Tu as raison sur les sandbox, ça complique pas mal la tâche des hackers. Combiné avec de nouveaux langages plus sûr, c’est toujours bien.
Mais les failles les plus exploitées, et c’est juste mon sentiment, sont celles des plug-in plus que celles des navigateurs. Une bonne partie des hackers vont au plus simple et accessoirement au plus lucratif.
Depuis des années on parle des failles Active-X (maintenant disparu), des failles dans Flash ou dans Java. Et si j’étais un hacker, c’est ces plug-in que je ciblerai.
Presque tous les PC ont Flash, et souvent pas mis à jour comme peuvent l’être les navigateurs (IE via WU, FF et Chrome via leur service interne).
Les ressources étant limitées chez Mozilla, je peux comprendre qu’ils bossent sur de nouveaux langages ou au respects des standards, et ne s’échinent pas à faire une sandbox. Microsoft et Google n’ont pas la même force de frappe.
Donc en attendant mieux…
PS : si tu as suivi l’histoire de Hacker Team, tu as vu que les failles les plus “vendues” étaient celles sur Flash et Java. Toutes 0-day et dispo sur Linux, Mac OS et Windows !
Le
13/07/2015 à
11h
06
arno53 a écrit :
Il pourrait au moins en faire une application du store (win32 + app-V), ça améliorerait la sécurité du seul navigateur sans sandbox…
Oui mais faut voir les choses en face… Les dernières failles vraiment inquiétantes sont sur Flash et Java. Et là, sandbox ou pas !
" /> un chat ça fait pas des enchainements comme ça; c’est typiquement français ces lettres, On dirait un trompage de fenêtre active avec un léger décalage sur la gauche (X au lieu de C et Q au lieu de S)…
J’ai cherché en langage SMS aussi, en réponse à “Tu risques quoi ? ” on aurait pu lire un truc comme “exécuté persécuté” mais normalement c’est dans l’autre ordre…
" /> Bref, ton dialecte m’a intrigué.
" /> La vérité est ailleurs.
Mais au fait, tu voulais dire quoi ? " />
Le
13/07/2015 à
12h
36
C’est bien ce que je me disais…
Le
13/07/2015 à
12h
07
Zyami a écrit :
Oui, et c’est le merdier ;)
Édit me dit ;; évidement que c’est un usage pro.
Et si tu fais rien, tes clients ne sont au courant de rien. Tu risques quoi ?
Le
13/07/2015 à
11h
41
Zyami a écrit :
J’achetais au Luxembourg, mais faire des déclarations ça devient compliqué quand tu as de multiples clients.
J’avais fait un stock mais il est épuisé et comme j’habite pas près des frontières, c’est la FNAC (Saint Etienne).
Pour un produit qui vient du Luxembourg, tu dois déclarer que tu l’as acheté, mais ne rien donner en plus car c’est un usage pro ?
Donc un déclaration pour rien donner ensuite ? Je peux comprendre que c’est chiant (et idiot).
Le
13/07/2015 à
11h
18
Zyami a écrit :
Je dois acheter des SD des clé USB, des HDD pour mes clients et j’en ai plein le cul de payer c’te merde, j’ai pas le choix alors je le fais.
Honnêtement, si je savais quoi payer et à qui je dois payer, ce serais plus simple.
En tant que société, tu peux acheter au Luxembourg ou en Allemagne non ?
La seule limite dont je me souvienne c’est qu’il faut faire de grosses commandes (frais de ports), et tout le monde n’a pas la possibilité d’immobiliser plusieurs centaines d’euros le temps de les vendre.
Le
13/07/2015 à
10h
50
" /> Les fabricants de supports n’ont rien à voir là-dedans.
Tu parles des “produits culturels” qu’ils faut boycotter ? Là dessus, j’avoue que ça fait longtemps que j’ai pas acheté un de leurs trucs.
" /> Les trajectoires des Voyager ont très bien utilisées l’assistance gravitationnelle, d’ailleurs leur lancement a correspondu avec période très propice dans l’enchaînement terre ==> mars ==> jupiter . Un super reportage là dessus d’ailleurs, avec le stress de looper le créneau.
C’est d’ailleurs à l’époque grâce à un algorithme dit “des fourmis”, un des premiers algo capable d’apprendre, et servira pour les premiers réseaux de neurones artificiels, que les trajectoires ont été calculées.
Mais le but de Voyager était différent de New Horizon, et la trajectoire de cette dernière est vraiment “droite” comparée à celles de Voyager 1 et 2.
Le message ne plaît pas ? Tirez sur le messager, torturez-le, il vous dira ce que vous voulez entendre, et ainsi, ça sera de sa faute si le premier message était mauvais…
Les services de renseignement ont les noms d’une grosse partie des terroristes, ils n’ont juste pas les moyens physique de suivre en permanence leur fait et geste, par conséquent à quoi sert vraiment ce dispositif ?
Ce projet de loi est fait par, pour les RG et leur permettre de faire n’importe quoi sans se soucier de possibles poursuites judiciaires.
Empêcher les attentats, c’est le boulot des agents sur le terrain. Mais leurs chefs ont d’autres ambitions…
Pour vous rendre compte de comment ça se passe, je conseille à tous de voir la série documentaire “histoire des services secrets français”. L’explication de la vague d’attentat des années 90 fait froid dans le dos.
Tablette à l’école = la fabrique à crétin consommateurs 2.0
" />
Le
09/07/2015 à
16h
02
Ce n’est pas en versant dans les caricatures qu’on avance dans le débat…
D’un côté, Internet est là et les écoliers font avec leur temps. De l’autre, apprendre (et non savoir chercher) est une chose indispensable, avec de pouvoir et savoir chercher des infos.
Internet est un outil, pas une vérité absolue. Apprendre, comprendre et garder un oeil critique est une chose saine quelque soit l’outil que l’on utilise.
Pour reprendre ce que je connais, j’ai vécu la crise les subprimes pendant mes études de fac d’économie. Le mec devant moi “détenait” une certaine connaissance, mais au fil des jours, on voyait bien que ses théories fonctionnaient dans le monde de Oui-Oui.
Mais pour pouvoir les critiquer, j’ai travaillé sur des livres, des cours et des TD pour bien comprendre ses théories. Ensuite j’ai cherché d’autres sources d’information, sans perdre mon regard critique.
Si tu veux aller plus, voilà un dossier plutôt complet sur le sujet.
Le
09/07/2015 à
13h
20
Le DVI est plus ancien que la Display port, mais suffit largement pour nos écrans de PC jusqu’en 2k ou 3k. Et comme il est fait pour les écrans de PC, pas de soucis d’overscan…
Pour la 4k avec des taux importants (120Hz et plus), le display port s’impose.
Le
09/07/2015 à
12h
12
J’ai connu ça pour une ATI 2600XT en AGP sur XP.
Oui je sais, je cherche les soucis " />
Le
09/07/2015 à
11h
58
toTOW a écrit :
On sait s’il y a des améliorations de performances en OpenCL avec ces drivers par rapport aux 14.12 ?
Euh l’autre, il fait pas de jeux avec sa CG " />
Le
09/07/2015 à
11h
56
AMD a un cycle plus lent pour les cartes “anciennes”. Il s’agit des drivers “legacy”. Un drivers ou deux par an.
Mais tu peux toujours installer les drivers plus récents, bien souvent il suffit de rajouter une ligne dans le fichier de config, ou elle est directement présente (mais pas annoncée sur le site amd.com ).
Ta réflexion est bonne, mais il faut se rendre à l’évidence.
Les gens n’utilisent pas Google pour faire des recherches, mais juste pour les fournir en URL. Donc favoris et utilisation de l’url ne sont utilisés que par les “geek”.
Mme michu elle utilise Google pour aller sur Facebook, alors le changement d’extension de son site de Warez elle ne s’en rend même pas compte…
En fait je pensais aussi aux usages et a la façon dont les utilisateurs n’ont aucune idée de ce qu’est une URL et du fait qu’il pense que l’accès a leur site préféré se fasse par un moteur de recherche et/ou facebook.
Ce sont malheureusement les usage en vigueur en ce moment.
" /> Ah ça, clair que sans google les gens vont penser qu’internet a été coupé…
Google, premier fournisseur d’URL ! Alors que les favoris suffisent pour 99% des gens.
Le
08/07/2015 à
12h
57
La moitié du Web, ptre bien…
Il suffit de voir le nombre de sites qui utilisent au moins un composants Google et je crois qu’on est pas loin de la moitié du Web, en fait.
Autant les boutons “sociaux” ne changerons rien s’ils disparaissent, mais nombreux sont les sites à utiliser des API ou des ressources directement chez Google, AWS ou autre. S’ils tombent, ça va faire mal !
Pas du tout, ce ne sont absolument pas les mêmes équipes, des fois même pas les mêmes studios qui font le jeu et les DLC. Et généralement c’est plus les équipes de QC sous-staffées (car besoins ponctuels) que le staff de l’équipe de production qui est le goulet d’étranglement.
" /> D’un point de vue personnes, oui ce ne sont pas les mêmes.
Mais là on réfléchit en termes de temps, donc de coût. Et donc l’éditeur consacre des $$$ à la création de contenus une fois le dev du jeu “arrêté”, au lieu de le consacrer au débug, qui lui ne sera pas vendu en plus.
Comme ça le développement du jeu rapporte rapidement du cash frais (ventes + DLC) pendant que la team, très réduite, se débrouille pour rendre le jeu fonctionnel (ce qui ne rapporte rien), étant payée par la vente de DLC.
Ben oui, car pendant que tu débug, ton jeu est pas sorti, et donc c’est de l’argent immobilisé. Si le jeu sort buggé, t’as un cash flow suffisant pour payer quelques forçats pour débugguer.
C’est uniquement une vision comptable et pas du tout celle d’une production de qualité….
Le
06/07/2015 à
08h
32
guegue45 a écrit :
Rien d’étonnant, les DLC on été développés en même temps que le jeu puis retirés/désactivés/non intégrés pour pouvoir les revendre séparément…
En revanche pour vendre ces DLC sur un jeu qui ne fonctionne pas, ils sont vraiment tombé très bas.
" /> C’est pire que ça !
Les DLC ne sont pas retirés du jeu “fini”, mais plutôt du contenu créé une fois le jeu “passé gold” par les équipes sensées faire du débug.
Donc au lieu de finir le jeu, l’éditeur fait bosser les devs’ sur du contenu supplémentaire qui rapportera des $$$ très rapidement. Mais là c’est pas passé…
" /> Je le suis sur Twitter depuis un bout temps, et je reste toujours pantois devant…
Mais j’ai été confronté dans mon boulot à de tel problèmes, et la réponse est toujours là : t’es qu’un parano.
Partant de là…
Le
01/07/2015 à
00h
11
Oh je n’excuse rien, je reste sidéré par tant d’incompétence…
Je me demande parfois si c’est pas voulu, tellement certains semblent rouler pour les
Le
30/06/2015 à
16h
19
wanou2 a écrit :
La France est gérée par un parti unique lui même présidé par un nain depuis 1985 ???
" /> Mais depuis que le Rafale est “exportable”, cad depuis les années 2000, c’est le même parti au pouvoir jusqu’en 2012.
Prendre la date du premier exemple comme point de départ c’est vraiment méconnaitre le processus de conception d’un avion de combat, multirôle qui plus est…
Le
30/06/2015 à
16h
01
La première des raison des difficultés du Rafales, c’était les pratiques d’un parti politique maintes fois renommées, et surtout d’une personne de petite taille hyperactive…
Cet échec est simple : Warner a pris son chèque Nvidia pour mettre de GameWorks alors que les puces des consoles sont des AMD, et a juste consacré le montant du chèque au dev de la version PC.
Comme ça la version PC n’a rien couté et ils ont bien * les précommandes.
Et ne pas oublier aussi Wikipédia et Wiktionnaire qui peuvent être d’une grande aide en consultant les pages correspondantes dans d’autres langues.
+1 sur des termes techniques, le passage d’une page wiki à une autre est vraiment le meilleur outil que j’ai trouvé. Les termes UK et US sont très souvent marqués.
5186 commentaires
Mozilla dévoile son Firefox pour Windows 10
13/07/2015
Le 14/07/2015 à 12h 08
Tu as raison sur les sandbox, ça complique pas mal la tâche des hackers. Combiné avec de nouveaux langages plus sûr, c’est toujours bien.
Mais les failles les plus exploitées, et c’est juste mon sentiment, sont celles des plug-in plus que celles des navigateurs. Une bonne partie des hackers vont au plus simple et accessoirement au plus lucratif.
Depuis des années on parle des failles Active-X (maintenant disparu), des failles dans Flash ou dans Java. Et si j’étais un hacker, c’est ces plug-in que je ciblerai.
Presque tous les PC ont Flash, et souvent pas mis à jour comme peuvent l’être les navigateurs (IE via WU, FF et Chrome via leur service interne).
Les ressources étant limitées chez Mozilla, je peux comprendre qu’ils bossent sur de nouveaux langages ou au respects des standards, et ne s’échinent pas à faire une sandbox. Microsoft et Google n’ont pas la même force de frappe.
Donc en attendant mieux…
PS : si tu as suivi l’histoire de Hacker Team, tu as vu que les failles les plus “vendues” étaient celles sur Flash et Java. Toutes 0-day et dispo sur Linux, Mac OS et Windows !
Le 13/07/2015 à 11h 06
Redevance Copie privée : Lionel Tardy doute du choc de simplification
13/07/2015
Le 13/07/2015 à 19h 18
Le 13/07/2015 à 12h 36
C’est bien ce que je me disais…
Le 13/07/2015 à 12h 07
Le 13/07/2015 à 11h 41
Le 13/07/2015 à 11h 18
Le 13/07/2015 à 10h 50
" /> Les fabricants de supports n’ont rien à voir là-dedans.
Tu parles des “produits culturels” qu’ils faut boycotter ? Là dessus, j’avoue que ça fait longtemps que j’ai pas acheté un de leurs trucs.
Loi Renseignement : pluie de critiques de juristes et d’ONG devant le Conseil constitutionnel
13/07/2015
Le 13/07/2015 à 18h 38
70% des posts sont faits par quelques inpacticiens qui délirent. Dur de comparer les deux ^^
Le 13/07/2015 à 15h 37
Entre cette loi, celle de Macron et le déluge de textes inutiles pour occuper les parlementaires, je constate que Manu semble seul maître à bord.
Le sentiment qu’il se prépare la place pour 2017…
New Horizons : à la découverte de Pluton, la planète déchue de notre système solaire
13/07/2015
Le 13/07/2015 à 15h 32
" /> Les trajectoires des Voyager ont très bien utilisées l’assistance gravitationnelle, d’ailleurs leur lancement a correspondu avec période très propice dans l’enchaînement terre ==> mars ==> jupiter . Un super reportage là dessus d’ailleurs, avec le stress de looper le créneau.
C’est d’ailleurs à l’époque grâce à un algorithme dit “des fourmis”, un des premiers algo capable d’apprendre, et servira pour les premiers réseaux de neurones artificiels, que les trajectoires ont été calculées.
Mais le but de Voyager était différent de New Horizon, et la trajectoire de cette dernière est vraiment “droite” comparée à celles de Voyager 1 et 2.
Le récap’ des bons plans du moment, semaine 28
12/07/2015
Le 12/07/2015 à 21h 50
Bien dommage si je ne déménager pas bientôt ^^
Mais le point faible de tous les fauteuils, c’est le vérin…
541ème édition des LIDD : Liens Idiots Du Dimanche
11/07/2015
Le 12/07/2015 à 11h 53
Un Darwin awards ça non ?
Le 12/07/2015 à 11h 52
" /> Un sacré cul celui-là ! Il tombe d’un promontoire bien au dessus de la falaise (ptre bien 5⁄8 mètre), c’est ce qui l’a sauvé.
S’il était au bord de la paroi, je crois qu’on aurait rien retrouvé en bas…
Le 12/07/2015 à 10h 16
La stratégie d’Orange pour influencer les élus locaux
10/07/2015
Le 10/07/2015 à 20h 45
Radicalisation : un rapport propose de surréférencer les contre-discours étatiques
10/07/2015
Le 10/07/2015 à 15h 00
Le message ne plaît pas ? Tirez sur le messager, torturez-le, il vous dira ce que vous voulez entendre, et ainsi, ça sera de sa faute si le premier message était mauvais…
Le CNNum flingue la loi Renseignement devant le Conseil constitutionnel
10/07/2015
Le 10/07/2015 à 10h 04
On a testé Pro Cycling Manager 2015 à l’insu de notre plein gré
09/07/2015
Le 09/07/2015 à 16h 09
Un sénateur veut interdire tablettes et téléphones à l’école
09/07/2015
Le 09/07/2015 à 16h 02
Le 09/07/2015 à 16h 02
Ce n’est pas en versant dans les caricatures qu’on avance dans le débat…
D’un côté, Internet est là et les écoliers font avec leur temps. De l’autre, apprendre (et non savoir chercher) est une chose indispensable, avec de pouvoir et savoir chercher des infos.
Internet est un outil, pas une vérité absolue. Apprendre, comprendre et garder un oeil critique est une chose saine quelque soit l’outil que l’on utilise.
Pour reprendre ce que je connais, j’ai vécu la crise les subprimes pendant mes études de fac d’économie. Le mec devant moi “détenait” une certaine connaissance, mais au fil des jours, on voyait bien que ses théories fonctionnaient dans le monde de Oui-Oui.
Mais pour pouvoir les critiquer, j’ai travaillé sur des livres, des cours et des TD pour bien comprendre ses théories. Ensuite j’ai cherché d’autres sources d’information, sans perdre mon regard critique.
[MàJ] AMD publie ses pilotes Catalyst 15.7.1
30/07/2015
Le 09/07/2015 à 13h 41
Si tu veux aller plus, voilà un dossier plutôt complet sur le sujet.
Le 09/07/2015 à 13h 20
Le DVI est plus ancien que la Display port, mais suffit largement pour nos écrans de PC jusqu’en 2k ou 3k. Et comme il est fait pour les écrans de PC, pas de soucis d’overscan…
Pour la 4k avec des taux importants (120Hz et plus), le display port s’impose.
Le 09/07/2015 à 12h 12
J’ai connu ça pour une ATI 2600XT en AGP sur XP.
Oui je sais, je cherche les soucis " />
Le 09/07/2015 à 11h 58
Le 09/07/2015 à 11h 56
AMD a un cycle plus lent pour les cartes “anciennes”. Il s’agit des drivers “legacy”. Un drivers ou deux par an.
Mais tu peux toujours installer les drivers plus récents, bien souvent il suffit de rajouter une ligne dans le fichier de config, ou elle est directement présente (mais pas annoncée sur le site amd.com ).
L’inefficacité du blocage des sites « pirates » soulignée par une étude italienne
09/07/2015
Le 09/07/2015 à 10h 10
Ta réflexion est bonne, mais il faut se rendre à l’évidence.
Les gens n’utilisent pas Google pour faire des recherches, mais juste pour les fournir en URL. Donc favoris et utilisation de l’url ne sont utilisés que par les “geek”.
Mme michu elle utilise Google pour aller sur Facebook, alors le changement d’extension de son site de Warez elle ne s’en rend même pas compte…
Crise ouverte au sommet de la Hadopi
08/07/2015
Le 08/07/2015 à 16h 02
Micro:bit, la plateforme de la BBC dédiée à l’apprentissage de la programmation
08/07/2015
Le 08/07/2015 à 14h 40
Facebook : un 5e datacenter en construction au Texas, alimenté par des énergies renouvelables
08/07/2015
Le 08/07/2015 à 13h 38
Le 08/07/2015 à 12h 57
La moitié du Web, ptre bien…
Il suffit de voir le nombre de sites qui utilisent au moins un composants Google et je crois qu’on est pas loin de la moitié du Web, en fait.
Autant les boutons “sociaux” ne changerons rien s’ils disparaissent, mais nombreux sont les sites à utiliser des API ou des ressources directement chez Google, AWS ou autre. S’ils tombent, ça va faire mal !
PNY DUO-Link M : une clé USB 2.0 avec un connecteur Lightning
08/07/2015
Le 08/07/2015 à 12h 32
C’est simple : si ça n’existe pas, vous n’en avez pas besoin. Si ça existe, c’est une révolution.
Si Apple intègre une fonctionnalité, elle devient un “must have” justifiant les 700€ d’un Iphone.
Pour revenir à l’actu, je comprends qu’Apple se presse pas pour faciliter ce genre de clef USB : le cloud ! Ben oui, c’est l’effet kiss kool
Le 08/07/2015 à 12h 06
Ben comme sous Android avec l’app Galerie, directement dedans.
Mais c’est clair que l’absence de gestionnaire de fichiers… Surement pour simplifier l’interface utilisateur " />
Bandes-annonces : Les Minions, Amy Winehouse, Steve Jobs, Ant-Man et Le Transporteur
07/07/2015
Le 07/07/2015 à 19h 11
Ant Man est presque pas mal , mais les film de comics commencent à saturer dans mon esprit.
Pour le transporteur, même en soirée entre potes après 3 packs de 6, je me demande si je tiendrai 1h30 devant…
Pour Sharktopus, la moitié du casting c’est des actrice Pr0n ou quoi ?
The Witcher 3 : un nouvel inventaire avec le patch 1.07
07/07/2015
Le 07/07/2015 à 10h 24
Le 07/07/2015 à 09h 38
Whoua, un RPG qui a besoin d’un patch pour :
Amazing !
Et en plus, pour les noob, des objets sans poids et ne prenant pas de place dans le sac…
Hein quoi un " /> ? Désolé " />
EDITH : les smiley sont plus présents sur NXI ? J’ai juste leur codes BBC… Sur le forum no problem (FF à jour)
Batman : Arkham Knight n’est pas encore patché que les DLC arrivent déjà
06/07/2015
Le 06/07/2015 à 13h 39
Le 06/07/2015 à 08h 32
Avec l’arrivée d’Edge, Microsoft ne veut plus de Silverlight
04/07/2015
Le 04/07/2015 à 12h 21
J’attends toujours netflix en html 5 ailleurs que sur chrome…
L’UFC-Que Choisir épingle les « clauses abusives » de Booking.com
02/07/2015
Le 02/07/2015 à 11h 53
La NSA s’est livrée à un espionnage économique et industriel de la France
30/06/2015
Le 02/07/2015 à 11h 31
" /> Je le suis sur Twitter depuis un bout temps, et je reste toujours pantois devant…
Mais j’ai été confronté dans mon boulot à de tel problèmes, et la réponse est toujours là : t’es qu’un parano.
Partant de là…
Le 01/07/2015 à 00h 11
Oh je n’excuse rien, je reste sidéré par tant d’incompétence…
Je me demande parfois si c’est pas voulu, tellement certains semblent rouler pour les
Le 30/06/2015 à 16h 19
Le 30/06/2015 à 16h 01
La première des raison des difficultés du Rafales, c’était les pratiques d’un parti politique maintes fois renommées, et surtout d’une personne de petite taille hyperactive…
Warner a délibérément délaissé la version PC de Batman : Arkham Knight
02/07/2015
Le 02/07/2015 à 09h 38
Cet échec est simple : Warner a pris son chèque Nvidia pour mettre de GameWorks alors que les puces des consoles sont des AMD, et a juste consacré le montant du chèque au dev de la version PC.
Comme ça la version PC n’a rien couté et ils ont bien * les précommandes.
Google : Earth fête ses 10 ans, Traduction dépasse les 100 milliards de mots par jour
01/07/2015
Le 01/07/2015 à 17h 34
#Soldes d’été 2015 : le récap’ des bons plans de la deuxième démarque
05/07/2015
Le 01/07/2015 à 17h 25
Même bien fait ? " />
Le 01/07/2015 à 12h 33
Pas bien compris pourquoi cette tradition c’est perdue, c’était marrant quand c’est bien fait !
Le développement de Star Citizen prend un peu de retard
01/07/2015
Le 01/07/2015 à 14h 28
Peu probable, car ça veut dire
Et comme les gros éditeurs sont tout sauf des amateurs du risque (les suites de suites de suites de suites) à preuve du contraire.
La DISIC bien discrète sur le contrat « Open Bar » entre Microsoft et les ministères sociaux
30/06/2015
Le 01/07/2015 à 08h 12
+1