Anonyme a écrit 62265 commentaires

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 3.

    Il y en a encore qui croivent que la signature empêche le malware ?

    Mais où est ce que tu as vu quelqu'un dire que la signature seule empechait cela ?

    La signature n'a qu'un seul intérêt : confirmer que l'addon installé correspond bien à l'addon développé avant signature.

    Non, son interet c'est de confirmer que l'addon a été validé par Mozilla.

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 8.

    Je veux dire graphiquement. Quand un navigateur est ouvert sur un ordinateur autre que le mien, avec la configuration par défaut je suis incapable de dire juste en regardant s'il s'agit de Chrome ou Firefox.

    Ben oui, l'interface par default de tous les navigateurs est à peu près la meme: une barre d'adresse, des onglets, et le contenu de la page.

    On peut dire la meme chose de l'ecran de login d'une machine sous Windows 8 et sous Gnome: un truc pour selectionner un utilisateur et entrer un mot de passe.

  • [^] # Re: Et le bordel monstre qu'est devenu le magasin d'applications ?

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 7.

    Et surtout, pour l'instant, tout ça ce sont des voeux pieux.

    Ben forcement, quand on annonce un truc qu'il est prevu de faire dans le futur, c'est toujours des voeux pieux. Tu voudrais qu'ils fassent quoi ? Qu'ils n'annoncent rien tant que tout n'est pas terminé ?

    Ah et il faut bien sur partir du principe que le but premier de Mozilla, c'est de nuire à ses utilisateurs le plus possible, donc quand ils disent qu'ils vont etendre l'API pour permettre aux extensions les plus populaires de fonctionner, il ne faut surtout pas les croire.

    Oh bien sûr, tu peux ajouter d'autres interfaces en plus de ce qui se fait ailleurs, mais dans ce cas les extensions développées pour Firefox ne pourront pas marcher ailleurs (Blink-compatible), et leur argumentaire est caduc.

    Ils n'ont jamais dit que les extensions développées pour Firefox pourront toujours marcher ailleurs.

    Et le but premier n'est pas la compatibilité avec le reste. C'est juste qu'ils avaient besoin de créer une API, donc tant qu'a faire autant réutiliser celle deja disponible ailleurs plutot qu'en inventer une nouvelle equivalente si ca peut permettre de faciliter les portages. Mais ca veut pas dire qu'ils vont se limiter à cette API.

  • [^] # Re: Tree Style Tab, NoScript, Pentadactyl, etc ...

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à -5.

    tu n'est pas avocat ? Juste quelques mots -> une bible

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 7.

    On ne perd pas cette liberté, mais elle devient théorique.

    Non, l'existence d'une fonctionnalité dans un logiciel, ca n'est pas une liberté, donc elle n'est ni perdue, ni théorique, elle n'est juste pas.

    il vont s'étonner ensuite que les extensions qu'ils connaissent ne sont plus disponibles ou ne s'installent plus

    Les extensions qu'ils connaissent, en supposant que ce ne sont pas des malwares, elles vont s'installer puisqu'elles seront signées. Sauf si bien sur Mozilla décide de ne pas signer les extensions que les gens veulent, juste pour les emmerder, et les inciter à passer à chrome.

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 0.

    Le but c'est proteger les utilisateurs de firefox contre le crapware. Si les gens insistent pour utiliser des installeurs tiers venus de n'importe ou, c'est leur problème et je vois pas ce que Mozilla pourrait faire.

    Et sinon pourquoi essayer faire des logiciels sécurisés alors que les gens installent trucs comme flash bourrés de failles ?

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 1.

    Ben c'est pareil avec firefox, les méritants qui ont compilé leur navigateur avec la bonne option pourront installer des addons non signés.

    Et si tu veux dire qu'il est ridicule de dire qu'on perd une liberté en tournant en utilisateur, en fait je suis d'accord. C'est tout aussi ridicule que cette idée qu'on perdrait une liberté par ce que les developeurs d'un logiciel libre décident de ne plus supporter une fonctionnalité.

  • # Tree Style Tab, NoScript, Pentadactyl, etc ...

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 10.

    L'impossibilité d'accéder au coeur de Firefox et de son interface mènera à la disparition d'extensions extrêmement appréciées et utilisées telles que, outre DownThemAll, TreeStyleTab, NoScript, FireGestures, Drag2Go, Greasemonkey, TabMixPlus, FireFTP, FoxyProxy, AllInOne Sidebar et beaucoup d'autres.

    Non. Ils est prevu de fournir des APIs permettant à la plupars de ces extensions de fonctionner:
    https://billmccloskey.wordpress.com/2015/08/21/firefox-add-on-changes/

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 2.

    Les dévs de Firefox ont la liberté de faire comme ils l'entendent, et les utilisateurs de se barrer, si ça leur déplaît. C'est toujours le cas, non?

    Ou simplement recompiler Firefox pour activer les extensions non signées. Ou utiliser une version recompilée par quelqu'un d'autre.

  • [^] # Re: Et le bordel monstre qu'est devenu le magasin d'applications ?

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 10.

    Quand systemd a renouvelé les technologies, il a bien fait attention à être compatible avec l'existant le plus possible

    De meme que quand Mozilla renouvelle les technologies, ils font bien attention à etre compatible avec l'existant le plus possible. C'est pour ca qu'ils ont prevu de faire ce qu'il faut pour permettre aux extensions comme Tree Style Tab, NoScript, Pentadactyl, et autres extensions très utilisées de pouvoir continuer à fonctionner:
    https://billmccloskey.wordpress.com/2015/08/21/firefox-add-on-changes/

  • [^] # Re: ....

    Posté par  . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 10.

    Et je suppose que tu fais systematiquement tout tourner en root sur ta machine, par ce que t'es pas du genre à abandonner une liberté fondamentale (pouvoir modifier n'importe quel fichier, tuer n'importe quel process, etc …) pour obtenir plus de sécurité.

  • [^] # Re: Le logiciel libre, une nouvelle religion ?

    Posté par  . En réponse au journal Windows 10 gratuit vs GNU/Linux libre. Évalué à 2.

    J'espère que tu ne penses pas qu'un éditeur de logiciel libre se doit d'accepter toute modifications

    Oui, il est bien sur tout à fait normal de ne pas etre obligé d'accepter toute modification.

    Ce n'est pas dans leur intérêt que les gens utilisent une version nettoyée, mais, ils n'ont aucun mot à dire sur cela, si c'est libre ! La question n'est pas de savoir s'ils accepteraient des patchs pour désactiver ces fonctionnalités, mais de savoir s'il y aura suffisamment de personnes pour maintenir une version "propre" de Windows libre.

    Effectivement, mais ce que je voulais dire, c'est qu'avec un logiciel qui évolue en permanence, ca peut etre très compliqué à suivre pour un fork, et encore plus quand rien n'est fait pour faciliter ce genre de modifications.

    Mais si c'est libre, alors, il est possible de forker et de maintenir une version "nettoyé", c'est ce que fais CyanogenMod, et Replicant.

    Effectivement. Mais je ne sais pas à quel point ces versions sont "nettoyées".

  • [^] # Re: Le logiciel libre, une nouvelle religion ?

    Posté par  . En réponse au journal Windows 10 gratuit vs GNU/Linux libre. Évalué à 0.

    Est-ce que c'est parce que c'est propriétaire qu'ils se permettent de faire ça, ou est-ce que ça serait la même chose si c'était libre ?

    Ils se permettent de faire ca par ce que "c'est pour votre bien". Le fait que ca soit proprietaire ne change plus rien maintenant, ils ne cachent pas ce qu'ils font, c'est écrit dans les conditions d'utilisation, et il suffit de toute facon d'un tcpdump pour le voir.

    Faire du libre ca permet d'affirmer "on ne récupère pas vos données, d'ailleurs vous pouvez le verifier vous meme en lisant le code". Mais quand tu avoues toi meme que tu récupères un maximum de données, libre ou pas ca ne change plus rien. Faire du propriétaire leur permet éventuellement de faire plus que ce qu'ils prétendent faire dans les conditions d'utilisation, mais comme ils se donnent deja les droits de faire à peu près tout …

    Évidemment que le libre n'empêche pas (directement) de se faire exploiter, espionner, etc. Néanmoins, si Windows 10 était libre, on aurait la possibilité de le modifier et de distribuer une version "nettoyé" de Windows 10.

    Avec un fork qui évolue séparement peu etre. Mais ca demanderait sans doute beaucoup de travail pour le maintenir, et ca deviendrait rapidement un truc assez éloigné de la version officielle. Avec de nouvelles mises à jour tout le temps, qui rajoutent potentiellement de nouvelles fonctionnalités d'espionage, ou en réactive des anciennes. Et comme ca n'est pas vraiment leur interet que les gens utilisent une version nettoyée, ils ne vont pas accepter des patches qui permettraient de désactiver facilement ces fonctionnalités.

    Comme android en fait: c'est libre mais google a un accès complet à toutes les données de ton telephone.

  • # Le logiciel libre, une nouvelle religion ?

    Posté par  . En réponse au journal Windows 10 gratuit vs GNU/Linux libre. Évalué à 6.

    Si vous êtes sensible au devenir de l'espèce humaine, de notre civilisation, de nos sociétés, des peuples, du bien commun vis-à-vis des plus riches, en terme de pouvoir vivre, de pouvoir savoir, de pouvoir s'orienter, etc. alors vous ne vous contenterez pas de logiciels « gratuits » et vous chercherez à n'utiliser que des logiciels libres.

    Heu … Si j'utilise un logiciel propriétaire c'est que je ne suis pas sensible au devenir de l'espèce humaine, de notre civilisation, des peuples, et du bien commun vis-à-vis des plus riches ?

    Y a il beaucoup de gens qui font autre chose qu'éclater de rire en lisant ce genre de conneries ? Ca me fait penser à une religion. Il y a une règle: n'utiliser que des logiciels libres, une justification bidon: c'est pour le devenir de l'espèce humaine. Et tu dois l'appliquer sans réfléchir: libre => bien, pas libre => mal.

    Personnellement, j'évite d'utiliser des logiciels propriétaires, mais c'est par ce que je connais les problème que posent les logiciels propriétaires. Et suivant le contexte (sur une machine dédiée à ca par exemple), utiliser un logiciel propriétaire peut etre une solution acceptable, sans pour autant nuire à l'avenir de l'espèce humaine et de notre civilisation ou provoquer l'apocalypse.

    Et en ce qui concerne Windows 10, le truc qui me préoccupe le plus n'est certainement pas qu'il soit propriétaire, mais qu'il envoit à peu près tout ce que fait l'utilisateur sur les serveurs de microsoft. Le fait que ca soit propriétaire complique juste un peu pour voir ce qu'ils font, mais en fait ils n'essaient meme pas de cacher qu'ils envoient tout sur leurs serveurs, c'est écrit dans les conditions. La meme chose en libre ca serait pareil.

    Je suis triste également pour les personnes, toujours incapables de prononcer ou d'écrire « GNU », système GNU, ou GNU/Linux… et encore plus pour celles qui sont incapables de prononcer ou d'écrire « logiciel libre » et qui préfèrent le terme « open source ».

    Moi je suis triste pour les personnes qui n'ont apparemment rien de plus interessant à faire que se battre pour qu'un nom plutot qu'un autre soit utilisé pour désigner la meme chose. C'est triste les guerres de religions.

  • [^] # Re: authent vs crypt

    Posté par  . En réponse au message Authentification sécurisée sur un serveur en IP dynamique. Évalué à 2. Dernière modification le 20 août 2015 à 12:03.

    Si ce que tu veux c'est vérifier sur un réseau privé que la connexion se fait sur la bonne machine par la bonne personne, j'imagine qu'il faut mettre en place une Infrastructure à clés publiques: c'est le propriétaire du réseau privé qui aura la possibilité de décider comment chaque intervenant du réseau (machine, utilisateur ou administrateur) est identifié et par quel moyen.

  • # Parce qu'il faut bien demander

    Posté par  . En réponse à la dépêche GPlayCli et GPlayWeb : profiter de Google Play Store sans installer les Google Apps. Évalué à 8.

    Pourquoi un fork plutôt qu'un patch pour rajouter la fonctionnalité CLI à GooglePlayDownloader ?

  • # moins geek mais fonctionne correctement

    Posté par  . En réponse au journal le dessous des cartes. Évalué à 3.

    bonjour

    comme je suis flemmard, j'ai besoin aussi d'une représentation géographique avec des données style big data, avec des couleurs, des icones personnalisé etc …

    bon c'est pas libre, mais ca fait sont boulot, ca prend en entré un fichier csv ou autre et le représente. Sans l'elegance d'une conversion gps/lambert-93 je le conçois

    http://www.gpsvisualizer.com/

    c'est un peu dans le style logiciel libre, documentation incomplète, obligé de reflechir un peu pour une utilisation avec coloration automatique du bleu au rouge, et pour la création de menu contextuel. Habituer au page man incomplete de 1993 ? c'est pour vous.

    sinon pour ta carte, regarde du coté de pain au chocolat/chocolatine qui donne de bon exemple de jolie carte pour plein de données.

    http://blog.adrienvh.fr/2012/10/16/cartographie-des-resultats-de-chocolatine-ou-pain-au-chocolat/

  • [^] # Re: trop dur!

    Posté par  . En réponse au journal La liberté s'amenuise pour les écoliers. Évalué à 3.

    tu fait partie des personnes qui pensent que l'école doit ressembler a un parc d'atraction ? a l'ecole il faut travailler ou bénéficier de prestations social comme projet professionnel.

    donner plus de vacances aux eleves ! c'est audacieux alors qu'ils beneficie deja de 5 mois de vacance/an. Si un éleves décroche, il doit travailler plus.

  • [^] # Re: Lances toi...

    Posté par  . En réponse au message Compatibilité fichiers mac/windows et Linux. Évalué à 5.

    quelques petits soucis de mises en pages dans des documents complexes, mais sinon tu n'as aucun risque.

    je te trouve très optimiste:
    - avec word j'ai toujours eu au minimum des problèmes de pagination et de gestion de polices de caractères, mêmes sur des documents simple; du coup la collaboration devient difficile quand on ne parle pas des mêmes pages.
    - avec powerpoint, je n'essaie même plus vu le boulot à fournir derrière pour rendre le tout visuellement équivalent
    - avec excel je n'ai pas une utilisation suffisamment poussée pour dire si il y a risque ou pas

    pourtant la solution est toute simple: LibreOffice étant disponible sous windows, il faut subrepticement amener vos correspondants à l'utiliser à la place de la solution de microsoft… ou alors faire du LaTeX , mais entre nous, la courbe d'apprentissage de ce dernier risque de vous faire dépasser la dead line de votre projet commun :)

  • [^] # Re: Potentiellement très sérieux

    Posté par  . En réponse au journal Faille critique sous Firefox: faut-il changer ses mots de passe?. Évalué à 7.

    Surtout que ssh-agent, avec gnome-keyring par dessus pour avoir un peu plus de facilité, c’est deux lignes dans un ~/.xsession :

    eval $(ssh-agent -s)
    eval $(gnome-keyring-daemon -d -s --components=pkcs11,secrets,ssh)

    Aller, tu n’as plus d’excuse :P

  • [^] # Re: hum

    Posté par  . En réponse à la dépêche Envoi de spam à partir d'un serveur, comment réagir ?. Évalué à 3.

    De plus, il est impossible de faire du source spoofing : la page PHP de machin.fr peut envoyer des mails pour vendre du viagra .. from info@machin.fr uniquement.

    J'ai pas trouvé d'exemple de configuration implémentant ça, je suis curieux d'en voir un.

    Sinon, comment tu fais pour autoriser l'utilisateur example@example.net à envoyer des mails avec l'adresse support@example.net ou noc@example.net ?

  • [^] # Re: Et si seulement on se renseignait avant...

    Posté par  . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 2.

    est ce que lorsque tu la désactive tu as moult message qui te demande de l'activer ou de te poser la question plus tard :) ?

  • [^] # Re: Rien à faire

    Posté par  . En réponse au message IPV6 : serveur web et reverse DNS chez free. Évalué à 2.

    1. Les IPv6 chez Free sont fixes car liées à l'adresse MAC de la carte réseau.

    Ça n'a rien à voir avec Free, c'est le mécanisme d'auto-configuration d'IPv6 dont tu parles.

    C'est valable partout où un routeur annonce des /64 par des RA et où les extensions de sécurité ne sont pas activé sur le poste utilisateur (je crois qu'elles sont activé dans la plupart des distributions grand public).

    Sa question était plutôt de savoir si le préfixe IPv6 fourni par Free allait changer au cours du temps. La réponse est non.

    1. Pas possible, tu n'as pas la main sur le DNS Free.

    Pas besoin « d'avoir la main sur leur DNS » (d'ailleurs, cette phrase ne veut rien dire),il pourrait très bien fournir une méthode pour personnaliser ses reverses (soit par délégation, soit via leur extranet comme avec IPv4).

    1. Ne rien faire : tu peux déjà utiliser ton auto-hébergement en IPv6, si tu veux lui donner un nom DNS à l'oeil je connais http://afraid.org qui propose ça.

    Il ne faut surtout pas « ne rien faire » !

    IPv6 est prévu pour être déployé sans que les utilisateurs ne s'en rendent compte (c'est « simplement » une évolution d'IPv4, les bases du protocole restent les mêmes) mais ça ne veut pas dire qu'il ne faut pas se renseigner.

    Lothaire Yarding est une bonne référence pour entrer dans le vif du sujet.

  • [^] # Re: C'est partout pareil

    Posté par  . En réponse au journal François Hollande visite 42, non mais allô quoi.... Évalué à 3.

    alors le CDD c'est cool mais depuis le 1 juillet 2012, les congés payé sont comptabilisé dès le premier mois, + prime de fin de contrat 10% du montant total des salaire brut versé €€€

    ca coute plus chère qu'un CDI

  • [^] # Re: page perso = site professionel ?

    Posté par  . En réponse au message recherche tuto. Évalué à 3.

    je pensais que le nofollow,noindex associé aux notes négatives des contenus permettait de régler ce problème.
    ce n'est pas le cas ?