Archives de
Tag: https

Protocole FTP plus supporté !

Protocole FTP plus supporté !

Well, parfois l’informatique aime à te donner un coup de vieux !

Tout d’abord, il y a le protocole FTP:// que Firefox et Chrome ne supportent plus… Oh, je sens que cela vous parle ?

Alors, tu te retrouves à faire une mise à jour de Firefox, et tu te retrouves avec une nouvelle interface qui te propose une gestion des « onglets ouverts » franchement illisible…
Mwouaip, quand tu commences à te dire comme l’illustre sage que « C’était mieux quand c’était pire »… tu sais que tu te prends un coup de vieux…. Ce « nouveau style » est peut-être propre à ce vieil ami Windows 7 qui tourne toujours à la maison, mais quoi qu’il en soit, côté lisibilité, ce n’est vraiment pas top !

Mais revenons à notre problème de protocole FTP !

Certains me répondront qu’il existe des « plugins » à installer sur son navigateur pour continuer à pouvoir ouvrir un lien FTP, voir naviguer sur un serveur FTP depuis son navigateur. Oui, c’est vrai, mais le soucis est pour ma part plus complexe. Musicalement, mes plus de 1000 compositions sont hébergées sur Undergrund.net un serveur mis à disposition de la communauté demoscène depuis près de 15 ans et qui héberge encore aujourd’hui tout un pan de la culture Demoscène, dont Chiptunes.com en autre. Hors, sur ce serveur, les fichiers à télécharger se trouve sur la partie FTP, une pratique assez utilisée dans le milieu mais que l’on retrouve également lorsqu’il y a lieu de proposer de vieux drivers sur des serveurs miroirs.

Finalement j’avais déjà été confronté au problème il y a quelques années, puisque le protocole permettant d’embedder un stream audio MP3 autre fois supportant un lien ciblant une url de type ftp:// avait été supprimé sur Safari et le navigateur iOS. J’avais donc dû migrer depuis mes sites webs, les fichiers MP3 vers l’espace http://, alors que la politique n’allait pas dans ce sens initialement. Il me faudra probablement faire de même avec tous les liens de téléchargements des sites Cyborg Jeff, ce qui va me demander un peu de chipoterie… combien de temps la solution fonctionnera-t-elle, ce serveur ne supportant pas le protocole https://

Et pan, merci l’Europe pour votre loi RGPD

Et pan, merci l’Europe pour votre loi RGPD

Le Règlement général de protection des données (RGPD), cela vous parle ? Peut-être pas… et pourtant il est plus que probable que votre boite mail aie reçu ces derniers jours de nombreux courriels à ce sujet, vous proposant notamment de valider votre abonnement aux services de X ou Y. Et oui, l’Europe a voté pour nous, pour nous protéger des vilains voleurs de nos « données privées »… celles que nous offrons, à notre insu aux grosses boites de Big Data.

Sur mon blog « Les Mondes de Cyborg Jeff », blog privé, je ne suis en principe pas réellement soumis à devoir me plier à ces contraintes. A savoir, vous informer que lorsque vous venez vous promener ici, lire les nouvelles de la famille, regarder mes photos, partager mes états d’âmes, découvrir mes bons plans, mes trouvailles…. Un petit cookie se dépose sur votre ordinateur, comme sur la grande majorité des sites web que vous visitez. En fonction de ce que vous faîtes sur ce site, y sera stocké des informations améliorant votre navigation, de quoi rendre le site plus rapide en gros ou si vous laissez un commentaire, de quoi vous reconnaitre automatiquement : votre nom et prénom ou pseudo, votre adresse email et l’IP utilisée au moment de votre connexion. Vous constaterez que j’ai fait l’effort moi aussi, de me plier à la loi qui impose les entreprises à afficher cette information, en intégrant un petit « popup » discret, mais disgracieux en bas du blog. Et pourquoi ? Que font les utilisateurs en général, ils cliquent rapidement sur « OK »….

Mais ce fameux RGPD va bien plus loin que cela. Il impose en principe toutes entreprises, qu’importe son importance à se conformer à une politique de protection des données, à informer les utilisateurs avec un document spécifique détaillant cette dernière (Le mien étant disponible ici : https://www.studio-quena.be/cyborgjeff/blog/politique-de-confidentialite/). Or, comme la plupart d’autres sites et blogs, une série d’éléments propres à la protection de données ne sont pas entièrement sous mon contrôle. J’utilise l’un des meilleurs hébergeurs et le plus sécurisé, Infomaniak en Suisse, le site est sous protocole https et je n’utilise aucune intégration de publicité à l’intérieur du blog. Néanmoins, ce dernier est lié à mon compte Google Analytics, ce qui veut dire que Google récupère, certes de manière anonyme, des informations vous concernant, vous les visiteurs afin de créer des statistiques de visite. WordPress via son extension Jetpack en fait de même.

Le blog utilise également un système de synchronisation avec les réseaux sociaux, notamment via le plugin SNAP. En gros, chaque article est auto-publié sur Facebook, Twitter et Google+. L’application récupère les interactions publiques que les utilisateurs ont sur ces contenus à l’intérieur des différents réseaux sociaux et les rapatrie à l’intérieur du Blog : En gros, lorsque vous réagissez de manière publique à l’intérieur de Facebook par exemple sur l’un des articles, le blog en récupérera le contenu.

Enfin, dernier élément que j’ai pu « décrypter » de ce que nous impose le RGPD, une entreprise ne peux plus envoyer de mailing sans autorisation implicite de l’utilisateur. C’était évidemment assez fréquent, d’une manière ou d’une autre vous interagissiez sur un site web, et bardaf, vous étiez intégrer dans la base de données clients… ses filiales, puis ses partenaires. Ma fois, ici aussi, j’ai mis en place il y a quelques années une newsletter pour vous tenir au courant des différents articles que j’écris. J’ai considéré que les grosso modo 50 personnes qui s’y trouve étaient à un moment donné tout du moins, intéressées à suivre ce que je raconte.  Quoi qu’il en soit, vous êtes bien sur libre de vous désinscrire à tout moment, via un lien proposé lors de emails mensuels… Mais la loi Européenne impose aux entreprises, de demander à tous ses abonnés de confirmer qu’ils souhaitent bien faire partie de leur mailing. Raison pour laquelle vous recevez énormément de mail de ce genre en ce moment !

Voilà pour le gros de l’histoire. D’après l’un des articles lu sur le site de la RTBF, l’information doit être présentée de manière claire et compréhensible de tous, néanmoins la mise en place de tout cela demande des compétences juridiques et informatiques qui risquent de faire des frais importants pour des petites structures !

l’information doit être non seulement claire, mais également concise. Normalement vous devriez pouvoir recevoir des messages faciles à comprendre, dans des termes qui ne sont pas du jargon juridique et qui ne vous obligent pas à cliquer sur des pages et des pages pour comprendre » (…) Le RGPD est un texte, un peu paradoxalement, extrêmement technique. Il impose aux entreprises et aux administrations d’être claires, mais lui-même a besoin quand même de techniciens pour le comprendre. De grosses entreprises comme Facebook ont des armées de juristes et d’informaticiens, c’est plus facile pour eux de le comprendre et de mettre en place des procédures. Les PME, les petites entreprises, n’ont pas ces moyens, et donc elles doivent s’adjoindre les services d’entreprises externes pour mieux le comprendre et le mettre en place. C’est plutôt lourd à mettre en place au départ, mais une fois qu’on s’est lancés dedans, ça devient un réflexe (A lire sur le site de la RTBF)

Et tout cela pourquoi ? Bien entendu, des brigages du web vont se mettre en patrouille pour traquer tous les « petits sites webs » qui ne se seraient pas formalisés, les amendes pouvant être élevées… Je vous jure que moi, cela me démoralise dans toute l’énergie que je mets dans la création de mes différents sites et blog.

Sans compter les « faux ». Tant pour les privés qui recevront de fausses demandes d’acceptation des conditions soumises par des pirates et rançonwareq, que les faux organismes de contrôles. L’Europe choisi à notre place… pour notre bien ? Les gens ne seront pas plus conscients de ce qu’ils offrent comme informations sur la toile ou de ce qu’ils sacrifient pour continuer à utiliser les services qu’ils utilisaient jusque là. Les Google et autres Facebook ont suffisamment d’avocats que pour s’adapter et poursuivre leur actions… Mercedes fera toujours sa pub sur ma boite mail, parce que son dernier Classe X s’est garé devant chez moi, Volvo parce-que j’ai discuté de ses voitures à coté de mon téléphone… Nos Smartphone sont de vraies espions, mais c’est une autre histoire.

Pour en savoir plus sur le sujet, divers articles en anglais commencent à sortir, notamment chez WordPress : http://www.wpbeginner.com/beginners-guide/the-ultimate-guide-to-wordpress-and-gdpr-compliance-everything-you-need-to-know

J’ai également trouvé comme ressources, ce guide à l’écriture : https://fr.vpnmentor.com/blog/politique-de-confidentialite-pour-les-sites-web-modele-gratuit/

Scoop : Pourquoi et comment passer son site en HTTPS

Scoop : Pourquoi et comment passer son site en HTTPS

Pourquoi et comment passer son site en HTTPS
Pourquoi et comment passer son site en HTTPS

Bon, j’imagine ne pas avoir à me préoccuper du protocole https que je pensais rester uniquement nécessaire au site web utilisant des paiement en ligne… Mais à l’heure de la sécurité des « données utilisateurs », Google a décidé de fortement pénaliser les sites web n’ayant pas migrer vers ce nouveau protocole dans les mois à venir… Voilà qui m’oblige donc à me pencher un peu plus sur le sujet notamment via cet article publié chez Press-Citron.

« Le passage d’un site en HTTPS est un sujet d’actualité. Tout le monde en parle et chacun donne un avis plus ou moins éclairé sur le sujet. Si vous souhaitez optimiser votre site internet ou même créer un site internet vous devez vous y intéresser. Il nous a semblé indispensable d’expliquer pourquoi Google demande le passage en HTTPS des sites internet et quels sont les impacts sur les sites web existants. » (Pourquoi et comment passer son site en HTTPS, Press-Citron)

Sans entrer dans les détails, la migration ne se présente pas comme une procédure simple à mettre en place, elle s’annonce même comme relativement couteuse (jusqu’à 2000€) s’il vous faut passer par un spécialiste. Il y a lieu en effet de toucher à des points sensible de clé de cryptage, interfaçage domaine/référencement et ré-écriture d’URL.

Lire la suite Lire la suite