Logo journal du hacker middle
  1. 2

    Ne pas oublier non plus que la longueur du mot de passe peut compenser la complexité : tant de formulaires réclament quand même un chiffre ou un caractère spécial quand on propose un mot de passe de 128 caractères… l’idéal serait d’exiger une entropie minimale, mais c’est utopique. Il n’empêche que cela permettrait à chacun de proposer des mots de passe forts, avec moins de contraintes (complexité ou longueur).

    1. 2

      Hello,

      Je suis en phase avec toi sur l’idée. Le souci est que les checks entropiques sont souvent coûteux en ressource, et je ne suis pas certain que ce soit simple à implémenter à l’échelle.

      Par contre, il est clair qu’il faut simplifier et donner plus de liberté aux utilisateurs sur le choix de leurs mots de passe :)

      1. 1

        Ça marche très bien ce genre de check https://github.com/dropbox/zxcvbn

        1. 1

          Je ne connaissais pas ce projet. Ça a l’air sympa !

          Merci pour le partage :)

    1. 2

      “Il y a quelques mois, j’avais écrit un billet indiquant l’importance de publier son contenu “chez soi” …”

      Heureusement qu’il y a des guillemets. Parceque les sources sont hébergées sur github, la génération est faite par github, le résultat est hébergé par scaleway… L’indépendance est loin d’être acquise ce que je trouve un peu dommage surtout dans le cas de l’hébergement d’un site statique.

      1. 2

        Hello,

        Comme je le dis dans le billet, le but est de montrer une manière de faire, mais de laisser les gens explorer ce qui leur convient plus ;)

        A aucun moment il est interdit de remplacer une brique par une autre. On pourrait faire le même excercice avec un GitLab autohébergé par exemple.

        Pour ma part, mon blog est hébergé sur un serveur dédié chez OVH, ce n’est pas parfait, mais ca me suffit.

        Après, je pourrais aussi faire un billet pour install httpd sur un Raspberry Pi et autohéberger chez soi, mais ne conviendra pas à tout le monde non plus ;)

        L’idée est aussi de montrer qu’il n’y a pas besoin de s’investir (et d’investir) énormément pour avoir son blog.

        1. 1

          C’est tout à fait vrai, pour l’hébergement d’un blog les possibilités sont grandes et c’est une bonne idée de montrer une de ces possibilités parmi d’autres. Mais je rejoins Lord, quand dans l’introduction il est dit que le but est de montrer une manière de créer et héberger un blog chez soi et que l’on voit que finalement le code est sur Github et l’infra c’est du Scaleway, on peut se demander ce qu’il peut bien rester chez soi…

          1. 1

            Je comprends le point de vue, j’ai fait ce choix pour éviter de trop complexifier et embarquer la partie “sauvegarde” (entre gros guillemets), vu que ce point est sur le repository :)

            L’idée sur le “héberger chez soi” est ce que j’avais décrit dans mon billet : reprendre la main sur son contenu, plutôt que publier sur Medium, LinkedIn etc. et en rester le propriétaire autant que possible.

            Je suis conscient que l’approche que j’ai choisie est loin d’être parfaite, et ce n’est pas le but, mais elle permet à beaucoup de mettre en ligne un blog de manière assez simple, tout en n’ayant pas besoin de gérer l’aspect sécurité/infrastructure de mettre à jour un CMS par exemple.

            J’ai déjà fait des billets par le passé pour expliquer comment déployer Ghost sur K3S par exemple, qui couvrent d’autres besoin, et donne une autre approche de l’auto hébergement :) (https://tferdinand.net/comment-mon-serveur-est-revenu-rapidement-en-ligne/)

            1. 1

              J’ai critiqué mais c’est déjà bien mieux que d’avoir son blog directement sur Wordpress.com ou tumblr ou plateforme du genre. C’est une indépendance vis-à-vis de ces plateformes :-)

              Et une fois qu’on a mis en pratique ce qui est dans ce blog, il plutôt facile dans un second temps d’effectivement héberger tout chez soit. Je voulais pas non plus te plomber, hein ;-)

              1. 1

                Ca ne me pose pas de souci, j’aime échanger, même lorsqu’on est pas d’accord, c’est comme ça qu’on avance ;)

                Mais je pense que j’aurais du parler d’indépendance, plutôt que “chez soi” ;)

      1. 1

        Pauvres GAFA, que des méchants critiquent…

        1. 4

          Il dit qu’il voit pas le rapport…

          Je ne dis pas que les GAFAM sont incriticables, bien au contraire. Par contre, je pars du principe que taper sur les tech “qui sont pas doués” à la moindre erreur est un peu facile.

          Je pense que très peu de personnes seraient à même de gérer des infras de cette taille et compléxité sans avoir la moindre fausse note. Et vu le nombre d’années de prod que j’ai derrière moi, on est JAMAIS à l’abri d’un incident.

          Il y énormément de bonnes raisons de tâcler les GAFAM, mais taper sur les humains qu’il y a derrière est juste inutile.

          “Everything fails all the time”

          1. 3

            Disons que quand tu as le sentiment d’être constamment aggressé par ces entrerprises, ça te fait plaisir de voir qu’elles peuvent se casser la gueule…

            1. 1

              Ce n’est même pas une question de plaisir, je n’avais perso même pas remarqué que Facebook c’était casser la gueule, et en sois on s’en fou. C’est un article pour dire que l’erreur est humaine, aucun système n’est infaillible, et personnes n’est à l’abris d’un incident, même ces grosses boites qui ont pourtant beaucoup de moyen et des techs très très bons

        1. [Comment removed by author]

          1. 2

            Les CGU s’interprètent, et des cas qui ne sont pas censés posé souci aux CGU se font parfois bloqués, c’est un fait. Pour ma part, c’est une chose que j’accepte, car je me considère comme un “invité” sur la plateforme, ce n’est pas moi qui fais ses règles, je dois les accepter.

            Concernant le référencement, je ne dis pas que l’article n’est pas référencé, mais mal référencé, conçu pour mettre en avant le contenant avant le contenu ;)

            Et votre recherche montre justement ce que je disais, sans le mot “linkedin”, on ne trouve plus aussi facilement le contenu :)

          1. 1

            J’ai fait des retours réguliers en TGV pendant 10 ans entre la province et Paris. Je crois que le maximum de filtres sur les ordinateurs que j’ai vu, c’était 3 ! Et je parle même pas de Linda, qui est partie aux toilettes, avec sa session ouverte , documents ouverts et chat interne ouvert … J’aurais pu détruire sa vie professionelle …

            1. 1

              C’est effectivement ce qui m’a choqué aussi :/

              Je dois avouer que je pensais qu’on était aujourd’hui un peu plus sensibilisé à ce genre de choses, mais il semblerait que non :/

            1. 1

              Leur problème d’image a commencé bien avant l’incendie malheureusement…

              1. 1

                Oui, par exemple avec la fuite de leur watercooling.

                Le souci c’est qu’OVH veut se positionner face aux GAFAM, mais se disperse trop et ne maîtrise pas assez ce qu’ils font du coup.

                Scaleway à coté assume plus de ne pas avoir autant de services, mais essaie de les pousser plus loin. C’est du moins la vision que j’en ai :)

                1. 3

                  Voilà. Et leur offre mutu remarketé en cloud hosting mais qui ne performe absolument pas, même en payant plus pour le soit disant « performance ». Sans mentionner le service client absolument inexistant. C’est dommage car on a vraiment envie d’utiliser des services francais, cependant, OVH est très loin d’être au niveau des grands.

              1. 2

                J’espère sincèrement que personne ne quittera OVH à cause de cet incident. On a vraiment besoin d’un gros hébergeur européen (et en plus français) pour avoir un minimum de contrôle sur nos données hébergées. Ils vont avoir besoin de fidélité maintenant plus que jamais :)

                1. 2

                  Effectivement, Après je pense qu’il vont devoir montrer leur compétences pour redorer leur blason, c’est un énorme coup dur pour leur image de marque :/

                  Comme certains l’ont dit, nous avons heureusement d’autres acteurs, dont certains qui grossissent beaucoup dernièrement (coucou Scaleway ;) )

                  1. 1

                    On a encore Online, Hetzner (moins français), Digicube (hahaha).

                    1. 1

                      Yeap, j’ai des serveurs chez Scaleway c’est pas mal. Mais on va pas souhaiter du mal à des hébergeurs français :D