A voir maintenant, citymapper est tellement loin devant l’ (ancienne) appli ratp. Seul problème de citymapper (j’imagine lié aux infos ratp), les horaires de bus notamment ne sont pas toujours fiables. Il y a plusieurs canaux de diffusion d’horaires et ils n’ont pas dû avoir le bon :(
“Mais un arrêt brutal est arrivé l’été dernier, sans que l’on sache pourquoi.” un mec avait mis ça dans un cron sur son compte et il est parti de chez google l’été dernier. Paf le cron " />
Même le sms n’est plus une sécurité maintenant " /> sur certains sites tu dois laisser un numéro de tel. Dans 99% des cas, ça sera le même mobile que celui enregistré auprès de la banque donc le compte est éligible à l’attaque sur sms/ss7
J’ai une copie (chiffrée) de mes photos/vidéos chez backblaze en plus d’un backup chez moi. Comme dit cacao, ça permet de se protéger contre un feu/cambriolage.
Les bitflips peuvent arriver chez tout le monde à cause du soleil notamment et ça, on peut pas y faire grand chose. C’est rare mais ça existe donc de là à dire que btrfs sert à rien…
Selon le soft de backup, un bitflip peut corrompre ton backup du jour que tu devais absolument restaurer donc oui, ça le rend inutile.
Le
19/06/2017 à
12h
13
TexMex a écrit :
Si
tu ressens le besoin d’utiliser BtrFs c’est que tu as peur de perdre et
donc que tu ne sauvegardes pas assez souvent!!! J’en appelle donc par
conjuration aux divinités du Holy-Mother-of-all-Backup-Day pour qu’elles
t’attrapent par les oreilles (ou la carte bleu) et t’emmènent acheter
derechef un NAS ou des tonnes de supports vierges.
Na meh!
Une sauvegarde est inutile en cas de bitflip/bitrot… btrfs et zfs ont des protections contre ça
L’outil est là pour avoir la maj tout de suite, sans attendre qu’elle murisse un peu avec les différents retours de télémétrie. C’était le cas pour les autres maj :)
Nan mais ça, c’est acquis. Ce que je veux dire, c’est que c’est illégal d’appeler au meurtre par exemple. Je trouve ça normal. Par exemple, si je disais “faut pendre F.Fillon avec ses boyaux”, ce serait illégal.
Alors si je voulais le dire, je créerais un faux compte pour déverser ma haine, je le ferais pas avec ma vraie identité.
Ce ne sont pas des organismes à but consultatif uniquement ? ils émettent un avis, le gouvernement a le droit de s’en faire du papier toilettes donc bon…
Oui, mais est-ce que la PME peut se permettre de rester coupée plusieurs semaines en cas de panne ? La différence entre les abonnements grand public et entreprise elle est là : la GTR.
En même temps je n’ai jamais d’infections… Je pourrai le désactiver que ça ne changerait rien pour moi. Je suis très prudent.
Adhrone a écrit :
A moins de ne faire que du web très basique, sans plugins et avec un blocage des scripts et cookies sans aucun download, je ne vois pas comment on pourrais s’en passer.
Vous savez que vous pouvez vous faire avoir avec une simple image qui exploite des failles plus ou moins connues des navigateurs (pour pc) ou mms (sur tel) ?
On a beau être prudents, les vecteurs d’attaques sont tellement variés aujourd’hui que c’est assez “facile” d’entrer sur un pc/tel
Dans tous les cas, ça reste du bricolage qui se traduira par une baisse d’autonomie des appareils concernés (comparé à du code natif à l’architecture).
ça restera moins gourmand qu’un intel a priori (et c’est la cible je pense) " /> mais c’est sûr que ça sera toujours plus gourmand que le natif
Si j’en crois l’article, les hackers ont eu des moins pour se préparer aussi.
C’est la démonstration finale qui n’a duré que qq secondes.
Ouais la course à la seconde est débile dans ce cas. Une fois que l’exploit est prêt, c’est facile de le faire tourner. On devrait plutôt parler du temps que les équipes ont mis pour trouver les failles et un moyen de les exploiter…
Quand on dit que pour les mots de passe, longueur > complexité ! :)
Ne confondons pas tout : là c’est que des chiffres donc oui longueur > complexité dans ce cas uniquement. Si t’as le droit à tous les caractères, un “c8K#DTm” (attaque bruteforce) sera plus long à cracker qu’un “bonjour” (attaque par dico)
Trêve, la faille était extrêmement dure à exploiter et il fallait être connecté en permanence à un hotspot Wi-Fi et avoir le navigateur d’ouvert. Ce qui avait un inpact très limité.
Et les failles sur les réseaux mobiles ou les antennes 3g/4g fake, on en fait quoi ? " />
Rien ne t’empêche de télécharger, lire le script et l’exécuter dans la foulée. Mais pour un environnement de test rapide ou pour 99,9999% des situations, le serveur n’est pas vérolé et ça suffit amplement.
Qu’est-ce qui les empêche de fournir un .deb pour raspbian ? Pour le reste, il ne suffit que d’une fois pour exploser un poste : la commande n’utilise pas https, vive le spoof (surtout avec les failles tcp du moment)
Le
31/08/2016 à
12h
05
Appeler sh/bash après un curl, ça reste quand même hyper laid/pas secure comme mode d’install " />
L’éducation nationale n’est pas un centre de formation pour entreprises. Si les entreprises veulent des employés formés sur des produits spécifiques, c’est à elles de payer, pas au contribuable.
Former sur MS ou sur du libre, quelle différence ? Aucune : il faudra passer du temps sur les deux. Il vaut mieux passer du temps sur quelque chose qui est utilisé par beaucoup d’entreprises plutôt que de former “pour rien”
C’est un peu comme si on disait que les maths servent à rien, l’esprit logique sera acquis à travers les formations en entreprise… donc désolé pour toi mais l’éducation nationale forme des gens pour qu’ils travaillent ensuite (en théorie), pas pour le fun
129 commentaires
Les décrets sur la publicité et les jours interdits publiés dès cet été
02/07/2020
Le 02/07/2020 à 12h 04
l’intérêt est simple : casser ton matériel " /> Next INpact
Teams : Microsoft confirme l’arrivée d’un client Linux
10/09/2019
Le 10/09/2019 à 09h 10
https://packages.microsoft.com/repos/ms-teams/pool/main/t/teams-insiders/ ;)
L’application de la RATP se renouvelle
25/06/2019
Le 25/06/2019 à 09h 17
A voir maintenant, citymapper est tellement loin devant l’ (ancienne) appli ratp. Seul problème de citymapper (j’imagine lié aux infos ratp), les horaires de bus notamment ne sont pas toujours fiables. Il y a plusieurs canaux de diffusion d’horaires et ils n’ont pas dû avoir le bon :(
Google met enfin à jour la fragmentation d’Android, Pie (9.0) présent sur 10,4 % des terminaux
09/05/2019
Le 09/05/2019 à 09h 01
“Mais un arrêt brutal est arrivé l’été dernier, sans que l’on sache pourquoi.” un mec avait mis ça dans un cron sur son compte et il est parti de chez google l’été dernier. Paf le cron " />
Ubisoft offre Assassin’s Creed Unity en témoignage à Notre Dame
18/04/2019
Le 18/04/2019 à 09h 01
Je te conseille lastpass et autres gestionnaires de mot de passe pour ne plus oublier ;)
Cybersécurité : Huawei va investir deux milliards de dollars sur cinq ans
19/12/2018
Le 20/12/2018 à 06h 54
Sinon ils ouvrent leur code (au moins) aux états comme d’autres font pour réaliser des audits dessus
Contre les compteurs Linky, les députés LFI déposent une proposition de loi
21/05/2018
Le 21/05/2018 à 09h 59
Il ne faut pas oublier les autres types d’ondes, genre la radio, la tv, la lumière " />
OnePlus : des données bancaires dans la nature, 40 000 clients potentiellement touchés
19/01/2018
Le 21/01/2018 à 10h 02
Même le sms n’est plus une sécurité maintenant " /> sur certains sites tu dois laisser un numéro de tel. Dans 99% des cas, ça sera le même mobile que celui enregistré auprès de la banque donc le compte est éligible à l’attaque sur sms/ss7
macOS : nouvelle faille sur la gestion des mots de passe, dans les préférences de l’App Store
11/01/2018
Le 12/01/2018 à 06h 42
ça veut dire qu’on peut modifier les paramètres de cb genre pour éviter de demander le mot de passe du compte lors d’un achat ?
Sites officiels : vers une uniformisation des interfaces
03/11/2017
Le 03/11/2017 à 16h 08
ATEN, c’est la version 17 seulement. Chrome en est à la 62, c’est normal que toutes les features soient pas encore là " />
Il y a 50 ans, la seconde passait officiellement de l’échelle astronomique à l’échelle atomique
13/10/2017
Le 16/10/2017 à 07h 40
Non, il y a barbecue quand il fait beau " />
Saturne : suivez en direct la descente fatale de la sonde Cassini
15/09/2017
Le 15/09/2017 à 09h 46
C’est moi où le son n’est qu’à gauche ?
Sauvegarder son ordinateur : après la fermeture de Crashplan, quelle alternative choisir
29/08/2017
Le 29/08/2017 à 15h 43
J’ai une copie (chiffrée) de mes photos/vidéos chez backblaze en plus d’un backup chez moi. Comme dit cacao, ça permet de se protéger contre un feu/cambriolage.
SFR : incident en cours de résolution pour les clients entreprise
18/08/2017
Le 21/08/2017 à 06h 35
Le site sfr business ce matin “Service Unavailable
The service is temporarily unavailable. Please try again later.”. C’est bien, au moins ils sont cohérents " />
AMD dévoile ses EPYC 7000, des CPU pour serveurs jusqu’à 32 cœurs de 400 à plus de 4 000 dollars
21/06/2017
Le 22/06/2017 à 09h 30
C’est ton cas mais dans ma boite, on est très sensible à la fréquence justement. Tout le monde ne fait pas que du web " />
Debian 9.0 Stretch modernise ses paquets et améliore sa sécurité
19/06/2017
Le 19/06/2017 à 15h 29
Les bitflips peuvent arriver chez tout le monde à cause du soleil notamment et ça, on peut pas y faire grand chose. C’est rare mais ça existe donc de là à dire que btrfs sert à rien…
Selon le soft de backup, un bitflip peut corrompre ton backup du jour que tu devais absolument restaurer donc oui, ça le rend inutile.
Le 19/06/2017 à 12h 13
AZERTY : l’AFNOR veut votre avis sur le prochain clavier français
07/06/2017
Le 07/06/2017 à 21h 03
ouais pas que pour php pour le coup :( ça sent le passage en qwerty tout ça
Facebook : bientôt 2 milliards d’utilisateurs et des bénéfices en hausse de 76 %
04/05/2017
Le 04/05/2017 à 15h 34
Meilleure maitrise des coûts par exemple ?
Windows 10 Creators Update : le grand inventaire des nouveautés
11/04/2017
Le 11/04/2017 à 15h 46
En même temps avoir un 2003 c’est un peu chercher les ennuis non ? ;)
Vie privée : Windows 10 centralise les réglages pour tenter de rassurer
06/04/2017
Le 06/04/2017 à 09h 31
C’est juste très éclaté dans plusieurs endroits mais tu peux tout maitriser via gpo
Creators Update : le 25 avril pour Windows 10 Mobile, l’outil de migration PC reviendra le 5 avril
31/03/2017
Le 31/03/2017 à 10h 27
L’outil est là pour avoir la maj tout de suite, sans attendre qu’elle murisse un peu avec les différents retours de télémétrie. C’était le cas pour les autres maj :)
Le fichier TES généralisé en France
28/03/2017
Le 28/03/2017 à 08h 12
Fuites = usurpation d’identités à gogo
76 applications iOS vulnérables à cause d’une mauvaise implémentation de TLS
07/02/2017
Le 08/02/2017 à 06h 55
Sur android, c’est assez facile d’accéder aux sources à partir de l’appli
État d’urgence : l’adhésion à un groupe Facebook peut justifier une perquisition administrative
07/02/2017
Le 08/02/2017 à 06h 48
Microsoft Authenticator peut valider les identifications via une notification
31/01/2017
Le 31/01/2017 à 09h 37
Consultations en ligne de citoyens : le logiciel libre obligatoire ?
16/01/2017
Le 16/01/2017 à 12h 01
Ce ne sont pas des organismes à but consultatif uniquement ? ils émettent un avis, le gouvernement a le droit de s’en faire du papier toilettes donc bon…
Avec les smartphones U Ultra et Play, HTC mise sur la personnalisation
12/01/2017
Le 13/01/2017 à 07h 44
T’es au courant que tout ne tombe pas en panne ?
La fibre reste rare chez les entreprises, l’État veut ouvrir le marché
02/01/2017
Le 02/01/2017 à 15h 36
Edge intègre à son tour l’algorithme Brotli pour accélérer le chargement des pages
21/12/2016
Le 21/12/2016 à 12h 57
Windows 10 : nombreuses nouveautés pour la préversion 14986
08/12/2016
Le 09/12/2016 à 08h 10
Windows 10 revient sur ARM, cette fois avec les applications Win32 (x86)
08/12/2016
Le 08/12/2016 à 10h 15
Altice multiplie les accords de distribution exclusive et les taquets à Vivendi
08/12/2016
Le 08/12/2016 à 09h 09
Pour le coup, j’ai canalsat entre autres pour syfy/discovery (et 13e rue pour ma femme). Je suis pas chez sfr donc ils font ch*er :(
PWNFEST : Safari, Edge et le Pixel sont tous tombés en moins d’une minute
15/11/2016
Le 15/11/2016 à 10h 09
NAND mirroring : 100 dollars de matériel ont suffi à déverrouiller un iPhone 5c
23/09/2016
Le 23/09/2016 à 08h 05
Tesla : des Model S touchées par une faille de sécurité, un patch est disponible
21/09/2016
Le 21/09/2016 à 12h 57
Bientôt une verbalisation « à la volée » par caméra pour les véhicules trop polluants ?
21/09/2016
Le 21/09/2016 à 10h 17
Galaxy Note7 : Samsung demande de ne plus l’utiliser ni de le charger
12/09/2016
Le 12/09/2016 à 10h 58
Genre ça :http://www.bloomberg.com/news/articles/2014-12-02/boeing-s-dreamliner-battery-fi…
Le 12/09/2016 à 08h 32
Les Airbus en sont aussi équipés depuis début 2016 ;) le design serait meilleur que Boeing
Le 12/09/2016 à 07h 11
Deux bugs retardent Firefox 49 d’une semaine
12/09/2016
Le 12/09/2016 à 07h 13
Deux bugs retardent Firefox 49 Half-Life 3 d’une semaine de 6 ans
" />
Raspberry Pi : installer simplement Docker dans Raspbian Jessie
31/08/2016
Le 31/08/2016 à 12h 43
Le 31/08/2016 à 12h 05
Appeler sh/bash après un curl, ça reste quand même hyper laid/pas secure comme mode d’install " />
Le PlayStation Network supporte enfin l’authentification à deux facteurs par SMS
25/08/2016
Le 25/08/2016 à 11h 23
Pile au moment où le NIST déconseille la double authentification par sms " />
Secure Boot : Microsoft a laissé une porte dérobée ouverte
11/08/2016
Le 11/08/2016 à 13h 03
Le ministère de l’Éducation assigné en justice pour son partenariat avec Microsoft
09/08/2016
Le 09/08/2016 à 14h 30
Android : Google bouche encore plus d’une centaine de failles
05/08/2016
Le 05/08/2016 à 14h 18
Windows 10 : la disparition de Messaging Everywhere fait débat
05/07/2016
Le 05/07/2016 à 09h 14
Dell vend sa division logicielle pour financer le rachat d’EMC
21/06/2016
Le 21/06/2016 à 10h 35
oui Google
Windows 10 : la préversion 14367 introduit un outil de réinstallation
17/06/2016
Le 17/06/2016 à 08h 52
C’est encore le moment de faire un tour sur l’appli de feedback " />