Logo journal du hacker middle
  1. 1

    Pour remettre un peu de contexte : le site web officiel https://nutyx.org/fr/, sa documentation http://www.nutyx.org/fr/documentation.html et un article qui va bien du même seb95 https://linuxfr.org/users/seb95/journaux/nutyx-une-distribution-atypique

    1. 1

      Pour dire plus, c'est même pas un billet de ma part mais une reprise de celui de Thierry, le papa de NuTyX, pour informer et faire de l’écho à une distribution peu connue et fort sympathique.

    1. 1

      Bonjour,

      Article intéressant, qu'on soit d'accord ou pas avec.

      IL est vrai qu'on nous vend de l'IA partout, aujourd'hui, alors qu'on est quand même loin de la sémantique du propos. (cf, la pub Microsoft IA actuelle, les app Android qui utiliseraient l'IA, voire certains smartphones qui seraient IA). L'usage du terme est impropre.

      @Cloug : en quoi les ordinateurs sont intelligents ? étant aussi IT, je suis désolé, là, ça m'échappe. Pour moi, il n'y a aucune intelligence derrière ; je n'y vois aucune intelligence. Et, ce n'est même pas une histoire de sémantique…

      Je suis d'accord une IA a besoin de beaucoup de données pour traiter de l'information, ce qui lui permet de “pointer du doigt” bien plus rapidement certaines tendances, voire très finement certaines analyses. (dans des domaines scientifiques bien particuliers, ciblés) Mais, en admettant qu'il y ait une certaine forme d'intelligence, ce dont je ne suis pas convaincu personnellement, il m'apparaît que l'outil informatique quotidien n'est en rien intelligent. La seule intelligence derrière l'informatique quotidienne, même actuelle, est celles des programmeurs.

      Et, l'IA n'en est quà ces débuts…

      Pour être intelligent, il faut une cognitivité réelle. En quoi un IA actuelle est capable d'évoluer au sein du monde actuelle et de prendre des réponses sensées, posées, adéquates aux stimulis extérieures autres que l'information de la data informatique ?! De les analyser, de juger par l'expérience, voire par les fondements et autres valeurs que sont la Loi, la Foi, la Science… (ne pas se méprendre, ce n'est en rien du troll ; j'apprécie personnellement que les scientifiques se rendent compte qu'il y a de l'intelligence dans le règne animal, voire le végétal).

      Alors, oui, il y a des expériences, telle celle d'IBM, les fameux réseaux neuronaux de synthèse - si je ne me trompe pas - voire celle en rapport avec les cellules synthétiques que tu mentionnes, qui paraissent à ce jour avancées. (combien j'aimerais que de tels articles soient dans notre idiome, afin d'une meilleure appréhension, compréhension) Mais, sincérement, on est loin d'un IA accoutumée, au quotidien à nos besoins, nos réalités, et qui puissent interagir avec nous naturellement “comme si de rien n'était”. Peut-être un jour…

      La vie me semble un poil plus complexe que le complexe test de Turing - mais, je peux me tromper.

      Question : si la barrière de la langue, ses subtilités, peuvent nous poser de sérieux soucis de compréhensions et nous empêcher l'accès à la connaissance et interagir correctement avec ce qu'on appelle l'intelligence, quid d'une IA ?!

      Question sous-jacente : cette barrière linguistique m'empêche la pleine compréhension de la connaissance actuelle, soit… j'en suis donc moins intelligent ? moins connaisseur, moins expert assurément ! Mais une IA qui aurait toutes ces connaissances serait elle plus intelligente ? (vois-tu la relation avec l'abondance d'informations auxquelles une IA a accés, à laquelle je ne rêve même pas personnellement - et c'est ça, qui devrait régir mon quotidien demain !?)

      En ce moment, je relis du Asimov, et même si les trois lois de la Robotique sont appréciables, c'est un fondement littéraire intéressant, mais qui ne peut être réellement mis en pratique. Comment une IA pourrait peser de manière intelligente les trois lois en question ? il y a justement derrière ces trois lois des jugements et de notions qui sont immatérielles, et très complexes à appréhender, en réalité. Et, pourtant les mots en soit sont assez basiques ! J'aime bien comment il met en valeur la déroute d'un cerveau positronique face à certaines réalités, qui finit à plus d'une fois par s'accomoder “de la réalité” afin d'arriver à ces fins, mais ce n'est que la fiction.

      @Cloug : quand tu affirmes qu'ils oubliaient l'essentiel - que l'informatique allait devenir l'alphabet de nos sociétés. C'est oublier qu'il aurait fallu le prévoir, être médium du futur, en avoir eu connaissance pour la mettre de côté, au final parce que crédité pas valide, intéressante, etc… (peut-être de l'intelligence prédictive !? ;) …) Si, l'IT fait partie de ces technologies disruptives, c'est sûr, mais justement il aurait fallu être fin pour savoir que cette technologie allait modifier profondément la société, dans son sens large. Et, personne ne s'y attendait assurément. De fait, ce que tu dis est un jugement de valeur à-posteriori, très facile à faire.

      PS : Après, je dis cela - c'est à dire tout ce que j'ai écrit ici dans son ensemble - mais je peux être complétement dans l'erreur… n'ayant qu'une infime vision de la chose, et encore moins de compréhensions !

      ++

      1. 2

        En fait, ce que je voulais dire par “ils oubliaient l'essentiel ” c'est que la question de l'intelligence n'était pas à mon sens la bonne question ! C'est bien sûr mon avis. Ce que j'avais compris à l'époque en 1984, c'était le potentiel de l'informatique personnel. J'avais considéré, cela d'un point de vue historique et économique : je faisais une rapprochement avec la Ford T et la Coccinelle… et surtout je me suis lancé dans la Pao et la bureautique et financé mes études universitaires !

        Et donc quand je revois le même type de discours, je me dis que l'on a suffisamment de recul pour :

        • Ne pas répéter les mêmes discours qu'il y 40 ans !
        • Ne pas manquer une telle opportunité professionnelle,
        • S'attaquer à de nouveaux challenges.

        J'ai aussi réagi sur cet article, car il n'incite pas à s'intéresser à l'intelligence artificielle alors qu'elle devient omniprésente, mais de nouveau c'est mon avis.

      1. 2
        1. 0

          Bonjour,

          Mis à part qu'il est clairement recommandé de ne plus utiliser Iptable car considéré obsolète.. et qu'il (f|v)aut se mettre à son remplaçant nftables ! (un coup de manpage sous Debian, c'est explicite)

          un article obsolète, en retard de plusieurs années !

          Désolé.

          1. 3

            Ta remarque est dure, ne pas oublier que CentOS et RHEL ont des durées de support très sexy/importantes.

            Tcho !

            1. 2

              Merci pour le commentaire, je savais pas que iptables était jugeait obsolète. Après avoir lu le wiki debian, c'est principalement la complexité du “framework” iptables qui l'a amené à être mis au rebus.

              Je suis également d'accord avec Cascador, ton commentaire est très dur. L'article de kikinovak est très bien et complet. Le fait qu'il présente le fonctionnement d'une technologie amené à être considéré obsolète en 2024, soit dans 5 ans n'en fait pas du tout un article obsolète en retard de plusieurs années !

              edit : après avoir pris quelques minutes pour faire des recherches, j'ai pas l'impression que nftables soit unanimement validé. Je vais rester sur iptables en attendant que cela se décante.

              1. 1

                Sur les systèmes RHEL/CentOS, iptables sera officiellement obsolète le 30 juin 2024.

                Wenn wir zum Guten dieser Welt gelangen, Dann heißt das Beßre Trug und Wahn. (Goethe, Faust)

                1. 1

                  Merci de ne pas mettre troll sur un commentaire qui est certes peu plaisant mais qui donne un point de vue argumenté.

                  Tcho !

                  1. 2

                    Y'avait pas “gratuitement désobligeant comme d'habitude”, du coup j'ai mis “troll”. Mais je ne le referai plus, promis.

                    1. 1

                      Ha ha ha ;)

                      Tcho !

                    2. 1

                      Je suis très surpris de voir les réactions si négatives et les intentions qui me sont données. Si on ne peut donner son avis, sans être si durement jugé, c'est une farce et une pantomine.

                      Rien dans ma remarque n'est désobligeant, et encore moins trollesque. Il faudrait revoir les définitions des termes. Que le commentaire soit considéré comme dur, voire très dur, je peux le comprendre. Mais ça ne mérite en rien le déchaînement de passion négative et l'assaut en règle de celui-ci !

                      Je suis mesuré dans mes propos… et je tiens à le reste. Je ne me permet aucune attaque ad hominem. Et il est normal qu'on le reste aussi. @kikinovak n'a pas l'air d'apprécié qu'on ne soit pas d'accord avec lui. Son effort de vulgarisation est louable, mais ces petites imprécisions m'agacent. Et, j'ai le droit de le ressentir… mais apparemment pas de l'exprimer, puisque cela déchaîne des vélléités destructrices à mon encontre.

                      Je n'y peut rien, personnellement, si systemd jette aux oubliettes iptables, et met aux alouettes nftables. Je n'y peut rien, si systemd tend à imposer certaines choses.

                      De toute façon, j'ai de plus en plus tendance à fuir Debian, et de fait, Linux, à cause des pratiques ‘systemd’ - surtout quand je vois la facilité d'administration d'OpenBSD, auquel je suis coutumié depuis quelques années… et quand je vois la simplicité de PF - Packet Filter - face ne serait qu'à côté d'Iptables - et, je ne parle même pas de nftables et autres consorts - je suis très sceptique sur le reste. Mon seul regret est que Debian GNU/kFreeBSD ne décolle pas. Au moins, on garderait l'avantage des deux mondes, et le meilleur de ces deux mondes.

                      (il est vrai, malheureusement, que pour OpenBSD, il est strictement nécessaire d'avoir du matériel compatible ; pour ce qui est des autres Linux, autres que Debian, voire Ubuntu, je n'en sais strictement rien, ils ne m'ont jamais attiré, même si j'ai eu pratique SuSE en environnement entreprise, mais jamais aimé.)

                      Mais je retiens la leçon : ne rien exprimer de contre à-propos de ce monsieur et de ces articles. Donc, dorénavant, quand je verrais un article de @kikinovak, je passerais carrément mon chemin, aussi pertinent soit son analyse, ou pas.

                      Bonne fin de week-end !

                      1. 1

                        Une suggestion pour l'avenir : comprendre la différence entre la critique descriptive et la critique prescriptive.

                        Exemple de critique descriptive : “L'auteur écrit un article sur Iptables, une technologie encore actuelle dans les distributions Linux de qualité entreprise, mais tendant à être remplacée par $NOUVELLE_TECHNOLOGIE dans les années à venir. D'ailleurs, une erreur factuelle s'est glissée dans le Xème paragraphe, lorsque […]”

                        Exemple de critique prescriptive : “Ça devrait être interdit de publier des articles pareils.”

                        Toute critique constructive de mes articles est évidemment bienvenue. En règle générale, quand il m'arrive d'écrire une ânerie, mes lecteurs me le font très vite savoir en ajoutant un commentaire en bas de l'article correspondant. Je suis toujours reconnaissant pour ça, parce que ça crée un contrôle de qualité qui me semble caractéristique du monde de l'Open Source.

                        Der Ton macht die Musik. (proverbe de mon pays natal)

                        1. 1

                          Et c'est toi qui me répond cela avec les jugements de valeur, à l'emportée, tels que tu les as faits.

                          Merci du conseil. Bye !

                  2. 1

                    Pfff nftables… complètement dépassé, ce n'est même pas la peine d'y jeter un coup d'oeil. Son taux d'adoption est quasi-nul, et il est déjà en passe d'être remplacé par BPF.

                    ;-P

                    1. 3

                      Plus sérieusement, d'après ce que je lis ce n'est probablement vraiment pas la peine de s'investir dans nftables. netfliter va être remplacé par bpfilter avec une compatibilité de l'ABI avec iptables. nftables semble voué aux oubliettes.

                      1. 3

                        Eh oui certaines technologies dans des environnement très évolutifs comme les container montrent leurs limites. Voici un chouette article en anglais sur BPF : https://cilium.io/blog/2018/04/17/why-is-the-kernel-community-replacing-iptables/ et qui montrent pourquoi BPF est apprécié.

                        Sinon, travaillant dans un environnement professionnel très varié, je constate que le choix des briques est souvent complexe.

                        Le choix de Redhat, avec sa politique de support encourage parfois à un attentisme. Il est vrai qu'entre stabilité et innovation l'équilibre est parfois difficile !

                        1. 2

                          Plus généralement, je conseille la lecture de l'excellent ouvrage “Trop Vite” de Jean-Louis Servan-Schreiber, qui traite de l'effet néfaste de l'accélération de notre quotidien dans tous les domaines (technique, financier, politique, amoureux, etc.) et de toutes ces cibles mouvantes qui nous pourrissent la vie. Ne pas confondre avec le bouquin de Nabilla qui porte le même titre, hein.

                    1. 1

                      “Selon Luc Julia, l'intelligence est « réservée au vivant ». C'est un postulat, donc non prouvé” dixit l'article. Acceptons donc ce postulat.

                      Il faut maintenant définir le vivant ou plutôt le choisir pour pouvoir facilement le programmer (lui apprendre à donner des réponses correctes) et donc créer cette singularité.

                      Les cellules synthétiques existent et la recherche Européenne investit voir par exemple ici : https://ai-med.io/artificial-intelligence-synthetic-bio/ .

                      Pour ma part, dire que l'IA n'est pas intelligente c'est comme ceux qui, début des années 80, disaient que l'ordinateur n'était pas intelligent.

                      Ils oubliaient l'essentiel : l'informatique allait devenir l'alphabet de notre société 40 ans après. Et j'ai bien fait de m'y intéresser puisque aujourd'hui c'est mon métier ! (:-)

                      1. 3

                        Je suis très impressionné par la simplicité et l'enthousiasme de cette équipe.

                        1. 3

                          Congé paternité (^_^)

                          Mais je vais voir si ça me laisse le temps de mettre à Rust, je pense essayer de me faire la main avec un bridge Pleroma <-> Twitter.

                          1. 3

                            Bravo à la maman (et un peu au papa) ;)

                            1. 2

                              Félicitations !

                              1. 2

                                Bravo et félicitations aux parents !

                                Tcho !

                                1. 1

                                  Félicitations !!!

                                1. 3

                                  L’animation en CSS c’est pas mal. Mais quand je vois « chrome only for this animation » ca me gonfle. On fait des sites pour internet, pas pour Chrome.

                                  1. 1

                                    L'auteur a l'honnêteté d'indiquer les limites de son astuce !

                                    D'après mes connaissances, c'est le cas de pas mal de fonctionnalités en informatique : les processeurs x86 compatibles, les protocoles réseaux ou les bibliothèques qui couvrent des standards ouverts et dûment documentés par des RFC ou autres recommandations.

                                    Par exemple, le protocole CARP ( https://fr.wikipedia.org/wiki/Common_Address_Redundancy_Protocol ) fonctionne à merveille sur du Bsd (par exemple) mais sur Windows …. ben c'est vraiment plus compliqué (CARP is not supported for Forefront TMG installed with Essential Business Server. source : https://technet.microsoft.com/en-us/library/cc995210.aspx).

                                    Si je suivais ton raisonnement, je ne devrais pas utiliser CARP sous prétexte que je fais du réseau et non du BSD ?

                                    L'informatique est pour moi un bazar et non une Cathédrale (https://fr.wikipedia.org/wiki/La_Cath%C3%A9drale_et_le_Bazar)

                                    Cette faiblesse fait d'ailleurs la richesse de l'écosystème : ce sont les différences qui sont souvent sources de progrès (en fait, je l'avoue c'est une croyance personnelle :-) ).

                                    Le quotidien du développeur web frontend doit jongler avec ces différences tous les jours : c'est d'ailleurs pour cela notamment que le site en référence existe https://caniuse.com/ et d'autres outils qui permettent d'aplanir ces différences entre navigateurs.

                                    Je te rejoins quand tu souhaites que l'on rencontre tous les usagers du web, même ceux qui ont une bande passante rikiki et du matos bon marché, mais pas dans la colère que tu sembles exprimer !

                                    Une belle journée à toi

                                    1. 4

                                      Hello Cloud,

                                      J'ai du mal m'exprimer car il n'y a absolument pas de colère dans mes propos. Ce qui me “gonfle” – c'est un terme léger, je ne suis ni outré, ni énervé – c'est que je ne veux surtout pas qu'on aboutisse à des sites comme on le voit parfois “Ce site a été conçu pour Google Chrome”. Car un site est conçu pour internet, quel que soit le navigateur utilisé (dans la mesure où il est raisonnablement à jour).

                                      Bien entendu, certaines fonctions sont dispos plus rapidement dans certains navigateurs que dans d'autres, on utilise des polyfills dans la mesure du possible ou alors on estime que la fonction en question est simplement de l'amélioration progressive et que ceux qui n'en profitent pas auront tout de même une expérience satisfaisante.

                                      Si je suivais ton raisonnement, je ne devrais pas utiliser CARP sous prétexte que je fais du réseau et non du BSD ?

                                      C'est que tu suis très mal mon raisonnement. Ici, il s'agit d'un brouillon (Draft) du W3C qui ne fonctionne que dans Chrome car il n'y a rien de standard et aucune assurance qu'il sera standardisé.

                                      Bien entendu, rien n'interdit de faire des tests ni de publier des articles, je ne prône pas la censure ! J'estime juste que l'avertissement quant à la compatibilité est très léger.

                                  1. 1

                                    Apprentissage de Python Flask qui me plait de plus en plus !

                                    1. 3

                                      J'avais explorer il y a un an… mais l'absence de méthode d'authentification out of the box m'avait refroidi…

                                      je viens de voir https://flask-login.readthedocs.io/en/latest/ qui explique le pluggin flask-login (https://github.com/maxcountryman/flask-login ) mais cela me semble déjà complexe !

                                      As-tu explorer une autre piste pour l'authentification ?

                                      1. 1

                                        non mais ça tombe bien, c'est mon deuxieme point que je dois aborder sous peu :) Je te dirais quoi

                                    1. 2

                                      J'ai nettoyé un site sous Drupal… Le client ne disposait pas de backup sain ! Le prestataire n'a jamais fourni de master du site !

                                      Bref, une partie de plaisir…. :-)

                                      1. 1

                                        Je comprends qu'on te voit plus depuis des mois ha ha ha ;)

                                        Tcho !

                                      1. 1

                                        Article très intéressant ! J'aime le fait qu'il ait présenté un peu la partie technique, la plupart des articles sur le deep learning se contentent juste de donner des résultats sans chercher à démystifier ce qui se trame derrière.

                                        1. 1

                                          :-). Tu peux aussi voter pour lui ….pour traduire ton appréciation.

                                          1. 1

                                            Exact !

                                          2. 1

                                            J'ai posté un article qui explique que l'IA c'est un peu de l'alchimie… d'où peut-être le manque de transparence de certains articles sur le bien-fondé scientifique des méthodes utilisées par l'IA.

                                            1. 1

                                              Je l'ai également lu, mais il me pose plus interrogations qu'il n'y répond, sur le côté « science de l'informatique ». Pendant des années, l'informatique s'est posée comme une science en se basant sur les notions de calculabilité, complexité et d'expressivité des programmes. Les algorithmes qui sont utilisés tous les jours dans les librairies standard (tri rapide, djikstra) ont été prouvé mathématiquement.

                                              Dans le cas de l'IA, on perd complètement cette dimension. J'ai l'impression qu'on ne cherche plus à prouver la démarche utilisée, mais que l'on construit une tautologie qui se résume à « on prouve que l'IA fonctionne car on obtient des résultats ».

                                              Bon, je résume grossièrement ici. Mais dans l'ensemble, j'ai l'impression qu'il nous manque tout un bagage théorique sur l'IA pour pouvoir en comprendre ses limites et son fonctionnement.

                                              1. 2

                                                Chimrod, pour en avoir discuter avec une connaissance qui est chercheuse sur le sujet. Il y a un peu de “magie” que l'on ne sais pas encore suffisamment expliquer. Pourquoi tel pattern de réseaux de neurone fonctionne bien sur une problématique et pas sur une autre restent un peu mystérieux. On sait que ça fonctionne, alors on l'utilise….

                                          1. 1

                                            Sur https://news.ycombinator.com/item?id=17110342 , vous trouverez un fil de discussion (un peu moins consensuel) en anglais sur la même thématique.

                                            1. 1

                                              Il y a quelque chose qui m'interpelle dans ce programme. D'abord, il propose des fonctionnalités qui me semble interdites d'usage : en effet il est doté de contre-mesure…. je crois que c'est interdit en Europe.

                                              Le deuxième hic pour moi est l'ouverture de port sur un programme qui n'a pas été modifié par aucun patch de sécurité depuis 4 ans. Soit le concepteur est vraiment un génie et on a raison d'installer ce programme soit on se dit qu'il n'a pas été audité et que c'est vraiment une passoire.

                                              D'autres pistes plus sécurisantes sont décrites à l'adresse https://fr.wikipedia.org/wiki/Honeypot.

                                              Sinon pour les Magyver, un netcat avec un programme bash fait le même travail : $ while true; do { echo -e ‘HTTP/1.1 200 OK\r\n’; sh test; } | nc -l 8080; done (source :https://stackoverflow.com/questions/16640054/minimal-web-server-using-netcat ).

                                              1. 1

                                                Dommage que cet outil ne soit, apparemment, que pro-linux… encore une fois, il n'y a pas que linux, dans le monde FLOSS ;)

                                                1. 1

                                                  Je crois que ce code est facilement adaptable à la famille des BSD. Le code est composé de deux parties : un programme qui m'apparait à la première lecture totalement posix et des commandes shell pour modifier des règles iptables. Si iptable peux le faire alors PF le fait aussi :-). Le code d'ailleurs est très court.

                                                1. 1

                                                  Nous verrons si les constructeurs jouent le jeu des licences OpenSource … pourquoi j'ai un gros doute?

                                                  1. 1

                                                    Cet article mentionne cette association https://www.automotivelinux.org et la met sur le même pied d'égalité que la fondation Linux.

                                                    Lors du Fosdem 2017, j'avais découvert cette fondation très active autour de l'informatique embarquée dans l'automobile.

                                                    Voilà une piste pour lever un peu de tes doutes :-).

                                                  1. 1

                                                    Le génie logiciel semble assez éloigné du génie militaire ! -:)

                                                    1. 1

                                                      Glorieuse Nationale SSII Industrieuse !

                                                      1. 1

                                                        C'est quand même dingue qu'en 2017, on n'arrive encore à chier des logiciels de paye aussi nazes.. On nous parle I.A., voitures autonomes…etc La fracture numérique, ce n'est pas que les utilisateurs. Ca existe déjà au sein des DSI !

                                                      1. 2

                                                        Triste nouvelle ! Je le lisais chaque mois depuis 17 ans ! Je vais casser ma tirelire pour acheter le dvd d'archives.

                                                        1. 4

                                                          C'est parfait on va pouvoir faire tourner des applications java sur dragonflybsd maintenant :-)

                                                          1. 2

                                                            lol. Ton commentaire m'a bien bien fait rire.

                                                            Je t'ai trouvé une formation rapide pour faire de l'embarqué en java !

                                                            https://apexapps.oracle.com/pls/apex/f?p=44785:145:0::::P145_EVENT_ID,P145_PREV_PAGE:1841,143

                                                            ainsi qu'un projet qui propose une vm java sur un atmega8 (8kBytes de mémoire flash) http://www.harbaum.org/till/nanovm/index.shtml

                                                            Tiens on est vendredi !

                                                          1. 4

                                                            Plus de sources et sans installation: https://github.com/chubin/cheat.sh

                                                            curl cheat.sh/tar

                                                            génial !

                                                            1. 1

                                                              merci

                                                              1. 1

                                                                Extraaaa!

                                                              1. 1

                                                                La perte de certaines extensions sont problématiques. Vu la richesse de son écosystème j'utilisais ce navigateur pour autre chose que du butinage de pages web.

                                                                Et donc Il est vrai que j'ai dû chercher du côté de Chrome pour m'en sortir ou de me diriger vers d'autres logiciels ou d'autres services.

                                                                Aujourd'hui, j'utilise par exemple Wallabag, pour archiver mes pages web, une solution serveur (en test) et chrome (en production) pour mes flux rss et un autre sqlite browser.

                                                                J'ai donc trouvé mon bonheur pour deux services et pour le troisième je viens de lire https://www.journalduhacker.net/s/whhutb/mes_conseils_pour_sinformer_sans_stress qui propose Selfosss pour les flux rss et que je vais tester.

                                                                Donc j'ai perdu trois services fournis par Firefox mais par contre grâce à lui j'ai gagné en qualité en allant vers des solutions plus spécialisées.

                                                                Mais au quotidien, je continue à utiliser Firefox pour son corps business car je suis convaincu que les extensions xul n'étaient pas top au niveau de la sécurité et que le projet Mozilla est sain et que je peux avoir confiance dans son produit.

                                                                1. [Comment from banned user removed]

                                                                  1. 2

                                                                    Mon extension rss permettait de modifier directement mes favoris et donc d'interagir directement avec le coeur de Firefox. Cette fonctionnalité était buggée et provoquait la perte de mes fils rss.

                                                                    Le fait que cette extension puisse modifier sans contrôle des données est pour moi un réel problème de sécurité même si dans ce cas-ci seule la db des favoris était impactée et que j'ai toujours un backup de celle-ci.

                                                                    Si je comprends bien, actuellement il est plus difficile d'attaquer places.sqlite et l'on doit privilégier le local.storage pour chaque extension. Mais j'avoue que je n'ai pas explorer plus que cela.

                                                                    1. [Comment from banned user removed]