Le serveur SSO OAuth2/OpenID Connect que j'utilise (et que je développe mais c'est pas le sujet) se base sur les scope pour définir les niveaux d'autorisation: un utilisateur doit avoir le droit d'utiliser les scopes disponibles pour les services. J'ai donc défini les scopes dont j'ai besoin: mail, cloud, admin, fichiers, etc
C’est bizarre de faire ça, c’est pas vraiment ce pour quoi les scopes existent. Ils sont supposés représenter des groupes d’informations sur l’utilisateur (les claims) que l’application a le droit de connaître.
Par exemple, tu as des claims comme given_name, family_name, nickname que tu vas envoyer si l’application demande le scope profile (et que l’utilisateur l’accorde).
J'en ai un sur mon clavier (HP Elitebook) et je ne m'en sers jamais, j'arrive pas à doser, c'est soit trop lent, trop rapide, trop loin oups demi-tour…
Ouais, je miserai gros sur le fait que ça soit HP le problème plutôt que le concept de trackpoint.
Mais ce qui m'agace vraiment sur les claviers de Thinkpad c'est la touche fn qui est à gauche de ctrl, impossible de faire un raccourci clavier sans se tromper.
Et notamment, il reprend une scène d’un film où une chrétienne intégriste explique qu’elle ne croit qu’en la bible (ou quelque chose comme ça) et un avocat lui balance un discours montrant toutes les contradictions et les toutes les choses qui ne sont plus d’actualité dans la bible et… la met KO avec ses mots.
L’auteur explique que c’est l’attitude de beaucoup de « liberals » (dans sons sens US de « progressistes ») et qu’elle est en réalité contre productive.
mettre son pseudo si particulier, et pas donner son nom c'est un faux prétexte, une simple recherche sur le pseudo ramène en premier lien ici :/ et sa page perso avec son nom et prénom.
merci 20 minutes de ce pseudo respect.
bon j'imagine que nous passons sous l'oeuil du FBI, dgse et autre journaliste. Fini cet ilot de liberté et de déconnade.
j'imagine aussi que nous allons passé pour un repère de nazi, en sortant sur 20 ans les 20 commentaires raciste qui doivent exister (ou plus :) ).
ou encore les commentaires anarchiste écolo :) au choix. Quelle idée de faire des dons de ce genre ….
Donc en fait ce qui te dérange c’est que des gens puissent critiquer le fait que DLFP soit complaisant avec les complotistes et les néo-nazis, mais plutôt que le fait que DLFP soit complaisant avec les complotistes et les néo-nazis ?
Une tempête de merde sur les internets, c'est vite arrivé !
Le fait que la personne évoquée dans le journal ait été active sur linuxfr pourrait amener des clapotis. Certes, c'est une mauvaise explication, mais il en faut peu parfois.
Je pense que la vague d'indignation qui va tomber sur weboob sera sans mesure avec celle qui va tomber sur linuxfr, mais l'avenir me donnera peut-être tort.
J'espère que l'équipe juridique de linuxfr s'est préparée à voir débarquer la grosse artillerie gouvernementale pour savoir si ce site n'est pas un repère de nazillons, centre de financement de l'alt-right américaine et influenceur de la politique américaine pour le compte d'une puissance étrangère…
je suppose que ça signifie que https://gitlab.com/signald/signald (et donc le plugin libpurple qui se base dessus, et les passerelles comme celle de XMPP ou Matrix) ne sont pas autorisés, n'est-ce pas ?
J’en sais rien, pose leur la question.
Mais en même temps, quand on voit ce genre de chose : Unofficial, unapproved, and not nearly as secure as the real Signal clients., on se dit qu’ils ont pas complètement tort de vouloir limiter les applications tierces parties.
C'est pas beaucoup mieux que whatsapp au final (ça reste un peu mieux quand même).
C’est à des années lumières de Whatsapp, mais oui, si tu veux.
Signal n’a pas besoin de GCM pour fonctionner, s’il ne les détecte pas il utilise une connexion websocket pour la réception des messages (il faut juste désactiver « l’optimisation de la batterie » sur Signal dans les paramètres d’Android).
J’utilise Signal sur un téléphone qui n’a pas les GApps installées et ça fonctionne très bien.
Est-ce qu’on peut s’inscrire avec un téléphone mobile simple ?
Actuellement l’inscription fonctionne en renseignant ton numéro de téléphone, Signal t’envoie un SMS avec un code, tu rentres le code là où il est demandé et tu es inscrit.
C’est prévu de pouvoir s’inscrire avec un simple nom d’utilisateur à l’avenir.
# Scope
Posté par Anonyme . En réponse au journal Comment j'ai (presque) réussi à ne plus retenir de mot de passe pour mes services en ligne. Évalué à 3.
C’est bizarre de faire ça, c’est pas vraiment ce pour quoi les scopes existent. Ils sont supposés représenter des groupes d’informations sur l’utilisateur (les claims) que l’application a le droit de connaître.
Par exemple, tu as des claims comme
given_name
,family_name
,nickname
que tu vas envoyer si l’application demande lescope
profile (et que l’utilisateur l’accorde).Voir les spec d’OIDC.
[^] # Re: Impossible d'utiliser ça
Posté par Anonyme . En réponse au journal Le trackpoint sur les thinkpad…. Évalué à 5.
Ouais, je miserai gros sur le fait que ça soit HP le problème plutôt que le concept de trackpoint.
Pour info, ça s’inverse dans le bios.
[^] # Re: L'Empire
Posté par Anonyme . En réponse au lien [Captivant] L’Empire n’en a pas fini avec Julian Assange – par Chris Hedges | les-crises.fr. Évalué à 2.
C’est les-crises.fr en même temps, c’est pas le summum de la sériosité.
[^] # Re: "Nous autres traductions, nous savons maintenant que nous sommes mortelles"
Posté par Anonyme . En réponse au journal Orwell dans le domaine public: nouvelle traduction chez Agone (et deux autres chez Gallimard). Évalué à 4. Dernière modification le 20 janvier 2021 à 15:54.
Quel français ? Celui de France, de Belgique, du Québec, de Louisiane, des pays d’Afrique francophone ?
[^] # Re: "Nous autres traductions, nous savons maintenant que nous sommes mortelles"
Posté par Anonyme . En réponse au journal Orwell dans le domaine public: nouvelle traduction chez Agone (et deux autres chez Gallimard). Évalué à 2.
Et même si ce n’était pas le cas, la plupart des éditions de bouquins anciens sont accompagnées de commentaires.
[^] # Re: TL;DR : Google Safe Browsing
Posté par Anonyme . En réponse au lien A new and innovative way for Google to kill your SaaS startup. Évalué à 2.
la stratégie d'avoir autant de nom que de service et de localisation c'est pas mal, on perd l'avantage d'avoir un seul domaine a gérer, dommage
[^] # Re: "Timeo Danaos et dona ferentes"
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 4.
C’est explicité dans l’épisode Never Play Defense (transcript).
Et notamment, il reprend une scène d’un film où une chrétienne intégriste explique qu’elle ne croit qu’en la bible (ou quelque chose comme ça) et un avocat lui balance un discours montrant toutes les contradictions et les toutes les choses qui ne sont plus d’actualité dans la bible et… la met KO avec ses mots.
L’auteur explique que c’est l’attitude de beaucoup de « liberals » (dans sons sens US de « progressistes ») et qu’elle est en réalité contre productive.
[^] # Re: pankkake
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 0.
mettre son pseudo si particulier, et pas donner son nom c'est un faux prétexte, une simple recherche sur le pseudo ramène en premier lien ici :/ et sa page perso avec son nom et prénom.
merci 20 minutes de ce pseudo respect.
bon j'imagine que nous passons sous l'oeuil du FBI, dgse et autre journaliste. Fini cet ilot de liberté et de déconnade.
j'imagine aussi que nous allons passé pour un repère de nazi, en sortant sur 20 ans les 20 commentaires raciste qui doivent exister (ou plus :) ).
ou encore les commentaires anarchiste écolo :) au choix. Quelle idée de faire des dons de ce genre ….
[^] # Re: Ma question
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à -5.
Par ailleurs, quand je parle de vague d'indignation, je ne parle pas de moi. Donc vos supputations sur ce qui me dérange, c'est hors-sujet.
[^] # Re: "Timeo Danaos et dona ferentes"
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 8. Dernière modification le 15 janvier 2021 à 19:59.
C’est très bien expliqué dans l’épisode How to Radicalize a Normie du Alt-Right Playbook (il y a un transcript pour les gens qui préfèrent lire).
[^] # Re: Ma question
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à -2. Dernière modification le 15 janvier 2021 à 19:55.
On est bien au delà du dérangement, je suis dans l'admiration, face à la diversité des opinions politiques qu'ont les moules qui fréquentent la place.
[^] # Re: Ma question
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à -4.
Donc en fait ce qui te dérange c’est que des gens puissent critiquer le fait que DLFP soit complaisant avec les complotistes et les néo-nazis, mais plutôt que le fait que DLFP soit complaisant avec les complotistes et les néo-nazis ?
C’est beau.
[^] # Re: Ma question
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à -5.
Une tempête de merde sur les internets, c'est vite arrivé !
Le fait que la personne évoquée dans le journal ait été active sur linuxfr pourrait amener des clapotis. Certes, c'est une mauvaise explication, mais il en faut peu parfois.
[^] # Re: Ma question
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 0.
Je pense que la vague d'indignation qui va tomber sur weboob sera sans mesure avec celle qui va tomber sur linuxfr, mais l'avenir me donnera peut-être tort.
[^] # Re: pankkake
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 6.
Je suis abasourdi.
[^] # Re: mise en demeure n°6 :(
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à -2.
et ce journal n'a bien sur rien à voir avec tes relations personnelles avec un de ces dits proches… c'est moche
# mise en demeure n°6 :(
Posté par Anonyme . En réponse au journal Un hacker français finance l'alt right US avec Bitcoin. Évalué à 10.
J'espère que l'équipe juridique de linuxfr s'est préparée à voir débarquer la grosse artillerie gouvernementale pour savoir si ce site n'est pas un repère de nazillons, centre de financement de l'alt-right américaine et influenceur de la politique américaine pour le compte d'une puissance étrangère…
[^] # Re: signal sur FDroid ?
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 2.
L’application est libre, le code est disponible sur GitHub et tu peux ouvrir une issue en suivant ce guide : Submitting useful bug reports.
Tu as aussi Signal Community si tu cherches du support.
[^] # Re: Centralisation
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 0.
J’en sais rien, pose leur la question.
Mais en même temps, quand on voit ce genre de chose :
Unofficial, unapproved, and not nearly as secure as the real Signal clients.
, on se dit qu’ils ont pas complètement tort de vouloir limiter les applications tierces parties.C’est à des années lumières de Whatsapp, mais oui, si tu veux.
[^] # Re: signal sur FDroid ?
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 3.
Non, il ne l’est pas.
[^] # Re: signal sur FDroid ?
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 4. Dernière modification le 14 janvier 2021 à 21:05.
Signal n’a pas besoin de GCM pour fonctionner, s’il ne les détecte pas il utilise une connexion websocket pour la réception des messages (il faut juste désactiver « l’optimisation de la batterie » sur Signal dans les paramètres d’Android).
J’utilise Signal sur un téléphone qui n’a pas les GApps installées et ça fonctionne très bien.
[^] # Re: signal sur FDroid ?
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 2.
Tu peux l’avoir dans des dépôts tierces parties, par exemple le dépôt fdroid-firefox de Ricki Hirner.
[^] # Re: Centralisation
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 10. Dernière modification le 14 janvier 2021 à 20:26.
La licence n’interdit rien du tout, les applications sont sous GPLv3 et le serveur est sous AGPLv3.
Les CGU de Signal interdisent par contre d’utiliser leur services via des applications tierce partie sans approbation préalable.
[^] # Re: Signal
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 3.
Ça dépend avec quoi tu veux l’utiliser.
J’ai un ami qui a une tablette, mais pas de smartphone, et qui utilise Signal quand même.
Tu as aussi signald et libpurple-signald par exemple.
Actuellement l’inscription fonctionne en renseignant ton numéro de téléphone, Signal t’envoie un SMS avec un code, tu rentres le code là où il est demandé et tu es inscrit.
C’est prévu de pouvoir s’inscrire avec un simple nom d’utilisateur à l’avenir.
[^] # Re: Sur le financement
Posté par Anonyme . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 3. Dernière modification le 14 janvier 2021 à 18:29.
un peu comme un wikipedia, c'est chaud je pense mais cela ce tente, finalement on à plein d'outils libre \o/
et il n'y a pas d'actionnaire à payer, juste a faire tourner les serveurs et un peu de r&d