Vue normale

Reçu avant avant-hier

GitHub - docusealco/docuseal: Open source DocuSign alternative. Create, fill, and sign digital documents ✍️

27 septembre 2025 à 14:12
Puisque ces salopards de DocuSign vont utiliser vos données pour entraîner leurs IA (https://sebsauvage.net/links/?1Vk6Yw), voici DocuSeal qui permet de remplacer cette solution de remplissage et signature de formulaires.

Édit: encore une autre alternative :
https://github.com/documenso/documenso
https://documenso.com/
(Permalink)

Shopify, pulling strings at Ruby Central, forces Bundler and RubyGems takeover

25 septembre 2025 à 07:55
Je n'ai pas encore eu le temps de lire ce drama concernant RubyCentral, mais ça semble vraiment dégueulasse comme manière de procéder. C'est vraiment cracher à la gueule des développeurs de Logiciel Libre.

Autres articles sur le sujet:
https://www.theregister.com/2025/09/25/open_source_to_closed_doors/
(Permalink)

Dash Chat - darksoil studio

18 septembre 2025 à 17:44
Encore une nouvelle messagerie chiffrée, mais orientée multi-réseau et résistance à la déconnexion (utilise aussi bien internet que bluetooth).
Bluetooth n'est pas déconnant, par exemple en manifestation. La portée du bluetooth à l'air libre peut aller jusqu'à 100 m, ce qui avec une foule peut suffir à relayer les messages, même avec du retard.
(via https://shaarli.zoemp.be/shaare/ZbNULA)
(Permalink)

libxml2 Maintainer Stepping Down - "More Or Less Unmaintained For Now" - Phoronix

15 septembre 2025 à 18:40
Je vous avait déjà parlé du développeur de libxml2 qui avait déjà pété un câble au mois de juin : https://sebsauvage.net/links/?58FWPQ
Cette fois c'est fini, il lâche le projet, qui n'a donc plus de mainteneur à l'heure actuelle.

EDIT: Son message : https://discourse.gnome.org/t/stepping-down-as-libxml2-maintainer/31398
(Permalink)
  • ✇
  • mpv.io  

mpv.io

9 septembre 2025 à 07:33
Plus le temps passe, et plus j'apprécie mpv comme lecteur vidéo à la place de VLC.
Non seulement les raccoucis clavier sont très bien faits, mais mpv consomme beaucoup moins de CPU que les autres. Avec son décodage matériel, ça fait une belle différence si vous êtes sur batterie.
Et il démarre très vite.
(Permalink)

Why Powerful But Hard To Detect Backdoors Could Become A Routine Problem For Open Source Projects Because Of AI | Techdirt

5 septembre 2025 à 06:07
Cet article est un rappel de la faille xz : C'était une attaque préméditée, construite dans le temps (sur des *années*) en apportant de l'aide à un Logiciel Libre, utilisant une ingénierie sociale très progressive et patiente.

Et comme trop de Logiciel Libres sont tenus à bout de bras par une seule personne (https://sebsauvage.net/links/?Hx2mTQ) ce genre d'attaque pourrait encore fonctionner dans le futur. Pire que ça: Les LLM pourront même aider à construire ces attaques, aussi bien en construisant de toute pièces des personnalités et des échanges d'apparence humaine, mais aussi en fournissant des patchs pour les logiciels.

➡️ Le fait de ne pas soutenir les développeurs de Logiciels Libres nous met tous en danger.
(Permalink)

Open Source is one person | Open Source Security

2 septembre 2025 à 11:53
Le Logiciel Libre fait tourner le monde. Sans Logiciel Libre, il n'y aurait même pas d'internet.
Toute notre infrastructure informatique et de communication dépend massivement du Logiciels Libre.
Hardvard estime que la "valeur" du Logiciel Libre dans le monde s'élève à 8800 milliards de dollars.

Et parmis 11,8 millions de projets Libre recensés, 7 millions sont maintenus par une seule personne (!), même les projets les plus populaires. (Et c'est sûrement la fourchette basse car pour 4 millions de projets on ne connaît pas le nombre de mainteneurs.)
Des mainteneurs qui la plupart du temps n'ont aucune aide, ni financière, ni juridique, ni logistique.

Toutes les gigantesques boîte qui brassent des milliards de dollars sont bien contentes d'en profiter sans aider en retour (Demandez à l'auteur de curl ce qu'il pense des mails qu'il reçoit des grosses boîtes, hein).

Et ce n'est pas juste un problème vis-à-vis des GAFAM et autres, c'est un problème de fiabilité et d'éthique. Et c'est pas comme si on avait déjà eu des précédents, en plus (coucou libxml2 (https://sebsauvage.net/links/?58FWPQ), tzdata (https://sebsauvage.net/links/?V6x7ug) et autres).

Quand est-ce que les gouvernements vont faire ce qu'il faut ?


EDIT : Le fait de ne pas soutenir les développeurs de Logiciels Libres nous met tous en danger : https://sebsauvage.net/links/?Kyq1Ng
(Permalink)

Passkeys are incompatible with open-source software (was: “Passkey marketing is lying to you”) – Smoking on a Bike

1 septembre 2025 à 08:45
La technologie des Passkeys permet à des services de *refuser* les Passkeys de clients qu'li juge comme "non fiables". On imagine assez rapidement que seules les Passkeys des GAFAM (Google/Apple/Microsoft) seront acceptés, car ces environnements sont verrouillés.

La spécification des Passkeys permet donc très facilement d'exclure par exemple - hasard - les Logiciels Libres.
C'est justement ce que pointe l'auteur de cet article : Les Passkeys sont incompatibles avec le Logiciel Libre, parce qu'ils permettent de bannir sélectivement les logiciels.

Encore une fois, c'est une spécification ouverte, documentée, mais qui dans la pratique permet de verrouiller massivement les utilisateurs dans des systèmes privateurs.
(Permalink)
❌