De la communauté netophoniste

Il est arrivé dans quelques discussions récentes que des personnes évoquent une communauté Netophonix, plutôt monolithique et opposée aux progrès. Je pense que ces personnes se trompent. Je ne pouvais pas le préciser car ce n’était pas le sujet alors je vous propose de découvrir ici quelles sont les raisons de cet avis.

En premier lieu, je pense tout simplement que les membres qui participent à la vie de ce site ne forment pas une masse homogène. Certes, tous s’y sont réunis pour partager leur passion commune pour les histoires audio. Certes, tous les inscrits ont envie d’y découvrir, apprendre et commenter de nouvelles choses. Et tous apprécient ce magma bouillonnant qu’est internet. Mais heureusement, tous ces individus ne sont pas parfaitement semblables entre eux. Tous n’ont pas les mêmes goûts, tous n’ont pas les passions, tous n’ont pas la même expérience et tous n’ont pas la même façon d’aborder ce hobby qu’est pour eux le son. Et puis tous ne sont pas créateurs, tous ne sont pas acteurs, tous n’écoutent pas les mêmes choses. Étrangement, cela me paraît d’une évidence folle mais cela semble pas être le cas pour tout le monde. Peut-on honnêtement croire que Blast et le petit nouveau Zarakai-Fan-Du–32 possèdent beaucoup de points communs ? Peut-on honnêtement croire que David Uystpruyst ressemble à Raoolito ? Penser qu’une communauté est un ensemble homogène est bien souvent la preuve d’un regard bien trop lointain ou d’une méconnaissance de ce groupe de personnes. Et puis sur un forum, rédiger un message pour indiquer que celle-ci est tout entier réfractaire à une idée n’est-ce pas la preuve la plus absolue qu’il y a bien des divergences en son sein ? Je ne nie pas qu’il ne puisse y avoir des idées communes, de grands courants de pensée, des comportements partagés et d’autres choses du même genre naissant des affinités partagées mais il serait irréaliste de croire que toute communauté d’une certaine importance, elle ne puisse héberger un avis contraire.

Netophonix n’est pas non plus réfractaire au changement. J’en suis certain mais je serai cette fois moins énergique dans mes dénégations. Je ne pense pas que les membres du site refusent le changement. Certains participent même activement à créer des nouveautés. Cependant, observée d’un peu plus loin, la communauté netophoniste paraît être peu attirée par les innovations. Chat échaudé craint l’eau froide. Avec une section dédiée aux projets et une autre dédiée aux discussions générales sur la sagasphère, les membres actifs du forum ont vu plus d’un projet supposé changer la face du monde ne jamais naître ou bien d’autres n’avoir guère plus d’impact que cela. Je pense que c’est pour cela qu’aujourd’hui, les membres sont plutôt du genre à ne pas trop se mouiller sur les révolutions à venir.
Il se trouve aussi que l’équipe qui gère Netophonix n’a guère envie de se mêler de tout. Ce qu’elle sait faire, c’est maintenir ses différents modules debout. En plus de cela, elle ne veut pas non plus devenir le centre de toute la sagasphère. Et puis diversifier les équipes est un bon moyen d’augmenter les chances de faire réussir tous ces projets.

Alors j’espère que si vous pensiez que les gens de Netophonix étaient tous de vieux aigris passéistes, vous penserez maintenant qu’ils sont tous différents et dans l’attente de réussites. Parce qu’entre nous, c’est avec ça en tête que la sagasphère avancera.

De la rentabilité des sagas mp3

Quand on a une pelle, on peut s’en servir pour deux choses. La première, fort utile en cas d’invasion zombie, c’est pour filer des coups avec et si possible dans la tronche. La seconde, fort utile dans tous les autres cas, pour déblayer. Cette semaine, c’est le topic « La rentabilité des sagas mp3 » ouvert par King Kadelfek — créateur de la saga éponyme — qui crée l’agitation sur Netophonix. Et qui a donné à certains l’envie de se servir d’une pelle. Dans ce billet, je vous propose plutôt vous d’en user pour ôter la poussière qui s’accumule depuis plus de deux ans sur ces chroniques pingouinesques.
Mais plutôt que de tenter de creuser dans les dernières directions prises par le topic dont je vous parlais plus haut, je vais tenter de réfléchir sur la rentabilité des sagas mp3 comme j’aurais pu le faire juste après le premier message de King Kadelfek. Il est probable que je fasse référence à plusieurs choses qui ont déjà été dites là bas, il est certain que je vous renvoie à d’autres topics du forum vert mais mon objectif ici est avant tout de vous proposer une réflexion indépendante de toute tension et qui se suffise à elle même autant que possible.

Avant de commencer à réfléchir sur ce sujet apparemment épineux, un petit point s’impose sur ma personne. Aujourd’hui administrateur sur Netophonix, je suis impliqué dans la vie de la communauté de ce forum depuis quasiment son ouverture et c’est par le prisme de ses membres et des créateurs qui y passent que je forme ma vision de la sagasphère. Je ne suis pas non plus créateur et même si je fréquente plusieurs très régulièrement, je reste avant tout auditeur et il est probable que je ne saisisse pas parfaitement tous les enjeux qui s’offrent à eux aujourd’hui. La réflexion que je vais donc vous proposer ne représentera sans doute qu’une certaine partie des idées qui peuvent être envisagées sur le sujet.

Et justement, une chose qui m’avait frappé sur la première page du topic était que personne ne revenait à la définition d’une saga mp3. A la lecture du titre du sujet, une réflexion était immédiatement née dans mon esprit : une saga mp3 est une histoire sonore réalisée par des amateurs et proposée en ligne gratuitement. En cela, j’ai sans doute été influencé par le souhait de Netophonix de se focaliser avant tout sur ces créations gratuites. Mais la définition exacte d’une saga mp3 — que vous pourrez retrouver sur le NetoWiki et qui était issue d’un consensus des membres du forum en 2009 — ne fait pas mention de ce point, à juste titre. Cette gratuité est l’héritage du choix fait par Pen of Chaos pour sa propre saga mp3. Il n’y aucune raison pour qu’un créateur qui décide soudainement de monétiser sa création ne puisse pas se revendiquer de ce mouvement. Après tout, les histoires d’Antoine Rouaud qui avaient été créées pour PRUN’ ou celles de David Uystpruyst que l’on ne peut télécharger et où il nous est offert d’acheter une version CD sont communément admises comme faisant partie de la sagasphère. Se poser alors la question de la rentabilité des sagas mp3 ne me paraît pas anormal.
Alors, les sagas mp3 sont-elles rentables aujourd’hui ? La totalité de celles actuellement connues étant gratuites et diffusées sur des sites dont les revenus publicitaires ne reviennent pas aux créateurs lorsque publicité il y a, je crains que l’on ne puisse répondre par l’affirmative. Concernant les produits dérivés, seul Pen of Chaos semble parvenir à tirer son épingle du jeu et à vivre de son univers. Pour quelques autres, cela ressemble plus à un petit bonus de fin de trimestre. Quant à tous ceux qu’il reste, il s’agit avant tout d’amortir le matériel utilisé pour la création d’un petit quelque chose également amateur et prévu pour petite poignée de fans. Si vous souhaitez en savoir un peu plus sur la façon dont on peut brasser de l’argent dans l’univers gratuit des sagas mp3, je vous conseille la lecture du billet de mon collègue Johnny, « Le monde (capitaliste) des sagas mp3 ».
Si nous avons maintenant la preuve que l’on peut vivre de l’univers d’une saga mp3, est-ce que l’une de ces créations audio parviendra-t-ell à devenir rentable par elle seule ? Difficile de répondre à cette question sans se prendre pour madame Soleil. Cela dit, si un créateur parvient à obtenir les droits nécessaires sur les musiques utilisées dans son travail, rien ne devrait l’empêcher de pouvoir monétiser sa création. Pour avoir moi-même acheté les CD de David Uystpruyst, je sais qu’il y a déjà un petit public prêt à dépenser quelques sous au sein de la sagasphère pour autre chose qu’une bande dessinée ou un t-shirt. Mes discussions avec les différents auteurs ayant tenté une expérience du genre me font cependant dire qu’il risque tout de même d’être extrêmement difficile d’en vivre. Mais les créateurs intéressés par la chose semblent en être plutôt et paraissent plus intéressés par un élargissement de leur auditorat que par un retour sur investissement financier. Pour l’instant. Et si vous mêmes êtes curieux de leurs réflexions à ce sujet, je vous renverrai sans peine à une petite liste de liens que j’avais regroupés pour King Kadelfek.

Mais tout ceci est limité à une vision purement mercantile d’un univers qui en est encore très éloigné. La sagasphère est avant tout un milieu motivé par les plaisirs simples de la création et de son partage. Créer une saga mp3 reste encore un hobby pour la majorité des créateurs qui ne rencontrent le succès que par un hasard qu’ils n’ont jamais pensé provoquer. Mais le temps, l’argent, le travail et l’inspiration réunis sur ces créations sonores ne pourraient-ils pas être rentables autrement ? C’est là que mon simple statut d’auditeur commence à me faire défaut. Cependant, à force de fréquenter des créateurs, je crois bien pouvoir affirmer sans me tromper que rien de ce qui a été investi par ces faiseurs n’a été perdu. Pour certains, ce fut le déclenchement d’un parcours professionnel. Pour beaucoup, une belle aventure humaine à vivre. Solitaire ou avec leurs comédiens, fans, web-master… Et pour tous ces autodidactes, ce temps perdu est surtout devenu une belle somme de connaissances techniques supplémentaires qui participe à leur enrichissement personnel. Ainsi qu’à l’enrichissement de leur imaginaire, ce qu’ils partagent avec nous autres auditeurs. En fait, il n’y a que l’argent qui n’a pas été regagné. Mais n’est-ce pas là le propre de toute passion d’amateurs ?
Pour ma part, j’ai aussi investi pas mal de temps sur des projets sagasphériques qu’il s’agisse de sites, d’émissions, de déplacement dans des conventions, des concerts, des IRL ou d’autres choses encore… J’y ai parfois perdu mes nuits, j’y ai quelques fois gâché ma bonne humeur, j’y ai souvent perdu mon porte monnaie. Mais j’y ai gagné tellement d’autres choses en contrepartie. Cela ne m’a pas rempli le frigo mais j’y ai appris bien des choses qui me sont encore utiles aujourd’hui. Et j’y ai rencontré des gens formidables qui m’auraient manqué autrement. Alors oui, je pense que pour tout cela la saga mp3 est rentable.
J’avais hésité à poster ces idées sur le topic de King Kadelfek. Je ne l’ai pas fait, constatant que la discussion partait à des années lumières de ces préoccupations. Principalement du fait de l’initiateur du sujet, un peu à causes des réponses lui étant faites. J’ai désespéré de voir quelqu’un éventuellement se rapprocher de cette réflexion. Finalement, Xuè est parvenue à la placer plutôt à propos dans ce message. Sans doute trop tard pour que la discussion s’y attarde à nouveau. Dommage. Mais si jamais vous vous êtes reconnus dans ce que je disais plus haut ou si vous avez envie d’enrichir le passage de votre propre expérience, n’hésitez pas à vous exprimer dans les commentaires.

La saga mp3 est donc plutôt une bonne expérience personnelle. Sauf que le temps étant de l’argent (c’est bien connu), c’est tout autant un sacré gouffre financier. Rien qui ne soit pas évident en fait. Après, si l’objectif est réellement de faire de l’argent alors la réponse ne viendra sans doute pas de la très adolescente sagasphère, peu au fait de ces histoires là. L’expérience d’autres univers plus mûrs — comme le sont ceux de la web-BD ou de la web-série — sera certainement plus utile. Chose dont semble parfaitement conscient King Kadelfek étrangement. S’il cherchait à nous questionner sur le sujet, il a paru sourd à nos réflexions. S’il cherchait à nous convaincre, c’est raté tellement ses explications sont peu claires. La vraie question reste cependant de savoir pourquoi il n’a pas tenté l’expérience lui même dans ce cas. Il ne l’a pas fait et les raisons de ce choix étrange sont sans doute une autre histoire…

Des pirates de Netophonix

Commençons par relater la petite mésaventure qu’il est arrivé dernièrement à Seb Luca. Alors qu’un ordinateur qu’il aidait à dépanner était contrôlé à distance par un informaticien de sa connaissance à l’aide du logiciel Time Viewer et que son navigateur web était ouvert sur Netophonix et Gmail, il constate qu’une opération étrange se déroule sous yeux. Une personne tierce semblait en train de copier des identifiants liés à Time Viewer. L’informaticien qu’il avait simultanément au téléphone lui affirme qu’il n’est pas à l’origine de cette manoeuvre et lui conseille de quitter immédiatement Time Viewer par le biais du gestionnaire de tâches de Windows. Reconstitution de la discussion téléphonique, de mémoire par Seb Luca.

SEB : Ben … Kess tu fais ? C’est quoi ce fichier que tu copies, là ?
INF : Hein ? Mais je suis pas sur le PC de […], là !
SEB : Ben … Regarde, y’a la souris qui bouge, elle a fait coulisser un fichier sur le bureau …
INF : Merde … Faits CTRL+ALT+DEL et ferme vite TimeViewer avec le gestionnaire des tâches !
SEB : Ben … Ok … Voilà, mais qué passa ?
INF : A quoi t’es connecté à quoi, là ? Gmail et Netophonix ?
SEB : Bah oui.
INF : T’es sur le chat de Gmail ?
SEB : Non
INF : Et Netophonix, c’est quoi ?
SEB : Un forum.
INF : Ha … T’as quelqu’un qui t’en veut, là-dessus ?
SEB : Ben … Ca se pourrait, pourquoi ?
INF : Je pense que c’est un type du forum qui est passé par TimeViewer pour contrôler le PC de […]. Il a copié les infos* de TimeViewer et il a collé un fichier.
SEB : Tu déconnes ? Comment ils pourraient faire ça ?
INF : Les admins peuvent, vu que quand tu te connectes à un forum ça crée un genre de lien direct entre ton PC et le forum, tu leur as donné une autorisation à la connexion, tu me suis ?
SEB : Oui mais bon, c’est glauque …
INF : T’as un problème avec un admin ?
SEB : J’sais pas … C’est possible … Et dis-moi, les modos aussi pourraient faire ça ?
INF : Oui, mais faut que la personne s’y connaisse un peu, évidemment. Moi, tu sais, je vais plus sur les forums à moins de connaître personnellement les admins. Sinon, tu risques de te rammasser plein de merdes !
SEB : Ben purée …

Avant de se pencher sur l’intérêt d’une telle manoeuvre, étudions la faisabilité d’une telle attaque. Depuis sa récente mise à jour, Netophonix utilise le moteur de forums phpBB dans sa version 3. Parce que nous avons certains besoins spécifiques, plusieurs ajouts ont été faits à ce code sous licence GNU GPL 2.0. Ces ajouts sont liés en grande partie aux bonnets d’âne, à la liste des sagas mp3, au NetoWiki et à la gestion de certains outils de modération (cartons, gestion des bannières défilantes, balises spéciales). L’ensemble de ce code étant en PHP, il est exécuté par le serveur qui héberge le forum et seul le code HTML vous est renvoyé. Il ne peut en aucun cas constituer un vecteur d’attaque en direction de vos machines.
Au delà de ça, le forum utilise trois scripts javascript pour son fonctionnement. Le premier est créé par les développeurs de phpBB et par celui de la base du thème que nous utilisons (Maël Soucaze comme indiqué en pied de page). Le second a été développé par Signez afin d’afficher le système de bannières défilantes et il se base sur le troisième script que constitue la bibliothèque javascript jQuery. Des trois, il s’agit du seul code obfusqué (le code a été réduit afin d’alléger le poids du fichier à charger et n’est donc pas aisément lisible). Cependant, cette bibliothèque est largement utilisée à travers le web pour son aisance à modifier dynamiquement le code d’une page HTML. La source de jQuery est publiée sous licence MIT ou GNU GPL 2.0. De fait, tout le monde pour y accéder. Bien que le style AJAX le permette, les fonctions utilisées par Netophonix ne communiquent pas avec notre serveur. Pour simplifier, vous téléchargez les sources javascript et votre navigateur se charge alors d’exécuter les différentes opérations cosmétiques ou pratiques qui ont été prévues (insertion du BBcode et défilement des bannières de la NetoPub). L’ensemble des sources étant lisibles, vous pourrez constater que tant que vous n’aurez pas appuyé sur le bouton répondre, vous n’envoyez et ne recevez aucune information.
Le forum utilise également quelques cookies PHP pour assurer une navigation confortable en son sein. Il lie également vers de nombreuses images, un certain nombre étant hébergé sur le serveur du site et la grande majorité étant hébergé ailleurs sur le web. En effet, les membres ont la possibilité d’afficher des avatars et des images dans leurs messages et signatures par le biais de la balise BBcode [img].
Javascript, cookies et images peuvent parfois être détournés de leurs usages pour récupérer frauduleusement des informations à votre sujet (javascript) ou pour vous faire télécharger des applications ou fichiers malicieux. Si pour le javascript, il est possible d’accéder au code afin de vérifier ce qu’il contient, cela est un peu plus compliqué avec les images et cookies. Pour ce qui est de ces derniers, l’équipe du forum ne peut pas se porter garante des actions de ses membres. Par contre, elle peut vous assurer que toutes les actions nécessaires à votre sécurité ont été et seront mises en place si jamais une menace était détecté. Pour cela, il suffit de la contacter. Pour ses propres fichiers, l’équipe peut vous affirmer sur l’honneur si nécessaire qu’il n’y a rien à craindre. Evidemment, nous ne pouvons pas non plus être sûrs à 100% que nous n’avons pas oublié de boucher une faille risquant à terme de compromettre vos machins. Nous faisons néanmoins le nécessaire pour que cela ne soit pas le cas.
Et le « genre de lien direct entre ton PC et le forum » avec autorisation, ça n’existe avec aucune des technologies utilisée sur Netophonix. A vrai dire, avec un navigateur moderne, il vous est possible de refuser les cookies, le javascript, l’affichage des images, le flash, la création de base de données locales et même les feuilles de style. Alors si vous continuez d’avoir peur d’une chimère, activez les bonnes solutions.

Bien, maintenant que nous avons balayé la possibilité d’une attaque en provenance du forum, intéressons nous rapidement à ce que conserve le forum de vous et l’intérêt que l’équipe de modération aurait eu à vouloir accomplir une telle action.
Comme seules informations personnelles, le forum n’utilise et n’archive que votre adresse mail et votre adresse IP à l’inscription puis à chaque message. Au delà du fait que cette adresse IP pourrait être éventuellement demandé par la loi, cela permet également d’avoir des outils de modération et administration plus efficaces. Seules ces deux informations sont nécessaires. Je suppose que vous savez tous comment créer une adresse mail poubelle et avec les débats actuels qui ont lui autour des lois telles qu’Hadopi, vous savez tous qu’une adresse IP n’est que peu de choses pour identifier une personne. Donc ce que vous risquez tout au plus si l’accès à la base de données est défaillant, c’est du spam et la perte de votre accès au forum par l’intermédiaire d’un changement de mot de passe (conservé crypté). Et si l’intrus est véritablement vilain, peut être qu’il utilisera l’IP pour tenter une attaque sur celle-ci. Je ne vais pas vous faire un cours de réseaux et télécommunications mais franchement, il y a plus simple et largement plus efficace.
Bon, imaginons maintenant que l’équipe du forum vous en veuille. Nous sommes là aux aguets depuis des jours et des jours pour vérifier que vous êtes enfin connecté et comme franchement, nous sommes des vilains pas beaux, nous avons listé soigneusement toutes vos adresses IP. Prêts à l’attaque, il faut encore que nous trouvions un moyen de vous attaquer. Parce que oui, sans faiblesse dans la protection que vous confère vos pare-feux, anti-virus, logiciels à jour et votre attitude responsable, il faut qu’on arrive tout de même à rentrer. C’est bien beau de connaître deux informations sur vous (votre IP et le fait que vous soyez connecté) mais il faut pouvoir en faire quelque chose. Et dans le cas de Seb, savoir qu’il utilise Time Viewer au même moment. Au delà de ça, il nous faudrait une motivation et une récompense largement satisfaisante pour passer à l’acte. Si nous sommes suffisamment déterminés pour vos pourrir la vie, c’est bien qu’on a une raison « valable« .
Que pourrait-on avoir comme bonne justification pour vous pourrir la vie. Si vous nous intéressez pour autre chose que votre saga mp3 et que votre comportement sur un des espaces que nous modérons, c’est sans doute parce que nous éprouvons pour vous de la sympathie. Et cela peut aller de la franche amitié au simple intérêt de politesse en passant par la simple cordialité courante. Sinon — et je me permets d’affirmer cela parce que je commence désormais à bien connaître mes autres collègues modérateurs — nous n’avons que faire de vos babillages. Vous ne nous aimez pas? C’est très bien pour vous, nous n’en avons cure. Mais imaginons que nous ayons véritablement passé ce stade d’ignorance et que nous voulions réellement vous nuire, qu’aurions-nous à y gagner? Passer pour des guignols avec une ruse aussi évidente et puérile? Réussir à vous faire chier trois jours au lieu de vous faire changer d’avis? C’est vrai que c’est drôlement malin comme attitude dites donc… Vous enquiquiner simplement pour nous faire passer encore plus par des imbéciles, c’est pas vraiment le comportement le plus intelligent qui soit et ce n’est pas spécialement notre façon de faire. Regardez moi par exemple, depuis tout à l’heure, je vous ponds un abominable pavé sur un blog que vous ne lirez certainement pas ou alors à peine. J’irai peut être même dire deux âneries sur #netophonix. Brrrr… Ca fait peur n’est-ce pas?
Sur Netophonix, tout ce que vous risquez, c’est de vous prendre un avertissement puis un carton jaune ou rouge si vous ne suivez pas nos conseils et avertissements. C’est tout ce dont nous sommes capables comme réactions violentes.

Ainsi donc, en montrant à Seb Luca que Netophonix n’a pas été volontairement le vecteur de son problème (et encore moins par le biais qu’il a pu évoquer, à savoir une connexion fantôme) et que ce n’est certainement pas par la décision de son équipe, je « diffame » et « déforme [les] propos » en expliquant tout ça. Il est aussi vrai que c’est moi qui ai déployé les outils du FUD en intitulant le sujet « Neto « KGB » Phonix », en commençant par expliquer que loin de moi était « l’envie de relancer la tension Netophonix-OdioArt » mais qu’il fallait bien sur OdioArt et il est vrai que j’ai oublié de vérifier tout ce que j’ai pu raconter sans me soucier du fait que bien souvent, ça n’avait absolument aucun rapport. C’est vrai qu’être « convaincu qu'[on] dit vrai parce qu'[on] n’a aucune raison de mentir », ça empêche de dire des bêtises… C’est aussi vrai que parce que je suis « un jeune de 23 ans », je ne peux pas du tout trouver quand on dit une bêtise plus grosse que soi. Alors oui, je peux parfois paraître méprisant et je ne m’en cache pas mais comme je vous l’avais déjà dit au sujet de ma vilénie, si votre avis m’intéresse, ça serait quand même bien qu’il soit fondé et argumenté. La modération de Netophonix a peut être eu des problèmes avec Seb Luca mais j’ai vraiment autre chose à faire de le dénigrer pour le plaisir. Alors que lui montrer qu’il se plante comme un bleu sur un sujet qui m’intéresse, c’était peut être ça ma seule idée. Je me suis peut être mal exprimé en effet mais franchement, Seb Luca avait peut être bien d’autres façons bien meilleures d’expliquer qu’il y a parfois des risques sur internet. Et peut être que sans bêtises, ça aurait été mieux… Et c’est tout.

Ah oui. Une dernière chose pour terminer ce billet. Si jamais vous grincez trop des dents « devant [mon] habituel mépris envers qui ne se fixe pas les même délires élitistes que [moi], envers [ma] mauvaise foi et [mon] antipathie agaçante », je vous propose deux choix. Soit vous me laissez « croupir dans [ma] tour dorée imaginaire, grand bien [m’en] fasse ». Soit vous lisez un peu ce blog et vous faîtes un commentaire intelligent pour une discussion intelligente. Merci.