votre avatar Abonné

darkjack

est avec nous depuis le 3 janvier 2008 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

803 commentaires

Hier à 18h 10

Meta "il fallait remplir un formulaire en expliquant pourquoi on s'opposait à l'utilisation de ses données"
Cela me semble pas très RGPD compatible.
En tous cas, cette pratique me fait halluciner.

Hier à 06h 55

Très bon, j'adore!

Le 25/07/2024 à 15h 38

Oui, il est possible de prendre uniquement EPP/EDR sans M365 d'une manière générale; la solution s'appelle Microsoft Defender for Endpoint (MDE).

Par contre, je ne sais pas trop ce que tu mets derrière "local", mais vu que la solution est agentless sur les dernières versions de Windows, le plus facile pour la gestion est d'activer la feature via Intune. Sinon, tu as une vue des autres options de déploiement plus "classiques" ici, et idem pour les autres OS : https://learn.microsoft.com/en-us/defender-endpoint/onboard-windows-client

Pour revenir sur ton point :

AMHA, MS Defender c'est très bien pour un particulier ou une petite boite sans SI.


En références publiques sur MDE/M365 Defender, il y a Accenture (700k salariés), la SocGen, la SNCB, Siemens, Pepsi ...

Merci pour ces précisions, MD a bien évolué :)
Local : avoir le serveur de gestion dans ma salle serveur et rien chez Microsoft. Imposé par mon employeur...

Le 25/07/2024 à 11h 37

Pardon ??

Il n'y a littéralement rien de vrai dans ce commentaire. Microsoft Defender est une suite de sécurité de type XDR, qui est agnostique de l'OS, et qui ne se concentre pas que sur l'antivirus/EDR comme fait CWD, mais va bien plus loin (identité, IoT, mail, collab...).

A ma connaissance, MS Defender [...] ne permet pas d'envoyer des rapports sur des maj qui ne passent


Ce n'est pas le rôle d'un EDR/XDR. Maintenant, dans Microsoft Defender tu as des solutions de Vulnerability Management qui complètent l'UEM porté par Intune.

Je ne peux pas suivre l’évolution de toutes les techno et tous les softs, même grâce à Next :)
C'est souvent pour ça que je commence par un "AMHA" ;)
Je ne savais pas que Microsoft avait ajouté la possibilité d'avoir une protection sous Mac OS et Linux. Je crois bien qu'au départ ce n’était pas le cas. Merci pour ta réponse!
Voir ma réponse #4.5
Si c'est possible en local sans O365, ça me donne vraiment envie, d'autant plus que la solution de sécurité que l'on nous a imposé est une bouze infâme pour la gestion centralisée :)

Le 25/07/2024 à 11h 12

Je ne suis pas tout à fait de cet avis car Defender s'est étoffé grandement ces deux dernières années.

L'integration avec MS Sentinel (SIEM), MS 365 Defender, MS Security Center et l'intégration avec leur plateforme XDR est là. Tu rajoutes les remontées des autres services Microsoft et tu te retrouves avec une vue d'ensemble que d'autres produits n'ont pas nativement (ou alors sans devoir faire remonter moult sources de logs dans un SIEM).
Defender est par contre bien compliqué à paramétrer mais comportent des modules qui sont puissants (DLP, Attack Surface reduction, Telemetrie etc...).
L'ensemble demanderait à être simplifié car c'est assez complexe et fouilli, mais ça avance.

Donc il y a de quoi faire avec cet outil. L'intelligence qui repose sur l'agent Crowstrike est déportée sur le cloud avec Microsoft.
Une entreprise avec des licenses Office365 E5, cela peut se tenter. Par contre, cela ne doit pas rester la seule couche de sécurité (le concept de l'onion et des securitées par multi-couches...).

Hello,
Je ne savais pas tout ça mais on peut avoir aussi une console hébergée en local et une gestion centralisée si on ne passe pas par O365? Car O365 interdit chez moi...
Si oui, cela m'intéresse!

Le 25/07/2024 à 07h 45

AMHA, MS Defender c'est très bien pour un particulier ou une petite boite sans SI. Ce n'est pas un concurrent à CS ou autre poids lourd ayant une console de gestion et des remontées d'alertes au SI configurables.
A ma connaissance, MS Defender n'a pas de console de gestion centralisée et ne permet pas d'envoyer des rapports sur des maj qui ne passent pas ou des comportements inhabituels. Et de plus, il ne protège que les WIN, pas les Linux ou Mac OS.

Le 22/07/2024 à 14h 00

D'autant plus que ce qui peut ne pas être attrayant pour une personne, peut l'être pour quelqu’un d'autre...
C'est subjectif en plus de ne pas être clair et imprécis.

Le 19/07/2024 à 14h 35

Car les clés sont stockés sur le controleur de domaine généralement, qui est en carafe lui aussi en BSOD :D

Quand AD a eu la possibilité de stocker les clefs BT, mon collègue a activé l'option et m'a dit trop cool, plus besoin de les sauvegarder.
Un jour, lors d'une recherche de clef BT dans AD, on constaté qu'à partir d'une date inconnue, AD avait arrêté de les stocker, sans changement de l'option le lui demandant... Étant fan de la technique dite ceinture + bretelles, j'avais continué à les sauvegarder en txt, du moins celles que j'avais généré.
Moralité, méfiez vous du backup AD des clefs BT ;)

Le 19/07/2024 à 10h 11

Bon est-on vraiment sûr que ce sont les "experts" qui ont parlé des russes?
Pour faire de l'expertise, on se base sur les faits et rien d'autre. On n'annonce pas non plus quelque chose qui n'est pas avéré, sinon c'est la débandade.
Je pense que c'est plutôt le manager/commercial de chez Cap qui a balancé ce genre de connerie. Ça leur ressemble bien. Aucune hésitation, toujours droit devant, je pense donc je sais! 🐴

Ouais, parfois l’expert même senior est un gars qui sort des études, sans expérience sur le produit qu'il doit dépanner, à qui on filé un pdf de 700 pages vendredi avant intervention chez le client le lundi...

Le 19/07/2024 à 10h 07

On l'expédie en mode "voyager" mais en très lent.

Dans plusieurs millions d'années, les bactéries laissé par les humains auront tellement muté que ça devenu une espèce intelligente
:pastaper:

Remember le retour de Voyager 1 modifié par des ET dans le premier film Star Trek : Voyager ayant accédé à la conscience revient pour dialoguer avec son créateur et ne reconnaît pas l'espèce humaine comme tel mais comme le cancer de notre planète à éradiquer... Un peu visionnaire ce film de 1979.

Le 13/07/2024 à 11h 24

La Suisse pour les amendes routières depuis 2007.
Et vaut mieux payer :
https://www.caradisiac.com/Suisse-des-amendes-en-fonction-du-revenu-13596.htm
Après, je me demande si le passage par la case prison est vraiment appliqué.

Le 29/06/2024 à 12h 34

On est d'accord. Après ça reste des philosophies de conception de faire réparable ou non. Le marché est très mature avec peu d'évolutions. Mais personne ne cherche d'alternatives plus réparables.

Dans mon métier (appareillage haute tension) on vise une durée de vie 40 ans, donc on a besoin d'être impeccable électriquement et mécaniquement. Les clients ne laissent rien passer. Donc on conçoit et teste ainsi mais on s'assure aussi de pouvoir faire ces petites réparations.

Chez nous, presque tout se démonte. Les seules choses soudées ou embouties sont dans un élément unique majeur.
Non seulement c'est vis et joint réutilisables (étanche pendant 40 ans avec de la corrosion), mais on fait beaucoup de contacts glissants et pourtant ça tient 50 kA. Même les pièces pressées peuvent souvent être démontées via une portée d'appui de l'autre côté.

Bref, la compacité des iPhone rend tout complexe, mais avec une fraction du budget mais un peu d'huile de coude, il est possible de faire bien mieux. C'est juste que ce n'est pas rentable pour eux (produits plus chers, et mécaniquement moins de remplacement).

PS : Chez nous aussi on cherche à optimiser les coûts. Typiquement on nous fait toujours prendre les classes de vis les plus faibles car ça revient cher sur les kilos qu'on a. C'est n'est par contre pas sans impact sur leur longévité.

Désolé pour le roman :cartonrouge:

Hey, ton retour d'XP est intéressant et court. Alors carton vert pour de tels commentaires :)

Le 29/06/2024 à 12h 28

@Patatt m'a devancé, j'utilise d'autres moyens pour bloquer les pubs Youtube (ublock sur pc, smartube sur mon boitier vidéos, ...)

Hello,
Sur mon pc et mon Mac, aucun souci avec mes plugins pour virer la pub YT.
Mais sur ma Nvidia Shield, c'est l'horreur et je ne suis pas chaud pour installer des apk de sources inconnues avec mes comptes connectés aux services Prime, Netflix, Canal...
Tu utilises Smarttube depuis longtemps?

Le 29/06/2024 à 11h 32

Du coup, ne peut on pas parler de surblocage abusif avec cet effet de bord sur l'IoT?

Le 29/06/2024 à 11h 29

Pihole de base est un serveur DNS menteur permettant de filtrer la pub. Il s'appuie sur un autre serveur DNS pour connaître les adresses IP des noms de domaines à résoudre.
Il ne s'appuie pas sur les root server DNS.
Mais tu as peut-être aussi installé un serveur DNS récursif sur lequel il s'appuie, unbound par exemple.

Hello,
J'avais oublié Pihole et son DNS menteur, merci.
Je me demande si ça bloque la pub Youtube sans empêcher l'accès aux vidéos.

Le 29/06/2024 à 09h 02

Il m'est effectivement déjà arrivé de voir Windows 10 restaurer un point de sauvegarde sans rien demander après un BSOD. Je pense que c'était dû à un driver nvidia, c'était le seul changement de config que j'avais identifié.

Ah Nvidia... Cela fait des années que je n'avais pas acheté une Nividia, je tournai sur Radeon depuis 15 ans. Le BSOD suite à la maj du driver m’était arrivé souvent.
Cela fait 1 an que j'ai une petit CG Nvidia GT1030. Ils se sont améliorés, je n'ai plus eu de BSOD après mise à jour du driver (2 fois), mais un affichage qui saute environ toute les 6 secondes pour une dizaine de secondes, avec les 2 maj de drivers installées depuis 1 an :( Mauvaise pioche?

Le 14/06/2024 à 12h 43

Je n’ai pas en tête d’exemples de comm similaires, si tu as des liens je suis curieux !

Sur la forme des poings dev, je suis désolé que ça ne vous plaise pas à toutes et à tous.
L’objectif est de faire un format qui sorte un peu de l’ordinaire, et qui donne un peu d’épaisseur à Next. C’est difficile de voir si ça plaît au plus grand nombre si on dépasse la valeur biaisée de l'applaudimètre, d’autant plus que chaque poing est variablement réussi (ou raté selon l’avis que vous avez) - comme tout ce qui touche à la production intellectuelle, c’est impossible d’être constant.

Par rapport à un changelog, cela permet de faire passer des messages autour de la vie du site, et de renforcer un peu son univers.
De rire aussi, avec celles et ceux qui partagent ce genre d’humour.

On les a déjà largement espacés, on pourrait peut être les mettre dans une section un peu planquée. Ou les arrêter.

On va en discuter pour savoir ce qu’on fait.

Continuer et donner un lien vers un changelog dès la première ligne? La première ligne de texte, je tiens à le préciser :)

Le 11/06/2024 à 08h 00

Oui mais tu fais comment en pro ? Remplacer Illistrator par exemple

J'ai des fans d'Inkscape au boulot qui ont laissé tomber Illustrator. Mais en général, ce sont des jeunes qui ont peu pratiqués les produits Adobe. Pour les utilisateurs d'Illustrator depuis des années, la transition ne semble pas envisagée, trop d'efforts d'adaptation me dit on.

Le 07/06/2024 à 08h 42

Pareil, "Ce formulaire est disponible uniquement dans certaines régions pour les propriétaires d’un compte Facebook actif. Assurez-vous de vous connecter à votre compte Facebook avant de réessayer."
Mais je suis bien connecté :(

Le 07/06/2024 à 08h 35

C'est à toi d'envoyer le lien et c'est pas plus mal : ça évite que Next ne collecte l'adresse e-mail du destinataire, gère son envoi et ça permet d'envoyer par d'autres moyens que l'e-mail.

Merci, j'avais raté cette évolution!

Le 06/06/2024 à 07h 59

Ça ne vous copie pas le lien dans le presse papier ?
On est en train de clarifier le retour visuel pour info

Bonjour, ça ne m'ouvre pas la fenêtre permettant de cliquer sur l'envoi du llen après avoir renseigné le mail de la personne à qui je veux offrir l’article.
J'ai peu de plugins. Ghostery, UB Origin et Noscript désactivés pour test, idem.
Par contre, j'ai le lien de l’article copié dans mon bloc note.

Le 05/06/2024 à 07h 48

Non, pas avec mon FF win à jour.

Le 07/06/2024 à 08h 34

Chromium, c’est le projet à la base de toute la famille : Chrome, Edge, Opera (depuis la version 15), Vivaldi, etc.

Mais même si, « officiellement », Chromium est un projet open source et que Chrome est un logiciel propriétaire, les deux ont été créés par Google et c’est Google qui décide aussi bien pour Chromium que Chrome, dans son seul intérêt (même si d’autres contributeurs participent à Chromium, comme Microsoft ou Vivaldi).

Ce qui fait que si, Chromium sera concerné (en fait, tout ce qui arrive sur Chrome est d’abord fait sur Chromium), et par effet boule de neige, tous les navigateurs basés sur lui (soit plus de 95% depuis 10 ans). C’est pour ça, et à cause de cette hégémonie qui n’a rien à envier à celle d’IE il y a 20 ans, que ce passage à un ManifestV3 bien plus restrictif (et avec des restrictions qui auraient pu être évitées si elles n’entraient pas en conflit avec les intérêts économiques de Google, qui est totalement juge et partie dans cette affaire) est aussi craint.

Et personnellement, même si Mozilla a encore promis que ManifestV2 ne sera pas abandonné de leur côté dans un avenir prévisible, je rappelle que leur principale source de financement est Google, et je ne les vois pas avoir les capacités suffisantes pour jouer les résistants très longtemps (à 35% de PDM, peut-être, mais pas avec moins de 5% : c’est totalement irréaliste). Je leur donne pas un an, voire 6 mois, avant de dire que, par la force des choses et parce que c’est ce qu’ils ont toujours fait depuis que Chrome est arrivé et les a rendus à nouveau aussi anecdotiques que le prédécesseur Netscape dans les années 2000, ils vont à leur tour abandonner la prise en charge de MV2, que les créateurs d’extension auront de toute manière abandonné de leur côté, donc aucune raison de maintenir du code obsolète et déclaré non sûr par le vrai maître du jeu qu’est Google. Bon, peut-être qu’ils seront moins stricts sur les restrictions (Mozilla n’est pas une entreprise dont le modèle économique est quasi-uniquement basé sur la pub en ligne), mais c’est inévitable et tant pis pour les fans d’uBO – dont je fais partie – qui devront passer sur la version Lite castrée à terme, même sur Firefox et dérivés.

Merci pour tes explications!

Le 06/06/2024 à 08h 07

A part FF et son (ou ses?) fork + Safari, tous les navigateurs sont concernés car basés sur Chromium?
Mais si c'est implémenté par Google, Chromium qui est la base ne sera pas impacté? Et c'est Chromium la base des Edge, Brave , Opera, etc... ? Donc seront ils impactés?
Qui peut m'éclairer?
PS : adepte du panda roux, cela ne me fait pas paniquer :)

Le 24/05/2024 à 07h 18

Cela ne change strictement rien à ce que je dis.

C'était la même chose dans l'industrie: quand un robot qui n'a besoin que de 2 techniciens remplacent le travail de 12 personnes en 3x8, cela reste un solde négatif.

Le problème n'est pas de refuser le progrès mais de se rendre compte que ce progrès pourra avoir des répercussions au niveau de la société (au sens large du terme).

J'ai l'impression que pour les IA comme pour beaucoup d'autres sujets, on ne raisonne qu'a court terme alors que les changements induits vont être profonds. Il faut déjà commencer à anticiper pour accompagner ce changement, mais je crois que je suis trop naif: cela ne sera, comme pour beaucoup de choses, qu'au pied du mur (et donc trop tard) que les choses bougeront.

Ils y a encore des "spécialistes" pour affirmer que les emplois détruits par l'IA seront compensés par de nouveaux métiers. Je suis plus que sceptique.

Le 24/05/2024 à 07h 13

J'avais en effet lu que les doubleurs avaient aussi exigé de pouvoir modifier les traductions eux mêmes...

D'où des expressions complètement hors sol du genre : "par la technique des couteaux de cuisine... ayiaaaa..." , enfin des trucs du genre... :mdr2:

Attention à mon attaque Nanto de vison :)

Le 22/05/2024 à 07h 52

"Il faudra avoir super confiance si on l'active".
Faudra avoir super confiance pour ne pas le désactiver, j'ai lu sur un autre article que ce serait activé par défaut :(

Le 15/05/2024 à 07h 48

Surtout bonbons à ce que je vois. Ah mais où sont passées les cigarettes en chocolat de mon enfance :mdr:

Le 15/05/2024 à 07h 45

" purement hardwares ET indépendants de la couche logicielle de l'ordi".
UN HDD / SSD externe chiffré matériellement?

Le 13/05/2024 à 12h 38

:)
et la prononciation que je suis quasiment certain d'écorcher : Hā luō shìjiè

Le 12/05/2024 à 07h 00

Merci, je ne connaissais pas. Je m'en vais explorer leur répertoire.

Le 03/05/2024 à 10h 51

L'agent du FBI s'est fait passer pour un russe ; l'employé de la NSA s'est fait passer pour quelqu'un qui veut vendre des infos aux russes. Au final, tout le monde a menti et aucune info n'est passée aux russes.
Ça se plaide.

Le droit US permet ce type de piège. Je ne vois pas comment c'est contestable.

Le 22/03/2024 à 08h 20

Le dernier paragraphe, avec un tel niveau, quelle humilité ce M. Talagrand. Respect.

Le 16/03/2024 à 07h 31

Il faut arrêter de penser que "études" = preuves.

Non, la science ce n'est pas qu'une successions d'études.

Ai-je dit ça?... Par contre il me semble qu'en science, on parle de consensus? Et sur le sujet il y a consensus me semble-t-il.
Sinon, qu'avez vous pensé de l'étude? Et, vous en avez lu beaucoup qui disent le contraire? Dans ce cas, afin d'améliorer ma connaissance et mon raisonnement, je suis preneur si vous pouvez m'en fournir.

Le 15/03/2024 à 07h 53

Justement la science montre qu'il n'y a pas de "naturellement". Il n'y a que l'influence de la société.

Je n'ai pas vu de telles preuves. Si tu en as sous le coude, autre que demander à Google, je t'en remercie d'avance.

Avez vous déjà lu des articles parlant d'études sociologiques sur le sujet?
Un exemple : dès la petite section, c'est observable
https://dumas.ccsd.cnrs.fr/dumas-03280687/document
Un extrait de la conclusion :
"L’inégalité entre les sexes n'est pas biologique mais bien construite par la société. Nous la
subissons et la faisons subir aux générations plus jeunes par les stéréotypes de genre que nous
véhiculons et par ceux véhiculés dans les supports médiatiques (publicités, dessins animés,
jouets, livres etc.). L’institution scolaire elle-même, la reproduit à l’instar de la société dont
elle fait partie. Or, l’égalité entre les sexes est une des priorités de l’école, éduquer les enfants
à cela est un gage d’une société plus juste pour tous."

Le 12/03/2024 à 13h 41

Ghünter Anders, je ne connaissais pas, merci.
Les courts extraits que je viens de lire, d'un livre de 1956, un visionnaire ce gars.


Le 12/03/2024 à 08h 20

Car il ne trouvaient pas les textes suffisamment protecteurs pour les travailleurs de ces plateformes pour les copains d'Uber et Co?

Le 10/03/2024 à 07h 59

Quelle honte ce repos mérité. Géniale cette fournée, la 3 m'a fait éclater de rire :)

Le 29/02/2024 à 07h 39

"De mon expérience d'utilisateur de GPT (donc pas que ChatGPT) : un texte généré par GPT, ça peut se reconnaître facilement quand c'est fait avec des prompts basiques."
Je doute que la majorité des personnes aient ta compétence et ton expérience et soient capables de s'en rendre compte.
Sinon, +1 pour ton analyse.

Le 26/02/2024 à 10h 19

Surligne le paragraphe/la phrase/le mot que tu souhaites, un petit cadre devrait s'afficher affichant le texte "une erreur" quelque part en haut à gauche de ta sélection. Cliques dessus et tu peux maintenant signaler l'erreur.

Merci, j'avais raté la news qui disait comment le faire :)

Le 24/02/2024 à 07h 16

[nommage de l'URL](URL) sans espace entre ] et (.

Merci!

Le 15/02/2024 à 08h 37

Je crois qu'en France, il est interdit de ficher la religion, l’ethnie.

Oui, et plus encore pour les données jugées sensibles, extrait d'une page de la CNIL :
"Les données sensibles forment une catégorie particulière des données personnelles.
Ce sont des informations qui révèlent la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique. "
https://www.cnil.fr/fr/definition/donnee-sensible

Le 13/02/2024 à 12h 14

Les serveurs sont encore bons, surdimensionnés par rapport à nos besoins et n'ont que 4 ans.
Oui mais si on pète pas la subvention, on aura moins l'année prochaine!

:supervomi:

Le 13/02/2024 à 12h 10

J'avais aussi souvenir de cette vidéo (que je n'ai pas pris le temps de regarder quand elle est sortie) mais impossible de remettre la main dessus. :/

Je ne me rappelle pas de vidéo de Deux Ex Silicium sur le sujet, et je n'en ai pas retrouvé. Underscore a fait une vidéo sympa , 4 objets d'espionnage qui devraient être interdits :
https://www.youtube.com/watch?v=vI1h26xecWk

Après, à chacun d'avoir son avis sur l'interdiction :)

Le 05/02/2024 à 15h 04

Merci pour le network.stricttransportsecurity.preloadlist :) !

Le 24/01/2024 à 11h 30

Le traitement du sujet en 1970 m'intéresse :) Merci, je ne connaissais pas ce film.

Le 24/01/2024 à 11h 22

Tu peux essayer Cryptomator.

C'est un logiciel qui fait du chiffrement par fichier par fichier. Grosso modo : d'un côté, il prend un fournisseur cloud quelconque pour le stockage des fichiers de manière chiffré. De l'autre, il fait comme pCloud : il créé un lecteur virtuel avec le contenu chiffré/déchiffré à la volée.

Je l'avais testé rapidement, et j'étais convaincu. Maintenant, il faut juste que je migre toutes mes données ^^

|edit] J'ai oublié de préciser : Cryptomator est open-source.

Merci pour Cryptomator, adopté :)

Le 23/01/2024 à 09h 54

Il y a des limites au nombre d'années auxquelles le fisc peut remonter, je crois que c'est 5 ans. Et a priori il ne fait pas de cadeau si la dernière déclaration est bonne mais pas les précédentes.

C'est bien 5 ans. Avant c'était 10 ans (quand le changement a eu lieu, je ne m'en rappelle plus).

Le 22/01/2024 à 09h 53

Je me demande si qqn s'est deja amusé a repertorier les decouvertes faites par erreur.

Au passage j'ai appris un mot, sérendipité :)
https://fr.wikipedia.org/wiki/Sérendipité

Edit; grillé par Fred42, on a fait la même recherche au même moment :)

Le 20/01/2024 à 09h 00

Le coup de la machine à laver le linge qui déconne, j'y ai eu droit :)
J'avoue avoir halluciné et répondu : ce n'est pas parce qu’il y a un bouton power que je m'y connais.