PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

blog-libre : Marketing et web, Dell XPS 13 Developer Edition 2020 dispo en France en promo

samedi 19 septembre 2020 à 08:00

Difficile de définir le Dell XPS 13 Developer Edition car il s’agit d’un terme marketing. Actuellement sur le site Dell US, deux sont disponibles (i5-1035G1, i7-1065G7). Curieusement ils sont proposés avec seulement 8 Go de RAM, pas possible de configurer/choisir plus lors de l’achat. On peut choisir l’écran 4K (3840×2400) ou FHD+ (1920×1200), la taille du SSD NVMe, la couleur du pc.

Ce qui caractérise pour moi principalement le XPS 13 Developer Edition et pourquoi j’en parle est qu’il embarque Ubuntu comme système d’exploitation. Cette seule caractéristique me fait considérer l’offre française que je vais présenter comme un XPS 13 Developer Edition bien que sur le site Dell FR point de « Developer Edition ».

Allons droit au but sur la spécificité de cet article :

Comparaison

Vous trouverez ici toute la gamme XPS du site Dell FR : Différentes tailles (13/15/17 pouces), les XPS édition 2019 (pour ne pas vous tromper la RAM est à 2133 MHz), XPS édition 2020 nommés Nouveau XPS (pour ne pas vous tromper la RAM est à 3773 MHz), vous pouvez affiner votre recherche et avez la visibilité sur toutes les promos.

Il est possible de comparer les modèles en cliquant sur le bouton « Ajouter à la comparaison », nous allons comparer 3 modèles ainsi : https://www.dell.com/fr-fr/shop/compare?ocs=cnx93019sc,cnx93010sc,cnx93010

Voici les différences entre les trois :

Vous avez finalement :

Vous trouverez aisément sur le net des tests du XPS 13, je vous recommande en Français le test du XPS 13 2020 FHD+ et 4K chez Les Numériques. Perso j’ai privilégié l’autonomie donc le FHD+, leur protocole de test donne 10h contre 6h22mn pour la version 4K.

L’ODR

Je suis très méfiant sur les offres de remboursement, ça peut être très compliqué ou volontairement tourné de sorte qu’on ne puisse l’utiliser. Mauvais point, l’ODR est présentée comme valable jusqu’au 21/09…

En revanche si on cherche les conditions il est indiqué « jusqu’au 30/09/2020 », on pousse le client à l’achat en le pressant. Attention la promotion de 300 euros est valable jusqu’au 21/09 seulement, l’offre de remboursement de 150 euros jusqu’au 30/09.

Pourquoi l’ODR ne fonctionnera pas pour le cnx93019sc et cnx93010sc ? « Téléchargez les fichiers de vos pièces justificatives, et validez votre participation avant le 15 octobre 2020 ». Magique carotte car il faut « Une photo du code-barre original découpé de l’emballage des produits » sauf que la date de livraison pour le cnx93019sc et le cnx93010sc est après le 15 octobre…

Expérience web

Commander chez Dell à partir de leur site est une expérience compliquée et douloureuse. Le processus d’achat est mauvais, j’ai galéré au moment de payer.

Le bouton « PayPal » demande un compte PayPal (alors qu’il est possible de payer avec PayPal sans avoir un compte chez eux). Je n’ai pas du tout compris « Paiement Express » : « Vous disposez d’un moyen de paiement enregistré sur un fichier ? Utilisez-le pour effectuer vos paiements plus rapidement ! » mais je n’avais pas vu le message en haut : « Utilisez l’option Paiement Express si vous avez déjà enregistré un moyen de paiement sur notre site ».

Finalement j’ai choisi « Commande sécurisée », on est redirigé sur « La Caisse », j’ai cliqué sur « Continuer en tant qu’invité » puis renseigné Livraison où le champ « Adresse postale » est limité à 31 caractères (sur un site commercial en 2020 bogosse). Un mail reçu 30 mn plus tard a conclu cette belle expérience : « nous n’avons pas pu autoriser le paiement par carte de crédit pour la commande ci-dessus. Il peut y avoir plusieurs raisons à cela, par exemple une erreur de frappe ou le dépassement de la limite de carte de crédit ». Il a fallu faire un virement bien qu’il s’agisse d’une CB professionnelle avec un plafond ok et en ayant saisi le code de confirmation reçu par SMS de notre banque lors du paiement.

J’ai voulu écrire cet article pour montrer les pièges, souligner l’absurdité du discours marketing. « Developer Edition » ne veut pas dire grand-chose mais il y a de très bonnes promos chez Dell sur les XPS 13 ;)

Gravatar de blog-libre
Original post of blog-libre.Votez pour ce billet sur Planet Libre.

genma : Nextcloud - Envoi de statistiques d'utilisation

mardi 15 septembre 2020 à 09:00

Sends anonymized data to Nextcloud to help us to improve Nextcloud. You always have full control over the content sent to Nextcloud and can disable it again at any time.

Envoyez des données anonymisées à Nextcloud pour nous aider à améliorer Nextcloud. Vous avez toujours un contrôle total sur le contenu envoyé à Nextcloud et pouvez le désactiver à nouveau à tout moment.

L'application

Il existe au sein de Nextcloud une application "Usage survey" qui est installée mais qui n'est pas activée par défaut.

Remarque : cette application est à différencier de l'application "User usage report" qui elle permet de générer des rapports au format CSV contenant des informations par utilisateur sur son usage disque, le nombre de fichiers créés, de partages créés et d'autres informations. (Pour avoir plus de détails, on pourra regarder le détail sur la page README sur Github).

L'activation de cette application ajoute dans l'interface d'administration, une entrée "Statistiques d'utilisation" permettant de gérer l'envoi de statistiques d'utilisation.

Vous pouvez aider à améliorer Nextcloud en nous envoyant des statistiques sur votre configuration et votre utilisation. Nous prenons votre vie privée au sérieux. L'envoi des données est désactivé par défaut, et si vous décidez de l'activer, ils seront d'abord rendues anonymes, et vous aurez le choix des choses à partager. Lors de la réception d'un rapport, le précédent est supprimé. Téléversez un rapport vierge pour supprimer toutes les données actuellement stockées sur le serveur.

Données à envoyer
- Détails sur l'instance du serveur (version, cache mémoire utilisé, statut du verrouillage/aperçus/avatars)
- Environnement PHP (version, limite de la mémoire, temps maximal d'exécution, taille maximale des fichiers)
- Environnement de la base de données (type, version, taille de la base de données)
- Liste des applications (pour chaque application : nom, version, statut)
- Statistique (nombre de fichiers, utilisateurs, stockage par type, commentaires et tags)
- Nombre de partages (par type et paramètre de permission)
- Information du chiffrement (est-il activé ?, quel est le module par défaut)

Nextcloud et la vie privée

Sur sa page https://nextcloud.com/privacy/, Nextcloud indique Our software, be it the Nextcloud server or the Android or iOS apps, are designed to not sent any user data to us. The optional Usage Survey app can sent usage statistics like installed apps to us to help us improve our service. You can review and approve the data before it is sent. We store the data aggregated and not per user, so a theft of our data can not be used to get any information about any specific installation. The Updater app, if enabled, sends Nextcloud version, PHP version, install time and the channel it wants to the Nextcloud updater server to receive update information. We store the install time and version on the instance to track statistics, all other data is discarded right away.

Ce que l'on pourrait traduire par :

Nos logiciels, que ce soit le serveur Nextcloud ou les applications Android ou iOS, sont conçus pour ne pas nous envoyer de données utilisateur. L'application optionnelle Usage Survey peut nous envoyer des statistiques d'utilisation telles que les applications installées pour nous aider à améliorer notre service. Vous pouvez examiner et approuver les données avant leur envoi. Nous stockons les données agrégées et non par utilisateur, donc un vol de nos données ne peut être utilisé pour obtenir des informations sur une installation spécifique. L'application Updater, si elle est activée, envoie la version Nextcloud, la version PHP, l'heure d'installation et la version au serveur de mise à jour Nextcloud (pour recevoir les informations de mise à jour). Nous stockons l'heure et la version d'installation sur l'instance pour suivre les statistiques, toutes les autres données sont immédiatement supprimées.

Nextcloud met donc en avant cette application de façon transparente.

Le code source ?

Nextcloud est un logiciel libre (lience AGPLv3) et l'un des principes d'un logiciel libre est de pouvoir accéder au code source. C'est le cas pour cette fonction d'envoi de statistiques d'utilisation

Le code source de la partie "émettrice" est disponible sur Github
Survey app which collects anonymized instance data to improve Nextcloud

Le code source de la partie serveur, qui "réceptionne" les données est disponible sur Github Receives data from the survey_client, evaluates and visualizes it.

Je n'ai pas pris (eu) le temps de consulter le code source en détail.

Dans les données, il faut également penser aux métadonnées : l'instance Nextcloud communique avec l'application qui réceptionne les données anonymisées : le serveur garde potentiellement l'IP dans ses fichiers journaux /logs

Quid de la sécurité ?

Je suis loin d'être un expert en sécurité et il serait intéressant d'avoir le point de vue d'un tel expert. Mais du peu que j'en sais, certaines des données transmises sont des informations assez précieuses
- Environnement PHP (version, limite de la mémoire, temps maximal d'exécution, taille maximale des fichiers)
- Environnement de la base de données (type, version, taille de la base de données)
- Liste des applications (pour chaque application : nom, version, statut)

Savoir que telle instance Nextcloud a telle version de telle application, pour laquelle on connaît des vulnérabilités / des failles exploitables, permet un attaquant potentiel de mieux préparer son attaque. Le sujet serait à creuser.

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Journal du hacker : Liens intéressants Journal du hacker semaine #37

lundi 14 septembre 2020 à 00:01

Pour la 37ème semaine de l'année 2020, voici 10 liens intéressants que vous avez peut-être ratés, relayés par le Journal du hacker, votre source d’informations pour le Logiciel Libre francophone !

Pour ne plus rater aucun article de la communauté francophone, voici :

De plus le site web du Journal du hacker est « adaptatif (responsive) ». N’hésitez pas à le consulter depuis votre smartphone ou votre tablette !

Le Journal du hacker fonctionne de manière collaborative, grâce à la participation de ses membres. Rejoignez-nous pour proposer vos contenus à partager avec la communauté du Logiciel Libre francophone et faire connaître vos projets !

Et vous ? Qu’avez-vous pensé de ces articles ? N’hésitez pas à réagir directement dans les commentaires de l’article sur le Journal du hacker :)

Gravatar de Journal du hacker
Original post of Journal du hacker.Votez pour ce billet sur Planet Libre.

Articles similaires

Remi Collet : PHP en route vers la sortie de la version 8.0.0

samedi 12 septembre 2020 à 08:22

La version 8.0.0 Beta 3 a été publiée. C'est maintenant la phase de stabilisation qui commence pour les développeurs, et de test pour les utilisateurs.

Les RPM sont disponibles dans le dépôt remi-php80 pour Fedora  31 et et Enterprise Linux  7 (RHEL, CentOS) ou dans le stream php:remi--8.0 ainsi qu'en Software Collection dans le dépôt remi-safe (ou remi pour Fedora).

 

emblem-important-4-24.pngLe dépôt contient actuellement des versions en cours de développement qui ne sont pas destinées à être utilisées en production.

Lire aussi : PHP 8.0 en Software Collection

emblem-notice-24.pngInstallation : voir la Configuration du dépôt et choisir le mode d'installation.

Remplacement du PHP par défaut du système par la version 8.0 avec les modules (le plus simple pour Fedora et EL-8) :

dnf module disable php
dnf module install php:remi-8.0
dnf update

Remplacement du PHP par défaut du système par la version 8.0 avec le dépôt (le plus simple pour EL-7) :

yum-config-manager --enable remi-php80
yum update php\\*

Installation en parallèle, en Software Collection de PHP 8.0 (recommandée pour les tests) :

yum install php80

emblem-important-2-24.pngÀ noter :

emblem-notice-24.pngInformations, lire :

Paquets de base (php)

Software Collections (php74)

Gravatar de Remi Collet
Original post of Remi Collet.Votez pour ce billet sur Planet Libre.

Articles similaires

genma : Keepass et la gestion des conflits

jeudi 10 septembre 2020 à 09:00

Korben sur son blog a pris le temps de faire un billet assez complet Tout savoir sur KeePass, le logiciel de gestion de mots de passe qui explique les différences entre Keepass (la version officielle), KeePassXC (le client cross plateforme communautaire) et autres projets compatibles.

Personnellement, j'installe KeePassXC sur mes machines et j'utilise le client Keepass2Android. La base de données Keepass quand à elle est synchronisée sur mes différentes machines sur lesquelles j'ai besoin d'avoir accès au contenu de ce coffre-fort numérique de mot de passe, via un serveur Nextcloud.

Dans une discussion Linkedin mentionnant un article sur les usages des gestionnaires de mots de passe en ligne (comme les services payants LastPass, ou autohébergé comme Bitwarden), Philippe SCOFFONI a posté le message suivant :

A titre perso je préfère une application "lourde" type Keepass2 avec une synchro via mon serveur Nextcloud. Mais tout de suite bien moins accessible pour la grande majorité.

Suivi de cet autre message Attention, j'utilise Keepass 2 qui intègre une fonction de détection des modifications du fichier alors qu'il est ouvert et propose de les fusionner. Nous avons fonctionné à 3/4 en synchro via Nextcloud sans soucis. Il faut juste être vigilant lors de l'enregistrement car c'est à ce moment que l'on peut se voir proposer une "fusion".

Il est vrai que je ne m'étais jamais poser la question des conflits, étant seul à gérer mes mots de passe et n'utilisant le client Android que pour de la consultation (et des copier-coller des logins/mots de passe pour des comptes auxquels j'ai besoin d'accéder au sein du navigateur ou pour la connexion via l'application, comme Twitter exemple). J'ai donc regardé un peu cette problématique de gestion des conflits et KeepassXC (tout comme Keepass2 donc, que je n'utilise pas) propose une fonction de fusion de deux bases de données Keepass.

J'ai donc faits quelques tests en local en modifiant la base de données, en la renommant et en remodifiant des entrées à nouveau. Et j'ai demandé à KeepassXc de faire la fusion des deux bases. Les modifications les plus récentes sont prises en compte (ajout, suppression, mise à jour d'entrées) entre la base ouverte et celle avec laquelle on demande la fusion. C'est un peu "le dernier qui a parlé qui a raison". Mais il est possible de voir l'historique pour le rétablir / saisir les données manquantes pour que la fusion soit la plus propre possible, tout ne pouvant pas se résoudre de façon automatique. Pour moi, la fonctionnalité est donc bien et correctement implémenté. Et il est bon de savoir qu'elle existe.

Enfin, le conseil que j'aurai : sauvegarder régulièrement la base de données (le fichier Keepass) et conserver l'historique de ce fichier Keepass via ces sauvegardes de plusieurs fichiers : on pourra ainsi récupérer une "vieille" entrée si besoin et la resaisir manuellement, sans passer par le processus de fusion (sauf si il y a beaucoup de changements / entrées à resaisir).

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.