Se connecter
Se connecter

ou
Créer un compte

ou
FR
EN
le Pub des sports et loisirs

Le club noob en informatique

  • 6 111 réponses
  • 146 participants
  • 269 566 vues
  • 101 followers
Le club noob en informatique
Bonjour a tous
n'étant pas très doué pour tout ce qui concèrne l'informatique, soyez gentil avec moi ...

est-ce que vous sauriez comment faire pour transformer une image (ficher .iso) en différents fichiers ou dossiers ?
Afficher le sujet de la discussion
Citation de Neveud (voir le message) :
Petit retour d'ustilisateur lambda sur SearXNG: la recherche est quand même assez revêche !

Il y a quelques astuces pour affiner les recherches, mais malheureusement pas de doc sur l'usage de booléens ou d'inclusions/exclusions sur certains termes :
https://docs.searxng.org/user/search-syntax.html

Ce n'est pas la panacée, mais certaines instances n'ont pas forcément accès à tous les moteurs, pour cause de limitation de trafic par les fournisseurs :
Citation de https://paulgo.io/ :
google cse Suspendu: trop de requêtes

Ce qui n'est évidemment pas le cas en auto-hébergement. Les images docker sont disponibles : https://hub.docker.com/search?q=searxng

Kagi est beaucoup plus convivial, mais c'est plus cher (les 50 premières recherches sont gratuites).

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

  • J’aime
1 réaction
  • Neveud
https://korben.info/degoog-agregateur-moteurs-recherche-open-source.html

Citation :
Degoog - Le métamoteur à installer sur votre ordi

degoog est un moteur de recherche que vous installez chez vous, et qui interroge Google, Brave, DuckDuckGo et d'autres en même temps avant de vous afficher une seule et belle liste unique de résultat.

Comme il faut se taper tout l'article pour avoir le lien : https://github.com/degoog-org/degoog

Liste des instances publiques si on ne veut pas installer le client sur un de ses ordinateurs ou NAS : https://github.com/degoog-org/degoog/blob/main/PUBLIC_INSTANCES.md

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Prudence avec tous ces projets Github, on sait à quel point il est fréquent que du code malicieux se retrouve injecté et que la promesse du "c'est open source donc des gens vont forcément vérifier que ça ne fait rien de louche" est illusoire.
Pas plus - et même justement moins - que les binaires en source fermées qu'on installe aveuglément ou automatiquement à chaque nouvelle sous-version des logiciels ou utilitaires du quotidien sur ordi, sur smartphone, ...

Par ailleurs, il s'agit d'une installation via Docker, qui est un système de virtualisation isolé de la machine hôte, sauf pour ce qu'on autorise (accès contrôlé à certains dossiers pour les données ou les paramètres). Dont il n'est pas très compliqué de vérifier l'activité réseau ou autre.

On ne parle pas d'un paquet Python vérolé.

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Les binaires en closed source limitent les risques qu'une pull request contenant du code malicieux ait été validée un peu vite sur le repo. Idéalement, on n'installera également que des binaires venant d'éditeurs disposant d'une signature qui offre un minimum de confiance, et les antivirus également là pour tenir un registre de versions de logiciels potentiellement vérolées.

Quant à vérifier de surveiller l'activité réseau, très peu de gens ont les compétences pour le faire et même quand on a les compétences pour le faire c'est à la limite de l'impossible de s'assurer si les milliers de requêtes qui passent sont légitimes ou non. Et l'isoler de la machine hôte ne va pas aider à grand-chose, ici le danger est plutôt que des informations tapées directement dans le logiciel soient collectées et utilisées à des fins malveillantes.
C'est vrai, il vaut mieux continuer à utiliser l'interface officielle de Google et les IA des magnificents seven, même si le service (gratuit) est de mauvaise qualité, et dégradé volontairement.

Au moins, on sait où vont nos données et à quelles fins elles sont collectées.

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Citation de .: Odon Quelconque :. (voir le message) :
C'est vrai, il vaut mieux continuer à utiliser l'interface officielle de Google et les IA des magnificents seven, même si le service (gratuit) est de mauvaise qualité, et dégradé volontairement.

Au moins, on sait où vont nos données et à quelles fins elles sont collectées.


On ne parle pas de se passer de ces services là, juste de rajouter une couche intermédiaire potentiellement vulnérable entre les deux.

Il existe déjà plein de moteurs de recherche alternatifs à Google.
Comme SearXNG, Degoog est un méta-moteur, un aggrégateur, pas une simple couche d'interrogation vers Google.
Les deux effectuent via une interface unifiée des requêtes vers tout un tas de ressources en ligne spécialisées, et configurables. On peut même choisir d'en exclure Google.

Les instances en ligne permettent de les utiliser sans installer quoique ce soit :
https://degoog.org
https://mirnir.com
https://searx.space/

Quant à l'utilisation malveillante des " informations tapées directement dans le logiciel" (auquel on accède par le navigateur internet de son choix), j'ai du mal à faire le rapprochement avec une requête sur un moteur de recherche.
On ne cherche pas son numéro de CB ou ses mots de passe sur internet.
Et contrairement à Google et consorts, les résultats sont des liens directs -- clairement visibles -- vers des sites web, pas des redirections par les serveurs du moteur de recherche.

Mais au lieu d'être alarmiste sur les solutions relativement grand public qu'on propose ici, si tu connais des alternatives intéressantes (à part Startpage, DuckDuckGo ou Kagi déjà cités), n'hésite pas à les partager. :clin:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Non ça ira, j'ai la flemme d'argumenter sur pourquoi ne pas soucier d'une interception potentielle de ses recherches Internet est ouvrir une faille de sécurité béante... et c'est encore pire si tu passes par une instance pré-installée. Pour le coup oui, je préfère envoyer directement mes données à Google. Mais bon après tout qu'est-ce que j'en sais, ça fait seulement partie de mon domaine d'expertise professionnelle.
Dommage. Si c'est ton domaine d'expertise, ce fil était le bon endroit pour nous éduquer, et nous proposer des alternatives sûres aux GAFAM.

Les FAI et fournisseurs tiers de DNS -- voire de VPN -- connaissent aussi les recherches effectuées par leurs clients. :noidea:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Mon alternative je te l'ai donnée, choisir juste un bon moteur de recherche réputé sûr et l'utiliser directement. Rajouter un intermédiaire entre toi et les moteurs de recherche, c'est juste s'exposer aux failles potentielles de cet intermédiaire en plus des failles potentielles du moteur de recherche.

Ton FAI ne peut pas voir les recherches que tu tapes ni quelles pages tu visites sur un site Internet. Tes interactions entre ton ordinateur et un site Internet sont encryptées par le protocol https qui est standard et présent partout sur le web depuis plus de dix ans. D'ailleurs, si tu te retrouves sur un site qui ne le supporte pas, ton navigateur te préviendra que ton traffic n'est pas sécurisé.

Le FAI ou VPN peut voir quels noms de domaines tu visites, mais ça s'arrête là.
  • Hey!
1 réaction
  • .: Odon Quelconque :.
Truc de noob qui m'agace : Quand je lance une appli qui utilise asio comme protocole la bascule se fait bien mais quand je quitte, ca ne marche pas en sens inverse et il faut que je fasse un "restore factory default" pour recuperer le son sur les autres applis...
Quelqu'un a une idée ?