PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Tuxicoman : Chrome donne tous vos mots de passe à Google

samedi 11 octobre 2014 à 09:39

En utilisant le navigateur Google Chrome et en vous connectant à votre compte Google avec Chrome (« Menu » / « Se connecter à Chrome… »), Google synchronise par défaut les données du navigateur avec son cloud.

Cela comprend les favoris, l’historique et l’ensemble des mots de passe mémorisés localement. C’est utile pour récupérer ou partager ses préférence entre plusieurs appareil mais pourquoi donc cela est-il fait sans chiffrement, de telle sorte que Google, et tous les services qui en demandent l’accès NSA, etc.. aient un accès tout trouvé à vos secrets, accès et historique de navigation?

Je vous conseille d’utiliser plutôt la solution de Mozilla Firefox  appelée « Sync » qui fait la même chose (sauvegarde dans le cloud et partage de votre historique, favoris et mots de passe entre appareils) mais de telle sorte que vous seul puissiez en connaître le contenu.

Enfin, on savait déjà l’appétit de Google pour vos infos personnelles. Chrome n’est qu’un moyen pour leur core business, il ne faut pas l’oublier.

J'aime(13)Ferme-la !(1)

Related Posts:

Gravatar de Tuxicoman
Original post of Tuxicoman.Votez pour ce billet sur Planet Libre.

elementary OS : Freya Beta 2 pour bientôt

samedi 11 octobre 2014 à 09:36

La beta 2 d'elementary OS 0.3 Freya se rapproche un grand pas comme on peut le voir sur ce graphique:

Capture du 2014-10-11 09:18:21

Ce graphique conçu par notre ami Pierre (et qui a été approuvé par voie officielle par l'équipé elementary, cocorico!) se base sur l'activité de Launchpad pour la beta 2.

 

Comme on peut le constater bon nombre de bugs ont été résolus et de nouvelles fonctionnalités ont été ajoutées. Daniel Foré annonce même sur Google+ que le nombre de bugs étant maintenant assez réduit, la beta 2 devrait être disponible dans quelque temps:

This graph right here says that we're insanely close to beta2. There's only a few bugs left and bounties are still there to be claimed. Check it out: https://launchpad.net/elementary/+milestone/freya-beta2

Bref,encore un peu de patience :)

Le billet Freya Beta 2 pour bientôt a été publié sur elementary OS Fr - Communauté francophone d'elementaryOS

Gravatar de elementary OS
Original post of elementary OS.Votez pour ce billet sur Planet Libre.

Articles similaires

Wooster by CheckmyWebsite : HHVM : Mode « turbo boost on » pour vos applications PHP ?

vendredi 10 octobre 2014 à 09:00

Me faire une première opinion de la chose en quelque sorte !

HHVM, qu’est ce que c’est ?

D’après le site officel, HHVM se définit comme suit :

HHVM est une machine virtuelle Open Source créée pour exécuter des programmes écrits en Hack et PHP. HHVM utilise la compilation à la volée « Just In Time » pour obtenir des performances supérieures tout en maintenant la fexibilité de développement que procure PHP.

Ce projet développé par facebook pour ses besoins internes est comptatible avec la majorité des frameworks PHP qui comptent dans le monde libre.

Alléchant non ? Quel gain peut-on espérer au niveau performance ? L’installation de Wordpress va t’elle continuer à fonctionner correctement ? Pour cela, rien de tel qu’un petit banc de test.

Installation et test de HHVM

L’installation de Wordpress utilisée est la dernière version disponible à l’écriture de cet aricle ; soit la 4.0. Aucune manipulation n’est faite après installation, c’est donc une installation « out of the box ».

Installation de HHVM

L’installation sur Ubuntu 14.04 LTS 64 bits ne pose pas de problème particulier puisque des binaires existent pour la plateforme. Il suffit d’ajouter le bon dépôt et zou !

wget -O - http://dl.hhvm.com/conf/hhvm.gpg.key | sudo apt-key add -
echo deb http://dl.hhvm.com/ubuntu trusty main | sudo tee /etc/apt/sources.list.d/hhvm.list
sudo apt-get update
sudo apt-get install hhvm

Si vous souhaitez que HHVM soit automatiquement démarré au boot de la machine :

sudo update-rc.d hhvm defaults

Et enfin, la génération de la configuration de HHVM pour Nginx

sudo /usr/share/hhvm/install_fastcgi.sh

Ce script installe le fichier de configuration HHVM nécessaire à Nginx dans /etc/nginx/hhvm.conf. Il contient ceci :

location ~ \\.(hh|php)$ {
    fastcgi_keep_conn on;
    fastcgi_pass   localhost:9000;
    fastcgi_index  index.php;
    fastcgi_param  SCRIPT_FILENAME $document_root$fastcgi_script_name;
    include        fastcgi_params;
}

Il est maintenant possible de complètement désinstaller PHP et ses modules, en bref virer php5-fpm.

sudo apt-get remove php5-fpm php5-common

Ça fait bizarre quand même !

Configuration de Nginx pour HHVM

Dans le fichier de configuration du site, je remplace complètement la déclaration du traditionnel bloc location ~ \\.php$ par un include hhvm.conf; qui est le fichier généré automatiquement par la commande utilisée ci-dessus.

Les performances, ça donne quoi ?

Nous commençons par tester un blog Wordpress posé sur un setup classique; soit Nginx + MariaDB + php5-fpm et ensuite ce même blog avec un setup HHVM.

J’ai procédé au test avec Check my Website, ce qui me permet de voir si ce changement peut avoir un impact sur les métriques principales d’un site web.

Dès que HHVM est mis en œuvre, le site gagne quelques précieuses millisecondes sur le temps de réponse du serveur. Sur les tests effectués, j’ai gagné à chaque fois environ 20% de temps de réponse avec HHVM.

Temps de réponse après bascule sur HHVM
Temps de réponse après bascule sur HHVM

Cette tendance est confirmée par le même graphe mais sur une échelle de temps plus longue. On continue à bien voir la rupture qui correspond à la mise en route de HHVM?

La rupture reste visible longtemps après
La rupture reste visible longtemps après

À l’inverse, dès que je stoppe HHVM et repasse sur un setup plus classique, le temps de réponse du serveur remonte inexorablement.

Temps de réponse qui remontent après désactivation de HHVM
Temps de réponse qui remontent après désactivation de HHVM

Par contre, le temps total de chargement de la page ne bouge pas ou peu. la conclusion semble donc être que HHVM joue beaucoup plus sur la capacité pour le serveur à répondre rapidement à la requête qu’à servir la page complète.

Ce test n’est qu’un test rapide du potentiel de HHVM et il conviendrait de le pousser plus loin pour affiner ces résultats. Ça donne envie d’aller plus loin par contre car le potentiel semble intéressant.

Ça sent la migration

Pour le moment, que du bon donc ! J’ai aussi testé HHVM avec Dokuwiki et n’ai pas rencontré de problème particulier après bascule vers celui-ci. Il me reste à voir comment on peut balancer la charge entre plusieurs instances HHVM comme on le fait depuis Nginx vers plusieurs php5-fpm et le compte sera bon.

Je pourrais alors gentiment entreprendre la migration des quelques sites Wordpress et consorts que j’opère pour le compte de tiers vers cette nouvelle architecture.

Gravatar de Wooster by CheckmyWebsite
Original post of Wooster by CheckmyWebsite.Votez pour ce billet sur Planet Libre.

genma : AJIL - Agréable journée interassociative du Libre

vendredi 10 octobre 2014 à 09:00

Je reprends la présentation du site http://ajil.wtf/.

Principe

La vie associative, même dans le milieu informatique et malgré les innombrables moyens technologiques, a souvent/toujours besoin de rencontres physiques pour booster ses projets, en voir germer de nouveaux, et surtout donner un environnement humain pour les contributeurs.

L'AJIL se veut une occasion pour les associations du Libre d'organiser leurs réunions de travail à une date et un lieu communs. Une sorte de coworking éphémère.

Ce peut être également un facilitateur de cohésion, d'échanges de ressources, d'idées entre nos associations.

Plusieurs réunions peuvent se dérouler en même temps.

Une zone décontract' avec café et grignotage est prévue et il y a des Kinder Bueno (non contractuel) !!!

Les liens
- Le site de l'ajil http://ajil.wtf/
-https://twitter.com/AJILwtf

L'avis du Genma

Je pense que c'est une bonne chose de se retrouver en même endroit, de faire des réunions interassociation.

En effet, j'ai pu faire le constat suivant lors de l'animation des chiffrofêtes - café vie privée - cryptoparty. Pour pouvoir avoir un peu plus de vie privée, il est nécessaire d'utiliser un système d'exploitation libre, une distribution GNU/Linux comme Ubuntu(pour rester dans ce qui est accessible au grand public). Or, durant nos ateliers, nous n'avons pas le temps de faire des install party, de mettre en place des double boot etc. De même, je m'implique de plus en plus au sein de la communauté Mozilla via FirefoxOS, en aidant sur le forum, en promouvant ce système. Et il me semble important de sensibiliser les personnes qui viennent aux chiffrofêtes à l'existence de FirefoxOS.... Autre exemple, lors de la prochaine Ubuntu Party sur Paris qui aura lieu les 15 et 16 novembre, comme les deux sessions précédentes, je coanimerai des sessions de formations/talks sur les outils liés à la vie privée et l'anonymat... le tout sur Ubuntu.

Il est important de connaître ce que font les différentes associations du monde du logiciel libre, de connaître leurs spécificités, de savoir ce qui se fait, les projets existants, de mutualiser les efforts et ressources pour les projets qui peuvent être faits en commun. Ainsi on peut renvoyer quelqu'un qui cherche une information, qui veut aider/contribuer vers les un ou les autres.... et mieux aider soi-même.

Je participerai à la prochaine Agréable journée interassociative du Libre qui aura lieu le samedi 25 octobre et si vous êtes sur place, n'hésitez pas à venir me rencontrer/discuter avec moi, peut être lancera-t-on un projet ensemble ;-)

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Maniatux : Retour à Caldav + Carddav avec Yunohost

jeudi 9 octobre 2014 à 21:44

Avoir un agenda et des contacts synchronisés avec un serveur, c'est quand même pratique. Prenez vos rendez-vous sur votre smartphone et retrouvez-les sur votre ordinateur la seconde d'après. Changez de smartphone et récupérez toutes vos données juste en rétablissant l'accès à votre cloud. Il existe des tas de solutions pour cela, la première qui me vient à l'esprit est Activesync, un connecteur permettant de relier un périphérique aux services Microsoft ou à un serveur Exchange d'entreprise. C'est ce que j'utilise actuellement, il m'arrive de noter des rendez-vous persos dans l'agenda pro (il y a une option pour les rendre invisible aux autres). Mais ce n'est pas parfaitement idéal, puisque j'ai un YunoHost tout neuf autant en profiter.

Carddav et Caldav ne sont pas nouveaux pour moi, j'avais déjà fait quelques tentatives de synchronisation avec Owncloud, mais la complexité de l'ensemble et le manque de fiabilité (j'ai perdu des tas de contacts) m'ont fait basculer par défaut chez Google puis sur le serveur Exchange de l'entreprise. Mais avec YunoHost j'ai pu installer Baikal très facilement, qui n'est rien d'autre qu'un serveur Carddav / Caldav. Je n'ai pas confiance en Owncloud, mais je suis prêt à donner une chance à Baikal.

Une fois Baikal installé, il est automatiquement relié à l'annuaire LDAP et va créer un calendrier et un carnet de contacts par défaut associé à votre compte. Une "tuile" Baikal apparait sur votre portail SSO :

Baikal dispose d'une interface d'administration accessible en cliquant sur la tuile et en rajoutant /admin dans l'URL. Elle est plus ou moins réussie à mon goût. Elle s'en tient au rôle de serveur : créez vos calendriers et carnets de contacts, mais vous ne pouvez pas voir ce qu'il y a dedans à moins de connecter un client tiers. Pas facile pour les tests de synchronisation.

Côté client j'utilise les outils suivants :

YunoHost manque malheureusement de documentation. L'installation de Baikal se fait en quelques clics, en revanche l'URL des connecteurs Caldav et Carddav n'est mentionnée nulle part. J'ai du aller chercher dans le INSTALL.md du github de baikal. J'en ai profité pour rédiger une petite page de documentation et la soumettre à YunoHost pour publication sur leur site.

Pour le moment la synchronisation entre les différents périphériques se passe bien. Je laisse couler quelques jours avant de juger de la fiabilité de l'ensemble (consommation batterie, réussite de la synchronisation, résolution des conflits...).

Gravatar de Maniatux
Original post of Maniatux.Votez pour ce billet sur Planet Libre.