Maclag a écrit 8922 commentaires

  • [^] # Re: Déjà vu, mais pas par rapport à /e/OS

    Posté par  . En réponse au lien L'équipe GrapheneOS se dit harcelėe par Gaël Duval et /e/OS. Évalué à 8 (+5/-0).

    On y perd certes en vie privée, encore que…c'est à se demander.

    Je suppose que pour avoir testé les 3 distros et les 3 communautés, tu dois savoir tout ça, mais rappelons que les "Googe Play Services" ont un accès privilégié au système, ce qui veut dire: accès à la liste des applis, à leurs données, aux contacts, aux SMS, à la liste d'appels, à la position de l'appareil, en fait à tout.

    L'approche de Calyx et /e/, c'est de remplacer les Play Services par MicroG, qui réimplémente une grande partie des Play Services en passant le moins possible par Google. Ça nécessite le même niveau de privilège que les Play Services, et ça nécessite aussi le "spoofing": les services MicroG doivent pouvoir se faire passer pour les services Google. Malheureusement, on ne peut pas permettre le spoofing uniquement pour MicroG, ce qui veut dire qu'une appli malveillante installée à l'insu de l'utilisateur peut se faire passer pour une autre (ex: des applis d'appel et/ou SMS qui les fuitent, ou une version vérolée de MicroG même). C'est dans ce sens que l'approche est décrite comme privilégiant la vie privée et non la sécurité: le système limite l'envoi de données à Google, mais est bien plus exposé si une appli malveillante y fait son chemin.

    Graphene est partie dans une toute autre direction: ils ont confiné les Google Play Services dans un bac à sable, sans privilège particulier, hors ceux qu'on lui aura donnés comme toute appli (on peut lui donner ou non les droits au réseau, notifications, SMS, appels, etc.).
    La fonction de localisation (position de l'appareil) peut elle être entièrement interceptée par l'API du système (donc les applis qui utilisent l'API de Google peuvent fonctionner sans que Google soit vraiment impliqué).
    Graphene a également d'autres fonctionnalités orientées pour la vie privée: les "Scopes". Ça permet de donner un accès limité aux applis sur les contacts et l'arborescence de fichiers. Exemple: Whatsapp exige l'accès au carnet de contacts. Pas de problème: on met une étiquette "Whatsapp" (ou autre nom) et on n'autorise Whatsapp à n'accéder qu'à ces entrées (ou une étiquette sans contact pour que la liste soit vide). On peut faire la même chose pour l'arborescence, plutôt que de donner l'accès à toutes les images du système.
    Le 3ème volet, ce sont les profils: sous Graphene, l'usage des profils pour séparer d'avantage les applis est encouragé. Les profils peuvent recevoir les notifications d'autres profils (ça se règle) et être autorisés ou non à tourner en arrière-plan. Par exemple une appli qui aurait besoin des services Google avec beaucoup de droits peuvent être mises dans un profil séparé utilisé ponctuellement.

    Les dévs de Graphene considèrent que faire tourner MicroG avec un accès privilégié et en autorisant le spoofing dégradent considérablement la sécurité par rapport à AOSP, et qu'il ne peut y avoir de vie privée sans sécurité.
    Ils reprochent en plus à ces projets de ne pas appliquer les patches de sécurité assez rapidement.
    Évidemment ça froisse les dévs des projets concernés.

  • [^] # Re: L'essentiel en français

    Posté par  . En réponse au lien CVE program faces swift end after DHS fails to renew contract, leaving security flaw tracking in lim. Évalué à 5 (+2/-0).

    Je ne comprends pas pourquoi on imaginerait un complot impliquant la Chine avec laquelle Trump est guerre commerciale alors qu'il est assez évident qu'il a un problème de soumission avec la Russie, coutumière d'attaques informatiques, et dont le leader suprême doit se réjouir de cette grande et bonne nouvelle.

  • [^] # Re: Liste des brevets détenus par Elon Musk

    Posté par  . En réponse au lien Brevet logiciel. Musk souhaite s’en débarasser, comme Dorsey. Évalué à 7 (+5/-1).

    Avec eux, c'est pour demain la voiture autonome, les taxis volants, des drones coursiers et des drones policiers, mais c'est au forceps.

    C'est surtout qu'une fois qu'il aura fini, ses boites seront les seules à être bien implantées, et elles seront devenues incontournables, alors si ça fait des accidents de temps en temps, on haussera les épaules en disant "ah oui désolé, on va améliorer le truc mais on ne peut pas l'arrêter: la solution est sans équivalent!".

    Les États-Unis vont devenir un Crap-istan où les voitures se conduisent toutes seules, on peut voyager par drone ou en avion, tous ces trucs ont un taux de mortalité très élevé mais "c'est la vie" (en Français dans le texte) ou "c'est le prix à payer pour le progrès".

  • [^] # Re: bravo

    Posté par  . En réponse au lien Brevet logiciel. Musk souhaite s’en débarasser, comme Dorsey. Évalué à 10 (+11/-1).

    On peut supposer que leur proposition consiste essentiellement à les laisser prendre ce qu'ils veulent d'où ils veulent sans rendre de compte à personne.

  • [^] # Re: Presque bientôt prochainement

    Posté par  . En réponse au lien HDH : Clara Chappaz promet un appel d’offres pour quitter Microsoft. Évalué à 9 (+6/-0).

    Il y a beaucoup de gens qui se croient tellement importants qu'ils ne comprennent pas que POUR EUX, on devrait pouvoir faire une exception sans mettre en péril les fondements de la société.

    Ils sont donc d'accord pour établir un tas de règles plus ou moins contraignantes sans jamais imaginer qu'elles s'appliqueraient à leur personne un jour. Et on voit ça tellement souvent:

    • Les Républicains américains anti-avortement qui font avorter leurs maîtresses (N cas…), et celles-ci déclarant "Mais cette grossesse, c'est différent, c'était un accident, on faisait attention!" (parce qu'il est bien connu que les femmes qui avortent ont juste changé d'avis après être tombée volontairement enceintes… mais bref "moi c'est pas pareil!").
    • Les politiques qui s'indignent que la loi s'applique à leur personne, alors que quand on parle de punir les délinquants, ils pensaient que c'étaient les dealers de cannabis et voleurs de scooters! Eux ne devraient être jugés que par les urnes. (On attend avec impatience cette société moderne et démocratique où la sentence des politiques est décidée par référendum?)
    • Les milliardaires coupables d'avoir espionné un journaliste qui estiment qu'ils n'ont pas à comparaître devant la justice, il suffit de payer un peu comme Bernard Arnault contre Ruffin, et oui: la justice a permis à LVMH de faire exactement ça: payer une amende pour enterrer le procès, ça s'appelle Convention Judiciaire d'Intérêt Public (CJIP). On reconnaît les faits mais sans se déclarer coupable, parce qu'être reconnue coupable, ça pourrait nuire à la boite, vous comprenez? Moi non plus…
    • Un type très important qui avait besoin de se garer là 2mins, c'est "pas pareil" que tous ces connards qui se garent n'importe comment et gênent!
  • # Mauvais sens!

    Posté par  . En réponse au lien L’interdiction des smartphones au collège devrait être généralisée à la rentrée. Évalué à 4 (+3/-2).

    Mais enfin ça va totalement à l'encontre de la doctrine des politiques pour l'enseignement moderne!

    Bientôt les cours seront assurés par un seul prof pour la moitié des établissements de France, qui sera fait par Zoom (ou autre appli proprio après avoir passé un appel d'offre qui exclura les solutions Libres avec des critères foireux genre "le prestataire doit être le développeur principal de la solution"), mais sur un serveur localisé en France, pour que ça reste souverain.

    Pour des raisons budgétaires, les élèves auront le choix entre suivre ça sur un écran commun (une télé cathodique de 20ans d'âge de 12" de diagonale pour toute la classe) ou d'apporter leur propre appareil.

    Une caméra surveillée par une IA à 5k€ déployée dans chaque classe avec un abonnement à 200€/h de surveillance décidera s'ils sont assez concentrés sur le cours ou s'ils auront une retenue pour repasser le cours enregistré.

  • [^] # Re: Presque bientôt prochainement

    Posté par  . En réponse au lien HDH : Clara Chappaz promet un appel d’offres pour quitter Microsoft. Évalué à 4 (+1/-0).

    Je suis quand même abasourdi par la mauvaise foi de ceux (pas toi) qui invoquent cet argument : ce sont les élus eux-même qui ont voté les lois permettant à la Justice de rendre un verdict d'inéligibilité.

    Trés bien expliqué ici:

    https://piaille.fr/@LaurentChemla/114257412382645789

    Une fois de plus on constate qu'un très grand nombre de nos politiques souhaitent que les peines d'inéligibilité ne s'appliquent qu'à ceux qui ne font pas de politique.

  • # Presque bientôt prochainement

    Posté par  . En réponse au lien HDH : Clara Chappaz promet un appel d’offres pour quitter Microsoft. Évalué à 8 (+5/-0).

    Il arrivera en même temps que la loi qui applique les recommandations de la Convention Citoyenne sur le Climat sans filtre, ou la revue et le débat sur la compilation des cahiers de doléances écrits pour sortir de la crise des gilets jaunes, ainsi que toutes les réformes qui devaient s'appuyer sur un large soutien populaire.

    La politique, c'est une affaire bien trop sérieuse pour qu'on la confie au peuple, ou même aux experts!

  • [^] # Re: 40500 km

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 4 (+1/-0).

    280 au lieu des 380 d'origine, ça fait 27% de perdus en 2ans. C'est énorme.

    Soit la batterie est défectueuse et ça vaut le coup de voir le contrat.

    Soit… la voiture recalcule l'autonomie suivant la conduite (plus d'autoroute, voiture très chargée, pieds lourds, tout ça…).

    Les autonomies annoncées, je les prends avec autant de confiance que les consommations des voitures thermiques…

  • [^] # Re: Que faire après plusieurs mauvaises expériences ?

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 4 (+1/-0).

    La Zoe: c'est essentiellement une urbaine ou péri-urbaine. Ce n'est pas fait pour les grands parcours non-préparés. Mais de ce que je comprends plus bas, ce n'est pas la voiture que vous vouliez. Peut-on lui reprocher de ne pas être l'outil approprié à la tâche qui lui était demandée?

    La MY: La suspension dure et l'insonorisation sont 2 problèmes connus sur le modèle (sur la 3 aussi d'ailleurs). En électrique, l'insonorisation est encore plus importante parce que le moteur (auquel on est habitué) ne masque pas les bruits de la route, qu'on entend donc encore plus fort. L'interface "tout par l'ordi au centre" ne plaît pas à tout le monde non plus, mais ça aussi, c'est une spécificité Tesla, pas électrique. Je ne vais pas commenter sur le HUD, je n'ai jamais conduit de voiture en ayant.

    J'ai du mal à voir des échecs inhérents aux voitures électriques là-dedans.

  • [^] # Re: L'émission de CO2 n'est qu'un indicateur parmi d'autre

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 3 (+3/-3).

    Notamment sur la ressource en eau : avoir de l'électricité c'est bien, mais si on ne peut plus boire ?

    Ben grâce à ta voiture électrique longue autonomie que tu as pu construire avec le lithium extrait chez toi, tu vas dans un endroit où il reste de l'eau potable et tu reviens avec des bidons remplis.

    En plus, vu que ton économie tourne bien avec la mine alors que les gens chez qui il y a de l'eau ont refusé la mine, tu seras sûrement plus riche qu'eux et tu pourras les battre aux enchères sur l'eau!

  • [^] # Re: les fameuses borne AC 22kw

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 4 (+1/-0).

    il faudrait 20 éoliennes pour l'alimenter (!).

    Pas du tout, un unique SMR fera parfaitement l'affaire!

    -------> [ ]

  • [^] # Re: Sympa merci

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 4 (+2/-1).

    Les Teslas prennent feu spontanément ces dernières semaines. Va t'on pudiquement les sortir des statistiques parce qu'elles ne portent pas le discours du moment ?

    Je ne sais pas si tu fais référence aux véhicules incendiés volontairement par protestation contre Musk, auquel cas l'argument est irrecevable dans une comparaison pétrole-électrique, ou si tu parles vraiment de véhicules qui brûlent "spontanément", auquel cas:

    https://www.popsci.com/technology/electric-vehicle-fire-rates-study/

    Ce n'est pas évident du tout, voire totalement faux. Depuis le début, on parle énormément du moindre petit problème des Tesla… sans jamais se demander s'il est exclusif à Tesla.

    La peinture est fragile: c'est vrai. C'est dû à un changement dans les lois environnementales, qui ont interdit l'usage de certains produits dans la peinture, qui la rendait plus résistante. Mais alors… ben oui: les autres constructeurs ont eu exactement le même problème, mais on n'en a pas autant parlé.

    Les voitures se déchargent toutes seules la nuit: c'est une option qui enregistre la vidéo de toutes les caméras si un mouvement est détecté. Ça nécessite que l'ordi central et les caméras restent allumées toute la nuit. Les autres voitures n'ayant pas cette option ne peuvent pas se décharger en surveillant les alentours. Il suffit de… désactiver l'option.

    Un volant s'est détaché d'un Model Y roulant: c'est effectivement terrible. Mais c'est aussi arrivé à d'autres constructeurs et non des moindre: Toyota, par exemple, ou Subaru, qui a fait un rappel à cet effet.

    Ils ont fait d'excellentes voitures. Bon, jusqu'au Cybertruck, qui est un véritable citron. Et la gamme est vieillissante. Le Model Y vient tout juste d'être restylé alors qu'il est sorti il y a maintenant 5ans. On ne voit aucune remplaçante à la 3, sortie en 2018 et restylée en 2023. Ça commence à faire des cycles très longs alors que la concurrence, quasiment inexistante à la sortie de ces modèles, est aujourd'hui très rude.

    Peut‑être que la boite marcherait mieux si elle avait un CEO…

  • [^] # Re: Sympa merci

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 6 (+3/-0).

    Hmmm… l'électronique moderne dans les voitures, est testée pour s'assurer qu'elle tiendra au moins 10ans. Mais les constructeurs ne demandent pas plus. Ça peut évidemment durer bien plus longtemps que ça dans certains cas, mais avec la complexification des systèmes, qui vient avec une démultiplication du nombre de composants, les chances que tout tienne 20ans se sont probablement considérablement réduites.

    10ans, ça peut paraître peu alors qu'on voit des ordinateurs et machines industrielles durer des décennies, mais une voiture, c'est l'exposition aux variations de températures saisonnières, et en particulier en hiver, au yoyo entre la température à l'arrêt prolongé et en opération. Les cycles de température, ça accélère le vieillissement.

  • [^] # Re: Technicité nécessaire

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 9 (+6/-0).

    Franchement, je préférerais une voiture qui ne se connecte pas en permanence aux serveurs de son constructeur plutôt qu'une voiture sans gadget inutile. Ça serai plutôt là, ma priorité.

    Malheureusement, je pense qu'il n'y a plus aucun modèle qui sort sans ces conneries de techno de surveillance. (la palme à Stellantis pour les pop-ups publicitaires aux feux rouges dont personne ne voulait et qu'ils ont ajouté bien après le lancement des voitures, sans que les acheteurs s'y attendent).

  • [^] # Re: Les bonnes options

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 7 (+4/-0).

    Le Cx, c'est juste le coefficient qu'on met devant la vitesse au carré:

    F = ¹/₂ Mv_air * S * Cx * v²
    Masse volumique de l'air (d'où les écarts de conso été/hiver)
    Surface exposée
    Cx
    vitesse

    Réduire le Cx ne réduit pas le ratio entre 130km/h et 110km/h, juste la contribution des frottements dans l'air par rapport aux autres contributions.

    L'autre gros contributeur, c'est le frottement des roues au sol, qui lui est indépendant de la vitesse à ces régimes, mais dépend effectivement du poids du véhicule.

    Sur une Tesla M3, la différence de conso entre 110 et 130km/h a été mesurée à 20% par des journalistes (même parcours le même jour dans les mêmes conditions), et je suppose les pneus d'origine:

    https://www.automobile-propre.com/articles/essai-tesla-model-3-grande-autonomie-les-consommations-et-autonomies-mesurees-de-notre-supertest/

    On peut noter aussi qu'ils parlent de la version "grande autonomie", avec une batterie plus grosse, et donc vraisemblablement plus lourde. La contribution du frottement de roulement doit être plus élevée.

    Si tu n'as que 10% d'écart entre 110 et 130, tu devrais peut‑être revoir ce que tu utilises comme pneus et/ou s'ils sont bien gonflés.

  • [^] # Re: Technicité nécessaire

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 4 (+1/-0).

    Ah oui, j'avais oublié celle-là, et elle est de taille: l'air du garage! (bon, faut dire que par ici, la moitié des garages servent de débarras et les voitures restent dehors, et le nôtre suit la tendance tout doucement: de plus en plus souvent en bordel, de moins en moins souvent avec voiture…).

  • [^] # Re: Technicité nécessaire

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 8 (+5/-0).

    Les voitures électriques se démocratisent un peu partout dans le monde. Ça ne prend pas une expertise pour en avoir une.

    Les choses qui vont changer dans ta vie:

    • Tu vas brancher en rentrant à la maison. Ça va te prendre 10s à chaque fois, sauf montage inutilement compliqué. Si tu ne vas pas loin le lendemain, ce n'est pas grave si tu oublies de temps en temps.
    • Tu n'iras plus à la station-service. Ça ne manque à personne.
    • Pour les longs trajets, tu vas avoir besoin d'un peu plus d'organisation que "je roule jusqu'à ce que le voyant s'allume et je m'arrête à la station-service". La voiture ou une appli te proposeront un trajet avec les endroits où tu devras t'arrêter et combien de temps. Ça se fait très bien et sans stress.
    • Tu pourras lancer le préchauffage de l'habitacle en hiver sans enfumer tout le quartier (bon, celle-là est peut-être un peu spécifique au Canada…)
  • [^] # Re: Les bonnes options

    Posté par  . En réponse au journal 1 an en véhicule électrique uniquement. Évalué à 6 (+3/-0).

    Je suis sceptique sur l'absence de différence entre 110 et 130km/h. Ce n'est pas une question d'être électrique ou aérodynamique. La résistance de l'air augmente avec la vitesse, quelle que soit la façon dont on s'y prend.

    Pour avoir la même conso, il faudrait que la partie résistance à l'air soit négligeable devant une consommation de base ou compensée par une partie constante. Sur une essence, on pourrait voir ça comme une fuite: la fuite est constance par unité de temps, alors la conso supérieure liée à la vitesse est compensée par le trajet plus court en temps qui laisse moins de temps à la fuite.

    Mais sur une électrique, il n'y pas ce genre de fuite (l'autonomie serait à chier) et même en mettant la clim à fond et en tirant sur toutes les prises de l'habitacle pour recharger 5 téléphones, je doute qu'on arrive à un impact significatif.

    Reste les saisons: 130 par une journée chaude, ça pourrait bien être équivalent à 110 par temps froid. Mais on ne peut pas affirmer qu'on consomme autant à 110 qu'à 130.

  • [^] # Re: Lenteurs de serveurs ou de clients ? - Vaultwarden

    Posté par  . En réponse au journal Comment gérez-vous vos mots de passe (et l’autoremplissage des formulaires) ?. Évalué à 5 (+2/-0).

    Alors personnellement, sur Android, je n'utilise plus l'extension du navigateur, mais l'appli Bitwarden elle-même, qui peut être déclarée comme un clavier et passée comme service d'accessibilité.

    Ça marche bien pour les identifiants. Je n'ai pas encore essayé pour les paiements (c'est tout frais comme changement).

  • [^] # Re: laisse ta fille gérer

    Posté par  . En réponse au journal Une adresse de messagerie pour les enfants ?. Évalué à 8 (+5/-0).

    Quand au respects des données perso, j'ai une élève qui m'a un jour rétorqué « oui mais je m'en fout, dans deux ans je serai une autre personne » J'ai trouvé beaucoup de lucidité dans cette remarque.

    Et ça tombe bien, parce que grâce aux algos et aux milliards d'individus déjà analysés avant, les GAFAM savent non seulement quel genre de personne il sera, mais aussi comment l'aiguiller s'il met le doigt dans le mauvais engrenage.

  • [^] # Re: mon domaine

    Posté par  . En réponse au journal Une adresse de messagerie pour les enfants ?. Évalué à 3 (+0/-0).

    Moi j'ai ajouté . et _ aux jokers dans Postfix.
    Serveur familial fermé: ça ne pose pas de souci.

  • [^] # Re: laisse ta fille gérer

    Posté par  . En réponse au journal Une adresse de messagerie pour les enfants ?. Évalué à 10 (+9/-0).

    Whatsapp est l'app' la plus pratique ;

    Si par "plus pratique", tu veux dire "tout le monde est dessus", ok.

    ton combat pour la protection des données, c'est bien beau, mais je préfère rester proche des miens. Tant pis.

    Moi aussi. Ça ne m'empêche pas de trouver qu'un monopole obtenu par abus de position dominante, c'est de la merde, que la surveillance fine de ton activité, c'est de la merde, et contribuer financièrement même indirectement à un régime fasciste, c'est bien de la merde.

    Elon Musk ne me gêne pas spécialement : ses voitures électriques sont sympas,

    c'est parce que c'est pas lui qui les a faites. Il a repris Tesla qui était déjà lancée sur son plan Roadster -> Model S -> Model 3.

    Lui il a amené sa vision de la conduite autonome qui ne marche pas, une série de noms pour les voitures digne d'un ado boutonneux: "S3XY", et le Cybertruck, ça c'est vraiment son bébé. Et c'est un citron.

    ses missions spatiales à la pointe,

    et de l'avis général, le véritable génie de Musk est d'avoir recruté la bonne personne et lui avoir laissé le champ libre pendant qu'il s'en attribue le mérite

    X est un réseau social où la liberté d'expression est à peu près égale à d'autres (sans plus, sans moins).

    Ah oui, la parole des fascistes, nazis, négationnistes, homophobes, transphobes, islamophobes, bon gros machos, les propagateurs de fausses nouvelles sont totalement libérées. Mais faut vraiment tomber dans ces catégories pour avoir l'impression que la liberté d'expression est égale à d'autres. Twitter/X n'a jamais autant bloqué de messages et de comptes.

  • [^] # Re: MIMO?

    Posté par  . En réponse au lien Est-ce la fin de MIMO ? (version spécifique de LibreOffice pour l'administration française). Évalué à 5 (+4/-2). Dernière modification le 24 mars 2025 à 16:34.

    Tu te doutes bien que si j'ai réagi c'est que j'ai des éléments venant d'autres sources. Et que tout ceci est loin d'être clair…

    Ben ne te gêne pas pour proposer du contenu qui clarifie, ou même partager cet autre point de vue dans les commentaires, c'est fait pour ça.

    Sinon avoir un logiciel empaqueté en 2024 qui contient des failles (peu importantes) découvertes en janvier 2025 effectivement c'est trèèèèès grave.

    Euh… bah oui, c'est grave, et c'est d'ailleurs le reproche qui est fait: une appli qu'on sait trouée est encore utilisée, et par des fonctionnaires qui plus est.

    Tu utilises probablement des dizaines de logiciels qui contiennent des failles parce que ta distribution n'a pas encore intégré les correctifs.

    Si ta distro ne propose pas de mise à jour de sécurité, je te recommande d'en changer le plus vite possible.

  • [^] # Re: pathétique

    Posté par  . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à 4 (+1/-0).

    Donc 1000 personnes qui utilisent 1000 ordiphones, c'est pas optimal parce qu'on n'utilise pas leurs ressources.

    Mais un datacenter avec 1000 utilisateurs sur 1000 ordiphones, c'est optimal parce que le datacenter sera bien chargé comme il faut?