jihele a écrit 1224 commentaires

  • [^] # Re: Mook?

    Posté par  . En réponse à la dépêche Revue de presse - décembre 2014. Évalué à 4.

    Certains traduisent magalivre. C'est la mode du mot portemanteau, probablement importée d'Outre-Atlantique (ou Outre-Manche). Ça évite de trancher si on sait pas trop.

    Ma fille a une tétine avec un poiseau, ainsi qu'une poutruche et un vapotamme en peluche comme doudous. J'espère que cette ambiguïté n'affectera pas son développement. Le tout est de le prononcer avec aplomb, en ayant l'air sur de soi.

  • [^] # Re: Utilisation par transmission?

    Posté par  . En réponse à la dépêche Exploiter inotify, c’est simple. Évalué à 2.

    Je sais pas si ça répond mais il me semble que dans Transmission on choisit la destination finale du fichier quand on charge le .torrent et on peut spécifier un emplacement par défaut différent pour les fichiers en cours de téléchargement.

    Une fois fini, le fichier est déplacé par Transmission du répertoire temporaire vers l'emplacement choisi et continue d'être partagé.

  • [^] # Re: Approche Amnesty International

    Posté par  . En réponse à la dépêche Detekt, un logiciel de détection de logiciels espions. Évalué à 5.

    Perso, cet outil (du sujet) me fait sourire.

    Moi aussi. Mon commentaire est maladroit quand je dis que c'est mieux que rien. Ce qui est déjà pas mal, c'est que ça achève de rendre obsolètes des espions qui tournent depuis longtemps et sont connus comme le loup blanc.

    Je trouvais intéressant de le présenter, non pas pour le recommander, mais pour son intérêt pédagogico-ludique (jeter un œil dedans pour jouer à l'apprenti antivirus), et pour ce que ça montre de l'approche d'une orga comme Amnesty de ces questions (cf. mon commentaire précédent).

    Ils mettent en lumière un problème réel (société de surveillance, du fait d'acteurs gouvernementaux et privés) et préconisent des actions (surveiller son PC, même si l'outil proposé est pas du tout exhaustif, et interpeller ses gouvernants). C'est leur méthode.

    De notre point de vue de linuxfristes, on ergote sur la solution la plus sécurisée - et on a bien raison que sécuriser un Windows pour se protéger du spammeur de base, ok, mais pour se protéger du gouvernement, en particulier US, c'est une plaisanterie - mais quelque part, on considère la menace comme une fatalité, la notion abstraire d'un environnement hostile, en faisant abstraction de ses acteurs.

    Agir auprès des gouvernements (pétitionner, lobbister,…) pour mettre un terme à certaines pratiques, c'est sans doute illusoire. Les officines de renseignement échappent au contrôle démocratique, de même que les multinationales de la surveillance et de la guerre en général.

    Et une démarche de sécurisation ne se concentre pas sur une jeu d'attaquants identifiés, mais crée une défense contre ceux-là et tous les autres, réels ou théoriques : si la démocratie américaine permettait de contrôler l'action de la CIA et des boîtes américaines qui vendent leurs produits aux autres gouvernements félons, il faudrait quand même se protéger des autres.

    Néanmoins, je ne trouve pas inutile leur démarche citoyenne consistant à braquer le projecteur sur les acteurs de l'oppression : nos gouvernants, nos hommes respectables en costumes qui développent les produits en question et les vendent aux salopards.

    A cet égard, je trouve même un peu caricatural la présentation d'Amnesty, qui dénonce les entreprises des "pays développés" qui vendent leurs produits à des "régimes répressifs", alors que nos pays développés surveillent aussi et répressent parfois, même si c'est dans des proportions différentes.

    Enfin, c'est assez facile de considérer tout ça d'un air narquois, quand on habite en France et qu'on a rien d'autre à se reprocher que quelques fichiers de pr0n chopés sur bittorrent, mais les militants des droits de l'Homme qui savent qu'ils prennent des risques au quotidien mais luttent quand même sans attendre la solution ultime sécurisée à 100% doivent apprécier chaque grain de sable dans la machine à surveiller et à tabasser. C'est pas la lettre de menace de l'Hadopi qui les guette.

    Une autre question intéressante est posée par le concept de Detekt : est-on plus efficace si on se protège en cachette pour cacher à l'ennemi notre connaissance des ses armes, ou si on porte cette connaissance au vu et au su de tous ? J'ai tendance à pencher pour la 2ème solution. On arrivera jamais à se cacher suffisamment, alors autant diffuser largement.

  • # Approche Amnesty International

    Posté par  . En réponse à la dépêche Detekt, un logiciel de détection de logiciels espions. Évalué à 8.

    Il ne faut pas prendre ce logiciel pour ce qu'il n'est pas. C'est d'ailleurs détaillé dans la FAQ. Il ne sert pas à prouver que l'ordinateur est "propre". Bien sûr que pour plus de sécurité il faut employer d'autres systèmes (Tails,…). Bien sûr que ce genre de méthode a toujours quelques longueurs de retard.

    Mais c'est mieux que rien. Si déjà ça élimine les vieux logiciels espions qui fonctionnent depuis des mois ou des années, c'est pas mal. Ça fait des longueurs de retard en moins. C'est du pragmatisme : on passera pas tous les militants sous systèmes libres demain, donc si on peut limiter la casse chez tous les militants qui ont organisé les révolutions arabes par exemple, via Facebook et autres réseaux sociaux consultés depuis des Windows XP troués de partout, c'est déjà ça. Bien sûr que chercher les spywares dans un Windows, ça nous fait sourire, quand on sait ou croit savoir combien les produits industriels sont truffés de backdoors.

    Et puis ça sert autant de support de communication que d'outil en tant que tel. Ça sensibilise sur la question. Et surtout, Amnesty fait ce qu'elle sait faire : appeler à se mobiliser contre les gouvernements et acteurs privés qui mettent en place des mécanismes de contrôle. Amnesty est en plein dans son rôle. Le côté libre de logiciel n'est même pas mis en avant. Il n'y a pas de pédagogie (utiliser des systèmes libres, des solutions d'anonymisation, etc.). Ce n'est pas leur démarche.

    Si je comprends bien (c'est pas du tout mon rayon), le détecteur recherche la signature d'espions connus. Il me semble que c'est comme ça (entre autre) que fonctionnent les anti-virus. Si ces signatures sont connues, et si on considère qu'un logiciel espion est par nature malfaisant, comment se fait-il que ces logiciels ne soient pas détectés par les antivirus ? Ça en dit long aussi sur la confiance accordée (et à accorder ?) aux antivirus (tous complices aux mains des chinois du FBI ?).

  • # Autres pistes

    Posté par  . En réponse au message Visionneuse d'images avec modifications simples. Évalué à 3.

    https://en.wikipedia.org/wiki/Comparison_of_image_viewers

    En libre et avec quelques possibilités de modification, je vois

    • Gwenview (KDE, C++, Qt)
    • Shotwell (Gnome, Vala)
  • # nomacs

    Posté par  . En réponse au message Visionneuse d'images avec modifications simples. Évalué à 2.

    J'ai installé récemment nomacs sur Windows. Sur le papier il répondrait à mon besoin (léger, petits modifs possibles).

    Je le trouve pas toujours super pratique, mais c'est peut-être une question de prise en main, d'habitude.

    C'est libre (GPL v3) et ça tourne sous linux. Le paquetage debian semble au point mort. On le trouve sur Arch. C'est du Qt.

  • # Emplacement fichiers de config

    Posté par  . En réponse à la dépêche Enemy Territory: Legacy, en résistance. Évalué à 3.

    J'ai lu en diagonale et tiqué là-dessus :

    En outre, ET:Legacy utilise maintenant son propre dossier de configuration (~/.etlegacy sur GNU/Linux et \ETLegacy sous Windows)

    Quitte à changer, pourquoi pas adhérer aux specs Freedesktop ?

    Cf. par exemple réponse de Juliano à cette question SO.

    (Oui, c'est un détail.)

  • [^] # Re: Intégration Debian

    Posté par  . En réponse à la dépêche Weboob atteint la maturité. Évalué à 3.

    Les modules (ce que tu dois désigner par parsers)

    Oui, sans doute. Le code qui décortique une page pour y piocher les bonnes infos.

    sont mis à jour par weboob lui-même qui a son propre système de dépôts.

    Ah, ok. En espace utilisateur, donc.

  • # Intégration Debian

    Posté par  . En réponse à la dépêche Weboob atteint la maturité. Évalué à 3.

    Pour revenir sur les actualités de la 1.0, le temps de développement de cette version a été assez court. Notre objectif (réussi) étant une migration de la version 1.0 dans Debian testing avant le gel. Il n'y a donc eu que six (intensives) semaines entre la 0.j et la version 1.0.

    Les parsers doivent évoluer avec les modifs des sites.

    Il y a pas un dépôt spécial dans Debian pour les choses qui évoluent vite (par exemple les données d'antivirus) ?

    Une fois que le code est en v1 dans Debian stable, pourrait-on toujours ajouter ou mettre à jour des parsers via ce dépôt ?

  • [^] # Re: serveur IMAP kaput

    Posté par  . En réponse au message Roundcube : Erreur de connexion au serveur de stockage. Évalué à 2.

    Je crois qu'il dit qu'il redémarre, après quoi il n'a plus l'erreur. Et qu'il doit faire cette manip de redémarrage à chaque création de compte.

    Mais c'est peut-être moi qui ai compris de travers.

  • [^] # Re: Je connaissais pas le site de choix de distrib…

    Posté par  . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 2.

    Il y a une question qui balise bien le terrain :

    Quel système de gestion de paquetages préférez-vous?
    Je préfère le système deb

    Mais bon, il m'a proposé Mint quand même. Et Ubuntu…

  • [^] # Re: Bonne idée

    Posté par  . En réponse au journal mes-aides.gouv.fr, simulez vos aides en ligne !. Évalué à 3.

    Y'a des aides à la rénovation du logement insalubre et de maintien à domicile des personnes âgées via l'ANAH par exemple.

    Et le maquis des aides à la rénovation énergétique des logements. Mais là, on est peut-être hors-sujet.

    J'ai bossé sur un programme pour développer un site un ligne de pseudo simulation simplifiée. Le but n'est pas d'être ultra-précis mais d'amener les intéressés vers le guichet avec l'interlocuteur spécialisé (typiquement Espace Info Énergie).

    C'est pour une communauté d'agglo. Rouen, de mémoire. Le développement est fait par une boîte d'info qui connait pas les aides, et on intervenait en tant qu'interprète entre le milieu métier et le dév.

    Bref. L'idée est que les différents organismes financeurs soient autonomes pour modifier leurs dispositifs d'aides quand ça change, via leur interface admin.

    C'est pas simple de faire un truc qui soit reparamétrable par des admins parce que d'une année sur l'autre, c'est pas que des seuils et des pourcentages qui changent, c'est tout un tas de règles, d'assiettes, de critères plus ou moins arbitraires, de méthodes de calcul.

    On s'en sort en traitant une partie des critères de manière textuelle ("vous avez le droit à telle aide si et seulement si votre matériaux répond au critère suivant") plutôt que de chercher à tout paramétrer dans les moindres détails.

    A terme, le logiciel pourrait être utilisé ailleurs. D'autant que la plupart des aides sont de portée départementale, régionale ou nationale.

  • [^] # Re: Whois

    Posté par  . En réponse au journal mes-aides.gouv.fr, simulez vos aides en ligne !. Évalué à 4.

    On a beau jeu de dire que certains administrations sont sur-staffées, qu'il y a trop de fonctionnaires par rapport au boulot. C'est une situation provoquée en partie par le recours systématique à la sous-traitance (services info, entretien, nettoyage, etc.).

    Certes, les besoins évoluent, l'informatique fait gagner du temps (ou déplace les problèmes…), mais on peut déplacer les agents. Sauf si on fait le choix de supprimer le boulot en l'externalisant.

  • # Retour d'expérience

    Posté par  . En réponse au message Strategie de gestion du mail. Évalué à 3.

    J'ai une adresse "principale" et une myriade d'adresses (aliases). J'utilise aussi pas mal de sous-domaines tout ceci pour mon usage perso uniquement (les autres comptes ne font pas du tout pareil). L'idée était principalement de me protéger des spammeurs et surtout pouvoir cibler qui revendait mes informations.

    Je fais ça depuis un moment. J'utilise postfixadmin pour générer des aliases et pour l'écriture c'est soit claws-mail (tu peux changer le champ From à la volée) soit Roundcube (plus fastidieux, mais il y aurait un plugin pour changer le champ From que j'ai pas essayé).

    J'ai

    • surnom@ pour les proches

    • prenom@ pour le milieu associatif, les listes, ou les gens moins proches, mais comme les copains d'asso deviennent des copains, cette adresse devient celle des copains aussi

    • nom.prenom@ pour les contacts pro (pas celle fournie par mon employeur, donc, plutôt celle pour chercher du boulot) qui me sert aussi pour certains contacts administratifs

    • prenom-edf@, prenom-truc@ pour certains trucs spécifiques (EDF du temps où j'étais pas encore chez Enercoop, SNCF, et d'autres services publics dont j'aimerais vraiment pouvoir détecter s'ils me revendent)

    • prenom-facturesinfo@ pour les achats de matos info (flemme de faire une par magasin)

    • prenom-spam@ pour plus m'emmerder à créer des alias à chaque fois

    Ça fait pas mal d'années et ce qu'il ressort de l'expérience, c'est que la seule adresse qui reçoit du spam doit être prenom@, donc celle qui a tourné sur des listes avec des boulets qui font suivre avec 12 000 adresses apparentes.

    En conclusion, j'ai pas vraiment de solution technique, mais je reviens sur tout ça et je me dis que ça vaut pas trop le coup de s'emmerder. Ça valait le coup pour l'expérience, mais je recommanderais pas d'utiliser autant d'aliases.

    Et comme prenom@ est vouée à être spammée et utilisée sur un long terme, il vaut mieux avoir un anti-spam qui tient la route (Spamassassin en config par défaut marche bien pour moi).

    Je pourrais donc me contenter de

    • une adresse publique large copains + assos
    • une adresse nom.prenom pour les trucs plus sérieux
    • une adresse spam
  • [^] # Re: Bonne idée !

    Posté par  . En réponse au message Affichage d'un site web en mode Kiosque. Évalué à 2.

    Merci de confirmer que c'est simple de faire du kiosque avec un Linux sans trop de config. Je me doutais un peu pour avoir vu passer des infos, mais j'avais jamais regardé les détails.

    A mon sens, un RPi (ou équivalent) avec Raspbian (ou équivalent) fait aussi bien le boulot que la solution plus ou moins proprio envisagée. Et facile à déployer (il suffit de cloner les cartes SD).

    Ça veut dire autant de machines à gérer sur le long terme, donc de mises à jour à faire. Peut-être qu'on peut les automatiser et espérer que ça tombe pas en rade après une MàJ foireuse. Ou les ignorer. Si tout est fermé (pas de serveur ssh ni rien en écoute), j'ai pas trop peur des failles de sécurité. Fausse bonne idée ?

    Ça existe une télé qui affiche une "chaîne vidéo" ? Quel serait le nom du protocole à chercher ?

  • # Même question

    Posté par  . En réponse au message Soft pour gestion des souhaits d'améliorations de logiciel. Évalué à 3.

    Je me pose la même question. J'envisage d'installer un gestionnaire de suivi de bogues au boulot.

    J'avais pensé à Bugzilla, que je connais bien et que j'aime beaucoup en tant qu'utilisateur (mais pas admin). Bugzilla est un peu vieux et a disparu de Debian.

    Redmine est en version 2.5 dans les backports de Wheezy. Y a-t-il un gouffre entre cette version et la 3.0 (Jessie) ?

    J'entends souvent parler de Redmine, qui doit être plus récent. Redmine nécessite du RoR, alors que Bugzilla est en Perl. Ca peut être un critère pour de l'hébergement mutualisé.

    Plus largement, je suis preneur de retours d'expérience sur les deux ou d'autres, notamment pour la partie admin.

    (Peut-être d'autres pistes ici : http://en.wikipedia.org/wiki/Comparison_of_project_management_software)

  • [^] # Re: Pour ma part...

    Posté par  . En réponse au journal De la relation entre lecteurs et participants sur LinuxFr.org. Évalué à 3.

    il y a pourtant une zone de saisie en haut à droite de chaque page.

    Ça, j'ai vu.

    et en utilisant site:linuxfr.org/suivi cela permet de trier les entrées de suivi

    C'est ce qu'il me manquait.

  • [^] # Re: Gandhi

    Posté par  . En réponse au journal Les temps changent ?. Évalué à 10.

    First, they meet. Then they meet and they fight. And then at the end, they fuck. It's unbelievable !

  • [^] # Re: correction

    Posté par  . En réponse au journal Install party à bordeaux. Évalué à 2.

    Si. Mais c'est le 25 octobre.

    Il y a une erreur dans le journal. Si un modo peut corriger…

  • [^] # Re: Firefox ne reconnaît plus les adresses locales

    Posté par  . En réponse à la dépêche Firefox : dites 33, comme chez le docteur. Évalué à 2.

    Je connaissais pas ces fonctionnalités. Je comprends mieux la logique. Je reconnais que la mécanique au clavier Ctrl+K, Alt+flèche pour sélectionner le moteur, plus le truc qui s'emballe avec les suggestions, etc., c'est parfois lourdeau.

    Après un bref essai, j'ai l'impression que ça fait pareil que je fasse % ou rien et * ou rien.

    Je remarque aussi que quand je commence à taper des mots, Firefox envoie tout automatiquement à mon moteur par défaut pour qu'il me renvoie des suggestions. Et ce y compris si je commence par % ou *.

    Tangui doit être de mèche avec les développeurs de Gnome.

  • [^] # Re: Firefox ne reconnaît plus les adresses locales

    Posté par  . En réponse à la dépêche Firefox : dites 33, comme chez le docteur. Évalué à 6.

    Je ne comprends toujours pas. Il y a pourtant une barre d'adresse et une barre de recherche, dans Firefox. Pourquoi faut-il que la barre d'adresse serve à faire des recherches ?

    La barre de recherche est-elle désactivée par défaut, maintenant ? Va-t-elle finir par être carrément supprimée ?

  • [^] # Re: Pour ma part...

    Posté par  . En réponse au journal De la relation entre lecteurs et participants sur LinuxFr.org. Évalué à 3.

    Ça m'a surpris aussi la première fois. Je fais mes brouillons avec mon webmail.

    Tu peux proposer ça dans le système de suivi.

    (Pas vu de fonction de recherche spécifique au système de suivi pour chercher si ça a déjà été demandé. Il faudrait que j'ouvre une demande dans le système de suivi pour une fonction de recherche idoine. Mais avant, il faudrait que je cherche si ça a déjà été demandé. Mais je ne trouve pas de fonction de recherche.)

  • # Configurer Dovecot

    Posté par  . En réponse à la dépêche CVE-2014-3566 — Vulnérabilité POODLE. Évalué à 8.

    Dans conf.d/10-ssl-conf

    ssl_protocols = !SSLv2 !SSLv3

  • [^] # Re: Scotch

    Posté par  . En réponse au journal La fin du double Irish ?... Non, je déconne !. Évalué à 1.

    Mais est-ce que tout le monde va adhérer au double scotch aussi facilement ?

  • [^] # Re: Lynx

    Posté par  . En réponse au journal Marre des popups qui obligent à accepter les cookies. Évalué à 2.

    Oui, Elinks, qui est un fork si je ne m’abuse.

    En effet, dans le manuel, il est indiqué comme dépendance

    SpiderMonkey: Mozilla's JavaScript engine for getting JavaScript/ECMAScript support in ELinks. See also notes on ECMAScript support.