D'un autre côté, la banque aurait pu s'apercevoir qu'il est étrange qu'on ajoute 5 bénéficiaires d'un coup et qu'on fait un ordre de virement dessus : ils ont tout ce qu'il faut pour temporiser le virement, appeler le client pour lui demander si c'est bien lui qui a fait les virements et dans quelles circonstances. Surtout sur des sommes pareil.
Pour moi, la banque a fait office de négligence aussi. Ils réduisent le nombre de conseillers dans leurs agences pour réduire les coûts, et c'est leur droit, mais il faut aussi payer les conséquences de ces choix.
J'espère que ça va inciter les banques à aller faire les gros yeux aux opérateurs pour qu'ils rendent impossible le spoofing de numéro. Ça me rend fou qu'on ai la possibilité de faire du spoofing de numéro de téléphone en 2024 alors qu'il "suffit" de s'assurer que le chemin suivi par l'appel soit cohérent, ou même envoyer une demande de confirmation auprès de l'opérateur titulaire du numéro que la ligne est bien utilisée pour cet appel.
Ça me rend fou qu'on ai la possibilité de faire du spoofing de numéro de téléphone en 2024
Oui, et ça c'est aussi la faute des opérateurs téléphoniques qui ont traîné des pieds pour implémenter la loi dit Naegelen : https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000042148119, permettant cette "mise en confiance" des victimes qui voient bien le numéro de leur banquier.
Il semblerait néanmoins que ce soit en place depuis le 1er octobre de cette année, mais trop tard pour la victime dont il est question.
Après, ce n'est pas la panacée non plus, et aucune loi ne peut protéger contre la bêtise humaine qui est infinie comme le dit une pensée attribuée à Einstein : “Deux choses sont infinies : l’Univers et la bêtise humaine. Mais, en ce qui concerne l’Univers, je n’en ai pas encore acquis la certitude absolue.”
De plus, le sombrero n'est pas le plus indiqué sous nos latitudues : tu aurais pu choisir un béret, nomdediou !
Mais sinon, un simple chapeau ?
L'avantage du sombrero c'est que ça cache bien vu la taille de l'engin !
Le
02/10/2024 à
17h
00
Déjà, quand je fais mes courses : - paiement en espèces - je laisse mon téléphone mobile à la maison (oui, oui !) - je mets des lunettes de soleil - un bon masque Covid - et un sombrero
... mais bon, comme je suis le seul à me balader en sombrero, on me reconnait !
En effet, merci pour l'angle de vue. Qui m'a forcé à me poser la question à l'envers : je n'ai pas de smartphone, ou pas l'application Wero, est-ce que mes ami(e)s ne pourront donc pas me verser aussi facilement de l'argent si je leur donne un IBAN plutôt que mon numéro de téléphone qui ne se trouve pas dans l'annuaire Wero ?
Y aura-t-il un moyen dans Wero de faire un virement vers un IBAN simplement ? Ou bien y aura-t-il un moyen de s'inscrire dans son annuaire sans application ?
Non, parce que comme expliqué plus haut, pour des raisons de souveraineté il a été décidé de remplacer Visa/Mastercard par Apple/Google. Un grand pas en avant, et ceux qui ont le culot d'utiliser un navigateur basé sur des protocoles libres et ouverts, tant pis pour eux !
Le
02/10/2024 à
10h
24
J'avoue que je préfères utiliser ce type de système (venant de banques) plutôt que ceux des GAFAM.
Eh bien un truc qui ne marche que sur smartphone, tu as déjà le GA... donc tu n'es pas du tout à côté !
Le
02/10/2024 à
10h
22
Oui, c'est fantastique, on passe d'un duopole Visa/Mastercard à un duopole Apple/Google puisque ça ne marche que sur smartphone... fabriqués en Chine. On a fait une grand progrès dans la souveraineté !
Le
02/10/2024 à
10h
19
ah la validation de sécurité avec l'app quand on ajoute un destinataire sur le web... oui désolé, c'est encore en place ça, c'est partie intégrante des directives EU DSP2
Vous oubliez qu'il y a des personnes comme moi, qui sont sous Linux et qui ne connaissent pas encfs ni gocryptfs ni autres machins bizarres... et qui n'ont pas les connaissances, le temps et l'envie de ce plonger dans ces trucs. Je fais confiance à la communauté du libre pour me dire si Proton que j'utilise, est bien ce qu'il dit et je veux que ça soit aussi simple qu'actuellement :) Merci à celle ou celui qui répondra à la proposition de Proton pour développer ces trucs bizarres sous Linux
Absolument, c'est une offre "packagée". Je laisse à d'autres le soin de regarder si cette offre qui demeure propriétaire malgré le tout petit morceau open-sourcé tient ses promesses sur le "bout en bout".
Le
01/10/2024 à
16h
45
On n'a d'ailleurs même pas besoin de la "sécurité de bout en bout", on peut se la créer en empilant le chiffrement comme avec encfs ou gocryptfs par dessus le stockage distant
Oui enfin attention. Le client Linux devra être compatible avec les clients des autres plateformes. Donc il faudra implémenter le chiffrement utilisé par Proton, pas un chiffrement quelconque ;)
Oui effectivement pour Proton il faut une compatibilité multi-plateforme du chiffrement !
Le propos était de comparer avec une autre chose que les gens connaissent : le VPN. Cela permet de sécuriser les communications au dessus d'un réseau qui ne l'est pas. Donc si le "bout en bout" n'est pas fourni, on peut se le faire soi-même.
L'intérêt d'avoir son propre chiffrement est de pouvoir changer de prestataire d'hébergement sans exigence que celui-ci ait un chiffrement de bout en bout.
Le
30/09/2024 à
12h
23
tu as l'air prêt pour un entretien d'embauche chez Proton pour régler leur problème de client Linux !
J'ai fait le driver 1fichierfs gratuitement, parce que j'en ai usage personnel. 1fichier.com a simplement des API publiées : https://1fichier.com/api.html?lg=fr
Il existe aussi rclone https://rclone.org/ qui a une philosophie un peu différente et fonctionne pour tout un tas de "cloud storage", y compris Proton. rclone est disponible également sous windows avec une espèce d'émulation Fuse. Pour Mac je ne sais plus, le gars qui faisait l'émulation Fuse gratuitement (libre) a jeté l'éponge devant le travail !
Maintenant, si Proton veut m'offrir un compte à vie avec un espace conséquent (en Tera) et dispose d'API claires publiées, je veux bien regarder pour faire un driver fuse adapté open source et libre, sans même être employé... sinon je suis très satisfait du service de 1fichier.com et j'ai mon propre chiffrement de bout en bout via encfs.
Le
30/09/2024 à
09h
51
Sous Linux la philosophie serait différente. Ce ne serait pas une "application" avec interface graphique et tutti quanti, mais un driver fuse que l'on peut utiliser avec les outils existants qu'ils soient graphiques ou ligne de commande. Pour cela il faut juste que les API de manipulation des fichiers soient publiées, et ce n'est pas bien sorcier. On n'a d'ailleurs même pas besoin de la "sécurité de bout en bout", on peut se la créer en empilant le chiffrement comme avec encfs ou gocryptfs par dessus le stockage distant, de la même manière qu'on sécurise un réseau public avec un VPN. Créer un driver fuse à partir d'API n'est pas très compliqué, exemple pour 1fichier.com : https://gitlab.com/BylonAkila/astreamfs, ou le logiciel rclone qui comprend plusieurs stockages, dont déjà Proton !
OIP qui porte bien mal l’adjectif Ouvert (Open). Wikipedia nous apprend qu’il s’agit en fait d’un “représentant d’intérêt” (comprendre Lobbyiste) officiellement inscrit en tant que tel sur les listes européennes. Quand on voit que la SACEM fait partie des membres… on comprend le degré “d’ouverture”. Hipay semble être une solution de paiement comme il en existe beaucoup suite à la PSD2 (directive européenne des paiements) qui permet entre autres de payer par virement de compte à compte dit “souverain” (en comparaison aux ICS: International Card Scheme, qui passent par les U.S. pour les paiements transfrontaliers).
Je suis très déçu donc, à côté la news comme les 40 ans de GNU qui nous parle vraiment du libre/Open !
NextInpact nous fait dans le titre journalistique (normal pour un journal sans doute) !
Rien n’est “gratuit”, il y a toujours quelqu’un qui paye. En l’occurrence Fabio Panetta dit bien “sans frais” et pas “gratuit”. Et donc là, celui qui paye c’est le contribuable Européen avec ses impôts, c’est à dire vous et moi, tout le monde !
Est-ce que c’est un mode de paiement plus juste que de faire payer à ceux qui s’en servent… je n’en suis pas totalement convaincu.
Les mêmes prestataires devront vérifier systématiquement
Remplacer par
Les mêmes prestataires devront vérifier à la demande du payeur
Ou formulation équivalente. En effet, ce service de vérification de concordance nom/IBAN du bénéficiaire n’est pas nécessairement gratuit (c’est noir sur blanc dans la proposition) et ne peut donc pas être imposé, ce qui générerait des frais systématiques.
Il revient donc au payeur de choisir ce service ou pas.
Ha ha, parce que M$ a déjà tellement une excellente image, c’est sûr !
Bon, est-ce que le “test de compatibilité” est livré aussi sous Linux… ah je vois que non, mais il est vrai qu’il y a peu de chance qu’ils fassent revenir ceux qui sont déjà partis chez le pingouin.
Ce qui est remarquable c’est que c’est un produit d’entreprise pour poste de travail et que M$ se sent devoir fournir ce logiciel pour Linux, signe que même en entreprise Linux sur poste de travail commence à gagner du terrain !..
Sinon je venais de moins en moins souvent, je pense qu’avec la nouvelle politique je ne vais plus venir du tout. En effet, s’il n’y a que 2 articles accessibles et des “news” qui datent d’un mois (notez l’oxymoron !) ça va perdre pas mal de son charme.
Est-ce que quelqu’un s’en sert ? ( vraie question )
Oui, j’ai un compte sur appear.in que j’utilise de temps en temps.
L’intérêt c’est qu’il suffit d’avoir Firefox ou Chromium, pas besoin de logiciel spécial.
Et une fois de plus M\( qui avait fait "son standard M\)” se rend compte que ça ne marche pas, et qu’il vaut mieux suivre les standards mondiaux… ils ont mis le temps… et sont désespérément incorrigibles.
En tout cas, voir Redmond et “Vie privée” dans la même phrase, personnellement je trouve que ça fait très oxymoron, quasiment du Boris Vian dans le texte ! " />
Mais heureusement l’argument de la sénatrice tombe un peu à plat, car de nos jours les “étudiants” connaissent forcément autre chose que les machins de Redmond : ils connaissent au moins aussi ce qu’il y a sur leur téléphone : chocolate factory ou la pomme. Donc l’époque de l’O.S. unique est heureusement finie malgré la continuation des abjectes manœuvres Redmondiennes qui est de moins en moins pertinent dans le panorama informatique.
Je compte compiz, gnome-software, Xorg comme faisant partie de l’OS, puisqu’ils en sont quelque part assez indissociables (même si on peut changer de gestionnaire de bureau).
Donc c’est effectivement plus proche de 512Mo pour l’O.S. que des 800 annoncés. " />
Et je ne pense pas que l’écart entre un Ubuntu 16.04 et une Debian 9 soit si grand, ni même d’ailleurs qu’il soit à l’avantage d’Ubuntu. " />
P.S.: NxI, il faudrait un truc pour poster du “code” (genre balise “code” comme on peut trouver ailleurs) c’est à dire en police fixe histoire que ça soit lisible.
Bravo, le premier que je lis à enfin exprimer ça !
Quand Blizzard a constaté qu’il y avait des “Gold-Sellers” dans WoW, d’abord ils ont lutté, et devant l’inévitable ils sont devenus “Gold-Sellers” eux-mêmes.
Il y a visiblement de l’argent à se faire, même si les trucs sont pas top-qualité BluRay (qu’on peut payer davantage pour la qualité), au lieu de s’acharner contre l’inévitable, ils feraient peut-être mieux de réfléchir à un modèle économique où l’argent de cette publicité rentre dans leurs poches plutôt que dans d’autres.
Oui, ou tout simplement WebRTC de base dans Chromium/Firefox qui fonctionne exactement comme décrit dans l’article avec comme avantage :
fonctionne sans plugin
la conversation n’est pas enregistrée sur les serveurs de Redmond… c’est impossible avec WebRTC (par construction dans le protocole) puisqu’il y a un chiffrage bout en bout !
De nombreux sites offrent WebRTC, même si Firefox a laissé tomber Hello. J’utilise par exemple https://appear.in
Je me demande bien en quoi c’est une faille… On parle d’un boot chiffré avec LUKS là, et d’accès à la machine (le gars prétend que c’est possible en accès distant, sans donner de preuve).
Et effectivement, à partir du moment où on a accès à la machine, la belle affaire de contourner un boot avec LUKS : DVD, clé USB, netboot, etc… tout fait l’affaire, et on a tout autant les droits root.
Par ailleurs, la soit disant “faille” ne remet absolument pas en cause la sécurité des données chiffrées, elle débouche sur sur shell root (car on est en root à cette phase du démarrage), lequel shell root on peut obtenir de multiples autres façons avec un accès physique.
Quant à recopier les données chiffrées pour les brute-forcer ailleurs : qu’est-ce que ça change cette “faille” si on a un accès physique ? On peut même démonter le disque, le mettre sur on PC à soi pour le copier physiquement bit à bit et remettre le disque en place.
Bref, c’est en réalité juste une fonctionnalité maladroite qu’il convient effectivement de retirer, mais difficile de penser que c’est une faille grave malgré le sensationnalisme journalistique (sur ce coup c’est pire chez The Reg !)
D’un autre côté, jouer avec les permissions POSIX sur un filesystem qui date du millénaire dernier (NTFS) et qui ne gère pas les permissions POSIX, c’est sûr que ça aller mal se passer.
En gros si tu veux travailler dans ce subsystem, il faut que les logiciels que tu utilises se contentent de l’équivalent d’un chmod 777 " />
Du reste, à l’identique lorsque tu montes sur ta box Linux une partition ne gérant pas les permissions (FAT, NTFS,…), tu lui donnes un umask pour simuler les permissions tous les fichiers (ils auront tous la même).
Le
20/10/2016 à
21h
16
Obidoub a écrit :
Du coup on va peut-être avoir systemd dans Windows ? " />
On a un potentiel de troll assez gros pour détruire tout internet je crois (ou au moins linuxfr).
Zut je suis super grillé, j’allais faire la même blague ! " />
Mais c’est facilement contournable avec unclutter.
Installer avec :
sudo apt-get install unclutter
et dans un terminal à part de molotov :
unclutter -display :0.0 -idle 5
La souris disparaîtra au bout de 5 secondes si on ne la bouge pas, et réapparaît dès qu’on la bouge.
Le
25/10/2016 à
21h
12
Je confirme. Au milieu à droite ça gêne pas trop et la barre s’en va au bout de quelques secondes.
Le
25/10/2016 à
21h
11
Aucune comparaison techniquement ! Captvty est un truc W$ only, un exe lourd qui s’installe.
Molotov est quasi une simple extension de chrome (cf la présente news). Aucun besoin de l’installer, il suffit juste de le lancer. Par commodité il propose un raccourci bureau, mais ce n’est pas indispensable.
Apres, pour le “aucun intéret” laissant entendre que l’objectif est plus de faire tourner des outils complémentaires (GNU ou autres) que la fonction NAS, autant prendre un Raspberry.
Effectivement le Pi c'est une piste ! J'ai un collègue qui en a un, du coup ses usages de son NAS vont largement diminuer.
Sauf que le hardware de Syno est sympa, avec un bon rapport qualité prix et des composants de qualité (pour le prix), le pi il faut construire sa propre "boîte à disques".
... enfin, tout cela va sans doute changer avec les SSD de toute façon, on n'aura peut-être justement plus besoin des "armoires à disque" avec les derniers SSD frisant les 14TB (plus que les disques à plateaux !).
Sur l'abandon d'optware, je ne suis pas d'accord avec toi, et je l'ai expérimenté. C'est peut-être en support "lent", mais ils sont toujours là !
J'utilise tinyproxy, celui qui était dans le dépôt ne marchait pas pour mon usage. J'ai alors regardé le source, et constaté qu'effectivement il y avait un bug sur la fonction qui m'intéressait. J'ai aussi vu que ce bug était déjà corrigé dans une version plus récente.
J'ai alors compilé la version plus récente en question (en downloadant le toolchain correspondant à mon Syno) et ça a marché parfaitement.
J'ai ensuite envoyé un gentil mail expliquant ce que j'avais fait à ceux qui tiennent le dépôt, 48h après le dépôt était à jour avec la version de tinyproxy à niveau.
Et sur la suppression des pages du wiki (car oui elles ont été supprimées), Syno m'a gentiment répondu ce que tu dis (tu travailles chez eux ?) c'est à dire que je n'avais qu'à prendre les sources et tout compiler moi même.
Je suis capable de le faire (cf tinyproxy) mais je trouve quand même ça largement plus pratique d'avoir un dépôt qui l'a déjà fait... même si je suis conscient des "risques" (propriétaires du dépôt qui auraient pu faire des "saletés"). Je suis aussi conscient que je n'ai plus de "support" et j'assume parfaitement !..
De toute façon la fermeture semble être la nouvelle politique de Synology. Je suis conscient que la population des gens comme moi qui veulent faire tourner des scripts sur leur NAS est infime, et qu'ils font sans doute beaucoup plus de fric avec les fans du clicodrome. A leur crédit leur interface est sympa et fonctionne bien., mais ne correspond pas à mon usage (d'où le "aucun intérêt" en ce qui me concerne). Mon usage c'est : serveur de fichiers (accédés en NFS/iSCSI) et script. L'interface standard j'y vais exceptionnellement.
... mais alors chiche, qu'ils aillent jusqu'au bout et qu'ils retirent carrément SSH !
Le
17/10/2016 à
18h
32
Vu qu’ils ont retiré le mode d’emploi pour rajouter ipkg et tous les utilitaires GNU et autres qui vont avec, ça n’a aucun intérêt en ce qui me concerne. Je vais m’en tenir à ma DSM4.X
Vraiment ce mouvement de “fermeture” de Synology est détestable.
J’ai vu que QNAP proposait toujours de quoi mettre ipkg (ou équivalent), ce sera sans doute mon prochain… si tant est que j’aie besoin d’un prochain d’ici quelque temps… il faut voir comment évolue le stockage avec les SSD qui sont en train de rattraper les bons vieux machins qui tournent.
De plus, pouvoir annuler avant que le produit n’arrive permet de se défendre fasse à des vendeurs peu scrupuleux qui disent un produit en stock, pour découvrir que finalement il y a 1 mois d’attente.
Avec la nouvelle arnaque loi, le consommateur était piégé pendant le délai que lui infligeait le vendeur. Là il pourra à nouveau annuler et aller commander ailleurs.
Merci au sénateur qui a fait annuler cette macronerie.
Je sais, c’est davantage “groupware” #slack, mais rien n’empêche de “tricher” et mettre ton correspondant dans ton équipe… enfin c’est sûr c’est moins pratique.
Le
23/09/2016 à
21h
59
Encore un truc de plus qui oblige à donner son numéro de téléphone.
Même si beaucoup considèrent ça comme “pratique”, je considère que c’est une atteinte à la vie privée, ce sera donc sans moi.
Je m’explique : si on vous demandait de montrer votre pièce d’identité officielle pour pouvoir utiliser l’app TrucMucheMachin, seriez-vous ravi ? Eh bien le numéro de téléphone c’est pareil, c’est un “identifiant fort”, puisque votre opérateur a tous les renseignements sur vous (nom, adresse, compte en banque,….).
Heureusement il y a le petit #Slack qui monte, qui monte, ça fait même des envieux côté $kype qui cherche à le copier. Et #Slack ne demande absolument rien de tout ça.
Paroles : “Il y a une inégalité qui peut être terrible, si les biens numériques sont les biens de quelques-uns au lieu d’être les biens de tous, et si les technologies sont accaparées par ceux qui ont déjà la puissance économique.”
Actes : on signe avec M$
A ton avis quelle est la réponse à ta question ? " />
Le problème c’est que là le décalage entre les paroles et les actes est tellement gros que tout le monde le voit.
2-si les chambres n’en tiennent aucun compte (cf la loi pour une république numérique ou plein de propositions ont été évacuées d’un regard) forcément les gens n’en voudront plus (et la légitimité du gouvernement en prend un coup)
C’est celle où on votait pour les idées pour l’école numérique, l’item arrivé en deuxième (après un truc sur le jeu) était de favoriser le libre… et l’état s’est empressé de signer avec M$ ?
Oui effectivement, après ça on a bien envie de faire part de son opinion pour qu’ils fassent de toute façon ce qui correspond au plus gros pot de vin meilleur lobbyistes.
" />
Ça me rappelle le coup du “délit d’entrave” dans les entreprises. Quand on fait une “réorg”, il faut consulter les IRP, mais rien de dit qu’il faut suivre leur avis issu de la consultation. " />
Décidément, il n’y a pas que Oracle et M$ qui ne comprennent pas bien à quoi ça sert l’Open Source, l’ouverture, etc…
Jungledede a écrit :
Mais en tout cas on peut saluer l’initiative " />
Tout à fait. Je note l’idée maintenant que Synology est parti dans le sens de la “fermeture” en supprimant les pages indiquant comment “customiser” sa machine, si j’ai besoin d’un truc genre NAS, ce sera une machine de ce genre (quand ça se sera amélioré !)
1110 commentaires
Arnaque au faux conseiller bancaire : pas de « négligence grave » de la victime, tranche la justice
24/10/2024
Le 24/10/2024 à 16h 32
Oui, et ça c'est aussi la faute des opérateurs téléphoniques qui ont traîné des pieds pour implémenter la loi dit Naegelen : https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000042148119, permettant cette "mise en confiance" des victimes qui voient bien le numéro de leur banquier.
Il semblerait néanmoins que ce soit en place depuis le 1er octobre de cette année, mais trop tard pour la victime dont il est question.
Après, ce n'est pas la panacée non plus, et aucune loi ne peut protéger contre la bêtise humaine qui est infinie comme le dit une pensée attribuée à Einstein :
“Deux choses sont infinies : l’Univers et la bêtise humaine. Mais, en ce qui concerne l’Univers, je n’en ai pas encore acquis la certitude absolue.”
Le gouvernement Barnier veut généraliser la vidéosurveillance algorithmique (VSA)
02/10/2024
Le 08/10/2024 à 16h 12
Le 02/10/2024 à 17h 00
Déjà, quand je fais mes courses :- paiement en espèces
- je laisse mon téléphone mobile à la maison (oui, oui !)
- je mets des lunettes de soleil
- un bon masque Covid
- et un sombrero
... mais bon, comme je suis le seul à me balader en sombrero, on me reconnait !
Wero, le successeur européen de Paylib, fait ses débuts en France
30/09/2024
Le 02/10/2024 à 10h 28
Le 02/10/2024 à 10h 24
Le 02/10/2024 à 10h 22
Oui, c'est fantastique, on passe d'un duopole Visa/Mastercard à un duopole Apple/Google puisque ça ne marche que sur smartphone... fabriqués en Chine. On a fait une grand progrès dans la souveraineté !Le 02/10/2024 à 10h 19
Proton rend toutes ses applications Drive open source
30/09/2024
Le 01/10/2024 à 16h 47
Le 01/10/2024 à 16h 45
Le propos était de comparer avec une autre chose que les gens connaissent : le VPN. Cela permet de sécuriser les communications au dessus d'un réseau qui ne l'est pas. Donc si le "bout en bout" n'est pas fourni, on peut se le faire soi-même.
L'intérêt d'avoir son propre chiffrement est de pouvoir changer de prestataire d'hébergement sans exigence que celui-ci ait un chiffrement de bout en bout.
Le 30/09/2024 à 12h 23
Il existe aussi rclone https://rclone.org/ qui a une philosophie un peu différente et fonctionne pour tout un tas de "cloud storage", y compris Proton. rclone est disponible également sous windows avec une espèce d'émulation Fuse. Pour Mac je ne sais plus, le gars qui faisait l'émulation Fuse gratuitement (libre) a jeté l'éponge devant le travail !
Maintenant, si Proton veut m'offrir un compte à vie avec un espace conséquent (en Tera) et dispose d'API claires publiées, je veux bien regarder pour faire un driver fuse adapté open source et libre, sans même être employé... sinon je suis très satisfait du service de 1fichier.com et j'ai mon propre chiffrement de bout en bout via encfs.
Le 30/09/2024 à 09h 51
Sous Linux la philosophie serait différente. Ce ne serait pas une "application" avec interface graphique et tutti quanti, mais un driver fuse que l'on peut utiliser avec les outils existants qu'ils soient graphiques ou ligne de commande. Pour cela il faut juste que les API de manipulation des fichiers soient publiées, et ce n'est pas bien sorcier. On n'a d'ailleurs même pas besoin de la "sécurité de bout en bout", on peut se la créer en empilant le chiffrement comme avec encfs ou gocryptfs par dessus le stockage distant, de la même manière qu'on sécurise un réseau public avec un VPN. Créer un driver fuse à partir d'API n'est pas très compliqué, exemple pour 1fichier.com : https://gitlab.com/BylonAkila/astreamfs, ou le logiciel rclone qui comprend plusieurs stockages, dont déjà Proton !L’Open Internet Project accueille HiPay et s’ouvre « au paiement en ligne souverain »
27/09/2023
Le 27/09/2023 à 12h 03
OIP qui porte bien mal l’adjectif Ouvert (Open). Wikipedia nous apprend qu’il s’agit en fait d’un “représentant d’intérêt” (comprendre Lobbyiste) officiellement inscrit en tant que tel sur les listes européennes. Quand on voit que la SACEM fait partie des membres… on comprend le degré “d’ouverture”.
Hipay semble être une solution de paiement comme il en existe beaucoup suite à la PSD2 (directive européenne des paiements) qui permet entre autres de payer par virement de compte à compte dit “souverain” (en comparaison aux ICS: International Card Scheme, qui passent par les U.S. pour les paiements transfrontaliers).
Je suis très déçu donc, à côté la news comme les 40 ans de GNU qui nous parle vraiment du libre/Open !
L’euro numérique sera gratuit
26/01/2023
Le 26/01/2023 à 10h 26
NextInpact nous fait dans le titre journalistique (normal pour un journal sans doute) !
Rien n’est “gratuit”, il y a toujours quelqu’un qui paye. En l’occurrence Fabio Panetta dit bien “sans frais” et pas “gratuit”. Et donc là, celui qui paye c’est le contribuable Européen avec ses impôts, c’est à dire vous et moi, tout le monde !
Est-ce que c’est un mode de paiement plus juste que de faire payer à ceux qui s’en servent… je n’en suis pas totalement convaincu.
La Commission européenne veut renforcer les virements instantanés
10/11/2022
Le 10/11/2022 à 09h 05
A corriger dans l’article :
Les mêmes prestataires devront vérifier systématiquement
Remplacer par
Les mêmes prestataires devront vérifier à la demande du payeur
Ou formulation équivalente.
En effet, ce service de vérification de concordance nom/IBAN du bénéficiaire n’est pas nécessairement gratuit (c’est noir sur blanc dans la proposition) et ne peut donc pas être imposé, ce qui générerait des frais systématiques.
Il revient donc au payeur de choisir ce service ou pas.
Windows 11 et vieux PC : Microsoft recule et publie un nouveau test de compatibilité
27/08/2021
Le 28/08/2021 à 08h 20
Ha ha, parce que M$ a déjà tellement une excellente image, c’est sûr !
Bon, est-ce que le “test de compatibilité” est livré aussi sous Linux… ah je vois que non, mais il est vrai qu’il y a peu de chance qu’ils fassent revenir ceux qui sont déjà partis chez le pingouin.
Edge disponible en bêta sur Linux, la finale se rapproche
05/05/2021
Le 05/05/2021 à 11h 23
Quel intérêt dans la mesure où on a déjà Chromium, et celui-ci est dans les dépôts officiels de toute distribution ?
Microsoft Defender : l’Advanced Threat Protection (ATP) disponible pour Linux et Android
24/06/2020
Le 28/06/2020 à 17h 03
Ce qui est remarquable c’est que c’est un produit d’entreprise pour poste de travail et que M$ se sent devoir fournir ce logiciel pour Linux, signe que même en entreprise Linux sur poste de travail commence à gagner du terrain !..
Next INpact devient accessible sur abonnement et repense son modèle économique
03/04/2017
Le 03/04/2017 à 22h 02
Si tu lis l’anglais, un substitut délicieux : https://www.theregister.co.uk/
Sinon je venais de moins en moins souvent, je pense qu’avec la nouvelle politique je ne vais plus venir du tout. En effet, s’il n’y a que 2 articles accessibles et des “news” qui datent d’un mois (notez l’oxymoron !) ça va perdre pas mal de son charme.
Bonne continuation à vous néanmoins.
Netflix disponible sur Linux via Firefox, 4K UHD et HDR vont s’ouvrir à d’autres plateformes
22/03/2017
Le 25/03/2017 à 09h 33
Je ne comprend pas bien la logique qui consiste à dire qu-une chose est supportée, et compléter en note en disant que le support ne peut pas aider !..
Quelqu’un peut expliquer… ou c’est juste une opération de comm.-à-la-noix ?
[Sondage] Changeriez-vous de FAI si TF1 n’était plus proposée dans votre offre ?
17/02/2017
Le 17/02/2017 à 22h 15
Je n’ai pas de télé, et ça fait au moins 15 ans ! Donc évidemment je me contrefiche qu’ils retirent n’importe quelle chaîne de l’abonnement. " />
Messagerie chiffrée : Wickr met en ligne le code de son moteur cryptographique
16/02/2017
Le 16/02/2017 à 20h 33
Ah c’est cool, enfin une app de messagerie qui ne réclame pas ton numéro de mobile.
Parce que toutes les autres qui se disent respecter la “privacy” et commencent par réclamer cet identifiant, moi ça me fait doucement rigoler !
Bravo à eux donc, je garde et à tester plus tard.
Merci NxI
Edge : support confirmé de WebRTC et nouveautés prévues pour la Creators Update
02/02/2017
Le 04/02/2017 à 14h 25
Viber permet d’envoyer des « messages secrets » sur Android et iOS
03/02/2017
Le 04/02/2017 à 14h 20
Et tu as oublié : ça ne demande pas ton numéro de tél mobile pour s’inscrire… ce qui est bien connu est le premier pas pour la “privacy”. " />
Windows 10 : la préversion 15019 intègre le Mode jeu et de nouveaux réglages de vie privée
30/01/2017
Le 31/01/2017 à 22h 41
Huhu, affirmations non documentées donc.
En tout cas, voir Redmond et “Vie privée” dans la même phrase, personnellement je trouve que ça fait très oxymoron, quasiment du Boris Vian dans le texte ! " />
Au Sénat, nouveau coup de semonce contre l’accord Microsoft-Éducation nationale
31/01/2017
Le 31/01/2017 à 22h 37
C’est sûr !
Mais heureusement l’argument de la sénatrice tombe un peu à plat, car de nos jours les “étudiants” connaissent forcément autre chose que les machins de Redmond : ils connaissent au moins aussi ce qu’il y a sur leur téléphone : chocolate factory ou la pomme. Donc l’époque de l’O.S. unique est heureusement finie malgré la continuation des abjectes manœuvres Redmondiennes qui est de moins en moins pertinent dans le panorama informatique.
La Société Générale propose le paiement mobile sans contact sur Android
26/01/2017
Le 26/01/2017 à 21h 08
Ah, il y en un qui l’a remarqué, bravo !
Laisse les faire joujou, et venir couiner le jour où ils perdent leur vie, après il réfléchiront à deux fois. " />
En plus, comme dit plus haut, personnellement j’accorde 0 confiance à des machins qui sont sous la coupe de Google ou Apple, sans compter les malwares plein les stores, il y a des news tous les jours à ce propos, voila celle du jour tiens : http://www.theregister.co.uk/2017/01/26/ransomware_infiltrates_google_mobe_market/
Microsoft confirme le futur Game Mode de Windows 10
17/01/2017
Le 19/01/2017 à 18h 11
\( free -h
total utilisé libre partagé tamp/cache disponible
Mem: 31G 1,5G 27G 469M 2,6G 28G
\) ps aux –sort -rss
USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
bylon 3242 15.9 1.9 1901176 640400 ? Sl 18:27 5:23 /usr/lib/firefox/firefox
bylon 3273 2.9 0.8 1134568 278128 ? Sl 18:27 0:58 /usr/lib/thunderbird/thunderbird
bylon 2499 2.1 0.3 1480860 120932 ? Ssl 18:25 0:47 compiz
bylon 2705 0.1 0.3 1305408 117024 ? Sl 18:25 0:02 /usr/bin/gnome-software –gapplication-service
root 2193 3.3 0.3 667384 110116 tty7 Ssl+ 18:25 1:11 /usr/lib/xorg/Xorg -core :0 -seat seat0 -auth /var/run/lightdm/root/:0 -nolisten tcp vt7 -novtswitch
bylon 3833 0.1 0.2 1222632 76756 ? Sl 18:39 0:02 /usr/lib/virtualbox/VirtualBox
1 500 Mo (used)
- 640 Mo Firefox
- 278 Mo Thunderbird
- 76 Mo VirtualBox
—————–
506Mo
Je compte compiz, gnome-software, Xorg comme faisant partie de l’OS, puisqu’ils en sont quelque part assez indissociables (même si on peut changer de gestionnaire de bureau).
Donc c’est effectivement plus proche de 512Mo pour l’O.S. que des 800 annoncés. " />
Et je ne pense pas que l’écart entre un Ubuntu 16.04 et une Debian 9 soit si grand, ni même d’ailleurs qu’il soit à l’avantage d’Ubuntu. " />
P.S.: NxI, il faudrait un truc pour poster du “code” (genre balise “code” comme on peut trouver ailleurs) c’est à dire en police fixe histoire que ça soit lisible.
Zone Téléchargement de retour sans DL-Protect, l’enquête continue
30/11/2016
Le 30/11/2016 à 22h 26
Bravo, le premier que je lis à enfin exprimer ça !
Quand Blizzard a constaté qu’il y avait des “Gold-Sellers” dans WoW, d’abord ils ont lutté, et devant l’inévitable ils sont devenus “Gold-Sellers” eux-mêmes.
Il y a visiblement de l’argent à se faire, même si les trucs sont pas top-qualité BluRay (qu’on peut payer davantage pour la qualité), au lieu de s’acharner contre l’inévitable, ils feraient peut-être mieux de réfléchir à un modèle économique où l’argent de cette publicité rentre dans leurs poches plutôt que dans d’autres.
Hadopi : comment Juppé et Fillon cèdent aux ayants droit
23/11/2016
Le 24/11/2016 à 21h 34
Oui, mais les promesses n’engagent que ceux qui les croient. " />
Skype permet de passer des appels sans avoir de compte
15/11/2016
Le 16/11/2016 à 23h 00
Oui, ou tout simplement WebRTC de base dans Chromium/Firefox qui fonctionne exactement comme décrit dans l’article avec comme avantage :
De nombreux sites offrent WebRTC, même si Firefox a laissé tomber Hello. J’utilise par exemple https://appear.in
Linux : presser longtemps la touche Entrée permettait de contourner un outil de chiffrement
15/11/2016
Le 16/11/2016 à 22h 52
Comme tu dis !
Je me demande bien en quoi c’est une faille… On parle d’un boot chiffré avec LUKS là, et d’accès à la machine (le gars prétend que c’est possible en accès distant, sans donner de preuve).
Et effectivement, à partir du moment où on a accès à la machine, la belle affaire de contourner un boot avec LUKS : DVD, clé USB, netboot, etc… tout fait l’affaire, et on a tout autant les droits root.
Par ailleurs, la soit disant “faille” ne remet absolument pas en cause la sécurité des données chiffrées, elle débouche sur sur shell root (car on est en root à cette phase du démarrage), lequel shell root on peut obtenir de multiples autres façons avec un accès physique.
Quant à recopier les données chiffrées pour les brute-forcer ailleurs : qu’est-ce que ça change cette “faille” si on a un accès physique ? On peut même démonter le disque, le mettre sur on PC à soi pour le copier physiquement bit à bit et remettre le disque en place.
Bref, c’est en réalité juste une fonctionnalité maladroite qu’il convient effectivement de retirer, mais difficile de penser que c’est une faille grave malgré le sensationnalisme journalistique (sur ce coup c’est pire chez The Reg !)
Windows 10 : la préversion 14951 migre le sous-système Linux vers Ubuntu 16.04
20/10/2016
Le 26/10/2016 à 20h 31
Tu parles des ACL ? " />
Le 20/10/2016 à 21h 24
D’un autre côté, jouer avec les permissions POSIX sur un filesystem qui date du millénaire dernier (NTFS) et qui ne gère pas les permissions POSIX, c’est sûr que ça aller mal se passer.
En gros si tu veux travailler dans ce subsystem, il faut que les logiciels que tu utilises se contentent de l’équivalent d’un chmod 777 " />
Du reste, à l’identique lorsque tu montes sur ta box Linux une partition ne gérant pas les permissions (FAT, NTFS,…), tu lui donnes un umask pour simuler les permissions tous les fichiers (ils auront tous la même).
Le 20/10/2016 à 21h 16
Molotov débarque sur la SHIELD Android TV le 16 janvier
05/01/2017
Le 25/10/2016 à 21h 20
Mais c’est facilement contournable avec unclutter.
Installer avec :
sudo apt-get install unclutter
et dans un terminal à part de molotov :
unclutter -display :0.0 -idle 5
La souris disparaîtra au bout de 5 secondes si on ne la bouge pas, et réapparaît dès qu’on la bouge.
Le 25/10/2016 à 21h 12
Je confirme. Au milieu à droite ça gêne pas trop et la barre s’en va au bout de quelques secondes.
Le 25/10/2016 à 21h 11
Aucune comparaison techniquement ! Captvty est un truc W$ only, un exe lourd qui s’installe.
Molotov est quasi une simple extension de chrome (cf la présente news). Aucun besoin de l’installer, il suffit juste de le lancer. Par commodité il propose un raccourci bureau, mais ce n’est pas indispensable.
Bref, Captvty, jamais de ça chez moi ! " />
Synology DSM : de nouvelles applications en bêta, comment les installer
14/10/2016
Le 20/10/2016 à 22h 52
Le 17/10/2016 à 18h 32
Vu qu’ils ont retiré le mode d’emploi pour rajouter ipkg et tous les utilitaires GNU et autres qui vont avec, ça n’a aucun intérêt en ce qui me concerne. Je vais m’en tenir à ma DSM4.X
Vraiment ce mouvement de “fermeture” de Synology est détestable.
J’ai vu que QNAP proposait toujours de quoi mettre ipkg (ou équivalent), ce sera sans doute mon prochain… si tant est que j’aie besoin d’un prochain d’ici quelque temps… il faut voir comment évolue le stockage avec les SSD qui sont en train de rattraper les bons vieux machins qui tournent.
Le droit de rétractation à nouveau possible avant la livraison d’un bien acheté sur le Net ?
20/10/2016
Le 20/10/2016 à 21h 02
De plus, pouvoir annuler avant que le produit n’arrive permet de se défendre fasse à des vendeurs peu scrupuleux qui disent un produit en stock, pour découvrir que finalement il y a 1 mois d’attente.
Avec la nouvelle arnaque loi, le consommateur était piégé pendant le délai que lui infligeait le vendeur. Là il pourra à nouveau annuler et aller commander ailleurs.
Merci au sénateur qui a fait annuler cette macronerie.
Peut-on revendre la copie de sauvegarde d’un logiciel ? Réponse de la CJUE le 12 octobre
04/10/2016
Le 04/10/2016 à 18h 10
Exact ! Car, comme disait le regretté Coluche, il y a l’avocat qui connaît bien la loi, et l’avocat qui connaît bien le juge. " />
[MàJ] La messagerie Allo de Google disponible sur Android et iOS en France
23/09/2016
Le 26/09/2016 à 22h 05
Je sais, c’est davantage “groupware” #slack, mais rien n’empêche de “tricher” et mettre ton correspondant dans ton équipe… enfin c’est sûr c’est moins pratique.
Le 23/09/2016 à 21h 59
Encore un truc de plus qui oblige à donner son numéro de téléphone.
Même si beaucoup considèrent ça comme “pratique”, je considère que c’est une atteinte à la vie privée, ce sera donc sans moi.
Je m’explique : si on vous demandait de montrer votre pièce d’identité officielle pour pouvoir utiliser l’app TrucMucheMachin, seriez-vous ravi ? Eh bien le numéro de téléphone c’est pareil, c’est un “identifiant fort”, puisque votre opérateur a tous les renseignements sur vous (nom, adresse, compte en banque,….).
Heureusement il y a le petit #Slack qui monte, qui monte, ça fait même des envieux côté $kype qui cherche à le copier. Et #Slack ne demande absolument rien de tout ça.
Comment la France a défendu la vente liée PC et OS devant la justice européenne
23/09/2016
Le 23/09/2016 à 21h 49
Tu ne te sens pas trop seul dans les commentaires ? " />
Le 23/09/2016 à 21h 40
Par “besoin spécifique”, tu veux dire installer un autre O.S. de son choix ? Je suis d’accord… mais je ne trouve pas ça si “spécifique”. " />
François Hollande promeut le partage des « biens communs numériques »
21/09/2016
Le 22/09/2016 à 17h 00
Paroles : “Il y a une inégalité qui peut être terrible, si les biens numériques sont les biens de quelques-uns au lieu d’être les biens de tous, et si les technologies sont accaparées par ceux qui ont déjà la puissance économique.”
Actes : on signe avec M$
A ton avis quelle est la réponse à ta question ? " />
Le problème c’est que là le décalage entre les paroles et les actes est tellement gros que tout le monde le voit.
Chrome OS 53 stable : le Play Store disponible, de manière limitée
22/09/2016
Le 22/09/2016 à 16h 54
Des chances que ça marche en virtuel (le flemme de récupérer un ISO et essayer !)… ou c’est râpé faute de puce TPM émulée ?
Consultations en ligne de citoyens : l’État prépare une plateforme libre
19/09/2016
Le 19/09/2016 à 16h 50
NextCloud lance sa Box avec Snappy Ubuntu Core et 1 To de stockage, pour 70 €
16/09/2016
Le 16/09/2016 à 18h 01
Merci pour le résumé !
Décidément, il n’y a pas que Oracle et M$ qui ne comprennent pas bien à quoi ça sert l’Open Source, l’ouverture, etc…
Pour le directeur du FBI, mieux vaut scotcher sa webcam
16/09/2016
Le 16/09/2016 à 16h 21
C’est pour ça que le “minimum syndical” c’est d’avoir un O.S. qui ne t’espionne pas. Suivez mon regard ! " />