Maniatux's Blog

Welcome to the internet

Archives 2014

Je suis sur Diaspora-fr.org

Rédigé par Xavier - - Aucun commentaire

Dans l'article Diaspora, c'est pas pour moi je critique le projet Diaspora pour son choix de technologies trop complexes à mettre en place, mais aussi le nombre trop faible de fonctionnalités. Mon avis n'a pas changé, mais j'ai décidé de m'inscrire tout de même sur un pod existant, diaspora-fr.org, pour les raisons suivantes :

  1. Volonté de découvrir les réseaux sociaux, car je suis un inculte sur ce point, et en 2014 je pense que c'est un point incontournable.
  2. Une prise de conscience sur la nécessité de soutenir certains projets, inspiré en partie par l'article de Cyrille : Dénoncer c'est bien, agir en conséquence t'es pas fou. Si on veut crédibiliser les solutions libres et décentralisées, il faut donner l'exemple en les utilisant. Cela ne nous empêche pas d'avoir un regard critique bien entendu.
  3. Être sur Diaspora me fourni un second moyen, indépendant de maniatux.fr, pour communiquer. Si un jour mon site tombe, je pourrais toujours vous tenir informés de l'état de rétablissement :)
  4. La bonne volonté l'équipe diaspora-fr, très accueillante, notamment Fla qui fut volontaire pour m'aider lorsque j'ai voulu mettre en place mon propre pod.

Maniatux.fr restera mon outil principal pour communiquer, car je crois toujours dans le web ouvert, et parce que ce format est beaucoup plus adapté à la publication d'articles volumineux. Mon compte diaspora-fr sera un outil complémentaire.

A bientôt !

Vulnérabilité Maniatux.fr : Heartbleed

Rédigé par Xavier - - Aucun commentaire

Depuis mon upgrade vers la version 10.0 de FreeBSD, maniatux.fr est vulnérable à heartbleed. Gros wtf de mon côté, car je suis sur la dernière version (10.0-RELEASE-p3) censée avoir corrigé cette faille, ma jail www est également à jour.

J'enquête actuellement sur ce problème et travaille a sa résolution. J'ai donc désactivé le HTTPS pour le moment.

EDIT : Et voilà, c'est réglé ;)

Classé dans : Blog - Mots clés : aucun

Faut-il stopper Chrome ?

Rédigé par Xavier - - Aucun commentaire

Mozilla est en ce moment très critiqué sur deux points : l'évolution de Firefox qui tend à en faire une copie de Chrome (du moins visuellement) et le support des DRM. Le premier point est purement trollesque car question de goût et Firefox se démarque toujours avec son moteur de rendu Gecko (un des rares résistants face à Webkit). La seconde question est plus problématique car les DRM peuvent désormais être vus comme légitimes, en effet tous les navigateurs vont les prendre en charge, même celui ceux censés défendre la liberté des utilisateurs et les standards du Web. Si un navigateur refuse les DRM, certains pourront donc le lui reprocher car "même Firefox les prend en charge". A mon sens, cette prise en charge des DRM dans Firefox est une obligation due au poids des parts de marché de Chrome, de plus en plus importantes chaque année, et qui tendent à reclasser les autres comme des suiveurs.

Frederic Bezies dénonce fortement l'attitude de Mozilla qu'il accuse d'oublier ses principes pour pouvoir faire la course aux parts de marché avec Chrome, et claque la porte à Firefox pour migrer sous... Chromium. Migrer sous Chrome est à mon avis une erreur. Cette course aux utilisateurs est une guerre sans merci alimentée principalement par Chrome, qui bénéficie d'une position dominante sur les appareils mobiles (smartphones, tablettes, bientôt les chromecast) et de méthodes douteuses et peu éthiques pour s'installer sur les ordinateurs de bureau. En effet, beaucoup de logiciels comme le plugin Flash pour Windows installent avec eux Chrome, et le définissent comme navigateur par défaut, sauf si l'utilisateur pense à décocher la case qui va bien. Or, beaucoup de gens ne lisent pas les petites cases, ou pensent qu'ils vont faire une erreur si ils cliquent dessus (une case cochée par défaut peut être interprétée comme quelque chose de recommandé voir essentiel). Chrome ne joue pas dans les règles et utilise des méthodes dignes d'un adware pour se répandre.

Alors oui techniquement Chrome est plutôt bon, il est libre (sa base Chromium), et compatible sur énormément de plateformes. Mais Chrome sera bientôt le nouvel Internet Explorer 6 (96% de parts de marché en 2003). Google marche vers l'abus de position dominante et je suis prêt à parier que d'ici 2 à 3 ans il sera majoritaire. Si en 2008 on pouvait encore croire à la bonne volonté de Google, qui voulait faire un web plus rapide et plus sophistiqué afin d'y publier ses services et applications, en 2014 ses intentions semblent être différentes. Comme je le disais dans l'article le harcèlement et le viol Google+, le bulldozer Google+ est en marche, il mange tout, il pille vos données. Quel avenir pour le web si demain Chrome se retrouve dominant et incite ainsi les différentes sites à utiliser des services exclusifs à Chrome, voir des systèmes d'authentification basés sur G+ ? Imaginez un peu l'abandon des flux RSS au profil de ce même réseau social (ce qui arrive pour Youtube en ce moment).

Je commence donc à devenir allergique à Chrome. J'utilisais Chromium en navigateur secondaire sur mon ordinateur, je l'ai désinstallé, et je vais le déconseiller à mon entourage. Sur mon blog je pose une question tout à fait sérieuse : Faut-il stopper Chrome ? Cessons de lui donner des parts de marché, et consolider ainsi sa future position dominante. Si vous n'aimez pas Firefox, regardez du côté des alternatives : Midori pour GTK, Rekonq pour QT. Et pourquoi pas Opera. Il ne s'agit pas d'extrémisme, le but n'est pas d’anéantir Chrome ou Google. Il s'agit de bon sens, rééquilibrer les forces, agir - comme le souligne Cyrille Borne dans son article Dénoncer c’est bien, agir en conséquence, t’es pas fou !!!.

Movim, le réseau social trop en avance

Rédigé par Xavier - - Aucun commentaire

Dans l'article Diaspora c'est pas pour moi je raconte mes mésaventures avec Diaspora, que je juge trop compliqué à installer et pas assez avancé par rapport à la concurrence. J'ai tenté ma chance avec Movim que je trouve assez joli et avec un bon concept (utiliser le réseau XMPP/Jabber).

L'installation de Movim s'est révélée plutôt compliquée, en grande partie à cause du manque de documentation (le wiki n'a que 2 pages consacrées à l'installation), de la difficulté à me connecter à mon serveur Bosh, et au fait que le paquet php55-extensions sur mon serveur FreeBSD n'avait pas toutes les options requises. J'ai eu beaucoup d'aide sur le salon Jabber du projet, je remercie d'ailleurs edhelas qui consacre presque toutes ses journées à l'assistance, mais j'ai fini dans une impasse.

En effet Movim utilise XMPP et certaines technos comme Bosh, pubsub. Et il se trouve que pubsub est un standard mais personne ne l'utilise, sauf Jappix et Movim. Du coup aucun serveur XMPP ne l'implémente totalement, même Prosody en version 0.9. Il se trouve que le seul serveur XMPP qui l'implémente complètement, c'est Metronome. En dehors du fait que le site qui l'héberge pique les yeux, Metronome n'a pas de paquets Debian, et encore moins de port pour FreeBSD. Metronome est un fork de Prosody qui se focalise sur pubsub afin de répondre aux besoins de Jappix.

Donc Movim ne marche qu'avec Metronome, que vous devrez compiler à la main, sans garantie que les éventuels bugs et failles de sécurité seront corrigés. C'est plutôt genant, pour ma part je n'ai pas envie d'abandonner Prosody, donc je me retrouve encore une fois confronté à une situation absurde : tout comme Diaspora, Movim est un réseau social décentralisé, mais les difficultés d'installation incitent les utilisateurs à se "centraliser" sur des pods publics.

Même avec de la bonne volonté, et après avoir passé plusieurs jours à installer et tester des réseaux sociaux libres, je n'ai toujours pas trouvé quelque chose qui me convienne ou qui fonctionne bien.

EDIT : Modération d'un passage dans l'article suite aux réactions dans les commentaires. Toutes mes excuses pour la maladresse des mots.

Upgrade du serveur FreeBSD 9.2 vers 10.0

Rédigé par Xavier - - Aucun commentaire

Je procède ce soir à l'upgrade de mon serveur FreeBSD vers la dernière version majeure (10). Le blog étant hébergé dessus, il peut devenir indisponible ou lent. Je ferme les commentaires pour éviter les doublons.

Allons-y !

EDIT: Bon voilà, c'est fait. Cela a été compliqué, j'ai du passer le blog sur une VM de secours le temps de me dépanner. Mais maintenant c'est bon. Les commentaires sont à nouveau ouverts.

Classé dans : Sysadmin - Mots clés : aucun