Logo journal du hacker middle
  1. 1

    Firefox est toujours un très bon idéal libriste. Mozilla fait des faux pas, mais au moins ils essaient d’innover, et corrigent rapidement quand une fonctionnalité pose problème.

    Mouai, ils n'ont pas écouté pour l'intégration de Pocket, ils n'ont pas écouté pour la fin des extensions XUL. Et on va voir ce qu'ils vont faire avec cette histoire de DoH.

    Alors que Google, à part pour quelques fonctionnalités, ne communique pas et impose ses choix (à défaut de ne pas le mettre par défaut, Firefox permet au moins de désactiver les fonctionnalités, ou de les paramétrer).

    Je ne suis assez au fait des changements qui passent dans Chrome. Mais je n'ai jamais eu vent d'une gronde parmi ses utilisateurs.

    Et désormais, Firefox est au moins aussi bon sur la sécurité et les performances.

    Non toujours pas, ca s'améliore, et avec l'intégration des composants de Servo ça sera peut-être le cas. Mais en attendant il n'est toujours pas au niveau de Chrome.

    Quant à la compatibilité, ce n’est pas Chrome qui plus compatible, mais les sites web qui ont décidé de n’être compatible qu’avec Chrome, faudrait pas prendre le problème à l’envers.

    Ça c'est vrai, et c'est un vrai problème. Mais ça ne change pas la finalité du point de vue utilisateur « ça marche sous Chrome et pas sous Firefox ».

    1. 1

      Pourquoi ?

      1. 1

        Les gus comme nous qui ont réellement quelque chose à faire de notre vie privée, on saura le virer (on le sait déjà, même).

        Pour les gus qui n’y connaissent rien et/ou s’en fichent, je pense que faire du DoH vers le DNS de CloudFlare, à priori non censuré (pour le moment), et qui clament respecter la vie privée (à défaut de le prouver), c’est probablement mieux que le DNS pas chiffré vers les DNS menteurs (et bancals) des FAI. Non ?

        C’est un choix discutable, mais qui ne semble pas forcément déconnant. Je préfère un truc qui est peut-être safe qu’un truc dont je suis sûr qu’il ne l’est pas.

        edit : j’ai galéré à poster ce commentaire, apparemment ce formulaire n’accepte pas les espaces fine insécables (ça provoque une erreur 500), je n’ai pas essayé l’espace insécable…

        1. 1

          Clairement, la décision a été mal prise, mal appliquée, mal comprise.

          Mozilla veut ainsi faire en sorte que la censure par DNS de certaines nations (Turquie, Arabie Saoudite, France) soit moins effective, mais ils ont très très mal communiqué et mis en oeuvre. Un bouton de réglage aurait dû être placé plutôt que farfouiller en about:config .

          1. 2

            Firefox est toujours un très bon idéal libriste. Mozilla fait des faux pas, mais au moins ils essaient d’innover, et corrigent rapidement quand une fonctionnalité pose problème. Alors que Google, à part pour quelques fonctionnalités, ne communique pas et impose ses choix (à défaut de ne pas le mettre par défaut, Firefox permet au moins de désactiver les fonctionnalités, ou de les paramétrer).

            Et désormais, Firefox est au moins aussi bon sur la sécurité et les performances. Quant à la compatibilité, ce n’est pas Chrome qui plus compatible, mais les sites web qui ont décidé de n’être compatible qu’avec Chrome, faudrait pas prendre le problème à l’envers.

            1. 2

              “pour quoi” et pas “pourquoi”

              1. 1

                Mozilla est en train d'éroder l'idéal libriste que représentais Firefox. Et Chrome/Chromium est meilleur sur tous les autres aspects (sécurité, performances, compatibilité). Donc bon, au bout d'un moment ça ne suffit plus de dire que Google c'est le mal.

                1. 1

                  Selon moi, ce n'est pas de la responsabilité du navigateur de gérer comment les requêtes DNS sont transférées et quel résolveur est utilisé. D'autant plus qu'il propose l'option en OPT-IN, juste abusé. L'option VPN de Opéra est une option OPT-out.

                  Qu'ils essayent de faire un navigateur performant, ergonomique et sécurisé et cela sera très bien.

                    1. 1

                      c'est désactivable mais c'est quand même une saloperie pour les users normaux

                      about:config
                      key : newtork.trr
                      vous affichez bien le propre DNS (blablabla chiffré …) de mozilla hébergé chez … #Cloudflare (privacy by design ? sûr ?)
                      pour désactiver :
                      - passer network.trr.mode à 5
                      - effacer toutes les chaînes d'adresse pointant vers cloudflare.

                      et bien sûr pensez aussi à désactiver la géolocalisation : geo.enable -> false

                      Source : Mastodon

                      1. 3

                        Effectivement c est vraiment une très mauvaise idée :

                        • plus de blocage des pubs par dns
                        • plus de possibilité de faire de résolution lan
                        • et je n ai aucunement confiance en Cloudflare …
                        1. 1

                          le deuxième lien (merci Cascador) me semble bcp + pertinent !

                          1. 2

                            Merci pour cette traduction ! Ça fait plaisir ces avancées du Librem, enfin un vrai téléphone libre. =)

                            1. 2

                              Meme pour moi quand je développe, repasser régulierement les tests pour vérifier des régressions !

                              1. 3

                                En fait, il a découvert la programmation fonctionnelle

                                1. 2

                                  pourquoi ne pas parler de nexus oss ou artifactory?

                                  1. 4

                                    Pas besoin de calendriers avec le journal du haker on sait tout de suite que c'est vendredi. Les tests c'est comme tout faut réfléchir avant d'en faire : et faut qu'il soit unitaire sinon ça coûte trop de temps.

                                    1. 1

                                      Pas vraimment de cet avis mais le point de vu est interessant. Les tests front et back sont essentiels dans la vie d'un projet sinon c'est du bricolage au quotidien.

                                      1. 1
                                        • j'ai absolument pas tenu mes plans, mais j'ai bien avancé sur mes projections de boulot à faire pour les prochaines semaines, donc un bilan plutôt positif
                                        • j'ai poussé le support de nouvelles stats (twitter) pour les recruteurs sur linuxjobs.fr, une fonctionnalité bien sympa je trouve
                                        1. 1

                                          J'ai un peu modif la gueule de mon site afin de publier enfin le thême hugo.