Ruzgfpegk
est avec nous depuis le 7 octobre 2007 ❤️
Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?
288 commentaires
Windows 10 : la version 17763.167 va corriger de nombreux bugs de l’October 2018 Update
Le 28/11/2018Le 28/11/2018 à 13h 20
Nouveauté curieuse de la build que j’ai récupéré hier soir : par défaut les dates dans l’explorateur sont maintenant relatives (par ex. “il y a 2 jours”), au lieu du bon vieux JJ/MM/AAAA.
Heureusement ça se change par une case à cocher, mais ça surprend.
Flickr limite son offre gratuite et enrichit son service payant
Le 05/11/2018Le 06/11/2018 à 17h 36
Autant 50€/an peut s’envisager pour les photographes professionnels, autant les semi-pros auraient sans doute préféré un palier intermédiaire, sans illimité, de ~15€/an par exemple.
UKUU : test et installation de noyau automatisés pour Ubuntu et ses dérivés
Le 31/10/2018Le 31/10/2018 à 16h 33
Et si jamais un mauvais noyau est déployé, on pourra dire qu’il pue d’UKUU ?
EasyJet : un prototype d’avion électrique l’année prochaine, des vols commerciaux en 2030
Le 31/10/2018Le 31/10/2018 à 13h 55
On va arriver à une situation où les batteries seront interdites en soute mais où l’énergie sera en bonne partie fournie par des batteries similaires.
Et si la consommation moyenne sur un long courrier A-R est bien de 1000L par personne… donc sur un vol une demi-tonne par personne au lancement, j’ose espérer que les batteries seront moins lourdes en moyenne.
Mais le carburant est aussi davantage utilisé au début pour “porter” le carburant emmagasiné dans le réservoir, ce qui fait qu’au fil du voyage l’avion est de plus en plus léger (et, inversement, l’atmosphère de plus en plus carbonée)… alors qu’avec des batteries le poids serait le même du début à la fin.
Le co-fondateur d’Oculus quitte Facebook
Le 23/10/2018Le 23/10/2018 à 14h 26
“The Samsung HMD Odyssey+ will be available in the U.S. starting Oct. 22
at the Microsoft Store and Samsung.com, and will be soon available in
other regions including Korea, China, Hong Kong and Brazil.”
À priori toujours pas prévu pour l’Europe donc…
Microsoft veut harmoniser les mises à jour de firmwares sous Windows
Le 18/10/2018Le 18/10/2018 à 11h 37
J’ai repris le terme utilisé dans WU : “firmware” tout court.
Mais le numéro de version qui y était attaché correspondait à ce que la page support d’ASUS mentionnait (pour ce modèle) comme étant “BIOS”, probablement l’UEFI par abus de langage donc.
Le 18/10/2018 à 10h 52
Sur mon laptop (ASUS ROG de cette année) le firmware a déjà été mis à jour par Windows Update, donc ASUS doit faire partie des constructeurs pilotes.
Razer Phone 2 : même écran à 120 Hz, SoC plus rapide et Chroma (RGB) pour 849,99 euros
Le 11/10/2018Le 12/10/2018 à 14h 28
…eeeet… pas de prise Jack.
Bien essayé, à la prochaine peut-être.
La CNIL enquête sur l’extension Lusha, qui affiche téléphone et email sur des profils LinkedIn
Le 09/10/2018Le 09/10/2018 à 16h 15
Par contre, impossible de savoir si on est dans leur base ?
Je viens d’installer l’extension pour tester… et paf, il faut s’inscrire pour pouvoir l’utiliser.
Je n’allais tout de même pas me mettre dans une base de données pour vérifier si je suis dans une base de données !
Et tout leur fournir (si ils ne l’avaient pas déjà) en remplissant le formulaire de désinscription… comment dire…
OnePlus 6T : rendez-vous le 30 octobre pour la présentation officielle
Le 09/10/2018Le 09/10/2018 à 15h 02
Comme le dit si bien Gordon de la chaîne YouTube PCWorld : “USB-C audio sucks: Bring back the headphone jack!”.
Le 09/10/2018 à 14h 20
…sans oublier la suppression de la prise Jack, preuve que OnePlus n’a quasiment aucun droit de modification sur les designs d’Oppo.
Pourquoi des photos de prisons ne sont floutées ni sur Google Maps… ni sur Géoportail
Le 09/10/2018Le 09/10/2018 à 14h 47
Donc il faut un groupe de travail pour savoir comment financer le floutage de 247 sites dont les coordonnées sont listées sous une forme utilisable par un bout de script qui se chargerait de la chose immédiatement tout en étant réutilisable par la suite pour d’autres situations de ce genre ?
Y’a que moi qui trouve ça idiot et qui pense que même un développeur stagiaire ne trouverait pas un tel projet suffisant pour son rapport de stage ?
Je suppose que c’est un peu plus compliqué que ça, même si j’ose imaginer qu’ils ont des API pour extraire et mettre à jour des images dans la base, mais dans l’idée…
SuperMicro : Apple réaffirme son démenti au Congrès américain
Le 09/10/2018Le 09/10/2018 à 14h 19
Ou alors tout le monde (communauté du renseignement, diplomates, entreprises…) s’est mis d’accord pour étouffer l’affaire pour raisons diplomatiques, la Chine tenant tout le monde par les roubignolles.
Windows 10 October 2018 et les outils de mise à jour disponibles, Windows Update évolue
Le 03/10/2018Le 03/10/2018 à 11h 59
Pour ceux qui auraient testé, est-ce que l’utilisation de VeraCrypt bloque toujours la mise à jour ?
Jusqu’ici il fallait déchiffrer la partition, effectuer la mise à jour et rechiffrer la partition.
OxygenOS 9.0 déploie Android Pie sur le OnePlus 6
Le 24/09/2018Le 24/09/2018 à 14h 23
D’autant plus que les dongles USB-C sont une vraie plaie à la longue :
https://youtu.be/Ly-bSBHOSIo
Le 24/09/2018 à 12h 03
À noter que, dès le prochain OP6T, OnePlus n’intègrera plus de prise Jack (oui, après avoir bien moqué les concurrents à ce sujet…).
J’espère que ça reviendra d’ici le 8.
Personnellement, même ayant un OP5 et étant assez satisfait de la marque, du produit et du suivi, si il virent le Jack je ne les suivrai pas dans leur délire.
Windows 10 : plongée dans la mise à jour majeure October 2018
Le 24/09/2018Le 24/09/2018 à 11h 45
À noter aussi, pour les possesseurs de casques Windows Mixed Reality, qu’il est maintenant possible avec cette version de lancer des jeux SteamVR directement depuis l’interface d’accueil en mode VR.
Auparavant il fallait lancer SteamVR (et/ou le jeu) en-dehors de cette interface, dans un second temps, ce qui était fort relou.
Firefox précise son blocage du pistage en ligne, mis en place dans les prochains mois
Le 31/08/2018Le 31/08/2018 à 11h 52
J’ai bossé en agence de marketing en ligne pendant 8 ans.
OnePlus : des données bancaires dans la nature, 40 000 clients potentiellement touchés
Le 19/01/2018Le 21/01/2018 à 19h 04
Je fais partie de ceux ayant commandé par CB sur la période impactée.
Fortuneo m’a bloqué ma carte Lundi (sans m’expliquer quoi que ce soit) et j’ai reçu la nouvelle carte le Mercredi.
Vu que la conseillère au téléphone me disait que beaucoup de clients étaient concernés j’ai d’abord cru à une fuite de données chez eux, mais ils étaient juste beaucoup plus réactifs que les autres banques sur cette affaire.
GeForce dans les serveurs : pour NVIDIA c’est non
Le 08/01/2018Le 08/01/2018 à 23h 14
En effet, c’était bien du desktop.
Mais bon, on a l’habitude, sur les “grosses” workstations Dell aime bien coller du Xeon aussi…
Le 08/01/2018 à 11h 40
En effet, pour une commande de PC professionnels Dell n’acceptait d’intégrer que des Quadro.
Du coup on leur a demandé de livrer les PC sans carte graphique et on a acheté des GeForce GTX à-côté, avec un bien meilleur rapport qualité-prix.
Donc ça va dans le sens de clauses spécifiques entre nVidia et ses partenaires, peut-être en échange de rabais sur les GeForce pour les PC grand public dans le cas de Dell.
Mailsploit : Thunderbird 52.5.2 corrige un bug facilitant le phishing
Le 08/01/2018Le 08/01/2018 à 12h 19
J’ai repéré un phishing de ce type bien avant Novembre dernier, je l’avais remonté (avec explications similaires à ce que disait M. Haddouche) au support G Suite pro qui n’a répondu que (en gros) “l’affichage du nom encodé en Unicode plutôt que la vraie adresse d’expédition est un comportement normal et voulu, ce n’est pas un bug et ça ne sera pas corrigé, dites à vos utilisateurs de faire plus attention aux mails qu’ils reçoivent”.
Je me demande si ils ont changé d’avis entre-temps.
EDIT: Je vois dans l’article précédent que oui, tant mieux.
Orange couvre 95 % de la population en 4G
Le 30/11/2017Le 01/12/2017 à 12h 33
C’est en natif sur les OnePlus en tous cas.
C’est le grand jour pour le PC « dans le Cloud » Shadow : nouvelle offre, ouverte à tous
Le 29/11/2017Le 29/11/2017 à 16h 43
Le 29/11/2017 à 14h 00
On entre lentement dans un monde où on paie autant, voire plus, pour perdre toute notion de propriété.
D’abord les médias (“je n’achète plus de DVD/Blu-Ray, ça ne sert plus à rien avec le streaming”), puis les logiciels (“payez tous vos abonnements mensuels pour pouvoir continuer à utiliser vos outils Office/Adobe/…”), ensuite ce qui permet de les faire tourner (“plus besoin de vraie machine avec le cloud computing !”).
Et quand tout le monde sera devenu captif de quelques acteurs, ils pourront s’entendre pour tous monter les prix sans que nous n’ayons notre mot à dire.
Ou alors les données obtenues pourront être revendues “à des partenaires”.
Ou alors une loi anti-terroriste permettra à l’Etat de couper tout accès à ces services sous prétexte de “trouble à l’ordre public” à toute personne ayant osé exprimer une opinion un peu trop différente.
Et les rares utilisant encore des ordinateurs complets seront considérés dans l’opinion publique comme des gens ayant des choses à cacher.
Le futur est façonné par nos choix pécuniaires.
Et personnellement, je “vote” (avec mon porte-monnaie) le plus possible contre ce type de futur.
(en rapport : un exercice d’anticipation par une parlementaire Danoise)
Google veut faciliter les dons aux ONG américaines
Le 29/11/2017Le 29/11/2017 à 13h 35
Mais est-ce que cela permettra à Google de déduire ces dons de leurs impôts à eux ?
C’est probablement la raison principale derrière les élans caritatifs des entreprises.
Le FBI savait que des responsables américains étaient visés par du phishing russe
Le 27/11/2017Le 27/11/2017 à 11h 55
Est-ce vraiment dans la juridiction du FBI d’enquêter sur des attaques externes vers des personnalités politiques US ?
J’aurais cru que c’était davantage du ressort de la CIA.
Bitcoin Cash peine à trouver son public malgré un nouveau hard-fork
Le 20/11/2017Le 20/11/2017 à 16h 35
Des développeurs d’extension Kodi abandonnent après des menaces d’ayants droit
Le 17/11/2017Le 17/11/2017 à 13h 47
Si je développais un truc qu’on me faisait arrêter comme ça, je suis sûr qu’une archive du repository Git se retrouverait mystérieusement sur des sites de P2P.
Et si des avocats me demandent ce qui s’est passé j’accuserais les hackers Russes.
Mars Moons eXploration : la NASA présente MEGANE, son instrument scientifique
Le 17/11/2017Le 17/11/2017 à 10h 47
“megane” qui veut donc dire “lunettes” en japonais (眼鏡).
Donald Trump Jr et WikiLeaks communiquaient pendant les élections américaines
Le 14/11/2017Le 14/11/2017 à 11h 57
Au vu des actions et paroles d’Hillary Clinton par rapport à Wikileaks durant l’administration Obama, il est d’une certaine façon “logique” que le site cherche à se venger, ou du moins à se protéger sur le plus long terme en ne favorisant pas son élection.
Cela remet par contre en cause son impartialité revendiquée en mode “on leake sur tout le monde sans favoritisme”, WL indiquant à une époque que si ils recevaient des documents côté Trump ils les publieraient mais que pour le moment il n’y avait eu des fuites que du côté démocrate.
NVIDIA : tout le monde attend la suite, les rumeurs fusent sur Ampere et la GDDR6
Le 13/11/2017Le 13/11/2017 à 12h 16
“Celle-ci serait attendue pour la prochaine GTC de NVIDIA”
Laquelle ?
La “mineure” à Tokyo (ce n’est pas sale) les 12-13 Décembre 2017, ou la “majeure” en Californie les 26-29 Mars 2018 ?
https://www.nvidia.com/en-us/gtc/
Je présume qu’ils souhaiteraient laisser le champ libre au déstockage “silencieux” des 10x0 à Noël pour faire l’annonce l’année prochaine.
EDIT :
Ah, l’article allemand parle de celle de 2018.
Pour prévenir le « revenge porn », Facebook analyse manuellement les photos
Le 10/11/2017Le 10/11/2017 à 16h 42
C’est manuel en cas de vérification par des hommes et digital en cas de vérification par des femmes ?
Razer Phone : écran 120 Hz de 5,7 pouces et 8 Go de RAM, pour 749 euros
Le 02/11/2017Le 03/11/2017 à 11h 21
…et sans prise jack.
U11 life et U11+ : deux nouveaux smartphones HTC, dont un Android One
Le 03/11/2017Le 03/11/2017 à 11h 13
…et pas de connecteur jack sur aucun des deux.
Les Yubikey Neo (NFC) compatibles avec les derniers iPhone, mais pas pour l’U2F
Le 26/10/2017Le 26/10/2017 à 11h 57
Pour info le plastique utilisé sur la Yubikey 4C (2ème en parlant de la droite) est beaucoup trop friable.
Après quelques mois sur le porte-clefs j’ai une partie du CI à nu.
Et non je ne vais pas tweeter, je déteste trop Apple pour les pousser à améliorer leurs produits.
Adobe Max 2017 : Lightroom devient Classic, conception d’interfaces, IA et performances
Le 20/10/2017Le 20/10/2017 à 11h 52
Les casques de réalité mixte pour Windows 10 arrivent dans 15 jours
Le 04/10/2017Le 04/10/2017 à 09h 42
Est-ce que Microsoft boude toujours Epic Games en leur empêchant d’accéder aux infos pour intégrer le support des casques à l’UE4 (conséquence des déclarations anti-Windows Store d’Epic Games sans doute) ?
Ou est-ce que la brouille est finie ?
Firefox et double authentification : le support des clés de sécurité (U2F) enfin natif
Le 19/09/2017Le 19/09/2017 à 12h 45
Il faut bien placer quelque part la ligne entre “l’utilisateur ne pourra pas retrouver son compte mais un pirate ne le pourra pas non plus” et “l’utilisateur pourra retrouver facilement son compte, et un pirate déterminé aussi”, et chaque site la place comme il l’entend.
Mais malgré tout, selon moi ça reste plus sécurisé que la “simple authentification” (y compris à mot de passe unique pour chaque site par gestionnaire de mot de passe) ou la double authentification par code SMS.
Je me souviens d’avoir lu un cas où un pirate avait appelé l’opérateur de sa cible en se faisant passer pour sa cible, pour recevoir une autre SIM et l’utiliser pour débloquer un service utilisant les codes SMS.
Tant que j’y pense, la base du 2FA est que le mot de passe et la vérification sont deux choses séparées, ainsi par exemple stocker ses clés de génération TOTP et ses mots de passe dans le même trousseau KeePass/LastPass/… (voire dans deux trousseaux avec la même clé maître) serait un contresens assez dangereux.
Le 19/09/2017 à 12h 00
Le 19/09/2017 à 11h 56
J’ai dû le faire à l’époque où mon unique Yubikey est morte… j’aurais dû en acheter une autre en backup, mais maintenant j’ai retenu la leçon.
En gros, ça dépend des sites.
Kickstarter demande des informations complémentaires (IP utilisées pour se connecter avec succès, exemples de projets soutenus, …).
Gandi appelle carrément au téléphone pour vérifier des informations du compte (lister des noms de domaine possédés, date et lieu de naissance, adresse renseignée, …).
D’autres envoient un SMS avec un code de vérification.
Mais ça pose surtout problème pour les sites sur lesquels on n’avait pas de session ouverte, car souvent dès qu’une session est ouverte il est assez facile de désactiver la double authentification dans les paramètres, souvent en retapant le mot de passe pour s’assurer que c’est bien l’utilisateur qui fait la demande (voire là aussi une vérification par code SMS).
Le 19/09/2017 à 11h 41
Bah typiquement, utilise la clé en mode TOTP avec un adaptateur USB->MicroUSB ou USB-C direct (en fonction du connecteur de la clé et de celui du téléphone).
L’application Yubico Authenticator va sortir les codes TOTP (être sûr d’avoir un téléphone à l’heure exacte !), et propose à droite de chaque code un bouton pour copier le code… il suffit alors de coller le code dans le délai imparti dans le browser ou l’application qui le demande.
À noter que le paramètre “Stockage OTG” (Paramètres/Système/Avancé) doit être actif sur Android pour pouvoir utiliser un périphérique USB dessus, que ce soit une Yubikey ou une souris.
Le 19/09/2017 à 11h 36
Il est souvent conseillé d’avoir deux clés, dont une de backup.
Et généralement les sites ont une procédure pour désactiver l’U2F en cas de clé perdue/cassée.
Tout le monde ne voudra (ou ne pourra) pas suivre mon exemple mais j’ai deux YubiKey 4 (une USB-C, une USB), elles se partagent les clés TOTP (codes qui varient en fonction de l’heure, que j’utilise en méthode de double authentification alternative à l’U2F) et à chaque fois j’enregistre les deux clés dans les sites qui gèrent l’U2F.
J’utilise celle en USB-C sur mon mobile pour le TOTP via le Yubico Authenticator, mais à ma connaissance l’U2F n’est pas implémenté sur mobile.
En ce qui concerne Firefox, pour être en CC du “bug” depuis longtemps (puisque j’ai voté pour) je suis content de voir que ça bouge enfin.
Dommage que ça ne bouge qu’après que la MoFo ait fait perdre toute envie d’utiliser Firefox à beaucoup de power users, moi inclus.
LastPass rabote sa formule gratuite et double le tarif de son offre Premium
Le 04/08/2017Le 04/08/2017 à 08h 48
Bien content, moi aussi, d’être passé à KeePass lors du rachat de LastPass par LogMeIn, après avoir pourtant été un abonné Premium, car je ne me faisais aucune illusion sur le futur.
Auparavant j’utilisais une YubiKey pour authentifier les machines à partir desquelles j’accédais à LastPass, maintenant je l’utilise pour authentifier (en U2F + TOTP) les machines qui accèdent au DropBox (Android inclus).
Donc l’accès au fichier a déjà du double facteur, en plus du fait que le fichier stocké soit déjà chiffré avant envoi.
Outre l’élément open-source, KP est certifié par l’ANSSI…
Persona 5 : Atlus promet des sanctions contre les spoils en vidéo
Le 05/04/2017Le 06/04/2017 à 04h 53
Ceux qui se sont fait spoiler Persona 3 remercient ATLUS par avance.
Même si je pense qu’ils devraient restreindre la limitation dans le temps (par exemple aux 6 premiers mois suivant la sortie du jeu).
À noter aussi que cette mesure est appliquée par ATLUS USA, l’éditeur du jeu aux US et filiale de la maison-mère japonaise, et que John Hardin, aux relations publiques d’ATLUS USA et assez proche de la communauté, a démissionné peu avant que la nouvelle ne soit officialisée (il est maintenant chez NCSoft), donc en extrapolant on peut imaginer qu’il a eu un désaccord sur le sujet.
Le passage “étant donné que le jeu a vocation à n’être terminé qu’une seule fois” de la news m’étonne un peu, si on prend pour référence Persona 4 Golden dont le générique même (dont la fin revient au début), le gameplay (indiquant que certains choix sont impossibles au premier run) et l’adaptation animée suggéraient qu’il fallait au moins faire un New Game+.
Mad Catz dépose le bilan et prépare sa liquidation
Le 03/04/2017Le 04/04/2017 à 04h 48
J’espère qu’un autre fabricant reprendra, si ce n’est la gamme, le concept de souris “modulaires”…
Abonnement Premium à tarif réduit : il vous reste jusqu’à demain soir
Le 18/03/2017Le 14/03/2017 à 05h 48
Je ne sais pas si c’est le bon endroit pour le mentionner, mais la liaison de comptes LPL <-> Noco semble foireuse (adresse mail du compte Noco non-reconnue alors que c’est bien la bonne).
Wiko fait le point, multiplie les partenariats (DxO, PV Nova) et monte en gamme
Le 28/02/2017Le 01/03/2017 à 04h 00
Et qu’en est-il de la prise jack ?
Vu que la mode est à sa suppression, il est toujours utile de savoir chez qui on peut se fournir si on la veut encore.
Déficitaire en 2015, SoundCloud s’attend à une année 2017 difficile
Le 09/01/2017Le 10/01/2017 à 02h 33
A l’origine SoundCloud se finançait par les abonnements des créateurs qui payaient pour pouvoir uploader davantage et avoir accès à davantage de fonctions.
Et puis ils ont eu les yeux plus gros que le ventre, se sont mis à vouloir faire payer aux utilisateurs ce qui était auparavant gratuit, tout en rendant l’interface peu pratique et contre-intuitive (tu veux juste écouter une seule musique sans être balancé automatiquement sur une autre qui n’a rien à voir juste après ? bah va crever) : c’est à ce moment que j’ai arrêté mon abonnement.
Une extension Chrome dévoile ce que Facebook lit de vos photos
Le 09/01/2017Le 10/01/2017 à 02h 24
Version Firefox de l’extension, par le même auteur :
https://addons.mozilla.org/en-US/firefox/addon/show-computer-vision-tags/