votre avatar Abonné

the_Grim_Reaper

est avec nous depuis le 6 novembre 2007 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

2643 commentaires

Mots de passe aléatoires : Synology se fait avoir par des dés pipés, un problème pourtant connu

Le 26/10/2023 à 09h 33

La news passe et le Nas de mes parents prends des tentatives de connexion :transpi:



Pas de bol, les règles en place font que les mecs se sont fait bouler comme des mal propres :mdr2:


Le 25/10/2023 à 09h 50


(reply:2161472:Fab’z)




Et de ne pas forcé le changement de mot de passe à la première connexion en prime :oops:



Intéressant tiens, merci :smack:



En truc Random pas Rarndom y’avait eu les modules crypto dans Debian avant tous ceux sités dans l’article.
Le changement de clés SSH en prod avait du être sympa chez certains …
Ca m’avait valu de grands moment de mon côté.


Le logiciel espion en mode « one click » de la DGSI a infecté moins d'une centaine de téléphones depuis 2018

Le 26/10/2023 à 08h 24

La question c’est pas forcément celle que tu semble poser.
La question c’est plus aujourd’hui c’est comme ça, demain c’est soit pareil, soit tout open pour les états et plus généralement pour tout le monde.
La CNIL Européenne l’a bien réexpliqué, (cf. Brief de ce matin 2610), c’est la porte ouverte à toutes les fenêtres si les systèmes “sécurisés” sont affaiblis, ça ne va pas arranger que les services de traque des terroristes et des pédo, ç ava aussi arranger les pays totalitaires, les hackers avec cibles économiques, etc …



Ca montre qu’ils ont des outils, et qu’ils ont accès à des failles pour les développer.



Vaut mieux jeter le téléphone avant, sinon le contenu est pris et à charge du coup, c’est vraiment pas le bon plan.



+1 j’étais persuadé que les services français était au level supérieur :craint:


X (Twitter) devient payant pour les nouveaux comptes aux Philippines et Nouvelle-Zélande

Le 20/10/2023 à 09h 21

C’est vrai que “grosso merdo”, c’est super fiable comme citation …



Et as-tu seulement vu pourquoi je citais l’article de 20minutes ?



(reply:2159846:skankhunt42 )




La SG le fait très bien pour ses e-carte a destination des particuliers, même si l’instant dure quelques secondes ou quelques minutes dans ce cas.
Y’a d’autres établissements qui peuvent le faire, et sinon, y’a 2 gros mastodontes qui sont derrière et qui s’appelle Visa et Mastercard pour t’aider à le faire (quand t’as les agréments qui vont bien).




(reply:2159897:Zone démilitarisée)




Plusieurs façons de faire car plusieurs use case différents, Amazon applique l’un des use case pour son usage.
Tu peux faire l’appelle à 0€ pour une commande unique à venir, ou pour un abonnement.



Bah j’ai pas fait de citation précis, puisque les éléments en question, il me semble, ne sont pas disponible en source ouverte :oops:



Bah vu la qualité des écrits de 20 minutes, tant rédactionnelle que sur le contenu, très honnêtement, j’ai survolé.
Après lecture plus attentive, ça va, ça pouvait être pire, heureusement qu’ils site, à priori, mot pour mot certaines interlocuteurs.
Après, la présentation fait que certains pourront pensé au complot, parce qu’il n’y a pas plus de travail de journalisme que la recopie de quelques phrases d’interlocuteurs.
C’est du “machin qui travaille là il a dit que”, pas d’interview de la vue de quelques banques pour confirmer/infirmer le fonctionnement qui leur ait expliqué.


Le 19/10/2023 à 13h 21

Je crois que t’as explosé le quota de citations.




Tu peux te retrouver bloquer sur certains sites pour certains usages par contre.




Jamais eu le cas. Les seuls soucis liés à la e-CB était quand le numéro n’était pas reconnu par certains prestataires de paiement, mais je n’ai plus vu cela depuis quelques siècles.


Test de charge :8



Tu peux être bloquer pour du 3X/4XCB pour un gros achat, pour des Locations de véhicules, pour des Voyages si c’est une e-carte a usage unique dans le dernier cas et que tu fais un acompte.



Mais c’est pas l’usage majoritaire non plus.



Nop, c’était un complément, pour dire que la banque n’était pas non plus open bar sur le cas du dit client :) Des fois que certains fassent le coup, vue les filous complotistes lecteurs de 20 minutes qui trainent.


Le 19/10/2023 à 12h 46

Et cette dernière ne dira rien, secret bancaire :ouioui:



Dealab pourrait bloquer les e-cartes mais pas certain qu’ils souhaitent le faire réellement :transpi:



Alors, oui, et non.
Oui c’est un galot pour arriver a des tarifs plus importants
Non, parce que les services de Bot qui posent réellement problème vont pouvoir passer outre, ils sont généralement financés par des commanditaires qui en ont les moyens. Le prix du package va juste augmenter c’est tout.



Tu peux te retrouver bloquer sur certains sites pour certains usages par contre.
Après, la BDD avec les numéros de cartes conservées par les sites, ça ne devrait plus avoir court vue la réglementation actuelle.



C’est pas tout à fait ça, ton big bro award devra être rendu :fumer:
Seule une fraction de ce que tu écris et englobe est vrai. le reste c’est plus de la news 20 minutes comme niveau de source.



C’est le partenaire du site qui permet de faire du X fois qui n’accepte pas les e-cartes, c’est pas tout à fait pareil.
Mais oui, pour certains usages, les e-cartes sont refusées, notamment celui-là parce qu’il faut pouvoir rejouer la carte pour les échéances suivantes.



20 minutes n’est pas une source fiable, please !!!
Mais sinon, oui grosso merdo on en est là, c’est fait unitairement et ciblé pour ceux qui peuvent demander aux banques.



On parle d’une levée partielle du secret bancaire, de manière très encadrée, c’est pas non plus un accès open bar faut arrêter avec le “la CAF elle a accès à tous”.



PAT et non PSP depuis la DSP2 pour nous pauvres français :oops:
Après, aujourd’hui c’est du constat à postériori, ça bloque pas 100% des cas de e-cartes.



Pour moi le problème c’est pas le montant, c’est l’excuse derrière pour le faire qui est bidon.



Alors, je vais mettre du monde au clair là dessus, il existe un truc qui s’appelle < demande d’information >, et dont le montant à demander au client est de la somme astronomique de 0€ pour le client. Le processing lui n’est pas gratuit par contre, mais Twitter est déjà dans le rouge donc bon … :transpi:
Si le but de Twitter c’était juste de vérifier la présence d’une personne sans se faire du fric, ils utiliseraient ça. C’est valable sur CB, Visa, Mastercard, Amex, et Discovers au minimum :fumer:



C’est dans les specs d’authentification forte que doivent respecter les serveurs d’authentification des banques.


Le 19/10/2023 à 12h 05

Une carte bancaire est toujours associée à un compte en banque. Vous dites que n’importe quel numéro de CB valide mais jamais émis par une banque permettrait de payer ???



(reply:2159599:Zone démilitarisée)




Le seule chose possible c’est de connaitre la banque qui a émis la carte ou permis de le faire, c’était hier les 6 premiers chiffres de la carte, aujourd’hui les 8 premiers.
En dehors de la banque qui émet la carte, personne d’autre ne sait a quel compte elle est attachée.
Après, bloquer des e-cartes c’est possible, mais c’est comme bloquer une carte classique pour un commerçant.



Je n’ai, il me semble, jamais écrit ça :non:



Je dis qu’il est possible de générer en masse des numéros de cartes valides, pour certains usages particuliers. Je n’ai pas précisé la méthode ni la source puisque ce n’est pas pour Mr et Mme Toutlemonde. Il faut être établissement de paiement, au minimum, ce qui veut dire que ça peut être autre chose qu’une banque :smack:
Il y a toujours un compte derrière une carte, mais pas forcément le compte courant d’un particulier ou d’une entreprise.



Le monde merveilleux des paiements :love: :oops:


Le 19/10/2023 à 06h 05


Watchwolf a dit:




Tu peux générer en masse des cartes si tu as les bins outils, ce de manière légale.



Du coup, c’est juste pour faire un peu plus de fric avant d’augmenter ensuite le montant.
En soit, 10 $ par an… C’est pas si cher après tout…


AI Act, DSA, DMA, etc. : la French Tech' peine à suivre le rythme des règlements européens

Le 13/10/2023 à 10h 30

Encore des plaintes alors que la plupart des Act de l’UE sont de base des bonnes pratiques non respectées et qui ont donc nécessité une loi européenne.



Ils ont du légiféré parce que certains, et pas que les Gafam, ont pris le plie de faire n’importe quoi sans un minimum de respect de qui que ce soit, le cash avant tout.


OneDrive : Microsoft fait demi-tour sur le comptage des photos dans les albums

Le 13/10/2023 à 06h 53

ils étaient bloqués, les autres aujourd’hui ne compte pas comme ils allaient compter, les clients seraient pour certains partie à la concurrence.


Création d'une coalition de pays à propos des télécommunications

Le 10/10/2023 à 13h 34

Ca et que les pays de cette nouvelle arche d’alliance ont foiré a racheter des boites de telco en Europe (Nokia, Erikson) qui fournissent le reste du matos pour la 5G en dehors des chinois.


Abus de position dominante : Apple Pay aura son procès aux États-Unis

Le 04/10/2023 à 10h 11

Paulib en magasin c’est via Lyf avec entre autres du NFC. Et c’est proposé par Hello Bank ou Monabanq par exemple. Tous les magasins ne proposent pas la version QRCode de Lyf alors que le NFC passe comme n’importe paiement sans contact.



Non, le réseau change beaucoup pour le commerçant. Rien que la différence au niveau des scemes fees est parlante entre CB et VI/MC.



Bourso et BPCE ont encaissé leur gros chèque de la part de Visa. C’est tout.



Le commerçant, il va mettre en concurrence son acquéreur, pas le scheme. Les scheme fees sont refacturés à prix coûtant au commerçant. Et le markup acquéreur est la plupart du temps scindé entre CB et les ICS.



Le seul point de concensus, c’est que M Tout le Monde en a rien à cirer et ne fait pas la différence entre un paiement via CB et VI/MC. Il paye par “carte bleue” (qui n’existe plus depuis des années)



Pour EPI et son wero, wait & see mais je suis déçu qu’on ne récupère qu’un wallet et non pas in scheme européen à même de concureencer ce duopole.


C’est tellement une usine à gaz Paylib que je ne l’utilise pas, même en paiement entre amis c’est une cure.
C’est surtout ça qui a rendu le produit obsolète, et laché par certaines banques françaises, les use cases compliqués.



Apple s’est pointé en France alors que les banques des autres pays y étaient déjà passées.
C’est pas Apple qui a imposé sa vision à tout le monde, il a dans un premier temps proposé une solution qui convenait à beaucoup de monde, notamment les banques et régulateurs, réduire la fraude via une authentification forte biométrique, ce qui a fait flope sur les cartes bancaires (ex : SG).
Google a lancé son truc sans y croire, raison pour laquelle Samsung s’y est mis et est plus gros qu’eux.



Pour la partie fees, c’est au pays, pas au réseau. La tarification peut être revue en fonction des parts de marchés de chaque scheme si elles évoluent trop dans le temps.
Le commerçant, que la carte passe par CB ou Visa (puisque tu prends plus facilement Visa en exemple) au final, ça lui coute pareil. En revanche, si la part des Visa augmente très fortement, un réajustement sera proposé, mais c’est valable quelque soit le pays d’origine de la carte et d’usage de la carte.



Le standard international aujourd’hui c’est pas EPI , c’est Nexo (très bon webinar Mercatel ce matin d’ailleurs)


Le 03/10/2023 à 15h 32

Comment veux-tu pousser Paylib quand Apple dit non à toute autre solution de paiement NFC dans son écosystème?
Donc, si elles voulaient adresser leur clientèle sur iPhone, elles ont le choix entre ne rien faire et proposer Apple Pay. Là où chez Android, elles ont plus de latitude.



Et justement, je sais ce qu’il y a derrière. Donc garde tes jugements à l’emporte pièce pour toi. En effet, pour le commerçant, ça change beaucoup de choses: sur le réseau CB, la commission de l’acquéreur et les scheme fees sont bien plus bas que pour Visa/Mastercard. Et c’est tout sauf négligeable. On est sauvé dans l’UE sur la partie interchange qui est capée. Mais du coup, les intermédiaires se goinfrent d’autant plus sur les autres parties. Tu veux qu’on parle du Brexit grâce auquel les frais ont fait au moins x2 si le commerçant ou l’émetteur de la carte est dans l’UE et l’autre au UK?


Paylib ce passe du NFC, ils est arrivé avant et n’est pas concurrent techniquement donc 0 blocage de Paylib sur Apple.
Du coup, explique moi ton raisonnement stp ?



Faut croire que non, le réseau change rien du tout tant que tu n’arrive pas à un certain volume, c’est pour la banque que ça change et au global, pour 1 transaction, d’1 client, y’a 0 différence.
Quand c’est un Bourso ou un BPCE là oui ça ça parle, mais pour quelques clients d’un commerçant c’est négligeable.
Ensuite le commerçant a le droit de mettre en concurrence les banques pour avoir le meilleur taux, cert, ça prend du temps, et faut réévaluer périodiquement, mais si tu regardes le reste, faut aussi regarder ça.
Une banque elle te propose un package.



Pour les scheme fees on pourrait en parler longtemps mais c’est bien plus complexe que ça aujourd’hui.



On peut aussi parlé d’EPI qui s’est fait plombé pour la partie carte par ceux qui n’ont pas CB mais Visa et Mastercard uniquement ?


Le 03/10/2023 à 08h 06

Pour Apple, les banques françaises n’ont pas le choix puisque c’est la seule solution disponible. Apple est donc en position de force pour négocier sa commission. Alors que chez Android, elles peuvent pousser Paylib toit en négociant à côté avec Google, Samsung… Il suffit de comparer le taux de dispo d’Apple Pay vs Google Pay chez les banques françaises. C’est effrayant…



L’utilisateur paye au final que si le marchand est assez mature pour intégrer le coût moyen d’un paiement dans son calcul de marge.
Avant le Covid, ça se résumait souvent à une affiche “carte à partir de 15€”.
Il faut savoir qu’en France, de nombreuses banques jouent le rôle d’acquéreur en plus d’émetteur. Ils prennent donc des commissions à deux endroits. Même si dans certains cas, ils ne facturent pas l’interchange au marchand quand ils sont acquéreurs et que le client paye avec une carte de la même banque (ce qu’on apelle le “on us”).


Les banques ont essayé de poussé Paylib avant d’attaquer la mise a dispo d’ApplePay.



Donc, je vois pas en quoi elles étaient obligées de passer à Apple, d’ailleurs elle sont passé en premier sur Google Pay avant d’ouvrir à Apple.
C’est pas la peine de refaire l’histoire en inversant les dates et les comportements des banques françaises.



C’est surtout qu’en prime, les taux sont liés au volume de flux qui passe chez le commerçant, donc ça avantagerait les gros peut être encore plus que ce n’est déjà le cas.



:mdr2:



C’est beau de pondre des posts comme ça sans savoir ce qui est derrière.
Pour le commerçant le réseau carte il change rien, pour le client suivant le type de carte il aura des options disponibles ou pas, mais il peux choisir, mais en pratique il le fait genre .. presque jamais.



D’ailleurs tu fais comment pour choisir sur un TPE si tu passes par CB ou Visa/Mastercard avec ta carte co-brandée ? Sur Internet c’est déjà pas toujours affiché ..


Le 29/09/2023 à 14h 26

Alors, ça coûte pas 0 à l’utilisateur, puisqu’au final c’est quand même lui qui paye.
Le client paye le produit (et les commissions, et la marge du vendeur et de la banque)
Le commerçant paye les frais bancaires (commissions, marge de la banque)
La banque paye les commissions



Google a fait les choses de travers dès le départ, c’était une usine à gaz, raison pour laquelle Samsung a poussé sa solution qui est plus utilisée que celle de Google de mémoire, un comble.



Que ce soit Apple ou Google, surtout pour le premier, les banques ont bien trainé des pieds au début en France, mais une fois que la première deal, les autres doivent suivre.
C’est pareil dans tous les business, faut être là au bon moment.



Certaines ont fini par arrêter les frais il me semble d’ailleurs.


EPYC de 4e génération : AMD complète sa famille avec les 8004 (Siena) sur un nouveau socket SP6

Le 27/09/2023 à 07h 39

J’ai peur de demander le prix des CPU Siena, soit je suis passé à côté (fort probable) soit l’info n’est pas encore trop dispo.



Avec une petite ASrock Rack SIENAD8UD-2L2Q ça pourrait me brancher pas mal


Next INpact change de propriétaire : au revoir chère communauté ;-)

Le 26/09/2023 à 06h 48

Bonne poursuite pour votre nouvelle aventure dans le Green (c’est à la mode partout ^^ ) Teuf, Titia, Kelly, Harou & Co




Merci pour ces années d’INpactitude, je garderai de très bons souvenirs de nos rencontres INpactiennes et autres moments d’échanges.



:smack: :smack: :smack: :smack: :smack:


Un petit mot

Le 26/09/2023 à 06h 46

Welcome on board .. at the board Sir ;)


Next INpact passera dans de nouvelles mains le 25 septembre

Le 11/09/2023 à 11h 56

Bon courage Teuf et Titia pour votre nouvelle aventure en duo, avec les smileys (si vous les emmenez aussi) :transpi:



Bon nouveau projets aux membres de NXi et au reprenneur



Bonne continuation à Benjamin



Salutations eux INpactiens :oops:


L’iPhone banni de toutes les administrations chinoises

Le 07/09/2023 à 10h 43

Pas besoin de tout rapatrier en occident. Il suffit d’attendre que le mouvement vers la Malaisie, Thaïlande, Philippines, Viêt-Nam avance, et la dépendance à la Chine ne sera qu’un lointain souvenir. Le mouvement est déjà en marche.


l’usine oui, la boite d’assemblage reste chinoise.



C’est le même soustraitant de mémoire, juste le personnel qui est différent.


Le 07/09/2023 à 10h 40

ET que 80-90% des soustraitants son chinois pour l’assemblage (Foxconn & Co)


Un manque d'espace disque sur un serveur a bloqué temporairement la production de Toyota au Japon

Le 07/09/2023 à 10h 38

Ou alors maintenance sur le Back en premier, puis maintenance sur le nominal qui sature lui-même et le backup.
Déjà vu … c’est pas drôle surtout quand “tout était clean sur le 1er après 15 vérifs”


Le 07/09/2023 à 10h 36

Quand tu bosse avec de l’industrie qui produit / conditionne a la chaîne tu prends de bonnes assurances ;)
Entre le gars qui se gamelle dans un local réseau ou qui “éternue” sur une jarretière mal branlée, enedis qui coupe la mauvaise ligne HT pour de la maintenance ou autres fait plus ou moins folkloriques tu te rends compte qu’il suffit parfois de moins d’un homme pour faire tomber une infra.
Et fun fact, ces 3 exemples sont du vécu :francais:


le composant que tout le monde pense présent car sur les plans élec et qui n’y est pas ça drôle aussi (après coup)


Le 07/09/2023 à 10h 34

voitures non produits > non expédiées > non réceptionnée par le client > voiture non payée
soit en version courte voitures non produits > voiture non payée



C’est pas vraiment une perte de ce montant là, c’est un manque a gagné sur les intérêts, le paiement des voitures arrivera décalé.



J’ai eu le cas y’a pas longtemps chez un fournisseur (qui ne fabrique pas des voitures), clairement … je comprends pas que ça arrive encore avec tout le recule qu’on peut avoir sur ce genre de choses.



C’est le genre de truc qui se monitaure aussi. :oops:



Et la ton DD externe est vérolé et tu chiffres toutes les données du serveur .. donc tu fais jamais ça sur un serveur de prod quand t’as un minimum de conscience sécu et prod.



+1



Rah ça rappel des souvenirs ! Nous c’est le FS du serveur de log qui avait sauté (pas de stockage en dehors du fichier en cours sur l’instance Oracle).



anéfé


Apple a renoncé à détecter les contenus pédocriminels pour éviter la surveillance de masse

Le 04/09/2023 à 12h 08


(reply:2150358:consommateurnumérique)




une petite bombe ce film :oops:



Plus sérieusement, comparer des boites dont le business c’est l’exploitation et la revente de donnée à une autre dont le business c’est vendre du matos et des abos liés à ce matos j’ai du mal à comprendre.



Ils font pas encore chier Signal, etc, … et ils vont faire chier AdopteUnMec & co aussi ?



Après la piste d’Apple de déporter les vérifications sur le terminal au moment du transfert/stockage je ne sais pas où ils en sont.


Bientôt la fin des tarifs d'itinérance entre l'Union Européenne et la Moldavie

Le 04/09/2023 à 10h 11

Je parle en fait de l’adhesion à l’Union Européenne qui implique d’abandonner une grande partie de sa souveraineté à un organisme très eloigné du peuple.



Autrement oui ces accords d’itinérance entre pays sont intéressants financièrement.


Bah, tu abandonne quelle partie ? celle où tu ne fais pas le poids contre des multinationales ? Celle où tu gardes la main sur ta défense ? Celle où tu devrais avoir une gestion économique en bon “père de famille” pour éviter de vivre à crédit pour tout ?



Le problème de l’UE c’est ce qu’en font chacun des pays membres, comme pour la news sur Ariane 6 avec les comparaisons avec la Nasa et SpaceX.


L’ESA réussit la mise à feu statique de l’étage supérieur d’Ariane 6

Le 04/09/2023 à 10h 08

C’est un développement à la soviétique surtout (années 50’s et 60’s).
Pour l’IT c’est arrivé bien plus tard genre 2010’s.



Si, aussi, ave des contractants privés, comme pour l’ESA.
Le budget et les objectifs finaux sont juste différents.



+1 vu la surfacturation appliquée aux tires gouvernementaux pour pouvoir ensuite baisser les prix des tires privés et concurrencer Ariane Groupe à l’époque où les US n’avaient plus de lanceur et qu’ils voulaient un lanceur “Made in USA”.



SpaceX a clairement bénéficié de cette période de vide de lanceur aux US.



L’océan c’est pas le plus gros soucis, les métriques différents, les langues différentes, les philosophies de chaque pays, les problématiques de retombées industrielles de chaque pays, etc .. c’est nettement plus problématique pour les programmes.


Tensor Processing Unit (TPU) v5e de Google Cloud : plus performant que les v4 ? Oui… et non

Le 31/08/2023 à 14h 48

Article pas très clair qui passe sans explication de TeraFLOP à TerFLOP à TFLOP et surtout à TeraOP et TerOP sans explication du passage de FLOP à OP entre INT8 et INT16



Parler un instant de TEraOP en INT8 et dans le paragraphe du dessous de TeraFLOP en INT8 en laissant le soin de comparer les deux c’est .. gonflé ou c’et moi qui lit mal ?


Menace de licenciement pour les employés d’Amazon qui ne retourneraient pas au bureau

Le 30/08/2023 à 13h 28

En Californie il y a quand même des lois pour encadrer ça, donc ça coute quand même moins cher de pousser l’employé vers la sortie.



Je suis quand même un peu surpris car AWS c’est la majorité des bénéfices. d’Amazon



Faudra voir ce que ça donne sur le long terme, les entreprises qui autorisent le télétravail auront plus de facilités à recruter des profils exceptionnels et pourront recruter sans se soucier de là où habite l’employé.
Les entreprises qui ne le font pas auront l’avantage du contrôle.


Pour le TT c’est à la tête du client, tu peux refuser le TT (télétravail) pour tout ton personnel, sauf 1 personne, si c’est le mec que tu veux à tout prix.



J’ai déjà vu ça par le passé dans une grosse boite à l’ère d’avant avant covid.


Un hébergeur danois victime d’un ransomware : « la majorité de nos clients ont donc perdu toutes leurs données »

Le 25/08/2023 à 12h 45

La sécurité par l’obscurité concept intéressant s’il en est n’est pas ce qu’on promeut. On a fait un choix qui jusqu’à présent et je dis bien jusqu’à présent à fait ses preuves. Oui je parlais bien des équipements réseaux cisco en effet. Derrière c’est du Freebsd qui gèrent les serveurs. Et en soit une interface graphique n’est pas toujours utiles la ligne de commande à toujours nos préférences. Le plus dur étant de trouver des administrateurs Freebsd ça ne court pas les rues mais par contre ils sont très bien payés….


Pour l’interface graphique absente sur des serveurs en DC :smack:



Nan mais, entre dire 1 DC en prod et dire ce qui se fait dans toutes les “grosses” boites quelque soit le secteur d’activité sans aller jusqu’aux specs de détail de matos et des firmware que vous avez /utilisez, y’a clairement genre … une galaxie entre les deux.
Les OIV je connais , et même sans entré dans le détail, ce que j’ai décrit c’est la base de toute infra de prod qui se respecte, que tu sois proprio de DC ou juste locataire de DC opéré par un tiers.


Le 25/08/2023 à 12h 17

C’est surtout que cisco s’est fait piquer son OS y’a un moment par des hackers :mdr2:



C’est ça le plus drôle de l’explication, et l’exemple avec 1 DC de prod … genre 1 … Bisounours .. toussa toussa …


Le 25/08/2023 à 12h 15

Définissons “OS troué” … il s’agit d’un OS ayant des publications de correctifs de sécurité tardifs voir très tardifs après publication de la faille (CVE).



Maintenant, la bonne question est “Quel OS publie les correctifs le plus rapidement ?”. Les antivirus ne sont pas une solution car ils dépendent des mises à jour des bases de signatures ; et ces bases sont alimentées après publication des malwares.



Mieux vaut un antivirus pas trop en retard ou une faille de sécurité corrigée ?
(je vous laisse enquêter sur les dates de publication des CVE vs les dates de publication des correctifs OS chez les gros éditeurs du marché.)


Tu peux flinguer une machine sans faille directe dans l’OS juste parce que des dev d’app ou de progiciels ont fait du caca mou où parce que les puces en silicium ont des bugs ou leurs drivers.
En tant que tel, je suis désolé, mais l’OS c’est qu’un petit bout de l’équation, et non la plus grosse partie.



Pas toujours il me semble, sans compter les fois où les failles sont uniquement chez eux :oops:



:smack:



:troll:



Cisco c’est fait volé/violé les sources ce son OS y’a quelques années, du coup, bah… déjà tu peux rhabillé ta boite (et ton RSSI si c’est lui qui se base là dessus).
Sans audit tiers/pentest bah avoir un OS fermé/proprio c’est comme avoir une grenade dans la main et lâcher la sécurité. Tu sais juste pas quand ça fa te pété à la gueule.



Ensuite, les normes obligatoires y’en a pas des masses, y’a des recommandations (RGS entre autre) qui sont obligatoires uniquement pour certains organismes sur certains périmètres (PCI-DSS, RGPD, …).
Respecter l’ISO27001 par exemple c’est juste un gage d’amélioration continue, et d’avoir une base. Je connais quelques boites qui sont pas certifiées ISO27001 mais qui sont mieux foutues que des boites qui sont certifiées.



Dans ton exemple, et sauf mauvaise lecture, t’as aucune sauvegarde à froid de tes données (interne ou client). C’est … aussi bien que la boîte dont il est question dans l’article et qui s’est faite violée jusqu’à l’os ses données et celles de ses clients.



Ah et juste pour le fun, généralement, dans les boites pas trop mal gérées, la redondance pour la prod ça donne 2 DC et tu double aussi l’ensemble (alim / réseau /firewall) en prenant des fournisseurs différents pour le matos Info.
Et tu as un PUPA/PCA que tu test régulièrement.


Le 25/08/2023 à 09h 54

A moitié … :D
Quand on sait que la grande majorité des attaques se font via les utilisateurs et leur poste de travail ….


Le problème c’est pas le poste, c’est l’interface chaise-clavier


Le 25/08/2023 à 09h 53

Bah aujourd’hui, faire “confiance” a un presta unique c’est pas choquant en fonction de la taille et de l’expertise de la société (ou de l’utilisateur).
Ce qui l’est plus c’est qu’ils n’ont pas détecté le chiffrement complet des serveurs.



+1



Et pas de sauvegarde froide :eeek2:



Encore des utilisateurs de Linux ! Ces barbus ont ne peu rien leur confier :cartonrouge:



Bah oui, les OS troués y’en a partout ou presque. Unix/Linux/MacOS/Windows même combat :D
Merci CERT-FR pour ces petites notifs régulières.



Il n’a pas précisé quel OS :transpi:



Qu’une boite avec un service spécialisée dans le stockage de données n’en ait pas.


Rachat de Tower Semiconductor par Intel : l’accord tombe à l’eau, la chine pointée du doigt

Le 21/08/2023 à 10h 20

Généralement, dans ce type d’accord, l’acheteur s’engage a ce que la vente soit réalisée avec accord des autorités compétentes concernées.
Quand l’achat n’est pas possible, différentes clauses peuvent se déclencher et entrainer des indemnités pour la société rachetée et ses actionnaires/dirigeants.



Le cas d’ARM est un exemple, mais il y en a eu d’autre par le passé.
Musk a essayé de déclencher ça pour ne pas racheter Twitter par exemple, sans succès.



C’est pas lié à une activité en chine au sens vente/production, c’est “avoir des liens avec la Chine” et donc , achat de matière première, accord commerciaux bilat entre la societé racheté et des sociétés chinoises, des bureaux et employés en chine, etc …



Telle que fonctionne le monde aujourd’hui, les grands groupes sont implantés partout et doivent donc avoir l’aval de l’ensemble de ces autorités.
Le rachat pourrait mettre au chômage des chinois, faire augmenter les prix de certaines puces fabriquées par la société rachetée et achetées par des sociétés chinoises, etc …


Tesla rattrapé par ses promesses de sécurité et d’autonomie

Le 18/08/2023 à 08h 05

+1



Ou même un véhicule que tourne et est en mouvement quelques mètres devant, blocage de roues sur une Mazda 3 de location.



J’avoue, ça surprend de ouf, le système ne s’était pas déclenché dans d’autres configuration similaires. Peut être le fait que le conducteur n’avait pas encore le pied sur le frein, je sais pas. Heureusement pas d’accident lié à la voiture qui était juste derrière nous.


Vers de beaux jours pour Next INpact ?

Le 16/08/2023 à 10h 16

Je vous souhaite des discussions constructives avec les 2 potentiels repreneurs et que l’orientation future du journal pourra être trouvée avec l’un des deux, si ce n’est les deux rapidement.



J’entends par là les nécessaires changements qui devront avoir lieu pour ne pas réitérer votre situation actuelle (au journal) une nouvelle foi.



J’espère qu’Harou restera la mascotte du journal/site après le rachat et qu’on lui paiera enfin ses royalties ! L’exploitation de ce pauvre salarié par Titia est honteuse ! :fume:



@Teuf : tu sortiras de fait complètement de l’actionnariat où tu en gardera une part minoritaire pendant un temps plus ou moins long ?


Aux USA, la télévision linéaire passe sous la barre des 50 %, YouTube progresse de 37 %

Le 16/08/2023 à 09h 57


(reply:2147036:Akhagé)




Je trouve optimiste, sur certains programmes c’est toutes les 7 minutes comme au Royaume-Unis.


Publicité, tarifs, partage de compte : Disney+ sur les traces de Netflix

Le 16/08/2023 à 07h 32

bah je vais clairement commencer a regarder des solutions type (reverse) proxy & co. Le plus compliqué c’est quand t’as pas des technophiles à côté et qu’ils ne sont pas à côté à côté en plus :transpi:


Le 14/08/2023 à 08h 13

C’est la notion de foyer qui a été explicité que très récemment par Netflix, c’est bien ça le soucis :)
Ils ont joué sur la zone grise des années pour ramener du monde, et avec ce qu’ils considèrent comme du partage de compte.



2 exemples :
1/ Tu partage ton compte avec tes enfants qui font leurs études loin de la maison et qui ne peuvent pas rentrer tous les mois. Ce sont 3 foyers ou 1 seul ?



2/ Tu es en colocation dans une grande maison / appart avec 5 autres personnes.
Est-ce qu’ils sont membres de ton foyer ou pas ?



Dans le premier cas, ils font partie du foyer fiscale, dans le second cas non.
La définition de foyer de Netflix et autre est telle que le second cas est autorisé, mais limité/ pas possible pour le premier.
Techniquement, les 2 respectent le contrat de manière différente.



+1



Bah, l’offre est adapté à leur réalité, te faire raquer au max pour que tu puisse profité de ta TV UHD. La tienne, et la notre, ils s’en cognent …



En gros, tu réponds qu’il faut demander de manière unitaire à la plateforme de pondre une offre qui pourrait convenir à une majorité ? Nan mais c’est sérieux ? :mdr2:



Tout comme choisir une autre plateforme, c’est joli, mais pour voir certains films/série, c’est 1 et 1 seule plateforme, don pas le choix.
Tu dois vivre dans la réalité des plateformes, et pas celle des autres.



Après, je dis pas que je ne comprends pas la logique commerciale des plateformes, mais certaines vont disparaitre, et le piratage va revenir à ce qu’il était il y a quelques année. Cercle vicieux et les plateformes vont encore plus augmenter et plus serrer la vis, et ainsi ce suite.


Le 11/08/2023 à 13h 39

En gros on à :




  • Netflix qui augmente les prix, puis fait la chasse au partage de compte

  • Disney qui augmente les prix, encore plus parce que parti de plus bas pour chasser sur Netflix, et qui va faire la chasse au partage de compte

  • Amazon qui augmente ses prix (mais fourni également plein de services annexes), ne fait pas (encore) la chasse au partage de compte

  • Apple, qui a un peu augmenté ses prix (mais fourni également plein de services annexes), ne fait pas (encore) la chasse au partage de compte

  • Les chaines cablées (Canal est assimilé à ça), qui essaient de passer des deal avec certains pour garder leurs clients.



J’en vois pour le moment 2 dans la partie SVOD qui vont continuer à bien se porter, 1 qui va moins bien se porter sur cette activité là, mais qui encaisse par ailleurs (Producteur de films + produits dérivés + SVOD) et un qui va finir par faire la gueule quand les utilisateurs vont devoir regarder ce qui est le plus intéressant pour eux financièrement et au niveau de la programmation dispo.



Netflix va survivre combien de temps ? Ce sont les plus vulnérable pour le moment à un rachat.



Puis bon, les contournement pour le blocage partage de compte ça va se développer, ce sera juste dispo pour les plus technophiles (et encore). Ca prend juste un peu de temps, surtout pour expliquer a tata Janine qu’elle va devoir faire un truc en plus.



Pour Disney, c’est pas tant la partie SVOD qui me fait peur, c’est plus le reste quand je vois les productions actuelles (remake de la petite sirène, de blanche neige, du roi lion, suite de suite de suite, .. la phase 4 du MCU, les derniers StarWars, …).


Commission de 30 % : Apple et Epic bientôt devant la Cour Suprême

Le 14/08/2023 à 08h 39

C’est pas tant la puissance des GAFAM que leur équivalent Chinois qui pourraient prendre le pas sur eux dans le reste du monde qui fait peur aux US.



Les boites créées resteraient US, donc l’accès aux données resterait.


Des maisons de disques réclament 412 M$ à archive.org pour des disques 78 tours d'artistes décédés

Le 14/08/2023 à 08h 19


  1. rien ne dit que les disques produits en 1898 sont concernés par la plainte.



  2. la protection s’étend à 70 ans après la mort de l’auteur. Il faut donc que les artistes soient beaucoup morts.



En dehors des maisons de disque, est-ce que les ayants droits des artistes ont eux aussi déposé plainte ?
Est-ce que les auteurs ou leurs descendance ont déposés plainte ?



A priori, c’est surtout une histoire de cash pour des grosses compagnies qui sont susceptible de déposer plainte pour des œuvres sur lesquelles ils n’ont plus forcément les droits dans le lot.
Et pour la question, oui, ils l’ont déjà fait … mais eux ils ont des armées d’avocats pour faire trainer les procédures pour que ça coute un rein à l’autre.


SSD PCIe 5.0 : les contrôleurs Phison et Silicon Motion dépassent les 14 Go/s

Le 14/08/2023 à 07h 44

un M.2 en PCI-E sur un port Thunderbolt c’est bien pratique pour servir de clé USB (compatibilité avec l’USB 3.x au passage)



Du coup, les 1Go/s ils sont bien dépassés :D



PS : un avantage des MAC et des machines “pro” avec processeur Intel depuis quelques années.
Sur l’USB 4.0 par contre la donne change, mais c’est pas hyper rependu sur l’AMD il me semble :/


Le 10/08/2023 à 13h 37

:D fallait demander, gentiment, on est pas des brutes (normalement) :transpi:


Face à Arm, cinq géants des semi-conducteurs (dont Qualcomm) forment une alliance autour de RISC-V

Le 14/08/2023 à 07h 39

Pression US sur la firme qui se pensait obligée de le faire, et les juristes ont du mettre le nez dedans et dire “pop pop, on est pas concerné” du coup, rétro pédalage d’ARM, mais pas des softs de conceptions qui sont eux bien US.


Google utilise le machine learning pour réduire la pollution du trafic aérien

Le 11/08/2023 à 09h 26

C’est pour ça que généralement ça se forme sur les bords d’attaque des ailes … :transpi:
Et qu’Airbus et Boeing in ajoutes des éléments en bout d’aile pour limite les perturbations et donc la consommation et que ça a également amélioré ce phénomène au passage.



Les trainées sont pas issues de la combustion, l’air en sortie de réacteur est trop chaud en sortie.


Le 11/08/2023 à 08h 44

C’est dommage, c’est la première phrase de l’article :



“Les traînées de condensation qui se créent à l’arrière des avions, lorsque ceux-ci s’élèvent dans les airs, ont un impact plus important sur le réchauffement climatique que la seule consommation de kérosène de ces mêmes avions, selon diverses études.”



Après si c’est pas écrit en bon français faut le dire, y’a un bouton signalé une erreur :smack:


Le 11/08/2023 à 08h 33

Non, ce n’est pas dit dans l’article de NXI et encore moins dans la page Wikipédia qui dit même le contraire.
En fait, les traînées sont plus importantes dans les zones plus humides.
Il est dit sur Wikipédia que chaque litre de carburant produit 1 litre d’eau pour les moteurs à réactions.
Pour répondre à la question sur les hélices, le phénomène se produit aussi avec ce type de moteur.



Et pour finir, l’hydrogène en brûlant génère lui aussi de l’eau. Cela ne me semble donc pas une bonne piste.


Dans l’article il est question de la partie d’eau déjà présente dans l’atmosphère sous forme de vapeur d’eau et c’est bien séparé du mode de propulsion, désolé.



Pour l’hydrogène c’est de la chimie de base 2x H2 + O2 = 2 H2O (= eau)



Quelque soit le carburant à base d’hydrogène, la combustion du composant Hydrogène génère de l’eau par oxydation avec l’oxygène au moins en partie.



La critique c’est facile, mais se renseigner avant ce serait sympa :)


Le 11/08/2023 à 07h 52

Les trainées n’ont pas a voir avec le mode de propulsion, donc ça ne changera rien.
C’est bien dit dans l’article.