ram pour un soft qui demande au final 1mo de disque et ram. Des tests prévus sur des apps non electron ? J’avoue que ce point me rebute totalement



Pour info, je n’ai pas -encore- lu les 2 autres articles, sur simplenote et zettlr, je n’ai pas tous les éléments du comparatif du coup ^^’


Ce que prévoit la proposition de loi sur la Sécurité globale après la commission des lois

Le 07/11/2020 à 09h 51

Bien bien bien…
J’en viens à être content de la pandémie de covid, on a au moins le droit de se masquer -temporairement- le visage…
(Ceci était moitié une blague moitié un c’est-triste-mais-c’est-quand-même-la-réalité)



Plus sérieusement, merci @marc rees pour rendre le tout compréhensible par le commun des mortels.




“Prochaine étape, le 17 novembre, en séance.”




Ca veut dire quoi ? Maintenant que le texte est passé en commission, il passe en séance, et après hop, emballé c’est pesé, ajoutez moi ça au dalloz ?



J’avais déjà posé la question dans le précédent article, mais du pas eu de réponse : quel recours a-t-on ?
J’ai étonnamment l’impression que tout le monde s’en fout de cette loi : je n’ai pas réellement vu d’articles de presse, de journaux, etc en parler.


Censure de photos, drones, reconnaissance faciale... déluge sécuritaire à l'Assemblée

Le 05/11/2020 à 11h 58

La PPL devait être examinée hier, a-t-on des nouvelles ?
J’ai vu passer un thread de @marc ress sur twitter, mais c’est un peu décousu :/


Le 03/11/2020 à 18h 49

C’est la Liberté qui pleure.


Le 03/11/2020 à 09h 50

Le fait de me (ré)abonner à NXI, chose que je voulais +/- faire depuis longtemps a été totalement influencé par cet article (et son thread twitter associé), gg @Marc Rees :yes:
Bon, ça, c’est dit :) Maintenant, mes questions !




  • Je ne comprend pas pourquoi tout ça ne fait pas plus de bruit : hormis un post de LQDN et un article sur mediapart (en plus de celui ci, of course), je n’ai pas réellement vu d’analyse ou d’article de presse qui levait le point (poing ? :D ) et des dangers clairs que cela pouvait apporter. Hormis le fameux “omg il y a le covid, arrêtons de parler du reste et ne parlons que de ça”, je ne vois pas pourquoi personne n’en parle…
    Si quelqu’un a une idée…



  • De ce que j’en ai compris (c’est à dire pas tant que ça… ^^‘), cette PPL doit être examinée demain (C’est à partir de mercredi que les députés réunis en Commission des lois ausculteront les 340 amendements officiellement déposés.). Je comprend bien les raisons sous-jacentes/officieuses de la faire passer aussi vite. Mais le gouvernement a t-il au moins essayé de trouver un semblant de justification valable ? Ou alors il est carrément en mode “ah mais on s’en fiche de ce que vous pensez, on la fait passer en scred pendant le confinement pour que personne n’en parle, et même pas nous” ?



  • Enfin, qu’est ce qu’on peut faire ? Je n’aime pas trop trop l’idée de cette PPL qui rogne encore plus nos libertés, et je suis partant pour faire quelque chose, mais quoi ? Les manifs, ça ne marche pas, les pétitions, ça ne marche pas, du coup, qu’est ce qui marche ? Quels recours peut-on avoir ?




Edit : il y a moyen de tagguer les gens via un @ ?


Suite à un « bug », GitHub a enregistré des mots de passe en clair dans ses logs

Le 02/05/2018 à 22h 49

ouh la ouh la calmons nous ^^’

Un algo est un algo, il peut être  développé dans plus ou moins n’importe quel language. On peut très bien hasher coté client, via javascript (google -> js sha256). Donc, c’est clairement de l’ordre du faisable.
Il est aussi possible de re-hasher une seconde fois coté serveur au besoin :]
Un hash coté client + un second coté serveur, ça permet (si je dis pas trop de bêtise ^^ ) de se protéger mieux si la BDD se fait voler : Un hacker aura le hash(hash(motdepasse). Du coup, il devra bruteforcer 2 fois pour avoir le clair. On peut même hasher 1000x d’affilée hein ^^

Sinon, pour répondre à Gemini_Power :







Gemini_Power a écrit :

Normalement, si je me trompes pas, dans les bonnes pratiques, les mots de passe ne circulent jamais par le réseau (même en SSH).
Théoriquement, il doit être hashé côté client (navigateur) avant d’être envoyé vers le serveur (et peut même être rehashé côté serveur) pour être mis en base. Et pareil lors du login.



Dans les meilleures pratiques oui. Ca permet d’éviter de voir les pass se balader tranquillement sur le réseau en vas de MITM (SSL). Dans la vraie vie, google envoyait le pass en clair il y a encore 23 ans (validé via les dev tools, évidemment, j’ai aucune trace donc faut me croire sur parole, libre à toi). Heureusement, ils ont changé leur fusil d’épaule.
Facebook par contre l’envoie bien en clair. Si si. Je viens de vérifier à l’instant.
Attention cependant, quand je dis en clair, je ne parle pas de chiffrement SSL/TLS bien évidemment. Ce sont deux choses totalement séparées (modèle OSI tout ça tout ça). Les risques sont de plus amoindris car les gros sites comme FB utilisent du HSTS, ce qui limite grandement le MITM SSL.



Installation de Windows 10 : comment gagner du temps ? Le test face à Ubuntu Budgie

Le 18/10/2017 à 08h 04

Donc on est d’accord :)

La but de l’article était de voir le temps d’install basique, mais le temps de configuration et d’installation de tools reste propre à achacun, et est donc hors hors contexte par rapport à cette news :)

 
Bisous, glaces poire/chocolat, et barbapapa sur vos coeurs


Le 18/10/2017 à 06h 23






brazomyna a écrit :

peut-être parce que si tu y réfléchis bien, d’un point de vue utilisateur (et pas geek de base chrono à la main), (ré)installer un environnement est un tout, et l’os en lui-même n’est que la face visible de l’iceberg.

<img data-src=" />


Tes besoins ne sont pas les miens, et les miens ne sont pas celui de la voisine du dessus. Moi j’ai besoin d’un sublime text, d’un virtual box, et d’outils sécu, toi t’as peut être besoin de softs pour ce qui est 3D, graphisme (au hasard), alors que la voisine du dessus aurait juste besoin de… rien parce que IE/wordpad (pour windows) FF/writer (pour linux du coup) lui suffit.

L’installation du reste de l’environnement est donc une variable dépendante (si je me trompe pas sur le terme), qui ne doit donc pas être prise en compte, puisque unique à chaque personne.

Et puis dans le titre, c’est clairement insique install W10 vs Ubuntu… Donc l’OS seulement&nbsp; :)

&nbsp;
Amour, glace vanille/framboise, et variables dépendantes sur vos coeurs



Le 17/10/2017 à 19h 43

J’ai du mal à comprendre les 4 pages de commentaires en fait x)

Le but du jeu, c’était de voir le temps de “on à la clé prête” à “on a fini une fresh install”. Pas de dire que sur windows, il faut se taper les installs de softs en plus, la conf des tools faut récupérer la base de registre avant, ou que sur ubuntu il faut taper un apt-get upgrade pour MaJ. et bla et bla et bla

Pour que le test soit réaliste, il faut que les conditions soient les mêmes. Donc, on a un OS similaire (entendre ici pas un linux minimaliste VS un windows forcément plus complet car comprenant une GUI, etc) et relativement à jour (ici, c’est ubuntu 17.04, qui a donc 6 mois, il faut donc en gros un windows qui ait aussi +/- 6 mois max), avec un matériel fonctionnel pour les 2 systèmes (évidemment, que ça soit windows comme ubuntu, s’il y a besoin d’aller taper des drivers spécifiques, ça rallonge le temps, mais c’est une variable qui ne doit pas être prise en compte imho)

Evidemment, il y aura souvent que ça soit sur windows ou sur linux, du paramétrage ultérieur à faire, mais c’est une autre histoire.


Paix, glaces à la fraise, et fresh install sur vos coeurs


L'Australie et la Corée du Sud statuent sur le sort des ICO

Le 29/09/2017 à 16h 04

Han, ça risque encore de retomber comme il y a 3 semaines :/


Après 15 ans, la Nuit du Hack à la croisée des chemins

Le 05/07/2017 à 16h 02

ouh laaaaa !
Les confs seront pas balancées de suite sur le YT, HZV attend quelques mois avant de les mettre en ligne :)
Celle de 2016 sont sorties en octobre, donc on a encore le temps


#Flock se la coule douce cette semaine, et ne veut pas rendre l'argent des abonnés !

Le 23/04/2017 à 20h 20

D’après les règles de Mattel, rien n’interdit à priori de mettre un +4 derrière un +4 &nbsp;lien.
Tout du moins, comme il n’est pas écrit qu’on ne peut pas… Je pré suppose qu’on peut ^^

Cela dit, je pense qu’il existe autant de règles de Uno que de joueurs :), et de plus, comme dit plus loin, certaines règles ont été rajoutées de manière “officielle”. Typiquement, le fait de pouvoir poser plusieurs cartes identiques, ou de couper le tour de quelqu’un n’était pas considéré comme une règle “officielle” sur mon premier jeur de Uno.

Si vous voulez pimenter un peu le jeu, j’ai une règle assez sympa, qui est qu’on peut poser un +2 derrière un +4 SI la personne a un +2 de la couleur demandée par le +4 :)
(Non, non, ne criez pas au sacrilège s’il vous plait ^^)


Trump signe la fin des règles télécoms sur la vie privée, les opérateurs montrent patte blanche

Le 04/04/2017 à 12h 49

D’ici à ce que les FAI aient le droit d’analyser les paquets DNS (meuhhh non, c’est pas du DPI) , j’ai bien peur qu’il n’y ait qu’un pas x)

Et puis, anyway, la majorité des gens continuera d’utiliser les DNS fournis via le DHCP de leux box hein. Donc, bon, perdre quelques pourcents d’utilisateurs parce qu’ils vont sur des alt-DNS, c’est pas super grave pour eux je pense.


L'ANSSI s'explique sur l'annulation du vote électronique des Français de l’étranger

Le 07/03/2017 à 09h 09

Ahhh mais si si si !

&nbsp;Je t’avoue avoir buggué en lisant “la publication de la liste des Français qui ont voté pour tel candidat”.
&nbsp;Parce que bon, ça laisse sous entendre, qu’à un moment donné, dans la machine, il y a un lien entre l’identité de la personne et son vote, enfin, si je lis bien.

Le but du vote (tout du moins dans ce type de vote, avec isoloir), c’est pas justement qu’il soit anonyme ?

/me fears pour la suite


Google en dit un peu plus sur la protection Verify Apps pour Android

Le 17/02/2017 à 12h 28

“Signaler une erreur” tout en haut de la page, une fois que tu as scrollé, mais l’erreur a déjà été remontée :)


Internet des objets : deux députées dressent un premier bilan, 20 recommandations à l'appui

Le 18/01/2017 à 17h 28

Je serais curieux de savoir d’où sort ce chiffre de “la dizaine à la centaine d’octets” pour un message.
&nbsp;Si on prend ne serait ce qu’un tweet lu par un objet IoT, c’est potentiellement bien plus que 100 octets hein : au hasard, un tweets en kanjis c’est plus de 400 octets -UTF8 powa- du coup, on a un overhead de moins de 10%. Ce qui est certe conséquent, mais mon exemple ne parle que d’un tweet, pas du fait qu’il puiss y en avoir plusieurs ou des entêtes HTTP :)

IPSEC/wpa ne chiffrent pas les flux à l’intérieur du médium, mais juste le médium en lui même. Par contre, ton système de PSK, j’avoue que je n’en sais rien, je suis pas calé sur les algos de chiffrements en soi.

Anyway, à mon avis, la question ne se pose pas, c’est chiffrement par défaut, épicétou :)


Le 17/01/2017 à 12h 30

hmmm, sur du chiffrement par certificat classique, tu as effectivement un overhead lors de l’ouverture de la connexion, &nbsp;mais une fois que la connexion est ouverte, faut pas déconner non, on double pas le poids des messages.&nbsp;

http://netsekure.org/2010/03/tls-overhead/
En gros :
&nbsp;- 6.5kilo-octets à la connexixon
&nbsp;- 330 octets pour relancer une connexion
&nbsp;- 40 octets par paquet TCP
&nbsp;
Même pas un quart de tweet par paquet (et encore, twitter n’envoie pas en ASCII, donc c’est encore moins ^^)

Ceci dit, je pré-suppose içi que le chiffrement se fait via SSL/TLS, ce qui n’est pas forcément le cas, ne m’étant pas penché sur tous les protos de l’IoT (qui sont d’ailleurs vulnérables, chiffrement ou pas&nbsp;<img data-src=" />)


Téléphone au volant et non-port de la ceinture verbalisables « à la volée » par caméra dès demain

Le 30/12/2016 à 17h 09

demain, 8h15, je pense que la dette est réglée ^^’


Le 30/12/2016 à 17h 08

Ca voudrait dire que depuis la mise en service de l’étoile, tout le monde a suivi LE PREMIER mec qui est sorti du rond point ?

Du coup, ça voudrait dire que… une seule sortie est possible, non ?

Donc, si on y réfléchit, ce rond point… IL SERT A RIEN ?

Sont idiots ou quoi les mecs du gouvernement, ils auraient mieux faire de rien mettre du coup !&nbsp;

&nbsp;<img data-src=" />


Le 30/12/2016 à 16h 52

Je met QUICONQUE au défi de se faire le rond point de l’étoile correctement, 30 ans de permis ou pas :)


Le 30/12/2016 à 16h 48

ouhhh là malheureux ! &nbsp;Depuis tout à l’heure, le débat des appels de phares fait… débat ^^

Cependant, comme il a été dit sur les pages précédentes, rester à gauche est une infraction si ce n’est pas pour doubler.


Le 30/12/2016 à 14h 26

Quand la voiture derrière moi est encore à 100 mètres et me fait des appels de phares ALORS que je suis en train de doubler, effectivement, je prend ça pour un “Accèlère et rabats toi vite abruti, tu me gènes”.
Si par contre, effectivement, je suis sur la voie de gauche alors que celle de droite est libre (ça peut vite arriver sur autoroute d’oublier de se rabattre), oui, je me remet à droite sans problème (encore que je peste parce que rouler à 180 reste dangereux, mais ceci est une autre histoire ^^)

Pour ton deuxième paragraphe, je suis pas sûr d’avoir tout compris. En gros, tu restes à gauche et te rabats rapidement à droite quand quelqu’un arrive derrière toi ?
Si c’est ça, on va pas être copains sur la route x) Se rabattre pile devant quelqu’un (genre 10 mètres d’écart entre moi et la personne qui se rabat devant), c’est encore pluuuuus dangereux imho


Le 30/12/2016 à 14h 07

Effectivement, j’ai répondu au “je te double par la droite” et me suis rendu compte après coup que si on me double par la droite, c’est que je suis inutilement à gauche ^^
C’était pas le but du truc là, my bad. (après, on peut imaginer des cas, où sur des 3 voies, je suis tout à gauche parce que je viens de doubler quelqu’un au milieu blablablabla, mais je pense que là, c’est capilotracté)


Le 30/12/2016 à 14h 03

T’oublies les mercos ^^


Le 30/12/2016 à 14h 00

Je suis dans mon droit de rouler à 130 sur la voie de gauche pour doubler.
Tu n’es pas dans ton droit de rouler à 180.
Tu n’es pas dans ton droit non plus de doubler par la droite “juste” parce que je suis en train de doubler.
Tu n’es pas dans ton droit en risquant de générer un accident de manière délibérée parce que je t’emmerde à doubler.

Au passage, combien de fois, en commencant une manoeuvre pour doubler, j’ai du me rabattre à la dernière seconde parce qu’un mec arrive comme une balle.

&lt;salaud&gt;Un mec qui se plante à 180, c’est un point en plus pour Darwin&lt;/salaud&gt;

Mais bon, on est vendredi, je prie pour le troll ^^’


Le 30/12/2016 à 13h 13

On est bien d’accord :)
Je ne justifie pas le fait de rester bêtement sur la voie de gauche, je parle juste des chauffards à 160 qui se croient les rois de la root route*


* Je crois pas l’avoir encore vu le jeu de mot dans les commentaires, alors j’ose :)


Le 30/12/2016 à 13h 00

Mais teeeeeeellement quoi !
&nbsp;
Limite, ça donne envie de se mettre à 130 tout pile, juste pour qu’ils comprennent que, non, &nbsp;ce n’est pas parce qu’ils arrivent comme des balles et qu’ils font des appels de phares qu’ils sont prioritaires.

J’ai déjà eu la discussion plusieurs fois avec un ami, si je me met à 130 à gauche pour doubler quelqu’un qui roule à 125, bah oui, ça va prendre un peu plus de temps, mais je vois pas en quoi c’est un problème, la limite c’est 130, pas 160-parce-que-je-double-donc-j’ai-le-droit-et-tu-dois-te-rabattre-parce-que-t’es-pas-en-BMW.


Le 30/12/2016 à 11h 39

man 1984

Plus sérieusement, en étant de bonne foi (on reste dans l’exercice de style hein, je parle pas de ce-qui-se-passe-dans-la-vraie-vie), ce n’est pas automatisé si j’ai bien compris. Il y aura bien quelqu’un pour valider l’infraction ou non ?
Se retrouver avec des amendes absurdes (eg. une voiture en panne devant nous, on est obligé de cramer une bande blanche), ce n’est théoriquement pas possible du coup, puisqu’un agent verra bien le problème.

Si par contre, on reçoit un PV quand même, niveau justifications, ça se passe comment ? On a le droit de voir la vidéo ? Le marché des dashcams va exploser ? On est foupoudav ?

&nbsp;




thecis a écrit :

Sur Paris, c’est tous les jours, pratiquement tout le monde. J’aimerais bien voir ça en application.&nbsp;


Ils vont vite être à court de papier chez les flics, tellement il y aura de PV qui seront envoyés sur janvier ^^’



Voitures  électriques : des milliers de stations de charge ultra-rapide en Europe d'ici  2020

Le 01/12/2016 à 17h 50






dozhwal a écrit :

Nonnnn pas de borne mais un echange de batterie consignée en 30s !


Ca a été tenté&nbsp;http://www.caradisiac.com/Tesla-le-systeme-d-echange-de-batterie-ne-devrait-pas-voir-le-jour-103155.htm.

&nbsp;M’est d’avis que l’idée aurait été plus poussée avant d’être abandonnée. Un système d’échange au niveau des stations superchargeurs aurait fait un tabac imho. T’arrives, tu changes ta batterie, et celle que tu remplace est automatiquement rechargée par la borne. Le test dans un ranch californien, c’est naze, il fallait spécifiquement y aller, donc faire un détour spécifique, plutôt que d’aller directement en station, ce qui peut prendre autant de temps ^^’



Le 01/12/2016 à 16h 42






Alucard63 a écrit :

Il parait que les allemands vont s’y mettre sérieusement dans les années qui viennent: on va bouffer de l’Audi et de la BM électrique avec l’espoir que l’adoption se fera par le premium puisque les autres constructeurs se sont plantés en beauté (Renault les premiers)…


En même temps, le business model de Renault est un poil moisi sur l’électrique hein. Louer les batteries, voiture pas spécialement sexy (mais à la limite, c’est subjectif), petite voiture, et pas/peu de mise en avant niveau comm (de ce que j’en sais)



Le 01/12/2016 à 16h 39






Obidoub a écrit :

Et c’est assez inquiétant… que se passera-t-il quand une part non négligeable de la population aura une voiture électrique ? Est-ce que le coût de l’électricité explosera ? Est-ce que le gouvernement y ajoutera une taxe ? C’est l’inconnue.


Dans le monde parfait de Musk, tout le monde générera son électricité via panneau solaires. Sur le papier, ça semble bien, donc plus de taxe, plus d’EDF, plus de pénurie, plus de coupure de courant ^^

Perso, j’ai envie d’y croire, mais bon, je suis fanboy d’Elon Musk :)



Le 01/12/2016 à 16h 36






Loeff a écrit :

sauf si Tesla se met à “louer” son réseau de supercharger aux autres acteurs du marché, ce qui est aussi possible.


Hmmm, j’ai envie de dire non. A mon humble avis, l’alliance&nbsp;BMW/Daimler/Ford/Volkswagen a plutôt envie de se liguer contre Telsa, sinon, Tesla aurait été intégré dans l’alliance, puisqu’ils ont déjà un grand réseau de bornes :)