L’accès à internet est (généralement) payant, tu payes ton FAI, et le FAI paye et maintient le réseau (normalement). Les serveurs doivent être loués aussi, en plus du coup du FAI (intégré avec les serveurs dans les datacenters). Donc Internet n’est pas gratuit, loin de là.
Je viens de remarquer que WIKO utilise du matériel qui viole une license open source GPL (code source censé être publié), ce qui fait qu’on ne peut pas faire de rom custom, donc impossible de patcher libstagefright.
Le
22/01/2016 à
20h
30
Voilà pourquoi installer une rom custom, si l’équipe de développement est sérieuse et de confiance, est une bonne idée. Si c’est portable sur son appareil (je ne connais pas exactement quels sont les problèmes rencontrés lors d’un portage).
Sur mon WIKO (rom officielle du constructeur), il y a un menu de mise à jour, j’en ai fait une à l’achat, mais il y en a pas depuis … Donc c’est pas si difficile de proposer une mise à jour, suffit de faire le travail derrière. Sinon, un outil sur ordinateur qui fait la mise à jour en download.
Avec une attaque par homme du milieu, le gars qui modifie la cible du formulaire sur la version http peut récupérer le mot de passe avant de rediriger vers votre https (ou faire proxy).
Moi je dis que si un contenu est accessible via Internet, il doit être accessible par tout client, de n’importe quel origine (sauf prise de sécurité limitée dans le temps). Comme ça, on évitera les “ce contenu n’est pas disponible en Bretagne” ou de publier tout n’importe comment si on accepte pas que son contenu soit visible par tous (mais quid de la modification de contenu ensuite).
Là, on dirait qu’ils veulent interdire, par exemple, Stackoverflow, un réseau qui est quand même assez destiné aux professionnels (vu qu’ils sont censé proposer du contenu sérieux, assez pointu), pour le développement informatique et autres sujets liés. C’est un “réseau sociel”, vu que c’est un espèce de forum à commentaire, une plateforme d’échange d’informations.
Si on ne peut pas ouvrir la coque, ça veut dire qu’on ne peut pas changer le matériel, non ? Sauf pour la récup quand on a ouvert ?
S’il y a une simple puce qui contiendrait la clé de chiffrement, effacée physiquement (et qui rendrait le système non réutilisable pour une simple puce ?), comment est-elle générée ? Accessible via l’OS ? Via un BIOS spécial qui y a accès mais bloque ensuite l’accès à l’OS ? Moi aussi j’aimerais à savoir comment ils font pour effacer les données, parce que si on peut réutiliser l’appareil même après avoir ouvert le capot, par exemple pour la réparation… (sécurité désactivable dans le BIOS ?)
Sinon y a Vivaldi, un fork de Chrome non affilié à Google. Suffit de virer les signets par déaut qui sont un peu de la publicité et ça a l’air d’aller ensuite (on peut installer les extensions de Chrome donc bloqueurs de publicités/améliorateurs de vie privée/sécurité etc…). Il y a d’autres forks aussi, comme Iron …
Il est quand même possible d’utiliser un émulateur d’Android (non testé personnellement). Mais certaines applications ne fonctionneront pas, si elles requièrent un processeur ARM (sur un ordinateur on a un processeur x86).
Ah ok, j’utilise un navigateur 64 bits, Pale Moon (fork de Mozilla Firefox), avec en moyenne 500 onglets non chargés et une vingtaine de chargés et plus d’1 Go de RAM utilisé par mon navigateur, et ça passe très bien. (avec peu d’onglets ouverts, peut-être 200 Mo de RAM).
Et une vidéo ne fait pas 1 Go, loin de là. En lisant une vidéo, j’ai bien une augmentation de l’usage du processeur, mais en ayant un ordinateur correct c’est fonctionnel. Le problème c’est que l’ordinateur correct a, pour moi, un des derniers processeur Intel i5/i7 (ou équivalent AMD, mais je ne connais pas) et 8 Go de RAM ou plus. Ce qui revient assez cher si on prend un ordinateur déjà monté.
Le
03/08/2015 à
09h
14
En fait je trouve que c’est plutôt l’inverse. J’ai désinstallé Flash du fait que les lecteurs vidéo “HTML 5” (+js) fonctionnent mieux. En plus, il y a moins de failles de sécurités vu que le code est ouvert.
irc.lc est un service pour raccourcir une url, comme par exemple http://goo.gl, créé par Google. Par exemple, accéder à http://irc.lc/freenode affiche une page qui contient un élément <iframe>, c’est-à-dire qui permet d’inclure une page externe dans une autre, cette page externe étant ici :http://webchat.freenode.net
Freenode est un nom de serveur, et celui incriminé reste seulement un serveur de chat, au même titre que Undernet, Quakenet, d'autres serveurs IRC. IRC existe depuis longtemps, c'est un protocole de communication documenté utilisé pour converser dans le monde entier, comme HTTP qui permet de servir des pages internet du monde entier. Ce n'est même pas sur le serveur d'irc.lc qu'à été manigancé l'attaque des sites d'EDF !
Alors, d'après moi, ce procès n'a aucun sens pour une personne utilisant, même rarement, IRC, et connaissant le HTML, je suis moi-même connecté "en permanence" à Freenode et Quakenet, à l'aide d'un "irc bouncer" (comme ZNC), j'aime utiliser IRC, étant non seulement un moyen de communiquer sur internet assez "ancien", mais en plus un moyen de parler sous un pseudonyme sur des sujets précis, ou librement, suivant les "channels". Il faut voir IRC comme une simple technique de communication, tous les sujets peuvent être discutés sur les nombreux serveurs IRC qui existent à travers le monde. Il est même simple de créer un serveur IRC soi-même, de nombreux tutoriels/logiciels permettent de le faire.
Un voleur loue une voiture et fonce dans une bijouterie pour la voler. Faut-il punir :
a) Le gérant de la bijouterie pour n'avoir pas utilisé de vitrine "incassable" et/ou de vendre des objets de valeurs.
b) Le fabricant/vendeur de vitrine pour proposer ce type de vitrine sur le marché (vitrines "cassables")
c) La personne qui n'a pas mis de barreaux sur le trottoir pour empêcher les voitures d'y accéder
d) Le constructeur de la voiture pour avoir conçu une voiture capable de casser une vitrine
568 commentaires
Deux députés s’attaquent au chiffrement
01/03/2016
Le 01/03/2016 à 10h 51
C’est d’autant plus bidon qu’Android est open source, et donc on peut modifier la rom pour avoir le chiffrement comme on veut.
Chrome veut charger plus rapidement les pages avec l’algorithme Brotli
21/01/2016
Le 23/01/2016 à 11h 54
L’accès à internet est (généralement) payant, tu payes ton FAI, et le FAI paye et maintient le réseau (normalement). Les serveurs doivent être loués aussi, en plus du coup du FAI (intégré avec les serveurs dans les datacenters). Donc Internet n’est pas gratuit, loin de là.
Loi Numérique : l’Assemblée nationale adopte la neutralité du Net
21/01/2016
Le 23/01/2016 à 11h 42
Bravo, c’est très bien.
Pff c’est nul l’abandon des amendements concernant la neutralité de tarification.
Loi Numérique : les lanceurs d’alerte de sécurité exemptés de peine, pas de poursuites
21/01/2016
Le 23/01/2016 à 10h 52
Y a des sites du gouvernement qui utilise une vieille version de nginx, mais aucune faille exploitable avec les CVE marqués dans les changelog.
Une plainte contre Samsung pour défaut de support sur ses smartphones
22/01/2016
Le 22/01/2016 à 21h 59
Je viens de remarquer que WIKO utilise du matériel qui viole une license open source GPL (code source censé être publié), ce qui fait qu’on ne peut pas faire de rom custom, donc impossible de patcher libstagefright.
Le 22/01/2016 à 20h 30
Voilà pourquoi installer une rom custom, si l’équipe de développement est sérieuse et de confiance, est une bonne idée. Si c’est portable sur son appareil (je ne connais pas exactement quels sont les problèmes rencontrés lors d’un portage).
Sur mon WIKO (rom officielle du constructeur), il y a un menu de mise à jour, j’en ai fait une à l’achat, mais il y en a pas depuis … Donc c’est pas si difficile de proposer une mise à jour, suffit de faire le travail derrière. Sinon, un outil sur ordinateur qui fait la mise à jour en download.
Alerte d’authentification non sécurisée : ce ne sera pas pour Firefox 44
18/01/2016
Le 18/01/2016 à 16h 17
Avec une attaque par homme du milieu, le gars qui modifie la cible du formulaire sur la version http peut récupérer le mot de passe avant de rediriger vers votre https (ou faire proxy).
Un député veut bloquer les plateformes sans représentant juridique en France
18/01/2016
Le 18/01/2016 à 16h 12
Moi je dis que si un contenu est accessible via Internet, il doit être accessible par tout client, de n’importe quel origine (sauf prise de sécurité limitée dans le temps). Comme ça, on évitera les “ce contenu n’est pas disponible en Bretagne” ou de publier tout n’importe comment si on accepte pas que son contenu soit visible par tous (mais quid de la modification de contenu ensuite).
Là, on dirait qu’ils veulent interdire, par exemple, Stackoverflow, un réseau qui est quand même assez destiné aux professionnels (vu qu’ils sont censé proposer du contenu sérieux, assez pointu), pour le développement informatique et autres sujets liés. C’est un “réseau sociel”, vu que c’est un espèce de forum à commentaire, une plateforme d’échange d’informations.
Mode nuit dans iOS 9.3 : F.lux demande à Apple un peu de bonne foi
16/01/2016
Le 16/01/2016 à 13h 23
Aïe. Tout est dit.
Voilà pourquoi le contexte privateur n’est pas une solution d’avenir.
Loi numérique : NKM veut une backdoor dans chaque matériel
12/01/2016
Le 12/01/2016 à 10h 26
Bientôt ils vont mettre des backdoors dans les maths.
ORWL : un mini PC sécurisé open source et open hardware
06/01/2016
Le 06/01/2016 à 12h 27
Si on ne peut pas ouvrir la coque, ça veut dire qu’on ne peut pas changer le matériel, non ? Sauf pour la récup quand on a ouvert ?
S’il y a une simple puce qui contiendrait la clé de chiffrement, effacée physiquement (et qui rendrait le système non réutilisable pour une simple puce ?), comment est-elle générée ? Accessible via l’OS ? Via un BIOS spécial qui y a accès mais bloque ensuite l’accès à l’OS ? Moi aussi j’aimerais à savoir comment ils font pour effacer les données, parce que si on peut réutiliser l’appareil même après avoir ouvert le capot, par exemple pour la réparation… (sécurité désactivable dans le BIOS ?)
Adobe bouche 19 failles dans Flash, dont une déjà exploitée
30/12/2015
Le 30/12/2015 à 12h 16
Sinon y a Vivaldi, un fork de Chrome non affilié à Google. Suffit de virer les signets par déaut qui sont un peu de la publicité et ça a l’air d’aller ensuite (on peut installer les extensions de Chrome donc bloqueurs de publicités/améliorateurs de vie privée/sécurité etc…). Il y a d’autres forks aussi, comme Iron …
Dès demain, Chrome en version stable bloquera les contenus Flash secondaires
31/08/2015
Le 31/08/2015 à 16h 11
J’utilise Livestreamer pour Twitch.http://docs.livestreamer.io/
Windows 10 Mobile : il est déjà possible d’y faire fonctionner des applications Android
11/08/2015
Le 13/08/2015 à 14h 04
Il est quand même possible d’utiliser un émulateur d’Android (non testé personnellement). Mais certaines applications ne fonctionneront pas, si elles requièrent un processeur ARM (sur un ordinateur on a un processeur x86).
Dailymotion met son nouveau lecteur vidéo en place
03/08/2015
Le 03/08/2015 à 12h 46
Ah ok, j’utilise un navigateur 64 bits, Pale Moon (fork de Mozilla Firefox), avec en moyenne 500 onglets non chargés et une vingtaine de chargés et plus d’1 Go de RAM utilisé par mon navigateur, et ça passe très bien. (avec peu d’onglets ouverts, peut-être 200 Mo de RAM).
Et une vidéo ne fait pas 1 Go, loin de là. En lisant une vidéo, j’ai bien une augmentation de l’usage du processeur, mais en ayant un ordinateur correct c’est fonctionnel. Le problème c’est que l’ordinateur correct a, pour moi, un des derniers processeur Intel i5/i7 (ou équivalent AMD, mais je ne connais pas) et 8 Go de RAM ou plus. Ce qui revient assez cher si on prend un ordinateur déjà monté.
Le 03/08/2015 à 09h 14
En fait je trouve que c’est plutôt l’inverse. J’ai désinstallé Flash du fait que les lecteurs vidéo “HTML 5” (+js) fonctionnent mieux. En plus, il y a moins de failles de sécurités vu que le code est ouvert.
La France ouvre sa « Base d’Adresses Nationale » collaborative
17/04/2015
Le 19/04/2015 à 18h 39
C’est très gris leur map. (OpenStreetMap fonctionne bien par contre.)
[MàJ] Opération GreenRights : relaxe de Pierrick Goujon, l’éditeur de irc.lc !
11/12/2014
Le 10/11/2014 à 19h 12
irc.lc est un service pour raccourcir une url, comme par exemple http://goo.gl, créé par Google. Par exemple, accéder à http://irc.lc/freenode affiche une page qui contient un élément <iframe>, c’est-à-dire qui permet d’inclure une page externe dans une autre, cette page externe étant ici :http://webchat.freenode.net