KrISS feed 8.9 - Un simple et superbe (ou stupide) lecteur de flux. Par Tontof
  • Monday 12 December 2011 - 10:10

    Woao.. ça a l'air trop bien, DropBox:

    Genre "Je vous lâche au moment où vous en avez le plus besoin" (Encore heureux que ça ne soit pas sur mon compte, je n'ai pas de compte DropBox.)

    Bon je vais continuer à utiliser mon petit script merdique d'auto-hébergement de fichiers, hein. Oui oui je sais, je n'ai pas toutes les fonctionnalités de DropBox, mais le miens, il ne me lâche pas sans prévenir.

  • Tuesday 13 December 2011 - 11:01

    Vous savez pourquoi j'aime lire des magazines scientifiques ? Parce que ça remet notre existence en perspective. Cela permet de prendre un recul formidable, que ce soit grâce à des articles d'astrophysique (nous sommes insignifiants) à la biologie.

    Tiens justement, la biologie. Il y a un fait tout simple qui ne cesse de m'étonner: 90% des cellules de votre corps n'ont pas votre ADN. Pour le dire autrement: Vous êtes un amas de microbes divers.

    C'est fou, non ?


    (Source: Wikipedia et autres.)
  • Tuesday 13 December 2011 - 13:16

    Encore un exemple de l'arbitraire de Google: Un père avait créé un compte GMail pour que sa fille puisse échanger avec ses grand-parents. Elle a également ouvert un blog pour son projet de classe (sur blogger.com, qui appartient à Google).

    Et du jour au lendemain, Google lui a fermé son compte sous couvert de protection des mineurs. Avec non seulement l'impossibilité de se connecter, mais aussi de récupérer tous les emails. Et bien sûr, le blog de la jeune fille est fermé également. En face, Google est un mur. Aucun recours, comme d'habitude.

    Le plus beau, ce sont les commentaires en dessous de l'article: On y voit d'autres parents dans le même cas, dont les enfants ne peuvent plus utiliser leur ordinateur Chromebook (puisqu'un login Google est nécessaire pour se connecter). C'est chouette, le minitel 2.0, hein ?


    Moralité:
    1. N'utilisez pas cette merde de Chromebook, ni les applications en ligne Google.
    2. Ne faites pas confiance à Google.
    3. Faites des BACKUPS BACKUPS BACKUPS BACKUPS BACKUPS BACKUPS
    4. Quand c'est possible, foutez le camp. Allez vous faire héberger ailleurs. La plupart des autres services ont des humains en face à qui parler quand il y a un problème.
  • Wednesday 14 December 2011 - 20:50

    • Tiens un sénateur veut faire censurer un manuel sur le squat. En soit, les textes en question ne m'intéressent pas plus que ça, mais rien que le fait de voir toutes les tentatives répétées de censure, j'ai envie de dupliquer dupliquer dupliquer... C'est irrationel. Ou pas. Avec les temps qui s'annoncent, on va devenir de vrais moines copistes... mais armés de photocopieuses virtuelles surpuissantes. Ça va chier.
      Tiens tant qu'on y est, voici une petite liste de manuels subversifs qui ne demandent qu'une petite tentative de censure pour se retrouver étalés sur les murs façon flamby.

    • Le fichier national français des empreintes génétiques grossit de 1000 nouvelles empreintes par JOUR ? ⊙_⊙
      Quant à la suite de l'article chez Reflets: « l’idée centrale est de parvenir à une société où les individus sont à la fois convaincus du bien-fondé du système dans lequel ils évoluent, pratiquent une auto-censure permanente et défendent leur propre asservissement pour conserver une cohésion collective. » Tout est dit: C'est le tout-sécuritaire qui nous est vendu par JP Pernaud au JT.

    • Mais ouiiiiiii bien sûr ! Amesys a vendu ses équipements de surveillance à la Lybie... pour lutter contre les pédophiles ! Tout à fait. C'est tout à fait crédible. (Non sérieusement, ils pensent vraiment que tout le monde va avaler des couleuvres aussi grosses ?)

    • Dommages collatéraux de la cyber-guerre: Le département de la sécurité du territoire américain avait saisit des dizaines de noms de domaines pour... distribution illégale de musique. Peut-on m'expliquer pourquoi c'est la sécurité du territoire qui s'occupe de problèmes de droit d'auteur ? Bref. Un an après, ils ont admis que certains domaines avaient saisis par erreur et les ont rendus. UN AN APRÈS :-(

    • OMG. Les USA ont voté une loi autorisant l'armée à intervenir sur le sol même des États-Unis. Et ils auront désormais le droit de détenir n'importe quel civil indéfiniment, sans accès à la justice (pas de droit à un procès équitable), comme ce qu'ils avaient fait à Guantanamo. En dynamitant l'Habeas corpus, les USA viennent de renoncer à leur statut de démocratie. Ça m'attriste de voir que cela arrive sous le gouvernement d'Obama.

    • Époustouflant. Cette scientifique nous montre que les bactéries communiquent entre elles à l'aide de messages chimiques (intra-espèce et inter-espèces) afin de coordonner les attaques. Toutes les bactéries utilisent ce système de communication, et les molécules ont toutes la même base chimique. En perturbant cette communication, on peut créer de nouvelles classes d'antibiotiques, ciblant une bactérie spécifiquement ou à spectre large. On peut aussi inciter les bactéries bénéfiques à agir alors qu'elles seraient normalement inactives. Woao. (La vidéo est en anglais, mais vous pouvez avoir les sous-titres en français.). J'adore les conférences TED.

    • Sous Ms-Dos j'avais joué à Pushover, un petit jeu de réflexion avec des dominos. Une version opensource existe, avec des graphismes dans une meilleure résolution et tous les niveaux d'origine.

    • Le marketing de Nokia: « iOS et Android sont trop complexes pour les jeunes » C'est trop LOL. Sérieusement, ils ont dû récupérer des transfuges du marketing Microsoft pour sortir des trucs pareils. Faut vraiment être désespéré pour faire la promo de Windows Phone 7 de cette manière. (via sirchamallow)

    • Le Humble Indie Bundle 4 est sorti (Rappel: C'est un pack de jeux indépendants à bas prix, sans DRM, prix à votre convenance, une partie de la somme va à des œuvres de charité). C'est assez bien parti puisqu'en 4 heures ils ont fait 500 000 dollars de vente (!).

    • Mappy s'apprête à sortir son application GPS gratuite pour Android (et pour iOs). Il semble qu'elle soit utilisable sans connexion. J'attends sa sortie pour tester. Toutefois, ça pourrait être gratuit seulement pendant une période limitée (on peut lire: «les cartes fournies seront actives au minimum jusqu’au 31/12/2012»). Ça me changera un peu de Navit.
      EDIT 15 déc. 2011 : J'ai testé l'appli.

    • Un logiciel de GPS en réalité augmentée. Mouais pas mal... mais je sens bien les imbéciles qui vont suivre la voiture virtuelle dans le caniveau (rappelons quand même que plusieurs personnes ont fait des procès aux fabricants de GPS car elles s'étaient plantées en suivant bêtement les instructions du GPS, même sur les routes en travaux, barrées ou inondées. Faut être con, mais la planète regorge de cons.) (via sirchamallow)

    • De l'huile. Aux USA il y a de l'huile dans les sodas (dans 10% des sodas) Beuark. (Cette huile est interdite en Europe et au Japon.)

    • H&M copie-colle des photos de visages de mannequin sur des corps générés par ordinateur. Pfff...

    • Ah ! J'aime bien les tueurs de mythes (Les anti-mythes, quoi :o). Celui-là s'attaque au matériel audio. Et paf.

    • Chez Le Hollandais Volant, la censure ne passera pas.

    • Site bloqué ? Prenez le navigateur portable avec TOR intégré. (Après lancement, laissez-lui le temps de démarrer, jusqu'à ce que la fenêtre du navigateur (Aurora) apparaisse. Ça peut être long.)

    • Sciences : Le MIT a mis au point une caméra stroboscopique capable de prendre un mille milliards d'images par seconde. On voit les photons se propager. Impressionnant.

    • Accès au web seulement par HTTP ? torrific.com vous permet de télécharger malgré tout les torrents. Fournissez le .torrent, il le télécharge, vous prévient par email et vous n'avez plus qu'à aller le télécharger par HTTP. Limites: 10 Go par jour. Ne télécharge que les torrent de moins de 3,75 Go. Ne supporte pas les trackers privés. Mais pour le reste, ça marche. C'est lent mais ça peut rendre service (et puis votre adresse IP ne traîne pas chez TMG/HADOPI... mais chuuuut, je ne vous ai rien dit.)

    • Un an après, WOT a finalement gagné son procès contre cette entreprise qui n'aimait pas son classement dans WOT. Elle avait accusé WOT de diffamation, violation des droits, conspiration (?) et manipulation des résultats. Ouf. Visiblement le gars derrière l'ensemble des boites qui ont attaqué WOT n'est vraiment pas net (multiples identités, multiples sociétés) et l'article le concernant a curieusement disparu de Wikipedia (mais on peut encore le lire ici).

    • La FOX, toujours à la pointe de la mauvaise fois et du conservatisme. Quelle chaîne de merde.

    • Le FBI a officiellement admis avoir utilisé le mouchard CarrierIQ livré avec certains smartphones. On sait maintenant à quoi s'en tenir. Ajoutez à ça FinFisher, l'horrible petit mouchard commercial, probablement indétectable par les antivirus du marché. Pouah. Assange a raison, finalement.

    • LibrePlan est un gestionnaire de projet en ligne libre. à tester.

    • Et allez, de nouveaux patent-trolls : les fondateurs de Kazaa et Morpheus attaquent en justice les fournisseurs de service cloud: Google, Amazon, DropBox, VMWare et autres. Pfff...

    • Cette histoire avec MegaUpload me fait bien rire. C'est bien que MegaUpload ne se laisse pas faire.

    • mmm... Adblock Plus va ajouter une option "autoriser les publicités acceptables". Acceptables ? La liste sera tenue et mise à jour par AdBlockPlus lui-même, avec pour eux la possibilité de révoquer les régies de pub qui se comportent mal. Notez que cette option ne sera pas active si vous avez souscrit une liste (comme EasyList FR). J'espère juste que l'option ne deviendra pas obligatoire.
      EDIT: Le système a été envoyé à tout le monde par la mise à jour d'hier. Notez que l'option est active par défaut, mais se désactive simplement en décochant une case.

    • L'Europe fournira des outils anti-surveillance aux peuples opprimés. C'est bien comme initiative. Ils devraient aller toquer à la porte de Telecomix: Ils ont déjà divers projets sur le sujet.

    • Sécurité: Et merde, encore une autorité de certification piratée.

    • youhavedownloaded.com surveille environ 20% du trafic BitTorrent mondial et est capable de dire ce que vous avez téléchargé.

    • Après GoogleMaps, c'est l'API de traduction Google qui devient payante. Je déteste ce genre de pratique: Offrir un service gratuit, attendre que tout le monde s'y habitue bien, puis le rendre payant. Un peu comme l'affaire du MP3. Je trouve ça lamentable. Je suis bien content que mon site web ne dépende pas de trois tonnes de webservices externes. (via lamaredugof.fr)

    • Un article chez lamaredugof.fr. Je cite: « Bien que la plupart d'entre nous ne nous connaissons pas physiquement [...], nous ne devrions pas pour autant parler de relation virtuelle, mais plutôt de relation numérique. Mon empathie et mon souci du bien être des uns et des autres que j'ai rencontré et à qui je me suis attaché sont réels, tout autant que le sont sans aucun doute les vôtres. Tout cela n'a rien de virtuel. Numérique je veux bien, mais pas virtuel. » C'est bien dit.

    • Il paraît que Frédéric Mitterand a dit que la numérisation sans Google est une folie. Ah bon ? Je croyais que Sarko avait dit que Google c'était le diaaaaaaaable.

    • Woao... c'est pas en France qu'on verrait des initiatives comme celle-là.

    • Fraudes massives lors des élections en Russie. Est-ce qu'une révolution est en marche ?

    • L’industrie du Copyright - Un siècle de mensonge.. Le titre à lui seul est savoureux.

    • Lu sur le web: «Deezer sera présent dans 200 pays d'ici l'été 2012». Ça me fait toujours marrer ce genre de titre: Moi mon site est présent dans 200 pays depuis plus de 10 ans ! Haha... prend ça, Deezer ! (sauf que bien sûr, il n'y a pas 200 pays sur notre planète, mais bon, passons.)

    • Outerra est un moteur 3D en cours de développement. Conçu pour un rendu réaliste, il est capable d'afficher de très grandes zones de terrain, avec raffinement progressifs des détails en utilisant les fractales. Il est capable de faire des transitions espace-terre. Il utilise OpenGL (actuellement sous Windows, mais des versions Linux et Mac sont prévues). Il a été conçu pour être capable de télécharger progressivement les données par réseau quand on se déplace. Pas mal ! C'est très prometteur. Voir le site officiel et les nombreuses vidéos.

    • Failles de sécurité dans Facebook (encore): Des photos privées de Zuckerberg se sont retrouvées dans la nature. Mouahaha! C'est trop bon.

    • Technique: Soumettez un fichier à Antepedia et il peut vous dire de quel projet libre/opensource il provient. On peut aussi télécharger SourceSquare pour mesurer la quantité de code opensource dans vos projets. (Je vous le dis tout de suite: Cet outils a détecté 5% de code opensource/libre dans les sources fuités de Windows 2000. Énorme, non ?)

    • Technique: Idleman nous présente uWamp, un serveur Wamp (apache+php+mysql) pour Windows, portable, avec une interface sympa.

    • Technique: Si vous voulez les outils gzip/grep et autres de Linux/Unix sous Windows et que vous ne voulez pas vous coltiner Cygwin (je ne vous le reprocherai pas !), vous pouvez prendre Gow ou UnxUtils. (via share.aldarone.fr)

    • Technique: Lu chez Clubic: Microsoft lance excelmashup.com pour la création d'applications web. EXCEL. WEB. Désolé, quand ces deux mots sont associés, mon esprit se bloque.

    • Technique: Dans l'infographie 3D, l'anti-aliasing ("AA") se calcul généralement à parti de la géométrie 3D. Et c'est couteux en terme de temps processeur. Une équipe a mis au point un anti-aliasing qui travaille directement sur l'image finale: Le SMAA. Le résultat est étonnamment assez bon, et - selon les cartes - moins couteux en GPU. Le plus original est que ce système a été développé sous forme d'un shader: C'est donc la carte graphique qui s'occupe du calcul. Cerise sur le gâteau: Ils fournissent un système pour injecter SMAA dans les applications et jeux DirectX 9/10/11 existants. à tester.

    • Merci à Idleman pour l'illustration en haut de cet article :-)

    • Vrac du vrac: Détournement d'un monument ◆ Même les lézards jouent avec les smartphones. ◆ Disney... façon trash. ◆ Un site qui fait du détournement d'affiches publicitaires. :-D ◆ Lui il ne sait pas ce qui l'attendWTF? ◆ Une invention qui peut motoriser n'importe quel fauteuil roulant, avec 30 kilomètres d'autonomie (via blog.m0le.net). ◆ Bon faut avouer, c'est très fort comme vêtement. ◆ Dark Vador est gonflé (via liens.howtommy.net) ◆ Chuck Norris is not a good actor :-) ◆ Les prises de courant, c'est quand même le bordel. ◆ :-) ◆ La différence entre le Père Noël et Spiderman.
  • Wednesday 14 December 2011 - 20:55

    Je viens de jeter un coup d'oeil à mes stats: Pour le mois d'octobre, j'ai eu une moyenne de 15472 visiteurs uniques par jour.

    Mois de novembre: 17084.

    Woao.


    PS: Korben en a plus de 60000 par jour ;-)

  • Monday 19 December 2011 - 12:57

    (Attention, cet article est technique.)

    Il paraît que TOR est cassé. Hum ?

    Même si je suis probablement moins pointu en crypto que Mr. Filiol, je trouve que ça sent un peu le pâté, son prétendu "hack" de TOR. Je ne dis pas qu'il a n'a pas trouvé de faiblesses dans TOR, mais de là à dire qu'il est cassé, je doute fortement.

    Il suppose que AES est toléré car les gouvernement savent le casser:
    « Peut-on imaginer un seul instant que les États autoriseraient des technologies pareilles s’ils ne les contrôlaient pas d’une manière ou d’une autre ? »

    Je dis: Bullshit. Les gouvernements ne contrôlent pas OpenPGP, gnupg ou TrueCrypt et n'ont aucun moyen de les casser facilement. Et ils ne sont pas interdits pour autant. Je cherche encore une preuve quelconque qu'un gouvernement ai pu casser des clés OpenPGP ou ouvrir un volume TrueCrypt sans connaître le mot passe. Ça suffit, la théorie du complot. Il n'a pas un seul argument pour étayer sa théorie.

    « un système de chiffrement comme l’AES serait une violation directe des lois concernant le contrôle de l’export et de l’arrangement Wassenaar s’il n’existait pas un moyen de le contrôler. Cela les gens ne le savent pas. »

    Il a trop regardé "Complots" et "Die hard 4". En plus, il n'a rien compris à l'arrangement de Wassenaar: Cet arrangement interdit l'exportation des techniques de crypto fortes vers les états "ennemis". En aucun cas il n'interdit l'utilisation de crypto forte dans les pays ayant signé cet arrangement. Et les gens LE SAVENT. Il n'y a pas d'arrangement secret, de complot interdisant ces technos: Cet arrangement est public. C'est de la mise en scène.

    Et puis soyons cohérents: Pourquoi auraient-ils imposé des restrictions à l'exportation si - comme il le prétend - ils savent casser ces algos ?

    « Seule la stéganographie est vraiment incontrôlable »

    Ah bon ? Il peut m'expliquer comment le gouvernement contrôle actuellement la version de TrueCrypt et GnuPG que j'utilise ? Bullshit.

    « Pour ma part, je conseillerais plutôt de protéger des messages avec des technologies comme Perseus »

    Comme par hasard, la techno qu'il conseille est celle développée dans son école supérieure. Quel hasard.

    « Je préconiserais également de communiquer en 3G, ce que font certaines personnes en ce moment en Syrie. »

    C'est sûr, la 3G c'est plus sûr. Il n'y a presque pas de contrôle sur la 3G. Juste des opérateurs GSM qui font du DPI à mort et du trafic-shaping. Et puis c'est pas comme si les téléphones GSM ou clés 3G n'étaient pas de petits cafteurs et donnaient à tout moment leur numéro d'identification unique IMEI à toutes les bornes GSM aux alentours. C'est bien mieux pour l'anonymat. Les barons de la drogue qui se sont faits arrêter grâce au signal de leur GSM peuvent en témoigner.

    « Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie. »

    Hein ?

    « Quand vous chiffrez, vous envoyez du bruit. Cela se repère facilement. TOR est en quelque sorte un pot de miel de tous ceux qui ont quelque chose à cacher, à tort ou à raison. »

    Vieil argument. Oui ça se repère, mais c'est de plus en plus noyé dans la masse. Au contraire, il faut tout chiffrer, justement pour noyer le poisson. Moins vous utilisez de crypto, plus elle est évidente quand elle est utilisée. De plus, utiliser de la crypto ne signifie pas qu'il y ait crime. Vous connecter sur votre webmail en chiffré est-t-il le signe d'un crime ? Consulter votre compte bancaire en chiffré, c'est le signe d'un crime ? Se connecter sur WOW, c'est un signe de crime aussi ?

    « Et de ce point de vue, seule la stéganographie (en partie Perseus aussi) est capable de le faire. »

    Est-ce qu'il a seulement conscience que la bande passante permise par la stégano ne permet pas de surfer correctement ?
    Est-ce qu'il a conscience que la stégano sans la crypto, ça ne vaut absolument rien ? Même si vous mélangez votre message dans des communications plus larges, si votre message est en clair, vous êtes foutu.

    « À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES »

    Oups... oulà. Non non non. Le domaine de la crypto ne marche pas comme ça. Personne n'a à prouver que ces algos sont "forts". Au contraire, tant que personne n'a prouvé qu'ils sont faibles, ils sont parfaitement viables. A moins qu'il pense prouver qu'il peut résoudre un problème mathématique majeur (factorisation de grands nombres).

    « RSA ou de l’AES,deux « productions « typiquement universitaires, »

    Pardon ? L'algo RSA est à la base d'une grosse entreprise qui fait un fric monstre avec. Quant à AES, ça a été validé par des corps de standardisation industriels et gouvernementaux. Typiquement universitaire ? Il a une seule idée du nombre d'applications commerciales, techniques et industrielles sur la planète qui utilisent RSA et AES ? Ce ne sont pas juste des joujoux d'universitaires. AES a 13 ans, RSA a 33 ans, et ils ne sont toujours pas cassés.

    Et puis - ahum pardon - son projet Perseus c'est pas un projet universitaire, justement ? C'est pas un peu l'hôpital qui se fout de la charité ?

    « Une belle vision de bisounours concernant un domaine dans lequel on sait que les choses pertinentes et efficaces sont très rarement publiées, intérêt stratégique oblige. »

    ...ou commenter pisser à la raie de tous les spécialistes en crypto du monde. Message: Votre travail, vos publications, c'est de la merde. En revanche, écoutez-moi !

    « Maintenant, pour un autre darknet, ...  »

    Tiens je croyais que tu venais de dire que les "darknet", c'était nul ?

    « ...je pense que notre projet à base de stéganographie, avec l’université de Cambridge devrait être aussi une solution intéressante »

    Ça y est, t'as fini de faire la promo de ton projet ? En plus, pardon du peu, mais son projet "Perseus" (dont il fait la promotion) a dans ses buts initiaux, ouvertement, de permettre l'écoute par les autorités:

    PERSEUS enables to provide at the same time users' needs for privacy and confidentiality while preserving the ability of security agencies (police, defense, national security...) to eavesdrop communications of really bad actors (terrorists, child pornographs...)

    Je laisse à l'appréciation de chacun l'interprétation des "really bad actors" que fait chaque gouvernement de cette planète. Ce type blague, non ? Il est vraiment sérieux ? Il pense vraiment qu'on va abandonner un TOR relativement décentralisé pour utiliser un Perseus qui est ouvertement conçu pour être écouté ?


    C'est assez incroyable d'entendre quelqu'un censé avoir de grandes connaissances en crypto sortir des trucs pareils. Mon avis ? Son attaque contre TOR est sans doute réelle, mais à mon avis loin d'avoir les impacts qu'il annonce. Le gars est surtout là pour faire du buzz sur lui et son projet en attaquant TOR.

    D'aucuns me rétorqueront que je n'ai pas le niveau en cryptographie du monsieur. Je ne suis pas un chef étoilé, mais je suis capable de sentir quand un plat a un goût bizarre.


    EDIT: Il y a encore des choses qui me paraissent bizarre dans sa présentation. Il dit que l'attaque ne marche pas avec les modes EBC et CBC... Pour cela, il force les logiciels à passer dans d'autres modes (OFB/CFB/CTR)... en infectant les machines. Et précise bien qu'il faut que Alice et Bob soient tous les deux infectés pour pouvoir faire ce changement de mode, sinon la communication ne marche pas. Mais s'ils sont infectés, on peut déjà les espionner, non ? Un troyen qui diminue les capacités crypto des logiciels, forcément ça rend leur protocole plus facile à déchiffrer, non ? C'est une évidence ou j'ai raté quelque chose ?
    EDIT: J'ai raté quelque chose: L'infection d'Alice et Bob ne concerne que la partie 2 de ses slides (affaiblissement de la crypto des logiciels en altérant la mémoire). Ces slides ne concernent pas l'attaque sur TOR (où l'affaiblissement de la crypto est effectué uniquement sur des nœuds compromis, pas sur les clients).

    TOR a sans aucun doutes des faiblesses, mais je trouve l'angle d'attaque plutôt curieux. Et la stégano n'est pas la "silver bullet" qu'il veut bien nous faire croire (la stégano aussi se détecte).

    EDIT: J'ai eu une discussion par email avec Raphi qu'il a publiée.

    EDIT 8 mars 2012: Une autre analyse de l'attaque de Filiol sur TOR.

  • Wednesday 21 December 2011 - 08:50

    Vous connaissez les captchas ? Ce sont des images contenant du texte qu'il faut retaper pour prouver que vous êtes bien un humain (et non un système automatisé). C'est utilisé par exemple pour réduire le spam. Ça utilise le fait que la reconnaissance de caractères est quelque chose de très difficile pour un ordinateur, mais facile pour un être humain.

    L'inventeur des captchas a eu une idée: Utiliser la puissance de calcul de nos cerveaux, utiliser des millions de captchas résolues chaque jour pour numériser des livres. Côté utilisateur, chaque fois que vous résolvez une reCaptcha, vous aidez à numériser des mots. Côté webmaster, cela vous fournit un système de captcha gratuit pour votre site. L'idée est brillante et fonctionne: Grâce à reCaptchas, ils numérisent l'équivalent de 2,5 millions de livres par an.


    En dehors de la reconnaissance de caractères, il y a une autre tâche à laquelle l'ordinateur est très mauvais: La traduction de textes. Or une vaste partie d'internet est en anglais, et donc inaccessible à ceux qui ne parlent pas anglais. De même, certains contenus dans des langues spécifiques ne sont pas accessible du reste du monde. Luis von Ahn et son équipe ont donc réfléchi sur la manière de faire travailler collectivement nos cerveaux pour résoudre ce problème. Et ils sont arrivés à une solution.

    Il se trouve que des millions de personnes à travers le monde veulent apprendre une nouvelle langue. Il y a donc des gens motivés. Le site duolingo.com (encore en bêta fermée) vous propose d'apprendre une nouvelle langue en vous exerçant à traduire des phrases de difficulté croissante. Histoire que ça soit plus motivant, ce ne sont pas des phrases construites pour l'occasion, mais du vrai contenu: Des phrases tirées de sites d'actualité ou de Wikipedia.

    Certes vous allez faire des erreurs, mais ce n'est pas grave. Leur système combine les multiples réponses et parvient à obtenir des traductions aussi bonnes que des traducteurs professionnel. Impressionnant, non ?

    Mais il y a un autre avantage: L'auteur estime qu'apprendre une nouvelle langue coûte en moyenne 500 dollars. 95% de la population n'a pas les moyens de débourser cette somme. Duolingo étant gratuit, cela permet d'aider même les gens sans moyens à apprendre une nouvelle langue.

    Comment se finance Duolingo ? En traduisant des textes, vous créez de la valeur. C'est cette valeur qui sert à financer Duolingo: En fait vous payez le service avec le temps que vous passez à traduire. Mais le plus beau c'est que le temps que vous passez à créer de la valeur est en fait le temps qui vous sert à apprendre. C'est donc rentable pour eux comme pour vous.

    A titre d'exemple, le wikipedia espagnole contient 849 000 articles, soit seulement 20% de la version anglophone. Pour traduire les 80% restant (soit environ 2,9 millions d'articles), cela coûterait - avec des traducteurs professionnels - près de 50 millions de dollars. Et encore, en utilisant la main-d'œuvre la moins chère. Avec Duolingo, cela ne couterai rien.

    Est-ce que c'est long ? D'après leurs estimations, avec 100 000 utilisateurs, il leur faudrait 5 semaines pour traduire ces 80% restants. Ou 80 heures avec 1 million d'utilisateurs actifs.


    Je trouve l'idée formidable:
    • Elle aide vraiment des gens qui ont un besoin (même ceux qui sont défavorisés).
    • Elle est rentable.
    • Elle contribue au bien de tous.

    Si vous souhaitez voir la présentation complète de l'auteur dont mon article est le résumé, c'est . (Elle est en anglais, et les sous-titres français ne sont malheureusement pas disponibles. Toute fois la transcription est disponible en haut à droite de l'écran ("Interactive transcript")).

    Vraiment, les conférences TED sont une source d'inspiration.

  • Thursday 22 December 2011 - 08:40

    Apple a obtenu l'interdiction des téléphones HTC aux USA. Énorme. Bon, HTC a trouvé une parade, mais le simple fait que Apple ait obtenu gain de cause est ahurissante, surtout au vue du brevet.

    L'idée brevetée ? Le fait de transformer certaines partie d'un message textuel en liens cliquables. Une adresse email ? Cliquez dessus pour envoyer un email. Une URL ? Cliquez dessus pour ouvrir la page. Un numéro de téléphone ? cliquez dessus pour composer. Oui, c'est quelque chose de trivial, mais c'est sur cette base qu'Apple a gagné.

    En fait, Apple pourrait même me faire un procès puisque c'est exactement ce que je fais dans Shaarli (quand vous mettez une URL dans la description, Shaarli la transforme en lien clickable). On retrouve également ce comportement partout (webmails, wikis...). Comment voulez-vous que les ingénieurs aient le moindre respect pour le système des brevets quand on en arrive à breveter quelque chose d'aussi simple ?

    En fait, Apple s'en fout bien, du brevet. On ne va pas me dire qu'Apple a investi des sommes folles pour "inventer" ce système de lien cliquable. C'est une idée qui vient naturellement à l'esprit de n'importe quel développeur. Tout ce qu'ils veulent, c'est trouver des prétextes pour bloquer la concurrence.

    Ah tiens tant que je suis sur Apple, je vous encourage à jeter un coup d'œil sur cette vidéo chez TED qui montre comment les entreprises privées orchestrent souverainement la censure. Si vous n'avez pas le temps, regardez juste les 3 premières minutes: ça vous rappellera un article que j'ai écrit récemment.


    Il y a quelques années, si on m'avait dit que j'en viendrais à taper plus sur Apple et Google que sur Microsoft, je n'y aurais pas cru.

  • Thursday 22 December 2011 - 09:13

    Je voulais relayer l'info qui m'a été donnée par l'intéressé, parce que c'est assez cocasse.

    Les passeports biométriques sont censés améliorer la sécurité (même s'ils améliorent surtout le flicage et représente un business juteux), mais l'un des buts premiers est d'empêcher les faux. Raté, il y en a déjà plein en circulation: D'après le Parisien, 10% des passeports biométriques seraient des faux. Je trouve cela énorme.

    Mais tout ça n'est rien face à l'ironique mais effrayante histoire de Matthieu Amiguet. Voulant renouveler son passeport, il en a reçu deux chez lui, tous les deux à son nom, mais avec deux photos différentes: L'une de lui, et l'autre d'un inconnu. Erreur informatique ou humaine ? Peu importe, le résultat est là: Le système a produit un faux passeport biométrique qui sera reconnu comme valide partout.

    Si c'est l'inconnu qui avait reçu ces passeports, il aurait pu commettre des crimes et se faire passer pour le vrai Matthieu Amiguet. Ça fait froid dans le dos.

    Je l'ai déjà dit, mais il est important de ne surtout pas faire une confiance aveugle en la technologie. Mais comme toujours, l'esprit critique tend à s'effacer devant la technologie. Attention danger.


    EDIT: Makhno me signale également cette action d'un collectif tchèque qui ont vécu sous une fausse identité pendant des mois, en faisant faire des papiers d'identité comportant des photos fabriquées à partir du mélange de deux visages. Leur but était d'attirer l'attention sur le contrôle omniprésent exercé par les autorités. Notez que ce sont eux qui sont à l'origine de la fantastique blague digne de George Orwell: Ils avaient inséré la vidéo d'une explosion nucléaire dans les images de la météo d'une télé tchèque. Énorme. (Le site du collectif est .)


    Mise à jour 9 février 2012: Épilogue de l'histoire sur le site de Mathieu.

  • Monday 26 December 2011 - 14:16

    Voici ma sélection actuelle d'applications Android, si ça peut aider.

    Je privilégie les applications légères (je n'ai qu'un HTC Wildfire, donc avec une faible puissance de processeur), gratuites (je n'ai pas trop envie de payer) et qui suivent si possible le principe du KISS (c'est à dire: simples et qui ne font pas chier leur monde).

    Voici donc la liste:
    • Wifi Widget: J'aime bien voir sur ma page d'accueil sur quel réseau WiFi je suis actuellement connecté. Un bouton permet d'activer/désactiver.

    • FreeWifi: Étant client chez Free, cette appli simple me permet de me connecter automatiquement à n'importe quelle freebox à portée.

    • ConnectBot: Un client ssh. Pratique pour accéder en dépannage au shell ssh de son serveur.

    • AndFTP: Client FTP/SFTP/SCP/FTPS simple et efficace. Rien de plus à dire.

    • AndSMB: Client SMB (partages Windows).

    • SSHDroid: Serveur ssh simple et efficace. Pratique pour échanger des fichiers avec un ordinateur.

    • FTP Server: Un serveur FTP simple et efficace, pratique pour partager des fichiers avec un ordinateur ou un autre smartphone.

    • TeamViewer: Client TeamViewer pour accéder à un ordinateur à distance ou le dépanner. L'interface est bien pensée et permet de piloter des ordinateurs avec des résolutions d'écran supérieures sans difficulté. Super. (Voir cet article)

    • join.me: Un client join.me pour voir l'écran d'un ordinateur à distance. Voir cet article. Notez que contrairement à TeamViewer, le contrôle à distance n'est pas possible depuis Android.

    • Navit: Pour moi, actuellement la meilleure application de GPS gratuite hors-ligne. Hors-ligne, donc qui fonctionne sans connexion GPRS/3G/Wifi : Toute la carte est sur la carte SD. N'utilisez pas le téléchargeur de cartes intégré, mais allez sur cette page et copiez le fichier sous le nom /navit/navitmap.bin. C'est basé sur les cartes OpenStreetMap. Les seuls points noirs: La carte de France (+un peu les bords) fait 1,5 Go (mais elle est très détaillée) et l'interface n'est pas très intuitive. Mais en dehors de ça, c'est excellent: Bon calcul de trajets, estimation heure d'arrivée, recherche de noms de villes/rues, affichage des stations carburant/restos/autres à proximité, favoris, affichage 2D/3D... vraiment très bien.

    • Mappy GPS Free: En remplacement de Navit, c'est un GPS avec une carte (nettement) moins fournie que Navit (et un calcul des trajets un peu moins optimal), mais il fonctionne très bien et plaira à ceux qui ont du mal avec l'interface de Navit ou qui ont moins de place libre sur la carte SD (il faut environ 500 Mo). Il est également intégralement hors-ligne. La carte est pour la France uniquement, alors que Navit couvre toute la planète.

    • Opera Mobile: Mon navigateur préféré.

    • Opera Mini: Ce navigateur donne un affichage des pages un peu moins fidèle, mais il est beaucoup plus rapide que tous les autres et économise beaucoup la bande passante. (Et accessoirement, il passe complètement outre les blocages imposés aux FAI français.)

    • Browser Chooser: Utilisant principalement Opera, cette appli me permet d'avoir Opera comme navigateur par défaut (presque partout).

    • Album Cover Finder: Une appli simple pour trouver les pochettes de CD manquantes pour les musiques stockées sur mon téléphone. Bon ça ne renvoie pas toujours les pochettes en très haute résolution, mais ça marche.

    • eFile: Un gestionnaire de fichier décent, rapide et assez complet (sélection multiple de fichiers, (dé)compression, etc.). Il y a même un client FTP et SMB (partages Windows), ainsi qu'un mini-serveur FTP intégré pour échanger facilement des fichiers avec un ordinateur. On a également une vue rapide de la place restante (mémoire interne, SD, mémoire), et un tueur de processus. Très bien fait.

    • Jota Text Editor: Éditeur de texte simple et efficace.

    • Prey: N'ayant jamais eu le temps de porter Pombo sous Android, j'utilise Prey. Il y a un service gratuit et un service payant, mais le service gratuit est déjà très bien (envoyez un SMS, et Prey vous renvoie la position de votre téléphone. Il y a également quelques autres fonctions dans la version gratuite). Et puis ils ne passent pas leur temps à vous proposer la version payante, donc c'est bon.

    • Kiss Music Player: Lecteur audio simple et efficace. Je le trouve nettement plus pratique que celui fourni avec Android, et il est plus rapide. Parcours par artiste, album, recherche, playlists, affichage des paroles... tout marche bien et sans faire chier son monde. Vive le KISS.

    • Barcode Scanner: Un grand classique pour lire les QRCodes et codes-barres.

    • ColorNote: Prise de note rapide et simple.

    • Bubble: Un niveau à bulle. C'est très con comme appli, mais des fois ça sert.

    • App Backup & Restore: Permet de mettre de côté (sous forme de fichiers .apk) les appli installées sur votre téléphone. Pratique pour les réinstaller en cas de problème, même si vous n'avez pas d'accès internet.

    • App Cache Cleaner: Permet de nettoyer un peu les fichiers de cache des appli. Ça permet de gagner de la place dans la mémoire interne du téléphone. (Mais attention: En cliquant "tout nettoyer", ça m'a zappé toutes les sonneries du téléphone. Mais ça se corrige.)

    • Simon Tatham's Puzzles: Si le nom vous dit quelque chose, c'est parce que c'est l'auteur de l'excellent Putty qui a créé cette appli. C'est un ensemble de 33 jeux de réflexion. Simple, sans pub.

    • Sokoban: Remake d'un grand classique des jeux de réflexion, avec plus de 300 niveaux.

    Juste une remarque en passant: Le niveau des commentaires sur l'Android Market est tout simplement atterrant.

  • Wednesday 28 December 2011 - 21:56

    A la recherche de jeux de réflexion gratuits sur l'Android Market, je dois dire qu'il y a de quoi désespérer en parcourant la section "jeux gratuits":

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Oh tiens, un clone de Puzzle Bobble.

    Et je vous passe sur les clones atteints de la même maladie: Plombier, Mahjong, Jewels, Sudoku, Pendu, Tetris, Tangram...

    Je ne vois que 3 explications:

    • Soit les développeurs Android ont la mémoire d'un poisson rouge.
    • soit ils sont tous débutants et veulent absolument réinventer leur Tetris.
    • soit ils veulent du trafic sans trop se fatiguer à réfléchir.

    Non mais merde, ça vous ferait mal au cul de vous creuser un peu la tête pour trouver quelque chose d'un peu original ? Merde, si vous manquez d'idées, piochez dans l'écosystème PC qui dispose d'une formidable variété de jeux freewares. (J'avoue, hein, c'est bien le manque de temps qui me retient de porter LaserTank sur Android).

    Ça fait vraiment pitié.


    EDIT: Réactions et .

  • Wednesday 28 December 2011 - 22:21

    Aujourd'hui, j'ai reçu dans ma boite-aux-lettres une lettre anonyme décrivant les activités extra-conjugales d'un habitant du quartier, avec photos et profil internet. La lettre a probablement été distribuée à tous les habitants aux alentours.

    Le monsieur est présenté comme un homme marié se faisant passer pour célibataire pour des avoir des aventures d'un soir, et fréquente soit-disant un club sado-maso. Le papier dénonce ainsi ses "victimes" (oh mon dieu, il était marié il ne l'avait pas dit). La lettre est même signée "Le club des victimes".

    Le fait que ce soit vrai ou non n'a aucune importance. Ce genre de courrier est totalement abject. Qu'on approuve ou pas les mœurs de quelqu'un ou ses pratiques sexuelles avec d'autres adultes consentants, ça ne justifie pas de telles bassesses. Ce n'est pas parce qu'on a été échaudé(e) qu'on a le droit de faire ça. Le niveau de moralité de la personne qui a écrit cette lettre ne vaut que la merde qu'elle a raclé pour mieux l'étaler sur les murs.

    Ah tiens, comme par hasard, le monsieur participe à la vie politique locale. Comme c'est commode, cette campagne calomnieuse.

    Ça me dégoute.

  • Monday 02 January 2012 - 17:09

    Lu sur Clubic: « Le Japon développe un "malware défensif" »

    Malware défensif ? Donc malware tout court.

    Quand tout le monde sera assez con pour installer ça partout, le jour où le bug d'un programme provoquera l'envoi de paquets par erreur à une adresse IP, ça sera l'holocauste numérique immédiat. C'est complètement débile. Sur un réseau local isolé, je veux bien que les admins fassent ce qu'ils veulent (genre un IDS couplé à différents logiciels), mais sur internet il ne faut pas déconner.

    Les cracks boursiers et les livres à 23 millions de dollars sur Amazon ne leur ont rien appris ?

    Remarquez ça peut être sympa pour attaquer un serveur. Imaginez: L'entreprise A veut attaquer l'entreprise C. Elle sait que B a un malware défensif: Elle balance des paquets forgés dont l'adresse source est celle de C: En retour, le malware défensif de B attaque C. Gagné. Doh.

    Ce sont vraiment des idées à la con.

  • Monday 02 January 2012 - 17:15

    ಠ_ಠ

    Finalement, cette simple signature est un acte pire que ce que Bush a pu faire.

    Késako ?

    Cette loi permet aux USA de faite sauter l'un des fondements de la démocratie, l'Habeas Corpus, c'est à dire le droit pour chacun à un procès équitable. Par cette loi, les USA se réservent le droit d'enlever n'importe qui (citoyen américain ou étranger), n'importe où (sur le sol des USA et ailleurs) et de le détenir indéfiniment, sans qu'il soit informé de ce qu'on lui reproche, sans droit à se défendre, sans accès à la justice, sans droit à un procès.

    En gros, une extension de ce qui a été fait à Guantanamo Bay, alors même qu'il avait promis l'abolition de ces horreurs. Il faut croire que nous avons déjà oublié les images insoutenables de ces prisons. Même la simple recherche de "Guantanamo" dans Google Images ne montre plus que des images "soft", comme si les prisonniers mutilés, torturés, humiliés et tous ces cadavres n'étaient qu'un mauvais rêve.

    Comment peut-on, en tant que président noir, à la tête d'une nation dont la création a été motivée par la fuite de l'oppression, une nation qui a vu naître et mourir Martin Luther King, signer une telle horreur ? Rendez-nous Clinton !

    Allez, un peu de musique pour adoucir tout ça ? L'année commence mal.


    EDIT: Maître Eolas (que je respecte beaucoup) signale sur son twitter que le gouvernement a déjà ce pouvoir et que Obama ne fait que l'entériner. Tout ceci serait une manœuvre du Congrès en vue des élections. En effet, il me semble avoir dit en 2007 que le gouvernement américain s'était déjà attribué ce pouvoir d'enlèvement et détention.

    Je me suis peut-être un peu emporté. Peut-être. Mais Obama a bien signé, non ? Il a bien entériné le tout ? Certes c'est une loi de finance de l'armée, mais il est regrettable qu'elle embarque l'attirail légale qui permette de continuer les abominations passées. Dans sa déclaration accompagnant la signature, il dit qu'il fera ce qu'il faut pour que son administration limite au maximum ces emprisonnements. Oui mais:

    Against that record of success, some in Congress continue to insist upon restricting the options available to our counterterrorism professionals and interfering with the very operations that have kept us safe. My Administration has consistently opposed such measures.

    Il dit que le Congrès continue à insister pour réduire les pouvoirs des sections antiterroristes, et que son administration s'y est constamment opposée. Je dois être rassuré ?

    First, under section 1021(d), the bill does not "limit or expand the authority of the President or the scope of the Authorization for Use of Military Force."

    Il dit donc lui-même que cette loi ne change rien. Tout va bien, les USA peuvent donc continuer à enlever n'importe qui... tant que ce n'est pas sur le territoire des USA. Comme la loi votée en 2006 (Cette loi a-t-elle été amendée ?). Et Obama a entériné ce non-changement par sa signature. Que diriez-vous si le gouvernement Chinois déclamait à la face du monde qu'ils se réservait le droit d'enlever n'importe qui dans le monde qu'ils considèrent contrevenir aux lois Chinoise ? Je dois être rassuré ?

    Moreover, I want to clarify that my Administration will not authorize the indefinite military detention without trial of American citizens.

    Ah... on est rassurés. Pas de détention illimitée sans procès pour les citoyens Américains. Et pour les autres ? Car malgré ses déclarations qui se veulent rassurantes, Guantanomo est toujours ouvert, et à la mi-décembre des prisonniers y étaient encore, sans accès à la justice. La fermeture du centre est prévue pour le 22 janvier.

    Je ne sais pas... son discours rassurant ne me rassure pas vraiment. Voir aussi cette analyse.

  • Tuesday 03 January 2012 - 13:55

    Tiens, pour une fois que quelque chose arrive à passer au travers du filtre antispam, je vais étaler ça ici. Qui sait, je vais peut-être éviter à quelqu'un de se faire arnaquer ?

    C'est une petite arnaque simple et minable: On vous propose de vous prêter de l'argent, mais - comme par hasard - il paraît que votre banque vous demande de payer pour le transfert.

    De: Ebhossmith@yahoo.com
    Sujet: Formulaire de demande de prêt remplir et retourner Back To Me Now

    Bonjour Suis M. Ebhossmith, Bon, prêteur de prêt légitime et fiable i
    accorder des prêts à ceux qui sont dans le besoin d'emprunt. Je donne des prêts commerciaux,
    Prêts personnels, prêts étudiants, prêts automobiles et prêts pour payer les factures. Si vous
    besoin d'un prêt que vous avez à faire est de vous faire remplir le formulaire de demande de prêt
    ci-dessous et me contacter directement dès maintenant à:
    Ebhossmith@yahoo.com

    Formulaire de demande de prêt remplir et retourner Back To Me Now

    Prénom ...........................................
    Prénom .....................................
    Sexe .......................................
    Âge ..............................
    Etat ................................................. ..
    Pays ........................................
    Emploi ...............................................
    Revenu mensuel .........................................
    Montant nécessaire .......................................
    Objet du prêt ...............................
    Durée ..........................................
    Religion .............................................
    Numéro de téléphone +.....................
    Mobile Number +......................

    En Dieu, j'ai confiance.
    Que Dieu vous bénisse.
    Cordialement,
    M. Ebhossmith
    Courriel: Ebhossmith@yahoo.com

    J'ai renvoyé des infos bidons. Il me répond:

    De: Ebhossmith@yahoo.com
    Sujet: conditions de prêt et de l'état

    Bonjour Sébastien SAUVAGE,

    J'ai bien reçu votre courrier, et le contenu a été noté, et je suis désolé pour la réponse tardive tout de même, nous pouvons vous proposer un prêt dans les 12 heures. J'ai mentionné dans les conditions de crédit les conditions du prêt € 3,000.00 j'ai
    veulent vues correctes, et revenez me voir si vous acceptez que nous pouvons passer.

    conditions de prêt et de l'état

    Solde du prêt: 3.000,00 €
    Taux d'intérêt du prêt: 3%
    Prêt à terme: 2 ans
    Paiement mensuel: 128,94 €
    Nombre de versements: 24
    Paiements cumulatifs: 3,094.65 €
    Total des intérêts payés: 94,65 €

    Remarque: Le paiement mensuel du prêt a été calculée à 23 versements de 128,94 €, plus un paiement final de 129,03 €.

    Première obligatoires crédit
    Je veux revenir à moi si vous acceptez les termes du crédit aussi longtemps que je donne crédit à la banque de transférer immédiatement, et je veux que vous sachiez que vous avez enfin voir la bonne compagnie et prêts à vous aider à besoin de faire maintenant de nous re et laissez-nous savoir que vous acceptez les termes et conditions du prêt que nous pouvons aller de l'avant

    Transfert deuxième Votre crédit
    Virement bancaire: le transfert d'un prêt bancaire pour virement bancaire, sauf indication contraire fournie par l'emprunteur, ce qui signifie que si le moyen par lequel vous voulez vous accorder un prêt.

    Prêts troisième document
    Le document d'accord de prêt de vous envoyer mes affaires, faire l'objet de garanties pour moi une certaine confiance que je pouvais vous faire confiance. Rappelez-vous que beaucoup de la quantité requise par vous.

    Les remboursements quatrième crédit

    Le prêt sera remboursé au prêteur, à la fin de la durée de la recherche crédit prêt début. Nous avons donc au maximum (2 ans) que le demandeur de prêt qu'il / elle sera en mesure de rembourser le prêt au sein de cette
    période.

    Prenant en compte les conditions ci-dessus si elles sont acceptables pour vous, alors me donner une réponse rapide est que je peux envoyer le document à l'accord de prêt que vous signez, nous pouvons donc commencer à traiter le prêt ....

    J'ai besoin de votre réponse urgente dès que possible.

    M. Smith ebhos

    Je renvoie un "oui ça me va". Il me répond:

    De: Ebhossmith@yahoo.com
    Sujet: information bancaire complète est nécessaire pour le transfert de votre prêt aujourd'hui

    avez-vous de fournir vos renseignements bancaires complets afin que la banque peut transférer votre prêt de vous ok

    Je lui envoie un RIB bidon. Il me répond:

    De: Ebhossmith@yahoo.com
    Sujet: il ya un problème

    il ya un problème maintenant la banque dit que vous allez payer pour le transfert de votre prêt pour ce que ça va alors si vous pouvez payer pour ce retour à nous maintenant

    Ben voyons. Je lui répond: Ok j'accepte de payer.

    De: Ebhossmith@yahoo.com
    Sujet: Je vais à la banque de transférer maintenant

    Je vais à la banque de transférer maintenant confirmer combien est le coût de transfert de votre somme prêt de € 3000 ok et une fois cela est fait, je vais revenir à vous.

    C'est ça.

    De: Ebhossmith@yahoo.com
    Sujet: le transfert du prêt en cours

    Bonjour Sébastien SAUVAGE,

    Merci pour votre email. Je veux que vous sachiez que votre prêt a été approuvé pour le transfert, mais il ya un problème en ce qui concerne le transfert des fonds du prêt. Que la paix de Dieu soit avec vous, j'ai reçu votre mail et vos coordonnées bancaires ont été traitées pour un transfert immédiat de vos fonds dès que possible pour commencer.

    Votre prêt est garanti et approuvé pour le transfert et le prêt est également déposé dans le transfert bancaire.

    Vos coordonnées bancaires ont été envoyés à l'ordre de virement, vous recevrez votre prêt dès que gestionnaire de la Banque possible.Le en charge du transfert de votre prêt, dit le frais de transfert dans le montant du prêt
    (3000Euro) coût (400Euro) voulons que vous preniez ce paiement comme un défi pour vous de recevoir votre prêt.

    Il suffit de faire le paiement, et je vous assure que vous recevrez ce prêt. Si j'étais vous, je vais prendre ces frais à être un défi. Si vous devez prendre cette charge, vous paierez d'être un défi pour vous, alors cela signifie que
    vous recevrez un crédit.

    La mesure ultime d'un homme n'est pas là où il / elle est dans des moments de confort, mais qui en temps de controverse et de pression. Je suis un homme, et je vais vous aider car ils sont dans le besoin d'un prêt d'urgence. Croyez en moi, je
    assurer que vous recevrez ce prêt dès que vous faites ce payment.I veulent vous faire croire qu'ils vont obtenir ce prêt. Je vous ai dit avant, j'ai goûté le côté amer de la vie, de sorte que vous ne voudrez plus jamais blesser les autres.

    Vous devriez essayer autant que vous pouvez envoyer ce taux de transfert et seront heureux vous avez fait parce que je ne vous décevra pas dans cette transaction, vous devez envoyer le taux de transfert par Western Union Money Transfer et d'espoir pour être sûr que, après ce paiement aujourd'hui, vous
    va obtenir votre prêt sans aucun retard ou de déception. Vous avez de bien vouloir nous retourner dès que vous recevez ce message et de nous faire savoir si vous devez envoyer les informations de paiement sera utilisé pour effectuer le paiement au mode de transfert de la Banque qui leur permet de transférer vos
    prêt à jour aujourd'hui.

    Je veux que vous sachiez l'Ebhos SR Smith vous laissera jamais tomber dans cette transaction, je vais m'assurer que je remplis ma promesse de vous.

    NOTE: Les frais ne peuvent pas être déduits du montant du prêt, va à l'encontre prêteurs à l'Association de déduire des frais d'un prêt déjà assuré et approuvés pour le transfert, vous recevrez votre prêt dès que le transfert de paiement est reçu au Nigeria.

    S'il vous plaît, j'ai besoin de votre réponse pour voir l'endroit se rejoignent dans un accord.

    Cordialement,
    Sr Ebhos Smith

    C'était vraiment pas la peine de sortir tout ce baratin. Bon allez, crache-la ta Valda, à qui dois-je payer ? A ma banque ?

    De: Ebhossmith@yahoo.com
    Sujet: WESTERN UNION DÉTAILS SUR LA FAÇON DE FAIRE DE PAIEMENT ..

    Bonjour,

    Merci pour votre email, je vous remercie pour votre compréhension dans cette transaction OK, et maintenant que vous êtes d'accord pour payer les frais de transfert, je veux que vous soyez assurés et 100% de garantie que, après ce paiement même que vous êtes va bien reçu votre prêt aujourd'hui, sans délai et sur OK, et je voudrai vous d'essayer autant que vous pouvez aller directement à la plus proche Western Union aujourd'hui et aller faire ce paiement fait parce que la banque de transférer votre prêt avons préparé pour le transfert ne qu'ils attendent les frais de transfert afin qu'elles puissent mener à bien avec le transfert de prêt. Et vous pouvez trouver les informations de paiement Western Union soufflet cet email que vous avez à utiliser dans le paiement maintenant de sorte que dès que le paiement est effectué, votre prêt sera transférer à vous dans pas moins de huit heures après le paiement est confirmé. Bellow sont les détails de paiement pour vous envoyer le paiement ....

    WESTERN UNION DÉTAILS SUR LA FAÇON DE FAIRE DE PAIEMENT ..

    Récepteur "Nom s: osoba anthony
    Récepteur "s Pays: Nigeria
    Récepteur "s Etat: Edo State
    Montant To Send: € 400
    Texte Question: Who made you?
    Réponse du texte: God

    Et une fois que vous avez fait avec le paiement, vous êtes à nous envoyer une copie de numérisation du bordereau de paiement Western Union. Parallèlement à cela plus de détails ..

    Nom de l'expéditeur:
    Pays expéditeur:
    Etat expéditeur:
    Montant Sent:
    M.T.C.N (Nombres Money Transfer Control):

    Je vais être en attente pour le paiement effectué afin que vous puissiez recevoir votre prêt le plus vite possible.
    Mes meilleures salutations,

    M. Smith Ebhos

    Tiens je ne savais pas que ma banque avait une succursale au Nigeria. Il a utilisé Google Translate ? Notez que cette arnaque est déclinée dans de nombreuses langues, avec de d'autres adresses email utilisées.

    Voilà... une arnaque de plus punaisée, histoire qu'elle ne disparaisse pas du net et soit trouvable via les moteurs de recherche.


    EDIT: Même en lui disant qu'il est démasqué et en l'envoyant chier, ça marche pas:

    De: Ebhossmith@yahoo.com
    Sujet: J'ai besoin de vos progrès

    Bonjour,

    Je veux que vous sachiez que mon entrée en prêts est à l'avantage des moins privilégiés financièrement et de ne pas déchirer les gens de leur argent durement gagné money.I ne sais pas comment vous expliquer cela, mais tu me fais penser que je devrais arrêter cette transaction mais je peux le voir dans votre visage que vous avez besoin de ce prêt pour de vrai et je suis prêt à faire tout le meilleur possible pour vous assurer d'obtenir ce prêt.

    Dieu sait que je été surpris de recevoir un tel courriel de votre part. Ceci est une transaction commerciale internationale de prêt, il est été pleine de doutes et de méfiance. Je suis un chrétien, alors je crois que vous êtes trop.

    La raison pour laquelle vous vous apprêtez à effectuer ce paiement à nous parce qu'il est pour le transfert de votre prêt, je vais veux que vous sachiez que ce n'est le seul paiement de sorte que je vous assureront ce que vous obtiendrez ce prêt une fois le paiement est bien.

    Je comprends que vous essayez de vous protéger des été tromper. Mais c'est tout à fait regrettable que vous êtes ignorant sur ​​le fait que, sur 12 il doit y avoir un Judas.

    Si j'étais vous, je vais prendre ces frais à être un défi. Si vous devez prendre ces frais vous vous apprêtez à faire pour être un défi pour vous, cela signifie alors que vous recevrez ce prêt. La mesure ultime d'un homme n'est pas où il se trouve dans les moments de confort, mais où il se trouve en période de controverse et de pression.

    Merci, la vôtre dans le transfert.

    MR ebhos Smith


    EDIT: Ah oui, il est con de chez con, buté de chez buté.

    Je lui ai répondu: "Non mais c'est bon, arrête, j'ai compris que c'était une arnaque. Arrêtes de te crever le cul, t'es démasqué.". Pour être bien sûr qu'il ait compris, je l'ai aussi écrit en anglais: "ok.... stop it, you stupid moron. Your scam is exposed.". Mais non, rien à faire:

    De: Ebhossmith@yahoo.com
    Sujet: J'ai besoin de votre réponse aujourd'hui

    Bonjour,

    Il portés à mon attention que vous ne plus faire confiance à cette transaction, si je dois vous demander, pourquoi vous pensez que je vous arnaque de votre disque dur
    gagner et comment avez-vous pensez que Dieu va agir contre moi si je dois faire? J'ai été dans cette affaire depuis plus de 30 ans, et dans ces 30 ans, je
    ont obtenu beaucoup d'ennemis qui tentent d'apporter mon bussiness bas, la plupart après un tas de choses dans l'internet de dire que mon
    entreprise est une arnaque, mais je ne me suis jamais impliquer dans toute activitice.Though Scam usurper l'identité d'une personne, il est plus fréquent dans
    Afrique (Nigeria).

    J'ai une réputation de bonnes affaires là-bas au Royaume-Etat et je suis un membre de Better Business Bureau, j'ai un certificat Merrit d'eux.

    Je veux vraiment que vous ayez ce prêt afin que vous puissiez proove à beaucoup de gens là-bas que sur douze, qu'il doit y avoir un Judas. pour les
    le fait qu'il ya beaucoup qui sont escroquerie après que les gens gagnent de l'argent dur, je vous assure il ya encore quelques fois guniue qui peuvent offrir des prêts aux
    vous avez réussi.

    Je veux aussi que vous sachiez que c'est contre la foi de vous voir perdre votre durs gagnent, c'est pourquoi il m'a fallu douleurs pour vous expliquer
    dans les détails. Immédiatement, la banque reçoit les frais d'activation, votre prêt sera transféré à vous. Je vous assure.

    Je peux voir chose surprenante est venue à votre façon ce mois-ci, si seulement vous pouvez me donner une chance. juste essayer de prendre le risque et il viendra à
    réalité.

    Nous avons tous deux d'investir la confiance et la coopération beuase ici dans une transaction comme celle-ci sans la confiance et la coopération, il n'existe aucun moyen
    nous pouvons prendre cette transaction à un point final. Je veux que vous sachiez une chose que ce que vaut l'informatique, EST CE QUE POUR PAYER. Vous avez besoin de ce prêt
    donc vous avez besoin d'essayer autant que possible de soulever cette honoraires sollicités Je vous assure, le prêt sera transféré à vous une fois
    la banque a reçu le paiement. Ne nota être comfuse avec quelques histoire à dormir debout parce que la mesure ultime d'un homme n'est pas où il
    stands dans les moments de confort, mais où il se situe à des moments de défi et de la controverse .... Fixer un objectif n'est pas la chose principale dans
    vie, mais elle est de décider comment vous comptez y parvenir et rester à ce plan. Vous avez déjà reçu ce prêt, mais le
    tenant frais
    bas de cette opération ... Je sais comment sont les choses avec vous dès maintenant Financièrement, C'est pourquoi vous demandez un prêt ... Il s'agit d'un
    phénomène général.

    Vous devez faire de votre mieux et laisser le reste pour moi. Je vous assure que je
    mettra un sourire sur votre visage ..

    J'ai besoin de votre coopération.

    Regard
    M. Smith Ebhos

    Google Translate, definitely.

    A ce niveau de bêtise, je ne savais pas quoi lui répondre, alors j'ai juste envoyé un lien: http://www.youtube.com/watch?v=bTBvb1sM-UY.

  • Tuesday 03 January 2012 - 22:23

    Reddit est un site communautaire où chacun peu proposer des liens. Les internautes votent collectivement pour les liens qu'ils trouvent les plus intéressants. Ces liens apparaissent alors en page d'accueil. En dehors de la page principale, il y a de très nombreux "subreddits", des pages à thème.

    J'aime bien Reddit, ils ont de l'humour:


    J'avoue: Le maillet avec "F5" dessus, ça m'a fait sourire.


    Et je n'aime pas Reddit seulement pour leur humour et pour ce que contient le site, mais aussi parce que ce sont des gens biens: L'équipe de Reddit communique avec ses utilisateurs, ils les rappellent parfois à l'ordre. Ils demandent comment améliorer Reddit pour aider les utilisateurs dans leurs campagnes de dons. Ils organisent des rencontres. Ils affichent des pubs pour des organisations caritatives. Ils organisent des dons de cadeaux. Reddit participe à la FSF (Free Software Foundation). Ils ont même distribué le code source de Reddit (sauf la partie anti-spam).

    Mais ce sont les utilisateurs de Reddit qui en sont le cœur. Bien sûr comme n'importe quel site communautaire, Reddit est rempli de conneries, des blagues à la con aux lolcats en passant par les karma whores. Mais il y a aussi une large partie de la communauté qui fait plaisir à voir: Ouverts, généreux. Cela se matérialise par un terme-clé: Random acts of kindness. C'est une autre manière de nommer l'altruisme. Quand quelqu'un appelle à l'aide, il est rare de ne pas voir les internautes essayer d'aider de parfaits inconnus, parfois de manière très généreuse. Lors de la dernière campagne de dons de cadeaux organisé par Reddit, 39000 utilisateurs ont participé, offrant pour 1 million de dollars de cadeaux à de parfaits inconnus à travers le monde. Même si dans certains subreddit les débats sont endiablés et les opinions fortement exprimées, il y a de la vie, de la discussion, du dialogue.

    Reddit est un joyeux et généreux bordel.


    Reddit a fini par générer ses propres mèmes, ses propres références et coutumes, comme les fameux "IAMA" (I am X, Ask Me Anything). Il a aussi beaucoup hérité de 4chan (typiquement les "rage comics") et Digg (dont les utilisateurs ont fuit en masse vers Reddit).

    Même si Reddit appartient désormais à la même holding que l'énorme Wired, et malgré l'augmentation absolument colossale du nombre de visiteurs, ils ont su garder leur authenticité, à des années-lumières de ce qu'est devenu son sombre concurrent Digg.

    Reddit est un exemple de ce qu'internet - et les internautes - peuvent donner de bon. Ne faites pas attention au bordel, ce n'est pas le plus important.


    EDIT: Tiens justement je viens de tomber sur une interview des fondateurs de Reddit.

  • Wednesday 04 January 2012 - 10:59

    Encore une fois, je suis tombé sur une intéressante vidéo chez TED qui m'a - littéralement - donné le sourire.

    Ce chercheur nous fait un topo sur le sourire. C'est le fruit de recherches très sérieuses:

    • Plus une personne sourit, plus elle vit longtemps (oui, ça a été vérifié statistiquement).

    • Le sourire est contagieux (un peu comme le bâillement): Vous aurez tendance à sourire en face de quelqu'un qui sourit.

    • Sourire en réaction à quelqu'un qui vous sourit aide notre cerveau à évaluer si le sourire est forcé ou non. Une expérience montre qu'avec un stylo entre les dents (qui empêche de sourire), les personnes perdent leur faculté à détecter si un sourire est forcé. Les personnes botoxées perdent également cette faculté (tests IRM fonctionnelle à l'appui).

    • Sourire, même de force, modifie votre état d'esprit (cela modifie le comportement de zones émotionnelles du cerveau, et nous aide à nous sentir mieux). Souriez ! Vous vous sentirez mieux.

    • Des chercheurs anglais ont découvert qu'un sourire peut générer le même niveau de stimulation du cerveau que jusqu'à 2 000 barres de chocolat.

    • Sourire peut contribuer à réduire le niveau d'hormones de stress comme le cortisol, l'adrénaline et la dopamine, augmenter le niveau d'hormones qui améliorent l'humeur comme l'endorphine et réduire globalement la tension artérielle.

    • Une étude récente à l'Université de Penn State a montré que quand nous sourions nous n'avons pas seulement l'air plus aimable et courtois, mais nous apparaissons en fait plus compétent.

    Souriez ! Vous avez toutes les raisons de sourire: Vous vous sentirez mieux, vous serez en meilleure santé, vous serez plus agréable pour votre entourage (ce qui ne fera qu'améliorer vos relations sociales) et en prime vous améliorerez le moral de ceux qui vous entourent (Rappelez-vous, le sourire est contagieux !). C'est un cercle vertueux.

    Allez, bonne année ! (Parce que j'ai l'impression qu'on va vraiment avoir besoin de sourire, cette année.)

  • Wednesday 11 January 2012 - 13:23

    Avant-hier soir, un reportage sur les Khmers Rouges, avec interview d'un des tortionnaires qui a organisé ces crimes. Hier soir, Klaus Barbie et les SS. Les piles de cadavres décharnés, les enfants jetés vivants dans les fours, les expériences médicales de Mengele. L'horreur. Ce sont des témoignages historiques et importants, mais qui vous foutent le moral à zéro, surtout quand on voit - malgré les révolutions - tout le mal qui reste encore sur cette planète.

    Tiens, en prenant une news au hasard: En Iran, deux blogueurs sont condamnés à mort pour avoir critiqué le régime en place. Elle disait quoi déjà, la connasse de la direction marketing de Facebook ? Ah oui:
    « Je pense que l'anonymat sur Internet doit disparaître. Les gens se comportent beaucoup mieux lorsque leur véritable nom est visible. Je pense que les gens se cachent derrière l'anonymat et ont le sentiment de pouvoir dire ce qu'ils veulent derrière des portes closes ».

    C'est ça, oui.  :-(


    PS: Tant que je suis là, je voulais annoncer la fin des billets "En vrac" sur mon blog. Mais ne vous inquiétez pas, vous continuerez à trouver des liens en vrac (et même en plus grand nombre) dans mon shaarli. La raison est simple: ça prend un temps fou à faire, et au final ça fait double-emploi avec shaarli.

  • Monday 16 January 2012 - 16:21

    Lu chez Clubic: « Pascal Nègre : "la musique n'est toujours pas sortie de la crise" ».

    Ah bon, c'est la crise ?

    Bizarre, la SACEM ne joue pas du tout la même musique. Je cite:
    Sacem : une année d’exception grâce à d’importantes régularisations

    « Après cinq années de stagnation, la croissance des perceptions est nettement supérieure à l'inflation. Le total des droits perçus par la Sacem en 2010 atteint 819,6 M€, en augmentation de + 7,5 % par rapport à 2009 (762,3 M€). »

    +7,5% en un an, j'aimerais être en crise de cette manière là par les temps qui courent.

    Dis Monsieur Nègre, il faudrait peut-être arrêter de nous prendre pour des cruches ?


    Mise à jour 23 janvier 2012: Tiens... voilà une intéressante fuite qui à mon avis va tout à fait dans le sens de la déclaration de la Sacem.

  • Monday 16 January 2012 - 16:43

    M'intéressant à un twitt particulier, je clic sur le lien. Non attendez, je colle le lien dans cette page qui permet de voir les redirections:

    J'ai le droit de trouver ça complètement débile ? Sérieusement, 3 redirections pour aboutir à la page ?

    Ce qui est formidable avec ça, c'est que si un seul de ces 3 services de redirection disparaît, le lien ne sera plus consultable. Et des sites qui disparaissent, ça arrive tout le temps (Ne me dite pas que les gros sont éternels: Yahoo a bien tué les millions de sites de Geocities).

    Oh le bel internet amnésique qu'on nous prépare là.


    PS: Oui je sais, lemde.fr appartient au Monde, et t.co à Twitter.
  • Wednesday 18 January 2012 - 08:52

    Pas de blackout SOPA sur mon site. Et voici pourquoi:

    • Fermer un site n'aide pas à lutter contre une loi. Au contraire, il faut continuer à informer.
    • La lutte pour un combat ne doit pas oblitérer les autres combats (Adlène Hicheur, Iran, fichier des "gens honnêtes", HADOPI, LOPPSI, Amesys...). Il est important de continuer à informer.
    • Même si SOPA aura un impact mondial, la fermeture des sites francophone aura un impact quasi-nul sur les sénateurs américains.

    Voici donc des liens pour vous informer sur SOPA, si vous ne connaissez pas encore:


    EDIT: Bon que Wikipedia passe au noir en protestation, ok, c'est pas critique (même si c'est chiant). Mais que des sites comme PacketStorm (qui fait de la veille sécurité informatique en temps réel) passent au noir, je trouve ça très con, limite dangereux.

  • Wednesday 18 January 2012 - 10:31

    Juste un excellent article de Ploum que je voulais vous faire partager, et qui résume bien la rage que la majorité d'entre nous peuvent avoir envers les industriels de la culture.

    http://ploum.net/post/je-suis-un-pirate

    Enjoy.

  • Wednesday 18 January 2012 - 16:21

    Il paraît que les auteurs de malwares commencent maintenant à s'attaquer aux enfants, les incitant à installer n'importe quelle connerie.

    Hum ?

    C'est pas pour relancer un vieux troll (déjà largement battu, le pauvre), mais lâchez un enfant sur un ordinateur:

    • Sous Windows: Voulez-vous installer un malware ? → clic sur "Oui" → dans l'UAC, clic sur "Ok" (1) → malware installé.
    • Sous Linux: Voulez-vous installer un malware ? → clic sur "Oui" → Entrez le mot de passe root... X malware bloqué. (2)

    C'est con, hein, ces petits détails de conception ?

    Mais ça ne nous empêchera pas d'entendre encore et encore que c'est trop nul d'avoir à entrer un mot de passe pour installer un logiciel ou faire une modification système. Mais ouais, c'est sûr, c'est trop chiant.

    (1) Oui je sais, l'UAC peut être configurée pour demander le mot de passe, mais ce n'est pas la config par défaut.
    (2) Oui je sais, il existe des malwares en espace utilisateur, mais ils sont plus rares.


    EDIT: ça y est, je commence à être inondé de mails. Oui j'avais un peu oublié ce problème sous Linux, et c'est moche, oui.

  • Thursday 19 January 2012 - 12:51

    Ah le plaisir d'avoir un fond d'écran beau et original... voici de quoi vous gaver jusqu'à plus soif.

    • Les fonds d'écran "en vrac":
    • Quelques graphistes avec leur style particulier:
    • Fonds d'écran sélectionnés:
      • PixelGirl, de sources diverses (on en retrouve d'ailleurs quelques uns de VladStudio.)
      • simpledesktops.com, si vous cherchez des fonds d'écran minimalistes.
      • backgroundlabs.com est aussi assez minimaliste (cliquez sur un des ronds de couleurs pour avoir des fonds d'écran dans cette teinte).
    • DeviantArt, qui reste un grand classique et regorge des créations des internautes (dessin au trait, photographie, image de synthèse, illustration vectorielle... il y a de tout, dans tous les styles). Vous n'êtes pas obligé(e) de vous restreindre à leur section wallpapers.

    Si avec ça vous n'en avez pas assez, c'est que vous le faites vraiment exprès !

  • Friday 20 January 2012 - 09:18

    Je ne vais pas répéter tout ce qui a déjà été dit. Voici un bon résumé de l'affaire chez Rue89.

    Les noms de domaine ayant été saisis, le site est encore accessible à l'adresse http://109.236.83.66 (EDIT: C'est un faux site), mais j'ignore pour combien de temps. Les responsable de Megaupload ont été arretés et risquent jusqu'à 20 ans 60 ans de prison.

    En réponse à cette fermeture, les Anonymous attaquent en masse: Les sites tombent comme des mouches. fbi.gov, wmg.com, bmi.com, universalmusic.com... et même hadopi.fr.

    Quel bordel.

    Certes les digireants de MegaUpload ne sont pas des enfants de cœur, mais je partage l'avis d'Alda

    En soit, la fermeture de Megaupload n’est pas si grave, c’est juste un site qui ferme, il y en aura d’autres pour le remplacer. Au jeu du chat et de la souris c’est toujours les internautes qui gagnent. (Un peu comme moi quand on essaye de jouer au plus con)

    Mais la manière dont ça a été fait me dérange profondément. Sans aucun avertissement, un site légal qui dérange une industrie est fermé et ses dirigeants sont arrêtés, traités comme la pire engeance criminelle, accusés de faire tourner une entreprise mafieuse et de comploter contre la toute puissante industrie du disque. Un claquement de doigts dans un bureau d’Universal ou de je ne sais quelle major véreuse et c’est les polices du monde entier qui se mettent en branle.

    Vous n’avez pas l’impression que quelque chose cloche ?

    Mise à jour 23 janvier 2012: Quelques liens complémentaires:
    • La liste des sites attaqués par les Anonymous
    • Par vengeance, les anonymous diffusent sur le net 10 ans d'archives musicales du catalogue Sony. Ouch.
    • Certains sites de partage ont peur (comme FileSonic, uploaded.to ou FileServe). D'autres s'en foutent (comme RapideShare).
    • Un autre aspect de la disparition de MegaUpload: La disparition de tonnes de documents culturels que les industriels de la culture de toute manière refusent de ré-éditer (et qui n'étant pas très populaires, ne sont pas disponibles sur les réseaux P2P).
  • Saturday 21 January 2012 - 11:08

    Mon site a été inaccessible la nuit passée pendant quelques heures. Rassurez-vous, ce n'est pas un coup du gouvernement américain: Il s'agit juste de mon hébergeur qui a migré les serveurs (ils ont également changé d'adresse IP).

  • Saturday 21 January 2012 - 22:56

    (Cet article est technique.)

    D'après Journal du net (qui reprend un rapport de W3Techs), le langage de programmation php domine le web: Il est présent sur 77,3% des sites web. Et en progression. C'est énorme. ASP.Net (Microsoft) est à 21,7%, et Java à 4%.

    Je trouve cela plutôt étonnant étant donné que c'est quand même un langage assez amobifreux (de la contraction de "abominable" et "affreux"): typage faible, syntaxe peu élégante, lib standard bordélique, support unicode inexistant... php est vraiment un amas hétéroclite, comme s'il avait évolué de manière anarchique, avec des excroissances et appendices qui ne collent pas avec le reste du corps. Non je ne suis pas en train de lancer un troll: J'ai moi aussi commis du code php, en milieu professionnel mais aussi pour mes projets perso.

    Non seulement le langage est moche, mais une énorme partie des exemples de code qu'on trouve sur internet prônent de mauvaises pratiques, quand elles ne sont pas carrément dangereuses.


    Alors pourquoi malgré tout cela autant de sites choisissent php ? Wikipedia ? Programmé en php. Facebook ? En php. Wordpress ? En php. Les exemples sont nombreux.

    php est moche, mais ça n'a aucune importance. php suck, but it doesn't matter (très bon article, au passage). On y arrive. Avec de la discipline, on peut faire assez propre. Et puis il y a une quantité absolument formidable de logiciels, bibliothèques et frameworks qui rendent le travail plus simple et plus efficace.

    Même si je préfère 100 fois Python, c'est bien php que je choisis majoritairement pour mes projets web perso. Pourquoi ? Simplement parce que le choix d'hébergeurs proposant php est très large. En fait, il est même difficile de trouver des hébergeurs ne supportant pas php (Alors que trouver des hébergeurs qui supportent ASP.Net ou Python est plus difficile). Cela joue en faveur du langage.

    Et comme php est finalement assez bas niveau, faire des choses simples reste simple. Vive le KISS. (Quand vous commencez à devoir trouver des solutions de contournement pour faire des choses qui ne sont pas prévues d'origine par certains frameworks évolués, ça peut commencer à devenir folklorique.)


    Assez curieusement, si php progresse sur les serveurs, il régresse dans l'index TIOBE (qui tente de mesurer la popularité des langages): php perd 2,13% pendant que C# gagne 2,55%. Allez comprendre.

    Tout ça pour en venir à quoi ? Je suis juste surpris de l'énorme popularité de php malgré sa conception.

    Si vous apprenez php comme premier langage (Cthulhu vous en préserve !), ne prenez pas pour argent comptant le premier exemple que vous trouverez sur le net. Lisez un peu sur les best-practice et les erreurs de sécurité les plus courantes.


    EDIT: Voilà, je vais manger grave.

  • Monday 23 January 2012 - 14:42

    C'est un billet de Gof qui m'a remémoré ce problème.

    Certains développeurs sont très forts. Ils savent développer une application techniquement performante et la rendre simple à utiliser. Ajoutez à cela la gratuité, et quel webmaster oserait résister ? C'est ainsi que Google Analytics est présent sur 86% des sites web. C'est ainsi qu'Akismet filtre le spam sur une incroyable quantité de blogs et forums de la planète. Et c'est ainsi que CloudFlare protège des millions de sites.

    Une protection globale... ou un risque global ?

    CloudFlare est mis en place à l'initiative des webmasters. Il se place entre les internautes et votre site web. Il agit comme un reverse-proxy: Toute requête HTTP destinée à votre site passe d'abord par les serveurs CloudFlare qui l'analysent et éventuellement la bloquent. Le service offert par CloudFlare est trop tentant: Protection contre le spam, les DDOS, statistiques, CDN, cache... le tout dans un service gratuit. Tellement tentant qu'un quart des internautes passent sans le savoir par CloudFlare (Korben, PC-Inpact, Zataz...). Si CloudFlare s'écroule ce sont des centaines de milliers de sites qui vont devenir tout à coup inaccessibles. Ouais, vive la centralisation. On remplace le risque (local) qu'un site s'écroule par un risque global, CloudFlare devenant une cible de plus en plus intéressante à mesure qu'elle grossit. Je ne suis pas certain que ça soit mieux pour internet.

    Mais ce n'est pas le seul problème.

    Quand CloudFlare se fera pirater (j'ai bien dit "quand", et non "si"), ça sera un problème de grande envergure, à l'image de ce qui s'est passé quand DoubleClick (et quelques autres régies de pub) se sont fait pirater: Tout à coup, des milliers de sites web se sont mis à diffuser des logiciels malveillants à travers leur bandeaux de pub, jusqu'au site du New-York Times.

    I'm afraid of Americans... I'm afraid I can't help it

    (paroles de David Bowie)

    Techniquement, ils ont la possibilité d'injecter tout ce qu'ils veulent dans vos pages. Bien sûr, ils n'ont franchement pas intérêt à le faire, sous peine de perdre la confiance de leurs clients, en masse. Mais est-ce que cela se verrait, disons s'ils injectaient quelque chose pour un visiteur particulier, ayant une IP précise ? Quoi, je suis parano ? Pourquoi pas ? Microsoft l'a bien permis à l'échelle d'un pays entier. Quand on voit la mainmise des USA sur les registry DNS, ou même ce qui s'est passé avec Visa, MasterCard, PayPal, Google ou l'affaire MegaUpload, en quoi CloudFlare est-il plus à l'abri de ce genre de pression... ou de tentation ? Et CloudFlare est pourtant bien plus petit qu'eux.

    Gardez bien à l'esprit que CloudFlare voit la totalité des requêtes envoyées à votre site par les internautes. Cela inclue donc également les formulaires, les logins/mots de passe... bref, tout. Et bien sûr, votre propre connexion au panel d'admin web.

    Je suis peut-être parano (où est mon chapeau en papier d'alu ?), mais pourquoi devrais-je permettra à une société un accès total et détaillé à tout le trafic de mon site, mots de passe y compris ? Il y a assez de mon hébergeur. Encore pire, pourquoi devrais-je leur donner le pouvoir de bloquer absolument n'importe quel visiteur de mon site ? Pour me protéger ? C'est une question de confiance. Mais dans les faits, Gof lui-même a bien été bloqué par CloudFlare pour avoir ouvert trop d'onglets à la fois. CloudFlare se retrouve avec le même pouvoir qu’Askismet… et la même problématique: Moi (et bien d’autres) s'étaient retrouvé à ne plus pouvoir poster de commentaires sur pratiquement tous les blogs de la planète, sans explication et sans recours. Le problème est similaire avec CloudFlare.

    Vous n'y échapperez pas

    Côté visiteurs, dites aussi adieu à votre vie privée. CloudFlare est au courant de tout ce que vous faites sur tous les sites utilisant ce service. Je grogne contre Google Analytics et les javascript de Facebook, mais on moins on peut se prémunir de ces derniers avec un plugin comme Ghostery. Avec CloudFlare, vous ne pourrez pas y échapper. Ai-je vraiment envie d'imposer ce traçage supplémentaire à mes visiteurs ? Non.

    Remarquez, je suis absolument scotché quand j'apprends qu'un groupe comme Lulzsec a utilisé CloudFlare pour ses serveurs. Tu parles d'une mauvaise blague. Alors suis-je trop parano ? Je vous laisse vous faire votre propre jugement.

    En ce qui me concerne, je n'ai pas envie:
    • de laisser une entreprise privée tracer tous mes visiteurs.
    • de laisser une entreprise privée de décider qui peut visiter mon site ou non.
    • de laisser une entreprise privée (potentiellement) bloquer ou modifier des pages de mon site.
    • de laisser potentiellement un gouvernement étranger mettre son nez dans tout le trafic de mon site (oui oui, je sais, chapeau papier-alu, etc.).
    • de laisser potentiellement un gouvernement étranger bloquer l'accès à mon site.

    Il n'y a pas eu assez de problèmes ? La centralisation excessive (Facebook, Google, Megaupload...) ne nous a rien appris ?

    Malgré l'excellence technique de CloudFlare, je ne suis pas prêt à troquer ma liberté d'expression et la vie privée de mes visiteurs contre une commodité. Oui mon site tombera peut-être plus souvent que ceux utilisant CloudFlare, mais j'assume. Question de choix. Question de confiance. Je suis peut-être un peu jusqu’au-boutiste, mais comme Timo (Le Hollandais Volant), Mitsukarenai (Fansub-streaming) ou Hoper, j’ai plutôt envie de réduire les dépendances.

    L'avenir me dira si j'ai raison.



    PS: Histoire d'être transparent: A l'heure actuelle, les seules dépendances de sebsauvage.net envers des services extérieurs à mon hébergeur sont:
    • ProjectHoneypot, qui permet de bloquer certains robots spammeurs.
    • Flattr.com (uniquement sur /rhaa) (Un jour il faudra que je fasse comme Mitsukarenai et que je mette tout ça en statique.)

    Ce sont les seuls services externes à obtenir votre adresse IP quand vous naviguez sur mon site, et encore, que sur certaines pages. Notez qu'ils ne peuvent en aucun cas vous interdire la navigation sur mon site (je garde le contrôle), et Project Honetpot ne connait que votre adresse IP, pas l'URL que vous visitez sur mon site (pas de HTTP_REFERER). Ce ne sont que des dépendances faibles: Même si ces sites tombent, mon site continuera à fonctionner.


    EDIT 25 janvier 2012: J'vous jure, j'y suis pour rien si CloudFlare est tombé !

  • Wednesday 25 January 2012 - 13:35

    Je continue à faire évoluer mon petit logiciel Shaarli, qui sert à partager les liens qu'on découvre. J'ai reçu tellement de suggestions d'amélioration que je ne sais plus où donner de la tête :-)

    Je viens de sortir une nouvelle version, contenant entre autres des améliorations (QR-Code du permalien, miniatures pour xkcd et pix.toile-libre.org, etc.) et corrections de bugs divers.

    Je sais que vous êtes nombreux à regretter mes "En vrac" et que Shaarli ne satisfait pas vraiment certains d'entre vous (qui n'aiment pas le flux continu de liens ou ne veulent pas utiliser un lecteur RSS). Alors à défaut d'un vrai "En vrac", je vous ai ajouté une fonction qui donne en une seule page tous les liens de la veille. Une sorte d'"édition du jour". Vous pouvez également naviguer pour voir les jours précédents.

    Bon il y a encore du boulot à faire sur cette page (ajustements CSS, meilleure navigation, flux RSS...), mais j'avoue: Je me suis amusé à créer cette page et son look de vieux journal.

    Ceux qui ont installé Shaarli sur leur site peuvent mettre à jour: Supprimez tout le contenu du répertoire de Shaarli (sauf /data) et dézippez la nouvelle version. Comme toujours, Shaarli reste un logiciel libre, opensource et gratuit.


    PS: Grâce aux bons soins de quelques internautes, vous retrouverez peut-être Shaarli un de ces jours dans les dépôts Debian et Fedora ;-)

    EDIT 22h47: ... et pour ArchLinux aussi :-)

  • Friday 27 January 2012 - 13:25

    Je reprend ici un petit article technique que j'avais écrit en anglais pour ma page de snippets Python.

    Il sert juste à illustrer le fait que certaines notions en informatique ne sont pas du tout intuitives, et qu'il est utile d'apprendre tout cela. Le domaine du développement logiciel est plein de petits chausses-trappes de ce genre, et voir des développeurs se prendre les pieds dans le tapis me fait sourire (pas méchamment, je vous l'assure).


    Je vais ici parler d'opérations élémentaires: Additionner et comparer des nombres. Élémentaires, mais pas évidentes pour autant. Cela a l'air très simple, mais rien qu'à ce niveau, il y a de quoi rendre perplexe le développeur débutant. J'ai choisi ici d'illustrer avec des exemples en langage Python, mais ce problème se reproduit dans la plupart les langages.


    Commençons par créer deux variables (en Python):

    a = 1.7
    b = 0.9 + 0.8

    En principe, a et b contiennent la même valeur, on est bien d'accord ? Affichons cela pour vérifier:

    print a
    print b
    Ce qui affiche:
    1.7
    1.7

    Bien. Maintenant comparons a et b:

    if a == b:
        print "a et b sont égaux."
    else:
        print "a et b sont différents !"

    En principe, il doit afficher "a et b sont égaux", n'est-ce pas ? Faux !

    a et b sont différents !

    Comment est-ce possible ? Comment 1,7 peut-il être différent de 1,7 ?


    Il y a deux choses qui sont à l'origine de cette incompréhension et qu'il fondamentale de connaître:
    • L'ordinateur stock ses données en binaire.
    • Il ne faut pas confondre une donnée et sa représentation textuelle.

    A l'instant même où vous faites a=1.7, la variable a ne contient pas 1,7, mais une approximation binaire de la valeur décimale 1,7, c'est à dire quelque chose du genre: 1.10110011001100110011001100110011... (Avec les bits précédents, il s'agit de la valeur 1.699999999953434)

    En binaire, on peut facilement stocker les fractions dont le diviseur est une puissance de deux. Quelques exemples:
    • 0,25 (1/4) en décimal vaut 0,01 en binaire.
    • 0,125 (1/8) en décimal vaut 0,001 en binaire.
    • 3/4 + 5/8 (0,75+0,625) = 1,375 en décimal vaut 1,011 en binaire.
    Mais dans tous les autres cas, l'ordinateur est bien en mal de stocker la valeur. Vous pouvez tester en ligne avec ce petit convertisseur. L'ordinateur fait donc deux approximations:
    • Une approximation quand vous stockez la valeur 1,7 dans a: Il arrondit le décimale au binaire le plus proche.
    • Une seconde approximation quand vous affichez la valeur avec un print: Il arrondit le binaire au décimal le plus proche.

    De la même manière, quand vous affichez une date:

    print datetime.datetime.now()
    2012-01-27 21:25:20.904000

    Il faut bien garder à l'esprit que "2012-01-27 21:25:20.904000" n'est pas la date: C'est une représentation textuelle d'une donnée codée en binaire dans la mémoire de l'ordinateur. Ce que vous voyez à l'écran n'est pas forcément exactement ce qu'il y a dans la mémoire de l'ordinateur.

    Bien sûr, il existe des bibliothèques mathématiques et des codages binaires qui permettent de stocker correctement des nombres décimaux, mais cela fait du travail en plus pour le processeur.

    Alors comment comparer nos variables a et b précédentes sans recourir à ces codages spéciaux ? Soit en considérant que les valeurs sont égales si elles sont très proches:

    if abs(a-b) < 0.00001:
        print "a et b sont égaux."
    else:
        print "a et b sont différents !"

    ou même en les convertissant en chaînes de caractères:

    if str(a) == str(b):
        print "a et b sont égaux."
    else:
        print "a et b sont différents !"


    Et oui, l'ordinateur a ses limites, et même quand on développe dans un langage "haut niveau", il est bon de les connaître. ;-)


    EDIT: Quelques précisions (signalées par Benjamin et Kévin):
    • Pour éviter ce problème de représentation binaire, certains langages ont adopté des codages différents. (EDIT: Voir ci-dessous). Le codage à virgule flottante le plus répandu est l'IEEE-754, supporté par une majorité de langages et processeurs.
    • A défaut d'utiliser ces codages, vous pouvez - pour les langages le supportant - surcharger l'opérateur == pour effectuer un test plus poussé en cas d'inégalité.

    EDIT: Jean-Francois me fait remarquer que je me suis un peu raté sur l'IEEE-754: C'est également un standard à virgule flottante, donc soumis aux mêmes problèmes d'imprécision. La différence est que l'IEEE-754 définit clairement des règles (comme les méthodes d'arrondi à respecter), ce qui permet d'avoir un standard stable et d'avoir les mêmes comportements partout. Pour éviter ces problèmes d'imprécision, il faut recourir à d'autres encodages de nombres, généralement sous forme de bibliothèque (comme GMP ou CLN).

  • Monday 30 January 2012 - 14:44

    Je rebondis sur un article de Korben: Depuis que Google a unifié sont identification (autrement dit: Vous trace partout), ils ont même eu le culot de déterminer automatiquement votre âge, votre sexe et vos centres d'intérêts.


    Je suis allé voir aussi: Google me dit ne rien savoir de moi   \o/

    Merci à Ghostery et AdBlockPlus ? Sûrement, puisque grâce à eux Google ne peut plus suivre mes déplacements sur les sites web. Merci aussi à DuckDuckGo que j'utilise à 95% (Google n'est donc plus au courant de la plupart de mes recherches). Arg... il reste mon mail chez eux que je n'ai toujours pas migré. Pas bien.

    En tous cas, on est fixé: Google a abandonné son slogan "Don't be evil", et pour une seule raison: Ses profits.

    Si vous avez un compte Google, pensez à désactiver l'option d'affichage des annonces en fonction de vos centres d'intérêt: https://www.google.com/settings/ads/onweb/, et installez Ghostery et AdBlockPlus.

  • Monday 30 January 2012 - 15:43

    Je vous ai déjà parlé de malwares très évolués comme Conficker ou TDL4. Le problème majeur de ces logiciels malveillants est que - avant infection - leur signature peut être détectée par les antivirus. Comment implanter le code malveillant en contournant la détection ?

    Souvenez-vous des armes démontables dans les vieux films d'espionnage: Chaque pièce prise séparément paraît anodine, sans danger, et n'attire pas l'attention. Mais combinées elles forment une arme. Et bien une nouvelle tendance tout à fait analogique s'amorce chez les auteurs de chevaux de Troie, comme constaté de manière indépendante chez Microsoft et F-Secure.


    Dans la plupart des scénarios d'infection, un petit bout de programme (appelé le "downloader") est en charge de télécharger et exécuter le code malveillant lui-même (le cheval de Troie). Les antivirus détectent et interceptent alors soit le téléchargement, soit le lancement du code malveillant. Game over.

    Mais Microsoft a découvert un nouveau type de downloader: Ce dernier télécharge une page HTML faisant la publicité d'un restaurant asiatique. Le downloader lui-même n'étant pas malveillant, les antivirus ne le bloquent pas. Quand à la page HTML, elle paraît tout à fait anodine.

    Sauf que le downloader combine les octets de la page HTML avec son propre code machine (dans son propre processus), ce qui le transforme en code malveillant. Bingo ! L'antivirus n'a intercepté ni le téléchargement (puisque qu'anodin pour lui), ni le lancement du code malveillant (puisque le downloader n'a pas lancé de nouveau processus: il continue son exécution avec le code modifié).

    Brillant.


    De la même manière, F-Secure est tombé sur un malware sur Android utilisant une technique similaire: En principe, quand vous avez un exécutable Android, vous avez accès à son contenu: C'est du code machine Dalvik (une machine virtuelle similaire à celle de Java). Il est donc possible d'examiner le code machine pour y détecter du code malveillant. C'est d'ailleurs ce que font certains antivirus pour Android: Ils analysent le code pour trouver, par exemple, des instructions envoyant des SMS payant.

    Un auteur de logiciel malveillant a trouvé une astuce: Son programme récupère quelques octets présents dans l'entête du fichier PNG utilisé pour l'icône de l'application et les combine avec son propre code. Le résultat est un code machine qui envoie des SMS. Gagné ! Les antivirus n'ont rien vu.


    On croirait un mauvais remake d'un film de Batman: Différents fichiers binaires inoffensifs, sur internet, peuvent devenir dangereux quand ils sont combinés. Et les antivirus sont bien en mal de détecter et bloquer cela: Pour des questions de performances, ils n'examinent pas toutes les opérations mémoire effectuées par les applications. Ils ne font que du cas par cas: Bloquer les noms de domaines identifiées comme distribuant des fichier malveillants. J'attends le moment où ces bouts de code recombinants seront distribué par Amazon S3, Pastbin.com ou le cache de Google: on va rigoler quand il faudra les bloquer.

    Imaginez maintenant qu'un auteur décide de créer un code qui devient malveillant une fois combiné avec des logiciels "sains" comme Flash, Firefox ou WindowsMediaPlayer. C'est facile: Une simple opération binaire XOR le permet. Ou même utiliser ces exécutables sains et très répandus comme clés de déchiffrement du malware. Bon courage pour les détecter.

    L'avenir est brillant pour les auteurs de codes malveillants, et les éditeurs de logiciels sont trop content de nous fourguer leur "AppStore" comme solution miracle. Pfeu.

  • Tuesday 31 January 2012 - 10:50

    Comme promis, et par soucis de transparence, je vous fais un retour sur la mise en place de Flattr sur mon site. Flattr est un système de micro-donation fondé par Peter Sunde. Si le nom ne vous dit rien, c'est aussi lui qui a fondé The Pirate Bay.

    Pour la petite histoire, il y avait pendant un temps un petit encart de publicité sur mon site utilisant Google AdSense. Cela me rapportait une centaine d'euros par mois (pas mal !). Et puis du jour au lendemain, Google m'a jeté (d'ailleurs je ne suis pas le seul). En soit ce n'est pas grave: Je ne gagne pas ma vie avec mon site.

    Suite à cela, vous avez été nombreux à me demander de mette un bouton Flattr sur mon site. J'ai au début mis un bouton général pour le site, et j'ai ensuite (comme vous me l'avez suggéré) mis un bouton individuel par article (à parti du mois de septembre 2011).

    Voici mes revenus Flattr, mois par mois:

    MoisSomme
    Juillet 20116,62€
    Août 201140,86€
    Septembre 201127,12€
    Octobre 201122,99€
    Novembre 201159,64€
    Décembre 201111,42€
    Janvier 201215,57€

    Soit un total de 184,22€. Je n'ai pas retiré cette somme (il faut un compte MoneyBookers ou PayPal, et je me refuse à cautionner ce dernier en m'y inscrivant). Et puis j'ai l'intention de donner à d'autres sites que j'apprécie.

    Merci de vos flattrages, et merci de votre confiance.


    PS: Inutile de m'envoyer l'article de rom1v. Non, Flattr ne prélève pas 10% à chaque donation, mais seulement lorsque la somme est retirée de Flattr. Ah flûte, il me semblait avoir lu ça, mais les termes de services continuent d'afficher ce prélèvement de 10%.

  • Thursday 02 February 2012 - 09:30

    Deux petites news concernant quelques bricolages que j'ai fait:

    Je vous avais déjà parlé des hashs visuels dont je fournis une version opensource en php: Vizhash_GD (et qu'un internaute a même transposé en Java). J'ai fait une petite mise en application pratique: J'ai modifié le plugin Discussion de DokuWiki pour afficher le Vizhash des adresses IP des internautes qui postent des messages. L'intérêt ?
    • Suivre plus facilement les discussions
    • ...tout en évitant de recourir à des services externes comme Gravatar.
    • Permettre à tout le monde de distinguer les adresses IP... sans pour autant les révéler.
    • Repérer les IMposteurs ;)
    • Voir les pseudos utilisant plusieurs adresses IP.
    • Repérer les pervers polymorphes qui prennent plusieurs pseudos sous la même IP :-D

    La mise en application est très simple: Cela s'est résumé, grosso-modo, à ajouter 3 lignes à DokuWiki:

    $head .= '< div style="position:relative; float:left; width:16px; height:16px;">';
    $head .= '< img src="http://sebsauvage.net/rhaa/../vizhash_gd.php?width=16&height=16&t='.urlencode(sha1('jesuisunsalt'.$comment['user']['id'])).'" width="16" height="16">';
    $head .= '< /div>';

    Facile, non ? C'est tellement simple que ça ne vaut pas le coup de s'en passer. Vous pouvez voir le résultat, par exemple, dans la discussion sur Shaarli.


    Shaarli, tiens justement, dont je viens de sortir une nouvelle version (0.0.37 beta) avec quelques nouveautés:
    • Enfin une feuille de style pour mobiles. L'application devrait être nettement plus sympa à utiliser sur smartphones (même s'il y a encore du boulot).

    • Le mur d'images ne tuera plus votre navigateur: Les images se chargent désormais au fur et à mesure que vous scrollez. Cela réduit la consommation mémoire côté navigateur (surtout sur mobiles) et réduit la charge côté serveur. Rassurez-vous, ça marche aussi si vous avez désactivé Javascript: La page s'affichera comme auparavant.

    • La page "Shaarli Daily" possède désormais son propre flux RSS: Vous pouvez vous y abonner pour recevoir, une fois par jour, la liste des nouveaux liens (Je sais que cela va en intéresser certains).

    • Et une petite amélioration que je trouve bien utile: Il suffit d'un clic pour voir uniquement vos liens privés. Pratique pour retrouver les liens qu'on a mis de côté pour les consulter/publier plus tard, les notes qu'ont a prises, les articles en cours de rédaction, les bouts de code... Re-cliquez sur l'icône pour voir à nouveau tous les liens.

    Lors de la sortie de la version 0.0.32, j'avais décidé d'utiliser un système de templates (RainTPL) pour faciliter la customisation de Shaarli par les internautes. Et bien je suis content de voir que certain se sont bien amusés. Quelques exemples: share.aldarone.fr, lamecarlate.net/links, marienfressinaud.fr/shaarli, sensini42.free.fr/shaarli ou porneia.free.fr/pub/links.


    Bottom line: Programmer c'est fun (Si si, je vous assure).

  • Monday 06 February 2012 - 13:46

    Ou comment faire un billet quand on a rien d'intéressant à dire (enfin y'a plein de trucs, mais pas le courage de faire un billet).

    Vous connaissez le groupe OK GO ? Non ? Ils font des clips fêlées et kitsch à souhait. Il avaient déjà commis cette incroyable machine à la Rube Goldberg qui leur aura nécessité 85 prises. Mais ça en valait la peine ! C'est This too shall pass.

    Il y a eu aussi White Knuckles, et un remake du générique du Muppet Show. Et pas mal d'autres.

    Ils reviennent avec une nouvelle vidéo. Bon je crois que c'est même pas la peine de commenter. Regardez Needing/Getting:

    Enjoy.

  • Tuesday 07 February 2012 - 14:22

    Le Web 2.0 avait marqué l'ère de l'internaute roi, centre de l'activité, auteur générateur de contenu. Assez ironiquement, le grand mot du web 2.0 a un double sens: "Share", c'est le partage, mais il signifie aussi action en bourse. Prophétique.

    A présent qu'il y a assez de contenu et que tout cela s'entretient tout seul par effet boule-de-neige (Facebook, G+, Flickr...), les multinationales peuvent monétiser grassement. Ce n'est pas pour rien que Facebook était valorisé à 70 milliards de dollars l'année dernière. Mark Zuckerberg vous remercie chaudement. Son introduction en bourse à la hauteur de 5 milliards de dollars d'actions devrait bien se passer. (Pour mémoire, Google était entré en bourse en 2004 à hauteur de 1,4 milliards "seulement").

    Maintenant que tout le monde se rince grassement sur l'activité des internautes, il faut sécuriser tout cela. Que voulez-vous, à force de vivre dans des bulles, il y a des traumatismes d'éclatement qu'on a du mal à oublier. Alors hors de question de recommencer les mêmes conneries. Hors de question de perdre du fric. L'argent doit couler à flots, tant pis s'il faut marcher sur la gueule de certains pour arriver à ses fins.

    Les multinationales ne contrôlant pas encore directement le peuple, elles sont encore obligées de passer par l'intermédiaire des gouvernements. Faire pression sur les gouvernements a jusqu'à présent bien marché: pots de vin, financements de campagnes, lobbyisme, campagnes médiatiques, pression sur l'appareil judiciaire... toutes les ficelles ont déjà été tirées, certaines avec succès. Des lois ont été votées, le peuple s'est pris des baffes, les politiques n'ont rien vu, ou on choisi de ne pas voir.

    Mais ce n'est pas suffisant. Trop de voix commencent à s'élever contre ces lois liberticides, les gens descendent même dans la rue. Ça ne peut pas continuer comme ça, les multinationales le savent bien. On peut toujours faire quelques effets de manche et taper du poing sur la table pour redorer son image (après tout, ce con de peuple a la mémoire courte et un déficit d'attention), mais la duperie ne pourra pas durer éternellement (On peut tromper une fois mille personnes...).

    Et plus gênant que tout, ce foutu peuple commence à voir qui tire les ficelles, et la grogne monte. Il serait même bien capable de demander à ses girouettes de gouvernants de faire quelque chose. Il faut agir. Et là, ça tombe très bien, la grogne du peuple fait peur aux gouvernements. Oui oui, même les démocraties. Voilà un heureux hasard qu'il faut exploiter.

    Finalement, la solution est assez simple: Plutôt que de faire pression sur le peuple à travers les gouvernements, il suffit de baisser sa culotte et de donner l'impression à ses derniers de se plier à leurs désirs. L'homme politique aime les courbettes et les petits-fours. Cet immense pouvoir sur le contenu et les communications - même privées - des internautes est un argument de poids. C'est décidé, nous entrons désormais dans l'ère de la Censure 2.0, celle où on restreint l'internaute, où on contrôle, filtre et musèle son contenu pour plaire aux gouvernements et assurer ses bénéfices.

    Côté gouvernement ? Ils ne peuvent qu'être dans leurs petits souliers: Des multinationales qui viennent leur manger dans la main et fournir les outils de surveillance et de censure, miam. Moi je ne laisserais pas un tigre venir manger dans ma main. Je me demanderais pourquoi le tigre m'approche, moi petit primate, alors qu'il a déjà tout l'attirail pour aller chasser.

    Mais les gouvernants ne pensent pas à ça. Ils ont d'autres préoccupations: Celles d'assurer leur position. Non toute cette liberté, ma bonne dame, c'est pas possible. On ne peut pas laisser le peuple s'exprimer librement, sinon c'est la chienlit.

    Les entreprises du Web 2.0 commencent donc à censurer. Twitter, par exemple, a récemment annoncé le blocage des messages selon les pays, au bon vouloir des gouvernements. C'est le Brésil qui inaugure. Oh ce n'est pas le seul. Google redirige également ses blogs vers des domaines nationaux pour faciliter la censure. Microsoft installe des certificats pour permettre aux gouvernements d'espionner en échange d'un monopole. Google fait des courbettes aux gouvernements en donnant des informations sur les membres de Wikileaks et TOR, tout en s'indignant publiquement de l'augmentation des demandes de ces mêmes gouvernements. Vaste mascarade.

    Il est temps de se réveiller. Faire la révolution à vos gouvernements ? Commencez par arrêter de financer votre oppression: A défaut d'arrêter de rouler en voiture (et financer par là même les pétro-meurtriers), commencez en jetant cette merde de Web 2.0 centralisée, parce que tout ces jolis services gratuits sont en train de vous surveiller, vous museler et vous dénoncer, tout en douceur, main dans la main avec vos dirigeants (qui ne sont pas forcément bienveillants).

    La cyber-guerre a commencé. Mais ne faites pas l'erreur de vous tromper de belligérants: Ce n'est pas une guerre entre les pays, mais entre vous et ceux qui ont le pouvoir, qu'il soit politique ou économique. Parce que rien n'est plus dur que de lâcher ses acquis. Et ils en ont sous le matelas, beaucoup, et ils n'ont pas envie de partager, eux.


    EDIT 18 février 2012: Illustration par l'exemple: En Inde, les grandes sociétés (Google, Facebook, Twitter...) ont décider de se plier aux exigences de censure du gouvernement. Ce n'est qu'un exemple parmi tant d'autre, qu'on verra fleurir de plus en plus, des dictatures aux démocratie sans distinction. Je cite GlobalVoices:

    « Fondée sur l'idéal de “Do no evil” (Ne faites pas de mal), Google a cessé d'utiliser ce slogan en public, la devise ayant été occasionnellement jetée aux oubliettes en faveur des profits, au lieu de garantir un service qui serve au mieux ses utilisateurs.  »

    Côté Canadien, la volonté de surveillance fait rage: Un ministre canadien utilise la vieille vision manichéenne attardée de la lutte contre la pédophilie pour essayer de faire passer une surveillance globale des internautes: Pour lui, vous êtes avec le gouvernement, ou du côté des pédophiles. C'est un vieil argument déjà usé jusqu'à l'os.

    EDIT 19 février 2012: On continue: Twitter censure les comptes qui parodient Nicolas Sarkozy. Et il semblerait qu'un internaute ait eu droit à 10 heures de garde à vue pour un blog satirique sur Nadine Morano.

  • Tuesday 07 February 2012 - 14:28

    Non je dois dire: ça fait tout drôle de recevoir une copie d'une assignation en référé du ministre de l'intérieur Claude GUÉANT mentionnant votre site perso.

    Woao.

    Non rassurez-vous, je ne suis pas assigné en référé. C'est mon FIA (Free.fr) qui l'est, et il ne fait que me transmettre la bonne nouvelle et un internaute me l'a transféré. La cause ? Suite au blocage du site "Copwatch" (que je n'approuve pas forcément), j'avais mis en place - comme beaucoup d'autres - un miroir de leur site. D'où cette assignation en référé. De toute manière mon miroir avait été supprimé il y a quelques semaines, étant donné que Copwatch s'est acheté un nouveau nom de domaine et que ma copie était une vieille version.

    Voici donc le mail qu'on ma forwardé:

    Sujet: Copwatch
    Date : Tue, 7 Feb 2012 12:18:48 +0100
    De : Direction Juridique (direction-juridique@iliad.fr)

    Monsieur,

    Au même titre que d’autres fournisseurs d’accès à Internet, Free a été assignée par le Ministre de l’intérieur, de l’Outre Mer des Collectivités Territoriales et de l’Immigration pour obtenir le blocage de contenus accessibles à différentes adresses. Vous trouverez ci-joint l’assignation en question.

    Il apparait que certaines pages dont le contenu, selon le plaignant, s’avère illicite semblent avoir été mises à disposition du public via l’adresse IP correspondant à votre Freebox.

    Nous vous rappelons que votre accès à Internet doit être utilisé dans le respect de la législation en vigueur et que toute activité illicite à partir de cet accès peut donner lieu à une suspension du service qui vous est fourni.

    Afin de préserver vos intérêts, nous vous invitons en conséquence à bien vouloir mettre fin au trouble invoqué par le plaignant en procédant au retrait des pages web objet de l’assignation jointe.

    Direction Juridique

    Et le PDF en attachement: COPWATCH_Assignation_en_refere_d'Heure_a_Heure_01.02.2012.pdf (1,3 Mo) dont voici les pages 1 et 10:

    Mon miroir n'est plus de toute manière, mais ils n'ont pas fini de jouer au jeu du chat et de de la souris. Jeu qu'ils ne peuvent pas gagner. Mais on ne peut pas les blâmer: On leur reprocherait de ne rien faire. Bah, peu importe. Le web s'auto-répare. Même avec le DPI, ils n'en viendront pas à bout.



    EDIT: Rappel, pour naviguer sur un net non censuré quand vous êtes en France (puisqu'on en est là, Dieu que c'est moche), vous pouvez utiliser (vu que c'est encore légale pour le moment):
    • Le navigateur Opera, en activant le mode "Turbo" (ce qui passe par les proxy d'Opera, situés hors de France). Il est disponible pour Windows, Mac, Linux. Sur smartphones et tablettes, vous pouvez également utiliser OperaMobile (avec Turbo activé) ou OperaMini (qui passe systématiquement par les proxy d'Opera).
    • Le navigateur TOR (c'est TOR+une version repackagée de Aurora(Firefox)).

    Il y a bien sûr de nombreuses autres options, mais en voilà deux faciles à mettre en œuvre (surtout Opera).


    EDIT 2: Ah oui, je n'ai pas été très clair. Cela veut dire que officiellement les FAI ont l'obligation de bloquer mon site. Tout à coup, je suis heureux d'avoir mis en place le système d'autoblog. Si mon site est bloqué, vous pourrez retrouver mes billets sur un de ces nombreux autoblogs, par exemple chez Telecomix (et il y en a même encore d'autres, il suffit de googler). Ou encore accéder à mon site par adresse IP: http://176.31.231.138/~sebsauva/rhaa/

    C'est une première: Mon site va être officiellement bloqué par le gouvernement français ! \o/


    EDIT 3: Les FAI n'apprécient pas cette assignation en référé. Le délibéré aura lieu le 10 février à 16h. Tic tac tic tac...


    Mise à jour 10 février 2012: A priori, le blocage des sites miroirs a été refusé. Donc pas de blocage de mon site. Good.

  • Thursday 09 February 2012 - 13:07

    Non je ne parle pas ici de censure, mais de guerre économique. Je relaie ici un appel de Daniel Glazman (traduction sur OpenWeb). Daniel est l'auteur des éditeurs HTML NVu et BlueGriffon, et membre du comité CSS du W3C. Son article est un peu technique, mais il est important.

    Le problème qu'il énonce est simple: Apple et Google sont en train de prendre le pouvoir du web par l'adoption massive des propriétés CSS propriétaires -webkit-*, que les autres navigateurs ont annoncé prochainement supporter "parce qu'ils n'ont pas le choix" (alors qu'ils supportent eux-même déjà ces propriétés à travers leurs propres préfixes).

    La faute à qui ? La faute aux webmasters qui utilisent de plus en plus le préfixe -webkit-* en ommettant les -moz-* (Firefox), -ms-* (IE), -o-* (Opera). Cela veut dire que ces webmasters sont en train de développer des sites destinés aux navigateurs d'Apple et Google exclusivement (Safari, Chrome, iOS/iPhone et Android). Pire que ça, certains sites (surtout ceux destinés aux mobiles) sniffent le navigateur et excluent ceux qui ne sont pas basés sur webkit. C'est mal. C'est un retour à la sombre époque des sites "Conçus pour IE6".

    Et n'oublions pas non plus cet imbécile de Google qui fait une promotion massive pour des sites conçus pour Chrome (Un exemple parmi beaucoup d'autres: http://allisnotlo.st/), sans compter son NativeClient et ses bricolages maison qui ne fonctionnent que sous Chrome.


    Les poids lourds du web (Google, Apple) sont en train de tirer la couverture à eux (comme l'a fait Microsoft à une époque avec IE), au détriment de tout le monde: internautes, webmasters. La raison est simple: Ils ont des intérêts énormes dans ce secteur, et ils feront évoluer le web dans leur direction, pas dans la vôtre.

    Ne répétons pas les erreurs du passé. Webmasters:
    • Ne concevez pas de sites destinés à un seul navigateur (ou un seul moteur de rendu comme webkit).

    • Si vous utilisez des propriétés CSS propriétaires, prenez un peu de temps pour l'adapter aux autres autres navigateurs. Il y a des sites pour vous y aider.

    • Dès qu'une propriété est validée par le W3C et assez largement supportée par les navigateurs, utilisez-la et supprimez les balises propriétaires correspondantes (par exemple border-radius au lieu de -webkit-border-radius et -moz-border-radius)

    • Évitez tant que possible de sniffer le navigateur: Gardez un comportement unifié de votre site.

    Honnêtement, en tant que webmaster, vous n'en avez pas assez bavé avec cette merde d'IE ? Alors ne reprenez pas le même chemin avec un autre navigateur. Vos choix techniques (même sur un tout petit site) sont tout à fait comme des votes: Ils vont déterminer l'avenir du web ouvert. Choisissez judicieusement.

  • Friday 10 February 2012 - 14:10

    Je suis tombé sur un billet intéressant (qui lie vers ce billet) concernant le respect de la vie privée sur iPhone. Visiblement, les applications ont la possibilité de récupérer tout votre carnet d'adresse (noms, numéros de téléphone, adresses, emails...) sans demander l'autorisation. Et après un sondage rapide de l'auteur, 13 développeurs sur 15 récupèrent ces infos.

    Donc à l'heure actuelle, l'intégralité des noms, adresses, numéros de téléphone et emails personnels de vos contacts se baladent sur internet, un peu partout sur les différents serveurs de nombreux développeurs. Certains ont ainsi même récupéré les numéros de téléphone de Mark Zuckerberg (Facebook), Larry Ellison (Oracle) ou Bill Gates (Microsoft).

    Non mais qu'est-ce qui ne va pas dans leur tête ? Comment autant de développeurs peuvent-ils se permettre de se torcher avec la vie privée de leurs utilisateurs ? Ce n'est pas parce qu'on peut faire quelque chose qu'on le doit. C'est scandaleux. Merde, ces développeurs méritent un vigoureux coup de pied au cul. Et encore, c'est trop sobre. Et pourquoi Apple laisse-t-il faire ça ?

    Et après on se plaint de la politique de vie privée de Facebook ? Franchement ? En tous cas je comprend de mieux en mieux pourquoi Stallman refuse d'avoir un mobile.


    PS: Sous Android, les applications doivent demander l'autorisation pour pouvoir accéder au carnet d'adresse.


    Mise à jour 15 février 2012: Un autre exempl d'appli siphonnant votre liste de contacts ? Twitter, carrément.


    Mise à jour 16 février 2012: En fait, Facebook et Foursquare font pareil. Sympa. Sous la pression, Apple a annoncé corriger ça prochainement.

  • Thursday 16 February 2012 - 10:02

    Voilà, c'est fait. Je ne suis absolument pas surpris que ça vienne d'Orange qui a toujours été à la pointe pour marcher sur la gueule de ses clients.

    Si vous êtes client ADSL Orange, désormais Orange espionnera systématiquement tout votre trafic internet (protocoles utilisés, pages visitées, etc.) en utilisant bien sûr la technologie DPI (oui, la même technologie utilisée en Chine, en Syrie, en Lybie et dans toutes les dictatures pour espionner les dissidents). Pour gagner plus de fric, bien sûr, en monétisant votre vie privée.

    Ah non, pardon, je n'ai pas le droit de dire "espionner", puisque le client aura signé l'autorisation, car c'est enrobé dans un beau discours commercial qui fait que Mme.Michu - qui n'a jamais entendu parler de DPI - n'aura pas la moindre idée de ce qui lui arrive mais aura quand même donné son accord. Pour faire une comparaison, c'est comme si la Poste se donnait le droit d'ouvrir la totalité de votre correspondance pour en lire de contenu afin de savoir ce que vous aimer, où vous voulez aller en vacances, ce que vous avez commandé, avec qui vous discutez... bref, tout.

    Dans la vie non-numérique (vous savez, celle qui n'est pas sur internet), même les députés les plus conservateurs hurleraient au fascisme. Mais comme d'habitude, sur internet, l'esprit critique disparaît et personne ne bronche. Vous vous souvenez quand je vous disais que Orange serait le dernier FAI que je choisirais ? Vous comprenez, maintenant ? Et Orange a fait des miracles année après année. Là c'est le clou dans le cercueil de votre vie privée. Allo, la CNIL ?

    Vous êtes abonné ADSL Orange et vous ne voulez pas être espionné ? Il vous faudra envoyer un courrier papier pour y échapper. Bienvenu en 2012.

    Il y a internet, et il y a internet filtré et espionné par Orange. Bienvenue dans la Censure 2.0.


    EDIT: Orange dément: « nous ne procédons pas à l'analyse des données de navigation du client ». Excusez-moi, Orange, mais les "données relatives à votre trafic", ça reste vraiment flou, assez flou pour englober légalement le DPI. C'est quoi les données ? Les débits ? La taille des paquets ? Les entêtes ? Les IP ou port destination ? Le contenu des paquets ?

    Étant donné qu'Orange Préférence existe, les équipements DPI sont donc bien présent sur le réseau Orange, et ces équipements mangent tout le trafic qui arrive. Je ne pense pas qu'Orange ait un réseau qui prenne tout le trafic des "non-DPI", et l'autre celui des "Préférence", non ? Donc tout le monde passe par le DPI d'Orange, qu'ils exploitent les données ou non après.

    Notez qu'il y a des soupçons envers d'autres FAI sur la présence d'appareils DPI.

  • Monday 20 February 2012 - 15:00

    Bon on le savait, hein ? Mais rien ne change.

    Je prend l'exemple de Sarkozy: Il a maintenant un compte twitter officiel créé. Déjà 20 000 followers ? Non, juste une majorité de comptes Twitter bidons créés pour l'occasion. C'est tellement minable, tellement gros. C'est vraiment faire insulte à notre intelligence: Ils croyaient vraiment que ça n'allait pas se voir, les comptes Twitter bidons ? Franchement ? Pour qui nous prennent-il ?

    Comme si ça ne suffisait pas, les comptes Twitter satiriques envers Sarko tombent comme des mouches. Probablement suite à des plaintes. Oh non, c'est pas la faute de Twitter, hein, après tout ils ne font que suivre les lois locales. Meh. Bienvenue dans la Censure 2.0. Bon, vous allez me le foutre à la poubelle, ce Net centralisé oui ou merde ?

    Ces plaintes ne viennent probablement pas de Sarko lui-même, mais plutôt de ses hordes de supporters excités, qui trouvent internet hypra-cool mais ne sont pas foutus de le comprendre (Le droit d'auteur non plus, d'ailleurs).

    C'est de la 'com bien pourrie. Sarko, c'est pas la peine de faire semblant de comprendre internet et de t'y intéresser. On est pas dupes. Et puis tiens un peu la bride à tes troupes, elles sont excitées et font pipi partout sur notre Net, ça pue.


    EDIT: Ah, visiblement le PS aussi joue au con en essayant de faire fermer des comptes Twitter. Bon sang, si vous voulez votre liberté d'expression, hébergez ces services chez vous !

  • Tuesday 21 February 2012 - 13:19

    Voici le LOL du jour, sur le site du Huffington Post:


    Ah c'est sûr, la vie digitale avec Orange, c'est top top top top top top top top top, ça donne trop envie.

    Il y a le vrai internet libre, et l'internet par Orange.


    EDIT: En prime cet article du HuffPo est une bouffonnerie qui vous propose d'aller signer la pétition pour un twitter libre... sur le site de François Hollande... alors que le PS lui-même essaie de censurer les internautes sur Twitter. (Remarquez le parti pris de l'auteur est annoncé: l'auteur est le responsable de campagne de Hollande.)

    EDIT: Et allez, on continue dans le LOL. Je veux poster un commentaire sur le site du HuffPo. Choix pour se connecter: AOL (???), Facebook, Twitter, Google... Je choisis mon compte Google. Et là je vois:

    Google Contacts ? Le HuffPo veut aller piocher dans mon carnet d'adresse ? Et puis quoi encore ?

    Purée, entre les vieux médias qui entrent sur le net et les politiques en campagne, ils méritent bien tous un coup de pied au cul avec les gros sabots qu'ils utilisent pour venir patauger. Le respect, ça vous dit quelque chose ?

  • Tuesday 28 February 2012 - 15:59

    Haha, très drôle: Twitter va vendre des accès complets à ses archives, c'est à dire à la totalité de vos Twitts passés, ce qui inclue également votre position géographique au moment de chaque Twit.

    Et n'oubliez pas que l'appli smartphone de Twitter pique également tout votre carnet d'adresse (noms, emails, n° de téléphone). Vous imaginez les possibilités ? Vous êtes une marchandise juteuse pour Twitter, qui va être vendue aux firmes de marketing pour faire des analyses de marché.

    Vive le Web 2.0 !


    EDIT: Un journaliste du journal The Nation vient de découvrir ce que j'avais signalé il y a 3 ans: Facebook se réserve le droit d'exploiter commercialement, à vie, tout ce que vous y mettez, y compris des photos de vous, sans la moindre rétribution.

  • Thursday 01 March 2012 - 15:13

    Allez, d'un coup d'œil rapide comme ça, lequel de ces sites est le site officiel de VLC ?

    Allez je vous aide: Le seul, vrai site officiel de VLC est le tout premier, en haut à gauche.

    À quoi je veux en venir ? À Deux choses.

    Tout d'abord qu'une sale bande de rapaces essaie à tout prix de tirer du pognon de projets libres/opensource, en affichant de la pub sur des sites bidons ou en faisant payer les logiciels, ou en incluant des adwares, toolbars, spywares ou dieu sait quoi d'autre. Et VLC est loin d'être le seul: A une époque, on trouvait même feu-Luxuriosity qui vendait des versions repackagées d'OpenOffice, Blender, Gimp et autres. Il n'y a rien de mal à gagner de l'argent avec des logiciels libres/opensource, mais il y a la manière de faire. Et toutes ne sont pas acceptables. On trouve également des exemples de faux sites d'OpenOffice.org dans cette discussion.

    La plupart des projets libres/opensource ne poursuivent pas ces imitateurs/profiteurs pour diverses raisons:

    • certains s'en foutent (comme Blender).
    • certains n'ont pas le temps de le faire.
    • la plupart n'en ont pas les moyens financiers.
    • enfin beaucoup de projets libres n'ont pas de marque déposée, ce qui rend les poursuites difficiles.

    Pour toutes ces raisons, nous ne sommes donc pas près de voir disparaître ce genre de site.


    Mais ce qui m'inquiète, outre que le fait de voir ces %$/@#&* gagner de l'argent, c'est que ces sites ont un aspect très professionnel et qu'au premier coup d'œil l'internaute non expérimenté n'aura aucun moyen de savoir s'il est sur le site officiel ou non.

    Car les antivirus ne bloqueront pas ces sites (la plupart ne contiennent pas de programmes catégorisés comme "virus"), et le système anti-phishing des navigateurs ne bronchera pas. Vous me voyez venir, n'est-ce pas ? Oui, avec mes gros sabots je vais encore recommander WOT (Web Of Trust), car c'est le seul qui permettra à l'internaute d'éviter ces sites douteux. Clin d'œil également au moteur de recherche DuckDuckGo qui a l'excellente idée d'afficher "Site officiel" pour la plupart des projets (mais curieusement, pas pour VLC).




  • Monday 05 March 2012 - 13:05

    Comment ça, pas fiable ?

    Depuis des années certains cercles nous rebattent les oreilles sur le manque de fiabilité et de qualité supposée des articles de Wikipedia. Le fond est que ces personnes ne supportent pas l'idée qu'une information de qualité puisse être produite par monsieur-tout-le-monde, sous-tendant par là que seule une "élite" devrait le faire.

    OpenStreetMap ("OSM" en abrégé) est le Wikipedia de la cartographie. Tout comme Wikipedia, tout le monde peut effectuer des ajouts et corrections aux cartes. Et sans grande surprise, on retrouve le même genre de critique sur la fiabilité des cartes d'OSM.

    Pourtant, j'ai beau regarder encore et encore, partout, les cartes OSM me semblent plus fiable et plus détaillées que les cartes commerciales. Prenons un exemple pour illustrer: La gare d'Erstein.

    Tout d'abord, chez Mappy:

    Chez Bing Maps (Microsoft):

    Chez ViaMichelin:

    Chez Google Maps:

    Chez NavTeq, vendeur de cartes commerciales et GPS:

    Parmi les cartes commerciales, l'IGN (sur GeoPortail) s'en sort le mieux:

    Et maintenant, OpenStreetMaps:

    Woao... sacré contraste, non ? OSM est bien plus détaillé: Voies de circulation même dans les parkings, sens de circulation, silhouettes des bâtiments, pistes cyclables (pointillés bleus), sentiers piéton, numéros des bâtiments pour certaines rues... on est largement un niveau au dessus des autres cartes.

    La pauvreté des cartes commerciales ?

    Pourquoi (à part l'IGN), les cartes commerciales semblent-elles si pauvres face à OpenStreetMap ? Première raison: Mappy, ViaMichelin, Google et autres achètent tous leurs cartes auprès des mêmes prestataires (TeleAtlas, GeoBasis...). Il ne faut donc pas s'étonner de retrouver à peu près les mêmes cartes partout (sauf chez OSM qui n'est bien entendu pas basé du tout sur ces données). En prime, certains fournisseurs de cartes commerciales vous vendent des couches d'informations supplémentaires, ce qui pourrait expliquer en partie la pauvreté de leurs cartes en accès gratuit.

    OSM lui-même n'est pas sans défaut: Comme pour les autres cartes, OSM peut souffrir de défaut de mises à jour sur certaines zones, mais je ne suis pas convaincu que ça soit pire que pour les cartes commerciales. Un autre défaut connu d'OSM: Les rues ne sont pas définies comme appartenant à une commune ou ville précise. L'appartenance à une ville est déterminée par la distance à la ville la plus proche sur la carte. Cela peut mener occasionnellement à des erreurs pour deux villages proches.

    Honnêtement, la qualité d'OpenStreetMap est telle qu'il n'y a pas de raison de garder les autres API.... sauf services ajoutés vraiment utiles (les trajets pour ViaMichelin, StreetView pour Google Maps, etc.). Mais en soit, si c'est juste pour les cartes elles-mêmes, OSM est parfait.

    D'où viennent les cartes d'OSM ?

    Les cartes d'OpenStreetMap sont crées à l'aide de GPS, de photos aériennes et d'éditions manuelles. Encore plus étonnant, Yahoo Maps (aujourd'hui disparu) et Bing Maps (Microsoft) ont autorisé le projet OSM à utiliser leur photos aériennes comme base pour éditer les cartes. Pour participer à l'édition des cartes, il suffit de se créer un compte sur OpenStreetMap.org, puis d'utiliser les outils fournis: soit directement dans le navigateur, soit avec des applications dédiées. Il existe également des versions pour smartphones pour enregistrer automatiquement un trajet que vous pouvez ensuite annoter et envoyer sur le site. Et ça marche.

    Google ne s'y est pas trompé: Il a également ouvert timidement un service qui permet à tout le monde de compléter les cartes Google, dans certains pays. Trop gentil, vraiment. Google vous propose de travailler gratuitement pour eux, pour améliorer des cartes dont ils font désormais payer l'accès. MMMmmm... non merci je préfère encore contribuer à OpenStreetMap. D'ailleurs, le fait d'avoir rendu GoogleMaps payant a fortement déplu à bon nombre de sites comme Foursquare qui sont passés à OpenStreetMap, ce que je vois comme un bien. Merci Google ! Cela ne fera que booster l'adoption de cet excellent système cartographique.

    Les avantages d'OpenStreetMap

    En plus de la précision des cartes, l'avantage majeur que tout le monde voit sur OSM est la gratuité d'accès à la totalité des cartes. Non seulement la gratuité d'accès, mais la gratuité de réutilisation, même pour des applications commerciales.

    On retrouve les cartes OSM en consultation sur le site OpenStreeMap.org, mais on les retrouve à la base de nombreux autres services (par exemple dans NavIt, logiciel de GPS gratuit pour Android), y compris dans des entreprises qui vendent des services basés sur les cartes OSM (oui, on peut gagner de l'argent avec OpenStreetMap). D'ailleurs OpenStreetMap est financé en majorité par CloudMade, une entreprise qui vends des services spécialisés (même si sa rentabilité reste à démontrer).

    Un autre avantage, et non des moindres: Des services comme Google Maps ne vous donnent accès qu'aux cartes raster (bitmap), alors qu'OSM vous donne accès à l'intégralité des couches vectorielles si vous le souhaitez. En prime, vous pouvez récupérer les noms des villes, des rues et POI (points d'intérêt: restaurants, stations service, magasins, bâtiments administratifs, boulangeries, pharmacies...). Ce qui n'est absolument pas possible avec tous les autres services cartographiques (du moins, pas gratuitement): Vous êtes contraints de passer par leurs serveurs pour faire une recherche. Avec OSM vous avez la possibilité de créer une application autonome embarquant toutes ces données (A titre d'exemple, le logiciel de GPS NavIt sur Android peut me trouver les stations services les plus proches... le tout sans connexion à internet).

    On comprend mieux l'intérêt d'OSM en tant que développeur (d'autant que les données sont sous licence CreativeCommons). Vous pouvez utiliser les données vectorielles brutes d'OSM, ou bien utiliser des services de rasterisation gratuits (celui d'OpenStreetMap.org, mais il en existe d'autres).

    En tous cas, intégrer une carte OSM à votre site n'est pas plus compliqué qu'avec Google Maps: Sur leur site, affichez la carte qui vous intéresse, cliquez sur "Exporter" > "HTML incorporable" et vous n'avez plus qu'à copier-coller le code HTML sur votre site. Vous pouvez optionnellement ajouter un marqueur sur la carte. Si vous voulez aller plus loin, CloudMade propose des services de customisation de carte qui semblent aller bien au delà de ce que Google propose.

    Pourtant, même si j'admire ce projet, je suis encore réticent à contribuer à OpenStreetMap. Pourquoi ? Pour des raisons de vie privée: Si j'éditais ces cartes, cela donnerait des indices sur mes trajets, les lieux que je fréquente, peut-être mon habitation. Un jour peut-être, je m'y mettrai...


    EDIT 6 mars 2012: Suite à différentes remarques (sur Twitter et autres):

    Vie privée: Même si OSM ne laisse filtrer aucune informations personnelle sur mon compte, il est possible de voir toutes les éditions qu'a effectué un utilisateur, ce qui est largement suffisant, recoupé avec d'autres sources, pour identifier des personnes.

    Fiabilité des cartes OSM: Parce qu'il faut bien quelques contre-exemples, Cyprien me montre que la carte OSM de son village est assez lamentable comparée à la carte Google.


    EDIT 6 mars 2012: Oh... Yann - un lecteur de mon site travaillant à l'IGN - me fait diverses remarques que je me permet de vous résumer car elles sont particulièrement intéressantes:

    • L'IGN fournit aussi gratuitement des cartes (ou alors au coût de production: Le prix du DVD si vous ne voulez pas les télécharger vous-même).
    • L'IGN est mandaté par l'État, et a donc une mission de mise à jour sur tout le territoire français, y compris les DOM-TOM. Le bled le plus paumé de France aura la même fréquence de mise à jour que les grandes villes. C'est une garantie de mise à jour que n'ont pas les autres cartes (OSM y compris).
    • La précision des cartes de l'IGN est de l'ordre du mètre, ce qui n'est pas le cas des cartes OSM.
    • Les informations concernant les sens de circulation, les pistes cyclables, sentiers, etc. sont bien présentes dans les cartes IGN téléchargeables, mais pas encore sur le GéoPortail (ce qui devrait venir dans de prochaines versions).
    • L'IGN a dû batailler avec la CNIL pour avoir le droit de mettre les numéros des maisons. Visiblement OSM ne s'est pas embêté avec ce détail.
    • GeoPortail n'a aucune indication commerciales (restaurants, etc.), ce qui est une volonté. C'est logique: GéoPortail est censé être la visualisation graphique des institutions françaises, et non un annuaire commercial.
    • Yann se demande pourquoi OSM ne se base pas sur la base du cadastre, qui est gratuite et accessible à tous.

    Voilà, je ne pouvais manquer de vous faire part de ces remarques.

    EDIT 7 mars 2012: Plusieurs contributeur d'OSM me font part de leurs remarques:

    • Concernant les numéros des maisons, la communauté française OSM est bien consciente du problème et cela fait débat sur les mailing-lists. (Même si les serveurs d'OSM sont actuellement à l'étranger, donc hors du pouvoir de la CNIL.)
    • Le cadastre français est déjà largement utilisé pour concevoir les cartes OSM, principalement dans le logiciel JOSM qui possède un plugin d'import (même si certaines communes n'ont pas encore de cadastre numérisé). L'utilisation du cadastre dans OSM a été autorisée par la DGFiP (Direction générale des finances publiques).
    • Concernant la réactivité d'OSM, les modifications sont généralement prises en compte dans les jours qui suivent, voir les heures qui suivent dans certains cas. Par contre, il existe bien (comme dans l'exemple de Cyprien que j'ai cité auparavant) des "déserts cartographiques".
    • Pour plus d'information en français, vous pouvez consulter le portail de l'association France OSM: openstreetmap.fr
  • Wednesday 07 March 2012 - 14:08

    Ceci n'est pas un "En vrac". C'est juste une agrégation rapide de news déprimantes.

    • Je râlais contre ça, mais c'est rien à côté de ça: «Pour la première fois de manière officielle, le ministre américain de la Justice a justifié lundi l'élimination de citoyens américains dans le cadre de la guerre contre le terrorisme.»

    • Un ex de la CIA trouve que le cheval de Troie Stuxnet était une excellente idée. Et que ce genre de tactique est légitime. Les USA considèrent désormais légitime de pirater des systèmes informatiques d'autres pays. Tout va bien.

    • L'État français n'aime pas qu'on fasse des reportages sur les sans-papiers et leurs actions. Allez, au trou les journalistes.

    • HADOPI continue à se branloter la nouille sur la solution de filtrage locale. Avec nos impôts, bien sûr.

    • Cette putain de loi (le fameux "fichier des gens honnêtes") fait de la France le premier pays au monde à autoriser le fichage systématique de toute la population, et autorise de fait la mise en place de système biométriques de reconnaissance faciale.

    • Mais après tout, hein, pourquoi refuser si on a rien à se reprocher ? WAIT... Peut-être parce que ce fichier des gens honnêtes sera utilisé par des gens malhonnêtes ??? Comme certains employés d'IKEA ou de Disney.

    • Facebook et les autres ténors du web 2.0 vous marchent sur la gueule. Mais même si ça buzz à mort sur les nouveaux-venus comme Pinterest, c'est tout autant la merde chez eux: Eux aussi récupèrent les droits sur tout ce que vous y mettez.

    • Les Anonymous, des révolutionnaires ? L'un de leurs leaders travaillait en fait avec le FBI depuis plusieurs mois, ce qui a probablement contribué aux récentes vagues d'arrestations.

    • La majeur partie de la population n'en a rien à foutre des problèmes de vie privée et de fichage. Certains sont même contents que Google sache tout d'eux.

    • Les USA saisissent encore des noms de domaine. Leur argument ? Si c'est un .com, alors ça tombe sous la juridiction américaine. Peu importe pour eux que les serveurs soient à l'étranger ou que l'entreprise soit domiciliée dans un pays où elle est parfaitement légale.

    • Riposte graduée ? Laissez-moi rire. L'appareil judiciaire français a perdu toute notion de proportionnalité. Pourquoi balancer quelqu'un en garde à vue pour 18 films partagés pendant 24 heures sur eMule ? C'est aussi grave que dealer de la drogue ?

    • Tiens en parlant de proportionnalité, PirateSourcil s'est lui aussi retrouvé au poste de police. >:-( Attention: En France, si vous faites de l'humour, ça doit être de bon goût, moralement droit et politiquement correct. Balai dans le cul fourni en option.

    • Les politiques français n'en ont rien à foutre de protéger ou promouvoir le logiciel libre, ce qui ne les empêche pas de bien en profiter pour leur campagne.

    • L'État français a de curieuses priorités: Lutter d'abord contre les sites de paris illégaux, et seulement ensuite s'occuper de la pédophilie.

    • Le niveau de tolérance de certains pesticides dans l'eau courante va être multiplié par 5 en France.

    • En Russie, Poutine est ré-"élu". "Élu", tu parles ! >:-(

    • Au Danemark, le système de lutte contre la pédopornographie bloque "par erreur" 8000 sites. Je rappelle juste qu'en France ce genre de système est désormais présent sous la forme de la loi LOPPSI: Blocage obligatoire par tous les FAI français d'un ensemble de sites dont la liste, secrète, est dictée par le gouvernement. Utilisez des DNS étrangers (Telecomix, OpenDNS) ou TOR.

    • Assange est inculpé mais tous les journalistes ferment leur gueule. Quand est-ce qu'ils comprendront qu'ils sont les prochains ?

    • Aux USA, la loi de protection du droit d'auteur DMCA est abusée et utilisée pour censurer et entraver la liberté d'expression: Google admet que 37% des plaintes DMCA qu'elle reçoit ne sont pas fondées.

    • PayPal et Google bloquent les finances d'un service web français, parce qu'il ne leur plaît pas.

    • Au Maroc: Un quotidien interdit, deux blogueurs en prison pour avoir critiqué le Roi...  :-(

    • Pour Frédéric Mitterrand, quand le film The Artist reçoit un Oscar, ce n'est pas le film qui est récompensé, mais la loi HADOPI. Quel con. Quand je pense que ce gars est censé être cultivé. Comme quoi il ne faut pas confondre culture et intelligence.

    • La protection du droit d'auteur au sommet de sa débilité: YouTube censure une vidéo contenant des chants d'oiseau. Bon remarquez les américains brevettent des gênes, alors pourquoi pas les chants d'oiseau. A quand un brevet sur le déplacement du lézard ?

    • Le Pakistan cherche outil de censure massive. Faire propositions.

    • L'inde continue dans sa surveillance et sa censure.

    • Le gouvernement anglais voudrait accéder à tout. Téléphone, internet... jusqu'à la liste des messages postés sur Facebook, Twitter, ou même les messages échangés dans les jeux vidéos. Pour chaque individu sur le territoire. Oui, c'est une démocratie.

    • Selon un ministre canadien, être pour la vie privée c'est être avec les pédophiles. Vous n'êtes pas pédophile ? Alors à poil, baissez-vous, laissez-nous introduire le mouchard.

    • Crise ? Quelle crise ? Ah oui ! La crise c'est pour le peuple.

    • J'ai déjà dit que Twitter censurait les comptes parodiques de Sarkozy (futur-ex-président) ?

    • Les grands journaux veulent aussi leur taxe sur les FAI. Mais oui bien sûr, venez vous servir aussi ! >:-(

    • Aller, dernier clou dans le cercueil du jour: L'arnaque du prix de l'essence.


    Sur ce, je vais aller noyer mon chagrin comme un gros beauf consommateur en allant acheter une télé à écran plat, mon ancienne (cathodique) étant morte. Amen.



    Consternant...

  • Friday 09 March 2012 - 14:41

    Il paraît que l'enfer est pavé de bonne intentions. Il l'est aussi de mauvaises, j'en suis sûr. Des lois diverses censées protéger X ou Y commencent de plus en plus à entraver sérieusement la liberté d'expression et faciliter la censure.

    Ce phénomène n'est pas nouveau. On a déjà eu de nombreux cas de lois sur le droit d'auteur utilisées pour censurer ou arranger les affaire de certains. Comme ce vendeur de galettes plastiques (parfois appellées CD) qui fait censurer les vidéos YouTube d'un rappeur afin de mieux l'approcher pour lui faire signer un contrat avant les autres. Google lui-même admet que 37% des plaintes DMCA qu'il reçoit sont infondées. (La DMCA est une loi américaine qui stipule que les hébergeurs doivent faire diligence pour supprimer un contenu sur simple demande, même sans jugement.). Mais il n'y a pas que le droit d'auteur.

    Les lois pour la lutte contre la pédopornographie sont également bien connues pour être utilisées pour censurer des sites web n'ayant aucun rapport avec le problème traité. Les exemples sont nombreux, comme celui du filtre anti-pédo scandinave dont la liste de blocage ne contenait réellement que 1,7% de sites de ce genre.

    On s'y attendait, on l'a eu: C'est sans grande surprise que nous avons pu voir tomber la première victime de la loi française sur le secret des affaires. Cette loi avait été initiée fin 2011 par le ministre de l'économie Éric Besson afin de protéger les entreprises, avec à la clé jusqu'à trois ans d'emprisonnement et 375 000 € euros d'amende. Un amendement avait exclu les journalistes du champ de cette loi (pour conserver le droit à l'information).

    Les conséquences de cette loi sont loin d'être anodines: Il devient alors impossible pour un employé de dénoncer les magouilles de son entreprise sans risquer de se prendre un procès - et le perdre. Peu importe que vous ayez raison et que vous pensiez agir moralement. Notez également que cette loi rend de fait les actions de Wikileaks illégales.

    Nous voici donc avec la première victime: Le site tourmag.com a été condamné pour avoir révélé le plan social de l'agence de voyages Nouvelles Frontières.

    Tourmag a été considéré comme un « mode de communication au public en ligne », et non comme un site de presse. Adieu donc la protection de la presse et le droit à l'information (ce qui est un peu en contradiction avec quelques jurisprudences concernant de "simples" blogueurs, mais peu importe).


    Je ne peux pas croire une seule seconde que les personnes qui ont conçu ces lois soit trop incompétentes pour ne pas entrevoir les conséquences qu'elles peuvent avoir sur la liberté d'expression. Écrire des lois, c'est quand même leur métier. Non, il y a derrière cela une volonté et une collusion malsaine avec de gros intérêts privés qui a de quoi dégouter.

  • Monday 12 March 2012 - 12:05

    Samedi, Timo a eu une excellente idée.

    Comme vous le savez (ou pas, si vous ne résidez pas en France), à la télévision française il est interdit de faire de la publicité pour des livres. La raison ? Éviter de favoriser les grosses maisons d'édition, qui ont forcément plus de moyens financiers. Hop... tout le monde à égalité.

    Maintenant, vus les efforts que font les éditeurs de musique en ligne (comme Jamendo) et - à l'opposé - le fric indécent que se font les majors du disque, Timo propose d'interdire les publicités pour les CD à la télé. C'est une brillante idée !

    Non seulement cela laissera peut-être un peu plus de chance aux bons petits éditeurs (et aux bons artistes), mais en plus cela nous débarrassera d'une incroyable quantité de publicités de merde. Ouais !.... Je vote pour !

    Et si pour une fois, c'est la qualité qui faisait la fortune d'un artiste, et non la quantité de millions de dollars balancés dans sa campagne marketing ?

    Merci Timo pour ce trait de génie.

  • Wednesday 14 March 2012 - 13:25

    Ceci est un coup de gueule gratuit.

    Aux Etats-Unis, un fabricant de lecteur DVD capable d'enregistrer sur disque dur a perdu un procès. Il est donc interdit de faire la copie privée d'un DVD.

    Ce n'est pas grave: Au lieu d'acheter les copies légale (qu'on ne peut pas visionner sans manipuler le DVD, sans passer les pubs, et sur aucun autre support comme un baladeur), on préfèrera aller chercher les versions pirates qu'on peut facilement regarder partout sans restrictions. Tant pis pour eux, ils perdront des ventes.


    QUIZZ: D'un point de vue purement pratique, qu'est-ce que je préfère manipuler, d'après vous ?

    (A) Une pile d'articles sur papier, des cassettes VHS contenant quelques heures de conférences, 40 livres, 30 CD avec boitier, 10 DVD (avec leurs boites).
    (B) Un smartphone qui tient dans ma poche.

    (B) bien sûr ! Non mais franchement, je ne veux pas d'une pile de CD: ça prend plein de la place, on met un temps fou à trouver le CD qu'on veut écouter, et passer d'un artiste à l'autre oblige à changer de CD. C'est chiantissime. Je ne veux pas de DVD fragiles et délicats à sortir de leur $*ù%@#! de boitiers à la con et qui finissent toujours par se rayer. J'aime relire "Dune" de Frank Herbert, mais je déteste partir en week-end ou en voyage avec une plâtrée de bouquin qui ne tiennent pas dans la poche (oui, même les livres "poches"). Je veux un truc facile à manipuler, immédiatement accessible, pas trop fragile et qui ne prend pas de place.

    Oh ben ça tombe bien: Avec les miracles du numérique, TOUT (A) RENTRE EN ENTIER DANS (B). Je suis sérieux: Mon HTC contient en ce moment même tout ce qui est mentionné dans (A). Et c'est bigrement pratique. Mon smartphone est finalement une machine à culture que j'ai toujours sur moi, prête à combler les moments "perdus" de ma vie (attente d'un bus, dans la salle d'attente du médecin, en trajet, à attendre un rendez-vous qui est en retard...). Finis les moments gaspillés à attendre comme un con: Je les met à profit. Dommage que je ne trouve personne pour me vendre de la culture sur ce support (sans DRM). Oui je dois être bête, je suis même prêt à payer pour ça (même si mon envie se délite très vite, hein, à force de prendre des lois liberticides dans la tronche et des DRM à la con partout).


    Mais les industriels de la culture sont rétrogrades: Ils sont contre le progrès, contre ce qui peut être pratique, contre le changement, contre ce que veulent les consommateurs. En fait, ils sont complètement déconnectés du libéralisme qui les a propulsés, c'est à dire du marché de l'offre et de la demande. Leur offre est complètement déconnectée de la demande actuelle. Ils sont accrochés à leurs galettes plastique et leurs piles de papier alors que plus personne n'en veut. Et les faibles pas qu'ils font dans le numérique traînent tellement de boulets technologiques que ça ne vaut même pas la peine d'en parler. Le marché évolue: Ce n'est pas pour rien que la célèbre encyclopédie Britannica abandonne son édition papier après 2 siècles et demi d'existence: Cela ne représentait plus que 1% de ses ventes. Les temps changent. Les habitudes aussi. Mais certains refusent de changer.

    La plupart restent fermement accrochés à leur ancien modèle économique. De manière assez ironique, ils sont finalement passés de droite à gauche: D'un libéralisme débridé de droite à un protectionnisme de gauche (je dirais même: un communisme) qu'ils vont réclamer en pleurnichant auprès du gouvernement (Et hop: marchés protégés, réglementés et financés par l'état, lois anti-technologies, liberticides et complètement décalées avec la société...). C'est pitoyable.

    Tant pis, la révolution numérique se fera de notre côté sans eux, et de leur côté sans notre argent. Vous ne voulez pas me vendre des choses qui m'intéressent ? Alors bybye, et tans pis pour vous. J'ai fini d'avoir pitié depuis un bon moment. Sur ce, je n'en vais me cultiver, sans vous, ou plutôt malgré vous.


    EDIT 19 mars 2012: Un article sur ecrans.fr qui va tout à fait dans mon sens.

    Et encore un autre article sur la frilosité des éditeurs de livres. Le passage le plus croustillant est: « Les tenants du livre papier ressembleront un jour à ce que Larsen décrit comme ces “gens de l’ère victorienne qui défendaient les qualités de la bougie face au nouvel éclairage électrique permis par l’invention d’Edison.”». LOL.