Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 17:56. En réponse au journal Toujours confiance ?. Évalué à  0.
Chaque façon a des avantages et des inconvénients, et?
Et les inconvénients de l'enregistrement des informations de la carte bancaire sont bien trop grands. D'autant plus qu'il y a une solution infiniment plus sûre pour les nombreux petits achats chez un fournisseur : le compte prépayé.
Zappe les sites qui ne te plaise pas, et laisse les autres profiter de la facilité si il en ont envie sans qu'ils aient besoin de se faire traiter d'idiots.
Oh, mais je n'ai même pas besoin de les traiter d'idiots, ils se sentiront bien assez cons eux-mêmes en voyant que leur numéro de carte bleue a été volé.
Toi, tu y as réfléchi, et tu es prêt, en connaissance de cause, à courir les risques sus-mentionnés (abus du fournisseur, abus d'un employé du fournisseur, piratage de ton compte, piratage de la base du fournisseur) et de leurs conséquences (vol d'argent directement sur ton compte). Très bien, mais le problème c'est que la plupart des gens ne s'en rendent même pas compte, de ces risques : pour eux, c'est de l'informatique, donc il ne faut pas se poser de question.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 14:16. En réponse au journal Toujours confiance ?. Évalué à  1.
Il paraît qu'au CIC c'est plus sérieux : ça se ferait directement depuis l'interface web d'administration des comptes, avec en sécurité supplémentaire une confirmation par code SMS.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 13:57. En réponse au journal Toujours confiance ?. Évalué à  5.
Ça, je m'en moque, moi ce que je vois c'est au choix :
Donc c'est vite vu : à la Société Générale, eCarte Bleue c'est de la merde, point.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 12:31. En réponse au journal Toujours confiance ?. Évalué à  5.
l'e-carte bleue c'est bien ?
Ça pourrait l'être, si le mécanisme de génération de codes de carte temporaire étaient correctement goupillés. Souvent, ça passe par un logiciel en Flash qui pue « pour des raisons de sécurité », donc dans ce cas ce n'est pas bien du tout.
Mais dans l'idée, c'est bien, ça a précisément été créé pour lutter contre ces dérives des marchands.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 12:29. En réponse au journal Toujours confiance ?. Évalué à  6.
Ils ne m'ont rien fait, à moi. Ils cessent de réfléchir, ou du moins deviennent plus bête qu'à leur habitude, dès qu'il s'agit d'informatique.
Il y a cet exemple de confier son numéro de carte bleue à un marchand et de ne pas s'étonner qu'il ne demande rien à l'achat suivant. Dans la vraie vie, ça ferait réagir, et violemment encore, de s'entendre dire par son épicier : « non, c'est bon, pas besoin de sortir votre carte bleue, la dernière fois j'ai enregistré votre numéro, je vais me servir directement ».
Il y a d'autres exemples, je n'en ai pas sous la main mais ça va me revenir.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 12:25. En réponse au journal Toujours confiance ?. Évalué à  9.
L'autorisation de prélèvement, ça permet plus de contrôle, puisque c'est séparé par mandataire. Si un mandataire abuse, on peut lui révoquer son mandat, sans grande pénalité.
Avec le prélèvement par carte bancaire avec enregistrement des coordonnées chez le fournisseur, en cas d'abus, on n'a plus qu'à faire opposition sur sa carte bancaire, avec toute la gêne que ça implique.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 08:44. En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  8.
et accessoirement pour le moment, sans application mobile android ou iphone
Quel intérêt ? Un site web, ça peut être consulté partout où il y a un navigateur web…
Posté par 🚲 Tanguy Ortolo (site web personnel) le 27 avril 2011 à 08:43. En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  -1.
Pas de streaming : de téléchargement et d'écoute avant la fin du téléchargement.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 17:19. En réponse à la dépêche HTTP Strict Transport Security. Évalué à  3.
Ça dépendra de ce que fait le proxy.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 17:16. En réponse au journal On parle de la Freedombox et de Libreoffice à la radio !. Évalué à  8.
Des pédophiles courtois, j'espère.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 14:49. En réponse à la dépêche HTTP Strict Transport Security. Évalué à  5.
Un pirate se branche sur la ligne d'un de tes clients, se connecte sur ton site sécurisé, et renvoie le tout en clair au client, sans la redirection vers le site sécurisé.
Cette redirection n'est pas une mesure de sécurité efficace puisqu'elle n'est présente que si la liaison n'est pas attaquée.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 11:56. En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  10.
J'en doute, parce que ça permet très facilement la copie privée, qu'on n'a pas le droit d'interdire mais que les majors ne veulent pas autoriser mais dont ils veulent bien récupérer la redevance (allez comprendre…).
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 11:55. En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
rien si ce n'est que sans HSTS tu peux palier Ă ce cas de figure en utilisant au choix une page HTTP ou HTTPS pour produire le formulaire de renvoie.
Super. Pour éviter au client un message d'avertissement tout à fait légitime, non seulement on envoie les données sans les sécuriser — ça, on n'a pas le choix, c'est imposé par les boulets d'en face — mais en plus on retire la sécurisation de son propre site…
mon probleme est qu'avec HSTS, l'appli ne peut plus produire EXCEPTIONNELLEMENT des pages HTTP pour gérer un cas comme celui ci.
Ah, mais ce n'est pas un problème, ça, c'est le principe même d'HSTS : c'est fait pour indiquer que ton site doit toujours être sécurisé, sans exceptions. Si tu veux que parfois, il ne le soit pas, eh bien HSTS n'est pas du tout fait pour toi, c'est tout.
« Parfois sécurisé, parfois non », c'est la situation sans HSTS, c'est ça qu'il te faut.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 11:33. En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
Bah, je ne vois pas ce que ça change avec HTTPS sans HSTS : l'utilisateur est averti qu'il va envoyer des données à des boulets infoutus de sécuriser leur site, c'est tout…
Posté par 🚲 Tanguy Ortolo (site web personnel) le 26 avril 2011 à 11:13. En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
HSTS ne dispense pas de la redirection !
Avec HSTS, on redirige une fois, et les suivantes le navigateur le fait systématiquement de lui-même, sans même aller consulter le site non sécurisé.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 25 avril 2011 à 18:26. En réponse au message Remplaçant d'iTunes ... en mieux. Évalué à  7.
Je te souhaite bonne chance, parce que je détecte une contradiction dans ton message :
Ça y est, j'en ai marre d'iTunes. […] Gérer les baladeurs audio en transcodant si nécessaire certains formats (hé oui, un iMachin ne lit pas le FLAC)
Tu as visiblement choisi d'utiliser un appareil Apple. Je ne t'apprendrai pas qu'avec Apple, on ne fait que ce qu'ils veulent bien qu'on fasse. Par conséquent, je doute qu'ils tee laissent la possibilité d'utiliser autre chose qu'iTunes pour mettre de la musique sur ton baladeur. Ce serait trop ouvert, et l'ouverture, ce n'est pas franchement leur truc, eux c'est plutôt la fermeture et le contrôle.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 22 avril 2011 à 06:54. En réponse au message Nom de domaine DNS. Évalué à  3.
hostname (-d, -s, -f) n'affiche pas le nom de domaine de ta machine mais son nom (ou la fin de son nom, ou son nom abrégé) configuré. Ça n'implique pas qu'il corresponde à un nom de domaine dans le DNS.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 22 avril 2011 à 06:45. En réponse au journal Rue du Commerce et la vente liée. Évalué à  5.
Tu sais que le connecteur pour ipod n'a pas change depuis ... ben depuis toujours en fait.
Oui, en effet. Depuis qu'ils existent, ils utilisent un port propriétaire de merde. Pas un avantage, bien au contraire.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:49. En réponse au journal Rue du Commerce et la vente liée. Évalué à  1.
Ben, perso, les micro-ondes, j'aime autant m'en passer. Et je ne vois pas l'intérêt de se passer de fil pour un clavier, périphérique qui s'utilise par nature à portée de lecture de l'écran, donc à portée de fil de l'unité centrale — et si celle-ci est intégrée à l'écran, eh bien ça ne change rien du tout.
Quand aux tablettes avec addition d'un clavier pour pouvoir écrire confortablement, désolé mais ce montage absurde d'un écran tout petit et sans support pour le tenir vertical et d'un clavier n'a strictement rien de confortable de toute façon. Un clavier pour tablette, ça c'est bien un périphérique idiot dans son genre.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:35. En réponse au journal Rue du Commerce et la vente liée. Évalué à  5.
Sinon, si tu tiens vraiment a avoir un clavier pour ton ipad, ca tombe bien, il a toujours ete disponible.
Bah, n'importe quel clavier USB, non ? Ah non, pardon, c'est vrai, le port USB c'est un standard, donc forcément ils n'en ont pas mis, c'est Apple. :-D
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:26. En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Changer d'avis sur Apple ? Ce n'est pas essayer leurs appareils qui me fera changer d'avis, non. Seul un changement de politique de cette entreprise me ferait changer d'avis, pas besoin de les essayer pour ça.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:25. En réponse au journal Rue du Commerce et la vente liée. Évalué à  3.
Eh bien, les tablettes à cristaux liquides ne sont pas adaptées à la lecture de textes longs tels que les livres ou les journaux.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:21. En réponse au journal Rue du Commerce et la vente liée. Évalué à  -1.
Essayer un iPad ? Ça ne va pas non ? C'est un truc de chez Apple, je ne touche pas à ça, moi, c'est dangereux ces saloperies, ça tâche.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:21. En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Note : il est tout à fait possible que la lutte contre la vente liée passe par une étape qui oblige certains vendeurs à mettre la clef sous la porte. J'imagine bien un ou plusieurs procès forçant un vendeur à proposer l'optionnalité, donc à presser ses fabricants pour l'implémenter, eux qui augmenteraient leurs prix en représailles, lui faisant baisser ses ventes et finalement fermer boutique. Avec deux ou trois histoires de ce genre, les pouvoirs publics commenceraient à se bouger un peu pour forcer le changement côté fabricants.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 21 avril 2011 à 23:17. En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Je pensais plutĂ´t Ă lire des livres ou des journaux.
[^] # Re: omme souvent, les gens éteignent leur cerveau en allumant leur ordinateur,
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  0.
Et les inconvénients de l'enregistrement des informations de la carte bancaire sont bien trop grands. D'autant plus qu'il y a une solution infiniment plus sûre pour les nombreux petits achats chez un fournisseur : le compte prépayé.
Oh, mais je n'ai même pas besoin de les traiter d'idiots, ils se sentiront bien assez cons eux-mêmes en voyant que leur numéro de carte bleue a été volé.
Toi, tu y as réfléchi, et tu es prêt, en connaissance de cause, à courir les risques sus-mentionnés (abus du fournisseur, abus d'un employé du fournisseur, piratage de ton compte, piratage de la base du fournisseur) et de leurs conséquences (vol d'argent directement sur ton compte). Très bien, mais le problème c'est que la plupart des gens ne s'en rendent même pas compte, de ces risques : pour eux, c'est de l'informatique, donc il ne faut pas se poser de question.
[^] # Re: Que pensez vous de l'e-carte bleue ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  1.
Il paraît qu'au CIC c'est plus sérieux : ça se ferait directement depuis l'interface web d'administration des comptes, avec en sécurité supplémentaire une confirmation par code SMS.
[^] # Re: Que pensez vous de l'e-carte bleue ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  5.
Ça, je m'en moque, moi ce que je vois c'est au choix :
Donc c'est vite vu : à la Société Générale, eCarte Bleue c'est de la merde, point.
[^] # Re: Que pensez vous de l'e-carte bleue ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  5.
Ça pourrait l'être, si le mécanisme de génération de codes de carte temporaire étaient correctement goupillés. Souvent, ça passe par un logiciel en Flash qui pue « pour des raisons de sécurité », donc dans ce cas ce n'est pas bien du tout.
Mais dans l'idée, c'est bien, ça a précisément été créé pour lutter contre ces dérives des marchands.
[^] # Re: omme souvent, les gens éteignent leur cerveau en allumant leur ordinateur,
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  6.
Ils ne m'ont rien fait, à moi. Ils cessent de réfléchir, ou du moins deviennent plus bête qu'à leur habitude, dès qu'il s'agit d'informatique.
Il y a cet exemple de confier son numéro de carte bleue à un marchand et de ne pas s'étonner qu'il ne demande rien à l'achat suivant. Dans la vraie vie, ça ferait réagir, et violemment encore, de s'entendre dire par son épicier : « non, c'est bon, pas besoin de sortir votre carte bleue, la dernière fois j'ai enregistré votre numéro, je vais me servir directement ».
Il y a d'autres exemples, je n'en ai pas sous la main mais ça va me revenir.
[^] # Re: Quand on tends déjà les fesses, c'est pas dramatique d'aller un peu plus loin
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Toujours confiance ?. Évalué à  9.
L'autorisation de prélèvement, ça permet plus de contrôle, puisque c'est séparé par mandataire. Si un mandataire abuse, on peut lui révoquer son mandat, sans grande pénalité.
Avec le prélèvement par carte bancaire avec enregistrement des coordonnées chez le fournisseur, en cas d'abus, on n'a plus qu'à faire opposition sur sa carte bancaire, avec toute la gêne que ça implique.
[^] # Re: Explications
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  8.
Quel intérêt ? Un site web, ça peut être consulté partout où il y a un navigateur web…
[^] # Re: Explications
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  -1.
Pas de streaming : de téléchargement et d'écoute avant la fin du téléchargement.
[^] # Re: Un truc que je ne comprends pas ...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche HTTP Strict Transport Security. Évalué à  3.
Ça dépendra de ce que fait le proxy.
[^] # Re: Nan
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal On parle de la Freedombox et de Libreoffice à la radio !. Évalué à  8.
Des pédophiles courtois, j'espère.
[^] # Re: Et la fermeture du port 80 ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche HTTP Strict Transport Security. Évalué à  5.
Un pirate se branche sur la ligne d'un de tes clients, se connecte sur ton site sécurisé, et renvoie le tout en clair au client, sans la redirection vers le site sécurisé.
Cette redirection n'est pas une mesure de sécurité efficace puisqu'elle n'est présente que si la liaison n'est pas attaquée.
[^] # Re: Service
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche 10er10 : un « Deezer » libre et performant. Évalué à  10.
J'en doute, parce que ça permet très facilement la copie privée, qu'on n'a pas le droit d'interdire mais que les majors ne veulent pas autoriser mais dont ils veulent bien récupérer la redevance (allez comprendre…).
[^] # Re: le seul soucis de HSTS ...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
Super. Pour éviter au client un message d'avertissement tout à fait légitime, non seulement on envoie les données sans les sécuriser — ça, on n'a pas le choix, c'est imposé par les boulets d'en face — mais en plus on retire la sécurisation de son propre site…
Ah, mais ce n'est pas un problème, ça, c'est le principe même d'HSTS : c'est fait pour indiquer que ton site doit toujours être sécurisé, sans exceptions. Si tu veux que parfois, il ne le soit pas, eh bien HSTS n'est pas du tout fait pour toi, c'est tout.
« Parfois sécurisé, parfois non », c'est la situation sans HSTS, c'est ça qu'il te faut.
[^] # Re: le seul soucis de HSTS ...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
Bah, je ne vois pas ce que ça change avec HTTPS sans HSTS : l'utilisateur est averti qu'il va envoyer des données à des boulets infoutus de sécuriser leur site, c'est tout…
[^] # Re: Internet Explorer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche HTTP Strict Transport Security. Évalué à  10.
HSTS ne dispense pas de la redirection !
Avec HSTS, on redirige une fois, et les suivantes le navigateur le fait systématiquement de lui-même, sans même aller consulter le site non sécurisé.
# Bonne chance
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Remplaçant d'iTunes ... en mieux. Évalué à  7.
Je te souhaite bonne chance, parce que je détecte une contradiction dans ton message :
Tu as visiblement choisi d'utiliser un appareil Apple. Je ne t'apprendrai pas qu'avec Apple, on ne fait que ce qu'ils veulent bien qu'on fasse. Par conséquent, je doute qu'ils tee laissent la possibilité d'utiliser autre chose qu'iTunes pour mettre de la musique sur ton baladeur. Ce serait trop ouvert, et l'ouverture, ce n'est pas franchement leur truc, eux c'est plutôt la fermeture et le contrôle.
# hostname
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Nom de domaine DNS. Évalué à  3.
hostname (-d, -s, -f) n'affiche pas le nom de domaine de ta machine mais son nom (ou la fin de son nom, ou son nom abrégé) configuré. Ça n'implique pas qu'il corresponde à un nom de domaine dans le DNS.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  5.
Oui, en effet. Depuis qu'ils existent, ils utilisent un port propriétaire de merde. Pas un avantage, bien au contraire.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  1.
Ben, perso, les micro-ondes, j'aime autant m'en passer. Et je ne vois pas l'intérêt de se passer de fil pour un clavier, périphérique qui s'utilise par nature à portée de lecture de l'écran, donc à portée de fil de l'unité centrale — et si celle-ci est intégrée à l'écran, eh bien ça ne change rien du tout.
Quand aux tablettes avec addition d'un clavier pour pouvoir écrire confortablement, désolé mais ce montage absurde d'un écran tout petit et sans support pour le tenir vertical et d'un clavier n'a strictement rien de confortable de toute façon. Un clavier pour tablette, ça c'est bien un périphérique idiot dans son genre.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  5.
Bah, n'importe quel clavier USB, non ? Ah non, pardon, c'est vrai, le port USB c'est un standard, donc forcément ils n'en ont pas mis, c'est Apple. :-D
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Changer d'avis sur Apple ? Ce n'est pas essayer leurs appareils qui me fera changer d'avis, non. Seul un changement de politique de cette entreprise me ferait changer d'avis, pas besoin de les essayer pour ça.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  3.
Eh bien, les tablettes à cristaux liquides ne sont pas adaptées à la lecture de textes longs tels que les livres ou les journaux.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  -1.
Essayer un iPad ? Ça ne va pas non ? C'est un truc de chez Apple, je ne touche pas à ça, moi, c'est dangereux ces saloperies, ça tâche.
[^] # Re: Réponse à côté de la plaque
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Note : il est tout à fait possible que la lutte contre la vente liée passe par une étape qui oblige certains vendeurs à mettre la clef sous la porte. J'imagine bien un ou plusieurs procès forçant un vendeur à proposer l'optionnalité, donc à presser ses fabricants pour l'implémenter, eux qui augmenteraient leurs prix en représailles, lui faisant baisser ses ventes et finalement fermer boutique. Avec deux ou trois histoires de ce genre, les pouvoirs publics commenceraient à se bouger un peu pour forcer le changement côté fabricants.
[^] # Re: Magnifique !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à  2.
Je pensais plutĂ´t Ă lire des livres ou des journaux.