ça serait bien une appli de chiffrement de chat qui supporte les certifs S/MIME, ça permettrait de valider l’identité des correspondants.
En tout cas si ce produit est simple d’utilisation il va cartonner, bon il cartonnerait encore plus s’il permettait d’envoyer des photos à expiration comme snapchat " /> ou pas…
Il n’existe pas à leur actuelle de mécanisme permettant de lier domaine su site et certificat dans l’autre sens ?
C’est à dire en plus de l’étape actuelle du : je vais sur un site, le serveur m’envoie son certif, mon navigateur vérifie la CRL du fournisseur associé.
Une nouvelle étape qui ferait: le navigateur va regarder un enregistrement DNS de type txt sur toto.com qui indique la liste des autorité utilisées par ce site voir même les serials de tout les certifs.
Un peu comme le processus inverse de contrôle d’expéditeur SMTP avec SPF." />
Je ne voulais pas troller, une mauvaise blague rien de plus.
Etant sous linux et ne voulant plus du tout de Win je ne voulais surtout pas me lancer sur cette voie pour éviter “win vs pingoo”.mais c’est raté ^^.
C’est plutôt une histoire de windows contre windows, au même niveau que “Le nouvel iOS il est pas beau tout plat tout blanc je préfère l’ancien” sans regarder ce qu’il y’a sous le capot.
Le
05/12/2013 à
10h
49
targa a écrit :
Tellement léger qu’il a même du mal à être adopté…
ça c’est à cause du troll sur le bouton, qui est de retour d’ailleurs.
Sous 8.1⁄2012 R2 t’as accès à pleins de consoles en 1 clic.
ça fait depuis la release que j’utilise ces 2 OS et je ne vois pas ce qu’il y’a à leur reprocher. C’est comme tout, faut essayer avant de troller.
MS a fait n’importe quoi avec RT qui a le même nom et porte à confusion, ça c’est un fait.
Le store si tu ne l’utilises pas il ne te saoule pas.
Le vrai reproche c’est que sous 8.1 MS ne te propose pas directement de faire un compte local à l’install.
Le
05/12/2013 à
09h
52
Yan Xiaohong, directeur de la National Copyright Administration en Chine
Ce monsieur a un emploi fictif " /> vu le nom de l’agence.
Faut rappeler que MS supportera serveur 2003 un an de plus.
Plus de 10 ans, même les version LTS en libre font bien moins.
Y’aurait-il une fronde similaire pour vista ?
De toute façon ils pirateront 8.1 et office 2013 en même temps avec des kms et voilà… " />
Tout ça pour dire que tu es d’accord avec moi? " />
Je vais acheter un lot de pigeons voyageurs " />
Pour ceux que ça intéresserait, SMail sur Android permet de signer et chiffrer (S/MIME) facilement les mails sur de l’exchange, IMAP et POP3.
De plus il permet l’import facile des clés publiques depuis les mails des amis en 2 pressions, là où d’autres clients demandent d’enregistrer sur la SD puis de réimporter et associer à la main à un contact…
Le
04/11/2013 à
14h
51
Khalev a écrit :
Entre avoir un CA “non-fiable” qui peut certifier des certificats en mon nom sans que j’en sois au courant et un système sans CA où chacun gère soi-même de façon décentralisé la création et révocation de certificats, je préfère la 2nde solution.
Si la CA change la clé publique de son côté pour la faire correspondre à une privée générée de son côté et te voler des données, tu le saura puisque lorsque ton contact va t’envoyer un mail tu ne va pas pouvoir le lire puisque le cert que tu as installé ne va pas correspondre à la clé publique modifiée qu’il a utilisée.
La seule solution d’attaque est que lors de son passage sur le réseau, la clé publique de Bob soit modifiée pour en mettre une autre, et qu’Alice reçoive cette clé modifiée qu’elle va utiliser pour chiffrer, sauf qu’elle va signer avec sa privée et tu vas valider avec sa clé publique. Il faudrait donc une attaque Man in the Middle dans les 2 sens, modifiant l’échange de clés publique pour pouvoir sniffer puis re-chiffrant avec les vrais clés. Un peu comme le déchiffrement SSL à la volée.
Mais dans le cas du S/MIME on échange généralement les clés au rythme des échanges de mail, pas en une fraction de seconde comme le HTTPS. Donc il est super difficile de mettre en oeuvre une attaque MITM.
Et même si c’était mis en oeuvre, si tu continues la conversation une fois l’attaque MITM terminée tu vas détecter le problème.
Et là le prob est le même que PGP ou GPG et ne vient pas dans tout les cas de l’autorité.
La seule solution inviolable reste donc de s’échanger les clés publiques par un autre moyen que l’email avant de commencer à chiffrer et signer ou de les vérifier en appelant la personne et en lisant la clé " />
Le
04/11/2013 à
13h
46
Khalev a écrit :
Autant ne pas utiliser Comodo alors, tu transmets ton certificat auto-signé d’une façon où une autre à tes correspondants ça sera plus sûr que d’utiliser un tiers “de confiance” qui a montré qu’on ne pouvait lui faire confiance.
Bah non, si tu veux que tes mails apparaissent signés et valides sans effort chez tes destinataires il faut que la clé publique soit hébergée chez une PKI publique type comodo, VeriSign,…
Le
04/11/2013 à
12h
36
Ricard a écrit :
Comodo… Comodo… Laisse-moi réfléchir.
C’est pas cette boite qui s’est fait pirater tous ses certificats il y a quelques temps ?" />
La clé privé de ton certificat est générée sur ton PC.
Le
04/11/2013 à
10h
56
ça ne sert à rien de proposer de chiffre la transmission du message.
gmail, outlook.com etc sont chiffrés lors des échanges via TLS, ça n’empêche pas qu’une fois transmis c’est accessible puisque ça s’affiche dans votre webmail.
D’ailleurs le SMTP peuvent chiffrer les échanges entre 2 serveurs, ça fait partie des fonctionnalités.
Si vous voulez avoir la paix chiffrez vos MAILS et pas seulement la connexion " />
Utilisez soit
-PGP
-S/MIME avec des certificats.
Je préfère cette dernière solution car elle est standardisée, fonctionne bien sous outlook et thunderbird.
Comodo fournit des certificats de mails gratos. " />
Ensuite il suffit d’ajouter les expéditeurs à ses contacts, et s’il ont une clé publique en PJ ça l’ajoute tout seul.
Et hop ensuite on peut signer et chiffrer.
Je cherche encore une bonne app android par contre, capable d’importer toute seule les clés publiques des expéditeurs.
Joli exemple de désinformation. Que d’idioties en un quart d’heure, respect.
Habitant sous un couloir aérien de haute altitude (8000 -11000 m) je suis souvent étonné de voir la partie persistante des trainées s’arrêter parfois de façon nette.
De plus pour m’amuser je regarde parfois les infos en live avec l’appli flightradar24 et c’est quand même marrant que 2 avions à la même altitude au même moment produisent un effet totalement différent.
Quand je regarde mes photos de paysages d’il y’a 10 ans les trainés sont fines et courtes.
J’entends bien par contre qu’il ne faut pas confondre le phénomène avec la montée du trafic aérien, par exemple si le ciel bleu a disparu en Californie c’est d’abord à cause de la fréquentation du ciel.
Pour les feeds j’ai pas encore trouvé mon élu, mais pour les news IT j’utilise iGeeky qui met en cache les news et même les images des meilleurs sites anglophones. Permet de choisir la fréquence de synchro, si on synchro les images uniquement sur wifi ou non, etc…
Pour les sites en français j’utilise le comptoir de l’info.
parce qu’il faut etre dans un immeuble pour avoir la fibre ? O.o
tout ceux qui habite dans des maison y ont pas le droit ?
Avant certains opérateurs fibraient des maisons et n’importe quel immeuble avec accord du syndic. (des pavillons ont été fibrés sfr, free et orange)
Depuis l’arcep a mis le nez dedans, ils ont fait de bonnes choses côté technique (4 boitiers près de la pénétrante de l’immeuble, des boîtiers avec 4 prises duplex de couleurs dans les appart,…)
Mais par contre ils ont encadrés les éligibles.
Si t’es proprio d’un pavillon ou même d’un immeuble sans syndic (ton palais rien qu’à toi..) et bien nada, pas de convention, pas de fibrage.
Tes voisins et ton syndic sont OK mais moins de 12 logements > " /> try again
Je crois que seul orange accepte encore de fibrer des maisons/immeuble si t’es proprio contre frais (ce qui est normal à mon sens) " />
Perso je suis en pavillon en copropriété (400 pavillons individuels) donc c’est pas pour demain… SFR couvre et m’a dit de redemander dans 6 mois.
Orange couvre à 500m de là.
En attendant j’ai quand même du Numéricable à 30 Mb/sec ce qui me suffit mais par contre l’upload de 1 Mb/s c’est pas cloud-ready " />
Ça fait un paquet de temps que j’utilise top via l’appli jump.
Perso je préfère de loin à VNC.
Après niveau sécurité je sais pas trop ce que ça entraîne. Les discussions de Vmware et autres me font peurs :P
VNC ne comporte pas de chiffrement, ni du mot de passe, ni du contenu qui passe….
RealVNC sait le faire, mais le mieux est de loin d’utiliser Ultra VNC qui est libre et gratuit et comporte un plugin de chiffrement activable optionnellement.
Toutefois UVNC est légèrement plus complexe à intégrer à AD quand on veut se loguer via les comptes d’annuaire mais largement faisable.
Le
21/10/2013 à
18h
43
Kiroha a écrit :
Tiens ça m’intéresse un Technet là dessus. Je vais avoir un projet 2012 R2 chez un client et celui-ci fait de l’autocad sur 3 postes ! Pour toi le remoteFX peux faire l’affaire ? je n’en n’ai pas encore déployé. Le 2012 R2 Foundation sais le gérer ?
Normalement Remote FX est intégré partout depuis la gén win 8.0.
Le
21/10/2013 à
16h
19
mp3yeur a écrit :
Ouvrir un port 3389 en direct vers l’extérieur ça sent le masochisme quand même…
Cerise sur le Mac Do : Un accès SSH (on évitera la configuration du port en 22, mais plutôt 22022 par exemple pour éviter de se faire repérer) qui autorise ensuite l’accès au 3389 via tunnel…
C’est clair que quand on voit l’usine à gaz qu’il faut pour faire du RDP Gateway, notamment avec la publication DNS… on est bien content d’utiliser un VPN ou du SSH. " />
Le
21/10/2013 à
16h
16
J’ai bien envie de tester le support du multi-touch en RDP.
Il est vrai que le débit requis est généralement ridicule.
Le seul truc que je connais qui consomme moins c’est X11.
Perso j’ai ce genre d’outils sur le téléphone, certe je ne les utilise pas souvent mais quand on a pas le PC sous la main c’est pratique. J’utilise aussi occasionnellement une app de gestion d’objets AD et une pour ESXi/Vsphere.
Aucune loi ne peut lutter contre la théorie de Darwin a.k.a la bêtise humaine.
Seule l’éducation évite ce genre de choses, ce palliatif est encore un maternalisme à la française.
Perso je ne regarde pas mon écran en traversant et je pause ma musique si j’en écoute, si on est pas assez grand pour savoir utiliser ses 5 sens tant pis.
Ce problème est indéniable mais l’État ne peut faire que de la prévention et rappeler aux piétons qu’il faut avertir et regarder avant de traverser, d’autant plus avec les voitures électriques inaudibles par exemple.
C’est pour quel siècle la fin des ROMS opérateurs ? " />
Un utilisateur est assez grand pour installer les applis plus ou moins merdiques de l’opérateur et ainsi bénéficier de “l’expérience utilisateur” tout seul s’il en a envie.
En effet, Windows cherche dans le fichier .hosts puis en Netbios et enfin en DNS. Nslookup ne sait pas résoudre un netbios puisque c’est un utilitaire DNS.
Ping est un utilitaire ICMP qui utilise la procédure de résolution windows.
Je suis content de cette décision, certe on peut éviter les recouvrements avec un bon paramétrage, j’ai dans ma boîte 5 domaines différents avec les approbations AD et la résolution se fait fort heureusement du domaine interne vers les copains puis le WAN (mais on est jamais à l’abri qu’un domaine interne ne réponde pas et que l’user passe sur le wan)
Le vrai risque pour moi est en terme de sécurité lorsqu’un utilisateur est à l’extérieur et ouvre une ressource web en croyant ouvrir une ressource LAN via VPN si un clampin dépose un truc du genre SRV-DFS-FILE.lan ou intranet.lan par exemple.
Je vois vos jeux en HTML5 et autres machins bien pensés pour remplacer le CAPTCHASTROPHE mais vous oubliez des trucs bien plus simple que j’ai déja croisé sur le net sur des sites en prod.
Du type, “Where is the Eiffel Tower”
-London
-Tokyo
-Paris
-Berlin
Ou encore “two + 4 = ?”
C’est lisible par un synthèse vocale, simple, léger mais pas graphique. " />
Ne fonctionnera pas avec un certain type de clé extra plates qui ne possèdent plus le guide rectangulaire métallique entourant les contacteurs. On risquerait alors de placer sa clé à cheval sur plusieurs contacteurs…
Ces clés là ne répondent à aucune norme il me semble donc " />
Comment fonctionne la localisation d’urgence lorsqu’on est connecté à une femto ?
Si je fais le 112 pour une urgence et qu’on cherche à me localiser alors que je suis connecté à une femto avec mon mobile en très faible niveau démission, les antennes normales ne vont pas pouvoir me trianguler vu que mon signal sera faible.
L’opérateur fournit-il alors l’adresse exacte du femto comme il ferait pour une antenne avec le niveau d’affaiblissement ?
Le terrorisme et les têtes blondes sont une source inépuisable de justificatifs à la privation de liberté. " />
Le
18/06/2013 à
08h
51
L’occident = assistanat.
Si les parents veulent mettre un filtre ils en mettent un, point.
C’est quoi la prochaine étape, obliger les FAI à couper le flux TV après 3h d’utilisation en continue ? Ha non, on me dit que la TV rapporte des sous sous aux états.
On peut obliger les FAI à proposer ce service, mais pas à l’activer par défaut.
Neutralité " />
Je propose un nouvel acronyme:
FARCE
Fournisseur d’Accès aux Ressources Contrôlées par l’État " />
Merci d’utiliser cet acronyme pour toutes les boites ne respectant pas la neutralité.
Moi j’ai PCI en whitelist dans adblock, par contre the Ghostery reste actif partout.
Si voir une pub pour un fabricant de carte mère dont le nom commence par Z ne me dérange pas, savoir qu’une régie me traque via cookies, provenance url, chargement de bouttons “like” ou même le fingerprinting de browser etc. ne correspond pas à mon idée de la vie privée.
Et ce qui s’annonce avec l’exploitation des BIG DATA fait peur. On parle souvent ici de Criteo, qui fait des bannières automatiques non pas pour des marques mais carrément pour des ensembles de produits susceptibles de vous correspondre.
Tout ça grâce à d’immenses log croisés dans des DB servant à générer des mot clés. C’est quoi la prochaine étape, remonter les logs de mes requêtes DNS et URL à une régie ? Ha bah Google le fait déjà avec 8.8.8.8 et Chrome " />
Non, l’user-agent figure dans les en-têtes des paquets http, son examen ne nécessite donc pas une inspection du contenu des paquets, ce qu’on appelle DPI.
Un Opérateur gère du niveau 3, des paquets IP.
Lire le header http c’est du niveau 7 donc c’est du DPI et pas qu’un peu.
Le
12/04/2013 à
07h
04
Oui ils l’utilisent, ne serait-ce que les opérateurs mobiles qui bloquent parfois certains user agents de navigateur, même si c’est moins fréquent depuis l’arrivée de free.
sauf pour l’abonné de cette news c’est vrai, voilà en tout cas des arguments pour prendre avec philosophie ce bridage.
Le
10/04/2013 à
13h
17
Est-il en DOCSIS 2 ou 3 ?
Le 2 est connu pour merder dès qu’on upload, car il ne gère pas d’allocation dynamiques de fréquences sur la branche.
S’il est en 3 c’est étonnant, possédant moi-même un abo câble 30 mb (chez NC) il m’est arrivé d’uploader comme un fou plusieurs jours d’affiler sans problème dans le but de faire de la sauvegarde dans le cloud.
Autant je suis d’accord sur le chiffrement des dernières transactions (suite à la démo d’un ingénieur de BT), autant j’aimerai avoir des infos sur la possibilité d’accès au compte bancaire " />
La liste des données récupérables en clair inclue la bande magnétique.
Tu sais ce qu’on fait aujourd’hui avec une copie de bande magnétique une fois passé la frontière ? On paye des trucs, on paraphe et c’est bon. " />
Si cette faille n’est pas corrigée, pense aux gangs qui placent des lecteurs sur les automates pour collecter les bandes, ils sont ingénieux n’est-ce pas ?
Demain ils auront besoin d’une antenne d’un mètre avec le matos adéquate et là ils pourront choper les infos à 3m.
Alors si t’as une carte RFID sans porte carte métallique et que tu croises un type louche avec une case de contrebasse, fait gaffe que ça soit pas une antenne dedans.
Je prédis qu’on démasquera dans les 2 prochaines années ce genre de truc.
Le
11/03/2013 à
10h
02
Rien ne m’étonne, quand je vois les VISA RFID comparés au pass navigo par exemple.
L’un protège quelques € et est super protégé, l’autre donne la liste de tes dernières transactions et l’accès à ton compte bancaire et tout passe en clair…." />
ça ne reste qu’un boitier avec un tcpdump et un logiciel d’analyse.
Hormis le fait que tout soit intégré, on fait de même avec SNORT et ses règles de DPI pour déclencher une analyse humaine d’un dump sous wireshark afin d’y voir plus clair et de recréer une communication VOIP par exemple.
Le côté technique n’est donc pas un élément de classification comme produit à surveiller, par contre, la façon dont il présentée OUI.
Car pour cette dernière, c’est comme si on vendait un couteau de cuisine avec l’accroche de pub “NOUVEAU: Pénètre encore plus profondément dans les chairs et permet une incroyable profusion de sang en le tournant sur lui-même”.
Han, il va falloir commencer à préparer un filtre WMI sur IE 10 pour plus pousser les MSI de Flash ActiveX aux PC avec IE10.
Voilà un filtre pour sélectionner les machines avec IE < 10
NameSpace: root\CIMv2
Query:
SELECT path,filename,extension,version FROM CIM_DataFile WHERE path=”\Program Files\Internet Explorer\” AND filename=“iexplore” AND extension=“exe” AND version<“10.0”
C’est bien joli tout ça, mais pour moi il y a une façon “naturelle” d’envoyer un fichier dans une messagerie instantanée: le drag & drop
Dans le cas d’une application ModernUI en full screen, j’imagine qu’on peu oublier?
Je viens d’essayer en dockant l’appli Metro sur le côté, pas de drag&drop…
En même temps vu la barrière de sécurité entre les 2 pas étonnant.
Si j’ai 2 reproches à faire à modern UI:
-pas de fenetrage d’applis possible
-pas de bouton “créer un raccourci sur le bureau” dans le menu du start screen, et ça c’est franchement un gros oubli.
Concernant les types de fichiers, il y’a d’abord un intérêt à ce que l’appli puisse déterminer le mode de transfert entre binaire et ASCII (comme pour le FTP).
L’autre point c’est bloqué les exe, bat, vbs, etc… comme le fait outlook ou Gmail. Ce qui oblige l’expéditeur à renommer, voir à zipper et même chiffer une archive (gmail notamment)
La fermeture du réseau c’est le 15 mars de cette année ?
la news laisse sous entendre que oui, le lien non.
Est-ce que les contacts sont migrés ? (sous réserves qu’ils migrent vers skype)
Alice et Bob discutent via MSN, ils ont chacun un compte skype connecté au compte MS, le lien sera t-il fait sur le réseau skype ?
Enfin, comment gérer les multicomptes ?
J’ai 1 compte skype associé à un compte microsoft (outlook.com) que je n’utilise pas pour MSN car j’ai un compte hotmail vieux et réservé à cet usage.
à l’heure actuelle mes 2 comptes MS sont liés et mon compte outlook.com est fusionné avec skype mais je ne suis pas sur de retrouver les éléments du compte hotmail " />
De toute façon, ça reste de la messagerie instantanée et vu la simplicité pour s’ajouter, il serait bien français de se plaindre.
Quand je vois avec les BlackBerry les gens qui renvoient leur BB code tout les 4 matins, non franchement super le système " />
Je n’arrive pas à comprendre comment dans un pays comme la France on en est encore à devoir fournir des justificatifs de domicile pour demander des documents administratifs…
Les services des impôts disposent déjà de la liste complète et exhaustive de tous les résidents du pays, le cadastre dispose lui de la liste exhaustive de tous les propriétaires de chaque centimètre carré de France, mais il faut encore présenter une facture Orange - qu’on peut établir à n’importe quelle adresse - pour demander une carte d’identité. C’est franchement débile.
Un proche a demandé au tribunal un certificat de nationalité française récemment.
On lui demande de fournir:
-pièce d’identité " /> celle qui dit déjà que vous êtes français…
-son acte de naissance (né en France)
-son livret de famille
-l’acte de naissance de l’un de ses parents (né en France aussi)
-le livret de famille de cette personne
Et tout ça pour avoir un document avec lequel on fait une demande de reconnaissance de nationalité dans un autre pays européen, en fournissant acte de mariage et de naissance plurilingue.
Et bien sûr, la plus part de ces documents sont caduques 3 mois après la délivrance… " />
466 commentaires
Cryptocat finalisé pour Android et iOS, publication après analyse des sources
12/12/2013
Le 12/12/2013 à 10h 12
ça serait bien une appli de chiffrement de chat qui supporte les certifs S/MIME, ça permettrait de valider l’identité des correspondants.
En tout cas si ce produit est simple d’utilisation il va cartonner, bon il cartonnerait encore plus s’il permettait d’envoyer des photos à expiration comme snapchat " /> ou pas…
Blocage des certificats par Google : interview de Patrick Pailloux (ANSSI)
10/12/2013
Le 10/12/2013 à 14h 35
Il n’existe pas à leur actuelle de mécanisme permettant de lier domaine su site et certificat dans l’autre sens ?
C’est à dire en plus de l’étape actuelle du : je vais sur un site, le serveur m’envoie son certif, mon navigateur vérifie la CRL du fournisseur associé.
Une nouvelle étape qui ferait: le navigateur va regarder un enregistrement DNS de type txt sur toto.com qui indique la liste des autorité utilisées par ce site voir même les serials de tout les certifs.
Un peu comme le processus inverse de contrôle d’expéditeur SMTP avec SPF." />
La Chine demande à demi-mots que le support de Windows XP soit étendu
05/12/2013
Le 05/12/2013 à 11h 36
Le 05/12/2013 à 10h 49
Le 05/12/2013 à 09h 52
Yan Xiaohong, directeur de la National Copyright Administration en Chine
Ce monsieur a un emploi fictif " /> vu le nom de l’agence.
Faut rappeler que MS supportera serveur 2003 un an de plus.
Plus de 10 ans, même les version LTS en libre font bien moins.
Y’aurait-il une fronde similaire pour vista ?
De toute façon ils pirateront 8.1 et office 2013 en même temps avec des kms et voilà… " />
En plus Win 8 est super léger.
Facebook Messenger 3.0 : le numéro de portable n’est plus obligatoire
14/11/2013
Le 14/11/2013 à 14h 08
Quelqu’un connaît un bon privacy blocker sur Android ?
Pour empêcher une app d’accéder à tel ou tel info (localisation, contacts, etc…)
de préférence sans que l’app le sache (en fakant les infos).
Jouer régulièrement aux jeux vidéo augmenterait le volume de notre cerveau
06/11/2013
Le 06/11/2013 à 12h 37
Jouer du piano va faire la même chose pour les mains mais stimuler la partie interprétation du son, etc…
N’importe quelle activité régulière provoque l’expansion de la zone concerné.
C’est comparable au développement musculaire.
Jouer aux mikados 30 min/jour sans console provoquerait sûrement des effets similaires à ceux de l’étude.
Affaire Snowden : la DarkMail Alliance veut sécuriser les emails
04/11/2013
Le 04/11/2013 à 15h 20
Le 04/11/2013 à 14h 51
Le 04/11/2013 à 13h 46
Le 04/11/2013 à 12h 36
Le 04/11/2013 à 10h 56
ça ne sert à rien de proposer de chiffre la transmission du message.
gmail, outlook.com etc sont chiffrés lors des échanges via TLS, ça n’empêche pas qu’une fois transmis c’est accessible puisque ça s’affiche dans votre webmail.
D’ailleurs le SMTP peuvent chiffrer les échanges entre 2 serveurs, ça fait partie des fonctionnalités.
Si vous voulez avoir la paix chiffrez vos MAILS et pas seulement la connexion " />
Utilisez soit
-PGP
-S/MIME avec des certificats.
Je préfère cette dernière solution car elle est standardisée, fonctionne bien sous outlook et thunderbird.
Comodo fournit des certificats de mails gratos. " />
Ensuite il suffit d’ajouter les expéditeurs à ses contacts, et s’il ont une clé publique en PJ ça l’ajoute tout seul.
Et hop ensuite on peut signer et chiffrer.
Je cherche encore une bonne app android par contre, capable d’importer toute seule les clés publiques des expéditeurs.
453ème édition des LIDD : Liens Idiots Du Dimanche
26/10/2013
Le 27/10/2013 à 01h 38
Feedly Pro plus réactif sur certains flux, l’application Android s’améliore
22/10/2013
Le 23/10/2013 à 07h 47
Pour les feeds j’ai pas encore trouvé mon élu, mais pour les news IT j’utilise iGeeky qui met en cache les news et même les images des meilleurs sites anglophones. Permet de choisir la fréquence de synchro, si on synchro les images uniquement sur wifi ou non, etc…
Pour les sites en français j’utilise le comptoir de l’info.
FTTH : vers moins de zones très denses pour plus de mutualisation ?
22/10/2013
Le 22/10/2013 à 07h 25
Microsoft : comment profiter de votre bureau Windows depuis Android / iOS
21/10/2013
Le 21/10/2013 à 20h 58
Le 21/10/2013 à 18h 43
Le 21/10/2013 à 16h 19
Le 21/10/2013 à 16h 16
J’ai bien envie de tester le support du multi-touch en RDP.
Il est vrai que le débit requis est généralement ridicule.
Le seul truc que je connais qui consomme moins c’est X11.
Perso j’ai ce genre d’outils sur le téléphone, certe je ne les utilise pas souvent mais quand on a pas le PC sous la main c’est pratique. J’utilise aussi occasionnellement une app de gestion d’objets AD et une pour ESXi/Vsphere.
OwnCloud 6 alpha : flux d’activité, performances en hausse, nouveau design
10/10/2013
Le 10/10/2013 à 10h 17
[MàJ] Un sénateur songe à une interdiction des portables pour les piétons
07/10/2013
Le 04/10/2013 à 07h 04
Aucune loi ne peut lutter contre la théorie de Darwin a.k.a la bêtise humaine.
Seule l’éducation évite ce genre de choses, ce palliatif est encore un maternalisme à la française.
Perso je ne regarde pas mon écran en traversant et je pause ma musique si j’en écoute, si on est pas assez grand pour savoir utiliser ses 5 sens tant pis.
Ce problème est indéniable mais l’État ne peut faire que de la prévention et rappeler aux piétons qu’il faut avertir et regarder avant de traverser, d’autant plus avec les voitures électriques inaudibles par exemple.
Android 4.3 (Jelly Bean) : SFR publie son calendrier de mise à jour
01/10/2013
Le 01/10/2013 à 11h 54
C’est pour quel siècle la fin des ROMS opérateurs ? " />
Un utilisateur est assez grand pour installer les applis plus ou moins merdiques de l’opérateur et ainsi bénéficier de “l’expérience utilisateur” tout seul s’il en a envie.
L’ICANN interdit les domaines sans point, Google dit adieu au http://search/
19/08/2013
Le 19/08/2013 à 21h 25
Un aveugle souhaite la mort des CAPTCHA qui bloquent la navigation
07/08/2013
Le 07/08/2013 à 21h 06
Je vois vos jeux en HTML5 et autres machins bien pensés pour remplacer le CAPTCHASTROPHE mais vous oubliez des trucs bien plus simple que j’ai déja croisé sur le net sur des sites en prod.
Du type, “Where is the Eiffel Tower”
-London
-Tokyo
-Paris
-Berlin
Ou encore “two + 4 = ?”
C’est lisible par un synthèse vocale, simple, léger mais pas graphique. " />
Apple veut fusionner les connecteurs USB et cartes SD
09/07/2013
Le 09/07/2013 à 09h 17
Free : la Femto-cell est disponible dans l’espace Mon compte
20/06/2013
Le 20/06/2013 à 14h 15
Comment fonctionne la localisation d’urgence lorsqu’on est connecté à une femto ?
Si je fais le 112 pour une urgence et qu’on cherche à me localiser alors que je suis connecté à une femto avec mon mobile en très faible niveau démission, les antennes normales ne vont pas pouvoir me trianguler vu que mon signal sera faible.
L’opérateur fournit-il alors l’adresse exacte du femto comme il ferait pour une antenne avec le niveau d’affaiblissement ?
Au Royaume-Uni, le filtrage par défaut du porno promis pour fin 2013
18/06/2013
Le 18/06/2013 à 08h 52
Le terrorisme et les têtes blondes sont une source inépuisable de justificatifs à la privation de liberté. " />
Le 18/06/2013 à 08h 51
L’occident = assistanat.
Si les parents veulent mettre un filtre ils en mettent un, point.
C’est quoi la prochaine étape, obliger les FAI à couper le flux TV après 3h d’utilisation en continue ? Ha non, on me dit que la TV rapporte des sous sous aux états.
On peut obliger les FAI à proposer ce service, mais pas à l’activer par défaut.
Neutralité " />
Je propose un nouvel acronyme:
FARCE
Fournisseur d’Accès aux Ressources Contrôlées par l’État " />
Merci d’utiliser cet acronyme pour toutes les boites ne respectant pas la neutralité.
Android 4.2 : une RC5 pour CyanogenMod 10.1, la Nexus 10 supportée
10/06/2013
Le 10/06/2013 à 07h 26
J’ai mis la RC5 sur mon OneX hier, rien à dire si ce n’est une fluidité à des années de la ROM avec Sense. " />
J’attends la Stable pour re wipe.
Free Mobile a déclaré 590 antennes 4G dans 132 villes différentes
27/05/2013
Le 29/05/2013 à 13h 42
Xbox One contre la PlayStation 4 : combat de caractéristiques techniques
22/05/2013
Le 22/05/2013 à 09h 25
Uhm le tableau….. " />
Compare des choux et des patates par endroit:
GDDR5 VS DDR3
On compare de la ram vidéo à de la RAM, alors que chacune a les 2 très probablement.
Radeon VS DirectX
DirectX est un moteur de rendu, on peut l’opposer à OpenGL par exemple.
Radeon est à opposer à geForce ou Intel, bon ici c’est du radeon partout puisque APU AMD.
Windows 8.1 : Microsoft confirme la gratuité de la mise à jour
15/05/2013
Le 15/05/2013 à 07h 03
elle sera disponible gratuitement via le Windows Store.
" /> Mais aussi Windows Update ?
Hâte de voir les évolutions finales de la public preview.
Publicités bloquées, un message informatif va désormais s’afficher
29/04/2013
Le 29/04/2013 à 19h 37
Moi j’ai PCI en whitelist dans adblock, par contre the Ghostery reste actif partout.
Si voir une pub pour un fabricant de carte mère dont le nom commence par Z ne me dérange pas, savoir qu’une régie me traque via cookies, provenance url, chargement de bouttons “like” ou même le fingerprinting de browser etc. ne correspond pas à mon idée de la vie privée.
Et ce qui s’annonce avec l’exploitation des BIG DATA fait peur. On parle souvent ici de Criteo, qui fait des bannières automatiques non pas pour des marques mais carrément pour des ensembles de produits susceptibles de vous correspondre.
Tout ça grâce à d’immenses log croisés dans des DB servant à générer des mot clés. C’est quoi la prochaine étape, remonter les logs de mes requêtes DNS et URL à une régie ? Ha bah Google le fait déjà avec 8.8.8.8 et Chrome " />
La pub OUI, la fouille anale permanente NON " />
Les opérateurs français utilisent-ils le DPI ? demande une députée
12/04/2013
Le 12/04/2013 à 08h 39
Le 12/04/2013 à 07h 04
Oui ils l’utilisent, ne serait-ce que les opérateurs mobiles qui bloquent parfois certains user agents de navigateur, même si c’est moins fréquent depuis l’arrivée de free.
Donc oui.
[MàJ] Abonné chez Bouygues à 30 Mb/s, limité à 45 kb/s
10/04/2013
Le 10/04/2013 à 13h 46
En rapport avec la news, tout aussi poilant
http://www.legorafi.fr/2013/04/10/sncf-un-tgv-plus-lent-pour-apprecier-le-paysage/
sauf pour l’abonné de cette news c’est vrai, voilà en tout cas des arguments pour prendre avec philosophie ce bridage.
Le 10/04/2013 à 13h 17
Est-il en DOCSIS 2 ou 3 ?
Le 2 est connu pour merder dès qu’on upload, car il ne gère pas d’allocation dynamiques de fréquences sur la branche.
S’il est en 3 c’est étonnant, possédant moi-même un abo câble 30 mb (chez NC) il m’est arrivé d’uploader comme un fou plusieurs jours d’affiler sans problème dans le but de faire de la sauvegarde dans le cloud.
Microsoft : Windows aura Blue et Office aura Gemini
28/03/2013
Le 28/03/2013 à 22h 55
Voilà le sketch:
http://www.dailymotion.com/video/x5i40t_wc-comment-elever-des-paysans_fun
Le 28/03/2013 à 22h 50
Le recap’ des tests : mettre à jour sa machine avec 200 euros en poche
25/03/2013
Le 25/03/2013 à 23h 17
J’ai commandé le SSD cité hier pour le mettre dans un Lenovo Y580.
Y’a bien des intel série 500 en mSata, plus performants et plus chers, mais pour un portable, je ne recherche pas le +10% de perf pour +30% de prix.
J’ai découvert le mSATA y’a… 3-4 mois et je trouve ça génial " />
Du PCB, et c’est tout, autant de superflu qu’une barrette de RAM, c’est à dire rien " />
Google signe un accord avec la MPEG-LA pour juguler le conflit sur le VP8
11/03/2013
Le 11/03/2013 à 11h 56
La MPEG-LA qui pense que le VP-8 va se répandre…" />
pendant 18 mois avant que le H265 ne le relègue aux oubliettes " />
Apple n’a activé le HTTPS pour l’App Store d’iOS que récemment
11/03/2013
Le 11/03/2013 à 11h 41
Le 11/03/2013 à 10h 02
Rien ne m’étonne, quand je vois les VISA RFID comparés au pass navigo par exemple.
L’un protège quelques € et est super protégé, l’autre donne la liste de tes dernières transactions et l’accès à ton compte bancaire et tout passe en clair…." />
[MàJ] Pour Fabius on peut librement exporter le DPI dans les pays autoritaires
12/04/2013
Le 08/03/2013 à 13h 46
ça ne reste qu’un boitier avec un tcpdump et un logiciel d’analyse.
Hormis le fait que tout soit intégré, on fait de même avec SNORT et ses règles de DPI pour déclencher une analyse humaine d’un dump sous wireshark afin d’y voir plus clair et de recréer une communication VOIP par exemple.
Le côté technique n’est donc pas un élément de classification comme produit à surveiller, par contre, la façon dont il présentée OUI.
Car pour cette dernière, c’est comme si on vendait un couteau de cuisine avec l’accroche de pub “NOUVEAU: Pénètre encore plus profondément dans les chairs et permet une incroyable profusion de sang en le tournant sur lui-même”.
Internet Explorer 10 débarque sur Windows 7 en version finale
26/02/2013
Le 26/02/2013 à 15h 44
Han, il va falloir commencer à préparer un filtre WMI sur IE 10 pour plus pousser les MSI de Flash ActiveX aux PC avec IE10.
Voilà un filtre pour sélectionner les machines avec IE < 10
NameSpace: root\CIMv2
Query:
SELECT path,filename,extension,version FROM CIM_DataFile WHERE path=”\Program Files\Internet Explorer\” AND filename=“iexplore” AND extension=“exe” AND version<“10.0”
Firefox 22 bloquera par défaut les cookies des sites tiers
25/02/2013
Le 25/02/2013 à 15h 42
Skype Windows 8 gère enfin les transferts : ce qu’il faut savoir
22/02/2013
Le 22/02/2013 à 17h 01
[MàJ] La migration de Live Messenger vers Skype débute aujourd’hui
08/04/2013
Le 18/02/2013 à 16h 10
La fermeture du réseau c’est le 15 mars de cette année ?
la news laisse sous entendre que oui, le lien non.
Est-ce que les contacts sont migrés ? (sous réserves qu’ils migrent vers skype)
Alice et Bob discutent via MSN, ils ont chacun un compte skype connecté au compte MS, le lien sera t-il fait sur le réseau skype ?
Enfin, comment gérer les multicomptes ?
J’ai 1 compte skype associé à un compte microsoft (outlook.com) que je n’utilise pas pour MSN car j’ai un compte hotmail vieux et réservé à cet usage.
à l’heure actuelle mes 2 comptes MS sont liés et mon compte outlook.com est fusionné avec skype mais je ne suis pas sur de retrouver les éléments du compte hotmail " />
De toute façon, ça reste de la messagerie instantanée et vu la simplicité pour s’ajouter, il serait bien français de se plaindre.
Quand je vois avec les BlackBerry les gens qui renvoient leur BB code tout les 4 matins, non franchement super le système " />
Des QR Codes pour sécuriser les justificatifs de domicile en France
08/02/2013
Le 08/02/2013 à 15h 35
Numericable étendra ses débits à 200 Mb/s à Marseille, Lyon et Nantes
07/02/2013
Le 08/02/2013 à 15h 25