PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Répondre aux demandes RGPD avec Discourse

lundi 8 mars 2021 à 10:40

Ceux qui aiment participer aux conversations sur ce site doivent forcément passer par la case création de comptes sur mon forum Discourse.

Discourse est un script de forum que j’affectionne particulièrement, car il est super simple à prendre en main pour les utilisateurs et pas du tout prise de tête à gérer pour les admins. Je vous invite d’ailleurs à lire mon article sur Discourse.

Il y a quelques jours, j’ai reçu un email très pompeux de la part d’un lecteur me citant tous les articles de loi concernant le RGPD et m’expliquant que je devais :

  1. Lui communiquer toutes ses données personnelles
  2. Lui expliquer à quoi étaient utilisées ses données perso
  3. Supprimer son compte et toutes ces données

Je vous passe le petit sentiment négatif qui me traverse quand je lis dans son mail ceci :

Selon l’article 12 (3), vous devez répondre à ma demande dans les meilleurs délais et en tout état de cause dans un délai d’un mois à compter de la réception de cette demande. Passé ce délai, je porterai plainte auprès de l’autorité compétente.

Un internaute motivé

Utilisant Discourse, j’ai bien sûr tout ce qu’il faut pour répondre proprement à sa demande et je vais vous expliquer comment mettre ça en place sur votre propre forum Discourse.

Mettre au carré les CGU

Dans les paramètres de Discourse, vous pouvez indiquer une URL pointant vers vos conditions d’utilisation et votre politique de confidentialité. Alors pour rédiger tout ça vous pouvez faire appel à un avocat ou simplement copier-coller les CGU d’un site sérieux et l’adapter à vos besoins. Il y a également des tas de modèles de CGU / politique de confidentialité dispo gratuitement sur le Net. Ça se passe dans « Paramètres » -> « Legal ».

Forcer l’acceptation des CGU à l’inscription

Pour prouver que votre internaute a bien lu et accepté vos CGU, vous devez ajouter une case à cocher sur le formulaire d’inscription de Discourse.

Ça se trouve dans « Personnaliser » -> « Champs Utilisateurs » et là vous pouvez ajouter tous les champs dont vous avez besoin et rendre les cases à cocher obligatoires ou non.

Pouvoir supprimer un utilisateur

Discourse propose également différentes « possibilités » de supprimer un utilisateur et ses données personnelles. Pour cela, allez dans la zone d’Administration -> « Utilisateurs ». Choisissez l’utilisateur sur lequel vous voulez intervenir et allez tout en bas consulter son activité. Vous verrez alors différents boutons ROUGES (signalant qu’il faut être bien réveillé pour les utiliser).

Parmi ces boutons, il y a : « Rendre l’utilisateur anonyme » et « Supprimer l’utilisateur« .

Supprimer l’utilisateur, c’est simple, ça va supprimer le gars et toutes ses données et ce sera comme s’il n’avait jamais existé.

Rendre l’utilisateur anonyme, ça va laisser tous les messages et le compte de celui-ci, mais totalement anonymiser le compte. Plus d’email, plus d’IP, plus de mot de passe… etc. Ça permet de garder le contenu du forum tout en répondant à la demande de suppression de l’utilisateur.

Pour ma part, l’utilisateur m’ayant fait une demande RGPD n’ayant pas contribué de manière très intéressante aux discussions, j’ai carrément supprimé son compte.

Exporter les données d’un utilisateur

Malheureusement, Discourse ne permet pas aux utilisateurs d’exporter eux-mêmes leurs données et ne permet pas non plus à l’admin de le faire. Il faudrait pour cela exporter directement depuis la base de données. Mais vous vous doutez bien que ce besoin est fortement demandé.

Une boite de dev nommée Pavilion a mis à disposition un plugin Discourse baptisé Legal Tools qui permet au staff Discourse d’exporter en zip les données personnelles des utilisateurs qui en font la demande.

Les données exportées sont les suivantes :

Que des données techniques donc exportées sous la forme d’un CSV.

Pour mettre en place ce plugin, je vous invite à lire mon article sur comment installer un plugin Discourse ou encore celui traitant de l’installation du plugin Discourse pour Cloudflare. C’est la même procédure et ça se fait hyper facilement.

Si le sujet vous intéresse, je vous invite d’ailleurs à consulter ce fil de discussion où les gens peuvent demander des améliorations du plugin d’export.

Vous saurez en tout cas que l’internaute qui m’a fait sa demande RGPD m’a ensuite répondu que j’étais le seul à avoir correctement répondu du premier coup à sa demande en respectant le RGPD.

Cool 💪.

A la recherche d’un DNS qui vous protège et respecte votre vie privée ?

Vie privée, contrôle parental, exceptions de filtrage…

NextDNS offre une grosse couche de sécurité qui vous permet de bloquer automatiquement la résolution de certains noms de domaine en fonction de listes fournies par différents acteurs. Vous pouvez par exemple bloquer les sites remontés par Google comme les sites fournissant des malwares ou proposant des pages de phishing. Tout ce qui est cryptojacking, c’est-à-dire les sites utilisant votre navigateur pour miner de la cryptomonnaie à votre insu, peut être également bloqué.

Le typosquatting vous connaissez ? Il s’agit de prendre un nom de domaine qui ressemble vraiment à un nom de domaine officiel et tromper les gens qui feraient des fautes de frappe ou en utilisant des caractères ASCII graphiquement proche de véritables lettres de l’alphabet. Et bien ici, même chose, NextDNS vous protège.

En Savoir + sur NextDNS

Firefox Lockwise, le gestionnaire de mots de passe du navigateur Firefox

dimanche 7 mars 2021 à 09:00

Firefox lance le mode Kiosque

Forcément en tant que korbenaute fidèle que vous êtes, vous connaissez et utilisez sans doute le merveilleux navigateur Firefox de Mozilla que je soutiens depuis des années. En tous cas vous devriez. Ce que vous ne savez peut-être pas c’est qu’il possède un gestionnaire de mots de passe intégré qui est plutôt sympa.

Pour la petite histoire, au départ ce dernier portait le nom de « Firefox Lockbox« , mais il a été renommé « Lockwise » en 2019. Le gestionnaire est disponible aussi bien sous forme d’applications iOS et Android, ainsi que dans le navigateur par défaut (version 70 et suivantes).

Pour cela il vous suffit d’ouvrir le menu Firefox et cliquer sur « Identifiants et mots de passe« . Ce qui vous amènera sur votre centrale de contrôle.

Ou trouver le gestionnaire de mots de passe Firefox Lockwise

Vous pouvez consulter et trier vos sites enregistrés (mail utilisé et mot de passe), faire des modifications manuelles, ajouter de nouvelles entrées, voir à quelle date vous avez créé la sauvegarde … bref rien de fou fou, mais ça fera le travail si vous vous contentez des besoins basiques. Vous disposerez aussi d’un petit moteur de recherche permettant de fouiller dans vos identifiants, pratique si vous en avez beaucoup.

Niveau chiffrement c’est du classique AES 256-bit et vous pouvez débloquer votre accès via Face ID ou Touch ID. Il est bien entendu possible d’importer ou d’exporter vos identifiants depuis ou vers un autre outil du même genre.

Ce qui est également assez pratique c’est que Lockwise vous permet d’emporter vos identifiants de sites hors du navigateur, par exemple sur votre Fire TV ou vos lunettes de réalité virtuelle (Firefox Reality). Et qu’il est possible d’ajouter un mot de passe maître pour sécuriser encore plus votre coffre-fort.

Pour activer ce dernier, il faut passer par l’adresse suivante (à coller dans votre barre d’adresse)

about:preferences#privacy

Et cocher la case « Utiliser un mot de passe principal« . Pour plus de détails et autres possibilités, je vous encourage à lire cette page.

Le code est consultable sur GitHub si vous voulez creuser un peu plus le sujet.

D’autres gestionnaires de mots de passe qui pourraient vous intéresser :

A la recherche d’un DNS qui vous protège et respecte votre vie privée ?

Vie privée, contrôle parental, exceptions de filtrage…

NextDNS offre une grosse couche de sécurité qui vous permet de bloquer automatiquement la résolution de certains noms de domaine en fonction de listes fournies par différents acteurs. Vous pouvez par exemple bloquer les sites remontés par Google comme les sites fournissant des malwares ou proposant des pages de phishing. Tout ce qui est cryptojacking, c’est-à-dire les sites utilisant votre navigateur pour miner de la cryptomonnaie à votre insu, peut être également bloqué.

Le typosquatting vous connaissez ? Il s’agit de prendre un nom de domaine qui ressemble vraiment à un nom de domaine officiel et tromper les gens qui feraient des fautes de frappe ou en utilisant des caractères ASCII graphiquement proche de véritables lettres de l’alphabet. Et bien ici, même chose, NextDNS vous protège.

En Savoir + sur NextDNS
<script type="text/javascript">;new advadsCfpAd( 121884 );

Qu’est ce que la réalité ? Virtuelle, augmentée, mixte ou étendue… Comment s’y retrouver ?

samedi 6 mars 2021 à 09:00

Je me baladais tranquillement sur le ouèb quand j’ai découvert ce projet de Microsoft baptisé Mesh (et pas Wesh), j’ai d’abord trouvé ça super étrange, car ils parlaient d’un nouveau concept de réalité : la réalité mixte.

J’ai donc cherché une définition compréhensible de ce nouveau type de réalité, mais en lisant ce que mes confrères ont écrit, ça m’a plongé dans une confusion encore plus grande.

Heureusement, j’ai fini par capter et je vais essayer de vous expliquer. Attention, ce sera très imaginé pour bien vous aider à capter ce concept qui n’est pas uniquement un bullshit marketing.

Qu’est-ce que la réalité ?

Vaste sujet. Je dirais la réalité est propre à chacun. Nous n’avons bizarrement pas tous la même réalité. Il y a la réalité que nous comprenons avec notre intelligence, notre histoire, le contexte dans lequel nous vivons… etc. Il y a également la réalité que nous percevons avec nos sens.

Par exemple quelqu’un qui serait « fou » et verrait des choses que les autres ne voient pas aurait également sa propre réalité. Maintenant est-ce qu’il est taré ou est ce que ce sont tous les autres qui ne sont pas capables de percevoir cette réalité… mystère.

Un ver de terre, une chouette, un chat ou un humain ne perçoivent pas la même réalité. Mais il y a également une réalité absolue que nous ne pouvons pas forcément percevoir avec nos sens, mais que nous pouvons percevoir avec la science couplée à notre capacité à imaginer l’univers qui nous entoure. Je pense par exemple à la physique quantique qui dépasse notre compréhension et qui, nous le savons, existe bel et bien. Évidemment nous ne pouvons conceptualiser qu’une infime partie de cette réalité absolue, car nous évoluons dans un univers limité et nous possédons des ressources technologiques, intellectuelles et sensorielles également limitées.

C’est comme ça en tout cas que je perçois la réalité.

Et les autres réalités ?

Maintenant le numérique nous a apporté également d’autres réalités qui sont plus faciles à appréhender, qui sont purement artificielles, car technologiques. Cette réalité artificielle peut-elle être qualifiée de réalité ?

Je pense que oui. Car à notre échelle humaine, finalement la VRAIE réalité n’existe pas. La réalité, c’est ce que nous souhaitons que la réalité soit. Une fois qu’on est en accord avec ça, tout roule… Car finalement, la réalité, c’est lié à nos sens, mais également à nos émotions. Et éprouver des émotions en regardant un film, en jouant à un jeu, en discutant virtuellement avec quelqu’un situé à l’autre bout de la planète…etc permet également de rendre ceci réel, tout du moins grâce à la perception que nous en avons.

Je pense que les réalités virtuelles peuvent donc être également qualifiées de réalités et non pas de sous-réalités puisque cela vient de nous. D’ailleurs, comment savoir que tout ce qui nous entoure est réel ? Peut-être que nous sommes une entité prisonnière d’une espèce de rêve et que toute la vie que nous vivons comme réelles et tous les êtres vivants avec lesquels nous interagissons ne sont qu’une réalité virtuelle de plus dont nous n’avons pas conscience.

Concernant les réalités « artificielles » au sens technologique du terme, c’est-à-dire, crées par l’Humain, il y a actuellement :

La réalité virtuelle

Bon, ça vous connaissez… On enfile un casque de VR type Oculus et nos yeux et nos oreilles sont plongés dans un univers immersif. Cela peut être de la 3D, ou un film à 360° que vous regardez finalement au travers d’un écran. Environnement dans lequel vous pouvez ou non interagir à l’aide d’un pad, ou une télécommande, ou simplement grâce à des mouvements et des capteurs.

La réalité virtuelle peut aussi être un environnement neutre recouvert d’images projetées dans lequel on peut évoluer ou encore de bonnes vieilles lunettes 3D de cinéma.

La réalité augmentée

La réalité augmentée c’est un peu l’inverse de la réalité virtuelle. Là c’est le vrai monde qui vous entoure que vous observez, à travers un écran bien sûr, à la différence prêt qu’un programme vient superposer des interfaces ou des objets le plus souvent en 3D qui semblent alors s’ancrer dans le monde réel. On en a tous fait l’expérience sur nos smartphones qui sont capables de poser un petit dinosaure 3D sur notre bureau.

La réalité mixte

La réalité mixte, c’est comme de la réalité augmentée, sauf que le programme informatique qui incruste de la 3D par exemple dans le monde réel le fait en tenant compte de l’environnement réel et des interactions que l’utilisateur peut avoir sur cet environnement réel ou sur l’environnement virtuel. C’est de la réalité augmentée plus intelligente finalement puisqu’elle comprend et s’adapte à ce que vous faites ou ce qui se passe IRL.

C’est donc là dessus que travaille Microsoft avec son projet Mesh à base d’Hololens nouvelle génération. Attention l’Hololens, c’est toujours très sexy en vidéo démo, mais je vous invite à lire mon test à ce sujet.

La réalité mixte, c’est donc un savant mélange entre ce que produit l’ordinateur en termes d’objets virtuels ou d’environnement virtuel, entre l’humain qui agit sur ces objets ou ces environnements et entre l’environnement réel cette fois qui reste perçu par l’humain, mais également par les algos et avec lequel l’humain interagit également.

Pour la réalité virtuelle, on utilise des appareils immersifs alors que pour la réalité mixte, ce sont des appareils holographiques (type hololens) qui possèdent donc un écran transparent permettant à l’utilisateur de continuer à voir son environnement tout en y ajoutant des contenus numériques.

À tout cela se rajoute peut également se rajouter un son spatialisé qui rend tout cela encore plus immersif en ajoutant dans la dans le sens de l’ouïe à celui de la vue.

La réalité étendue

Alors attention, là on touche un truc qui n’en est encore qu’à ses débuts, voire qui n’a pas encore débuté. Il s’agit d’un mélange entre réalité virtuelle, augmentée et mixte… À savoir que le monde réel pourrait intégrer des objets virtuels, ou un monde virtuel, intégrer des objets et nos interactions avec ces objets pourraient avoir des répercussions dans le monde réel ou virtuel. Vous pourriez imagine mettre une pièce virtuelle dans un distributeur de boissons virtuel pour obtenir une boisson bien réelle.

Ou être autour d’une table de réunion, voir de vrais collègues qui sont vraiment là, voir les avatars d’autres collègues qui ne sont pas physiquement présent ou encore remplacer l’image de vrais collègues physiquement là par leur avatar, voire carrément les effacer de votre réalité. Ce qui peut être pratique si vous bossez avec des gens que vous n’aimez pas.

Oui je sais, ça va loin, mais c’est ce qui se prépare pour le meilleur ou le pire.

Voilà, j’espère que ce petit article sur les différents types de réalité vous aura plu. Je suis certain qu’il en existe encore beaucoup d’autres donc n’hésitez pas à laisser un petit commentaire pour nous décrire votre réalité 🙂

A la recherche d’un DNS qui vous protège et respecte votre vie privée ?

Vie privée, contrôle parental, exceptions de filtrage…

NextDNS offre une grosse couche de sécurité qui vous permet de bloquer automatiquement la résolution de certains noms de domaine en fonction de listes fournies par différents acteurs. Vous pouvez par exemple bloquer les sites remontés par Google comme les sites fournissant des malwares ou proposant des pages de phishing. Tout ce qui est cryptojacking, c’est-à-dire les sites utilisant votre navigateur pour miner de la cryptomonnaie à votre insu, peut être également bloqué.

Le typosquatting vous connaissez ? Il s’agit de prendre un nom de domaine qui ressemble vraiment à un nom de domaine officiel et tromper les gens qui feraient des fautes de frappe ou en utilisant des caractères ASCII graphiquement proche de véritables lettres de l’alphabet. Et bien ici, même chose, NextDNS vous protège.

En Savoir + sur NextDNS

Donnez vie à de vieilles photos en les animant a.k.a. « des gens morts vous sourient »

jeudi 4 mars 2021 à 09:00

Si vous avez d’anciennes photos de vos ancêtres (pas forcement gaulois) et que vous voulez leur donner vie, le service MyHeritage propose une fonctionnalité baptisée Deep Nostalgia qui est capable d’animer le visage de gens morts depuis bien longtemps, même avant les frères Lumière.

Vous allez voir, ça peut être un peu glauque et si c’est des gens de votre famille, ça va peut-être vous faire tout bizarre.

Petite démonstration avec mon papi Albert

Avec mon cousin Bill (toujours Aliiiiive !) :

Sans oublier Véro de la compta :

Magique non ?

Maintenant si vous avez de vieilles photos à restaurer, je vous invite à consulter cet article.

Samsung SSD 870 EVO, 1 To -35 %

Disponible en 1, 2 ou 4To

Interface : atteint la limite maximale SATA de vitesses séquentielles de 560/530 Mo/s Intelligent Turbo Write : augmente la vitesse d’écriture et maintient des performances élevées sur le long terme Logiciel Samsung Magician 6 : gère votre disque grâce à une gamme d’outils utiles pour vous permettre de rester en phase avec les dernières mises à jour et de surveiller la santé du disque et son statut.

Cosmopolitan – Compiler un binaire unique multi-OS

mercredi 3 mars 2021 à 09:00

Justine Tunney est une développeuse qui un jour, en étudiant du vieux code source, a découvert qu’il était possible d’encoder des fichiers Windows PE (Portable Executable) sous la forme de shell script unix. Cette magie s’opère grâce au fait que le shell Thompson n’utilise pas la ligne d’entête des script commençant par #!. On appelle ça aussi le shebang. « Sh » pour Sharp, à savoir le dièse, et le « bang » pour le point d’exclamation.

Justine a donc compris qu’il était possible de créer un format binaire global fonctionnant aussi bien sous Linux que macOS et Windows.

Pour aller plus loin dans sa découverte, elle a donc mis au point un projet de bibliothèque en C baptisé Cosmopolitan Libc qui permet de compiler du code dans un format exécutable fonctionnant sur tous les OS (Linux + Mac + Windows + FreeBSD + OpenBSD + NetBSD + BIOS) un peu comme ce qu’on pourrait faire avec du java, sauf que là, pas besoin d’interpréteur ou de machine virtuelle.

Voici un exemple de hello world compilé avec Cosmopolitan :

# Un petit hello world en C
printf %s '
  main() {
    printf("hello world\n");
  }
' >hello.c

Une petite compilation avec gcc et les libs qui vont bien :

gcc -g -O -static -fno-pie -no-pie -mno-red-zone -nostdlib -nostdinc \
  -o hello.com.dbg hello.c -Wl,--gc-sections -Wl,-z,max-page-size=0x1000 -fuse-ld=bfd \
  -Wl,-T,ape.lds -include cosmopolitan.h crt.o ape.o cosmopolitan.a
objcopy -SO binary hello.com.dbg hello.com

Et voilà, un petit binaire multi OS ! C’est dingue !

Sur son site, elle propose ce binaire « hello world » qui effectivement fonctionne sans modification sous Mac et Windows et que vous pouvez tester vous-même. (rendez le exécutable avec un chmod +x avant)

Elle explique tout cela sur sa page web. Et la lib Cosmopolitan est sur Github. Maintenant vous saurez quoi proposer aux développeurs qui détestent ElectronJS ;-)))

Merci à Lolilol pour l’info !

SAMSUNG S22F350 Ecran 22″ -20 %

Taille de l’écran22 Pouces
RésolutionFHD 1920×1080
Technologie d’affichageLCD

<script type="text/javascript">;new advadsCfpAd( 121757 );