Eh bien, BitTorrent, tout simplement. Pas besoin de traqueur si les fichiers en question sont publics, la DHT fait bien l'affaire. Tout ce qu'il te faut, c'est un client BitTorrent initial, qui dispose du fichier et qui reste en service. Il servira de fournisseur initial, et dĂšs que le fichier sera disponible ailleurs, il deviendra juste un fournisseur du fichier comme les autres.
[^] # Re: PNG encore utile.
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 5. DerniĂšre modification le 26 juin 2023 Ă 11:18.
Bon, vous auriez un exemple, histoire qu'on puisse comparer sérieusement ?
Pour info, avec une image de Ăă°ă€16, toute transparente avec quelques traits de noir pur, j'obtiens :
[^] # Re: JPEG-XL
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 4.
Ouille, ça pue ça. Je me demande quel est l'intĂ©rĂȘt de Google lĂ -dedans. EspĂ©rons qu'ils y reviendront si tout le monde s'y met.
AprĂšs tout, Mozilla a mis trois ans avant de considĂ©rer l'ajout de WebP Ă leurs logiciels. LĂ , Google ont foncĂ© pour intĂ©grer JPEG XL dans Chrome, puis ont fait marche arriĂšre. Au moins, ils sont techniquement prĂȘts Ă le remettre.
[^] # Re: PNG encore utile.
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 6.
Alors non, pas pour des icÎnes toutes petites. Du SVG, ça reste du XML, assez verbeux.
Comparé à une image matricielle assez grande, c'est imbattable. Mais pour une icÎne, on prend moins de place en matriciel correctement compressé en fait.
[^] # Re: Avis sur HEIF
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 10.
Tiens, j'avais oublié la chronologie. HEIF a mis huit ans pour convaincre Apple, quelques fabricants d'appareils photo et zéro acteur du Web. AVIF a mis quatre ans pour convaincre tout le monde logiciel. JPEG XL a mis moins d'un an pour commencer à convaincre une partie du monde logiciel, à un rythme qui rappelle celui de WebP.
AprĂšs, qui gagne, on s'en moque un peu. Lorsqu'on a un choix de format Ă faire, la seule question Ă se poser, c'est : quel format rĂ©pond Ă mes besoins et a le plus de chances d'ĂȘtre toujours lisible dans dix ans. Et actuellement, la rĂ©ponse, c'est gĂ©nĂ©ralement WebP (pris en charge partout), AVIF (presque partout), peut-ĂȘtre JPEG XL (sera sans doute pris en charge partout, mais pas encore), mais certainement pas HEIF qui n'est pas lisible et ne le sera peut-ĂȘtre jamais sur certains systĂšmes.
Le fait de pouvoir lire du HEIF, c'est trĂšs bien, surtout quand on a un appareil photo qui sort ce format-lĂ . Mais ce n'est pas la mĂȘme chose lorsqu'on est amenĂ© Ă choisir volontairement un format pour une image qu'on vient de produire ou qu'on veut stocker Ă long terme.
[^] # Re: Et la compression fractale ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 6.
Ăa ne me dit rien, mais ça a l'air cousin de la compression par ondelettes de JPEG 2000. Parce que contrairement Ă JPEG qui compresse par blocs, la compression basĂ©e sur une transformĂ©e en ondelettes travaille sur l'image entiĂšre, avec des fonctions qui n'ont de valeur significative que localement. En consĂ©quence, il me semble qu'il n'y a pas vraiment de notion de pixel dans ce contexte thĂ©orique.
[^] # Re: PNG encore utile.
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 3.
Exact, j'avais oublié. Et d'ailleurs, PNG permet aussi de faire du gris ou du RGBA sur 16 bits par canal. Si un modérateur a le temps de corriger :
Est-ce que WebP ne pourrait pas faire mieux ? MĂȘme sans palette, une image avec trĂšs peu de couleurs pourrait ĂȘtre trĂšs efficace Ă compresser. Je n'ai pas essayĂ©, mais ce serait intĂ©ressant Ă vĂ©rifier. Si ce n'est pas le cas, clairement, une image avec peu de couleurs gagnerait Ă rester en PNG.
[^] # Re: Avis sur HEIF
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Des formats d'image. ĂvaluĂ© Ă 10. DerniĂšre modification le 26 juin 2023 Ă 10:20.
Infondé, et puis quoi encore ? Alors, voyons un peu les fondements en question.
HEIF est :
AVIF est :
JPEG XL est :
Je m'avance peut-ĂȘtre, mais HEIF a l'air clairement d'ĂȘtre promu Ă un avenir aussi radieux que la connectique Thunderbolt. Il a peut-ĂȘtre convaincu quelques acteurs, mais cĂŽtĂ© navigateurs, c'est trĂšs, trĂšs mal parti, aucun n'a suivi. En face, on a un concurrent qui a dĂ©jĂ rĂ©ussi Ă s'imposer (AVIF, bon courage pour le rattraper vu ce qui arrive ensuite). Je doute qu'HEIF rĂ©ussisse Ă percer dans quelques annĂ©es, puisqu'il y en a un autre qui dĂ©bute et est bien parti pour s'imposer encore plus (JPEG XL, qui est vraiment conçu avec ce qu'il faut pour remplacer JPEG Ă long terme).
En matiÚre de conseil de formats, je maintiens qu'aujourd'hui, il n'y a aucune raison, lorsqu'on enregistre une image aprÚs création ou retouche, de choisir ce format, AVIF est juste mieux, parce qu'il est lisible partout. Et si donc, vous avez enregistré une image en AVIF, et que dans deux ans, HEIF s'impose (et que JPEG XL échoue, ce qui m'étonnerait beaucoup), ça n'aurait aucune importance, AVIF restera lisible.
# BitTorrent
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Ftp torrent. ĂvaluĂ© Ă 7.
Eh bien, BitTorrent, tout simplement. Pas besoin de traqueur si les fichiers en question sont publics, la DHT fait bien l'affaire. Tout ce qu'il te faut, c'est un client BitTorrent initial, qui dispose du fichier et qui reste en service. Il servira de fournisseur initial, et dĂšs que le fichier sera disponible ailleurs, il deviendra juste un fournisseur du fichier comme les autres.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4.
Je comprends.
Mais le paiement avec une redirection vers le site de la banque pour confirmation permet aussi bien de vérifier que la transaction est bien du montant attendu, vers le bon marchand, et qu'on est bien en train de valider avec la banque et non avec un intercepteur.
L'argument selon lequel l'application bancaire serait le seul moyen pour l'utilisateur de vérifier que le paiement est bien conforme à ce qu'il attend est juste faux. C'est un choix de la banque, mais certainement pas la seule option disponible.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 3.
Certes, n'empĂȘche que le changement peut ĂȘtre imposĂ© par d'autres acteurs que le parlement europĂ©en.
[^] # Re: Correction
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4.
Je viens seulement de me rendre compte d'une subtilité. Le fait de considérer que le handicap vient de la non-adaptation de l'environnement et de la société, c'est trÚs bien. Mais ça ne plaide pas spécialement pour une tournure comme « en situation de handicap » : « personne handicapée », c'est déjà trÚs bien !
Une personne handicapée, c'est comme une personne discriminée, une personne ignorée, maltraitée ou ce qu'on veut : c'est quelqu'un qui subit un problÚme. On ne parle pas de personne en situation de discrimination, n'est-ce pas ?
S'il y a bien un terme que j'évite déjà , c'est de parler d'un handicapé, ce qui pour le coup le réduit pas mal à son handicap.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 3.
Pas forcément, on a un précédent avec 3-D Secure.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 5.
Aucune importance, ce genre de cas, c'est super facile à gérer par les acteurs en position de force (les banques, les intermédiaires de paiement et les législateurs) : il suffit d'imposer la bonne solution. Les marchands peuvent s'adapter, et s'ils rùlent il suffit de les laisser rùler, le monde continuera à tourner.
Je trouve ahurissant que les banques acceptent l'intĂ©gration de leurs systĂšmes de paiement par iframe, et le fait que les marchands le demandent n'explique rien du tout. En matiĂšre de paiement en ligne, les demandes de la sĂ©curitĂ© informatique devraient ĂȘtre considĂ©rĂ©es comme des ordres non nĂ©gociables, prioritaires sur tout le reste.
# OPML
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message rss, passer de l'ordi au tel, facilement? (50 sources). ĂvaluĂ© Ă 5.
Tous les agrégateurs dignes de ce nom supportent l'importation et l'exportation de listes de flux en OPML.
Mais accessoirement, ça pourrait ĂȘtre une bonne occasion de passer Ă une agrĂ©gation centralisĂ©e, avec un service d'agrĂ©gation installĂ© sur un serveur, auquel tu accĂ©derais depuis le terminal que tu veux.
Le plus connu est TinyTinyRSS, mais personnellement j'utilise FreshRSS, qui a l'avantage de ne pas nécessiter de faire tourner un serveur de base de données (c'est une vraie maladie des développeurs Web ça, utiliser presque systématiquement un serveur de base de données...).
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 5. DerniĂšre modification le 15 juin 2023 Ă 10:20.
Les alternatives Ă l'iframe ne se rĂ©sument pas Ă avoir un site marchand qui demande tout et fait lui-mĂȘme des requĂȘtes Ă un prestataire de paiement hein.
Il y a aussi une derniÚre alternative, la seule qui tient la route à mon avis : rediriger le client vers le prestataire de paiement, qui une fois le paiement effectué redirige le client vers le site marchand avec des paramÚtres qui permettent à ce dernier de vérifier que le paiement a été effectué.
Avec un iframe, c'est juste pareil en terme de fonctionnalité sauf qu'en plus on s'assure que le client n'a aucun moyen de vérifier qui est le prestataire de paiement et si la frame de confirmation de paiement est bien celle de sa banque plutÎt qu'un phishing. C'est pour cela que je suis sidéré que les banques permettent cela.
[^] # Re: Correction
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 3.
Merci pour les explications, c'est trĂšs intĂ©ressant. Mais c'est quoi le truc avec le prĂ©nom Camille au juste ? C'est pratique comme prĂ©nom, c'est Ă©picĂšne, mais au point de l'utiliser comme synonyme de « gens », tout de mĂȘme...
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4.
Bon, euh, le problĂšme des iframe, ça vient des banques. Ăa pourrait facilement ĂȘtre interdit, il suffit d'ajouter un en-tĂȘte HTTP pour interdire l'intĂ©gration d'une page dans un cadre ou dans un cadre flottant.
Il est ahurissant que cette pratique ait été tolérée au départ, mais ça peut trÚs bien se résoudre, c'est juste une question de volonté de la part des banques et des intermédiaires de paiement. Et la volonté, ça se fabrique trÚs bien à coup de rÚglement européen.
[^] # Re: Variante : carte à code de sécurité dynamique
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4.
Disons que c'est un facteur de possession. Il en faut toujours un autre, par exemple un code secret ou une empreinte digitale.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4. DerniĂšre modification le 14 juin 2023 Ă 14:21.
Tu rentres ton mot de passe bancaire ordinaire, puis le code reçu par SMS. Mais ça marcherait aussi bien avec n'importe quel second facteur potentiellement indépendant d'un téléphone, genre un TOTP ou une grille de codes.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 3.
Ăa, je vais vite le vĂ©rifier, parce que je vais justement demander un appareil physique comme ça et voir ce que ça donne.
Ce qui est clair vu la description qu'ils en donnent, c'est que cet appareil n'intĂšgre pas de carte SIM et d'abonnement qui va avec, ou de carte wifi ou quoi que ce soit qui lui permette d'avoir une connexion avec la banque. Ăa a l'air d'un appareil autonome, parfaitement incapable d'afficher la moindre information en provenance de la banque. Et c'est censĂ© pouvoir servir pour les achats en ligne avec 3-D Secure.
Par ailleurs, j'ai un sĂ©rieux doute sur ce qu'impose le DSP2 et dans quel cas : pour rappel, les achats sans 3-D Secure, ça existe toujours, c'est mĂȘme trĂšs rĂ©pandu (allez, au hasard, pour l'achat de timbres en ligne chez la Poste, qui demande simplement le numĂ©ro de carte, la date d'expiration et le code de sĂ©curitĂ©, Ă l'ancienne), donc probablement pas du tout illĂ©gal. On peut donc en dĂ©duire que le fait de permettre un paiement en ligne sans dispositif sĂ©parĂ© permettant au client de valider l'achat en connaissant le montant et le marchant n'a rien d'illĂ©gal.
Donc « les banques ne peuvent pas utiliser du TOTP simple parce que c'est illégal », je ne pense pas que ce soit vrai, en tout cas pas de façon aussi simpliste.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 3.
Je ne comprends pas.
[^] # Re: Le pourquoi du comment
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 4.
Ben non. Le formulaire dans lequel on rentre un OTP est une page de la banque, qui précise justement le montant et le commerçant.
Ils mettent parfois ça dans une iframe, ce qui empĂȘche de vĂ©rifier que c'est bien notre banque, mais ça, c'est juste un choix technique dĂ©bile, pas une nĂ©cessitĂ©.
[^] # Re: Le plus gros défaut de la grille a mes yeux
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 6.
Non mais sérieusement, l'utilisabilité. La seule utilisabilité qui a un sens, c'est celle qui fait passer les clients à la concurrence quand c'est pénible à utiliser. Ou qui, au contraire, fait venir les clients tellement c'est mieux qu'ailleurs.
Et donc, pour rappel, on est sur un sujet oĂč le changement de fournisseur, c'est Ă dire le changement de banque, est un acte assez coĂ»teux. Oui, je sais, c'est facilitĂ© par les services obligatoires de mobilitĂ© bancaire. Je le sais d'autant mieux que j'ai changĂ© quatre fois de banque en quinze ans, la derniĂšre fois Ă©tant il y a un peu plus d'un an, donc j'ai une vue assez rĂ©cente de ce genre de procĂ©dure. Et je peux vous dire que c'est loin d'ĂȘtre trivial, il y aura toujours un acteur incapable de prendre en compte la demande de changement de compte.
Bref, sur ce sujet, en tant que public de DLFP, je pense que nous sommes assez motivĂ©s pour pouvoir, sur un motif assez sĂ©rieux, engager la dĂ©marche de changer de banque. Or justement, nous sommes assez nombreux a avoir rapportĂ© ici mĂȘme de sĂ©rieux soucis d'utilisabilitĂ©. Et Ă ĂȘtre restĂ©s dans la mĂȘme banque, malgrĂ© ces problĂšmes.
Alors imaginer que la pénibilité de saisir quatre chiffres est assez significative pour qu'une banque perdre des clients à cause de ça, franchement, c'est prendre les gens pour plus fainéants (pour taper des chiffres) et plus motivés (pour changer de banque) qu'ils ne le sont.
En parallĂšle, les mĂȘmes banques appliquent parfois des trucs comme une temporisation aprĂšs ajout d'un bĂ©nĂ©ficiaire de virement avant de pouvoir lui envoyer de l'argent. Le truc parfait pour oublier de passer l'ordre de virement trois jours aprĂšs. Et pourtant, ça ne dĂ©courage pas les clients, qui ne changent pas de banque malgrĂ© un truc aussi casse-pied. Alors les quatre chiffres Ă saisir, Ă d'autres, c'est bidon comme motif pour ne pas mettre en place un systĂšme d'authentification un minimum accessible (comprendre : pas rĂ©servĂ© Ă ceux qui ont un tĂ©lĂ©phone sous iOS ou Android non modifiĂ©).
[^] # Re: Le plus gros défaut de la grille a mes yeux
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 7. DerniĂšre modification le 13 juin 2023 Ă 18:00.
Pour ĂȘtre plus explicite : des empreintes, c'est comme un mot de passe, ça se vole trĂšs bien. Encore plus facilement d'ailleurs.
Et des empreintes, c'est comme un mot de passe, en cas de vol, ça se change. Euh, non, en fait. En cas de vol, c'est juste foutu pour la vie.
[^] # Re: Correction
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les banques et l'authentification Ă deux facteurs. ĂvaluĂ© Ă 5. DerniĂšre modification le 13 juin 2023 Ă 18:03.
Certes, mais j'ai quand mĂȘme des doutes. Ces derniers temps, on entend souvent la formulation « personne porteuse de handicap ». Ăa sonne trĂšs correct, mais ça me semble avoir exactement le mĂȘme sens que « personne handicapĂ©e » : la personne a un handicap rattachĂ© Ă son corps.
Et deuxiĂšme doute, dans un environnement correctement adaptĂ©, par exemple, pour les handicaps moteurs, dans une ville avec des plans inclinĂ©s, des rampes, des ascenseurs partout oĂč il faut monter et descendre, et avec des gens qui rĂ©agissent de façon appropriĂ©e, dirais-tu d'une personne en fauteuil qu'elle n'est pas en situation de handicap ? Si oui, trĂšs bien, sinon, il va falloir rĂ©viser l'idĂ©e que le handicap vient de la non adaptation de la sociĂ©tĂ©.
Personnellement, vous allez peut-ĂȘtre trouver ça encore pire, mais j'ai tendance Ă utiliser le terme d'invalide, tout simplement parce que c'est le contraire de valide qui est le contraire de handicapĂ©, et que c'est aussi un terme utilisĂ© officiellement. Donc ne comprenant pas bien les enjeux terminologiques, en l'utilisant je suis sĂ»r de ne pas me tromper plus que la rĂ©daction de pas mal de trucs officiels eux-mĂȘmes.