Vue lecture

LinuxFr.org : seconde quinzaine de décembre 2025

Deux cent soixante huitième épisodes dans la communication entre les différentes équipes de bénévoles autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par la rédaction, l’administration web et système, la modération, le développement, l’association, etc.

Parmi les infos importants : bonne année 2026 et meilleurs vœux.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 31 décembre 2025

  • 1358 commentaires publiés (dont 10 masqués depuis), comme suit :
    • 693 commentaires publiés sur les liens (dont 7 masqués depuis) ;
    • 399 commentaires publiés sur les journaux (dont 1 masqué depuis) ;
    • 131 commentaires publiés sur les dépêches (dont 1 masqué depuis) ;
    • 134 commentaires publiés sur les entrées de forum (dont 1 masqué depuis) ;
    • 0 commentaire publié sur les sondages (dont 0 masqué depuis) ;
    • 1 commentaire publié sur les entrées dans le système de suivi (dont 0 masqué depuis) ;
    • 0 commentaire publié sur les pages wiki (dont 0 masqué depuis) ;
  • 892 étiquettes posées ;
  • 49 comptes ouverts (dont 14 fermés depuis) ;
  • 18 entrées de forum publiées (dont 7 masquées depuis) ;
  • 129 liens publiés (dont 4 masqués depuis) ;
  • 17 dépêches publiées ;
  • 23 journaux publiés (dont 0 masqué depuis) ;
  • 0 entrée nouvelle, 0 corrigée et 0 invalide dans le système de suivi ;
  • 0 sondage publié ;
  • 1 page wiki publiée (dont 0 masquée depuis).

Podcast Projets Libres :

  • 3 826 téléchargements en décembre
  • 3 319 auditeurices uniques en décembre

Listes de diffusion (hors pourriel)

Liste ca@ - [restreint]

  • [CA LinuxFr] [Relecture et validation] Proposition de politique de remboursement des frais

Liste linuxfr-membres@ - [restreint]

  • R.A.S.

Liste moderateurs@ - [restreint]

  • R.A.S.

Liste prizes@ - [restreint]

  • R.A.S.

Liste redacteurs@ - [restreint]

  • R.A.S.

Liste team@ - [restreint]

  • [team linuxfr] [Huma] FHU25 - Bilan Espace Science & Numérique

Liste webmaster@ - [restreint]

  • R.A.S.

Canal IRC adminsys (résumé)

  • R.A.S.

Groupe Signal (résumé)

  • décès de Bruno Tréguier 😢
  • la Fondation Free a remonté que Hotmail se plaint de nous comme spammeur (un comble)… des créations de comptes en masse avec des noms de 10 caractères aléatoires et des adresses Hotmail/Gmail/etc. Ces comptes n'étaient jamais confirmés et étaient supprimés ensuite automatiquement. Le spammeur ne confirmait jamais la création et visiblement les adresses de courriel utilisées sont valides. Le pourquoi de tout cela s'il existe est assez mystérieux. Une autre personne qui se plaint de trafic du même genre pour un autre site. meme avec une petite fille demandant au Père Noël des spammeurs rationnels, qui lui dit d'être réaliste, alors elle demande DLFP à jour en RoR et il répond « bon alors pour le spam... »
  • discussion sur la France qui pique dans notre charte de nommage de serveurs avec son futur PANG
  • et zut Ruby 4 est sorti
  • echarp a publié 777 dépêches (depuis 2010)

Tribune de rédaction (résumé)

  • une correction post-publication
  • décès de Bruno Tréguier

Tribune de modération (résumé)

Du 16 au 31 décembre 2025

  • 109 messages sur 131 sont des notifications automatiques
    • 4 La dépêche a été mise à la une
    • 2 La dépêche a été refusée
    • 1 La dépêche a été supprimée en rédaction
    • 12 Le commentaire a été masqué
    • 9 Le compte a été désactivé
    • 5 Le compte a été privé de tribune pendant 30 jours
    • 4 Le lien a été supprimé
    • 7 Le message a été supprimé
    • 5 Les commentaires ont été bloqués pendant 30 jours
    • 9 L’étiquette est désormais cachée, modifiée
    • 44 L’étiquette vient d’être créée
    • 7 Une image récente a été bloquée
  • du spam
  • fermeture du compte d'une personne décédée
  • des doublons dans les liens
  • ça sent la trêve des confiseurs côté modération c'est calme

Commits/pushs de code https://github.com/linuxfrorg/

img:

  • Bump golang & golangci-lint versions

Epub:

  • Bump alpine and golangci-lint versions

Divers / TODO / pense-bête

  • R.A.S.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

MephistoMail - L'email jetable qui ne garde aucune trace de vous

Vous voulez tester un service, télécharger un truc, ou vous inscrire sur un site que vous n'utiliserez probablement qu'une fois et là, une fois encore, on vous demande votre email. Alors vous pétez un câble, vous retournez votre bureau en hurlant, vous jetez votre tasse de café sur le visage de votre collègue, et vous essayez de vous suicidez en mettant frénétiquement votre langue dans la multiprise. Ne rigolez pas, ça arrive tous les jours !

Heureusement, voici une solution qui va vous permettre de contourner le problème. Ça s'appelle MephistoMail , et c'est un service d'email jetable, anonyme, et qui ne garde aucun log de vos activités. Vous allez sur le site, vous copiez l'adresse temporaire qui vous est attribuée, vous l'utilisez pour vous inscrire quelque part, et hop, les mails de confirmation arrivent dans votre inbox temporaire. Une fois que c'est fait, vous fermez l'onglet et tout disparaît.

Vous allez me dire, le concept n'est pas nouveau, y'a des dizaines de services de temp mail qui existent depuis des années. Mais MephistoMail se distingue par son approche "privacy first" assez radicale. Pas de tracking, pas de logs, pas de collecte de données et surtout l'inbox est vraiment volatile et peut être supprimée à tout moment par le système.

Du coup, y'a quelques limitations à connaître avant de vous lancer. Ce service est prévu principalement pour recevoir des emails, pas pour en envoyer. Certains sites ont également commencé à bloquer les domaines de temp mail connus, donc ça marchera pas partout. Et surtout, ne l'utilisez jamais pour des trucs sensibles comme votre banque ou des services critiques. Si vous perdez l'accès à l'inbox avant d'avoir récupéré votre lien de confirmation, c'est game over.

L'utilisation est par contre hyper simple et surtout y'a pas de compte à créer, pas de mot de passe à retenir, bref pas d'emmerdes.

Voilà, si vous en avez marre de donner votre vraie adresse mail à n'importe qui et de vous retrouver noyé sous les newsletters non désirées, MephistoMail fera bien le taf. Et en plus c'est gratuit !

  •  

ALTCHA - Le CAPTCHA qui ne file pas vos données à Google

Vous savez ce qui est marrant avec reCAPTCHA ? C’est que pendant des années, on nous a fait déchiffrer des plaques d’immatriculation floues, cliquer sur des feux tricolores bizarres, et identifier des vélos volés dans des images pixelisées, tout ça pour prouver qu’on était pas un robot. Alors qu’en fait, on entrainait gratos les IA de Google à reconnaitre ce genre de choses… Du coup, faudrait savoir s’en passer maintenant.

Et ça tombe bien puisqu’il existe une alternative qui change le game : ALTCHA . C’est un système de protection anti-spam et anti-bot open source qui utilise le Proof-of-Work à la place des puzzles visuels. Comme ça, au lieu de faire bosser votre cerveau ramolli pour Google, c’est votre processeur qui fait le boulot, tout ça en local, depuis chez vous, sans envoyer le moindre octet de donnée à Mountain View.

En gros, quand vous validez un formulaire, votre navigateur résout un petit calcul cryptographique. Pour un humain avec un ordinateur normal, c’est transparent et instantané mais pour un bot qui essaie de spammer 1000 formulaires par seconde, ça devient très vite coûteux en ressources. Et le plus beau c’est qu’il n’y a pas besoin de serveurs externes, pas de tracking, pas de cookies, pas de fingerprinting puisque tout se passe en local.

En plus, ALTCHA pèse 30 KB une fois compressé alors que reCAPTCHA c’est 300 KB… Vous vous demandez pourquoi reCAPTCHA est si gros en vrai ? Hé bien c’est parce qu’il est composé d’un tas de scripts de tracking, de fingerprinting, d’analyse comportementale et j’en passe…

ALTCHA est sous licence MIT , donc vraiment libre et ça fonctionne avec tous les navigateurs modernes (Chrome 67+, Firefox 63+, Safari 11+), avec plus de 50 langues dispo et niveau conformité, c’est carré sa Cnil : GDPR, WCAG 2.2 AA, HIPAA, CCPA…etc.

ALTCHA détecte aussi les headless browsers (les navigateurs sans interface graphique utilisés pour automatiser), les scripts automatisés, et même les bots qui utilisent du machine learning. Le système analyse le contenu et le contexte utilisateur pour adapter le niveau de protection et vous pouvez le déployer partout sans problème : AWS, Azure, Kubernetes, Docker, ou juste sur votre serveur web classique. Il y a même un plugin WordPress si vous voulez pas vous embêter avec du code.

En plus, comme c’est à 100% auto-hébergé, vous ne dépendez d’aucun service externe. Alors que quand reCAPTCHA tombe en panne (spoiler : ça arrive régulièrement), votre site est pété.

Bref, si vous en avez marre de faire bosser les visiteurs de votre site gratos pour Google qui en profite pour les tracker, jetez un œil à ALTCHA . Pour une fois que l’Europe arrête de mendier ses outils de sécurité auprès des géants américains et qu’en plus c’est meilleur, ce serait dommage de s’en priver.

  •