Monthly Shaarli
October, 2014
Tout est dans le titre. C'est du joli, vraiment.
Bonjour à tous ;)
Je voulais vous prévenir que je suis actuellement en plein déménagement (quitter le domicile familial est toujours un événement important). J'espère que tout se passera comme prévu, que la connexion internet sera en place en temps et en heures (je croise les doigts car je la veux cette connexion à 250 Mbps :p) et que les mots du jour sortiront au rythme habituel.
MAIS je ne peux malheureusement rien vous promettre de ce côté, alors attendez-vous à voir des mots sortir avec un jour de retard ou, dans le pire des cas, pas de mot du tout pour un jour !
Ça me désole autant qu'à vous, mais c'est une période charnière et extrêmement chargée qui ne me laisse que peu de temps pour les "à-côtés" !
Merci de votre attention et toutes mes excuses si je ne peux assurer la publication quotidienne des mots ! Je vais faire de mon mieux, mais je ne peux rien vous garantir si ce n'est que c'est temporaire ;)
PS : je me dis qu'un système pour notifier les utilisateurs de messages de ce genre serait bien dans l'application...
Oh la taille du truc :O

Concernant cette affaire, il est tentant de taper sur Microsoft (une fois de plus), mais à la lumière de cet article, on constate que ce n'est certainement pas de leur faute sur le coup !
Il semble que ce soit le fabricant lui-même qui ait délibérément conçu un pilote qui désactive les puces contrefaites ! Ce pilote est ensuite distribué par les mises à jour Windows.
Vous allez me dire que Microsoft fait bien des contrôles avant de publier les pilotes, donc soit ils sont de mèche, soit ils n'ont pas fait leur boulot de vérification correctement. Oui, mais non. Je copie ici un commentaire posté sur l'article qui résume bien la chose :
« La diffusion de pilotes via Windows Update est soumise à une certification WHQL. Donc Microsoft a bien testé les drivers du fabriquant avec le hardware fourni par le fabriquant.
En gros tu reproches à MS de ne pas avoir testé le driver du fabriquant avec des puces de contrefaçon avant d'accorder la certification WHQL.
Par quel miracle MS aurait pu deviner qu'il existait un marché parallèle pour ces puces, et que le nouveau driver ferait la distinction entre les puces du fabriquant et les puces contrefaites, et qu'il aurait un comportement différent sur les puces contrefaites? »
J'imagine qu'ils vont prétendre que c'est la faute du stagiaire. Sérieusement, comment on peut faire une bourde pareille ?
C'est toujours bon de le rappeler.

Soit environ 615 000 par jour... Sérieux, ils n'ont que ça à faire ? Et j'imagine qu'il n'y a pas que des demandes légitimes dans le lot...

Cool ! Une application écrite en C#/WPF pour faire un Flip3D ! Elle utilise la Thumbnail API de Windows. Il faudra que j'y jette un œil.
@Sébastien Sauvage : je crois qu'il y a un problème avec le bookmarklet de Shaarli, car la fenêtre semble ne pas apparaître lorsqu'on est sur le site de Github ! Sur les autres sites ça marche, mais pas là, bizarre... ils auraient fait quelque chose pour empêcher cela ?
Oh, c'est très très utile ! Je garde ça précieusement de côté !
Vous vous souvenez de ça : http://links.kevinvuilleumier.net/?eUR5gQ ?
Eh bien on vient d'apprendre que le piratage est allé plus loin : TOUS les mails (légitimes) qui ont été envoyés ont systématiquement l'adresse du pirate comme adresse de réponse ! C'est vraiment vicieux : tu écris à tes contacts comme d'habitude, mais c'est un autre qui reçoit leurs réponses à ta place. Même si tu prends la peine de changer de mot de passe et que tu te crois à l'abri, le pirate sévit toujours. Heureusement qu'un de ses contacts vigilants a remarqué la supercherie :o
J'imagine que le pirate est allé changer discrètement des options du compte pour se mettre en adresse de réponse. J'en saurai plus demain.
Bilan : faites TRÈS attention lorsque vous répondez à ce que l'adresse de réponse du contact soit bien la bonne !
ÉDIT : C'est confirmé, le pirate avait effectivement changé les paramètres du compte pour s'ajouter comme adresse de retour. Espérons que c'était la dernière "surprise"...
Un tutoriel qui explique comment migrer Windows sur un SSD sans le réinstaller.
Ah il semblerait que Pluton soit à nouveau une planète ! I'll be back...

Et pendant ce temps-là, en France, le chômage bat son plein... Mais bon tout va bien, les TV recevront plus d'argent !

Euh déjà je ne savais pas qu'ils venaient de se marrier, car je pensais que c'était déjà le cas depuis des années.
Ensuite, 2.5 millions de dollars pour une montre ! Sérieusement ? Elle est faite de quelle matière ? On peut faire du café ? Appeler l'armure d'Iron Man ? Retrouver une aiguille dans un océan de foin ? Aller sur Mars ?
On en parlait récemment sur Shaarli (avec Strak ?) concernant la sécurité du réseau Wi-Free de Cablecom (pour rappel, Wi-Free est un Wifi ouvert aux clients de Cablecom où les points d'accès sont ceux des clients).
Cablecom dit la chose suivante à ce propos :
« La responsabilité liée à l'utilisation de l'Internet est toujours assumée par chaque utilisateur. Celui-ci est responsable de ses propres agissements et peut être appelé à rendre des comptes. Le propriétaire d'un point de relai Wi-Free ne saurait être tenu pour responsable des activités déployées via son point de relai. »
Donc pas de risques pour le propriétaire du point d'accès, ouf !
EDIT : Oui, c'était bien Strak : http://liens.strak.ch/?Gd61rg
Alors je peux répondre à tes interrogations en me basant sur les informations fournies :
- OUI, chaque client connecté au Wi-Free a sa propre adresse IP !
- OUI, les réseaux sont séparés et ne peuvent se voir l'un et l'autre !
- NON, la responsabilité est de celle du client connecté, comme je le dis ci-dessus.
Ah et la bande-passante nécessaire au fonctionnement du Wi-Free est fournie en plus, GRATUITEMENT ;)
Donc si tu as 100 Mbps et que le Wi-Free a besoin de 10 Mbps, ceux-ci seront à la charge de Cablecom et ne seront pas pris sur ta connexion !

Le blog de développement de HowTommy.
Je vois qu'il fait également du développement .NET et Android, comme moi :p
J'avais peur d'être un peu le seul à faire du .NET dans la Shaarlisphère...

Visiblement la Hongrie va mal. Maintenant, ils envisagent de taxer la consommation d'Internet à hauteur de 0.50 cts d’euros par Gigaoctet !
Comme une famille moyenne (avec des enfants) consomme facilement quelques TO par mois, je vous laisse imaginer la facture...
Excellent : des expressions anglaises illustrées littéralement xD
J'ai appris plein de nouvelles expressions au passage :p

On ne le dira jamais assez : les métadonnées des photos donnent beaucoup plus de détails que vous ne le pensez ! À tel point que plusieurs affaires criminelles ont été résolues grâce à ces informations.
Si vous souhaitez publier une photo "anonymement", n'oubliez pas de supprimer les données EXIF ;)
+1000
Tout à fait d'accord : je me suis bien plus amusé avec le quatrième opus que le précédent ! Au point où j'ai acheté l'édition collector avec la statuette 8)
Bon, il faut dire que j'adore la période de la piraterie, alors je ne peux pas être totalement objectif, mais je maintiens que c'est un jeu réussi qui nous fait bien patienter en attendant la suite de l'histoire :p

Tiens, ça ne m'étonne pas de voir la Suisse en deuxième place du classement, même si c'est encore (loin) derrière les USA !
On notera tout de même qu'ils utilisent un standard ouvert, le protocole Universal 2nd Factor (U2F) : https://fidoalliance.org/specifications ;)
L'article de Clubic est plus complet de ce côté : http://www.clubic.com/internet/google/actualite-734365-google-security-key-popularise-cle-usb-fido-u2f.html

La méga-classe : la reine Alien a été restaurée et est exposée dans un musée à Lyon :O
Les photos sont magnifiques ! En tant que fan, j'adorerais visiter le musée juste pour voir ça :p
Ce musée vaut la peine d'être visité néanmoins, tant sa collection cinématographique est impressionnante. Lisez l'article, c'est passionnant !
Voilà pourquoi il ne faut jamais utiliser de fonctions, structures ou données non-documentées (que ça soit dans un OS ou ailleurs) : le jour où celles-ci changent, vous risquez non seulement de "casser" l'application, mais également le système (dans le pire des cas) ou d'autres applications !
Il faut toujours n'utiliser que du code documenté et destiné à être utilisé par d'autres développeurs : limitez-vous aux API officielles !
Une application complexe mais qui permet de surveiller et contrôler les appels d'API faits par les applications et services Windows.

Un outil pour fusionner des assemblys .NET ensemble (par exemple, plusieurs DLL en une seule). Je garde sous le coude.
Pardon ? oO
Bon si j'en crois le commentaire de Gilles, il suffit de désactiver la liste blanche (ce que je fais systématiquement), mais jusqu'à quand ?
Toujours par rapport à son commentaire, je constate que le JdN fait parti de ces torchons, au même titre que Gizmodo d'ailleurs, qui continue de pondre des articles de merde consciemment juste pour amasser du fric, dans le mépris le plus total de leur lectorat. Coucou Gizmodo ! Pour le peu que je vais sur ton site, je te coupe les vivres en bloquant la publicité et c'est bien fait.
Je suis dur ? Pourtant, vous pouvez contrôler : quasiment sur chaque article publié, une bonne partie des commentaires (pour ne pas dire la majorité) se plaignent du faible niveau journalistique du site, du peu de recherches, des traductions foireuses, des titres mensongers et fabriqués exprès pour faire le buzz :/
Et ils ne peuvent pas dire qu'ils ne sont pas au courant quand on voit le nombre de commentateurs exaspérés par la situation.
Bref, chez Gizmodo on recherche la quantité avant la qualité et on a à faire à de vrais scribouillards (les appeler "journalistes" serait une insulte pour la profession).
Une application très simple qui permet de voir le manifest d'une application (EXE ou DLL).
Oulah, j'ai l'impression que tu as mal pris mon message (sarcastique), je me trompe ?
Loin de moi de critiquer la France, car on ne fait pas mieux ici, mais je voulais mettre en exergue le fait que le président lui-même préfère s'occuper des taxes que des problèmes plus importants ! C'est partout pareil tu me diras.
Allez, pour compenser ce que j'ai dit dans mon précédent message, je vais parler de la taxe militaire en Suisse : elle est obligatoire pour tous les hommes jugés inaptes à faire l'armée et se chiffre à hauteur de 3% du revenu net annuel (pas le revenu imposable, non, mais bien le revenu net sans les déductions fiscales) jusqu'à 32 ans révolus. Pire : dans le cas d'un homme marié, c'est calculé sur le revenu du MÉNAGE ! Sérieux, c'est du n'importe quoi.
Sinon, je ne suis pas tout à fait d'accord avec ce que tu as dit ;)
Dans les faits, oui, tout le monde paie la redevance TV (environ 400 CHF par an), mais il est possible d'y échapper tout de même (j'en connais qui ne la paient pas).
Théoriquement, si tu n'as aucun appareil permettant de regarder la TV, alors tu en es exempte. Pratiquement, cela revient à dire que tu ne dois avoir ni TV, ordinateur, téléphone connecté à Internet ou autres, donc ça concerne peu de personnes en réalité.
Seulement, il est toujours possible de gruger le système : tant qu'ils ne peuvent pas prouver que tu as un de ces appareils, ils ne peuvent pas t'obliger à payer la redevance. Et tu n'as pas l’obligation de les laisser entrer chez toi s'ils souhaitent vérifier (ils n'ont pas de mandat, ils ne peuvent pas rentrer chez les gens comme ils veulent)...

Purée >_<
Quitte à faire, à quand Facebook, Twitter et consorts obligatoires ?
Une préversion de Windows 10 sera publiée à cette adresse tout bientôt (d'après certains, ce sera ce soir). Vivement que je puisse tester la bête !
Cet article explique pourquoi c'est une mauvaise idée d'utiliser Thread.Sleep(). Il ne devrait servir qu'à effectuer des tests, rien de plus.
D'accord, ce n'est peut-être pas une consommation habituelle pour une famille lambda, mais je peux t'assurer qu'on y arrive ;)
Je connais une personne, fervent adepte de BitTorrent et autres LimeWire, avec un ordinateur allumé en permanence, qui arrivait à 5~6 To/mois !
Moi je dois avoir moins, mais je consomme pas mal aussi, surtout avec la foule d'appareils connectés qu'il y a :)
J'adore les citations de cet informaticien américain :')
Un bon petit dossier de Clubic pour faire le point.
Merci Sébastien pour ce tutoriel très intéressant !
D'ailleurs, je vous encourage à étudier à loisir le fonctionnement des applications Android que vous téléchargez afin de vérifier qu'elles ne font pas n'importe quoi !
Cela inclue également les miennes ;)

La bande-annonce vient de sortir :p
Ouahhhh tous les films de superhéros à venir dans une infographie :D
Je ne savais pas qu'il y en avait tant que ça et qu'ils ont déjà prévu des films jusqu'en 2020 !
Cette histoire semble trop grosse pour être vraie oO
Je me demande quand même comment peut-on logiciellement détecter qu'une puce est fausse. C'est bizarre.
Encore plus bizarre d'avoir un pilote qui reprogramme une puce, pourtant ça semble être le cas.
Est-ce un bogue involontaire ou une réelle intention de ficher en l'air le matériel d'autrui (fusse-t-il contrefait) ?
Un internaute pensait que ça avait un rapport avec la récente faille USB qui permet le piratage des machines...
ÉDIT : ils en parlent sur Nextinpact : http://www.nextinpact.com/news/90575-un-pilote-distribue-par-windows-update-brique-puce-aimee-bidouilleurs.htm
Il semblerait que ça soit volontaire de la part du fabricant des puces !
Wow merci Timo, tu viens de me faire découvrir un sacré groupe là ! Vraiment épique :)
WHAAAAT ?
Une banque qui veut transmettre à des sociétés tierces des informations sur les mouvements des comptes de chaque client afin d'afficher des publicités ciblées ?! Sérieusement ?
« Le but avoué de l’opération est de monétiser les données des clients. »
C'est une banque, je crois qu'elle a d'autres moyens de gagner de l'argent, sans compter qu'on ne va pas monétiser comme ça des données bancaires (qui sont, par définition, confidentielles) !
« PostFinance est pionnière dans le domaine en Suisse. Aucune banque ne s’est (encore) lancée dans ce type de pratique. »
Encore heureuse qu'elle soit la seule... et la dernière j'espère >_<
En plus tu n'as pas vraiment le choix, sinon tu dégages... Ça tombe bien d'ailleurs, car j'allais justement fermer mon compte chez eux, prochainement.
À croire qu'ils ont engagé des mecs de chez Google pour avoir de pareilles idées -_-'
En temps que développeur Android, je suis... d'accord avec toi !
Je ne vais pas revenir dessus car j'en parlais il y a peu, mais les développeurs d'applications mobiles (pas seulement sur Android) se croient tout permis ! Quant on voit la quantité hallucinante de permissions demandées par certaines applications, on se pose de sérieuses questions :/
Le pire c'est que tu me donnerais presque envie de me lancer à faire une application SMS simple, légère et avec juste les permissions qu'il faut, sans pub. Mais bon, je ne sais pas à quel point c'est compliqué... À suivre, peut-être ;)

Intéressants ces nouveaux appareils ! Par contre concernant le nom de Lollipop, je ne dirai rien ^^'
Même si j'en connais la plupart, je me dis que ça peut intéresser certains ;)
Un article sur les bruiteurs de films et de séries. On y apprend notamment que le bruitage est une spécialité française et que seuls cinq ou six bruiteurs vivent de cette activité en France !

Oh ! Le code source complet du framework .NET !
Habituellement, quand je voulais voir comment une méthode était programmée dans le framework, j'allais inspecter le code avec un outil comme ILSpy, mais on n'a pas les commentaires et il manque des trucs...

Comment gagner de la place sur les disques virtuels de VirtualBox en les compactant. Sur VMWare, c'est plus facile, car l'option est directement intégrée dans l'UI.
À partir de demain, les 50'000 premiers inscrits auront le .ovh gratuitement pour la première année ! Intéressant comme domaine alternatif :p
Attention : cela commence le 02/10 ! Si vous essayez maintenant, un avertissement vous signale qu'il est dans la phase Sunrise et que seuls ceux détendeur d'une marque déposée peuvent enregistrer le domaine correspondant. L'ouverture pour le grand publique est demain.

Chez Apple ça devient n'importe quoi (surtout vu le prix de leurs produits) :
- La mise à jour d'iOS 8.0.1 avait les mêmes responsables du contrôle-qualité que la fameuse application Maps foireuse ;
- L'équipe de contrôle-qualité n'a même plus accès (en avant-première) aux derniers produits d'Apple pour tester que tout se passe sans accrocs ! Seuls les cadres supérieurs sont à présent autorisés à avoir accès aux produits inédits sans autorisation spéciale.
- Pour terminer, la stratégie actuelle d'Apple repose sur les recherches et découvertes de bugs par des TIERS ! Exit les phases de tests automatisés.
Oui, vous avez bien lu : chez Apple, les utilisateurs sont des bêta-testeurs, car ils n'ont plus envie de tester eux-mêmes ! Au prix où sont leurs produits, la moindre des choses et de fournir un produit fini ET testé, sérieusement... Ils n'ont plus assez de sous pour leur pôle de contrôle-qualité ou quoi ?