2370

il suffit que le machin closed source vérifie une signature numérique de la sandbox avant de démarrer.

le contourner demandera de patcher le binaire du blob, ce qui sera considéré comme illégal.

2371

Comment va-t-il avoir la signature numérique de la sandbox ? Via la sandbox, non ? Donc n'est-il pas trivial de faire mentir la sandbox à ce sujet ?
(Et puis, rien n'empêche de faire une sandbox dans une sandbox !)

2372

Non, le mécanisme de sécurité est du côté propriétaire, et il n'est pas documenté (j'imagine qu'ils doivent calculer le hash du code de sandboxing en mémoire et comparer à une whitelist, ou quelque chose comme ça).

Mais ça ne veut pas dire que ça ne sera pas cassé, évidemment cheeky
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2373

CDM-graphic.png

Qu'est-ce qui empêche d'enregistrer le flux décrypté une fois sorti de la sandbox ? Je loupe un truc ?
«Les gens exigent la liberté d’expression pour compenser la liberté de pensée qu’ils préfèrent éviter.» - Sören Kierkegaard

La République, c’est comme la syphilis : quand on l’a attrapée, soit on se fait sauter le caisson, soit on essaie de vivre avec.

2374

triso
avatar

2375

Mmmh effectivement, soit la sandbox a volontairement des trous, soit ça ne peut pas marcher.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2376

Enfin si c'est vraiment ça good job ! Mozilla, la première extension venue permettra d'enregistrer la vidéo sans pertes de qualité et sans DRM happy
«Les gens exigent la liberté d’expression pour compenser la liberté de pensée qu’ils préfèrent éviter.» - Sören Kierkegaard

La République, c’est comme la syphilis : quand on l’a attrapée, soit on se fait sauter le caisson, soit on essaie de vivre avec.

2377

Je m'avancerais pas trop c'est quand même un shéma de présentation ultra vague, il commencent a peine le chantier. Je suppose que s'il prenent la peine d'implémenter ça, c'est pas pour que la première extension venue puisse le contourner.
J'attends de voir vraiment l'implémentation finale.
avatar

2378

Bha ils implémentent ça pour que leurs utilisateur qui vont sur Netflix ou autre site similaire aient un truc "qui marche", car sinon ils risquent simplement de changer de navigateur plutôt que d'en utiliser deux (c'est visible dans les commentaires, la concurrence de Chrome est omniprésente dans la pensée des devs de FF, probablement à juste titre ).

Maintenant leur but ce n'est probablement pas de faire la Police à la place de la Police, et de toute manière les DRMs sont essentiellement fail by design sur PC, c'est simplement une question de plus ou moins grande facilité. Enfin bref on verra bien. Perso je trouve leur démarche plutôt louable, sachant qu'on le téléchargera le CDM que si l'on accepte (comme avec Flash aujourd'hui ), et qu'ils semblent vouloir réduire les nuisance des DRMs au maximum de ce qui leur est possible/légal.

Les trois intégristes et demi qui traitent de tous les noms FF pour avoir coopéré avec le Diable me font bien rire, c'est le genre à s'en foutre que leur cause ne touche que 0.0001 millième de la population tant qu'ils se sentent plus pur que pur afin de pouvoir branler leur égo en se regardant dans la glace... ce viel intégrisme religieux que l'on connait bien ici ^^
«Les gens exigent la liberté d’expression pour compenser la liberté de pensée qu’ils préfèrent éviter.» - Sören Kierkegaard

La République, c’est comme la syphilis : quand on l’a attrapée, soit on se fait sauter le caisson, soit on essaie de vivre avec.

2379

si la sandbox est open source et qu'on arrive à faire croire au module qu'elle a pas été modifiée, effectivement, on pourra faire des trucs rigolos grin

2380

Je pense que la sandbox ne sera pas totalement sandboxée et enverra directement à la carte graphique.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2381

Il me semble que c'est en effet le seul moyen qui a été trouvé jusqu'à maintenant d'avoir un flux à peu près sécurisé (précédemment avec le HDCP).
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2382

qui a dit carte graphique virtuelle? grin

2383

ou capture direct par la carte graphique avec des pilotes modifiés pour bypass la sécurité ?

Enfin bref on va avoir une belle course au hack, je sens. happy
«Les gens exigent la liberté d’expression pour compenser la liberté de pensée qu’ils préfèrent éviter.» - Sören Kierkegaard

La République, c’est comme la syphilis : quand on l’a attrapée, soit on se fait sauter le caisson, soit on essaie de vivre avec.

2384

L'envoi direct à la carte graphique me paraîtrait contournable (avec un certain coût en performances, bien entendu) avec des techniques du genre mmiotrace, développé pour la réalisation de Nouveau.

Comme d'habitude, les DRM sont philosophiquement et pratiquement merdiques. Et Mozilla est plus pragmatique que la FSF.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2385

Faites attention à Fx 29 : sous les versions précédentes, j'avais indiqué aux cookies tiers d'aller se faire cuire un oeuf. Cette nouvelle version les autorise silencieusement lors de la maj, donc soyez vigilants si vous ne voulez pas être pistés par tweebook à l'insu de votre plein gré...

2386

Même les blocages de cookies tiers sont contournés à présent, le plus fiable reste d'installer AdBlock Plus si tu veux être sûr de ne pas être pisté.
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

2387

C'est quand même fou ça. Merci bien pour le tuyau, je ne savais pas q'ABP savait faire ça, je vais voir.

Sinon, j'offre une chupa chups à qui me dira comment juxtaposer la barre des onglets avec autre chose (favoris, boutons divers), comme avant en somme.
Et une fraise tagada en prime pour séparer la barre d'url des boutons précédent/suivant/recharger (quelle débilité de mettre ce bouton à 80 km de tous les autres couic)

2388

Le plus simple est d'aller voir là bas et de s'abonner aux filtres adéquats : https://adblockplus.org/fr/features

2389

Mais c'est génial ces listes love Merci !!!

2390

y'a mieux pour les cookies, trackers et co: https://eff.org/privacybadger

l'eff, y'a pas de lézard.

2391

Tu n'utilises donc pas ABP avec ça ?

2392

C'est 2 chose différentes :
- Adblock bloque l'affichage des publicité mais pas toujours tous les cookies traceurs.
- Gosthery/PrivacyBadger bloquent les contenus tiers connus pour tracer l'utilisateur.
avatar

2393

Et globalement, si j'ai PB et pas ABP, je vais avoir combien de pubs bloquées , en proportion ? 80% ?

2394

Je connais pas PB donc je ne saurait dire exactement mais en théorie son rôle n'est pas de bloquer la pub.
Si tu veux un blocage maximum prend Adblock Edge(Ablock Plus mais sans l'exception pour les pubs concidérées non intrusives) et Ghostery configuré en bloquage total et sans envoi de statistiques (paradoxalement ils revendent ces statisqtiques a des publicitaires, même si c'est de manière anonymisée).
avatar

2395

L'option pour ne pas accepter les publicités mêmes jugées "non intrusives" existe de base dans AdBlock Plus, pas besoin de se compliquer la vie. Pour Ghostery je ne comprends pas pourquoi les gens utilisent ce truc, ils bossent main dans la main avec les annonceurs et font justement leur profit en leur vendant les infos collectées pour savoir quoi contourner.

Après ça semble davantage être une question de principe ; est-ce que les gens qui installent 30 plugins pour protéger leurs "informations privées" savent vraiment de quoi ça les protège, concrètement ?
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

2396

Zeph (./2395) :
est-ce que les gens qui installent 30 plugins pour protéger leurs "informations privées" savent vraiment de quoi ça les protège, concrètement ?

Moi j'en cherche au plus un seul, qui fasse un maximum de choses, dont le bloquage des cookies tiers grin
Zeph (./2395) :
Pour Ghostery je ne comprends pas pourquoi les gens utilisent ce truc, ils bossent main dans la main avec les annonceurs et font justement leur profit en leur vendant les infos collectées pour savoir quoi contourner.

quoi ?? ils proclament une virginité irréprochable sur leur site oO

2397

Perso, j'utilise RequestPolicy qui fait ce que je veux.Mais ce n'est pas pour n'importe qui (elle risque facilement d'énerver plus d'un).
Cette extension bloque par défaut toutes les requêtes en provenance d'une page vers des domaines ou URL n'appartenant à la page d'origine.

2398

./2395 > Ah ouais, en effet… tongue
Par contre je ne crois pas que ce soit le cas de DoNotTrackMe (cf. ici http://www.abine.com/legal.html). J'avais vérifié avec Fiddler, comme ils proposaient d'ailleurs de le faire à l'époque, et c'était vrai. (Je n'ai pas revérifié depuis, mais on va dire que je leur fais confiance pour l'instant)
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

2399

PpHd (./2397) :
Perso, j'utilise RequestPolicy qui fait ce que je veux.Mais ce n'est pas pour n'importe qui (elle risque facilement d'énerver plus d'un).
Cette extension bloque par défaut toutes les requêtes en provenance d'une page vers des domaines ou URL n'appartenant à la page d'origine.

han c'est bourrin, mais remarque c'est sûr que ça doit être efficace grin

2400

Certains utilisent Midori ici ? http://midori-browser.org/

Il vient d'entrer dans les repos de debian testing, je suis en train de l'essayer, j'aimerais avoir votre éventuel feedback, merci d'avance. Déjà, premier point, il a l'air super rapide happy