tkr a écrit 1201 commentaires

  • # eh beh...

    Posté par  . En réponse au journal CISSP, sécurité, il faut que je vous raconte un truc.... Évalué à 1.

    très sincèrement, après avoir lu ton pavé, j'espère que :

    a/ t'as fait un gap x2/x3 sur ta rému, que tu nages dans le bassin des "six figures"
    b/ que t'as copine t'as pas quitté (aurélien traquenard lisait autant que tu bossais, ca lui est arrivé)
    c/ que t'as pu retrouver un rythme de sommeil correct
    d/ que ton tel sonne tous les jours pour des propales
    e/ que tu puisses monter ta société, vu combien tu dois rapporter à ta boite
    f/ que le chef de l'ainssi te remettre a médaille de chevalier de la légion d'honneur numérique

    :D

  • # figurez vous que..

    Posté par  . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 4.

    hello

    j'ai pendant quelques semaines hésité à proposer comme "journal" le fruit d'une bétise, d'un moment d'égarement ou de baisse d'attention et de prudence.

    Donc j'ai hésité quelques semaines à en faire un petit "journal" ici meme, cependant n'étant pas suffisamment "assidu" à l'exercice libriste je me suis abstenu, ayant interprété que le journal sert à l'apprentissage/pédagogie, là où mon avis sur le forum reste l'assistance, l'aide, l'accompagnement. Ce pourquoi c'est plutot sur le forum que j'ai voulu évoquer le sujet, important, mais qui reflète plutot d'un manque de bon sens ponctuel (ou d'un espoir d'utopie?) que d'une véritable leçon. Peut être des deux.

    Préambule:
    "As tu fait une sauvegarde?" <= c'est de la même augure, quand on a perdu un support de données (ou accès à un service cloud).
    J'ai été donc concerné par cette aventure quelques mois après avoir testé un OS libre non linux, et m'être viandé en lors d'une réinstallation, pensant que l'équivalent des "partitions" telles quelles (seulement réassignées à leur point de montage) allaient être épargnées. Et je m'étais planté bien comme il faut, tout ayant été effacé. J'ai perdu deux mois de boulot, je m'en suis (presque) partiellement remis (je sauvegardais les trucs importants/légers régulièrement).

    Ici, ma toute petite mésaventure est beaucoup moins grave, quoique se résume à circuler en vélo sans casque (ou surtout sans freins), en voiture sans phares… il y a quelques semaines, plusieurs mois après le premier incident résumé au § précédent, je me suis donc trouvé dans la nécessité de transférer des fichiers au travers de l'internet, via deux ordinateurs distants. Le plus simple pour moi fut d'ouvrir les ports de la box d'un de ces deux ordinateurs, ce qui me prit un petit premier temps : le second ordinateur était derrière un accès cellulaire, donc pas de redirection de port.

    Et c'est ici que le rapport avec la choucroute intervient : j'ai fait le transfert en scp. Mais bien comme un bleu hein, en me disant que cela prendrait peut etre quelques heures tout au plus ; port 22 bien comme il faut. Sauf que j'avais un peu zappé que quelques semaines avant ce transfert, j'utilisais encore dans le cadre d'une expérimentation un utilisateur test:test (moquez vous, sur pebkac certains croisaient admin:admin en AD); c'est bien mal voyez vous, sauf à titre perso sur réseau local protégé, bien que pas très prudent quand meme. Un peu comme laisser votre balcon grand ouvert l'été au huitième étage : rare seront les spiderman prêts à passer à l'action. Ben là, avec la redirection de port effective pendant quelques jours, Peter Parker s'est bien introduit dans mon ordi. Je l'ai pas détecté tout de suite, étant à distance sur l'appareil.

    Comment? tout simplement parce que l'ordi distant (via logiciel de controle) semblait lent, mais j'ai tout mis sur le dos de la petite 3/4G locale. Donc j'ai laissé faire quelques jours, n'arrivant plus à faire ce que je voulais "en face", j'ai fini par abdiquer, qu'une question de jours avant d'être de retour devant physiquement. Et c'est là que j'ai découvert l'impact de laisser un 22 ouvert sur les ternets avec un utilisateur "facile" à deviner. Je savais qu'il y a dix ans c'était très risqué mais je pensais pas que moi, petit naïf (ou flemmard), je serais dans les statistiques ciblées de ces gentils hackers, qui parient sur ma mégarde dans le sens où cela pourrait leur servir. J'ai donc fait un "top" pour comprendre, pourquoi the feck sur (maintenant) le meme réseau local que lui, il tourne toujours comme un escargot?
    .dhpcd
    La réponse tient en cinq lettres, précédées d'un point. Un processus trompeur, ogrivore, qui explose à platte coutures la consommation cpu, selon top.
    Je me dis que c'est vachement bizarre pour un process réseau, notamment à l'acronyme ébréché, je connaissais les guerres de chapelles du libre comme partout mais pas au point de nommer les process de services un vendredi soir après soixante douze heures d'uptime en codant.. Soit, je fais un tour rapide sur le net, je dégaine mon firefox et m'aperçois assez rapidement que jme suis fait bouffer, et que c'est pas du tout le réseau, mais bien l'ordi lui meme qui tourne au ralenti : ce petit malware ne sert pas à chiffrer mes données (bien que c'est une install fraiche de quelques semaines, sans données importantes dessus) mais à miner du BTC pour un autre !

    De fil en aiguille, ma petite enquête, au travers de différents forums, m'apportera une nouvelle conscience sur le port ssh, une nouvelle admiration pour ces pirates, qui m'ont surpris une fois de plus (et m'ont pas bouffé mes données), et une vision sous un autre angle d'un programme asiatique visant à faire du pognon par tous les moyens.. quels as! on croirait les cryptolockers qui bossent pour l'argent, ca paye mieux que les millenials qui se montrent en photo. Tout ca pour dire qu'au final ouvrir le port ssh sans précautions, pour avoir refait le test par la suite sur ce meme LMDE5 (réinstallé plusieurs fois depuis), les attaques sont bien réelles, surtout permanentes.

    Après coup, j'avais meme envisagé observer dans le log ssh (en faisant une sorte de pot de miel-pops "honeypot") pour relever les différentes IP et les transmettre à qui de droit (un spécialiste cyber aurait pu me renseigner), cependant leur grande quantité d'ip différentes et d'attaques à la minute font qu'il serait impossible de sourcer l'attaquant initial, passant sans doute par moult vpn et serveurs à l'étranger sous de fausses identités… ma dernière idée expérimentée fut de tenter la même sous l'os que j'estime le plus sécurisé (et pur) qu'est openbsd, je n'en ai pas trouvé le temps, bien que je doute d'un succès, à savoir si l'échec viendrait d'une incohérence d'intrusion (niveau login/pass) ou d'une incompatibilité du malware sous le diodon. Ni haiku d'ailleurs. Pendant une nuit, j'ai envisagé à tester sous 9front, mais j'en ai pas la maitrise :O

    désolé de m'être égaré..
    merci d'avoir lu, à vous les studios

    lien complémentaire :
    https://askubuntu.com/questions/1100467/re-what-is-dhpcd-command-and-how-to-disable-it

  • [^] # Re: Activé?

    Posté par  . En réponse au message AOSP, lineage/andro, sans opengapps : géoloc' impossible?. Évalué à 0.

    pour répondre à vos commentaires, notamment depuis l'installation de MicroG services, sur lequel j'ai du activer le plus d'options possibles…
    certaines ont un comportement étrange

    autant OSM ou maps.me (qui utilise osm) me géolocalise correctement depuis microg (et encore, il a bien fallu activer "le plus possible" sur ce dernier), autant d'autres, type happn( pas taper), mais aussi uber (je fournis la pelle) et bolt (et aussi la pioche) que j'utilise avec d'autres connaissances (sur lineage comme sur andro' stock), ces trois appls sont toujours à hurler pour la première une impossibilité de gps due aux services de géoloc', que les deux autres reprennent et n'affiche carrément pas du tout la carte..

    et je sais pas comment résoudre ca, l'une est assez optionnelle (je l'ai pas ouvert depuis que je suis sous lineage) mais devoir passer par un tiers pour commander son bolt c'est un peu…

  • [^] # Re: La base

    Posté par  . En réponse au message demande d' aide. Évalué à 0. Dernière modification le 20 septembre 2022 à 16:23.

    il faudrait surtout voir quels logiciels spécifiques il doit faire tourner

    • s'il peut trouver des équivalent
    • ou s'il peut se résoudre à un dual boot

    pour ma part honnetement, tant dans le gaming que par la suite des logiciels assez spéciaux ou simplement juste fonctionnels sous windows et pas prévus sous linux (notamment dans l'audiovisuel multimédia), je me suis résolu, à force de jamais avoir de résultats corrects sous wine, d'avoir des chargements de polices toutes les deux minutes et des bouteilles qui clignotent à l'infini, de ne plus me diriger vers l'émulation. Du tout.

    à voir si ce solutionnement méthodique pourrait être adopté, si la tech' ne suit pas (je mets pas en cause ni l'auteur ni wine, mais je pense pas que wine soit devenu la baguette bouteille magique pour faire tourner des progs' windows sous linux, comme j'ai pu le croire quand j'étais gosse… surtout que ca n'avait pas vraiment l'air stable, meme ya une dizaine d'années..

    les seuls progs qui tournaient avaient des menus buggués, des fenêtres qui s'affichent mal, des messages d'erreur sans le message qui va avec (si, j'ai les captures d'écran) donc pour moi l'exp wine (comme plus tard, reactos, que j'ai essayé de tester) a vite tourné vers un non sens.

  • [^] # Re: plutôt un journal non ?

    Posté par  . En réponse au message coder un système, seul. Évalué à 0.

    possiblement ; mais n'étant pas suffisamment expert/libriste/codeur/connaisseur, j'en ai pas jugé la pertinence par rapport à d'autres qui doivent mieux ici, connaitre que moi le sujet..

  • # je sais que...

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à -4.

    je vais encore me faire taper dessus, mais c'est dans le jeu :
    sans provocation point d'avancement. Ici je citerai la participation venant d'un autre site internet, d'un internaute dont le propos m'a paru très pertinent :

    Personne n'a inventé le capitalisme, c'est le système naturel lié à la liberté d'entreprendre qui a su faire ses preuves pour améliorer les conditions de vie de tous.
    Aucun autre système n'a d'ailleurs eu les mêmes impacts.

  • [^] # Re: C'est pas lié à F-droid ou Caldav

    Posté par  . En réponse au message caldav, espace disque, un remplacant?. Évalué à 1. Dernière modification le 17 septembre 2022 à 12:33.

    oui clairement j'ai bien compris que certaines applis n'aiment pas cette "limite" là :)
    j'ai déjà vidé le cache, je le vide presque chaque semaine, il pèse approx 200/300Mo.
    mais il reste toujours en dessous des 500Mo, mon tel est assez plein et lorsqu'il est à plus de 200Mo d'espace et qu'une appli ne consommant que quelques dizaines de Mo, pour moi c'est laaarge. Mais vraiment. Ggle play m'a fait un bras non raisonnable/légitime et a donc été exclu, cette appli (qui consomme très peu) me fait la meme chose pour une fausse histoire d'espace de stockage, donc je souhaite une alternative, car pour des calendriers d'à peine 2Mo je vais pas m'amuser à libérer des centaines de Mo pour la simple "symbolique" ;)

    ce pourquoi j'en cherche une souple, qui ne soit pas extremiste sur l'espace disque :D

    le motif/excuse "plus de place" lorsqu'il reste mettons 300/400Mo (et le tel fonctionne très bien) n'est pas valable pour moi ;)

  • [^] # Re: Parce que

    Posté par  . En réponse au journal Sobriété, j'écris ton nom. Évalué à 2.

    perso, je suis sur le chemin inverse :

    excepté ce qui est relatif au GPS et à la navigation (et un peu de mutimédia) tout le reste a pour vocation à disparaitre

    cela fait maintenant deux ans que j'envisage juste à avoir un tel "tactile" pour éviter le clavier en plastique, avec internet et des messageries sécurisées (type xmpp), mais avoir une "appli bancaire" ou de transports m'emmerde beaucoup.

    moins je suis sur mon tel, mieux je me porte
    je préfère largement l'ordi, sur lequel je controle approx tout ce que je fais.
    chez apple (et meme android, main mise de ggle), le son de cloche est au contraste à l'extreme (désolé pour les eelo et autres lineage, mais je le pense vraiment)

    seul le pinephone y trouvera peut etre un salut…

    mais pour moi, moins d'apps mieux je me porte.
    on aurait dit en 2013/14 quand les premiers libristes se rebellaient "non je veux pas de ton app" sur chaque site consulté "téléchargez notre application", forcément avec des myyards de sites web t'as intéret à avoir un régiment de "bureaux" sur ton téléphone…

    j'avais meme un pote qu'avait l'appli TCL pour regrader lse transports, qui ne faisait rien d'autre que ce que le site faisait!

  • [^] # Re: Parce que

    Posté par  . En réponse au journal Sobriété, j'écris ton nom. Évalué à 1.

    mais ca, en deux étapes :
    se créer un compte sur un service xmpp (pas plus dur qu'avec l'appli whapp ou un compte msft/ggle), ca prend 1 min : user/pass/mail (et encore, tous demandent pas le mail)
    se connecter avec en mettant l'adresse serveur + login + mdp
    et voilà, conversations est fonctionnel.. reste à rajouter les contacts…
    c'est bon, on a perdu toutes les michus..

  • # and one more thing

    Posté par  . En réponse au journal Réseau social pour parents d'une école. Évalué à 0. Dernière modification le 12 septembre 2022 à 17:05.

    je voulais juste rajouter une dernière chose…
    pour ceux accros à matrix/element.. j'ai testé cette solution là en 2020/21 dans le cadre familial et projets informatiques libres (en parallele de wire)

    ben le résultat n'est pas mirobolant :

    -le chiffrement déconne régulièrement sur les conversations privées, impossible d'obtenir un message alors qu'on a bien mis les 2 bons mdp (compte+chiffrmeent)
    -l'interface app.element est d'un lourd… meme sur ordi
    -cela vient à priori d'une entreprise américo-israelienne (AmDocs), donc pas de souveraineté
    -c'est pas fonctionnel sous pmos (enfin ca bug pas mal sur la seule app..)

    du coup pour ma part, j'ai décidé de basculer vers :
    linphone pour la partie téléphonie/visio
    conversations/xmpp pour la partie messages (fait aussi visio, mais pas aussi efficace)

    vraiment matrix excepté projets libre j'ai arreté
    le pire était wire, tout était super bien, fluide (seul probleme, indispo sous pmos)), MAIS en deux ans d'utilisation il a déconnecté brutalement (ou réinitialisé) l'appli de plusieurs tels, qui n'avaient pas de sauvegarde à jour. .tout a été perdu.

  • # franchement

    Posté par  . En réponse au journal Réseau social pour parents d'une école. Évalué à -1.

    je commence à peine à lire vos commentaires et j'allais m'exclamer "mais c'est trop vrai!!"

    je me souviens de ces nombreux exemples qui m'ont fortement incité à aller vers whapp :
    une collègue qui voulait m'envoyer un text (contexte international), "je t'ai pas trouvé sur whapp" du coup elle m'a jamais envoyé le moindre mot (contrairement au reste de l'équipe)

    j'ai passé un tit bout de temps en Afrique du Sud ; vous savez quoi? Malgré son fort taux de pauvreté, tout le monde a bien son smartphone, avec son whapp installé bien chaudement dessus.. fortes réticences de mon coté (j'ai toujours pas, et jamais eu whapp), jusqu'à ce qu'une pote me dise "mais mec, meme ma grand mere utilise whapp!!!!!"

    whapp, c'est le passage obligé pour énormément de choses. Malheureusement. Seul le petit exode vers signal a fait prendre certaines consciences.

    mais par exemple cette pénétration du marché extraordinaire en afrique du sud, qui fut une surprise à en garder les yeux ouverts la nuit, fut expliquée quelques mois plus tard : facebook/meta a un de ses cinq ou six bureaux mondiaux… en afrique du sud, pour le continent africain. Avec bien sur contrats avec les opérateurs nationaux, et communications whapp gratos sur tous les forfaits, tous opérateurs confondus ; tu m'étonnes qu'après ca a du succès..

    donc le seul moyen que j'ai trouvé :
    soit pas d'échanges avec eux
    soit échanges par sms, meme si surcout
    soit par courriel, et donc zéro urgences.

    j'ai toujours réussi jusqu'à présent, simplement beaucoup moins bien informé, mais plus trop de temps pour suivre la vie de tout le monde..

    au final, das cinq ou dix ans ce ne sera surprenant de voir absolument tout le monde sur signal/whapp, au vu du simple "mais à quoi ca sert d'y aller si personne n'est dessus??!" s'indignait un internaute d'un forum informatique très connu sur ce sujet.. Evidemment, si vous évoquez aux gens le fait de s'éloigner des gafam (j'ai des proches qui vouent un culte sacro-saint à google), vous aurez que des portes fermées.

    conclusion, j'ai arreté de communiquer avec les gens, et ca me fait pas si mal que cela.

    je lirai plus en détails vos commentaires, mais j'admets que certains pertinents traduisent avec triste réalité la bétise humaine : ils veulent du connu/classe/prestigieux/tendancieux, meme si c'est contre leur "intéret"…

    depuis, j'ai tourné la page… 1Md utilisateurs actifs sur fb, autant se battre contre goliath, c'est le combat d'un entrepreneur parisien faisant dans le référencement par annuaire qui se fait comme une fourmi face à google.

    rdv dans vingt ans si gmail a diminué, ou si fb est tombé ! perso j'en doute, dès 2013 les nerdos vantaient "fb est une mode, en 2015 ca aura disparu"

  • # euh.. non

    Posté par  . En réponse au message Appels téléphoniques Android depuis Ubuntu 22.04. Évalué à -1.

    à part en passant par bluetooth en direct sur l'ordi (je crois que window sait faire) je pense pas que ce soit possible

    faut surtout savoir qu'excepté la fonctionnalité d' "enregistrment des appels" introduite il y a quelques mois sous android, l'OS reste quand meme fortement fermé par rapport aux possibilités relatives aux communications.

    je pense meme pas que ce soit faisable sous iOS, la firme à la pomme s'en étranglerait..

  • [^] # Re: LineageOS avec microG ?

    Posté par  . En réponse au message OS Smartphones : PureOS, SailfishOS, E OS. Évalué à 1. Dernière modification le 12 septembre 2022 à 16:39.

    oui et non
    pour avoir testé sur le tel d'une connaissance lineage en nu, rien de passe en termes de "services"
    pour avoir mis le microG par la suite, alors oui OSM détecte/affiche la position gps+carte
    d'autres par contre :
    une appli de rencontre que je nommerai pas, n'a rien voulu savoir
    bolt, le copain d'uber, qui n'a jamais réussi à afficher ni la carte ni la géoloc, pourtant le microG étant bien "en route"

    après si ya moyen de vérifier ca simplement , dans le sens où lorsqu'une appli les "exige", rien ne vient de microg pour nous dire quoi activer plus spécifiquement, et à part se passer de ces services (pour bolt/uber, c'est un peu chaud), j'ai pas trouvé de solution.. pour l'instant elle fait sans.

  • [^] # Re: J'utilise LineageOS.

    Posté par  . En réponse au message OS Smartphones : PureOS, SailfishOS, E OS. Évalué à 0.

    j'aurais tendance à encourager le pinephone (ou le graphene, ou le librem, bien que ces deux derniers soient un peu inaccessibles ou sous conditions particulières)

    le pinephone est clairement le truc sur lequel s'orientent les différentes intiatives d'OSS mobile. Parce que..

    il n'y en a qu'un (matériel) auquel adapter le systeme.
    il est bien connu depuis plusieurs années (ya un an, graphene/librem ca me disait rien)
    il est plutot bien concu, avec les attentes matérielles (switchs) correspondantes

    pourquoi pas le fairphone?
    voir ici par ex:
    https://grisebouille.net/fin-de-partie-pour-mon-fairphone/
    pour ma part, ayant eu une connaissance utilisant un fairphone en entreprise, au bout de quelques mois il a du le renvoyer en garantie. Perso je ne déconseille ni ne recommande cette boite, l'idée est pas mal, l'initiative saluable mais les résultats clairement pas.
    pour moi c'est plus du "politique" dans le sens "prenez notre smartphoen modulable/écolo" mais le suivi logiciel (indépendance) derrière est loin meme de ce que d'autres initiatives ont lancé.

    donc le pinephone, ou mieux encore l'adaptation de pmos sur son tel (si envisageable))

  • [^] # Re: J'utilise LineageOS.

    Posté par  . En réponse au message OS Smartphones : PureOS, SailfishOS, E OS. Évalué à 1.

    cela fait des mois que j'en teste pas mal
    la problématique n'est pas : lequel/vie privée
    mais : lequel/compatible avec mon tel.

    à titre perso, je ne changerai pas de tel dans l'objectif de choisir un nouvel OS.

    j'ai lineageos sur plusieurs de mes tels ; cela fonctionne bien avec certains, moins avec d'autres (matériel je parle) ; par ex certains samsung en lineageos le cellulaire fonctionne pas (ou mal), sur un autre l'APN n'est pas détecté, pas de photos donc…

    la différence par rapport à EELO ? (qui a changé de nom ya quelques mois) :
    lineageos serait moins "pur"; mais il serait aussi plus répandu, donc statistiquement plus de chances de compatibilité appliquée (sous entendu, adapté par un passionné à tel modèle)
    mais surtout eelo est pour moi dans sa continuité un non sens, car son créateur veut fuir les gafamnt et reste sur … android, au lieu de postmarketos ou mobian par ex.
    en complément, eelo est vendu sur un tel qui n'a pas eu les louanges de ses observateurs (cf article nextinpact) ; pour moi son produit est trop en retard par rapport au marché.

    à préferer :
    postmarket avec pinphone
    librem de pureos
    sinon reste le graphene

    j'apprécie pmos pour son alternative à android
    seulement c'est encore très instable, bien que extraordinaire en moins de cinq ans de dev
    j'aurais adoré voir mobian, mais le projet est beaucoup trop embryonnaire et réservé à quelques modèles… or j'ai tout sauf pinephone :D

    sinon tu as également les pinephone sous manjarolinux, ca peut aussi etre une alternative.

    je pense que la plupart des projets libres iront tous vers une direction identique : développement de leur OS sur un seul (ou quelques uns) modèle de smartphone pour l'adapter une fois, et se concentrer sur l'os autour ; manjaro fait ca (ils l'indiquent noir sur blanc), mobian y est à deux doigts ; librem et graphene no comment.
    postmarketos essaie justement d'adapter son os au plus grand nombre, évitant de devoir faire changer de tel à l'usager (ce qui est sacrément emmerdant).

    en dehors de ca, je vois pas.
    bien savoir que pour éviter tout tracage/emmerdement vie privée, impérativement remplacer les gapps par d'autres outils indépendants, voire carrément exclure android/lineage, ce que j'ai sur mon tel principal (non android)
    cf https://postmarketos.org/static/slides/2018-akademy/#13

  • [^] # Re: pas mal de petites pratiques

    Posté par  . En réponse au message Comment être ( quasi ) anonyme sur internet ?. Évalué à -1.

    dans les vpn gratuits et "à peu près" potables, je vois que les services de proton.
    mettons les "sous le feu des projecteurs" comme l'expression adulée de la presse :
    * ils sont financés en partie par l'UE
    * ils ont une semi-image de "militants" (s/s entendre protection vie privée, pas défiler dans les rues hein..))
    * ils tournent avec d'anciens ingés de haut niveau du cern
    * ils sont en top position des prestataires mail les plus impliqués en termes de confidentialité.
    * leurs services sont accessibles via tor

    alors après oui, tu as le couac des militants occupants un restau touché par le 13/11, dont une procédure judiciaire a permis d'identifier l'un d'eux via son ip utilisée via protonmail, en passant par europol. Ca a fait tache quelques mois.

    mais qu'utiliser d'autre? (een gratuit je parle)

    • j'ai jamais payé pour un logiciel, je pense que ca n'arrivera jamais
    • pareil pour les services, sans pour autant tout refourguer aux gafamnt (que j'ai fui)
    • les seuls autres "confidentiels" seraient soit associatifs (et rarement gratuits), soit autohébergé (ce que je déconseille), soit quelques autres indépendants (infomaniak, tutanota)..
    • pour le vpn, je vois pas de problématique à passer par eux, leur offre est compétitive. Ils nous espionnent? plus que notre FAI qui pourrait le faire?

    est ce que pour fuir la nsa/cia/fbi ou autres dgsi et les grandes oreilles de thalès, il faudrait passer par FDN et uniquement des acteurs locaux? Je pense, mais au détriment du confort numérique. Je doute que FDN fournisse une fibre en province, et je n'envisage pas de payer pour passer par un VPN : c'est toujours un probleme de pépettes, l'argent fait l'.avi, c'est tout..

    donc si pour proton vous voyez de vraies raisons de se méfier (et je dis pas qu'ils ont pas de cadavres dans leurs placards, en dehors de cette requete d'europol), autant les préciser, mais pour moi l'idée de "héberge chez toi, ou chez un presta c'est plus confidentiel" quand on voit que meme google s'est fait infiltrer ses DC par la NSA, et qu'ils ont cramé un cisco syrien à distance, l'idée meme d'avoir son ordi chez soi, avec un firmware ou linux backdooré (ce qui est déjà arrivé, cf wiki), alors pour moi c'est DPAM..

    je préfère passer par proton (ou un autre? gratuit évidemment) que de passer par mon simple FAI… sinon reste tor, mais c'pas rapide :o

  • [^] # Re: Naturel... pourquoi pas

    Posté par  . En réponse au message annuaires, référencement gratuit, seo naturel. Évalué à 0.

    bonjour à tous,

    alors pour en revenir à vos réponses, déjà merci :)
    ensuite, de mon coté je songe à faire du reférencement naturel avec les gafam en indirect/indicateur de performances ultra simple.

    j'avais l'idée d'origine de mettre mes sites sur des annuaires, je pense que je vais aussi me crééer mon petit site car avec plus d'une dizaine de sites différents (donc quelques uns commerciaux, mais une toute petite minorité (que deux)), remplir tous les formulaires des annuaires variés risque de me prendre un centenaire.

    et comme je refuse obstinément de passer par un compte google, étant déjà en instance de divorce avec eux..;
    mon objectif est simplement de les voir connus sur bing et ggle.
    pour ce dernier, taper site:monsiteinternet.fr est en général mon indicateur de performances. Manque de bol, la plupart d'y sont pas repérés par le géant, bien que présents sur quelques annuaires depuis plusieurs mois.
    J'estime également que les résultats de bing, étant second dans la course aux moteurs de recherche, se nourissent en partie de ce qui passe par ggle, ce qui signifie qu'être référencé dans ce dernier induit certainement que son second le détecte également..

    en dernier, j'aurais comme question :
    * un youtubeur qui a démonté la sur-pub' de NeaurdVPN sur yt indique que les sites http:// ne sont plus référencés (notamment en sous domaine, cf très souvent les hébergeurs gratuits) ; est ce vrai? ou simplement plus priorisés?
    * il m'a été recommandé de forcer la détection d'un nouveau site en le passant par la moulinette de google translate (qui analyse les sites), est ce que cela est vraiment fonctionnel? est ce que sans cette astuce cela prend de longues semaines, et raccourci l'attente avec cette astuce "si facile"?
    * est ce que le document suivant fait part de bonnes idées pour une personne qui ne souhaite pas avoir de compte google (ou pas s'en servir)?
    https://developers.google.com/search/docs/beginner/seo-starter-guide?hl=fr&visit_id=637979928522691731-336648665&rd=1

    je vous remercie !

  • # pas mal de petites pratiques

    Posté par  . En réponse au message Comment être ( quasi ) anonyme sur internet ?. Évalué à 1.

    hello

    alors c'est assez poussé comme débat, toutes les dimensions se divisent en plusieurs strates :

    -doit tu tout cacher? je pense pas, aller sur google ou sur le site de la superette du coin ne changera rien à comment tu es perçu
    tu dois prendre des précautions pour autant, pour ma part navigation sur n'importe quel système, évidement pas en root/admin (les ordis vendus sont sous win/admin par défaut), avec une navigation privée systématique.

    pour l'os, celui de ton choix ne changera pas grand chose.

    seras tu espionné? oui, par les cookies, certains sites plus que d'autres.

    seras tu sérieusement espionné?
    oui, si :
    tu as le malheur de cliquer sur un lien qui faut pas, qui crypte ton ordi
    tu es fiché S
    tu utilises Tor (ca change l'ip, mais en bout de tunnel, ca reste… une IP)
    tu utilises un ordi de manière générale, connecté à internet (et meme non connecté)

    il faut simplement prévoir qu'à un moment ou à un autre il y a forcément fuite de confidentialité quelque part : laisser un ami sur le pc (qui peut aller sur des sites peu recommandables), faire une mise à jour corrompue ou autre…

    dans le complotisme, tu peux aussi estimer que windows comme mac ont été concernés par le projet prism, et que le père de torvalds indique que son fils a été approché par la CIA, qui a d'ailleurs bossé avec redhat pour fabriquer SELinux. Mais est ce aussi efficace?
    lors des révélations snowden, un consultant a soufflé que la masse de données à vérifier est si immense que meme les personnes "surveillées" avaient du mal à etre bien profilées par l'agence.
    et que dire de se sentir anonyme sur son ordi si internet est surveillé? n'oublions pas les DC de google infiltrés, ou encore les résultats des recherches "nsa syria router" voire "nsa cisco routers", comme quoi tout ce qui apparait à l'écran sera suspect :D

    pour le marketing? suffit de pas accepter les cookies tiers ; de toujours etre en nav'privée ; d'utiliser des services indépendants.
    tu peux aussi passer par gemini, c'est pas si mal. utiliser un vpn gratuit. Mais de toute façon, c'est comme l'écologie, ou la médecine : se rapprocher du fonctionnement le plus sain, modérer la petite faune micro-nuisible que l'on peut éviter. Comme faire alléger une facture. Perso depuis des années que j'essaie de m'extraire des géants du net je me suis concocté quelques petites recettes perso, que j'essaie d'évaluer dans le temps. Mais tu pourras jamais vraiment etre complètement anonyme, meme les lieux publics ont des caméras, et les prépayés peuvent te localiser…et le wifi de la voisine n'est pas si distant que cela! :D

    pour les moteurs de recherche il y a écosia (bing), searx, et bien d'autres, malgré que pas tant que cela, et pas forcément efficaces.

    à compéter par la suite, et par d'autres =)

  • # question con mais...

    Posté par  . En réponse au message Tracker GPS senior. Évalué à 1.

    j'oserai pas parler des colliers gps pour chat, mais plutot de l'absence de portable :
    meme un téléphone AVEC carte sim et SANS abonnement, juste pour pouvoir contacter les urgences?
    s'il se balade souvent, au dela de 70 ans avoir de quoi prévoir une jambe cassée, qu'un chevreuil nous abime en le croisant ou autres glissements de terrain, ou meme assister à un accident (ou incident), le fait de dépendre des autres, leur présence, et leur amabilité est peut etre dangereux en cas d'indisponibilité des autres justement?

    enfin je dis ca je dis rien, mais si ce qui le rebute c'est d'etre joignable par des tiers, saches juste qu'en france comme en europe avoir un tel sans abonnement (genre prépayé expiré) mais en gardant la carte sim permet d'appeler les services secours. Sans carte sim, absolument impossible..

    sinon reste le collier gps, mais la question :
    par quel moyen sa position sera retransmise? petit abo data quand meme?

  • [^] # Re: 2 poids, 2 mesures

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à -8.

    personnellement je vois pas où est le probleme.

    a/ oui, les riches ont des fortunes complètement virtuelles :
    elles sont largement volatiles du fait des cours de bourse
    il leur est interdit de s'en séparer en grande partie dans un laps de temps court
    et si ils le faisaient quand meme cela prendrait une éternité (faut que les marchés achètent en face hein n'oublions pas) et cela perdrait vertigineusement leur valeur. Pratiquement impossible de dégager un bon nombre de millions. Pour les milliards, j'ai les mêmes doutes. Sauf s'appeler M Tesla peut etre. En tout cas à part lui, personne ne vendra tout d'un coup. DOnc virtuel absolument, que cela plaise ou pas, c'est un fait indéniable.

    b/ que s'agit il réellement?
    d'une estimation ; ils sont "riches" de valeurs demandées, pas de valeurs concrètes, vu leur volatilité. Mais ont ils pour autant ces Milliards sur le compte courant? Ce serait utopique de le penser, c'est meme certain qu'il le redoutent. Ils profitent juste des "miettes" que cela génère. Et ce n'est pas un mal. Je pense d'ailleurs que cela apporte plus d'emmerdes (de riches) qu'autre chose, avec toutes les responsabilités conséquentes.

    c/ est ce moral?
    en dehors de l'héritage, les grosses fortunes ont été souvent réalisées par ces entrepreneurs qui ont apporté matière à changer le quotidien des gens. Pas améliorer le monde. Mais changer le quotidien des gens est déjà une certaine prouesse. Et pas forcément que dans le secteur scientifique ou technologique. Mais ils ont au moins eu l'audace et le courage de faire quelque chose de grand, pour répondre aux quelques "mais qui sont ils pour mériter autant d'argent" <= ils sont ceux qui se sont bougés, j'imagine, où qui ont été au bon endroit au bon moment, qui ont saisi leur chance.
    Juste pour avoir saisi l'opportunité, je leur donne 100% de raison quand au mérite de leur fortune, à l'instar des gagnants de la FDJ, qui n'ont pas fait d'effort autre que jeter leur argent dans un puits sans fonds, d'y croire et d'en prendre l'énorme risque

    d/ mais au final, le gros patrimoine, c'est quoi?
    c'est avant tout une indisponibilité.
    c'est sans doute pas le cas de vos parents ou grands parents petits millionnaire anciens contribuables à l'ex ISF, mais pour les "ultras" milliardaires, c'est surtout ne pas pouvoir se servir de son argent : il doit "travailler", et c'est pas que les vidéos pédagogie du Monde qui vous rappellera que l'économie tourne avec des "prêteurs" qui font vivre l'économie. La plupart des riches font bosser leur argent, ont raison. À leur place, vous feriez autrement?
    avoir du gros (voire très gros) patrimoine financier et y toucher (ou pas) un dividende est à la possession d'un logement ou d'un batiment et d'y toucher un loyer : c'est une légitimité de propriété quand elle nous est indisponible.
    Et c'est cette indisponibilité (à l'instar d'un logement) qui doit être très valorisée ; imaginez un instant qu'investir dans l'économie ne rapportait plus rien? imaginez 1930…

    N'oublions pas que le droit à la propriété reste indéniable, c'est ensuite l'offre et la demande qui la gonflent ; je sais pas qui est le génie qui a inventé ca, qui a créée ces inégalités mais personnellement je trouve ce fonctionnement plus intéressant que le fonctionnement économique des années passées sous les dictatures russes ou chinoises à leur époque, ou le communisme faisait foi.

    Enfin, n'oublions jamais, les gens détestent les riches, et rêvent de le devenir…. mais ne font rien (ou peu) pour essayer de les concurrencer ;)

    la paille, l'oeil, la jalousie, toussa =) =)

  • [^] # Re: trouve pas le disque

    Posté par  . En réponse au message Help. Évalué à 0.

    je pense qu'il s'agit d'un HP ou dell
    ordi grand public sur lequel le disque n'est plus détecté (ou mal formaté?)
    la réponse est donc qu'il faut le réinitialiser ou en installer un… un disque dur ne se placera/intialisera pas par magie =)

  • # LMDE, openbsd si composants compatibles

    Posté par  . En réponse au message Installer un os Linux sur un vieux pc. Évalué à 1.

    perso je recommande largement Linux Mint Debian Edition, à la fois élégant/pratique/prêt à l'usage… et compatible avec pas mal de choses, niveau matériel
    en complément, c'est vraiment stable comme OS.
    et pourquoi pas openbsd en mode desktop, cela se fait. Faut chercher un peu plus mais c'st rapide/stable/efficace, autant qu'un nux

  • [^] # Re: Gestion 2 batterie chez Lenovo

    Posté par  . En réponse au message Gérer les deux batteries d'un laptop. Évalué à 1.

    electronic (ou electric) controller?

    ca means que c'est pas conçu/prévu/imaginé pour être un paramètre réglable (comme beaucoup d'autre choses sur un pc portable cela dit)

  • [^] # Re: usage inapproprié

    Posté par  . En réponse au journal Une idée pour économiser 2.21 gigowatts sur la bande passante de Youtube. Évalué à 0.

    en complément du fait que 20 minutes est comme d'autres semi-quotidiens nationaux, aka de la people presse de caniveau, perso la vidéo qui s'enclenche tout seul c'est condamnation à un ctrl/w immédiat avec un boycott à perpétuité sans remise de peine.
    ces sites ont trop d'audience/influence pour avoir le droit à l'erreur, et comme ils en abusent…

    maitenant, actu en rss uniquement.

  • [^] # Re: Traversée de NAT?

    Posté par  . En réponse au message Un script de prise en main à distance. Évalué à 1.

    éviter teamviewer quand meme, bien qu'efficace sa "sensibilité" de l'usage gratuit pour utilisation non commerciale est carrément aux antipodes de ce qu'elle était il y a dix ans : plus flexible du tout, je lui préfère le combo anydesk/dwservice.