if ( referrer_host != document.location.hostname ) { //si il vient d'un autre site
//on désactive le tracking et on affiche la demande de consentement
window[disableStr] = true;
window[disableStr] = true;
window.onload = askConsent;
} else { //sinon on lui dépose un cookie
document.cookie = 'hasConsent=true; '+ getCookieExpireDate() +' ; path=/';
}
En clair, sur la première page, on affiche la banniere, pas de tracking. L'utilisateur ne peut que refuser ou continuer. S'il continue et clic ailleurs, cela vaut acceptation, on tombe dans le else, et cela active le cookie et le tracking.
Du coup, c'est quand même de l'opt-out (comme indiqué par le nom de la méthode dans les sources), mais tu n'es pas traqué sur le premier load. Ca te laisse une chance quoi.
Non. Ce qui me gêne, c'est ce que tu as marqué dans l'article:
Attention, il ne s'agit pas de prévoir un moyen pour que l'utilisateur puisse a posteriori refuser une futur utilisation, mais bien d'une demande d'autorisation préalable,
Alors que c'est bien une demande d'effacement du cookie a postériori, qui se doit par contre d’être facilement accessible. Popup dans l'implémentation de référence. Mais par défaut, le cookie reste intallé de base.
Je peux pas recouper son email de remontée de bug avec l'analytique pour savoir quel navigateur il utilise …
Oui, ca c'est vraiment dommage.
Je peux pas voir qu'il visite la page du pricing 3 fois de suite et le croiser avec son abonnement actuel pour lui proposer une periode d'essai sur un plan supérieur …
Tant mieux. En tant que client, je déteste ces pratiques.
Je peux donc pas vérifier si il utilise seulement une partie des fonctionnalités et jamais certaines autres pour tenter de mieux cerner mes clients et améliorer mes offres ?
// Le code HTML de la demande de consentement
// Vous pouvez modifier le contenu ainsi que le style
div.innerHTML = '<div style="background-color:#ffffff">Ce site utilise Google Analytics.\
En continuant à naviguer, vous nous autorisez à déposer des cookies à des fins de \
mesure d\'audience. Pour s\'opposer à ce dépôt vous pouvez cliquer \
<a href="javascript:gaOptout()">ici</a>.</div>';
Et apres tu as la fonction gaOptout, qui efface, apres coup, le fameux cookie.
Quand on va sur le lien, on voit que ce que demande la CNIL est que le mécanisme d'opposition soit accessible. En gros, il faut juste d'afficher dans un coin de la page: "On vous traque avec Analytics, OK avec ca ?" Et proposer refuser ou continuer. Et si le gars continue par ailleurs sans s'interesser à la popup, il continue a être suivi.
Cela n'a rien avec une demande d'autorisation préalable où le 0 action de l'utilisateur n’entraîne aucun tracking.
T'inquiète pas, moi aussi j'ai installé mes premiers linux dans les années 90 en allant récupérer ca a base de disquettes (une red bat je crois) a la médiathèque du coin. Bon c'était pas vraiment mieux a la fin, en gros quand tu passais 3 jours dessus pour au final avoir juste un bureau, sans aucun son et un clavier qui marchait pas dans la bonne langue, ben voilà quoi. C'était pas mieux avant.
Mais ne t'inquiète donc pas, systemd, une fois qu'on a un template d'un fichier de service pour lancer ses propres scripts et qu'on a compris la ligne de commande, et ben on s'y fait. C'est pas si horrible quoi.
Bon moi par contre j'ai jamais réussi a me faire a GNOME shell, et ca me gonfle vraiment parce que du coup j'ai du quitter Arch que j'aimais bien.
Alors, ce que je te propose, plutôt que de réinstaller tout ton OS, c'est de créer un répertoire /etc/init.d/ (ou rc.d faut vraiment pas changer les habitudes, une fois tous les 20 ans c'est vraiment trop rapide) et dedans tu te met des scripts qui appellent systemctl avec les options qui vont bien.
Comme ca hop, tu ne vois plus tout ce qui fait l'intérêt de systemd (lancement dans un process maitrise a base de cgroups, reveil a chaud des process avec gestions des dépendances) et tu retrouves tes petits scripts a lancer a la mano si tu as envie.
Avec 18 ans d'expérience en Unix, ca devrait être faisable non ?
et surtout, modulo le point principal, des gens qui font le taf, car c'est bien joli les touchages de nouilles par mail interposés, mais ça va ps faire des patches tout seul
C'est sur qu'il y aura un changement, mais la dessus debian n'est pas tout seul. Ces fameux patchs ont deja été faits pour d'autres distribs. Pour beaucoup d'entre eux, il s'agit de les valider.
En fait, la vraie bonne question a se poser, c'est plutôt qu'est ca va couter a Debian s'ils ne rejoignent pas systemd et s'ils s'amusent a mainteneur un système d'init tout seul ? Il est évident qu'a terme, le moindre coût est du cote de systemd.
Qu'ils donnent les specs précises de leur matos et la communauté se chargera de faire des drivers libres corrects !
Bon alors ca, c'est un mythe qui a vécu, va falloir arreter avec ca. Développer un driver décent, c'est un travail énorme. Pour bosser dans l’électronique, un driver c'est pas loin d'etre 25% des ressources alloués a un SoC. Les specs, je t'assure que ca fait pas des miracles. Bien souvent, les blocs fonctionnels sont mal spécifiés. Les drivers en interne sont en général codés avec un petit bout de code faisant office de driver léger pour le test fourni en tant que template.
Et quand bien même, les specs sont belles, a jour, compréhensibles et non buggés, ben derrière il faut lever une armée pour que ca suive. Regarde ATI par exemple, il a fallu un temps dingue pour avoir la gestion de l'énergie. D'ailleurs, au final, ca marche vraiment bien maintenant ?
La réalité, c'est que le seul moyen d'avoir un support linux libre décent, c'est de faire participer le constructeur. Répondre a des questions, fournir des specs pourquoi pas, fournir des bouts de code qui marche… mais surtout, contribuer directement sur le kernel.
Au final, on peut vraiment etre content que NVidia ait eu ce déclic après l'avoir refusé pendant des années. Globalement, j'ai l'impression que l'industrie de la micro elec dans son ensemble a de plus en plus envie de contribuer directement sur le kernel en mode upstream, et on ne peut que s'en féliciter. L'effet Android certainement.
Sur ce point précis, je trouve au contraire qu'il ne dénigre pas. On ne sait pas pourquoi cela a été écrit en Perl, mais juste qu'un effort a été fait pour que la chaine de compilation soit plus simple.
Par contre, les tests unitaires que les contributeurs redéveloppent, la traduction des commentaires en allemand, les fix de fuite mémoire, les outils d'analyse statique qui ne passaient pas..
Oui tout ca donne l'impression que OOo était codé avec les pieds, mais trouves tu normal que LibO, en tant que fork, ait du passer 3 versions a nettoyer tout ca avant de pouvoir vraiment se mettre au travail sur de nouvelles choses ?
On parle bien de cas douteux où l'identification 3D-Secure a été désactivée, et où c'est le commerçant qui demande lui-même les numéros, comme le font par exemple la Fnac ou Amazon
Non. Le client est bien redirige vers la banque du commerçant qui gère la transaction. Le 3D secure est une 2 ème authentification faite par la banque du client, qui lui demande soit sa date de naissance, son identifiant ou encore un check par SMS.
Le problème, c'est que ce 2 ème processus perturbe beaucoup les clients qui du coup abandonne la transaction et file acheter sur Amazon. Ma copine perdait 30% de son chiffre d'affaires, ce qui est rapidement pas possible.
Et au final, beaucoup de commerçants désactivent ce 3D secure, trop contraignant, et preferent prendre a leurs charges les cas de fraude.
C'est le commerçant qui rembourse, soit, mais en attendant, c'est la banque qui traite la demande à ses frais, qui avance le remboursement au client et qui demande au commerçant de rembourser.
C'est beaucoup plus rapide que ça. La banque se sert sur le compte du commerçant et il n'a pas son mot a dire. La banque n'avance rien.
Et par ailleurs, lors d'arnaques à la carte bancaire, ce sont les banques qui remboursent
Sauf si le commercant a désactivé la double authentification dite "3D-secure", auquel cas c'est pour sa pomme. Et ce quand bien même la transaction a été validée, et ce pendant 1 an.
Oui c'est deja pas mal c'est sur. Après c'est quand même pas optimal: quand je suis au boulot (boite de 2500 personnes), bon ben l'IP n'apporte pas grand chose. Sur réseau mobile, c'est pas terrible non plus. A la maison par contre, c'est sur ca apporte.
C'est pour ca que je demande si le cookie est demandé par Google. Pour ceux qui me moinssent, c'est une vraie question, je ne sais pas comment on fait pour checker ca.
Je pense malgré tout que, bien que rien ne l'y oblige puisque c'est son droit, il y a une certaine obligation éthique dès lors qu'une communauté de développeurs ou utilisateurs aide à l'amélioration d'un projet, y consacre du temps…
Il n'y a aucune obligation éthique a être l'esclave de sa communauté.
Le cookie est demandé dans le cas de Google webfont ? Parce que sans cookie, il n'y a pas vraiment de moyen d'identification ? Peut etre avec l'IP mais est ce vraiment fiable ?
Ce mec est barge et a besoin de soins, je crois que c'est evident pour tout le monde. On s'en doutait, il faut pas être très sain pour monter sur une grue et faire le pitre la haut. Je ne crois pas qu'il y ait besoin d'en rajouter sur les souffrances de cet homme.
Pour autant, son combat est juste: les hommes sont systématiquement victimes de discrimination au sujet des gardes d'enfants.
Oui, les mères obtiennent dans la plupart des cas la garde de l'enfant. Les raisons tu les as mentionnées. Souvent les pères ne demandent pas la garde. Ou n'insistent pas trop car ils ont l’appréhension d'être moins capables. Et il y a encore un biais de la société qui fait que la garde est préférentiellement donnée à la mère qu'au père.
MAIS
Dire que c'est exceptionnel relève du mensonge ou du manque d'information.
Comme t'aimes bien les sources, je t'en donne une.
En gros, il y est dit que 77% des enfants sont placés chez la mère. Depuis la garde alternée est proposée mais pas vraiment appliquée: seul 14% des enfants sont concernés. Il y est également expliqué qu'on prive rarement une mère de son enfant tant ce serait mal vécu pour elle. Pour les hommes, ca pose moins de souci. J'attend encore que les associations féministes dénoncent ce préjugé, qui pour une fois n'a pas l'air de les déranger.
Alors convenons que le combat doit être mené dans les deux sens (et qu'il y a plus de boulot du côté du côté des femmes à mon avis, mais bon…).
J'adhere totalement. Mais pour ca, il va vous falloir renoncer au mot "féminisme" qui, par définition, ne peut aller que dans le sens des femmes.
Et arrête de nous gonfler avec tes papas victimes des perverses féministes
Non je n’arrêterais pas. Les hommes sont victimes de ce qui doit etre la plus grande discrimination sexiste aujourd'hui en France. Ils sont constamment refoulés dans leur rôle de parent et ne sont vus que comme un supplétif de la mère. C'est injuste, anachronique et infondé.
Libre a toi de défendre une société retrograde et sexiste où les femmes seraient les seules a avoir le droit de garde mais je ne m'y resout pas.
[^] # Re: Mécanisme d'opposition accessible != demande d'autorisation
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 2. Dernière modification le 11 février 2014 à 14:47.
Ca y est je l'ai, c'est plus subtil:
En clair, sur la première page, on affiche la banniere, pas de tracking. L'utilisateur ne peut que refuser ou continuer. S'il continue et clic ailleurs, cela vaut acceptation, on tombe dans le else, et cela active le cookie et le tracking.
Du coup, c'est quand même de l'opt-out (comme indiqué par le nom de la méthode dans les sources), mais tu n'es pas traqué sur le premier load. Ca te laisse une chance quoi.
[^] # Re: Mécanisme d'opposition accessible != demande d'autorisation
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 3.
Non. Ce qui me gêne, c'est ce que tu as marqué dans l'article:
Alors que c'est bien une demande d'effacement du cookie a postériori, qui se doit par contre d’être facilement accessible. Popup dans l'implémentation de référence. Mais par défaut, le cookie reste intallé de base.
[^] # Re: Manifestation non déclarée
Posté par flagos . En réponse à la dépêche Le jour de la riposte (« The Day We Fight Back ») contre la surveillance généralisée. Évalué à 2.
Et surtout en face d'une embassade. C'est toujours très mal pris car les conséquences politiques peuvent etre assez graves si ca dégénère.
[^] # Re: Tout le monde à la même enseigne
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 1.
Oui, ca c'est vraiment dommage.
Tant mieux. En tant que client, je déteste ces pratiques.
Si. Tant que ces données restent anonymes.
[^] # Re: Mécanisme d'opposition accessible != demande d'autorisation
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 3.
C'est pas ce que je lis:
Et apres tu as la fonction gaOptout, qui efface, apres coup, le fameux cookie.
[^] # Re: Mécanisme d'opposition accessible != demande d'autorisation
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 3.
Non. Regarde le code Javascript fourni, c'est bien de l'opt-out. Si l'utilisateur n'a pas refusé, il reste soumis au tracking.
Par contre, la bannière ne disparait qu'une fois qu'il a cliqué.
# Mécanisme d'opposition accessible != demande d'autorisation
Posté par flagos . En réponse au journal La CNIL, les outils web analytics, et les cookies .... Évalué à 6. Dernière modification le 11 février 2014 à 11:20.
Quand on va sur le lien, on voit que ce que demande la CNIL est que le mécanisme d'opposition soit accessible. En gros, il faut juste d'afficher dans un coin de la page: "On vous traque avec Analytics, OK avec ca ?" Et proposer refuser ou continuer. Et si le gars continue par ailleurs sans s'interesser à la popup, il continue a être suivi.
Cela n'a rien avec une demande d'autorisation préalable où le 0 action de l'utilisateur n’entraîne aucun tracking.
[^] # Re: je suis le seul ou quoi ?
Posté par flagos . En réponse au journal Debian rejoint les utilisateurs de Systemd. Évalué à 3.
T'inquiète pas, moi aussi j'ai installé mes premiers linux dans les années 90 en allant récupérer ca a base de disquettes (une red bat je crois) a la médiathèque du coin. Bon c'était pas vraiment mieux a la fin, en gros quand tu passais 3 jours dessus pour au final avoir juste un bureau, sans aucun son et un clavier qui marchait pas dans la bonne langue, ben voilà quoi. C'était pas mieux avant.
Mais ne t'inquiète donc pas, systemd, une fois qu'on a un template d'un fichier de service pour lancer ses propres scripts et qu'on a compris la ligne de commande, et ben on s'y fait. C'est pas si horrible quoi.
Bon moi par contre j'ai jamais réussi a me faire a GNOME shell, et ca me gonfle vraiment parce que du coup j'ai du quitter Arch que j'aimais bien.
[^] # Re: En fait la discussion continue
Posté par flagos . En réponse au journal Debian rejoint les utilisateurs de Systemd. Évalué à 4.
Oui enfin tu arriveras pas a me faire pleurer sur cette horreur des auto tools.
Ya des fois où il faut arriver a se débarrasser de ce genre de choses complètement horrible.
[^] # Re: je suis le seul ou quoi ?
Posté par flagos . En réponse au journal Debian rejoint les utilisateurs de Systemd. Évalué à 10.
Alors, ce que je te propose, plutôt que de réinstaller tout ton OS, c'est de créer un répertoire /etc/init.d/ (ou rc.d faut vraiment pas changer les habitudes, une fois tous les 20 ans c'est vraiment trop rapide) et dedans tu te met des scripts qui appellent systemctl avec les options qui vont bien.
Comme ca hop, tu ne vois plus tout ce qui fait l'intérêt de systemd (lancement dans un process maitrise a base de cgroups, reveil a chaud des process avec gestions des dépendances) et tu retrouves tes petits scripts a lancer a la mano si tu as envie.
Avec 18 ans d'expérience en Unix, ca devrait être faisable non ?
[^] # Re: je suis le seul ou quoi ?
Posté par flagos . En réponse au journal Debian rejoint les utilisateurs de Systemd. Évalué à 0.
Tu peux expliquer la différence ?
[^] # Re: En fait la discussion continue
Posté par flagos . En réponse au journal Debian rejoint les utilisateurs de Systemd. Évalué à 7.
C'est sur qu'il y aura un changement, mais la dessus debian n'est pas tout seul. Ces fameux patchs ont deja été faits pour d'autres distribs. Pour beaucoup d'entre eux, il s'agit de les valider.
En fait, la vraie bonne question a se poser, c'est plutôt qu'est ca va couter a Debian s'ils ne rejoignent pas systemd et s'ils s'amusent a mainteneur un système d'init tout seul ? Il est évident qu'a terme, le moindre coût est du cote de systemd.
[^] # Re: À mitiger...
Posté par flagos . En réponse à la dépêche NVIDIA contribue la gestion du GPU ARM Tegra K1 dans Nouveau. Évalué à 10. Dernière modification le 07 février 2014 à 11:28.
Bon alors ca, c'est un mythe qui a vécu, va falloir arreter avec ca. Développer un driver décent, c'est un travail énorme. Pour bosser dans l’électronique, un driver c'est pas loin d'etre 25% des ressources alloués a un SoC. Les specs, je t'assure que ca fait pas des miracles. Bien souvent, les blocs fonctionnels sont mal spécifiés. Les drivers en interne sont en général codés avec un petit bout de code faisant office de driver léger pour le test fourni en tant que template.
Et quand bien même, les specs sont belles, a jour, compréhensibles et non buggés, ben derrière il faut lever une armée pour que ca suive. Regarde ATI par exemple, il a fallu un temps dingue pour avoir la gestion de l'énergie. D'ailleurs, au final, ca marche vraiment bien maintenant ?
La réalité, c'est que le seul moyen d'avoir un support linux libre décent, c'est de faire participer le constructeur. Répondre a des questions, fournir des specs pourquoi pas, fournir des bouts de code qui marche… mais surtout, contribuer directement sur le kernel.
Au final, on peut vraiment etre content que NVidia ait eu ce déclic après l'avoir refusé pendant des années. Globalement, j'ai l'impression que l'industrie de la micro elec dans son ensemble a de plus en plus envie de contribuer directement sur le kernel en mode upstream, et on ne peut que s'en féliciter. L'effet Android certainement.
[^] # Re: ECMAScript
Posté par flagos . En réponse à la dépêche Firefox 27. Évalué à 2.
Et dans le cas d'un jeu video en mode webgl, ca pourrait pas être utile ? Pour mesurer des distances entre objets dans un espace en 3D ?
[^] # Re: Pour Android, c'est normal
Posté par flagos . En réponse au journal L'apocalypse arrive. Évalué à 2.
https://code.google.com/p/android/issues/detail?id=32630
Apparement, le problème n'existe qu'en wifi. En mobile, ca a l'air d'aller.
[^] # Re: Bravo, mais il y a quand même quelque chose qui me gène dans ce billet ...
Posté par flagos . En réponse à la dépêche LibreOffice 4.2.0 est disponible. Évalué à 9.
Sur ce point précis, je trouve au contraire qu'il ne dénigre pas. On ne sait pas pourquoi cela a été écrit en Perl, mais juste qu'un effort a été fait pour que la chaine de compilation soit plus simple.
Par contre, les tests unitaires que les contributeurs redéveloppent, la traduction des commentaires en allemand, les fix de fuite mémoire, les outils d'analyse statique qui ne passaient pas..
Oui tout ca donne l'impression que OOo était codé avec les pieds, mais trouves tu normal que LibO, en tant que fork, ait du passer 3 versions a nettoyer tout ca avant de pouvoir vraiment se mettre au travail sur de nouvelles choses ?
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par flagos . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 4.
Non. Le client est bien redirige vers la banque du commerçant qui gère la transaction. Le 3D secure est une 2 ème authentification faite par la banque du client, qui lui demande soit sa date de naissance, son identifiant ou encore un check par SMS.
Le problème, c'est que ce 2 ème processus perturbe beaucoup les clients qui du coup abandonne la transaction et file acheter sur Amazon. Ma copine perdait 30% de son chiffre d'affaires, ce qui est rapidement pas possible.
Et au final, beaucoup de commerçants désactivent ce 3D secure, trop contraignant, et preferent prendre a leurs charges les cas de fraude.
C'est beaucoup plus rapide que ça. La banque se sert sur le compte du commerçant et il n'a pas son mot a dire. La banque n'avance rien.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par flagos . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 2. Dernière modification le 29 janvier 2014 à 16:51.
Sauf si le commercant a désactivé la double authentification dite "3D-secure", auquel cas c'est pour sa pomme. Et ce quand bien même la transaction a été validée, et ce pendant 1 an.
[^] # Re: Cadeau de lobbying
Posté par flagos . En réponse au journal DD & Valve. Évalué à 2.
Bah ca doit etre des histoires de morale et de valeurs que certains souhaiteraient rattacher au libre… oh wait !
[^] # Re: Cookie
Posté par flagos . En réponse au journal Désactivez la référence aux google fonts dans Wordpress. Évalué à 6.
Oui c'est deja pas mal c'est sur. Après c'est quand même pas optimal: quand je suis au boulot (boite de 2500 personnes), bon ben l'IP n'apporte pas grand chose. Sur réseau mobile, c'est pas terrible non plus. A la maison par contre, c'est sur ca apporte.
C'est pour ca que je demande si le cookie est demandé par Google. Pour ceux qui me moinssent, c'est une vraie question, je ne sais pas comment on fait pour checker ca.
[^] # Re: C'est open non?
Posté par flagos . En réponse au journal De bonnes poires. Évalué à 10.
Il n'y a aucune obligation éthique a être l'esclave de sa communauté.
# Cookie
Posté par flagos . En réponse au journal Désactivez la référence aux google fonts dans Wordpress. Évalué à 3.
Le cookie est demandé dans le cas de Google webfont ? Parce que sans cookie, il n'y a pas vraiment de moyen d'identification ? Peut etre avec l'IP mais est ce vraiment fiable ?
[^] # Re: Que dire de plus ?
Posté par flagos . En réponse au journal Le féminisme me gonfle. Évalué à -4.
Ce mec est barge et a besoin de soins, je crois que c'est evident pour tout le monde. On s'en doutait, il faut pas être très sain pour monter sur une grue et faire le pitre la haut. Je ne crois pas qu'il y ait besoin d'en rajouter sur les souffrances de cet homme.
Pour autant, son combat est juste: les hommes sont systématiquement victimes de discrimination au sujet des gardes d'enfants.
[^] # Re: Que dire de plus ?
Posté par flagos . En réponse au journal Le féminisme me gonfle. Évalué à 2.
Comme t'aimes bien les sources, je t'en donne une.
En gros, il y est dit que 77% des enfants sont placés chez la mère. Depuis la garde alternée est proposée mais pas vraiment appliquée: seul 14% des enfants sont concernés. Il y est également expliqué qu'on prive rarement une mère de son enfant tant ce serait mal vécu pour elle. Pour les hommes, ca pose moins de souci. J'attend encore que les associations féministes dénoncent ce préjugé, qui pour une fois n'a pas l'air de les déranger.
J'adhere totalement. Mais pour ca, il va vous falloir renoncer au mot "féminisme" qui, par définition, ne peut aller que dans le sens des femmes.
Non je n’arrêterais pas. Les hommes sont victimes de ce qui doit etre la plus grande discrimination sexiste aujourd'hui en France. Ils sont constamment refoulés dans leur rôle de parent et ne sont vus que comme un supplétif de la mère. C'est injuste, anachronique et infondé.
Libre a toi de défendre une société retrograde et sexiste où les femmes seraient les seules a avoir le droit de garde mais je ne m'y resout pas.
[^] # Re: Que dire de plus ?
Posté par flagos . En réponse au journal Le féminisme me gonfle. Évalué à -9.
Effectivement ya un petit souci de chronologie, mais il n'empeche qu'au Moyen Age, ils n’avaient pas beaucoup de dictionnaires :-)