Du troll, du geek, du troll, du libre et aussi du troll.

Le logo de Twitter avec un masque
Crédits image : TweakTown

Il y a quelques temps, Twitter a surpris les personnes soucieuses de la protection de leur vie privée en prenant en charge la fonctionnalité Do Not Track pour que Twitter cesse de vous fournir des recommandations personnalisées.

Cependant, certains d’entre vous ont peut-être remarqué la « newsletter » que Twitter a envoyé à ses membres il y a un peu plus d’un mois.
Cette newsletter, intitulée « Mises à jour de Twitter et de nos Politiques » présente plusieurs points et notamment une partie indiquant que Twitter fournira « de plus amples détails sur les informations que nous collectons et sur la façon dont nous les utilisons pour développer nos services et améliorer Twitter » en y ajoutant un exemple :

Notre nouvelle fonctionnalité de suggestions personnalisées en fonction de vos visites sur les sites Internet qui intègrent les boutons ou widgets Twitter. Il s’agit d’une expérimentation que nous commençons à activer à quelques utilisateurs dans différents pays.

Le logo twitter avec la moitié de l'auréole d'un ange et une corne de diable
Crédits image : generic

Qu’est-ce que cela signifie ? Eh bien par exemple, si vous visitez un blog, et que l’administrateur du blog a choisi d’y intégrer un bouton « tweet », Twitter pourra vous conseiller de suivre la personne qui a rédigé l’article, des personnes que l’auteur suit ou bien même des personnes tenant un blog au contenu similaire à ce que vous venez de lire !

C’est bien beau de faire l’ange devant le public, si c’est pour être un démon dès qu’il n’y a plus personne…

Cet article a été co-écrit par edhelas, Etenil, Garfieldairlines, Vinilox et moi-même.

Jappix logo
Crédit image : Blog @JulienBarrier

Nous avons toujours apprécié Jappix depuis sa sortie. Il est instantanément devenu pour nous tous un de nos programmes libres préférés. En effet il est très pratique et simple à utiliser. Hormis l’aspect technique, la sympathie de son créateur et son dynamisme à intégrer nos patches et accepter nos suggestions ont vite fait d’augmenter la communauté du projet.

Malheureusement depuis quelques temps, les choses ont hélas changées.

Le service de profil public Jappix Me fut développé à huis clos. Valérian nous avais alors promis la publication du code source sous licence libre après un an. L’argument avancé était alors de tester sa stabilité avant de le libérer. Valérian a publié un message sur son canal Jappix indiquant la libération prochaine de Me (voir sur son mur ou screenshot).
À la même période l’année dernière, l’accès au dépôt subversion avait été supprimé par Vanaryon, ce qui a entrainé un fork sur gitorious et github du repo subversion par Cyril. Lorsque celui-ci s’est aperçu que la communauté ne l’entendait pas de cette oreille, il a finalement décidé de le remettre en ligne après la modification du dépôt par xbright, l’administrateur de codingteam.net. En effet Vanaryon ne voulait étrangement plus que son vrai nom apparaisse dans l’historique du dépôt.

En même temps est apparu l’entreprise FrenchTouch. Une agence web créée par Valérian Saliou (aka Vanaryon), le fondateur de Jappix. Ce sont eux qui gèrent jappix me et non pas comme on pourrait le croire l’association PostPro en qui nous avions confiance. De même pour Jappix Mobile qui est géré par cette société. Notons aussi que FrenchTouch propose d’autres services autour de jappix comme sa livraison clés en main, avec quelques modifications ou carrément sur-mesure, produit dont le code source ne semble pas publiquement accessible.
Mais le plus grave est que désormais tous les comptes en @jappix.com sont désormais gérés par… FrenchTouch via Valérian (le créateur de Jappix et de FrenchTouch) par contrat (moyennent 200€ pour les frais engagés par le certificat SSL pour PostPro). De plus, le client sur jappix.com est par ce contrat devenu automatiquement géré par FrenchTouch.

À l’origine, la cessation de PostPro à Valérian Saliou du domaine jappix.com devait être fait après avoir intégré un outil à Jappix permettant d’importer et d’exporter les données (tâches #4 et #5 sur GitHub), dans le but de permettre à ceux ne souhaitant pas changer de « juridiction » de pouvoir tranférer leurs données vers un autre serveur de confiance. Mais cela n’a pas été fait.
Autre point remarquable, la sortie de Jappix 0.9.1 a été faite sans respecter aucun point de la timeline prévue.
D’autre part, cette nouvelle version intègre désormais une police copyrightée Adobe, « Myria Web Pro », sur laquelle nous n’avons aucun droit tel que spécifié dans le fichier de COPYING. (edit : c’est en discussion sur GitHub)
Discutons maintenant un peu dudit contrat : ce qui est clair, c’est la partie entre Julien et Valérian. Pas la partie entre Valérian et FrenchTouch, et il peut faire ce qu’il veut de jappix.com dans la limite des clauses du contrat. On peut également noter l’apparition de http://legal.jappix.com et notamment d’une étrange section 1.9 vous demandant votre numéro de téléphone et votre adresse dans vos informations jabber, ce qui n’est pas sans rappeler les restrictions d’identités de réseaux sociaux peu scrupuleux comme Facebook. N’oublions pas que les profils de Jappix (étant des vcard XMPP) sont publiques, cela expose donc numéros de téléphone et adresses e-mail à la vue de tous.

Une autre chose troublante parmi tant d’autres est que le blog de Vanaryon (que nous appréciions tous) a il y a quelques mois mystérieusement disparu sans préavis. Lorsque Vinilox en a parlé à Vanaryon, ce dernier est resté très évasif, il a juste évoqué le fait que son blog faisait trop « Geek » et qu’il avait donc décidé de le supprimer. Il est à noter que Vanaryon a également supprimé bon nombre de ses comptes sur sites libres, notamment son compte Tuxfamily auquel était lié l’hébergement de Movim, causant ainsi une micro-tornade dans le site movim.eu. Et ce sans avoir prévenu qui que ce soit.

Et cerise sur le gâteau : le site de l’annonce de la conférence jappix aux RMLL de Genève, qui est hébergé sur le domaine de l’association… n’est même pas libre !

Ce message n’est pas là dans le but d’accuser PostPro (qui fait toujours un superbe travail, par exemple aux Journées de l’Informatique Libre) ou de remettre en cause le développement de Jappix, mais son but est de poser des questions sur le fonctionnement du projet et de ses satellites, et nous souhaitons tous voir jappix tel que nous l’avions apprécié à ses débuts. Nous pensons hélas que jappix en est arrivé à un point où la seule solution pour retrouver la situation d’avant serait de le forker. Le fork pemettrait de conserver et garantir la liberté, ainsi que la sécurité et la pérennité des données des nombreux utilisateurs de Jappix à travers le monde.


Crédits image : LeMondeInformatique.fr

Dans le monde du libre, Apple fait partie des sociétés les plus critiquées car elle essaye sans arrêt de fermer le plus possible ses produits : obligation d’utiliser l’AppStore pour installer des applications sur les terminaux sous iOS, GateKeeper qui freinera l’installation de logiciels non vérifiés par Apple dans OSX Mountain Lion, ou encore le nouveau MacBook Pro Retina dans lequel on ne peut changer aucun composant.
Cependant, il semblerait que Microsoft soit en train de prendre ce même chemin, et il se pourrait même que Microsoft devienne très bientôt « moins fréquentable » qu’Apple dès la sortie de Windows 8 :


Crédits image : Linux Game Consortium
  • Ce qui est déjà vrai avec Windows 7, le code source de Windows 8 est entièrement fermé, alors que certains paquets d’OSX sont open-source. Cela ne sera sans doute bientôt plus vrai, Apple réduisant le nombre de paquets ouverts au fur et à mesure de ses versions.
  • Microsoft souhaite que Metro devienne la « vraie » nouvelle utilisation de Windows (le bureau classique n’est d’ailleurs plus qu’une simple application Metro). Cependant, pour installer une application Metro, nous serons contraints de passer par le Windows Store. Microsoft cherche donc à appliquer sur PC ce qui jusqu’à maintenant se limitait aux smartphones et tablettes. Bien sûr, Apple cherche également à réduire l’installation classique des programmes avec Gate Keeper. La différence étant que sur OSX 10.8, il sera possible de désactiver cette protection grâce à une simple option, mais pas sur Windows.
  • Enfin, pour qu’un constructeur puisse certifier ses ordinateurs compatibles Windows 8, il faut que l’ordinateur implémente le Secure Boot. Cette nouvelle technologie permet de vérifier que le démarrage de la machine n’a pas été corrompu. Si l’EFI détecte une modification, l’ordinateur refusera de démarrer. Si l’optique de sécurité est louable, cela crée un réel problème : si les constructeurs ne permettent pas de désactiver le Secure Boot, il ne sera plus possible d’installer l’OS de son choix ; la signature de celui-ci n’étant plus reconnu par le système, il refusera de démarrer ce nouvel OS.

Crédits image : Muy Windows

Ce dernier point est particulièrement inquiétant, notamment si les constructeurs informent mal les consommateurs, ceux-ci pourraient se retrouver piéger à acheter une machine sans savoir s’ils pourront changer d’OS ou non.
Verrons-nous bientôt les libristes paradoxalement avec des Macs, seules machines qui seront capable de faire tourner l’OS de son choix ?