Logo journal du hacker middle
  1. 1

    J'ai aimé, je plussoie !

    1. 1

      Bof, article à deux francs sans trop de contenu avec trois captures d'écran pour un logiciel qui n'a rien de l'outil du hacker (et qui est pour un OS non libre). Pas d'analyse, pas de comparaison avec d'autres logiciels du même nom…

      Bref, c'est pauvre et pas vraiment “hacker” (une personne qui se délecte de la compréhension approfondie du fonctionnement interne d'un système). Un article pour lequel je voterai en négatif…

      1. 2

        Hello,

        la partie sur les futures évolutions fait saliver…

        Très bon lien, je plussoie (faîtes de même) largement !

        1. 1

          Ok, l'esprit est bon mais finalement on peut quand même constater un problème: l'article original est déjà passé au second rang alors que la “repompe” est positionnée sur la page d'accueil. Mais le problème est plus lié au très faible nombre de votants (ça ne dépasse généralement pas les 5) qui fait que tout est un peu au même niveau.

          Il faut que les membres du journal du hacker fassent plus d'effort pour “Approuver” les articles. C'est pourtant assez facile, il y a juste à se connecter et à cliquer sur la pyramide après chaque article.

          Peut-être que pour pallier le faible nombre de votants, on pourrait “moinsser” les articles. Çà m'est déjà arrivé de vouloir le faire et ça aurait changé pas mal la donne sur la page d'accueil. Je reconnais que c'est plutôt un geste négatif mais ça me semble une solution temporaire à expérimenter. Qu'en pensez-vous ?

          1. 1

            oui pas bête, c'est vrai que je n'utilise pas trop moi-même cette fonctiionnalité, parce que peut-être c'est encore assez rare d'avoir un vraiment mauvais article.

            1. 1

              Hello,

              Je ne vois ni de près ni de loin en quoi ce serait une bonne idée : 1/ Je suppose que techniquement ce n'est pas implémenté 2/ Si on commence à entrer dans les votes négatifs ça va provoquer des tensions et des incompréhensions 3/ Quel est l'intérêt ? Faire redescendre des articles appréciés par d'autres ? Je veux dire il y a des marques qui ne m'intéresse pas je suis censé les moinsser ? Si un article est déplacé ou n'a rien à faire ici je rappelle qu'il y a les modérateurs

              Ça peut paraître une salve d'attaques mais je suis ouvert à la discussion lol. Peux-tu préciser l'intérêt et ton idée (et un exemple sur un article aussi car ça me permettrait de mieux comprendre) ?

              Merci, Tcho !

            1. 1

              Hello,

              ça fait pas un peu de redite avec l'original qui est sorti il y a trois jours seulement ? Je sais bien que l'objectif est d'avoir un maximum de liens et que Carl bosse sur un robot qui retweet automatiquement mais là, ça ressemble quand même à un retweet dont la valeur ajoutée est extrêmement faible.

              Sérieusement, l'article en lien est juste un commentaire (certes sur Debian) de l'article original qui aurait sans doute plus sa place directement sur l'article original. Je ne suis pas certain que les “articles bookmarks” de ce genre aient leur place sur le journal du Hacker ! Ça fait un peu comme si le journal du Hacker devenait le re-journal du re-Hacker non ?

              Qu'en pensez-vous ?

              1. 1

                le but du journal du hacker n'est pas de proposer que des liens de qualité, mais que les liens de qualité ressortent du lot avec des votes les faisant rester en première page :)

                Après je retweete ce que je veux sur mon compte Twitter :p

              1. 1

                Hello,

                si vous voulez investir dans FirefoxOS, il vaut mieux prendre le même téléphone que les développeurs: le Flame ! Car, la grande majorité des constructeurs qui ont essayé FirefoxOS le lâchent. L'exemple emblématique, c'est GeeksPhone qui avait lancé les fameux Peak et Keon, les premiers téléphones sous FirefoxOS. Aujourd'hui, GeeksPhone arrête complètement le support de FirefoxOS sur toute sa gamme de téléphones (au passage le Révolution est briqué par le constructeur). Après, je vois que ZTE et consorts ne font pas mieux.

                En fait, le vrai truc pour FirefoxOS, c'est d'avoir un téléphone sur lequel on a toute la chaîne de compilation et tous les éléments pour reproduire ses propres builds à partir du source de Mozilla et pas un dérivé local avec des blobs non reproductibles ou des workarounds pas maintenables. C'est la seule condition pour que votre téléphone puisse évoluer avec les versions de FirefoxOS. Si vous devez attendre que ce soit le constructeur qui fasse la livraison d'une image pour vous, c'est mort: à plus ou moins long terme, vous serez condamné à utiliser un autre matériel…

                Bon en gros, on voudrait pouvoir faire comme avec un PC normal: tu installes l'OS que tu veux sans devoir t'inquiéter de savoir si le bootloader/firmware/BIOS a besoin de ci ou de ça !

                1. 1

                  Je crois que Geeksphone arrête même complètement la téléphonie.

                  Mais au niveau des téléphones avec FirefoxOS, on a l'impression que ça va être un arrêt même général bientôt (c'est assez moribond). Ce n'est pas très encourageant. Leur politique est assez étrange (avec leur smart feature phone maintenant par ex.), on ne voit pas une vraie émergence d'alternatives aux smartphones dans les pays cibles (Amérique du sud, Asie, Afrique).

                1. 1

                  Hello,

                  à titre pro, cette semaine, je termine mon travail sur la cartopartie vélo à Nantes. Je fais la fin de recette d'une application géographique réalisée avec QGIS (c'est fastidieux les recettes même si c'est sur du logiciel libre). Enfin, je dois préparer un diaporama sur l'utilisation de QGIS sur du matériel Android (et je suis à la bourre surtout que je n'arrive pas à mettre la main sur un matériel avec une version Android adaptée > 4.2).

                  A titre personnel j'ai commencé à redécouvrir la pile Elasticsearch/Logstash/Kibana que j'avais laché il y a un an dans l'objectif de me faire une solution d'analyse de logs. En un an, ça a un peu bougé: d'abord j'ai l'impression qu'il y a un peu plus de docs publiées sur le sujet (notamment sur Elasticsearch), ensuite, logstash me paraît plus stable mais aussi plus lourd qu'avant. Enfin, Kibana a été revisitée graphiquement mais elle a perdu un truc essentiel quand on fait de l'analyse de données: la possibilité d'appliquer une palette de couleurs dédiées aux données. Résultat, impossible de mettre les valeurs qui posent problème en rouge (et ça en 2015, ça vaut presque un aptitude purge).

                  Voilà, c'est bien chargé mais j'ai quand même quelques minutes pour souffler entre deux tâches et ça me permet de venir procrastiner sur le journal du hacker !

                  1. 4

                    Toute personne ne désirant plus être esclave de la technique sur un ordinateur devrait lire l'ensemble de la documentation de ce site pour mieux comprendre comment “le réseau” fonctionne. C'est assez clair, abordable (pas besoin d'être un ingésys pour comprendre) et assez complet…

                    Bonne pêche qui a toute sa place sur le journal du hacker !

                    1. 2

                      Le concept est sympa mais il faut un téléphone pour l'utiliser alors qu'une application Web aurait été sans doute plus universelle, surtout pour gérer des bouquins où il faut sans doute mettre pas mal de doigts sur un clavier pour faire l'inventaire (ne serait-ce que pour la recherche).

                      1. 2

                        J'allais écrire des arguments mais finalement je n'ai pas le temps alors: “C'est quoi cet article de merde ?”

                        1. 2

                          Je trouve pour ma part que c'est un article intéressant. Ensuite pour en débattre il faut que tu argumentes un minimum.

                          Attention je ne suis pas en train de dire que je suis d'accord avec l'article juste que perso je l'ai trouvé intéressant.

                          1. 2

                            Assez d'accord avec l'article, pour ma part. Les mouvements browniens des libristes - dont je suis -, me semblent permettre une exploration de l'espace des possibles très efficace car elle n'est pas restreinte aux territoires qui serait jugés, par d'autres acteurs, a priori susceptibles de générer un retour sur investissement immédiat. Pour l'instant, je déplore que seules les structures organisées classiques, à ma connaissance, on pu créer/assembler des choses à la fois puissantes, complexes et surtout accessibles à (presque) tout un chacun. Le libre est un laboratoire extraordinaire de diversité et de passion, qui nécessite une implication devant laquelle chacun est libre, justement, et beaucoup souhaitent user de leur liberté dans d'autres directions.

                        1. 1

                          L'OS de base est une Debian ! C'est bien !

                          L'idée de rendre accessible des courriels chiffrés via le Web est plutôt clairvoyante sachant que les liens mis en place peuvent être protégés par différentes méthodes (captcha, réponse à une question définie à l'avance, destruction du lien après première consultation).

                          Dommage, j'ai déjà une machine pour ça sinon ça aurait pu me tenter (le matériel est en openhardware).

                          1. 1

                            ah j'avais manque que c'était sous Debian miam miam. Matériel openhardware c'est cool aussi

                          1. 1

                            De l'eau au moulin : il s'agirait d'un bug dans Chrome (et non donc d'une volonté de Google de punir les utilisateurs de bloqueurs) : à lire sur nextinpact (et merci à Creak via le compte Diaspora* du Journal du hacker)

                            1. 1

                              Et quand on lit le détail, il s’agirait d’isoler les extensions entre elles: https://codereview.chromium.org/1267183003 ; ce qui peut être logique d’un point de vue sécurité… Par contre ça empeche adblock d’agir sur les requetes de l’extension YouTube…

                              1. 1

                                Ah bon, parce qu'il faut une extension pour accéder à youtube ? Heureusement, pas de problème avec iceweasel et µblock Origin…

                                1. 1

                                  oui heureusement (même setup, copaing :)

                            1. 2

                              Ah, voilà un article de qualité ! Il y a tout ce que je recherche dans ce genre de publications:

                              • des explications claires.
                              • des explications complètes qui tentent de faire le tour d'un sujet.
                              • des exemples d'implémentation.
                              • une conclusion qui ouvre sur des perspectives.

                              Ça pourrait presque devenir une référence en français sur le sujet. Donc un article forcément bien pour le journal du hacker !

                              1. 1

                                je plussoie, très bon article.

                              1. 1

                                Puisque l'article ne le dit pas, entendons-nous bien: “Refuser l'accès à un pays entier sur son site Web, c'est mal !”. D'abord, c'est mal pour la neutralité du net. Ensuite, c'est très discriminant (on évacue tout une population simplement parce qu'elle appartient à un pays). Enfin, ça fait très old-school de vouloir contenir et limiter les échanges avec quelques pays quand Internet est un réseau complètement mondial !

                                Pour ma part, j'ai de nombreuses attaques sur mon serveur auto-hébergé qui viennent de Chine (notamment sur mon MTA). Le plus simple serait de blacklister le pays pour avoir la paix. Mais ce n'est pas ce que j'ai fait par déontologie. Et puis, qui sait, je peux très bien vouloir recevoir un email en provenance d'une machine hébergée dans ce pays ?

                                1. 1

                                  oui, j'ai toujours trouvé odieux d'interdire des pays entiers. Maintenant le besoin peut exister, par exemple pour des droits d'auteur interdire l'accès à certains contenus depuis certains pays (je n'ai pas dit que j'étais pour, juste que le besoin existe :)

                                1. 2

                                  Allez, je vais faire mon rabat-joie… Je trouve cet article pas terrible. Pas d'explications des concepts, pas vraiment d'éléments sur la sécurité. Ce n'est pas un tutoriel mais plutôt une procédure d'installation qu'on pourrait limite automatiser telle quelle.

                                  Ce qui aurait été mieux, c'est d'expliquer le pourquoi des directives et de mettre des liens vers les documentations en ligne, l'article aurait ainsi pris de la valeur et de la profondeur.

                                  Désolé pour ce commentaire négatif…

                                  1. 2

                                    Pas mal cette initiative. En revanche, la liste citée dans l'article montre des sites relativement connus et public et où l'auteur est explicitement cité (genre Stéphane Bortzmeyer).

                                    Mais, c'est un vrai plus pour les gens qui ne peuvent actuellement pas consulter ces sites autrement que par Tor (mais qui voudrait bien bloquer le site http public de Stéphane Bortzmeyer ?).

                                    1. 2

                                      Sympa comme service mais je pense que ce généreux donateur va au devant d'une bonne charge de travail: d'abord, il y a la relation avec les hébergés, le support technique car c'est lui l'adminsys, les demandes d'évolutions (installe moi tel paquet, change la config d'httpd, etc.) et pour finir, la responsabilité pénale qui incombre à tout hébergeur.

                                      Si tout le monde avait un débit de folie comme lui, l'auto-hébergement aurait sans doute un autre visage (sans doute moins marginal et surtout plus performant).

                                      Je rêve d'un système d'hébergement décentralisé et qui fonctionnerait en pair à pair avec le partage du stockage, du débit des communications mais aussi des calculs/actions distribués et où l'administration serait relocalisée du côté du créateur de service (le client qui demande à être hébergé). Je suis sûr qu'on y viendra un jour et ce sera l'heure de la redistribution des cartes autour de la poignée de gros hébergeurs http qui font la pluie et le beau temps…

                                      1. 1

                                        y'a plus qu'à :)

                                      1. 1

                                        Intéressant pour tout administrateur de serveur HTTP. Le pendant pour Apache se déduit facilement de cet article (en consultant la doc de référence bien entendu). Avec le temps, c'est difficile de se focaliser sur tous les risques. Même la page de conseils de sécurité sur Apache ne mentionne pas tous les éléments de l'article.

                                        1. 1

                                          lien très intéressant, merci

                                        1. 1

                                          Par contre le prix n'est pas de 13,5 € (du moins sur aliexpress). C'est plutôt dans les 40€ avec les frais de port.

                                          De plus, je subodore que sa consommation de courant est supérieure à 5W (la référence de consommation des cartes styles Raspberry Pi) car le constructeur recommande une alimentation à 5V sous 2A (soit 10W max alors qu'un Raspberry Pi 2 consommera au max 4W…). Peut-être est-ce pour avoir une bonne alimentation du SATA ?

                                          1. 1

                                            Et surtout, ça change complètement l'aspect du paysage de l'espace public du web. Pas d'agression de trucs qui clignotent partout, pas d'insertion d'images qui n'ont rien à voir avec ce qu'on lit, le contenu textuel est plus accessible, on peut mieux se concentrer pour le lire, etc…

                                            Quand je suis obligé d'utiliser le navigateur web de mon smartphone, j'hallucine totalement !

                                            1. 1

                                              oui tout à fait, le décalage entre les délires des propositions des moteurs de pub (ils se sont mis par exemple dans la tête que je suis célibataire, je vous laisse imaginer ce qu'ils me proposent) et les sites, par exemple à contenu professionnel, nuit fortement à la lecture et donc au sérieux des sites qui utilisent ces moteurs de publicité.