Logo journal du hacker middle
  1. 1

    Qwant de dépasse toujours pas les 1% de part de marché en France. https://gs.statcounter.com/search-engine-market-share/all/france

    1. 1

      Si on veut jouer sur les mots, on ne peut pas parler de PC en entreprise. Personal Computer n'est pas le terme pour un ordinateur prêté par l'entreprise. Il me semble que l'article en question (https://upandclear.org/2019/09/22/noob-creer-un-container-docker/) est très clair, il suffit de lire (sans mauvaise foi) pour comprendre de quoi il s'agit.

      1. 1

        Perso dire un docker ne me choque pas plus que ça, je le fait cette abus de langage, un docker est pour moi le conteneur. Tout comme je dis souvent que j'utilise linux, je parle évidemment de distribution GNU/Linux. D'autant à l'oral c'est moins choquant, à l'écrit un peu plus (sans non plus me rendre fou, comme le terme crypter, qui me donne des boutons ^^) Par contre ce qui me “choque” un peu sur cette article, c'est plus le fait que le titre c'est “Créer un conteneur docker”, alors que on crée ici une image.

      1. 2

        Je vois pas l'intérêt de ce genre de choses … Si c'est pour que la bande passante soit bouffée par des téléchargements/torrents/streams/vidéos, l'intérêt est nul. De plus, considérer cela comme une censure est d'une exagération … Si tu es en cours, quel besoin as-tu d'aller sur un site bloqué ? S'il est bloqué, c'est (pour la majorité des cas) que tu n'en as pas besoin. Et si tu vas en cours pour regarder Twitch ou Youtube, autant le faire depuis chez toi, c'est plus confortable et tu respectes le travail des enseignants ainsi que les autres étudiants. Je prends ce discours en toute connaissances de cause ayant fini mes études il y a 2 ans, et je ne suis pas de tout reproche, mais avec le recul, ce genre de filtres est une excellente chose.

        1. 1

          Hello ! Pour info, il était déjà dispo (avec les mêmes fonctionnalités) sur Nextcloud 16 !

          1. 1

            @cascador @admin, est-il possible de renommer ou supprimer le lien ? Ca aurait du être “https://www.pofilo.fr/post/20190929-shaarli-archive/”.

            1. 1

              C'est fait

            1. 1

              “Au passage, /e/ est passé de la version 0.7, on se rapproche doucement de la 1.0.”

              On peut avoir la 0.8, puis la 0.9 puis la 0.10 puis 0.x avec x qui peut monter à l'infini. Beaucoup de gens pense qu'après la 0.9.0, c'est la 1.0.0.

              1. 1

                Je ne comprends pas tout:

                Pas de popup d'autorisation d'utilisation de cookies

                Pas de perte de données en cas d'utilisateur refusant l'utilisation de ses données personnelles

                Respect des lecteurs et de leur vie privée

                Les données récoltées sont les mêmes que sur Google Analytics

                Comment ces 4 points peuvent être vrais en même temps ?

                1. 1

                  Hello, je test l'outil depuis quelques jours maintenant et je suppose que ghostboard utilise des donnees qui ne necessitent pas l'utilisation de cookies ?

                  Sans vraiment pousser les informations recuperees sont : le pays, le navigateur et l'os.

                  Je pense qu'il n'y a pas d'historique donc si un utilisateur rafraichit la page, il sera inconnu par le tracker

                1. 2

                  Personnellement, je “consomme” le JdH par flux RSS donc c'est très rare que je revienne sur le site pour mettre un petit vote.

                  1. 1

                    L'article parle des sites ne respectant pas le RGPD alors qu'il ne respecte pas lui-même, c'est un peu ironique non ?

                    “ne pas avoir activé par défaut l’autorisation de collecte et les services tiers ce qui est très très rarement le cas !”

                    C'est le cas notamment sur le blog avec le tracking via Piwik/Matomo ..

                    1. 2

                      Il me semble que le RGPD ne s'applique qu'aux entreprises et compagnies hors là c'est un blog perso…

                    1. 1

                      D'ici la V6, on devrait plus faire la différence entre les IHM de Google et Qwant ^^

                      Troll mode off.

                      L'interface de la V3 allait bien, c'est surtout sur le moteur et la pertinence des résultats que j'avais des attentes ..

                      1. 3

                        Eh oh, faut franchement se calmer là…

                        Ce détecteur est extrêmement important car il évite qu'en changeant de point wi-fi, on ne se retrouve sur un point de portail captif, et qu'on envoie des adresses, des cookies, des identifiants de manière automatique, ouvrant la porte à une interception.

                        C'est mon point de vue mais… Heureusement que cette vérification existe !

                        1. 2

                          Tout à fait d'accord ! L'article souligne en parlant de l'option: “dont je vous avoue mon ignorance totale quant à son utilité sociale”. J'ai trouvé en 2 secondes cette explication (qui reprend ce que @DaScritch viens de dire): https://www.reddit.com/r/privacytoolsIO/comments/6j22nd/disable_firefox_detect_captive_portal_in/djb5fq9

                          1. [Comment from banned user removed]

                            1. 1

                              @bloginfo, après avoir relu 5 fois l'article, je ne vois pas de mention de ce genre. “Pour désactiver cette fonctionnalité dont je vous avoue mon ignorance totale quant à son utilité sociale” est tout ce que je vois.

                              @DaScritch vient de donner la raison de l'appel à cette adresse.

                          2. [Comment from banned user removed]

                            1. 2

                              C'est un metabug qui a sa propre page QA https://wiki.mozilla.org/QA/Captive_Portals . La suite des liens est intéressants, notamment les problèmes de stratégie de détection de changement de points wi-fi, pas toujours bien remontées par les OS. Je songe notamment aux features “transparency itinerance” et surtout la mortelle stratégie iOS et Android qui consiste à se connecter au premier point d'accès wi-fi ouvert trouvé, sans forcément en informer les utilisateurs ou les programmes.

                              Ayant développé un portail captif pour un groupe de très grosses entreprises, mes tests persos m'ont montré qu'on se retrouvait souvent avec des informations très compromettantes, parce que les scripts PWA balancent la purée, sans forcément recevoir d'événements du type “offline”/“online” indiquant un changement inopiné de point d'accès.

                              Après, je ne suis pas surpris que tu n'aie pas vraiment cherché, car ce n'est pas la première fois que je reprends tes posts.

                              1. [Comment from banned user removed]

                                1. 2

                                  « Rien » ???? J'ai cherché « detect captive portal firefox » dans un moteur de recherche, la page que je t'ai pointé était le tout premier lien exposé .

                                  Ensuite, l'URL a été expliquée dans le metabug sur bugzilla https://bugzilla.mozilla.org/show_bug.cgi?id=1202680 . Alors certes, en commentaires, mais quand même… RTFM.

                                  L'adresse n'est pas supposée être fixée dans le marbre, car certains kits de captive portal qu'on peut qualifier de “malicieux” (je ne vois pas d'autres termes), s'amusent déjà à faker ce genre de page pour essayer de chopper des identifiants à la volée.

                                  Le tout m'a pris… Allez … 3mn pour te répondre, parce que je trouve ce genre d'article un poil expédié et alarmiste, et si tu n'as pas fait un minimum de recherche, je me demande quel intérêt à fournir à un rythme aussi soutenu des articles avec ce genre d'accroche. La recherche d'audience à tout prix ? Le problème est que ton style d'article ne te semble pas prêter à conséquences, mais que tu vas le laisser en ligne sans une seule correction (ni dans le titre, ni dans le chapeau) pendant des années. Et que des gens vont te croire sans chercher à lire au delà de ton premier chapitre. Sauf qu'ils vont involontairement se mettre dans une situation dangereuse, beaucoup plus grave que la supposée “télémétrie”.

                                  Tu aurais été responsable, tu aurais ouvert un bug demandant une meilleure information sur un des supports (QA ? fait. KB ? fait aussi), voire tu aurais gentiment demandé sur les réseaux sociaux une réponse AVANT de publier.

                                  1. [Comment from banned user removed]

                                    1. 1

                                      Honnêtement, il y a quelques infos sur le Bugzilla. Je pense que pour les développeurs c'est un détail d'implémentation ;) Ils ont documenté le fait que c'est potentiellement un problème de vie privée. Après, c'est sûr qu'on peut toujours mieux faire mais je pense qu'il y a déjà pas mal d'éléments pour qui veut se faire une idée précise. Sinon, il reste le code :p

                                      1. 2

                                        malheureusement on peut jamais vraiment lire le code qui tourne sur un serveur…

                          1. 4

                            Si ton article arrive à 5 votes, je le remonterai dans les liens hebdo du Jdh pour te donner de la visibilité. Tes articles sont de qualité.

                            Tcho !

                            1. 2

                              Merci, ce compliment me fait plaisir !

                              1. 2

                                Dans les liens hebdo du Jdh publié demain ;)

                                Tcho !

                              2. 2

                                et hop… 5 votes.

                              1. 5

                                C'est pareil pour d'autres logiciels assez connus. Sous Gentoo on les retrouve avec le USE flag bindist. Les logiciels marqués comme tels peuvent être installés, mais le binaire géneré ne peut pas être distribué sur une autre machine.

                                Dans le lot on retrouve openssl, firefox, mesa, openssh entre autre. Alors ça ne veux pas dire que c'est libre ou pas libre. Ça indique juste qu'il existe des morceaux de code qui ne sont pas libres et qui donc, une fois compilé ne peuvent être pas redistribué.

                                Par exemple pour mesa, il s'agit de certains algo de compression de texture qui ne peuvent être utilisé dans certains pays à cause de brevet, pour firefox c'est le branding qui pose soucis, pour openssl et openssh, ce sont certains algos de chiffrements qui posent soucis. Certaines distributions découpent le logiciel en plusieurs paquets avec la partie complètement libre d'un côté et les parties plus problèmatiques dans un autre paquet (le cas de mesa sur archlinux de mémoire).

                                Maintenant la question qui se pose, quelle est la différence entre une version compilée à la maison et la version compilée par Microsoft ?

                                1. 2

                                  La réponse ici: https://github.com/Microsoft/vscode/issues/60#issuecomment-161792005 :)

                                  Je suis arrivé là-dessus depuis la licence (https://code.visualstudio.com/license) puis FAQ !

                                1. 1

                                  Autant supprimer les touches multimédia, de mise en veille et tout, je suis d'accord. Mais supprimer les touches F1..12, c'est pas un peu violent ? F5 est par exemple souvent utilisée ! Pareil pour “home/end/pageUp/pageDwn”, j'ai du mal à voir comment ne pas les utiliser ^^

                                  Du coup, toi qui a quelques années de recul sans ses touches, je suppose que tu arrives toujours à t'en sortir, mais n'est-ce pas en perdant justement du temps ?

                                  Et avec du recul, est-ce que la disposition que tu as actuellement te permet de gagner du temps ? Je suppose que oui, mais moi qui suit habitué à mon azerty, j'ai pas le recul pour me rendre compte que je pourrai aller plus vite ^^

                                  Après, un clavier DIY doit avoir une saveur particulière (surtout quand c'est du vrai DIY et pas des “kits” où l'on a pas besoin de réfléchir ^^)

                                  1. 1

                                    J'ai accès à F1..F11 (pas F12), via la touche Fn et les touches des chiffres : F5 = Fn+5

                                    Pour home/end/pageup/pagedown c'est également via Fn et les flêches (celles-là je m'en sert tous les jours contrairement aux Fn).

                                    Pour la vitesse… bha j'en sais trop rien. Mais je préferre clairement taper sur le clavier bépo pour bouger moins les mimines. C'est beaucoup moins fatigant à la longue. Moins de douleur et tout. Par contre l'apprentissage est long…

                                  1. 1

                                    Certes le principe de git est décentralisé, mais tout ce qui est suivi des issues, c'est centralisé car non géré par git en lui meme. C'est donc faux de dire que git est centralisé, mais sur un gros projet avec un système d'issues, on ne peux pas dire que c'est centralisé, c'est plus compliqué que cela ..

                                    1. 1

                                      Il y a plein d'autres outils pour gérer les issues en dehors de git comme taiga et redmine (j'aime bien citer ces deux là car leurs histoires sont très différentes, l'un est très jeune, l'autre très vieux…), qui fonctionnent très bien tous deux. L'écosystème est déjà tellement vaste à ce sujet. Chaque organisation veut un système différent de gestion des tickets (ça ne se limite pas à agile/pas agile), mais pour gérer un projet “pro”, la centralisation c'est vraiment pratique. Pour les projets libres, ça serait cool un système completement décentralisé. Purement pour l'honneur et pouvoir dire “ce projet vit uniquement grâce à une communauté”. Un premier pas pourrait être des projets comme https://fossil-scm.org/index.html/doc/trunk/www/index.wiki ; Mais j'échangerai pas mon git qui a fait ses preuves contre fossil aujourd'hui. Demain peut être, qui sait ?

                                    1. 2

                                      Cet article est selon moi une référence ! Si quelqu'un ne connait pas le fonctionnement du mail, il lit attentivement cet article, et il devrait avoir tout compris :)

                                      1. 1

                                        Merci beaucoup ;-)

                                      1. 1

                                        et y a https et https…

                                        pour tester : https://cryptcheck.fr/

                                        1. 1

                                          Il y a démocratie et démocratie. Je préfère pour autant une démocratie imparfaite qu'une dictature.

                                          Mon avis quant au https est identique, il vaut mieux un lets encrypt qui chiffre à minima, que rien du tout :)

                                          1. 1

                                            Même sans chiffrer, rien que le fait d'être sûr que le contenu n'a pas été édité sur le trajet est un bon point…

                                          2. 1

                                            J'ai testé un site que j'héberge avec QualysLabs et CryptCheck. Avec QualysLabs, j'ai un A+, alors que CryptCheck me met un F.

                                            Y'a baleine sous gravier, je dirais.

                                            1. 2

                                              Cryptcheck est bien plus exigeant et punitif, si tu as un F avec, c'est que ta configuration n'est pas optimale niveau sécurité.

                                          1. 1

                                            Certains services comme Cloudflare permettent d'avoir des certificats HTTPS gratuitement.

                                            Je suis étonné de ne pas retrouver Let’s Encrypt.

                                            1. 1

                                              J'ai tout de même hâte de voir ce que Microsoft peut apporter. Après leur échec sur téléphone mobile, leur échec (non-avoué) de Bing et les gens non tech qui commencent à prendre conscience que les OS gratuits et qui fonctionnent existent, ils doivent rebondir !

                                              S'ils négocient bien le virage, ils peuvent apporter de belles choses je pense :)

                                              1. 2

                                                C'est quelque chose qui est à la fois méconnu du grand public et sur-exploité par les “gros sites” pour dessiner nos profils !