Ces derniers temps LibreOffice rage contre OnlyOffice. Son argument est que ce dernier, en utilisant le format OOXML (le format de Microsoft : .docx/.pptx/etc.) ils font le jeu de Microsoft. Et ils ont raison.
La spécification de OOXML fait plus de 7000 PAGES (!), et même Microsoft n'arrive pas à implémenter correctement sa propre spécification.
À titre de comparaison, la spécification d'OpenDocument (LibreOffice/OpenOiffice) fait environ 700 pages.
Et oui : Microsoft a créé OOXML *uniquement* pour faire la nique à OpenOffice à une période où tout le monde était sur le point de basculer sur OpenOffice.
Donc les Logiciels Libres (LibreOffice, OnlyOffice...) font de leur mieux pour lire correctement le format de Microsoft (OOXML). Et de son côté Microsoft a implémenté comme une merde la lecture des documents OpenDocument/LibreOffice.
Conséquence: Que pensent les utilisateurs ? Que LibreOffice c'est de la merde, puisque quand on ouvre ce format dans Microsoft Office ça fait de la merde.
Bien joué Microsoft.
(C'est un grand classique de Microsoft: Faire mine de supporter un format concurrent, mais le supporter comme une merde, et inventer son propre format qui bien sûr marche bien sans ses propres outils.)
À titre personnel quand on m'envoie un document Word, je réponds "Je ne peux pas le lire, je n'ai pas Word. Pouvez-vous m'envoyer un document PDF ou un document LibreOffice ?"
Oui je fais chier mon monde, mais j'en ai marre que tout le monde considère normal de filer du fric à Microsoft.
« Au cœur de cette feuille de route figure le lancement d’Alternative, un programme visant à construire une infrastructure numérique mutualisée reposant largement sur des technologies open source. Après plus d’une décennie de recours massif à des solutions propriétaires, souvent extra-européennes, les hôpitaux font face à une hausse des coûts, à des contraintes de sécurité accrues et à une complexité contractuelle croissante. Treize établissements pilotes participent à la conception d’un socle couvrant les usages essentiels, de la gestion des identités aux environnements collaboratifs, en passant par l’hébergement et l’exploitation des systèmes d’information. »
Suite à la plainte de Spotify, Anna's Archives a perdu ses domaines en .org et .se. Et CloudFlare a bloqué les serveurs DNS de leur domaines en .li.
Anna's Archive est donc passé chez Njalla pour l'hébergement des DNS, et a pris par précaution les TLD .pm et .in en plus.
Le registry du TLD .pm est l'AFNIC, l'organisme français en charge de .fr également.
Et ils ont clairement annoncé qu'ils n'obériaient pas à une décision de justice américaine (sauf si la plainte est portée en France et qu'un juge français tranche).
Je me renote ici la tétrachiée de réglage à bidouille pour couper l'IA dans Firefox (ouais quand ce genre de chose suit l'installation d'un logiciel, c'est généralement très mauvais signe):
Pour l'appliquer dans Firefox:
1) taper "about:profiles" dans Firefox pour connaître le répertoire de profil de Firefox.
2) créez un fichier "user.js" dans ce répertoire avec les commandes user_pref() ci dessus.
Hé ouaaiiisss !... encore plein de nouveaux services Framasoft, respectueux (bien sûr) de votre vie privée.
- https://framadate.org/ s'est refait une beauté (pour faire des sondage ou s'accorder sur une date).
- https://www.frama.space/, un espace d'échange pour les associations (fichiers, agenda, contacts, photos...)
- https://framapdf.org/ pour travailler sur les PDF (signer, compresser...), et il y a des outils avancés (StrilingPDF : https://stirling.framapdf.org/, par exemple pour extraire les images d'un PDF, ajouter un filigrane ou masquer des parties d'un texte)
- https://framacount.org/ pour faire des comptes entre amis.
- https://framatoolbox.org/, une boîte à outils à tout faire (conversion de fichiers, faire de l'OCR sur une image, générer un QR-Code, encodage/décodage base64, découpage de vidéos, conversions de dates... il y a tellement de choses !) : https://omnitools.framatoolbox.org/
- https://framapetitions.org/ comme son nom l'indique.
Un article à charge contre CloudFlare. Certes ils sont techniquement très bons, et ils semblent - dans la majorité des cas - être des "gentils", mais on leur confie bien trop de pouvoir.
"L'énergie est notre avenir. Économisons-la." ... parce qu'il va falloir nourrir l'IA ! Elle a faim.
EDF vous remercie de vous serrer la ceinture pour l'IA.
De l'IA dans Excel. Probablement l'une des pires idées de Microsoft. Microsoft tellement désespéré que personne ne veuille de son IA qu'il la fourre de force partout.
C'est de la merdification dans le sens où ça n'aide absolument pas les utilisateurs, c'est juste là pour le business de Microsoft.
Une façon de voir les passkeys : Ce sont des mots de passe forts générés aléatoirement et stockés dans un gestionnaire de mots de passe dont vous ne pouvez pas changer, prisionnier d'un GAFAM, et que vous ne pouvez pas exporter.
PS: Oui je sais que des outils comme BitWarden peuvent les gérer. Mais vous faites partie de 1%. Pour les 99%, ça sera stocké par un GAFAM.
CloudFlare est de moins en moins neutre. Désormais il bloque - sur ordre du gouvernement - les sites pirates aux internautes de Grande-Bretagne.
On peut facilement s'imaginer que cela va créer un précédent, et pourrait impacter la France. Les sites "pirate" se protégeant massivement derrière CloudFlare (généralement pour masquer leur adresse IP), cela pourrait rendre d'un coup la totalité de ces sites innaccessibles en France (pour peu que les industriels de la culture français en aient l'idée).
Si tout les sites utilisent CloudFlare, cela permet de centraliser la censure.
Page 23 du rapport : "Microsoft France n’est pas en mesure de garantir la souveraineté des données des citoyens français qu’elle héberge."
Pour le dire autrement : Les américains peuvent mettre le nez quand ils veulent dans les données de tous les européens, quel que soit le contrat signé ou non avec Microsoft, quelles que soient les promesses de Microsoft, et même si les serveurs sont sur le sol européen.
Autrement dit : Microsoft est de facto en violation directe avec le droit européen (RGPD).
Quand CloudFlare se propose de faire payer les boites d'IA qui parcourent les sites web, tout le monde applaudit, car on les déteste ces boîtes d'IA, hein ?
Sauf que la centralisation du web autour d'un acteur privé qui se pose en paywall du web n'est franchement pas quelque-chose de souhaitable (et comme le fait remarquer l'article, à l'opposé total de toute la politique de neutralité qu'a représenté CloudFlare par le passé).
Si on en arrivait là, ça serait probablement un jour très sombre pour le web ouvert.
Rappel : Adobe Acrobat (le truc qui sert à lire des PDF) envoie désormais à Adobe tout le contenu des PDF que vous lisez.
(Ce qui en soit pose de gros problème pour des documents confidentiels.)
On peut déjà le faire avec OnionShare : https://sebsauvage.net/wiki/doku.php?id=linux-vrac#serveur-tor
(il y a littéralement juste 3 lignes de commandes à copier-coller.)
et Korben se trompe quand il dit que OnionShare c'est GUI seulement. Il fonctionne très bien en ligne de commande.
Rappel, quand même : TOR est très lent. Ce n'est donc PAS adapté à la distribution de gros fichiers ou de vidéos, mais plutôt pour des pages web ou de petits PDF.
“Voisins vigilants et solidaires”, la société privée qui collecte illégalement des données. (Et qui a été rachetée par un millionaire proche de l'extrême-droite.)
« Les personnes inscrites permettent ainsi à Voisins vigilants d’avoir accès à des informations d’identification (nom, prénom, sexe, âge) mais aussi concernant leur lieu d’habitation : « localisation, type de logement, système d’alarme etc ». Elles sont aussi géolocalisées en permanence. »
Mais attendez ça va plus loin : « Il peut en effet s’agir de la « nationalité ou langue parlée, appartenance religieuse ou convictions politiques/philosophiques, origine ethnique réelle ou supposée, orientation et informations relatives à la vie sexuelle, état de santé ou de handicap, signes distinctifs et habitudes de vie de tiers ou d’utilisateurs, image de personnes ou d’un véhicule, immatriculation, allées et venues de tiers ».
Des chercheurs essaient de trouver des méthodes pour détecter un traceur GPS qui aurait été placé sur votre véhicule à l'aide d'un analyseur de fréquences portable.
Et donc DNS4EU est censé être le "grand" serveur DNS européen, pour être enfin indépendant des Américains comme GoogleDNS ou CloudFlareDNS.
Ce site est hébergé chez CloudFlare.
Fin de la blague.
EDIT: Pour être précis, le service DNS lui-même répond bien sur des IP européennes (Tchèques, pour être précis).
Vous avez l'impression que la qualité des résultats de Google est de pire en pire ? Vous n'êtes pas le/la seul(e).
Et il se pourrait que ça soit une volonté de Google : Des documents internes montrent que la dégradation de la qualité n'a pas d'impact sur le business de Google. C'est même le contraire: les gens passant plus de temps à parcourir les pages de résultats voient plus de publicité, ce qui est bénéfique à Google. Et Google peut se permettre cela car il a de fait un monopole de la recherche : Tout le monde utilise Google, est tout le monde est convaincu qu'il a les meilleurs résultats. Mais ce n'est plus le cas ! Il est temps d'aller faire nos recherches ailleurs.
L'origine de ce bordel date de juin 2020 où la division "moteur de recherche" a été fusionnée avec la division "publicité" (auparavant strictement séparées). C'est bien une merdification.
(cf. https://www.justice.gov/d9/2023-11/417557.pdf)
La manière dont les grands services DNS répondent aux demandes de blocage des gouvernements.
TL;DR:
- OpenDNS : se barre du pays.
- Google : bloque silencieusement.
- CloudFlare : répond avec un HTTP 451 (non disponible pour raisons légales) (ce qui est la bonne manière de répondre).
Pourquoi je trouve Anubis intéressant ?
- parce qu'il est efficace pour bloquer les bots, sans imposer de charge lourde à l'internaute.
- il protège les sites en respectant les internautes (c'est auto-hébergé, ce qui évite de refiler des données à une boite externe comme CloudFlare)
- c'est *nettement* moins chiant que remplir ces saloperies de captchas (CloudFlare, Google, hCaptchas...) : Avec Anubis il suffit d'attendre quelques secondes.
Les inconvénients:
- cela bloque les gens qui naviguent avec javascript désactivé.
- ça peut éventuellement bloquer les "bons" bots (Archive.org, Wallabag...). Il faudra donc adapter la configuration par défaut d'Anubis pour ne pas les bloquer.
Donc CloudFlare nous pond un joli article sur les mots de passe, le fait que les gens les réutilisent d'un site à l'autre ou utilisent de mauvais mots de passe.
Alors il faut rappeler ce que ça veut dire : CLOUDFLARE VOIS TOUS VOS MOTS DE PASSE EN CLAIR (SUR TOUS LES SITES QUI UTILISENT CLOUDFLARE).
Et c'est une boîte américaine.
Hé les techies utilisateurs de CloudFlare, on pourrait arrêter de trouver CloudFlare merveilleux alors que cette boîte récupère littéralement tous le trafic de vos utilisateurs ?
En sécurité informatique, ça s'appelle une attaque MITM.
Est-ce que la "protection" que vous apporte CloudFlare est assez intéressante pour livrer en contrepartie tous les mots de passe de vos utilisateurs à une boîte privée américaine ???
Les fichiers PDF peuvent inclure du Javascript. Certes un javascript plus limité que celui qui tourne dans votre navigateur, mais javascript tout de même.
Donc après DoomPDF qui fait tourner Doom dans un fichier PDF (ou plus précisément dans votre lecteur PDF), voici LinuxPDF : Une mini-distribution Linux compilée pour tourner dans un fichier PDF.
J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
Maintenant ce sont des risques de sécurité.
Note: 🗨️ Dans Signal, allez dans les paramètres > Conversations > et décochez "Générer des aperçus de liens".
Un article intéressant qui explique que le jeu vidéo et son histoire sont systématiquement vus 1) du point de vue occidental, 2) du point de vue des industriels.
Vous connaissez "Free Fire" ? Moi non plus. Pourtant c'est un FPS free-to-play qui rassemble quotidiennement 150 millions de joueurs (!). Mais c'est un jeu vietnamien.
(Et comme le site Medium est merdique, voici une copie de l'article : https://app.wallabag.it/share/6784bc05257ef9.15187036)
Kubernetes c'est la mode. Je hais les modes en informatique.
Je garde juste cet article pour avoir un point de vue différent de la hype sur Kubernetes.
Vous n'êtes pas Google. Vous n'avez probablement pas besoin de Kubernetes.
Kubernetes est aux serveurs ce que les Regex sont aux chaînes de caractères : Vous pensez résoudre un problème, mais ça ajoute juste de la complexité au point de vous poser de nouveaux problèmes que vous n'aviez pas avant.
Rappel : Si vous êtes en France, les DNS de Google et CloudFlare vous mentent (sur ordre du copyreich) afin de bloquer certains sites.
Heureusement il existe bien d'autres services : https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs
Les dispositifs anti-SDF, cette marque du mépris du pauvre.
« La majestueuse égalité des lois interdit aux riches comme aux pauvres de coucher sous les ponts, de mendier dans la rue et de voler du pain. » -- Anatole France
C'est super internet, c'est décentralisé.
Sauf quand tout le monde veut mettre son site derrière CloudFlare. Quand CloudFlare tousse, ce sont des centaines de sites qui deviennent inaccessibles en même temps.
Pourtant n'importe quel informaticien digne de ce nom essaie d'éviter ou réduire les SPOF (Single Point Of Failure). Mais non, tout le monde va gaiement se rendre dépendant de CloudFlare 🙄
Je vous avais parlé du jeu "Industrial Annihilation" (https://sebsauvage.net/links/?UD5bTA).
Et bien il viennent d'atteindre leur objectif de crowdfunding, le jeu sortira donc bien.
C'est un mix entre le légendaire Total Annihilation et Satisfactory.
Quelqu'un vient d'acheter le domaine "qouv.fr" (avec un "Q") (acheté le 28 août). Attendez-vous à des campagnes de phishing dans les semaines qui viennent.
(Voir capture d'écran dans le lien.)
PS: L'AFNIC (le registry de .fr) vient de freezer le domain.