Christophe a écrit 485 commentaires

  • [^] # Re: XMPP

    Posté par  . En réponse au journal ICQ sera bronsonisé fin juin. Évalué à 2 (+0/-0). Dernière modification le 27 mai 2024 à 15:47.

    Je fait une différence entre "ne pas avoir de client pour une architecture donnée" et "avoir un client mais incompatible avec tel ou tel serveur".

    Autant le côté serveur doit supporter aussi les connexion "Web" pour être Compliant Core, autant pour le côté client ça n'a pas d'intérêt de le séparer: il doit juste savoir se connecter en utilisant l'une des méthodes Compliant Core requise côté serveur.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal ICQ sera bronsonisé fin juin. Évalué à 3 (+1/-0).

    Ok, merci, c'est plus clair.

    Donc je maintiens que je ne trouve pas très pertinent de l'inclure ainsi dans une "Compliance Suite": aucun client ne peut dire "tous les prérequis Core de la Compliance Suite sont supportés".

    Ce n'est qu'un problème de communication, mais le but de la Compliance Suite n'est-il pas justement de résoudre cette complexité dans la matrice de compatibilité clients/serveurs ?

    Comment je sais, moi, usager lambda, si "Web" est important ou pas pour le client ? S'il faut aller relire les XEP pour comprendre que ce n'est pas forcément nécessaire dans mon cas, ça réduit fortement l'intérêt de la Compliance Suite, je trouve.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal ICQ sera bronsonisé fin juin. Évalué à 2 (+0/-0).

    En fait Core liste aussi les Advanced… mais c'est "Web" qui met mon filtre dans les choux, car aucun client Web ne supporte les Calls, même en "Core".

    Donc demander "Web" et "Calls" donne déjà une liste vide.

    Je ne suis pas bien sûr de ce qu'il y a dans "Web" (je n'ai pas regardé), mais ça ne me semble pas très pertinent de le mettre dans le Compliance.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal ICQ sera bronsonisé fin juin. Évalué à 4 (+2/-0).

    Pour XMPP, c'est un peu plus standardisé que ça.

    Il y a une XEP appelée "compliance suites" qui définit un ensemble d'extensions qui sont recommandées, et la plupart des gros clients implémentent ou sont en train d'implémenter ces fonctionnalités.

    https://xmpp.org/about/compliance-suites/

    Alors, j'ai fait un test rapide pour les clients XMPP. Dans le filtre, j'ai fait:
    * afficher toutes les plateformes
    * fournir une compatibilité "Core" (donc minimale) dans tous les aspects

    Résultat: aucun client. Ai-je fait une erreur dans mon test ? Mon filtre est peut-être idiot, mais mon raisonnement c'est "je veux une app qui va marcher avec tout le monde, dans tous les scénarios de base".

  • [^] # Re: XKCD et IRC

    Posté par  . En réponse au journal ICQ sera bronsonisé fin juin. Évalué à 4 (+2/-0).

    si tu donnes le numéro privé celui-ci peut après servir pour stalker sur une multitude d'autres plateformes utilisant le numéro de tel comme base

    En effet, c'est un énorme inconvénient de ce genre de plateforme, où le pseudonymat n'existe pas.

  • [^] # Re: Test Sur ArchLinux

    Posté par  . En réponse au journal Sortie de Pavucontrol 6.0, et du fork PulseControl. Évalué à 7 (+5/-0).

    Je vois que le projet utilise libadwaita: c'est donc une application GNOME, et non une simple application GTK4 ?

    (Bon je sais on est trolldi, mais vu que c'est une application toute neuve, la réponse m'intéresse.)

  • [^] # Re: Prise de poids

    Posté par  . En réponse au lien Damn Small Linux vivant après 12 ans de silence. Évalué à 4 (+2/-0).

    Mais du coup, pourquoi utiliser DSL plutôt que Puppy ? J'ai du mal à voir la différence…
    Et il n'y a vraiment pas plus léger que Firefox ? C'est probablement le paquet le plus encombrant de DSL, maintenant.

  • [^] # Re: Ça dépend

    Posté par  . En réponse au journal j'aime bien l'auto-complétion par IA (Github Copilot). Évalué à 9 (+7/-0).

    Justement, pour les juniors, je déconseillerais plutôt la chose. La pratique est souvent une des meilleurs façons d'apprendre, et utiliser l'IA lors des débuts ne va certainement pas aider à apprendre les rouages de la programmation.

    Par contre, une fois qu'on comprend bien ce qu'on écrit et pourquoi, pour certains morceaux de code triviaux et répétitifs où le language lui-même ne propose rien, c'est une option intéressante.
    Souvent, une évolution du language va corriger ce genre de souci, mais ça peut prendre des années…

  • [^] # Re: Cron pour les gouverner tous ?

    Posté par  . En réponse au message Gestionnaire de tâches évolué. Évalué à 3 (+2/-1). Dernière modification le 16 mai 2024 à 09:05.

    Personnellement je lance mes tâches utilisateurs avec des services et timers systemd, ça juste marche.

    Avec le service, on peut facilement demander le réseau en prérequis (en utilisant la cible network-online.target), avec le timer on peut demander à ce que ce soit lancé chaque semaine/jour/whatever.

    Certes il n'existe pas de GUI pour ça à ma connaissance et c'est dommage, mais je ne reviendrai pas à cron pour ce type de planification.

  • [^] # Re: Autopia

    Posté par  . En réponse au lien la réappropriation de la ville par les enfants alternative aux écrans. Évalué à 5 (+3/-0).

    l'espace public est loin d'être monopolisé par la voiture : il y a de nobmreux tec mais surtout les trotinettes électriques qui pululent depuis bientot dix ans..

    En ordre de grandeur, l'espace public c'est 50% de voirie (donc pensé pour la voiture, les bus n'ont qu'à se débrouiller). Les trottinettes n'y vont pas et restent sur les quelques espaces cyclables/trottoirs. Dans certains vieux centre-villes aux rues étroites, le trottoir est devenu moins large qu'un humain…

    Sans aller jusqu'à diaboliser la voiture, il faut bien se rendre compte que les automobilistes ne sont pas majoritaires en ville, les usages ont changé. Une redistribution de l'espace public n'est que la suite logique.

  • [^] # Re: Sailfish OS

    Posté par  . En réponse au journal Téléphone sous Linux ?. Évalué à 3 (+1/-0).

    Mea culpa, j'ai fait un raccourci un peu rapide. Ceci dit à cette époque les liens entre Carsten et les gens de Jolla étaient flous; Jolla n'existait pas encore concrètement, et Carsten a été embauché chez Jolla peu après (si je me souviens bien). J'imagine qu'ils se connaissaient déjà du temps de Maemo sur N900.

    Oui, j ai dev pas mal de chose Maemo, Mer et SailfishOS fut un temps. ;)

    J'ai fait mes débuts sur webos-ports à cette époque… et un peu sur libhybris ;) Ça ne nous rajeunit pas…

  • [^] # Re: Pas de miracle avec un périphérique à 50 euros les 500G

    Posté par  . En réponse au journal Attention aux nouveaux SSD, chute des performances ! (Crucial BX500 2To). Évalué à 10 (+10/-0).

    Je rebondis sur le titre «Pas de miracle avec un périphérique à 50 euros les 500G». En fait, à 50€ les 500Go, on trouve aujourd'hui de bons produits commes les Samsung EVO (80€/To sur amazon…). Le prix est similaire en NVMe.

    Pour de l'usage domestique, je pense que c'est le bon rapport qualité/prix en ce moment. Bien sûr il y a des ratés, comme ce BX500 un peu pourri, mais sinon ça fait le taf.

    Il faut se méfier avec la pseudo équivalence prix <=> qualité, les bons élèves sont souvent assez discrets.

  • [^] # Re: Question pour le DNS

    Posté par  . En réponse au lien L'ARCOM s'interroge sur le détournement des VPN et DNS à des fins illicites. Évalué à 10 (+17/-0).

    Le piratage de musique a chuté lors de l'apparition de solutions correctes du style Spotify.

    Ce qu'il manque, c'est une offre qui correspond au besoin: un catalogue vaste qui n'est pas plombé par moultes exclusivités, un accès simple et efficace, du contenu qui n'est pas coupé par les pubs.

    Les gens sont souvent d'accord pour payer un prix raisonnable, mais il faut qu'en face l'offre soit correcte. Netflix a compris cela et a engrangé les bénéfices.
    Mais maintenant que les catalogues sont divisés en exclusivités, que les prix ont pris au moins 25% en quelques années, que les pubs font leur retour, bizarrement on voit un retour du piratage. En parallèle de cela, le cinéma (malgré des prix devenus innaccessibles aux familles) font des bénéfices records et tirent sur la corde au max.

    La solution se trouve du côté d'une offre raisonnable, pas du côté de la répression, qui est un trou sans fond.
    Pour rappel, le volet offre est l'un des deux objectifs principaux de l'HADOPI au départ, mais bizarrement on n'a rien vu passer.

  • # Justifications de l'attente

    Posté par  . En réponse au journal Les loups sont entrés dans Paris. Évalué à 5 (+3/-0). Dernière modification le 01 mai 2024 à 11:36.

    Quand je vois le nombre réduit de commits (et de bugfixes) entre la version publiée en 2021 et celle-ci, je me demande s'il n'y a pas eu un souci du détail disproportionné.

    Comment cette sorte de perfectionnisme a-t-il été justifié ces dernières années ? Il y aura toujours des bugs dans un logiciel de cette taille. Par contre, des utilisateurs, il n'en reste plus beaucoup…

  • [^] # Re: Sailfish OS

    Posté par  . En réponse au journal Téléphone sous Linux ?. Évalué à 2 (+0/-0).

    Mouif.

    Mise à part le côté un peu exagéré (choisir sa distrib est compliqué ? Fedora ou Ubuntu et hop. Et redémarrer ? vraiment ? Comparé à l'installation de twrp/lk2dn qui peut briquer le téléphone…), je remarque que ce n'est pas du tout de ça dont Linus parle. Ce qu'il dit, c'est "si Linux a du succès sur mobile, c'est parce qu'il est préinstallé. Les gens ne veulent pas installer un OS.".

    C'est un point essentiel que j'abordais à la fin de mon commentaire: postmarketos ne décollera pas plus que sailfish tant qu'il ne sera pas préinstallé.

  • [^] # Re: Sailfish OS

    Posté par  . En réponse au journal Téléphone sous Linux ?. Évalué à 7 (+5/-0).

    La complexité de l'installation n'est quand même pas la même. Pour installer Linux sur un PC, on met une clé USB sur n'importe quel PC, on clique sur "Installer", clic-clic-clic, et voilà. Avec aussi peu de contraintes, Linux n'est que sur 4% des PC, et je suis généreux.

    Pour installer un OS alternatif sur un smartphone, il faut:
    1. vérifier que le smartphone est exactement le même modèle que celui supporté par cette image de l'OS (on perd déjà 75% des gens)
    2. débloquer le bootloader (on en perd encore 10%)
    3. flasher l'image avec fastboot (encore 10%)

    Tout ça pour obtenir un smartphone qui marchera souvent moins bien qu'avec Android, puisque tout est prévu pour Android (drivers, apps, etc). Là on perd 4.9% des aventuriers restant.

    Si on se rappelle l'époque des mini-pc (eee PC et compagnie), Linux avait fait une jolie percée avec ces petites machines. Pourquoi ? Ben c'était installé par le constructeur…

    PS: les statistiques sont fournies avec une marge d'erreur de 95%

  • [^] # Re: Sailfish OS

    Posté par  . En réponse au journal Téléphone sous Linux ?. Évalué à 2 (+0/-0).

    postmarket a su comprendre que le portage sur le plus grand nombre d'appareils est le moteur pour percer/résister dans la plus grande concurrence électronique, la mobilité grand public.

    C'est un moteur, mais ça ne suffit pas. Les portages de SailfishOS sont nombreux, très nombreux, grâce à libhybris que Jolla a initié.
    Ce qui a bloqué SailfishOS je pense, c'est tout bêtement la difficulé à proposer des téléphones à la vente. Même sur le store de Jolla seule une poignée de smartphones (les Xperia) est vendue avec Sailfish ! Alors pour le grand public…

    Tant qu'il faudra installer postmarketos à la main, ça restera un OS de niche, comme les autres. Et bonne chance à eux pour avoir des accords avec les constructeurs…

  • [^] # Re: faille?

    Posté par  . En réponse au lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware. Évalué à 6 (+4/-0). Dernière modification le 23 avril 2024 à 20:46.

    Dans un premier temps, il suffit de dire que le fichier disparaît aussi.

    Lorsqu'on pointe vers un commit d'un fork et que le fork disparaît, le lien devient invalide: on peut sensiblement mettre ça dans la même catégorie.

    Car là on est dans l'extrême inverse: il suffit d'aller sur n'importe quel repo (microsoft, nvidia, torvalds…), faire un commentaire avec un fichier malicieux, effacer le commentaire et le compte, puis utiliser l'URL pour piéger les gens qui pensent à un contenu "officiel". C'est une usine à hammeçonnage…

    Edit: en fait il n'y a même pas besoin de vraiment poster le commentaire ! Donc personne n'est notifié, c'est super.

  • [^] # Re: faille?

    Posté par  . En réponse au lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware. Évalué à 10 (+12/-0).

    Pour moi il est surtout aberrant que le fichier soit associé au projet, et pas à celui qui l'a déposé. Une bonne URL (selon moi) serait:

    https://github.com/{nom_utilisateur_faisant_l'upload}/files/{identifiant_du_fichier}/{nom_du_fichier}.

  • [^] # Re: Empêcher la communication de son adresse email

    Posté par  . En réponse au journal RGPD et parti politique. Évalué à 2 (+0/-0).

    … ou un autre où je demandais le montant du salaire et des indemnités du député (jamais eu de réponse, mais non plus de nouvelles de ce parti).

    Cette information est disponible publiquement, nul besoin de demander.

  • [^] # Re: Questions

    Posté par  . En réponse au lien Analyse complète de la faille de sécurité XZ réalisée par Kaspersky. Évalué à 10 (+10/-0).

    Je ne comprends pas vos deux réponses: il faut la clé pour activer la backdoor, pas pour s'en protéger… L'État n'a pas besoin de (et ne doit pas) la partager avec qui que ce soit.

  • [^] # Re: Projet perso

    Posté par  . En réponse au lien Yubikey et GPG : sécuriser ses communications. Évalué à 3 (+1/-0).

    Après, pour les utilisateurs de webmails, ça devient plus compliqué, mais là encore, c'est intégré de nos jours dans la plupart des webmail.

    C'est probablement l'un des freins principaux: GMail ne l'intègre pas, et ne le fera sûrement jamais. Et on parle de milliards d'utilisateurs, même si certains ne l'utilisent pas en webmail.

  • [^] # Re: Questions

    Posté par  . En réponse au lien Analyse complète de la faille de sécurité XZ réalisée par Kaspersky. Évalué à 10 (+12/-1).

    un État qui a tout intérêt à déstabiliser à grande échelle le réseau mondial

    Ou plutôt, un État qui a tout intérêt à avoir accès à une backdoor bien placée. Ce qui réduit la liste des États à… tous les États.

  • [^] # Re: Mauvais article

    Posté par  . En réponse au lien Les passkeys, nouvelle arme des Big Tech pour enfermer les internautes dans leurs écosystèmes ?. Évalué à 3 (+1/-0).

    Je pense que tout ça va juste obliger les gens à utiliser un gestionnaire de mot de passe comme bitwarden & co, et celui-ci se chargera de synchroniser/sauvegarder ça.

    On va donc éviter la réutilisation de mot de passe, ainsi que les mots de passe faibles. Pour le reste, j'imagine que c'est assez équivalent. Peut-être que ça améliore aussi les problèmes liés aux piratages des bases de données de mot de passe ?

  • [^] # Re: Wii U

    Posté par  . En réponse au journal Pretendo tente de déprogrammer l'obsolescence des consoles Nintendo. Évalué à 3 (+1/-0).

    Peut-être aussi qu'une vieille Wii non brickée est devenue tellement inutile (grâce à ce même Nintendo) qu'elle est juste mise au rebus ? Par exemple, le disque du jeu est devenu illisible, et impossible de charger une copie de la ROM depuis une clé USB.