6123 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 272 / 307
Newer►
  • L'Assemblée nationale ferme les yeux sur les dangers du projet de loi « Terrorisme » | La Quadrature du Net
    « Après plus de trois jours de débats, l'Assemblée nationale a voté, dans un hémicycle quasiment vide pendant les débats, le « projet de loi renforçant les disposition relatives à la lutte dans le terrorisme ». Dans une ambiance marquée par des discours apocalyptiques et anxiogènes sur la menace terroriste – spécialement sur Internet – le ministre Bernard Cazeneuve et le rapporteur Sébastien Pietrasanta ont évacué toute opposition et toute réflexion complémentaire sur les graves atteintes à l'État de droit qui seront mises en place avec ce projet de loi.

    [...]

    Si Internet est particulièrement visé dans l'ensemble de la loi, considéré comme le principal vecteur de radicalisation, comme une zone de non-droit à mettre au pas et rendu responsable de quasiment tout l'ensemble du risque terroriste, c'est comme nous l'avions analysé préalablement l'ensemble du projet de loi qui s'attaque aux droits fondamentaux que sont la liberté de circulation, d'information, d'expression et le droit à une procédure équitable.

    [...]

    Les articles ayant fait l'objet du plus grand nombre de discussions sont ceux que La Quadrature du Net avait identifiés en amont : restriction de la liberté de circulation par une mesure d'interdiction de sortie du territoire (article 1), sortie de l'apologie du terrorisme du droit de la presse (article 4), création du délit d'entreprise individuelle terroriste, création d'un délit de fréquentation habituelle des sites terroristes (article 5), ou blocage administratif de sites Internet faisant l'apologie du terrorisme (article 9).

    [...]

    Les articles 10 à 15bis débordent largement de la prévention ou répression du terrorisme puisqu'ils s'appliquent à toutes les procédures de criminalité organisée ou même à des actions « en bande organisée ». Ils ont été adoptés sans qu'un vrai débat ait pu avoir lieu sur les abus possibles de ces dispositions affaiblissant le contrôle judiciaire sur l'action des services de sécurité et de police. On n'ose même pas penser à ce que ces dispositions pourraient produire lors d'une évolution autoritaire des régimes gouvernementaux.

    [...]

    Multipliant les attaques contre ses opposants, dénigrant la presse qui s'alarme du projet de loi, il [Bernard Cazeneuve] a montré que son objectif était d'abord de faire passer une loi de circonstance et des mesures de facilité policière, avant de faire une bonne loi. »
    September 19, 2014 at 4:49:24 PM UTC - permalink - http://www.laquadrature.net/fr/lassemblee-nationale-ferme-les-yeux-sur-les-dangers-du-projet-de-loi-terrorisme
  • Le lobby de l'industrie culturelle, réuni au Forum d'Avignon, propose une « Déclaration des droits de l’homme numérique »
    « Le lobby de l’industrie culturelle, réuni au Forum d’Avignon, propose une « Déclaration des droits de l’homme numérique » :

    ▻http://www.ddhn.org

    Concrètement, elle propose de généraliser le droit soi-disant-d-auteur en supprimant les exceptions actuelles.

    Si on veut un essai d’une déclaration des droits de l’humain en ligne, on peut plutôt regarder :

    ▻http://www.scribd.com/doc/99451710/Declaration-des-Droits-de-l-Internaute »

    Si c'est pas mignon :')
    September 19, 2014 at 4:31:52 PM UTC - permalink - http://seenthis.net/messages/294892
  • Status SSL/TLS banque & commerce en ligne
    De la bonne configuration TLS des serveurs web des banques françaises ...

    Via https://twitter.com/bortzmeyer/status/512859807699992576
    September 19, 2014 at 3:05:19 PM UTC - permalink - https://imirhil.fr/ssl.html
  • Le projet de loi sur le terrorisme adopté par les députés : notre compte-rendu - Next INpact
    Pfffffiou quel sac de nœuds, la loi Cazeneuve pour lutter contre le terrorisme ... entre incompréhension des nouvelles technos, mauvais arguments (une loi n'est jamais faite pour être efficace à 100 % et éviter tout contournement, il faut arrêter avec ça), amendements sans rapport (renforcement des perquisitions à distance, criminalité en bande organisée, vol de données + élargir l'échelle des peines applicables à un accès/maintien dans un STAD, augmentation du délai d'effacement des documents dans les interceptions de sécurité, ...) et contradictions des mêmes intervenants (tantôt le droit existant suffit (exemple : téléphones en prison notamment alors que c'est un bon vecteur de radicalisation), tantôt non (défense des libertés en instaurant des limites/contre pouvoirs, comme par hasard)) ... Waaah Waaah Waaah.

    Ça sent la bonne loi d'exception, fourre-tout, débattue en urgence dans un contexte tendu et liberticide. Miam miam miam.

    « À 11h49, le projet de loi est adopté. La prochaine étape est donc son passage au Sénat. ». Un seul mot : joie :/
    September 18, 2014 at 6:19:13 PM UTC - permalink - http://www.nextinpact.com/news/89946-projet-loi-sur-terrorisme-en-temps-reel-articles-deja-votes.htm
  • Logstalgia, visualisation des requêtes sur serveur Apache | ProGeek | Actualités Technologiques
    « Logstalgia est un outil qui permet de visualiser les requêtes effectuées sur un serveur Apache. L’animation rappelle fortement un jeu de bataille : Pong (ApachePong). Assez rigolo à regarder :D. Il analyse tout simplement le fichier access.log de votre serveur Apache. Les balles qui transitent représente une requête. Si le serveur répond à cette requête, la balle rebondie sinon elle traverse et affiche l’erreur concernée (403,404…). »

    Alors oui, c'est rigolo, « -s [1-30] » est sympa (vitesse, x secondes en une seconde), oui, ça consomme un max de ressources (O_O) donc, pour moi, au delà du trip, ce n'est clairement pas adapté à une quelconque forme d'analyse de logs ... autant préférer kibana (et toutes la machinerie logstach/elasticsearch derrière si besoin) ou même picviz qui juste fait le même taff de visualisation de manière simple.
    September 18, 2014 at 11:53:30 AM UTC - permalink - http://www.progeek.fr/logstalgia-visualisation-des-requetes-sur-serveur-apache
  • Blog Stéphane Bortzmeyer: RFC 7366: Encrypt-then-MAC for TLS and DTLS
    « Depuis ses débuts, le protocole de cryptographie TLS (héritier de SSL) protège l'intégrité des paquets transmis en calculant un MAC, qui est inclus dans les données avant le chiffrement, une technique qu'on nomme MAC-then-encrypt. Plusieurs failles de sécurité ont été depuis identifiées dans cette technique et ce nouveau RFC normalise une extension à TLS qui permet de faire l'inverse, chiffrer avant de calculer le MAC, ce qui est aujourd'hui considéré comme plus sûr. On nomme cette méthode, logiquement, encrypt-then-MAC.

    Lorsque le protocole SSL, ancêtre de TLS, avait été normalisé, au milieu des années 1990, le MAC-then-encrypt semblait tout à fait sûr. C'est ainsi que l'actuelle norme TLS, le RFC 5246 (section 6.2.3.1), continue à utiliser MAC-then-encrypt. Des études comme celle de M. Bellare et C. Namprempre, « Authenticated Encryption: Relations among notions and analysis of the generic composition paradigm » ou celle de H. Krawczyk, « The Order of Encryption and Authentication for Protecting Communications (or: How Secure Is SSL?) » ont depuis montré que MAC-then-encrypt est vulnérable à un certain nombre d'attaques cryptanalytiques, dans certaines conditions d'utilisation (je simplifie : la question de la vulnérabilité exacte de MAC-then-encrypt est plus compliquée que cela). Il est désormais recommandé d'utiliser plutôt encrypt-then-MAC (je simplifie encore : le RFC note par exemple que les algorithmes qui ne séparent pas chiffrement et calcul du MAC n'ont pas besoin de cette méthode).

    [...]

    Une autre solution (que d'utiliser le mécanisme d'extensions) aurait été de définir de nouveaux algorithmes de chiffrement et elle a fait l'objet de nombreux débats au sein du groupe de travail. Mais cela menait à une explosion du nombre d'algorithmes (ciphers), il aurait fallu presque doubler le nombre d'algorithmes concernés, pour avoir une version MAC-then-encrypt (l'actuelle) et une version encrypt-then-MAC. Encore une autre solution aurait été de créer une nouvelle version de TLS, la 1.3, où encrypt-then-MAC aurait été le comportement standard. Quand on sait que la version actuelle de TLS, la 1.2, est toujours minoritaire dans la nature, on voit qu'une telle solution aurait sérieusement retardé le déploiement. Au contraire, avec la solution choisie, il « suffira » de changer quelques dizaines de lignes de code dans les bibliothèques TLS actuelles. Un tel changement a des chances de se retrouver plus rapidement sur le terrain.

    Une fois qu'elle est acceptée par le client et le serveur, le traitement des paquets par TLS passera de l'ancien comportement encrypt (data || MAC || pad) (où || désigne la concaténation) au nouveau encrypt (data || pad) || MAC. Le MAC est calculé comme avant, sauf qu'il part du texte chiffré (TLSCiphertext) et plus du texte en clair (TLSCompressedtext, cf. RFC 5246, section 6.2.3.1).

    [...]

    Pour le déchiffrement, on fait les opérations en sens inverse, on vérifie le MAC d'abord, on jette immédiatement le paquet si le MAC est incorrect (en renvoyant un message bad_record_mac), sinon on déchiffre. Ainsi, un attaquant qui modifie les données en vol ne peut rien apprendre sur les clés cryptographiques utilisées : toute modification invalidera le MAC et tous les calculs d'un MAC incorrect prendront le même temps, ne permettant pas d'attaque par mesure du temps.

    Comme avec toute extension qui améliore la sécurité, il y a un risque qu'un attaquant actif perturbe la négociation (section 4 du RFC) pour amener les deux parties à ne pas choisir la nouvelle extension (attaque par repli), chacune croyant que l'autre ne la gère pas. La seule protection est de refuser le repli (ne jamais accepter de revenir à MAC-then-encrypt) mais, ce que le RFC ne dit pas, c'est que c'est irréaliste à court terme (la majorité des logiciels TLS dans la nature ne connait pas encore encrypt-then-MAC). »
    September 16, 2014 at 3:13:00 PM UTC - permalink - http://www.bortzmeyer.org/7366.html
  • 1 million d'internautes ont choisi un "Internet plus sûr" en Turquie
    « Selon des documents transmis à Numerama par Ozgur Fatih Akpinar, au mois d'août dernier, 978 728 abonnés à internet en Turquie avaient librement choisi de demander le filtrage parental à leur FAI, ce qui ne représente que 2,7 % des 37 millions d'internautes. Le chiffre n'augmente que très peu, puisqu'il a progressé de seulement 1,4 % depuis el début de l'année. Mais pour le moment, la Turquie n'envisage pas de passer à un modèle de filtrage par défaut, qui obligerait les parents à faire connaître leur souhait de ne pas subir le filtrage. »
    September 16, 2014 at 3:07:41 PM UTC - permalink - http://www.numerama.com/magazine/30578-1-million-d-internautes-ont-choisi-un-34internet-plus-sur34-en-turquie.html
  • Blog Stéphane Bortzmeyer: RFC 7352: Sieve Email Filtering: Detecting Duplicate Deliveries
    « Voici un nouveau test pour le langage de filtrage du courrier Sieve : duplicate permet de tester si un message reçu est un double d'un message déjà arrivé (en général en se fiant au Message-Id:) et, par exemple, d'ignorer le doublon.

    Tout le monde a déjà rencontré ce problème : on est inscrit à une liste de diffusion et quelqu'un écrit à la liste en vous mettant en copie. Résultat, on reçoit deux fois le même message. La consommation de ressources réseau et système est négligeable, mais c'est gênant pour le lecteur, qui se retrouve avec deux messages à traiter au lieu d'un. [...] Même chose si on est abonné à deux listes de diffusion (encore que, dans ce cas, des informations spécifiques à la liste et ajoutées dans les messages, comme le Archived-At: du RFC 5064, peuvent être utiles).

    [...]

    Mais comment est déterminé l'identificateur unique indispensable au classement ? Il existe un en-tête prévu pour cela, Message-ID:, dont la section 3.6.4 du RFC 5322 dit bien qu'il doit être unique (il est en général formé d'une concaténation d'un grand nombre tiré au hasard et du nom de domaine du serveur, par exemple 5400B19D.70904@hackersrepublic.org). Mais, en pratique, on voit parfois des Message-ID: dupliqués et il faut donc prévoir des solutions de secours.

    C'est ce que contient la section 3.1 de notre RFC, avec les arguments :header et :uniqueid. Par défaut, l'identificateur unique utilisé par le test duplicate est le Message-ID:. Si on utilise le paramètre :header, c'est le contenu de cet en-tête qui est utilisé comme identificateur unique. [...] Si on utilise le paramètre :uniqueid, c'est la valeur indiquée par le paramètre qui est l'identificateur unique. »
    September 16, 2014 at 11:35:59 AM UTC - permalink - http://www.bortzmeyer.org/7352.html
  • Hadopi s’attaque aux sites de streaming - Le Hollandais Volant
    « En gros, la Hadopi reconnaît que l’offre légale est merdique à telle point que même les derniers utilisateurs ayant encore une once de volonté à rester dans l’offre légale finissent par s’enfuir pour aller sur les sites de téléchargement illégaux, bien plus rapides et simples à utiliser et au catalogue largement plus complet.

    C’est marrant, car en ce qui concerne le streaming, l’actualité ne cesse de parler de… quoi donc déjà ? Ah oui : Netflix qui arrive en France. Et quoi d’autre déjà ? Ah oui : que Netflix se heurte aux dispositions légales française concernant le catalogue qui lui est permis d’offrir aux internautes : les plus grands succès de Netflix aux USA ou ailleurs seront tout à fait indisponibles en France (comme Game Of Thrones), et Netflix sera forcé à proposer les séries françaises aux internautes (Plus Belle La Vie, typiquement). »

    +1 Après, à mon avis, cette petite phrase est plus l'avis personnel d'Éric Walter voire même une parole "écran de fumée" et le vrai contenu de l'interview est flippant : taper à n'importe quel prix sur tous les intermédiaires (régies pub) et plus seulement sur les intermédiaires techniques, blocage à gogo, plus ou moins crawler le web ... Tout ça dans une haute autorité donc comme d'habitude : quels contre-pouvoirs ? Et au détriment du développement d'une offre légale de qualité encore une fois ? :/
    September 15, 2014 at 8:35:11 PM UTC - permalink - http://lehollandaisvolant.net/?d=2014/09/15/16/15/34-hadopi-sattaque-aux-sites-de-streaming
  • Cryptome leak : Giganews et VyprVPN seraient opérés par le FBI : Reflets
    « nous allons revenir avec vous sur une fuite, publiée sur Cryptome, un édifiant témoignage d’un ancien insider de Giganews, le service Usenet le plus populaire. Il s’agit d’une véritable petite bombe puisque ce témoignage atteste, documents à l’appui, de la main mise des fédéraux américains sur ce provider qui compte des clients dans le monde entier, même si les gens qui connaissent un peu le milieu le soupçonnaient, sans jusque là en apporter la moindre la preuve. »

    Uhu
    September 15, 2014 at 8:04:09 PM UTC - permalink - http://reflets.info/cryptome-leak-giganews-et-vyprvpn-seraient-operes-par-le-fbi/
  • xkcd: Future Self
    :')
    September 15, 2014 at 9:58:39 AM UTC - permalink - https://xkcd.com/1421/
  • iPhone 6 : les juteux calculs des opérateurs (sauf Free) - Mitsu'liens [Des marges des opérateurs mobiles français]
    « Hahaha !  Et après les vieux opérateurs historiques GSM vont encore essayer de nous faire croire qu'ils n'ont jamais voulu nous entuber ? On en a là encore un exemple. »

    Via http://sebsauvage.net/links/?WXZZhA
    September 14, 2014 at 4:05:06 PM UTC - permalink - http://root.suumitsu.eu/links/?ThIDoA
  • La Fédération FDN contre le blocage administratif prévu dans le projet de loi « Terrorisme » | Fédération FDN
    September 12, 2014 at 11:07:20 AM UTC - permalink - http://www.ffdn.org/fr/communique/2014-09-11/la-federation-fdn-contre-le-blocage-administratif-prevu-dans-le-projet-de-loi
  • Le filtrage administratif, encore, vraiment ? - le Blog de FDN
    « Depuis presque 20 ans, l'envie d'effectuer un filtrage sur décision administrative d'Internet revient régulièrement chez nos politiques. On a tellement souvent dû expliquer pourquoi c'est une mauvaise idée, pourquoi ça ne résout rien, et pourquoi ça ajoute des problèmes au lieu d'en enlever, qu'on a un peu l'impression de radoter. Mais puisque nos politiques radotent, imitons-les. »
    September 12, 2014 at 11:06:04 AM UTC - permalink - http://blog.fdn.fr/?post/2014/09/07/pjl-cazeneuve-le-filtrage-administratif-encore-vraiment
  • Suis-je fichée par la police ? J’essaie de le savoir depuis trois ans - Le nouvel Observateur
    Ce que je retiens :
      - « D’après les derniers chiffres de la Cnil, l’institution a reçu 4 305 demandes d’accès indirect aux fichiers de police, de gendarmerie et de renseignement en 2013 »

      - Savoir si l'on est fiché dans des fichiers de police/gendarmerie/renseignement pas trop sensible (Sdig, ex-RG) : c'est possible mais ça prend du temps (10 mois).

      - Savoir si l'on est fiché dans des fichiers des renseignements : non. « Bien qu’un magistrat puisse contrôler ces fichiers « intéressant la sûreté de l’Etat », aucune donnée n’est jamais communiquée au demandeur, confirme Florence Fourets, directrice des relations avec les usagers et du contrôle à la Cnil. L’exception prévue par la loi est devenue la doctrine des services. [...] En matière de renseignement, reconnaître que le droit d’accès n’existe pas nous éviterait quelques années d’attente. »

    Via http://sebsauvage.net/links/?qcjRfQ
    September 10, 2014 at 4:38:09 PM UTC - permalink - http://rue89.nouvelobs.com/2014/09/10/suis-fichee-police-jessaie-savoir-depuis-trois-ans-254718
  • Le sexisme ordinaire vu par un homme - Les 400 culs
    Via http://sebsauvage.net/links/?vDYzDg
    September 10, 2014 at 10:37:18 AM UTC - permalink - http://sexes.blogs.liberation.fr/agnes_giard/2014/09/le-sexisme-ordinaire-vu-par-un-homme.html
  • Tweaks FreeWifi_secure/GPS sur mon ordinateur de poche Motorola Moto G 4G LTE rooté
    Pour l'instant, j'ai configuré/tweaké deux trucs : connexion aux AP WiFi "FreeWifi_secure" et amélioration du GPS (réduire la durée d'obtention du fix).

    Commençons par FreeWiFi.

    Bon à savoir : si votre opérateur est Free Mobile, alors vous pouvez vous authentifier sur les points d'accès WiFi nommés "FreeWifi_secure". L'authentification EAP permet de s'authentifier avec votre carte SIM. Oui, c'est aussi disponible dans le forfait à 2€. Très pratique en mobilité si vous avez un tel point d'accès à proximité ! Merci à johndescs (http://jonathan.michalon.eu/shaarli/) pour le tuyau. :)

    Pour faire la config, nul besoin d'installer un logiciel supplémentaire même pas libre comme FreeWifiConfig. Tout est là : http://www.freenews.fr/spip.php?article12150. Sur mon Moto G 4G LTE avec la ROM Motorola et sur le Galaxy Note 1 GT-N7000 sous Cyanogenmod 10.1 de Johndescs, le fichier de config' wpa_supplicant.conf se trouve dans /data/misc/wifi/. J'ai utilisé Ghost Commander pour remonter la partition en rw et pour ajouter le bloc du tuto à la fin du fichier avec vi. Reboot et hop, mon ordinateur de poche se connecte automatiquement à un hotspot FreeWiFi dès qu'il y en a un à porté et que j'ai activé le WiFi.


    L'optimisation du GPS à présent. Cette optimisation est globale, tous les logiciels utilisant le GPS (osmand~ (cartographie, itinéraire, navigation libre), par exemple) en profitent sans manip' supplémentaire.
    Un peu de documentation pour comprendre l'intérêt des manipulations :
      * http://lemanchet.fr/post/2014/Ameliorer-fix-GPS-smatphones-Android-Wiko
      * http://sebsauvage.net/links/?FGI5lQ

      * Pour obtenir les données AGPS (la position des satellites environnants, des éphémérides des positions des satellites, ...) sans se prendre la tête, il y a le logiciel libre SatStat (disponible sur f-droid). Il suffit de cliquer sur l'icône la plus à droite en haut puis « Recharger les données AGPS ». Évidemment, il faut être connecté à Internet soit via WiFi, soit via le réseau mobile. Sur mon Motorola Moto G 4G LTE, il faut aussi autoriser l'application Qualcomm atfwd à se connecter à des serveurs Internet si vous utilisez le pare-feu Netfilter (configurable avec le logiciel libre Afwall+ par exemple). Dans « Configuration », on peut indiquer les types de réseaux à utiliser (WiFi, data, ...) et la fréquence de mise à jour ainsi qu'obtenir la date/heure de dernière mise à jour.

    Le reste de la configuration se fait dans le fichier /system/etc/gps.conf. Pour modifier ce fichier, soit on utilise le logiciel libre FasterGPS (disponible sur f-droid), soit on modifie ce fichier depuis l'ordinateur de poche avec Ghost Commander (pour remonter la partition en rw, accéder au fichier) + vi, soit on modifie ce fichier sur un ordinateur de bureau et on le transfert sur la SD puis on écrase l'original avec la modification avec Ghost Commander. Dans tous les cas, je conseille de faire une sauvegarde du fichier original toussa.

    FasterGPS est beaucoup buguée. L'application des modifications se fait paramètre par paramètre, le logiciel crashe pour presque tous les paramètres, il faut recommencer deux ou trois fois (par paramètre donc :P ) ... De plus, il ne retire pas les paramètres qu'on ne veut plus utiliser. Bref, pas top. Le fichier /system/etc/gps.conf est long. Le modifier depuis l'ordinateur de poche lui-même, c'est fastidieux. Je conseille donc la dernière méthode.

      * Changer de serveur NTP pour un serveur local et performant : c'est le contenu de la directive de configuration « NTP_SERVER » qu'il faut changer. ntp-p1.obspm.fr ou canon.inria.fr ou fr.pool.ntp.org sont, tous les 3, d'excellents choix. Pour ma part, par habitude sur mes serveurs NTP dans mes réseaux locaux, j'ai configuré comme suit : « NTP_SERVER=ntp-p1.obspm.fr ». Évidemment, il faudra autoriser NTP en sortie si vous utilisez le pare-feu.

      * Changer les autres paramètres. Pour ce faire, je me suis documenté, aussi bien sur le mécanisme AGPS (https://en.wikipedia.org/wiki/Assisted_GPS), qu'en lisant des forums d'utilisateurs francophones, qu'en faisant des Google battle sur chaque paramètre pour voir la valeur que l'on retrouve le plus souvent dans des configs sérieuses.

    Le contenu de mon fichier gps.conf est donc le suivant (je ne garantis pas son sérieux à 100 %, juste il donne de bons résultats sur mon ordinateur de poche) :
    « # On n'est pas là pour debug donc aucune verbosité
    DEBUG_LEVEL=0

    # Pas de position intermédiaire
    INTERMEDIATE_POS=0

    # Suite logique : on ne fixe aucun seuil de fiabilité pour
    # les positions intermédiaires
    ACCURACY_THRES=0

    # Utiliser les positions supplémentaires comme références
    REPORT_POSITION_USE_SUPL_REFLOC=1

    # On n'utilise pas les Hotspot WiFi pour se localiser
    ENABLE_WIPER=0

    # Serveur NTP utilisé
    NTP_SERVER=ntp-p1.obspm.fr

    # On utilise AGPS
    DEFAULT_AGPS_ENABLE=TRUE

    # URI pour récupérer les données AGPS
    XTRA_SERVER_1=http://xtra1.gpsonextra.net/xtra2.bin
    XTRA_SERVER_2=http://xtra2.gpsonextra.net/xtra2.bin
    XTRA_SERVER_3=http://xtra3.gpsonextra.net/xtra2.bin

    # On n'utilise pas le mode SUPL (User PLane) d'AGPS
    # d'où l'absence de directives de configuration SUPL_*
    # et donc on ne se connecte pas aux serveurs SUPL de Google
    DEFAULT_USER_PLANE=FALSE

    # On n'utilise pas non plus le mode C2K d'AGPS
    # d'où l'absence de directives de configuration C2K_*

    # Autres paramètres
    LPP_PROFILE=0
    A_GLONASS_POS_PROTOCOL_SELECT=0
    CAPABILITIES=0x37
    ERR_ESTIMATE=0
    NMEA_PROVIDER=0 »


    Il ne reste plus qu'à rebooter pour prendre en compte les changements (je ne sais pas si c'est réellement utile mais je l'ai fait quand même).

    Dans Paramètres -> Localisation, vous pouvez activer/désactiver la localisation (ce qu'il faut toujours faire : ne jamais laisser votre position en libre accès, seulement quand vous avez besoin de la fonction GPS ! Ça évite les fuites vers des serveurs Internet en cas de mauvaise configuration ou d'ignore de la configuration par le logiciel. Il y a déjà assez du réseau GSM pour vous pister) et utiliser le mode « haute précision » (mais bien sûr, vu le fichier gps.conf ci-dessus, l'AGPS n'utilisera ni les hotspot WiFi, ni le serveur SUPL de Google pour vous localiser). En conséquence, je réponds « Accepter » à la question « Autoriser le service de localisation de Google à recueillir des données de localisation anonymes. [blablabla] » (sinon pas d'AGPS :( ) et « Pas maintenant » à la question « Dans une précédente version d'Android, vous avez désactivé la fonctionnalité permettant aux applications Google d'accéder à votre position. Voulez-vous la réactiver pour toutes les applications Google ? »


    Comment j'ai testé l'amélioration du fix GPS ?
      * Lors du premier test de fix, sans tweak, en testant avec Osmand~ et SatStat, le premier fix a eu lieu plus de 15 minutes après l'activation de la localisation.
      * Les 2-3 fois suivantes, je ne suis pas tombé en dessous de 5 minutes.
      * Après les bidouilles décrites ci-dessus, je fixe en moins de 30 secondes, moins d'une minute dans le pire des cas et ce à chaque fois.

    Évidemment, j'ai testé à chaque fois en étant à l'extérieur, en activant le service de localisation uniquement pour ça, et en étant dans un lieu éloigné d'une dizaine de kilomètres du lieu où j'ai désactivé la localisation après le dernier usage.
    September 9, 2014 at 7:46:00 PM UTC - permalink - http://shaarli.guiguishow.info/?la8dMA
  • Les logiciels préinstallés inutiles (les bloatwares quoi) que j'ai viré de mon ordinateur de poche Motorola Moto G 4G LTE rooté
    Dans un premier temps, j'ai suivi ce tuto http://lehollandaisvolant.net/?d=2013/08/04/20/16/55-supprimer-les-bloatware-logiciels-preinstalles-dandroid-4x pour virer les permissions des logiciels que je ne veux plus voir/utiliser. J'utilise juste Ghost Commander (soft libre, cf http://shaarli.guiguishow.info/?32zfLA) au lieu de Root Browser.

    Cette méthode permet de virer tout ça (je me suis aussi aidé de cette liste : http://blog.burrowsapps.com/2014/03/what-android-apps-are-safe-to-remove.html pour savoir quoi supprimer) :
      * AvatarPermissionsApp : Lecteur Motorola Spotlight (https://play.google.com/store/apps/details?id=com.motorola.avatar&hl=fr_FR), ça ira très bien sans.
      * BasicDreams : un écran de veille ...
      * Books
      * Cloudprint : Google Cloud Print, pas intéressé.
      * Chrome : je n'ai pas besoin d'un navigateur web non libre.
      * Drive : Google Drive, pas intéressé.
      * Exchange2
      * FaceLock
      * gmail2 : GMail.
      * GMS_Maps
      * GoogleTTS
      * GoogleCalendarSyncAdapter
      * GoogleContactsSyncAdapter
      * Googlepinylme : convertion alphabet mandarin -> romain.
      * HPLegacyPlugin : truc pour imprimer en mode facile toussa. Si jamais je veux imprimer des trucs, je saurais faire tout seul.
      * Hangouts : Google+ Hangouts, pas intéressé.
      * HoloSpiralWallpaper
      * LiveWallpapers
      * LiveWallpapersPicker
      * Magazines : Google Play Magazines/Newsstand, kiosque en ligne quoi, pas intéressé.
      * MagicSmokeWallpaper
      * MediaUploader
      * Motorola Native dropbox agent : Dropbox + Motorola, non merci, vraiment pas intéressé.
      * Music2
      * NoiseField
      * PlayGames : Google Play Games, achat de jeux vidéos, pas intéressé.
      * Quickoffice : suite bureautique dépréciée.
      * SmartActionFW : services contextuels de Motorola, merci bien.
      * PartnerBookmarksProvider
      * PhaseBeam
      * Phototable : Live Wallpaper, encore des fonds d'écran, pas intéressé.
      * PlusOne
      * Street
      * Translate : Google Translate, je sais y aller tout seul en cas de besoin.
      * TalkBack : accessibilité, je n'en ai pas besoin.
      * Videos : Google Play Movies & TV, toujours sans moi.
      * VisualizationWallpapers
      * Youtube : je sais aller sur Youtube tout seul, merci bien.


    Dans un deuxième temps, j'ai appris que sur un téléphone rooté, on peut désactiver des logiciels depuis le menu Paramètres -> Applications. Source : http://www.phonandroid.com/tutoriel-installez-ou-desinstallez-un-fichier-apk.html. Je ne vois pas les apk de ses applications dans /system/app. Sont-ils stockés ailleurs ? Je n'ai pas encore trouvé de réponse sur le web. Voici les logiciels supplémentaires que j'ai viré :
      * Agenda : il faut obligatoirement un compte Google pour ajouter un événement ou quoi que ce soit, non merci.
      * Agent commentaires Market : mon seul commentaire sera que ce logiciel est du bullshit.
      * Assist : un assistant de Motorola ? J'ai besoin de rien, merci.
      * Configuration des partenaires Google : hahahaha :')
      * Gestionnaire de compte Google : une application qui fait énormement de tentative de connexions à des serveurs Google sur Internet.
      * Google Backup Transport : le service de synchronisation global de Google. Je me passerai des sauvegardes de la NSA, merci.
      * Google One time limit : aucune idée mais il y a Google dans le nom, ça me suffit comme prétexte.
      * Motorola bgapp1 : http://motorola-bgapp1.android.informer.com/ -> ça ira, merci.
      * Motorola Checkin : aucune idée mais il y a Motorola dans le nom, ça me suffit comme prétexte.
      * Motorola Migrate : je sais migrer mes données et tout moi-même, merci.
      * MotorolaOTA : l'appli relou qui propose de mettre à jour la version d'Android. Pour faire sauter mon accès root et ne plus pouvoir le regagner (potentiellement) ? Non merci.
      * Motorola One time init : aucune idée mais il y a Motorola dans le nom, ça me suffit comme prétexte.
      * Notifications Motorola : ne me dérangez pas, je suis en vacances à vie. Merci.
      * Play Store : c'est bon, j'ai déjà f-droid, merci. Et contrairement à ce qu'on lit partout sur le web, OUI, il est possible de le virer !
      * Préselection : je n'ai qu'un mot à dire : éliminé.
      * Recherche Google : je sais aller sur Google Search tout seul, merci.
      * Services de démarrage Motorola : je n'ai pas besoin de plus de merde au boot de mon ordinateur de poche, merci.
      * Services Motorola : DeviceManagement revient au reboot mais pas CloudConnect, c'est déjà ça de gagné.


    Malgré tout ce ménage, il reste encore beaucoup de merde non identifiable :(

    Petit truc : de mes observations (logs firewall (Afwall+) + capture réseau en sortie du téléphone), atfw.apk est utilisé (par SatStat notamment) pour la mise à jour des données AGPS. Du coup, je pense que cet logiciel a une certaine légitimité.
    September 9, 2014 at 5:25:31 PM UTC - permalink - http://shaarli.guiguishow.info/?Oze2dw
  • Les logiciels que j'ai installé sur mon ordinateur de poche Motorola Moto G 4G LTE
    Voici la liste des logiciels que j'ai installé sur mon ordinateur de poche Motorola Moto G 4G LTE (cf http://shaarli.guiguishow.info//?1dF_bA) rooté.

    Inspirations : http://lehollandaisvolant.net/index.php?d=2014/06/28/17/55/48-selection-dapplications-pour-android-2 et http://jonathan.michalon.eu/pages/fr/androidapps

    Contrainte que je me suis fixé : j'installe seulement des applications libres. Dispo sur f-droid ou pas, je m'en fiche, mais le logiciel doit venir avec une mention claire d'une licence libre.

    Il n'y a pas beaucoup de logiciels car je n'ai pas encore tout creusé et car je ne vois pas l'intérêt de certains usages (MUA, client IRC, client XMPP, ...) directement sur mon ordinateur de poche alors que le tethering permet tout cela, le confort d'utilisation en plus. Je changerai probablement d'avis quand j'aurai 5h par jour dans les transports en commun.

    Go, go, go, voici la fameuse liste :
      * Afwall+ : interface pour configurer Netfilter (pare-feu Linux). Un must-have ! Log bien foutu qui dit bien ce qu'il bloque, efficace (il bloque vraiment tout), compatible IPv6, finesse par réseau (local, net via WiFi, net via réseau mobile) pour chaque application, ... Le seul reproche est un manque de finesse sur ce qui est autorisé en entrée (actuellement c'est tout ou rien) mais ça se configure à la main dans le mode avancé. ÉDIT DU 09/11/2015 à 12h30 : la version 2.1 augmente encore la qualité visuelle et l'ergonomie de ce soft. C'est juste magnifique, un exemple à suivre. FIN DE L'ÉDIT.

      * Barcode Scanner : lecteur de QR codes. Je l'ai installé pour faire comme tout le monde (bouuuuh !) mais je ne m'en suis pas encore servi (et je n'ai pas encore vu de cas d'usage potable).

      * Busybox (http://www.apk4fun.com/apk/6139/) : pour avoir plus de commandes standards Unix à disposition dans mon shell.

      * Connectbot : client SSH. Juste pour le fun d'avoir ça mais je ne m'en sers pas ... Je fais de l'auth par clé sur mes serveurs et il est hors de question que ma clé privée SSH traîne sur mon ordinateur de poche : je préfère encore tethering + laptop avec une partoche chiffrée.

      * F-droid : logithèque libre.

      * Firefox : pour remplacer Chrome.

      * Ghost Commander : gestionnaire de fichiers. Permet de remonter à la racine, de remonter les partitions à la volée et de changer les permissions de fichiers/dossiers systèmes. La doc' : https://sites.google.com/site/ghostcommander1/info .

      * Hacker's Keyboard : un clavier de remplacement avec plus de touches d'un vrai clavier d'ordinateur (crtl, alt, ...) à disposition. Très pratique dans un shell.

      * muPDF : lecteur PDF, histoire de ne pas se fier à la visionneuse PDF fournie avec Firefox.

      * Offline Calendar : comme il n'y a pas d'application agenda concurrente à Google Agenda, cette appli permet de créer un backend local pour que Google Agenda y stocke votre agenda.

      * OpenVPN for Android et OpenVPN settings : OpenVPN sert toujours sur les réseaux nazis (WiFi ou mobile). Bonne implémentation : support IPv6, support de l'authentification par certificats x509 et de l'authentification par mot de passe, possibilité de passer des options à la main, ...

      * Osmand~ : navigation GPS, itinéraire, cartes offlines, ... le tout basé sur OpenStreetMap (cartogaphie libre, http://www.openstreetmap.org/)

      * SatStat : récupérer les infos sur quelques capteurs (gravité, accélération, champ magnétique, orientation), infos sur les satellites GPS, infos sur les cellules GSM auxquelles le téléphone est accroché, permet la mise à jour des données AGPS (Assisted GPS) qui sont la position des satellites environnants, des éphémérides, toussa afin de raccourcir la durée de fix GPS.

      * Simply Do : un gestionnaire de TODO lists totalement en local et KISS.

      * Terminal Emulator : un émulateur de terminal. Ne pas oublier d'activer UTF-8 dans les préférences, notamment si vous installez un Debian en parallèle de votre Android (voir : http://shaarli.guiguishow.info/?6y0PtQ).

      * Torch : utiliser l'appareil photo comme lampe. Je l'ai installé pour faire comme tout le monde ... ça servira peut-être un jour ...

      * VLC. ÉDIT DU 31/03/2020 À 17H20 : édit précédent plus d'actualité : VLC est dispo sur f-droid. FIN DE L'ÉDIT. ÉDIT DU 27/09/2017 À 11H00 : VLC n'est plus sur f-droid à cause d'une erreur de compilation. Le projet VideoLAN met à disposition les apk ici : https://get.videolan.org/vlc-android/ . FIN DE L'ÉDIT.

      * Wi-Fi Matic : activer/désactiver le Wi-Fi en fonction de la position GPS. Voir : http://shaarli.guiguishow.info/?GB8Z6g
    September 9, 2014 at 4:21:48 PM UTC - permalink - http://shaarli.guiguishow.info/?32zfLA
  • home - h-node.org [a database to help users learn and share information about computers that work with free software operating systems]
    « The Free Software Foundation (FSF) and the Debian project today
    announced cooperation to expand and enhance h-node [1], a database to
    help users learn and share information about computers that work with
    free software operating systems.

    While other databases list hardware that is technically compatible with
    GNU/Linux, h-node lists hardware as compatible only if it does not
    require any proprietary software or firmware. Information about hardware
    that flunks this test is also included, so users know what to avoid. The
    database lists individual components, like wifi and video cards, as well
    as complete notebook systems.

    The compatibility information comes from users testing hardware on
    systems running only free software. »
    September 9, 2014 at 1:05:11 PM UTC - permalink - http://h-node.org/home/index/en
Links per page: 20 50 100
◄Older  
page 272 / 307
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community