votre avatar

JCLB

est avec nous depuis le 15 mars 2007 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

466 commentaires

Cryptocat finalisé pour Android et iOS, publication après analyse des sources

Le 12/12/2013 à 10h 12

ça serait bien une appli de chiffrement de chat qui supporte les certifs S/MIME, ça permettrait de valider l’identité des correspondants.

En tout cas si ce produit est simple d’utilisation il va cartonner, bon il cartonnerait encore plus s’il permettait d’envoyer des photos à expiration comme snapchat <img data-src=" /> ou pas…


Blocage des certificats par Google : interview de Patrick Pailloux (ANSSI)

Le 10/12/2013 à 14h 35

Il n’existe pas à leur actuelle de mécanisme permettant de lier domaine su site et certificat dans l’autre sens ?

C’est à dire en plus de l’étape actuelle du : je vais sur un site, le serveur m’envoie son certif, mon navigateur vérifie la CRL du fournisseur associé.
Une nouvelle étape qui ferait: le navigateur va regarder un enregistrement DNS de type txt sur toto.com qui indique la liste des autorité utilisées par ce site voir même les serials de tout les certifs.

Un peu comme le processus inverse de contrôle d’expéditeur SMTP avec SPF.<img data-src=" />


La Chine demande à demi-mots que le support de Windows XP soit étendu

Le 05/12/2013 à 11h 36






targa a écrit :

Je ne voulais pas troller, une mauvaise blague rien de plus.
Etant sous linux et ne voulant plus du tout de Win je ne voulais surtout pas me lancer sur cette voie pour éviter “win vs pingoo”.mais c’est raté ^^.


C’est plutôt une histoire de windows contre windows, au même niveau que “Le nouvel iOS il est pas beau tout plat tout blanc je préfère l’ancien” sans regarder ce qu’il y’a sous le capot.



Le 05/12/2013 à 10h 49






targa a écrit :

Tellement léger qu’il a même du mal à être adopté…


ça c’est à cause du troll sur le bouton, qui est de retour d’ailleurs.

Sous 8.12012 R2 t’as accès à pleins de consoles en 1 clic.
ça fait depuis la release que j’utilise ces 2 OS et je ne vois pas ce qu’il y’a à leur reprocher. C’est comme tout, faut essayer avant de troller.

MS a fait n’importe quoi avec RT qui a le même nom et porte à confusion, ça c’est un fait.
Le store si tu ne l’utilises pas il ne te saoule pas.

Le vrai reproche c’est que sous 8.1 MS ne te propose pas directement de faire un compte local à l’install.



Le 05/12/2013 à 09h 52


Yan Xiaohong, directeur de la National Copyright Administration en Chine

Ce monsieur a un emploi fictif <img data-src=" /> vu le nom de l’agence.

Faut rappeler que MS supportera serveur 2003 un an de plus.
Plus de 10 ans, même les version LTS en libre font bien moins.

Y’aurait-il une fronde similaire pour vista ?


De toute façon ils pirateront 8.1 et office 2013 en même temps avec des kms et voilà… <img data-src=" />

En plus Win 8 est super léger.


Facebook Messenger 3.0 : le numéro de portable n'est plus obligatoire

Le 14/11/2013 à 14h 08

Quelqu’un connaît un bon privacy blocker sur Android ?

Pour empêcher une app d’accéder à tel ou tel info (localisation, contacts, etc…)
de préférence sans que l’app le sache (en fakant les infos).


Jouer régulièrement aux jeux vidéo augmenterait le volume de notre cerveau

Le 06/11/2013 à 12h 37

Jouer du piano va faire la même chose pour les mains mais stimuler la partie interprétation du son, etc…

N’importe quelle activité régulière provoque l’expansion de la zone concerné.

C’est comparable au développement musculaire.

Jouer aux mikados 30 min/jour sans console provoquerait sûrement des effets similaires à ceux de l’étude.


Affaire Snowden : la DarkMail Alliance veut sécuriser les emails

Le 04/11/2013 à 15h 20






Khalev a écrit :

Tout ça pour dire que tu es d’accord avec moi? <img data-src=" />


Je vais acheter un lot de pigeons voyageurs <img data-src=" />

Pour ceux que ça intéresserait, SMail sur Android permet de signer et chiffrer (S/MIME) facilement les mails sur de l’exchange, IMAP et POP3.

De plus il permet l’import facile des clés publiques depuis les mails des amis en 2 pressions, là où d’autres clients demandent d’enregistrer sur la SD puis de réimporter et associer à la main à un contact…



Le 04/11/2013 à 14h 51






Khalev a écrit :

Entre avoir un CA “non-fiable” qui peut certifier des certificats en mon nom sans que j’en sois au courant et un système sans CA où chacun gère soi-même de façon décentralisé la création et révocation de certificats, je préfère la 2nde solution.



Si la CA change la clé publique de son côté pour la faire correspondre à une privée générée de son côté et te voler des données, tu le saura puisque lorsque ton contact va t’envoyer un mail tu ne va pas pouvoir le lire puisque le cert que tu as installé ne va pas correspondre à la clé publique modifiée qu’il a utilisée.

La seule solution d’attaque est que lors de son passage sur le réseau, la clé publique de Bob soit modifiée pour en mettre une autre, et qu’Alice reçoive cette clé modifiée qu’elle va utiliser pour chiffrer, sauf qu’elle va signer avec sa privée et tu vas valider avec sa clé publique. Il faudrait donc une attaque Man in the Middle dans les 2 sens, modifiant l’échange de clés publique pour pouvoir sniffer puis re-chiffrant avec les vrais clés. Un peu comme le déchiffrement SSL à la volée.

Mais dans le cas du S/MIME on échange généralement les clés au rythme des échanges de mail, pas en une fraction de seconde comme le HTTPS. Donc il est super difficile de mettre en oeuvre une attaque MITM.
Et même si c’était mis en oeuvre, si tu continues la conversation une fois l’attaque MITM terminée tu vas détecter le problème.

Et là le prob est le même que PGP ou GPG et ne vient pas dans tout les cas de l’autorité.

La seule solution inviolable reste donc de s’échanger les clés publiques par un autre moyen que l’email avant de commencer à chiffrer et signer ou de les vérifier en appelant la personne et en lisant la clé <img data-src=" />



Le 04/11/2013 à 13h 46






Khalev a écrit :

Autant ne pas utiliser Comodo alors, tu transmets ton certificat auto-signé d’une façon où une autre à tes correspondants ça sera plus sûr que d’utiliser un tiers “de confiance” qui a montré qu’on ne pouvait lui faire confiance.


Bah non, si tu veux que tes mails apparaissent signés et valides sans effort chez tes destinataires il faut que la clé publique soit hébergée chez une PKI publique type comodo, VeriSign,…



Le 04/11/2013 à 12h 36






Ricard a écrit :

Comodo… Comodo… Laisse-moi réfléchir.
C’est pas cette boite qui s’est fait pirater tous ses certificats il y a quelques temps ?<img data-src=" />


La clé privé de ton certificat est générée sur ton PC.



Le 04/11/2013 à 10h 56

ça ne sert à rien de proposer de chiffre la transmission du message.
gmail, outlook.com etc sont chiffrés lors des échanges via TLS, ça n’empêche pas qu’une fois transmis c’est accessible puisque ça s’affiche dans votre webmail.

D’ailleurs le SMTP peuvent chiffrer les échanges entre 2 serveurs, ça fait partie des fonctionnalités.


Si vous voulez avoir la paix chiffrez vos MAILS et pas seulement la connexion <img data-src=" />
Utilisez soit
-PGP
-S/MIME avec des certificats.

Je préfère cette dernière solution car elle est standardisée, fonctionne bien sous outlook et thunderbird.
Comodo fournit des certificats de mails gratos. <img data-src=" />

Ensuite il suffit d’ajouter les expéditeurs à ses contacts, et s’il ont une clé publique en PJ ça l’ajoute tout seul.
Et hop ensuite on peut signer et chiffrer.


Je cherche encore une bonne app android par contre, capable d’importer toute seule les clés publiques des expéditeurs.


453ème édition des LIDD : Liens Idiots Du Dimanche

Le 27/10/2013 à 01h 38






Bejarid a écrit :

Joli exemple de désinformation. Que d’idioties en un quart d’heure, respect.


Habitant sous un couloir aérien de haute altitude (8000 -11000 m) je suis souvent étonné de voir la partie persistante des trainées s’arrêter parfois de façon nette.

De plus pour m’amuser je regarde parfois les infos en live avec l’appli flightradar24 et c’est quand même marrant que 2 avions à la même altitude au même moment produisent un effet totalement différent.

Quand je regarde mes photos de paysages d’il y’a 10 ans les trainés sont fines et courtes.

J’entends bien par contre qu’il ne faut pas confondre le phénomène avec la montée du trafic aérien, par exemple si le ciel bleu a disparu en Californie c’est d’abord à cause de la fréquentation du ciel.



Feedly Pro plus réactif sur certains flux, l'application Android s'améliore

Le 23/10/2013 à 07h 47

Pour les feeds j’ai pas encore trouvé mon élu, mais pour les news IT j’utilise iGeeky qui met en cache les news et même les images des meilleurs sites anglophones. Permet de choisir la fréquence de synchro, si on synchro les images uniquement sur wifi ou non, etc…

Pour les sites en français j’utilise le comptoir de l’info.


FTTH : vers moins de zones très denses pour plus de mutualisation ?

Le 22/10/2013 à 07h 25






lain a écrit :

parce qu’il faut etre dans un immeuble pour avoir la fibre ? O.o
tout ceux qui habite dans des maison y ont pas le droit ?


Avant certains opérateurs fibraient des maisons et n’importe quel immeuble avec accord du syndic. (des pavillons ont été fibrés sfr, free et orange)

Depuis l’arcep a mis le nez dedans, ils ont fait de bonnes choses côté technique (4 boitiers près de la pénétrante de l’immeuble, des boîtiers avec 4 prises duplex de couleurs dans les appart,…)

Mais par contre ils ont encadrés les éligibles.
Si t’es proprio d’un pavillon ou même d’un immeuble sans syndic (ton palais rien qu’à toi..) et bien nada, pas de convention, pas de fibrage.

Tes voisins et ton syndic sont OK mais moins de 12 logements &gt; <img data-src=" /> try again

Je crois que seul orange accepte encore de fibrer des maisons/immeuble si t’es proprio contre frais (ce qui est normal à mon sens) <img data-src=" />

Perso je suis en pavillon en copropriété (400 pavillons individuels) donc c’est pas pour demain… SFR couvre et m’a dit de redemander dans 6 mois.
Orange couvre à 500m de là.
En attendant j’ai quand même du Numéricable à 30 Mb/sec ce qui me suffit mais par contre l’upload de 1 Mb/s c’est pas cloud-ready <img data-src=" />



Microsoft : comment profiter de votre bureau Windows depuis Android / iOS

Le 21/10/2013 à 20h 58






snoopy1492 a écrit :

Ça fait un paquet de temps que j’utilise top via l’appli jump.
Perso je préfère de loin à VNC.

Après niveau sécurité je sais pas trop ce que ça entraîne. Les discussions de Vmware et autres me font peurs :P


VNC ne comporte pas de chiffrement, ni du mot de passe, ni du contenu qui passe….

RealVNC sait le faire, mais le mieux est de loin d’utiliser Ultra VNC qui est libre et gratuit et comporte un plugin de chiffrement activable optionnellement.
Toutefois UVNC est légèrement plus complexe à intégrer à AD quand on veut se loguer via les comptes d’annuaire mais largement faisable.



Le 21/10/2013 à 18h 43






Kiroha a écrit :

Tiens ça m’intéresse un Technet là dessus. Je vais avoir un projet 2012 R2 chez un client et celui-ci fait de l’autocad sur 3 postes ! Pour toi le remoteFX peux faire l’affaire ? je n’en n’ai pas encore déployé. Le 2012 R2 Foundation sais le gérer ?


Normalement Remote FX est intégré partout depuis la gén win 8.0.



Le 21/10/2013 à 16h 19






mp3yeur a écrit :

Ouvrir un port 3389 en direct vers l’extérieur ça sent le masochisme quand même…

Cerise sur le Mac Do : Un accès SSH (on évitera la configuration du port en 22, mais plutôt 22022 par exemple pour éviter de se faire repérer) qui autorise ensuite l’accès au 3389 via tunnel…


C’est clair que quand on voit l’usine à gaz qu’il faut pour faire du RDP Gateway, notamment avec la publication DNS… on est bien content d’utiliser un VPN ou du SSH. <img data-src=" />



Le 21/10/2013 à 16h 16

J’ai bien envie de tester le support du multi-touch en RDP.
Il est vrai que le débit requis est généralement ridicule.

Le seul truc que je connais qui consomme moins c’est X11.

Perso j’ai ce genre d’outils sur le téléphone, certe je ne les utilise pas souvent mais quand on a pas le PC sous la main c’est pratique. J’utilise aussi occasionnellement une app de gestion d’objets AD et une pour ESXi/Vsphere.


OwnCloud 6 alpha : flux d'activité, performances en hausse, nouveau design

Le 10/10/2013 à 10h 17






freechelmi a écrit :

Ce genre de chose devrait ( et sera) illégal au lieu de la loi.

on te fournit un accès au net avec un down/up . ce qu’on en fait ce regarde pas ces gugus.


Monte un serveur SMTP en open relay et met son IP sur des boards, laisse des spammeurs l’utiliser et attend…

Même avec un abo pro type grand public pour une PME, on va te couper ta ligne après avertissement <img data-src=" />

Preuve que ce que tu fais les intéresse <img data-src=" />



[MàJ] Un sénateur songe à une interdiction des portables pour les piétons

Le 04/10/2013 à 07h 04

Aucune loi ne peut lutter contre la théorie de Darwin a.k.a la bêtise humaine.

Seule l’éducation évite ce genre de choses, ce palliatif est encore un maternalisme à la française.

Perso je ne regarde pas mon écran en traversant et je pause ma musique si j’en écoute, si on est pas assez grand pour savoir utiliser ses 5 sens tant pis.

Ce problème est indéniable mais l’État ne peut faire que de la prévention et rappeler aux piétons qu’il faut avertir et regarder avant de traverser, d’autant plus avec les voitures électriques inaudibles par exemple.


Android 4.3 (Jelly Bean) : SFR publie son calendrier de mise à jour

Le 01/10/2013 à 11h 54

C’est pour quel siècle la fin des ROMS opérateurs ? <img data-src=" />

Un utilisateur est assez grand pour installer les applis plus ou moins merdiques de l’opérateur et ainsi bénéficier de “l’expérience utilisateur” tout seul s’il en a envie.


L'ICANN interdit les domaines sans point, Google dit adieu au http://search/

Le 19/08/2013 à 21h 25






Groumfy a écrit :

Exemples :




  • nslookup nom-du-PC : ne fonctionne pas

  • ping nom-du-PC : fonctionne

  • navigation \nom-du-PC : fonctionne


    En effet, Windows cherche dans le fichier .hosts puis en Netbios et enfin en DNS. Nslookup ne sait pas résoudre un netbios puisque c’est un utilitaire DNS.

    Ping est un utilitaire ICMP qui utilise la procédure de résolution windows.

    Je suis content de cette décision, certe on peut éviter les recouvrements avec un bon paramétrage, j’ai dans ma boîte 5 domaines différents avec les approbations AD et la résolution se fait fort heureusement du domaine interne vers les copains puis le WAN (mais on est jamais à l’abri qu’un domaine interne ne réponde pas et que l’user passe sur le wan)

    Le vrai risque pour moi est en terme de sécurité lorsqu’un utilisateur est à l’extérieur et ouvre une ressource web en croyant ouvrir une ressource LAN via VPN si un clampin dépose un truc du genre SRV-DFS-FILE.lan ou intranet.lan par exemple.




Un aveugle souhaite la mort des CAPTCHA qui bloquent la navigation

Le 07/08/2013 à 21h 06

Je vois vos jeux en HTML5 et autres machins bien pensés pour remplacer le CAPTCHASTROPHE mais vous oubliez des trucs bien plus simple que j’ai déja croisé sur le net sur des sites en prod.

Du type, “Where is the Eiffel Tower”
-London
-Tokyo
-Paris
-Berlin

Ou encore “two + 4 = ?”

C’est lisible par un synthèse vocale, simple, léger mais pas graphique. <img data-src=" />


Apple veut fusionner les connecteurs USB et cartes SD

Le 09/07/2013 à 09h 17






Mavelic a écrit :

Ne fonctionnera pas avec un certain type de clé extra plates qui ne possèdent plus le guide rectangulaire métallique entourant les contacteurs. On risquerait alors de placer sa clé à cheval sur plusieurs contacteurs…


Ces clés là ne répondent à aucune norme il me semble donc <img data-src=" />

Mais c’est pareil pour ce port là côté Apple.



Free : la Femto-cell est disponible dans l'espace Mon compte

Le 20/06/2013 à 14h 15

Comment fonctionne la localisation d’urgence lorsqu’on est connecté à une femto ?

Si je fais le 112 pour une urgence et qu’on cherche à me localiser alors que je suis connecté à une femto avec mon mobile en très faible niveau démission, les antennes normales ne vont pas pouvoir me trianguler vu que mon signal sera faible.

L’opérateur fournit-il alors l’adresse exacte du femto comme il ferait pour une antenne avec le niveau d’affaiblissement ?


Au Royaume-Uni, le filtrage par défaut du porno promis pour fin 2013

Le 18/06/2013 à 08h 52

Le terrorisme et les têtes blondes sont une source inépuisable de justificatifs à la privation de liberté. <img data-src=" />


Le 18/06/2013 à 08h 51

L’occident = assistanat.
Si les parents veulent mettre un filtre ils en mettent un, point.

C’est quoi la prochaine étape, obliger les FAI à couper le flux TV après 3h d’utilisation en continue ? Ha non, on me dit que la TV rapporte des sous sous aux états.

On peut obliger les FAI à proposer ce service, mais pas à l’activer par défaut.
Neutralité <img data-src=" />

Je propose un nouvel acronyme:
FARCE
Fournisseur d’Accès aux Ressources Contrôlées par l’État <img data-src=" />

Merci d’utiliser cet acronyme pour toutes les boites ne respectant pas la neutralité.


Android 4.2 : une RC5 pour CyanogenMod 10.1, la Nexus 10 supportée

Le 10/06/2013 à 07h 26

J’ai mis la RC5 sur mon OneX hier, rien à dire si ce n’est une fluidité à des années de la ROM avec Sense. <img data-src=" />
J’attends la Stable pour re wipe.


Free Mobile a déclaré 590 antennes 4G dans 132 villes différentes

Le 29/05/2013 à 13h 42






StPierre2 a écrit :

Orléans a un point sur l’illustration mais n’apparait pas sur la liste. Je proteste ! <img data-src=" />

<img data-src=" />


Fleury-les-aubrais, commue articulée autour d’une ancienne gare de triage.



Xbox One contre la PlayStation 4 : combat de caractéristiques techniques

Le 22/05/2013 à 09h 25

Uhm le tableau….. <img data-src=" />
Compare des choux et des patates par endroit:

GDDR5 VS DDR3
On compare de la ram vidéo à de la RAM, alors que chacune a les 2 très probablement.


Radeon VS DirectX
DirectX est un moteur de rendu, on peut l’opposer à OpenGL par exemple.
Radeon est à opposer à geForce ou Intel, bon ici c’est du radeon partout puisque APU AMD.


Windows 8.1 : Microsoft confirme la gratuité de la mise à jour

Le 15/05/2013 à 07h 03


elle sera disponible gratuitement via le Windows Store.

<img data-src=" /> Mais aussi Windows Update ?

Hâte de voir les évolutions finales de la public preview.


Publicités bloquées, un message informatif va désormais s'afficher

Le 29/04/2013 à 19h 37

Moi j’ai PCI en whitelist dans adblock, par contre the Ghostery reste actif partout.
Si voir une pub pour un fabricant de carte mère dont le nom commence par Z ne me dérange pas, savoir qu’une régie me traque via cookies, provenance url, chargement de bouttons “like” ou même le fingerprinting de browser etc. ne correspond pas à mon idée de la vie privée.

Et ce qui s’annonce avec l’exploitation des BIG DATA fait peur. On parle souvent ici de Criteo, qui fait des bannières automatiques non pas pour des marques mais carrément pour des ensembles de produits susceptibles de vous correspondre.
Tout ça grâce à d’immenses log croisés dans des DB servant à générer des mot clés. C’est quoi la prochaine étape, remonter les logs de mes requêtes DNS et URL à une régie ? Ha bah Google le fait déjà avec 8.8.8.8 et Chrome <img data-src=" />

La pub OUI, la fouille anale permanente NON <img data-src=" />


Les opérateurs français utilisent-ils le DPI ? demande une députée

Le 12/04/2013 à 08h 39






HarmattanBlow a écrit :

Non, l’user-agent figure dans les en-têtes des paquets http, son examen ne nécessite donc pas une inspection du contenu des paquets, ce qu’on appelle DPI.


Un Opérateur gère du niveau 3, des paquets IP.

Lire le header http c’est du niveau 7 donc c’est du DPI et pas qu’un peu.



Le 12/04/2013 à 07h 04

Oui ils l’utilisent, ne serait-ce que les opérateurs mobiles qui bloquent parfois certains user agents de navigateur, même si c’est moins fréquent depuis l’arrivée de free.

Donc oui.


[MàJ] Abonné chez Bouygues à 30 Mb/s, limité à 45 kb/s

Le 10/04/2013 à 13h 46

En rapport avec la news, tout aussi poilant
http://www.legorafi.fr/2013/04/10/sncf-un-tgv-plus-lent-pour-apprecier-le-paysage/

sauf pour l’abonné de cette news c’est vrai, voilà en tout cas des arguments pour prendre avec philosophie ce bridage.


Le 10/04/2013 à 13h 17

Est-il en DOCSIS 2 ou 3 ?
Le 2 est connu pour merder dès qu’on upload, car il ne gère pas d’allocation dynamiques de fréquences sur la branche.

S’il est en 3 c’est étonnant, possédant moi-même un abo câble 30 mb (chez NC) il m’est arrivé d’uploader comme un fou plusieurs jours d’affiler sans problème dans le but de faire de la sauvegarde dans le cloud.


Microsoft : Windows aura Blue et Office aura Gemini

Le 28/03/2013 à 22h 50






127.0.0.1 a écrit :

L’avenir c’est le forfait. Tu payes tous les mois, où alors tu perds tout.


ça me rappelle un sketch des guignols avec José Bové qui parle des OGM.
“Si tu payes pas ta semence, t’es considéré comme un vulgaire fabricant de décodeur pirate”

Bob y parle de la chasse, “et encore à 2 contre un mammouth à la con c’était pas gagné, puis on a inventé l’élevage”

Ensuite on parle de l’abonnement, pour l’eau, la TV, les OGM.

Ce sketch date de 2000, mais à chaque fois que j’y repense, la liste d’exemples actuels s’allonge.
les MMORPG, Office365, les services Cloud en général, ….

Et là je ne parle que de l’informatique, pensez à vos transport, à votre fidélisation en grande surface ou chez votre opérateur de téléphonie, ….

<img data-src=" />


Si quelqu’un retrouve le sketch, envoyez le moi. <img data-src=" />



Le recap' des tests : mettre à jour sa machine avec 200 euros en poche

Le 25/03/2013 à 23h 17

J’ai commandé le SSD cité hier pour le mettre dans un Lenovo Y580.

Y’a bien des intel série 500 en mSata, plus performants et plus chers, mais pour un portable, je ne recherche pas le +10% de perf pour +30% de prix.

J’ai découvert le mSATA y’a… 3-4 mois et je trouve ça génial <img data-src=" />

Du PCB, et c’est tout, autant de superflu qu’une barrette de RAM, c’est à dire rien <img data-src=" />


Google signe un accord avec la MPEG-LA pour juguler le conflit sur le VP8

Le 11/03/2013 à 11h 56

La MPEG-LA qui pense que le VP-8 va se répandre…<img data-src=" />

pendant 18 mois avant que le H265 ne le relègue aux oubliettes <img data-src=" />


Apple n'a activé le HTTPS pour l'App Store d'iOS que récemment

Le 11/03/2013 à 11h 41






tAran a écrit :

Huuum ? T’as des infos là dessus ?

Autant je suis d’accord sur le chiffrement des dernières transactions (suite à la démo d’un ingénieur de BT), autant j’aimerai avoir des infos sur la possibilité d’accès au compte bancaire <img data-src=" />


La liste des données récupérables en clair inclue la bande magnétique.
Tu sais ce qu’on fait aujourd’hui avec une copie de bande magnétique une fois passé la frontière ? On paye des trucs, on paraphe et c’est bon. <img data-src=" />

Si cette faille n’est pas corrigée, pense aux gangs qui placent des lecteurs sur les automates pour collecter les bandes, ils sont ingénieux n’est-ce pas ?
Demain ils auront besoin d’une antenne d’un mètre avec le matos adéquate et là ils pourront choper les infos à 3m.

Alors si t’as une carte RFID sans porte carte métallique et que tu croises un type louche avec une case de contrebasse, fait gaffe que ça soit pas une antenne dedans.

Je prédis qu’on démasquera dans les 2 prochaines années ce genre de truc.



Le 11/03/2013 à 10h 02

Rien ne m’étonne, quand je vois les VISA RFID comparés au pass navigo par exemple.

L’un protège quelques € et est super protégé, l’autre donne la liste de tes dernières transactions et l’accès à ton compte bancaire et tout passe en clair….<img data-src=" />


[MàJ] Pour Fabius on peut librement exporter le DPI dans les pays autoritaires

Le 08/03/2013 à 13h 46

ça ne reste qu’un boitier avec un tcpdump et un logiciel d’analyse.

Hormis le fait que tout soit intégré, on fait de même avec SNORT et ses règles de DPI pour déclencher une analyse humaine d’un dump sous wireshark afin d’y voir plus clair et de recréer une communication VOIP par exemple.

Le côté technique n’est donc pas un élément de classification comme produit à surveiller, par contre, la façon dont il présentée OUI.

Car pour cette dernière, c’est comme si on vendait un couteau de cuisine avec l’accroche de pub “NOUVEAU: Pénètre encore plus profondément dans les chairs et permet une incroyable profusion de sang en le tournant sur lui-même”.


Internet Explorer 10 débarque sur Windows 7 en version finale

Le 26/02/2013 à 15h 44

Han, il va falloir commencer à préparer un filtre WMI sur IE 10 pour plus pousser les MSI de Flash ActiveX aux PC avec IE10.

Voilà un filtre pour sélectionner les machines avec IE &lt; 10

NameSpace: root\CIMv2

Query:
SELECT path,filename,extension,version FROM CIM_DataFile WHERE path=”\Program Files\Internet Explorer\” AND filename=“iexplore” AND extension=“exe” AND version&lt;“10.0”


Firefox 22 bloquera par défaut les cookies des sites tiers

Le 25/02/2013 à 15h 42






vampire7 a écrit :

Je bloque les cookies tiers et je n’ai aucun problème avec Hotmail.


y’a pas de problème puisque le domaine live est visité.

Il y’aurait un problème si le champ de login était incrusté.



Skype Windows 8 gère enfin les transferts : ce qu'il faut savoir

Le 22/02/2013 à 17h 01






CoooolRaoul a écrit :

C’est bien joli tout ça, mais pour moi il y a une façon “naturelle” d’envoyer un fichier dans une messagerie instantanée: le drag & drop
Dans le cas d’une application ModernUI en full screen, j’imagine qu’on peu oublier?


Je viens d’essayer en dockant l’appli Metro sur le côté, pas de drag&drop…
En même temps vu la barrière de sécurité entre les 2 pas étonnant.

Si j’ai 2 reproches à faire à modern UI:
-pas de fenetrage d’applis possible
-pas de bouton “créer un raccourci sur le bureau” dans le menu du start screen, et ça c’est franchement un gros oubli.

Concernant les types de fichiers, il y’a d’abord un intérêt à ce que l’appli puisse déterminer le mode de transfert entre binaire et ASCII (comme pour le FTP).
L’autre point c’est bloqué les exe, bat, vbs, etc… comme le fait outlook ou Gmail. Ce qui oblige l’expéditeur à renommer, voir à zipper et même chiffer une archive (gmail notamment)



[MàJ] La migration de Live Messenger vers Skype débute aujourd'hui

Le 18/02/2013 à 16h 10

La fermeture du réseau c’est le 15 mars de cette année ?
la news laisse sous entendre que oui, le lien non.

Est-ce que les contacts sont migrés ? (sous réserves qu’ils migrent vers skype)

Alice et Bob discutent via MSN, ils ont chacun un compte skype connecté au compte MS, le lien sera t-il fait sur le réseau skype ?

Enfin, comment gérer les multicomptes ?
J’ai 1 compte skype associé à un compte microsoft (outlook.com) que je n’utilise pas pour MSN car j’ai un compte hotmail vieux et réservé à cet usage.

à l’heure actuelle mes 2 comptes MS sont liés et mon compte outlook.com est fusionné avec skype mais je ne suis pas sur de retrouver les éléments du compte hotmail <img data-src=" />

De toute façon, ça reste de la messagerie instantanée et vu la simplicité pour s’ajouter, il serait bien français de se plaindre.
Quand je vois avec les BlackBerry les gens qui renvoient leur BB code tout les 4 matins, non franchement super le système <img data-src=" />


Des QR Codes pour sécuriser les justificatifs de domicile en France

Le 08/02/2013 à 15h 35






TBirdTheYuri a écrit :

Je n’arrive pas à comprendre comment dans un pays comme la France on en est encore à devoir fournir des justificatifs de domicile pour demander des documents administratifs…

Les services des impôts disposent déjà de la liste complète et exhaustive de tous les résidents du pays, le cadastre dispose lui de la liste exhaustive de tous les propriétaires de chaque centimètre carré de France, mais il faut encore présenter une facture Orange - qu’on peut établir à n’importe quelle adresse - pour demander une carte d’identité. C’est franchement débile.


Un proche a demandé au tribunal un certificat de nationalité française récemment.

On lui demande de fournir:
-pièce d’identité <img data-src=" /> celle qui dit déjà que vous êtes français…
-son acte de naissance (né en France)
-son livret de famille
-l’acte de naissance de l’un de ses parents (né en France aussi)
-le livret de famille de cette personne

Et tout ça pour avoir un document avec lequel on fait une demande de reconnaissance de nationalité dans un autre pays européen, en fournissant acte de mariage et de naissance plurilingue.

Et bien sûr, la plus part de ces documents sont caduques 3 mois après la délivrance… <img data-src=" />



Numericable étendra ses débits à 200 Mb/s à Marseille, Lyon et Nantes

Le 08/02/2013 à 15h 25






Ellierys a écrit :

http://eligibilite.numericable.fr/

Celle là ?


Merci, en passant par le site je tombais toujours sur une carte de marketeux avec le 100 max et 200 max <img data-src=" />