votre avatar Abonné

Kara(Wo)Man

est avec nous depuis le 3 décembre 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

135 commentaires

Windows 11 : certaines applications intégrées peuvent ne plus fonctionner à cause d’un certificat

Le 05/11/2021 à 11h 10


(quote:1911539:Trit’)
Les applications doivent être signées pour confirmer leur authenticité et prouver qu’elles ne sont pas vérolées. Bon, ça vaut ce que ça vaut (comme le HTTPS ne garantit pas en soi que le site est bien celui qu’on désire), mais c’est déjà mieux que rien.




Bof, personnellement, je ne trouve pas qu’il s’agisse d’une raison suffisante. Ça peut se justifier lorsque l’application est à distance et, donc, qu’il faut vérifier à la connexion que celle-ci soit la bonne, mais là l’application est hébergée localement. S’il y a besoin d’un certificat, c’est à l’installation ou à la mise à jour, afin d’accorder sa légitimité au fournisseur de celle-ci, mais pas à l’utilisation.
Et si l’argument est “oui mais il ne faudrait pas que l’application ait été modifiée depuis son installation”, il y a bien d’autres mécanismes (contrôle en temps réel de la modification des applications, vérification régulière d’une somme de contrôle, etc.).



Là, ça laisse entendre qu’on va vers un écosystème de moins en moins adapté à des fonctionnements hors-ligne, et de plus-en plus liés à des infrastructures dont la durée de vie est limitée. Outre les problèmes au quotidien, ça pose bien évidemment la question de la capacité à l’avenir à avoir des témoignages numériques utilisables.


Lancer un script au démarrage sous Linux et BSD : quelle méthode pour quelle distribution ?

Le 02/11/2021 à 16h 42

Merci pour l’article, bien pratique ; après, c’est dommage (mais en même temps, ça déborde un peu du sujet, et ça devient très vite très technique) de ne pas avoir des pistes pour aborder ce qui est (à mon avis) le plus intéressant et critique : le démarrage de ressources au login en passant les informations d’authentification via PAM. Il y a moyen de faire des choses très puissantes par ce biais (une authentification automatique à un VPN d’entreprise si l’adresse IP ne correspond pas à une adresse interne de la boîte, en faisant passer le mot de passe de session au script de connexion VPN, par exemple, ce qui permet ensuite de monter automagiquement des volumes partagés via le VPN et une authentification Samba ou Kerberos - toujours via PAM).



Bref, je fais mon gnan gnan, mais je mets ce tuto en favoris :3


Vérification d'âge et sites pornos : la CNIL trace les lignes rouges

Le 12/10/2021 à 20h 23


OB a dit:


C’est un choix éducatif que j’entends, mais que je n’appliquerais jamais chez moi. Pas question que mes enfants aient, vis à vis de moi, un ressenti panoptique avec le sentiment flou que “papa peu regarder tout ce que je fais à tout moment”. Je ne l’aurais pas supporté, alors je ne l’imposerais pas à autrui, fut-il mes enfants. Je préfère encore avoir à gérer l’aftermath d’une découverte impromptue et malaisante, qu’ils finirons de toute façon par faire un jour.




C’est loin d’être la solution que je préfère, mais c’est une solution que j’estime raisonnable vu leur âge (10 et 12). La situation évoluera progressivement avec le temps et leur maturité face aux dangers d’Internet. Cela dit, le deal a été très clair dès le début pour le grand (le second n’a pas encore d’ordinateur pour lui, il utilise donc celui qui est dans le séjour) : il pouvait avoir un ordinateur dans sa chambre (ce qui est devenu nécessaire avec les cours en visio d’un côté et la sur utilisation des ENT par les enseignants), à cette condition. Et vu qu’il y a déjà eu une affaire (assez grave) de cyberhacèlement dans sa classe l’an dernier, il a admis que c’était peut-être plus raisonnable pour l’instant. Je pense changer de façon de faire d’ici un ou deux ans, en fonction de la confiance qui se sera établie, avec un accès teamviewer où il doit accepter ma demande pour que je me connecte, par exemple.




Cette solution semble pratique, mais à qui fais tu confiance pour les listes ?




OpenDNS dans un cas, Google pour l’autre. Par mon métier, je sais qu’il est impossible de mettre à jour soi-même les listes, et que les listes collaboratives proposées par Toulouse 1 que j’ai longtemps utilisées dans le cadre pro (https://dsi.ut-capitole.fr/blacklists/) ne sont pas suffisamment exhaustives du tout (en quelques essais, j’avais trouvé un site porno gonzo depuis une recherche Google qui n’était pas présent dans la liste afférente). C’est aussi parce qu’avoir un Squid/squidguard est moins pratique à gérer que juste un changement de DNS (pour la solution OpenDNS ; pour la solution Android, c’est de toutes façons beaucoup plus limité). Mettre en place un proxy local implique d’avoir un goulot d’étranglement dans son réseau, de risquer de passer à travers (même avec un proxy transparent), etc. Ça permet par contre, si on prend le temps de faire les choses vraiment proprement, d’associer les autorisations du proxy avec le compte Windows (par exemple via NTLM, Kerberos ou une authentification SMB) donc de ne pas avoir une machine bloquée sur un profil enfant quelle que soit la session ouverte.
Mais, très sincèrement, quand je rentre du boulot j’ai pas envie de faire des heures sup pour ça, et il n’empêche que ça n’est pas une solution valable pour monsieur et madame Toulemonde :/


Le 12/10/2021 à 14h 59


carbier a dit:


Facilement contournable tu dis ? Quid de la connexion directe en 4G et/ou du partage de connexion 4G ?




C’est un réel souci, mais qui vient avec des solutions assez efficaces (mais qui ne sont pas exemptes de problèmes, d’un autre genre.
L’utilisation de Google Family Link ou de son équivalent chez Apple permet un filtrage plutôt efficace. Le problème c’est que c’est Google/Apple, et qu’aucune autre solution n’est totalement efficace sans rooter le téléphone (typiquement, utiliser OpenDSN Family Shield n’est pas possible directement, alors qu’il s’agit probablement de la solution la plus simple, rapide, et sans lien avec les GAFAM).



Personnellement, j’ai fait ce choix pour mon jeune ado et mon préado (Family Link sur le smartphone, OpenDSN Family Shield sur les ordinateurs). Ce qui n’empêche pas, en plus, un contrôle supplémentaire (ils savent qu’il y a un teamviewer sur leurs terminaux et que je peux m’y connecter une demie-seconde pour m’assurer qu’il n’y a pas d’excès. Ça va aussi avec une sensibilisation aux risques d’Internet, au fait qu’il vaut mieux nous parler dès qu’ils rencontrent un truc problématique, qu’on n’ouvre pas n’importe quel lien, etc.


Windows 11 Famille : comment contourner l'obligation d'avoir un compte Microsoft

Le 07/10/2021 à 17h 19


Krystanos a dit:


Je suis d’accord avec tout ce que tu as dit, mais non, on ne peut pas voler une main, ou un œil. Ça c’est dans les films :D



Le plus important étant : on ne peut pas changer son empreinte biométrique. Alors que son mot de passe, si. Même volé, tu peux empêcher un accès si tu le change à temps.




Le fait de voler un œil ou une main est (heureusement) très rare mais c’est un risque qui est pris en compte très sérieusement au moment du choix de la sécurisation d’un accès (par exemple, cet exemple est plutôt connu : https://www.lecho.be/newsletters/algemeen-2/pas-de-scanner-d-empreintes-digitales-par-peur-d-amputation/3363271.html ). Après, les technologies évoluent et rendent ce risque limité (au lieu de l’empreinte palmaire, on prend l’empreinte veineuse, par exemple).
Cela dit, recopier une empreinte digitale n’est pas l’apanage des films, et il n’en faut pas beaucoup : https://www.lemondeinformatique.fr/actualites/lire-un-hacker-parvient-a-reproduire-des-empreintes-digitales-a-partir-de-photos-59753.html ; c’est d’ailleurs un des arguments d’AVG qui recommande de ne pas utiliser ce biais pour verrouiller son téléphone ( https://www.avg.com/fr/signal/3-reasons-to-never-use-fingerprint-locks ).



(Bon, après, j’ai l’impression qu’on est d’accord sur le constat, je voulais juste clarifier les points :) )


Le 07/10/2021 à 17h 11


SIaelrod a dit:


Relis ma réponse plus haut deja repondu a ca
Oui mais je ne suis pas vraiment d’accord avec cette réponse… Effectivement, l’empreinte n’est pas la clé, mais ça ne change rien : si l’empreinte n’est pas révocable et qu’elle permet d’accéder à la clé qui, elle, est révocable, alors c’est comme si la clé était irrévocable.
C’est exactement comme mettre une clé dans un coffre dont le code ne peut jamais être changé. Même si on change la serrure et la clé, une fois qu’on connaît le code du coffre, c’est fini. Comme on dit, la sécurité d’une chaîne de sécurité est égale à celle de l’élément de plus faible de celle-ci.



Le 06/10/2021 à 12h 41


SIaelrod a dit:


Pas vraiment car le password less de microsoft utilise les fonctionnalité biométrique du smartphone (et ubikey a annoncé ces prochaines clef avec un capteur biométrique, on rendre de nouveau dans les clous : ce que l’on connais (l’email pour se connecté), ce que l’ont possède (le smartphone ou la clef), ce que l’ont est (emprunte, detection faciale).
Je suis toujours très gêné par ces réductions (dont je comprends la logique, mais pas les limites) :




  • Ce que l’on connaît n’est pas secret (rien n’est moins secret qu’un e-mail), donc ça n’a pas lieu d’être

  • Ce que l’on possède peut être volé plus facilement qu’un mot de passe et on peut mettre du temps à s’en rendre compte (même si, pour le coup, ça dépend des situations : si le mot de passe est volé suite à une attaque d’un pirate, on n’en a pas connaissance ; alors que si c’est volé par coercition, on sait quand ça été volé)

  • Ce que l’on est, c’est ce qui me pose le plus souci, au final. La biométrie est, pour moi, la pire des façons de contrôler un accès, pour deux raisons. La première, c’est qu’une fois que l’information a pu être dupliquée (fausses empreinte digitales, tromperie du matériel au niveau de la détection…), on ne peut pas changer ce que l’on est. La seconde, c’est qu’un mot de passe, pour le récupérer, il faut soit le voler, soit forcer l’utilisateur à le donner : dans les deux éventualités, il n’y a pas d’agression physique (ou alors c’est l’utilisateur qui décide à quel moment il craque). Pour une identification biométrique, en particulier pour un accès très sensible, pour récupérer le mode d’accès, la solution la plus facile pour le pirate, c’est l’altération physique (couper une main, récupérer un œil…). Or personne ne veut ça.




Ce sont des paramètres à prendre en compte impérativement quand on met en place une solution d’authentification. Le plus simple est de réduire “ce que l’on est” à l’identifiant (c’est faible, c’est sûr, mais moins risqué pour l’individu, et ça peut être modifié le cas échéant), ce que l’on sait à un mot de passe, ce que l’ont a à un outil d’OTP. L’avantage de ce système est qu’on peut l’adapter à tout mécanisme déjà existant de user/pass, avec un pass qui est l’agrégation du mot de passe fixe + de l’information de l’OTP.


Linux : Pop!_OS fait fort dans l'ergonomie et le soin porté à l'interface

Le 04/10/2021 à 00h 55


marba a dit:


wat




Oui, Ubuntu était initialement basé sur Debian, et fonctionnait avec les dépôts Debian unstable (et, donc, des .deb avec apt).
Debian a perdu des parts de marché non seulement sur le desktop (où il n’a jamais été bon, sauf pour les linuxiens premiers) mais aussi sur le serveur où Ubuntu Server s’est beaucoup développé.


À IT Partners, Bleu Jour présente sa carte mère conçue et fabriquée en France

Le 29/09/2021 à 07h 25

Ah ben quand je devrai changer de mini-PC, il ne faudra pas que j’oublie qu’ils existent !


Linux : EndeavourOS, un Arch Linux simplifié mais faisant la part belle à la ligne de commande

Le 22/09/2021 à 07h 08


fredbezies a dit:


Hyper-légère ? Nous n’avons pas la même définition de la légereté alors. Les gros points faibles d’Antergos ?
Après vérification, j’ai confondu avec Archbang, toutes mes confuses ! (Antergos étant sous Gnome par défaut, jamais je ne me serais amusé à installer un tel truc aussi lourd… Archbang c’est sous Openbox, parfait pour une petite configuration - mais un peu pénible à configurer pour son usage au début).



Le 21/09/2021 à 14h 25

(Bon, vu l’état de support de Wayland par XFCE, je ne vais pas y passer encore tout de suite…)


Le 21/09/2021 à 14h 11


(reply:1901128:Trit’)




Namib, cette énième ArchJaro après des projets comme SwaqArch ? À chaque fois, ça se termine en eau de boudin.



Hyper-légère ? Nous n’avons pas la même définition de la légereté alors. Les gros points faibles d’Antergos ?




  1. utilisation de cnchi, une horreur à la fiabilité douteuse

  2. Imposer ses dépôts tiers sur les dépôts officiel d’Archlinux

  3. Comme l’a souligné Trit’, un LightDM aussi léger qu’une éléphante enceinte



Simple remarque en passant : Xorg va petit à petit être abandonné. Je suis 95% du temps avec le duo Wayland + Gnome. Le restant, c’est quand j’enregistre des vidéos.



KDE est en cours de transition, et Mate annonce que quelques applications sont fonctionnelles avec Wayland.


J’ai essayé Wayland (il y a quelques années, j’admets). Virtualbox n’arrivait pas à gérer l’affichage des VM lancées depuis Wayland de façon correcte, je suis revenu en arrière (et il y a[vait ?] aussi beaucoup de problèmes pour l’utilisation de Wayland dans les VM elles-mêmes).
J’ai conscience que ça a forcément dû évoluer (j’espère !), et qu’il va falloir que je fasse la transition…


Le 21/09/2021 à 13h 25


(quote:1901137:Trit’)
Ils en ont refait un, cette année. Mais il est TRÈS améliorable
Ah, bon à savoir, merci !



(quote:1901137:Trit’)
Pas vraiment, si je me rappelle bien d’elle et son gestionnaire de connexion LightDM basé sur WebKit et non GTK, qui était au contraire bien lourdingue… Confondrais-tu avec Anarchy ?
Je n’utilise pas de gestionnaire de connexion, je me connecte toujours en mode console puis je lance x manuellement (à cause de problèmes récurrents sur ma première Arch ; j’avais alors une carte graphique Nvidia, et ça pouvait être l’enfer d’une mise à jour à l’autre, avec la nécessité de passer tantôt aux pilotes libres, tantôt aux pilotes officiels). Du coup j’étais probablement passé à côté de ce problème ^^



Le 21/09/2021 à 13h 15

Antergos c’était vraiment chouette comme distrib basée sur Arch et hyper légère…


Le 21/09/2021 à 13h 04

Je suis d’accord sur le principe, mais il y a quand-même des choses assez pénibles à faire et qui nécessitent d’avoir un ordinateur à côté de l’ordinateur qu’on installe, justement pour lire le Wiki (en allant à la pêche sur la version francophone, la version anglophone, ou parfois même sur les bugtrackers correspondants à certains paquets [coucou networkmanager-vpnc complètement pété]) .
Si j’installais des Arch tous les jours, je n’aurais pas ce souci, j’en conviens. Mais, comme indiqué, j’en installe un tous les 10 ans (preuve de la robustesse du truc, quand-même). On peut m’objecter que passer plusieurs jours tous les 10 ans pour avoir une configuration vraiment conforme à ce qu’on attend, c’est gérable, mais mon employeur n’est pas d’accord ^^



En l’occurrence, lorsque je parlais d’utiliser EndeavourOS pour aller plus vite, c’est quand je dois déployer rapidement une VM pour tester un truc ou l’autre. Actuellement, j’utilise Manjaro, mais c’est largement trop lourd pour mes usages dans ces cas…



Et je suis à la fois d’accord et pas d’accord sur le fait que Manjaro/EndeavourOS sont différents d’Arch au niveau philosophie. Effectivement, ça peut l’être si on considère que côté “fait main” vs “tout automatisé”, mais si on considère le côté rolling release, c’est la même philosophie (et, sincèrement, je ne comprends pas qu’on puisse vivre sous Linux hors rolling releases… c’est tellement plus agréable !).
Dernier petit point : il y a 10-11 ans, lorsque j’ai installé mon premier Arch, il y avait un installeur (en ligne de commande) pour automatiser tout un tas de petites choses. Cet installeur n’est plus maintenu ; mais ça veut dire que même Arch proposait un truc pour faciliter des tâches automatisables.


Le 20/09/2021 à 15h 31

Ah, je note, si ça reste basé sur les repos de base d’Arch, ça peut être sympa (le démarrage d’Arch de zéro est un peu pénible ; heureusement qu’en mode rolling release on n’a pas à le faire souvent : mon install précédente a duré la vie de l’ordinateur, soit presque 10 ans).


Firefox 91 s'améliore, mais la part de marché du navigateur continue de baisser

Le 11/08/2021 à 14h 45

Microsoft a été obligé à une époque, à proposer différents navigateurs au moment de l’installation de Windows. Il me semble que la situation est bien pire aujourd’hui sur Android qu’elle l’était alors pour Microsoft, en terme d’abus de position dominante ; je ne comprends pas que les mêmes causes n’entraînent pas les mêmes conséquences.



Le problème de la visibilité et de la promotion de Fx, présent dans de nombreux commentaires, est réel et va avec le fait que Google dispose, de son côté, d’une visibilité et d’une promotion constante. Je doute (malheureusement) que la fondation Mozilla ait les moyens (et la volonté) de se lancer dans un marketing de masse pour toucher les utilisateurs potentiels. C’est triste parce que sans cette nécessaire promotion, le navigateur ne va rester que l’apanage de quelques techniciens (dont je fais partie).



Ce qui est malheureux, c’est que Fx est un excellent navigateur, quel que soit l’environnement dans lequel on est. Je l’ai dans mon environnement Windows, sous Linux, sous Android… et chaque fois que je dois utiliser Chrome ou Chromium pour une raison ou pour une autre (en général pour vérifier le bon fonctionnement d’un développement web), c’est un enfer pour moi (et je trouve aussi triste que Fx s’engage dans sur les pas de l’ergonomie de Chrome :/).


Linux : Manjaro, la reine des distributions rolling release grand public

Le 25/07/2021 à 15h 16

Perso, j’ai Arch sur mon poste de travail parce que je voulais un environnement le plus personnalisé possible, mais dès que je dois monter un environnement rapidement (pour recycler un vieil ordi portable ou pour faire une VM “poubelle”), j’opte pour Manjaro. Simple, efficace… un peu de retard au niveau de la livraison des paquets par rapport à Arch, mais ça suffit largement.
Par contre, je trouve pénible le mode de fonctionnement pour les mises à jour du noyau. Sous Arch, l’utilisation d’un méta-paquet permet la mise à jour automatiquement avec pacman, alors qu’avec Manjaro ça n’est pas le cas.


Réseau à 10 Gb/s sur 50 mètres : un câble RJ45 Cat 6 est-il suffisant ?

Le 21/07/2021 à 10h 19

Après, tant que les grands fabricants de NAS (comme Synology) ne s’y mettront pas, l’intérêt au niveau domestique va rester relativement faible (les plus gros transferts, dans mon cas, sont entre mes machines et mon NAS pour les synchronisations de fichiers).
La plupart du temps, le goulot d’étranglement est la Box pour aller sur Internet (je ne connais plus grand monde qui fasse de LAN parties, la plupart des parties en réseaux se font via le net), ou le Wifi pour les personnes qui préfèrent la flexibilité du sans fil…


Retour sur 20 ans d’évolution du DSM (Disk Station Manager) et de Synology

Le 27/05/2021 à 14h 49

Ayant un DS210j, qui est devenu la sauvegarde déportée d’un DS216+, je ne peux que confirmer ce que dit l’article : les mises à jour sont beaucoup moins fréquentes. Mais le système est aussi beaucoup plus stable, et faire évoluer tout l’écosystème doit être compliqué…
Alors que l’informatique est mon domaine d’activité professionnelle, j’apprécie énormément le fait d’avoir un système relativement homogène et facile à mettre en place en milieu domestique. Il faut bien admettre que c’est sacrément bien pensé, même s’il pourrait y avoir une meilleure cohésion entre la suite bureautique intégrée et FileStation, par exemple (et même si j’ai arrêté d’utiliser le client de synchronisation de Synology entre le NAS et les postes de travail, qui n’était pas assez fiable ; à la place j’utilise simplement FreeFileSync).



Mais ce qui est certain, c’est qu’autant le DS210j a vite montré ses limites en terme de performances, autant même plusieurs années après, le DS216+ suffit largement à mes besoins (j’ai simplement changé les disques pour passer à 2x8To et m’éviter un crash disque à cause de l’âge)…


Blocage des sites X : « il existera toujours des méthodes pour contourner la vérification d’âge »

Le 01/04/2021 à 08h 30

Pour mon gamin, j’utilisais un contrôle parental en liste blanche quand il était plus petit. Maintenant qu’il est plus grand et après l’avoir un peu accompagné dans son apprentissage de l’outil je repose sur la confiance sous contrôle (il est au courant que j’ai accès à ses historiques, ses photos, ses diverses applications, …). Quand il aura 14 ans je lâcherai complètement la bride (mais son pc tour sera toujours dans le salon :D )


Les miens ont très vite compris qu’il y avait possibilité de supprimer des éléments de l’historique (c’est même le plus jeune qui l’a découvert, il n’avait que 8 ans >.<). J’ai envisagé la solution de paramétrer un proxy, mais flemme (puis après, c’est l’escalade).
Après, ça ne règle toujours pas la question de l’arrivée un jour d’un smartphone et de la complexité à avoir un contrôle suffisant dessus…


Le 31/03/2021 à 12h 44

Il y a tout de même un souci avec les contrôles parentaux les plus efficaces : les données de navigation et d’utilisation de l’ordinateur sont centralisées chez des prestataires, parfois même appartenant aux GAFAM. Si je veux protéger mes enfants de certaines contenus d’Internet, ce n’est pas pour offrir leur profil détaillé à de telles structures qui les monnaieront à des data brokers dans la foulée.
Les solutions de contrôles parentaux autres sont parfois très moisies. Et contrôler l’accès physique à l’ordinateur des enfants est particulièrement compliqué (dès la 6e, ils ont besoin quotidiennement d’accéder à l’ENT de leur établissement pour faire leurs devoirs, typiquement ; et le télé-enseignement lié au Covid n’a pas aidé). Le moins pire que j’ai trouvé, qui m’évite de passer par un tiers avec un profil détaillé par enfant (ainsi que le propose la solution de Microsoft, qui est techniquement vraiment bien mais éthiquement insupportable), c’est l’utilisation d’un serveur DNS avec des règles de filtrage pour certains sites, couplé à un filtrage horaire par machine depuis la box. Seul inconvénient : si le terminal est partagé par plusieurs utilisateurs nécessitant des accès différents, c’est vite l’enfer. Puis il faut aussi bloquer le boot par clé USB pour éviter qu’un LiveCD avec obfuscateur d’adresse MAC ne mette à plat tout ça.



Et ça ne vaut que pour les ordinateurs. Les miens ont pour l’instant un dumbphone, mais quand les smartphones vont arriver à la maison, ça va être extrêmement compliqué vu l’impossibilité de mettre en place tout un tas de choses pour le contrôle des données mobiles sans rooter le téléphone. Autant à la maison j’ai la main sur la box, autant sur le téléphone, c’est juste impossible.



(Et ça va au-delà des sites pornos qui sont, pour moi, assez secondaires à partir d’un certain âge ; le harcèlement par les réseaux sociaux et les messageries instantanées, le fait d’avoir des comptes sur des sites qui exploitent et revendent les données personnelles sans filet, le fait de discuter dans certains endroits d’Internet est, à mon avis, plus dommageable et plus insidieux…)


Le gouvernement veut que les « sites éducatifs soient gratuits », sans consommer le « forfait Internet »

Le 25/11/2020 à 11h 34

On en est déjà là ?? Eh beh ils ont dû avancer à marche forcée alors, parce que dans mes souvenirs il y a encore 5 ans le concept d’ENT était novateur pour la majorité…


On en est plus que là, même… Dans de nombreux collèges, toutes les salles sont équipées de vidéoprojecteurs, les élèves ne doivent plus se déplacer avec leurs manuels qui restent à la maison pour les devoirs et les révisions (le manuel est projeté au tableau). Les TBI (tableaux blancs interactifs) n’ont pas vraiment réussi à percer, par contre.
Dans les lycées, avec les opérations des collectivités territoriales (un ordinateur pour chaque lycéen et la dématérialisation totale des manuels scolaires en Occitanie, par exemple), c’est encore plus avancé, même dans les lycées pros. Mais ça crée des fractures autres (il y en a qui revendent - ou qui sont forcés à revendre - leur ordinateur et qui perdent du coup d’un coup l’outil de travail et les manuels, par exemple). Sans compter que c’est une manne financière pour les éditeurs de manuels scolaires (le tout dématérialisé est vendu à prix d’or, avec des DRM, des limitations, une durée de vie…) et une catastrophe pour les libraires locaux qui vivaient en partie de la vente (neuf ou occasion) desdits manuels (après, on peut débattre de l’utilité d’une économie basée là-dessus… mais pour le coup, ça permet à certains de bien s’enrichir).



Pour en revenir aux ENT, ça a percé beaucoup plus que dans le supérieur (après avoir pris beaucoup de retard), mais parce que ça a été pris en main à partir des années 2010 par les rectorats et les collectivités territoriales larges (régions) avec des infrastructures uniformisées pour un territoire donné. Mais avec un (très) grand gagnant dans l’histoire : Index-Education, qui a une situation de quasi monopole en France (comme les marchés sont réalisés pour des centaines d’établissements d’un coup - voire des milliers pour les collèges, c’est allé très très vite).


Le 23/11/2020 à 08h 29

Je vois mal techniquement comment un opérateur pourrait ou non autoriser certains flux hors forfait et certains flux en forfait.
Une solution alternative serait de faire comme du temps de Compuserver et de AOL (avant Internet) : un abonnement gratuit pour les élèves qui le souhaiteraient (ou sélectionnés sur critères sociaux), subventionné par l’état (et par les impôts, du coup) en utilisant l’infrastructure d’un ou deux partenaires du secteur au travers d’un marché public, qui ne permettrait d’accéder à un kiosque de sites et de services sélectionnés.
Mais ce qu’il y a, c’est qu’avant de mettre ça en place, il faut voir ce qui est admis dans cette sélection, les débits que ça engendrerait, la complexité technique (changer de carte SIM c’est pas simple sur tous les téléphones)…
Bref, ça sent la fausse bonne idée…
Cela dit, c’est un réel problème qui pointe une fracture numérique très forte. Dès la 6e, les collégiens n’ont accès à leurs devoirs qu’au travers de l’ENT de leur établissement (géré par les régions et/ou les départements et/ou les rectorats pour des raisons d’échelle et de coûts) dans la plupart des cas. Les familles avec un seul terminal et plusieurs enfants scolarisés, voire les familles sans abonnement du tout sont dans des situations dramatiques (et le confinement a accentué la situation).


Achats en ligne : des sénateurs communistes veulent une taxe sur la livraison, à 0,10 € le kilomètre

Le 09/11/2020 à 17h 22

Le principe de base se défend, à la fois pour éviter l’hégémonie de certaines structures, mais aussi pour des raisons écologiques (mais, dans ce cas, il faudrait taxer l’intégralité du trajet parcouru, et ce par l’ensemble des éléments composant le lot vendu ou le produit fini, pas juste les km parcourus à l’intérieur de la France, ça n’a plus trop de sens… ça voudrait dire qu’un paquet Colmar - Nice aurait tout intérêt à faire Colmar-Munich-Vintimille-Nice, ce qui est une aberration…).
Ah, et le coefficient multiplicateur est tout aussi hallucinant. Le diviser par 10 est un minimum.


Vers une interdiction du Black Friday ?

Le 09/11/2020 à 10h 26

Soulagé de voir qu’il n’y a pas que moi à qui le verbe “digitaliser” pour “numériser” donne des boutons x_x C’est vraiment insupportable. Le digital, c’est pour les proctologues :o


Copie privée : les ayants droit proposent de 1 à 3 euros de redevance pour les téléphones basiques

Le 30/09/2020 à 15h 25

J’ai acheté deux téléphones avec forfait Free à 2€, pour filer à mes enfants en cas de pépin (vu qu’on n’a plus de téléphone fixe). Il y a 32Mo de mémoire dessus (oui, oui, mégaoctets), dont une partie est déjà utilisée par les applications. On ne devrait même pas débourser un centime pour les ayants-droits, dans ces conditions.


Avec RegretsReporter, signalez à Mozilla les recommandations YouTube inappropriées

Le 19/09/2020 à 14h 55

Au contraire, on parle bien de la Fondation Mozilla, ici, pas et pas de Mozilla Corporation. Or la fondation a, dans ses missions, tout ce qui concerne la neutralité d’Internet, la lutte contre le profilage, etc. Donc contre les algos de suggestion de YouTube.


Doctor Who : voici la série animée Daleks! (avec un teaser)

Le 10/09/2020 à 12h 20

Ah oui, ça rappelle les jeux vidéos Heretic, Descent, Wing Commander Academy… gros flashback :D


La Quadrature du Net attaque la reconnaissance faciale associée au fichier TAJ

Le 08/08/2020 à 12h 29






Jarodd a écrit :

C’est un argument risqué de se baser sur cette réponse de la Justice. Il suffira d’un autre document décrive la reconnaissance faciale comme une « nécessité absolue », et non plus comme une aide technique.


Justement, ce n’est pas ainsi que ça fonctionne : ce n’est pas parce que c’est écrit que c’est reconnu comme tel. Le CE (et la CJUE éventuellement, vu que c’est aujourd’hui encadré par une directive européenne) peuvent très bien considérer que la nécessité absolue est de jure mais pas de facto, donc insuffisante et réclamer l’abrogation des alinéas et rectification des procédures.



« La vérification d’âge ou le blocage », future arme du CSA contre les sites pornos

Le 23/07/2020 à 14h 24






tazvld a écrit :

…&nbsp;


C’est exactement le souci ; les sites vont bloquer les IP françaises faute de mieux (ou des décisions de justice en obligeront le blocage), l’utilisation des VPN explosera avec ce que ça peut impliquer comme effets de bord (sentiment d’impunité pour les usages illégaux d’Internet, risque d’exploitation des données par les opérateurs de VPN avec, en lien, risque de fuite de ces données…).

Enfin, quelle est la valeur de la législation française (toute seule,
même pas portée par l’UE) sur des sites hébergés pour la plupart à
l’étranger ? La notion de territorialité de l’infraction n’est pas
particulièrement claire…
&nbsp;&nbsp;
Une fausse bonne idée, au final… même si je suis d’accord qu’il y a un problème, et qu’il n’existe pas de solution évidente pour les parents. Les outils de contrôles parentaux peuvent être une solution (partielle), mais impliquent bien souvent de déléguer à un tiers la gestion des accès réseau (typiquement, l’outil de Microsoft est peut-être très bien, mais donner encore plus d’infos personnelles à un tel géant, non merci)… puis ils ne résolvent pas le problème des terminaux mobiles, en particulier les smartphones…

Quelque part, je regrette que l’obligation, pour les sites pornos, d’utiliser l’extension .xxx n’ait pas pu prendre. Ça aurait permis de déléguer côté client beaucoup de choses de façon assez simple. Mais, de toutes façons, même ainsi ça n’aurait eu un effet que sur les gros sites…



16 banques européennes veulent concurrencer Visa/Mastercard avec un « système de paiement européen unifié »

Le 03/07/2020 à 09h 09

Je n’ai qu’un mot qui me vient : “enfin”.
Le monopole des USA avec Visa d’un côté et Mastercard de l’autre au niveau des solutions de paiement par CB (et, par ricochet, par Internet) est particulièrement toxique. Avec une belle preuve des risques que ça pouvait engendrer quand, sentant arriver Trump au pouvoir, les deux monolithes avaient tous deux changé leurs conditions d’utilisation avant même le changement de président, interdisant l’usage de leurs cartes bancaires pour certains usages en accord avec les promesses électorales qui avaient été faites sur le sujet (en particulier au niveau de la pornographie)…
Indépendamment de ce qu’on peut penser du fait de bloquer le financement de tel ou tel secteur d’activité pour raisons morales, le simple fait que ce soit possible avec un impact international alors que tout est entre les mains d’entreprises situées dans un seul pays est inquiétant.
Tant mieux si on peut arriver à un rééquilibrage des forces (d’autant qu’il ne faut pas se mentir : vu ce que Visa et Mastercard touchent comme commissions sur les transactions, ils brassent des milliards).


CovidApp : extension du domaine du tracking de santé

Le 28/05/2020 à 12h 28

“It escalated quickly”, comme on dit…


LibreOffice 7.0 : la première alpha disponible, avec une chasse aux bugs

Le 13/05/2020 à 10h 25






VLB_OB1 a écrit :

je suis curieux de voir s’il est dans les plans de LibreOffice de prévoir un logiciel de BI, ce serait super intéressant. Ce que fait MS là dedans en ce moment est vraiment excellent.

de même, il y a des années (vraiment longtemps, j’ai l’impression), j’avais lu qu’ils testaient une version cloud ou quelque chose comme ça mais je n’ai jamais rien vu de concret, c’est pourtant indispensable aujourd’hui s’ils veulent conquérir des parts de marché


Il s’agit de Collabora Online (CODE pour la version community). Ça fonctionne plutôt bien.

Côté BI, c’est clair qu’avoir un outil de la trempe de WebIntelligence intégré à LibreOffice serait génial !



Le 13/05/2020 à 10h 22






alain_du_lac a écrit :

Pourquoi préferer une pale copie à l’original qui ne cesse de s’améliorer au fil des mois ?


Parce que, sur bien des niveaux, LO est en avance sur MSO ? Typiquement, faire des traitements avec des expressions régulières dans la recherche/le remplacement a mis des années à arriver chez Microsoft. Pouvoir choisir les paramètres de filtres d’import des CSV aussi, ainsi que repousser la limite du nombre de lignes pour les documents de type tableur.
Au niveau de Writer, la possibilité d’avoir une base de données Bibliographique (liée à Zotero) est un outil formidable pour le monde des publis de recherche.
Et la gestion des styles est 1000 fois plus logique chez LO que chez MSO…

Après, l’IHM évolue plus lentement, et c’est dommage qu’il n’y ait pas les moyens d’avoir une équipe qui puisse proposer des outils qui rendent LO plus “vendeur”. Mais la barre latérale (héritée d’IBM Lotus Symphony lors du merge de Symphony et OOo) est particulièrement bien pensée, et beaucoup plus pratique que les rubans (enfin, perso, je l’utilise en complément du rubans tabulaire), surtout avec les écrans larges.

Bref j’ai migré de la solution Microsoft vers OOo puis LO autour des années 2003-2005, et chaque fois que je suis amené à travailler avec MSO, je suis conforté dans mon choix.
Le seul point noir, à mon avis, est qu’il y a un certain nombre d’évolutions qui paraissent dans Writer dans être dans Draw, dans Calc sans être dans Writer, etc. et c’est un peu dommage, même si ça s’estompe progressivement.
L’autre défaut est qu’un certain nombre de macros Excel VBA ne fonctionnent pas sous LO, donc travailler en environnement mixte LO/MSO peut être difficile.



Firefox 76 devrait mieux protéger les mots de passe sur macOS et Windows

Le 27/03/2020 à 10h 38

L’extension Master Password+&nbsp; faisait ça (et permettait même de verrouiller l’accès au contenu du navigateur en plus du verrouillage du gestionnaire de mot de passe), mais n’a pas pu être portée avec “nouveau” mode de fonctionnement des extensions.
Par contre, c’est relativement correct sous Fx (même si je suis très satisfait qu’il y ait un délais de validité du mot de passe). Sous Thunderbird, c’est l’enfer : la demande du MdP Maître se fait de façon sauvage au démarrage de TB, de façon individuelle pour tous les comptes, et au moment de la connexion aux serveurs (donc autant de fenêtres que de compte, y compris les comptes de synchro de contacts, par exemple). Forcément, ça freeze quelques secondes, ça met les requêtes IMAP en timeout… bref, c’est nawak.


Des opérateurs télécoms acceptent de partager leurs données avec la Commission, sous l’œil du CEPD

Le 26/03/2020 à 14h 09

C’est effectivement le NYT, l’enquête est là :https://www.nytimes.com/interactive/2019/12/19/opinion/location-tracking-cell-ph…


M6 ouvre le capital de Bedrock, la plateforme de streaming qui sera utilisée par Salto

Le 17/03/2020 à 18h 25

Comme le dit @TheMyst, c’est la théorie. En pratique, ils utilisent de façon extrêmement forte les spécificités de AWS.
Je ne peux que conseiller cet article qui parle de la mise en place de l’infrastructure actuelle de 6play :)
https://blog.pascal-martin.fr/post/mixit-2019-lyon-transcript-conference-retour-…


Le 16/03/2020 à 09h 27

Si je ne m’abuse, d’après ce que je sais de personnes impliquées dans le projet, l’infrastructure utilisée est celle d’AWS. Autant dire que même si la solution technique est partiellement française/européenne, on est loin de l’indépendance technologique…


Coronavirus : les rappels de la CNIL sur les traitements de données personnelles

Le 09/03/2020 à 09h 48

Ahahahaha <img data-src=" />


Université de Toulouse : fuite de données pour 117 000 étudiants et personnels

Le 24/02/2020 à 09h 22

Je pense que la réponse de @jackjack2 était sarcastique :)


WhatsApp : des liens d’invitation à des groupes privés retrouvables sur Google

Le 24/02/2020 à 09h 21

La chaise, l’écran et l’entre-deux. L’histoire de l’humanité.


Le FBI aurait « cracké » un iPhone 11

Le 24/01/2020 à 13h 48

Perso, ça m’ennuie ce genre de trolls relatifs aux domaines du digital
(<img data-src=" />)


Mineurs et porno en ligne : pour Jacquie et Michel, « la prévention est la meilleure des armes »

Le 22/01/2020 à 08h 36






Soriatane a écrit :

https://www.nextinpact.com/news/105131-windows-10-comment-configurer-et-utiliser-controle-parental.htm

Oui, j’avais en tête cet article, mais ça m’embête vraiment de devoir sacrifier la limitation d’accès de mes enfants à des contenus indésirables sur l’autel de la vie privée.



Le 20/01/2020 à 14h 39

Coucou, l’équipe de NextINpact, vous voulez pas nous faire un dossier sur les solutions de contrôle parental, avec les atouts et leurs limites ? Parce que pour le coup, il y a beaucoup (mais alors beaucoup) à creuser.
Par exemple, une des solutions les plus efficaces, de ce que j’ai pu voir, est celle proposée par Microsoft. Sauf qu’elle nécessite d’avoir un compte Microsoft, et donc de donner des informations très personnelles au géant américain. Qu’en est-il de la concurrence ?


Mozilla coupe dans ses effectifs en attendant des jours meilleurs

Le 16/01/2020 à 21h 01


GTO a écrit :
Mozilla est trop partie dans tout les sens dans des projets inutiles qui souvent n’ont pas fonctionnés pour la plupart
&nbsp;
C’est la base de la R&D. S’ils n’avaient pas fait ça, on leur aurait reproché de ne pas avoir su se diversifier et d’être restés sur leurs acquis.
Quand on regarde le nombre de projets que Google a initié pour, au final, les lourder méchamment après avoir englouti des millions dedans (Google+, Google Code, Google Wave, Google Reader, Google Hangouts…), on ne peut pas dire que ce soit mieux de ce côté.
La seule différence, ce n’est pas que Google soit meilleur, c’est que les gens n’ont aucun scrupule à utiliser les outils de Google en leur offrant leurs données personnelles, parce que c’est plus facile pour eux de faire ainsi.

Et, pour répondre à ce qui a été dit, s’il y a un Firefox Premium, j’en suis.


Première bande-annonce pour Morbius, un autre spin-off de Spider-Man

Le 15/01/2020 à 15h 32

Oui, enfin UNIT a été dissous après avoir été suspendu :(


Le 14/01/2020 à 11h 05






misterB a écrit :

A ajouter a la longue liste des first world problems <img data-src=" /><img data-src=" />



Absolument ! L’ONU devrait mobiliser une mission internationale pour ça !



Le 14/01/2020 à 09h 45






Adamas_FR a écrit :

Egalement on voit Matt Smith et Jarred Harris donc on peut penser que Doctor Who et Chernobyl sont canon dans le MCU <img data-src=" />



Je n’aime pas vraiment le MCU (euphémisme), mais je pense qu’un crossover avec Doctor Who serait la seule chose qui me rendrait l’univers Marvel supportable !



Intel pourrait annoncer un Core i9-10990XE à 22 cœurs... et alors ?

Le 14/01/2020 à 11h 07


damaki a dit:


Là où c’est moins sain c’est qu’actuellement, les seul arguments qu’a Intel, c’est son inertie chez les pros et sa gamme avec des fréquences élevée, intéressante chez certains pros. On est à un point où Intel n’a aucun plan clair sur le long terme et où sa R&D est en berne. Intel va devoir payer le prix d’une R&D sacrifiée depuis 15 ans




Je suis d’accord sur le constat, mais c’est là où, justement, c’est sain : la concurrence permet de rappeler à Intel que, sans R&D, on ne peut pas vivre sur ses acquis. S’il y a cette situation, c’est bien parce qu’Intel a été, pendant des années, en situation de quasi-monopole.