votre avatar Abonné

Westvleteren

est avec nous depuis le 3 janvier 2007 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

202 commentaires

Courant électrique, puissance, déphasage, Wh, Ah, kVA… Perdus ? Pas de panique, on vous explique

Le 24/01/2023 à 10h 32


wanou a dit:


Bref ceux qui se plaignent on juste perdu une tolérance en leur faveur qui ne doit pas être confondue avec un acqui social.



OB a dit:



C’est là où je suis moyennement d’accord. Les gens payaient pour un service, parfois depuis des 10aines d’années. La plupart ne sont pas électriciens. Ils ont une installation, souvent pas non plus faite par eux (et n’y comprennent rien).




Je partage l’avis d’OB, les savants et les électriciens (Enedis) et surtout les politiques savaient, ils auraient très bien pu arbitrer en faveur des consommateurs.


Wekiwi envoie des mots de passe en clair, le service client les renvoie à une adresse email non vérifiée 

Le 19/01/2023 à 16h 31


meme le service public fait pareil !
Des noms ?



Et voici le HomePod de 2e génération… à 349 euros

Le 19/01/2023 à 16h 20

Et pour la stéréo, il en faut 2 !
Ce qui double le prix !


Un hacker éthique explique comment il a fait d'une enceinte Google Home mini un micro-espion

Le 05/01/2023 à 14h 06

Je comprends que tu ne vois pas de faille immédiate, moi non plus.
Cependant, je me demande si les télés récentes ne seraient pas en WiFi Direct, ce qui agrandi la surface d’attaque, car le WiFi serait actif/à l’écoute même sans être connecté à un routeur.



Et sinon dans ce brief, le hacker éthique a fait une attaque indirecte via le WiFi et pris possession de l’enceinte.


Le 03/01/2023 à 14h 53

Et si tu flingues le microphone ? Un petit aiguille enfoncé à mort dans le microphone devrait suffire à le rendre inefficace (ou à tellement perturbé le signal que l’IA ne sera pas quoi en faire).



Tu te fais toujours espionner par ta TV mais plus par le micro ^^ Note que si l’idée de destruction n’est pas envisageable, tu peux toujours essayer d’étouffer le son avec de la mousse.



Quant à l’observation des fréquences, tu peux essayer d’investir dans ce genre de récepteur SDR, couplé avec une antenne pouvant opérer dans le Wifi (ou le bluetooth) et le logiciel free & open-Source GnuRadio, tu peux voir identifier les “sources cachées”.
Testé et approuvé par votre serviteur dans un environnement électromagnétique qui ferait passé Paris pour le Sahara.


Merci pour les attaques sur le micro, les ondes… Je vais tenter le scotch, et quand je ne regarde pas la télé, je mets la télécommande dans un tiroir.
Mais le problème, vient du fait que certaines fonctionnalités ne soient pas débrayables (ou auditables) de façon simple et fiable. Et que les cas d’usages se multiplient (TV, voiture…) et deviennent inévitables.



La webcam de mon laptop dispose d’une LED qui s’allume quand elle fonctionne, sauf que c’est géré logiciellement, il est tout à fait possible d’allumer le micro sans sa LED (je le faisais avec les LEDS de mon clavier il y a quelques décennies). Si ce couplage entre les leds et la caméra était matériel, cet audit (via la LED) serait plus fiable.
Si un bouton camera-off coupait le courant de la camera, ce serait clair et super fiable au sens de la sécurité et du contrôle. Idem pour le micro.



Et maintenant que l’informatique envahie notre vie courante, il serait bien que les objets qui sont en fait des ordinateurs, soient conçus pour notre sécurité et contrôle.


Le 03/01/2023 à 11h 43

Comme toi, j’évite d’acheter ce genre d’objets.
Cependant, j’ai l’impression que c’est de plus en plus complexe de l’éviter.



Voici un exemple : désormais il y a un microphone dans la télécommande de ma télévision. C’est un espion en puissance.
Dans les docs, il ne s’active que quand j’appuie sur un bouton. Mais je ne peux pas le vérifier. C’est trop complexe, et changeant. Même ma télécommande reçoit des mises à jour (depuis la télé).
Je dois pouvoir enlever les piles de ma télécommande, mais ce n’est pas pratique.
Je ne peux pas filtrer au niveau réseau, car ni le vendeur ni les éditeurs des applications (Streaming…) ne donnent d’information sur les flux réseaux et à quoi ils servent, s’ils sont optionnels.
Et même si je débranchais le câble Ethernet de la télé, elle fait encore du WiFi et du Bluetooth, et pour autant que je sache je ne peux pas tous les désactiver. Je peux éviter de connecter le WiFi de la télé, mais je ne pense pas qu’il soit éteint/désactivé, donc il pourrait encore se faire attaquer.
Et en Bluetooth c’est pire, je ne peux pas l’éteindre, ni même l’imaginer, sinon j’ai plus de télécommande.
Il ne me reste qu’à espérer que la mire RGPD de ma TV fasse des propositions honnêtes (ne pas lier des services essentiels et secondaires aux mêmes données et autorisations), qu’elle soit bien implémentée, et que je la comprenne.



Les voitures suivent le même chemin. Elles peuvent appeler les secours, donner ta position, faire boîte noire… Et je crois que c’est imposé réglementairement sur les modèles récents.



Je partage ta façon de faire, mais ne voie pas comment continuer.


GeForce RTX 4070 Ti : les performances d'une RTX 3090 pour 899 euros ?

Le 05/01/2023 à 10h 00

Il y a des tendances dans les cryptos, comme passer d’un proof of work très (trop?) énergivore à un proof of stake bien meilleur sur ce point, et enfin certains pays commencent les taxations comme l’Italie.



Ici un expert propose un mix en taxant beaucoup plus fortement les énergivores :
https://www.schneier.com/blog/archives/2023/01/decarbonizing-cryptocurrencies-through-taxation.html



De tout cela, le besoin en GPU pour le minage diminue.



Je crois même que NVidia ne bride plus ses cartes grand public sur les fonctions de hachage. D’un autre côté son bridage était contourné par des firmwares spécifiques, comme d’autres bridages (flux vidéos…).


Piratage Adecco : des données personnelles et bancaires (IBAN) dans la nature

Le 28/12/2022 à 14h 11

Je ne répondais qu’à la question précise




Et au niveau du numéro de sécu ? Quels sont les risques une fois dans la nature ?




Tu élargis le débat, au contenu du numéro qui est signifiant. Ce que tu dis est exact, mais une c’est autre facette de ce numéro…


Le 27/12/2022 à 10h 52

Le numéro de sécu est déjà un numéro partagé. Tu dois le donner à tes médecins, tes mutuelles, tes employeurs, tes opticiens,(tes parents, ta femme)…
Seul, il ne permet normalement pas de réaliser des attaques vers son possesseur.
Un professionnel peut éventuellement l’utiliser à l’insu de son possesseur, pour facturer des actes fictifs/indus, mais ce sera la sécu qui se fait avoir pas l’assuré. Et la sécu détecte ces plus grosses fraudes.



Il y a peut-être eu des trucs mal sécurisés avant, mais autant que je sache plus aujourd’hui.


L’Arcom lance une consultation publique sur la consommation d’énergie du streaming

Le 13/12/2022 à 16h 05

Nous faisons tous du temps réel, à la demande, passer tout cela en multicast ne serait pas immédiat. Mais avec un peu de travail, c’est bel et bien un optimum énergétique.



Par contre, cela implique la même “sécurisation” chiffrement pour tous, le même média (sans watermark, impossible de retrouver l’origine d’une fuite, donc “l’impunité” pour les pirates), et là les ayants droits ne le veulent pas.
Et puis, les opérateurs peuvent (indirectement) en déduire la popularité des différents média, là ce sont les diffuseurs qui ne veulent pas.


Le 13/12/2022 à 14h 01

Normalement, si les vidéos étaient en http (mais chiffrées signées au niveau des données) alors n’importe quel opérateur télécom pourraient les mettre en cache au plus près de leurs nombreux utilisateurs. Ce qui serait bien plus optimum en terme de consommation énergétique.
Nous serions tous gagnants, les diffuseurs gagneraient tellement en bande passante, nous les consommateurs en qualité, et enfin les opérateurs qui économiseraient aussi en bande passante externe.



Cependant, cela imposerait des clés de chiffrement mutualisées pour un même média entre les clients. Ce qui protégerait moins les médias et leur ayants droits alors qu’ils sont si tatillons là dessus.
Et les opérateurs pourraient observer la popularité des différents médias. Et là ce sont les diffuseurs qui veulent conserver cette information (en étant en https chiffrement de transport).



Donc si aujourd’hui c’est aussi inefficace énergétiquement, c’est pour protéger le catalogue des ayants droits, et les éléments commerciaux des diffuseurs.
Sans s’attaquer à ces causes racines, tout le reste n’est pour moi que mesurette ou dégradation de la qualité.



Note : l’absence de chiffrement du transport, donc http avec des données chiffrées ou signées selon le besoin, à ma connaissance c’est le mode de fonctionnement de Windows Update (ou ça l’était pendant quelques décennies).


La CNIL condamne EDF à une amende de 600 000 euros pour violation du RGPD, les détails de cette décision

Le 30/11/2022 à 16h 40

Tout d’abord, tu ne demandes pas obligatoirement de changer de mot de passe. Tu utilises une fonction qui existe dans certains annuaires, saler et hacher fort à la prochaine vérification de login concluante.
Tu peux mettre cela en place immédiatement par simple configuration sur l’annuaire (ldap) et sans aucun impact sur les clients (qui continuent à faire un bind).



Et plus tard, oui tu forces un renouvellement, ou tu notifies que les comptes vont expirer.



Entre les deux t’espères que la CNIL ne voudra pas faire un autre exemple avec ton entreprise.



Pour la plupart des entreprises, cette approche me semble plus prudente qu’immédiatement chambouler en urgence ses logins et annuaires, et risquer des problèmes de sécurité (indisponibilité qui coûte plus cher que l’amende de la CNIL, confidentialité altérée par un déploiement trop rapide qui à coup sûr amène la CNIL à enquêter).


Le 29/11/2022 à 15h 57

Je proposerais un truc comme :
Le saler au prochain login.
Puis désactiver progressivement le reliquat des non salés quelques mois ou trimestres plus tard, en prévenant par mail avant. De toutes manières s’ils sont encore dans cet état, c’est qu’ils ne sont plus utilisés.


Roaming sans surcoût en Europe : ce qui change au 1er janvier

Le 29/11/2022 à 13h 10

Tu en peux pas exclure d’opérateur en effet. Mais dans ton mobile, tu peux choisir manuellement sur quelle antenne tu veux te connecter. Quand tu sais que tu te trouves à un endroit qui pourrait poser problème, tu vas dans tes paramètres et tu choisis manuellement le réseau qui te convient.
Souvent le réseau s’appel “[opérateur] [code pays]”. Par exemple: Vodafone UK, ou Vodafone IT. Ca te permet d’identifier le pays du réseau auquel tu te connectes.


Oui c’est manuellement possible. Tu peux aussi désactiver les données mobiles, pour ne les activer qu’après avoir vérifié sur quel opérateur ton téléphone se trouve.
Mais je pense que c’est une très importante regression fonctionnelle..



Et cela existait sur mon premier GSM, donc c’est possible.
Sauf sur nos smartphones téléphones récents, où c’est interdit et pas ponctuellement déblocable pour une application identifiée.



Donc, la commission européenne devrait protéger ses utilisateurs des opérateurs qui abusent, en nous donnant le contrôle sur notre roaming. Puis éventuellement via d’autres méthodes comme rendre notre opérateur responsable de tels abus…


Le 29/11/2022 à 10h 53

“vous n’êtes alors pas couvert par le règlement européen. Un exemple sur l’île de Rhodes (en Grèce) où il faut faire attention à ne pas se retrouver sur un réseau turc… avec les frais qui vont avec”



Le problème pour moi, vient que même en connaissant ce risque, il me semble impossible de s’en protéger. A ma connaissance, dans nos smartphones il n’est pas possible d’interagir avec le roaming. Il n’est pas possible d’exclure des opérateurs aux tarifs délirants, ou d’installer un application qui le ferait pour nous. Tout du moins, pas sans hacker le smartphone.
Mon premier GSM le faisait, mais pas mon smartphone (Android) tellement plus puissant.



Je crois que le plus que nous puissions faire est d’installer une application qui notifie, avec un certains retard.
Su certains ont des astuces je suis preneur.



Je radote, mais j’ai aussi rencontré ce problème en Grèce (Crète) avec un ferry Albanais qui pratiquait des tarifs d’extorsion.


France Identité est désormais fournisseur d’identité pour FranceConnect

Le 22/11/2022 à 13h 43


JnnT a dit:


Sinon, pourquoi créer une identité numérique concurrente ? Quitte à compléter celle existante.




Je pense que FranceConnect ne peut pas dépendre d’un seul et unique fournisseur d’identité.
C’est trop dangereux en terme de disponibilité.
Et pour les utilisateurs cela offre le choix (et/ou la résilience).



Et puis, chaque fournisseur dispose de ses atouts, ou propose des services différentiés. Par exemple : le poste nous envoie un facteur pour vérifier notre identité (pas besoin de se déplacer), la CI NFC sera tôt ou tard très répandue, idem pour la Carte sesame Vitale (qui sera fournisseur di’identité)…


Réglo Mobile (E. Leclerc et Altice) de nouveau réglo sur le roaming dans l’Union européenne

Le 21/11/2022 à 15h 54

Il y avait une antenne sur le ferry ?


Oui le ferry offrait ce service (tarif d’extorsion) à ses voyageurs.
Il avait une antenne GSM, qui devait être reliée en mer à un satellite (ou autre), et au port à un fournisseur GSM local.



Et étrangement, au port (et dans la citadelle derrière le port), l’antenne du Ferry était plus forte que celles terrestres.
Je pense que quite à pratiquer une extorsion, autant en faire le plus possible.


Le 18/11/2022 à 16h 35

Ok le roaming en Europe est réglé.



Par contre, lors d’un voyage dans un port en Grèce, mon mobile s’est fait attraper par un ferry albanais. En moins d’une poignée de Mo, l’enveloppe internationale de mon forfait était grillée. C’était une extorsion autour de 20€ le Mo.
J’ai terminé mon voyage sans Internet.



Et il n’y a aucun moyen de le prévenir, car il n’est pas possible sur un téléphone (non cracké) d’interdire ou de mettre en priorité minimale des opérateurs aux pratiques et tarifs félons.



Peut-être existe-t-il une application, qui puisse prévenir quand l’on bascule sur un réseau truand ?


Pollution de l’air : des caméras intelligentes pour contrôler et sanctionner les automobilistes en 2024

Le 07/11/2022 à 16h 04

+1


FranceConnect+ « renforce la sécurité » de Mon Compte Formation

Le 26/10/2022 à 15h 32

Ce référentiel opposable est une belle entourloupe administrative: Publié en mars applicable en juin 2022, tous les professionnels de santé doivent se connecter et s’identifier via des techniques d’authentification forte avec double facteur. Leur logiciel métier doit notamment proposé de se connecter via le portail Pro Sante Connect (où la double authentification est obligatoire).



Si l’exigence de sécurité est à saluer, en 3 mois c’est impossible de faire évoluer tous les logiciels métiers.
La beauté administrative, c’est de laisser une période de transition de deux ans, où le professionnel de santé ne peut pas être condamné si il a fait un plan d’action expliquant les étapes pour satisfaire aux exigences du référentiel dans 2 ans.



Bref, ce référentiel est pour l’authentification des personnes accédant à des données de santé (professionnels de santé, paramédicaux, assistants sociaux, secrétaire des hôpitaux) pas pour l’identification des patients, il me semble.


Pour les professionnels de santé, je pensais que leur Carte pro était déjà un deuxième facteur suffisant, j’ignore les évolutions sur ce point.



Mais le référentiel s’applique, entre autre, au grand public et aux fournisseurs d’identité FranceConnect niveau 2.
Note : la poste est déjà prête car elle n’en a pas besoin, sa vérification d’identité n’est pas à distance, le postier se déplace.


Le 26/10/2022 à 14h 24

Merci pour les liens. 👍
Donc pour compenser l’absence de contrôle lors de la délivrance de la CV, d’applications demande à l’utilisateur de se prendre en photo et donner une copie numérique d’un titre d’identité. C’est ce qu’indique l’article 7 ter.


Les détails m’échappent, mais je crois que le GIE S/V va s’appuyer sur une solution qui respecte https://www.ssi.gouv.fr/actualite/publication-du-referentiel-dexigences-applicables-aux-prestataires-de-verification-didentite-a-distance-pvid/


Le 26/10/2022 à 12h 45

Tu as une source??
Ça m’intéresse, car avec le Ségur du numérique, l’État veut que le professionnel de santé s’assure de l’identité du patient avant d’envoyer les données médicales vers le DPM/monespacesanté. C’est pour éviter de confondre des patients homonymes.



Mais demander à un patient sa CNI ou son livret de famille (pour les enfants) c’est une révolution pour les professionnels de santé.
Lors des visioconférences, les intervenants disaient que c’est obligatoire sans pointer le texte de loi qui l’impose.
Si on peut reporter ce contrôle sur un tiers et rester sur le métier de soin, cela serait top.


Ce brief l’évoque, y compris dans le cadre du parcours de soin.
https://www.nextinpact.com/lebrief/48364/worldline-sassocie-au-gie-sesam-vitale-pour-securisation-carte-vitale-dematerialisee-sur-smartphone#



D’autres liens
https://www.legifrance.gouv.fr/loda/id/JORFTEXT000038514488
https://gnius.esante.gouv.fr/fr/reglementation/fiches-reglementation/apcv#:~:text=Version%20d%C3%A9mat%C3%A9rialis%C3%A9e%20de%20l’actuelle,b%C3%A9n%C3%A9ficiaires%20de%20l’assurance%20maladie.
https://www.ouiemagazine.net/2022/07/25/la-carte-vitale-dematerialisee-apcv-sera-bientot-generalisee/
Dans le dernier lien, ils évoquent les 8 départements du déploiement initial…


Le 26/10/2022 à 08h 48

Normalement en 2023, l’application Carte Sesam Vitale devrait être un fournisseur d’identité FranceConnect+



Je crois aussi que notre future carte d’identité pourra servir en deuxième facteur.



Mais pour le moment, il n’y a que La Poste.


NUMSPOT : du « cloud de confiance » 100 % français, Docaposte en chef de file

Le 26/10/2022 à 15h 25

Tu évoques un service gratuit.



Là c’est une offre pour les pros, et surtout les entreprises.
Pour leurs 3 services que ma société utilise, je les ai trouvés très sérieux et fiables.


macOS Ventura, iPadOS 16, iOS 16.1 et tvOS 16.1 disponibles, Apple augmente les tarifs de ses services

Le 25/10/2022 à 11h 04

Les abonnements Apple augmentent mais rien que sur la musique ils peuvent paraître intéressants, sachant qu’ils sont HiFi.



Des rumeurs diverses, en passant HiFI Spotify augmenterait ses forfaits. A tel point, que ce serait Apple qui deviendrait l’offre meilleur marché !


Un service de renseignement ukrainien crowd-source l'identification des drones et missiles russes

Le 25/10/2022 à 10h 55

Des civils qui font du renseignement sont-ils encore des civils ?



Même si c’était encore le cas, je pense que pour un civil se faire attraper par les forces russes avec une telle application doit signifier des problèmes.



J’espère qu’elle se désinstalle très vite et ne laisse strictement aucune trace tant sur le téléphone que l’historique d’achat du PlayStore…



Je comprends que l’armée ukrainienne veuille ces informations stratégiques, mais protège-t-elle encore sa population en “l’exposant” de la sorte ?



Après c’est la guerre…


Microsoft ne mettait pas à jour sa liste des pilotes malveillants

Le 18/10/2022 à 09h 44

La solution de ne pas que se baser sur la révocation de certificat est logique. Car un même certificat peut signer plusieurs drivers. Et il se peut qu’un seul de ces drivers soit compromis, et que le certificat ne soit pas compromis.
C’est pour cela que Microsoft a ajouté cette liste des drivers compromis, en plus de la révocation des certificats compromis.



Et mettre cette liste à jour très rapidement, pourrait désactiver de très nombreux périphériques. Un arbitrage classique dans la sécurité entre la disponibilité et l’intégrité…



Accessoirement, cette protection (temporairement dysfonctionnelle) nécessite d’activer hypervisor-protected code integrity or HVCI, ce qui revient à mettre le cœur de Windows dans une machine virtuelle. C’est sécurisé, mais à moins d’avoir un PC très récent cela ralenti la machine et consomme plus, sur mon portable avec un i5 de génération 8 j’ai dû revenir en arrière pour le confort.



Ce n’est activé par défaut que sur Windows 11 et des PC récents.
Donc cette news concerne encore peu de monde, me semble-t-il.


Google Groupes : attention à la visibilité des conversations

Le 14/10/2022 à 15h 51

Souvent, ces associations utilisent les versions gratuites qui ne permettent pas de mettre des droits d’accès. La seule protection est le secret de l’url du document, elle est du genre
gafa.com/doc/f81d4fae-7dec-11d0-a765-00a0c91e6bf6



Les géants du web, proposent gratuitement aux associations les versions payantes de ces applications. Cependant, le processus d’inscription n’est pas immédiat, il faut retrouver les status, le SIRET… et j’en passe. Ce n’est donc pas réalisé, tant dans les conseils locaux, qu’aux niveaux départemental et national.


Comment, et pourquoi, la CIA a pu trahir ses propres espions

Le 14/10/2022 à 12h 19

Le lâchage en règle des sources est déjà présenté dans le film “Les Patriotes” (1993).



Cet article exprime une réalité pire encore, mais ce n’est pas nouveau.


Revalorisation et inflation : Infranum tire la sonnette d’alarme sur le déploiement de la fibre optique

Le 10/10/2022 à 12h 12


OB a dit:


C’est une technique classique des donneurs d’ordre (opérateurs ou RIP). Ils emploient souvent des gens sans qualification et souvent sans contrats de travail légaux (pas directement, mais à travers une chaine de sous-traitance , qui leur coute cher au final mais sur qui ils peuvent reporter la responsabilité des malfaçons).
Exactement un RIP.



Chez moi j’ai de la chance : La partie D2 (cad les câbles entre les armoires et les boitiers de rue) a été confié à un excellent sous-traitant qui a fait un bon boulot malgré des conditions limites (poteaux non remplacés , arbres non élagués…) Par contre la D3… ca fait mal. Mais bon, faudra la refaire un jour.
Pareil chez moi, la D2 semble bien posée mais sans avoir préparé le terrain en particulier avec les arbres.
Et sur la D3, c’est très moyen. J’ai eu un expérimenté et un stagiaire en formation. Malheureusement, le stagiaire a fait des trucs dans la maison pendant que l’expérimenté allait à l’armoire. Comme cela ne fonctionnait pas, ils ont dû remonter..



Le 10/10/2022 à 08h 38

J’ai observé les mêmes symptômes chez moi. Les 3 câbles étaient posés, sous terre mais la fibre ne sortait pas vers les logements.
Les raisons spécifiques étaient que l’entreprise qui réalisait la pose de la fibre vers les clients, employait des brésiliens et qu’un contrôle sur les aspects charges sociales ne lui permettait pas de continuer.
Tout c’est arrêté pendant des mois/trimestres.
Puis cela a repris, mais a priori toujours avec des brésiliens (qui ne parlaient pas français).



A la mairie, ils connaissaient l’origine de l’arrêt des travaux, mais ne pouvaient pas tellement résoudre le problème. A la reprise, la mairie a dû fortement insister sur la priorisation des zones.


Une plainte contre l'hopital de Corbeil-Essonnes, victime d'un rançongiciel

Le 06/10/2022 à 10h 12


Soriatane a dit:


Ça longtemps été le cas dans les premières version du DMP. Avec mon espace santé, c’est activé par défaut pour tous les Français. Mais tu peux aller le désactiver si tu veux, voir supprimer les données.




Dans mon souvenir quand un utilisateur demande à fermer son DMP, les données sont conservées 10 ans.
Il y a peut-être une procédure pour les supprimer, mais elle n’est pas incluse dans la fermeture d’un espace DMP. C’est pour cela, que certains proposaient de refuser le DMP avant son ouverture.


NVIDIA dévoile Ada Lovelace, ses GeForce RTX 4080/4090, RTX 6000 et L40 : ce qu'il faut en retenir

Le 27/09/2022 à 15h 58

J’ai du mal à comprendre la remarque. Tu dis qu’il pourrait baisser… alors qu’il baisse puisque l’on a autant ou plus de TFLOPS pour moins cher que sur la génération précédente, inflation comprise (et même parité €/$ comprise sur la 4090). Pour rappel au lancement des RTX 30 j’écrivais :




Voici d’ailleurs le coût en euro de chaque TFLOPS selon les modèles :



RTX 3070 : 25,95 euros par TFLOPS
RTX 3080 : 23,97 euros par TFLOPS
RTX 3090 : 43,03 euros par TFLOPS




C’était avec les prix de lancement, avant la phase d’inflation du marché des GPU (indépendante de la phase d’inflation actuelle). Actuellement, on est entre 19,3 et 24,5 $ du TFLOPS sur les RTX 40, le moins cher étant sur la 4090, la moins intéressante de ce point de vue étant la 4080 16 Go.



Le modèle le moins intéressant n’est plus le même, mais on reste sur un TFLOPS/$ en baisse, alors même que les modèles les plus accessibles (en général ceux avec le meilleur sweet spot) ne sont pas encore annoncés. On a aussi un écart réduit qui était assez pénalisant pour la 3090 à sa sortie, ce qui n’est pas le cas ici pour la 4090 qui se détache bien des autres modèles.



Pour le reste, ce qui fait la compétitivité, c’est la concurrence. On verra dans quelle mesure AMD et Intel arrivent à mettre la pression sur NVIDIA de ce point de vue. Et le passé l’a bien montré, ce n’est pas que la question du coût qui entre en jeu, sinon le marché serait favorable au cassage de prix, ce qui n’est pas le cas. C’est toujours plus complexe que ça.



Et une fois de plus (la réflexion se veut ici générale), j’ai du mal à comprendre ces discussions sans fin à chaque lancement, comme si chacun défendait l’oeuvre de sa vie en étant pour machin ou contre bidule, ayant un avis sur la politique prix/marge de sociétés à but lucratif.



Si une carte vous intéresse, achetez là, sinon, achetez autre chose, ou rien. Le marché est divers et personne ne vous en voudra ici de préférer votre carte actuelle ou une RX 6950XT à une RTX 4090. Défendre ou s’opposer à une marque n’a pas de sens, une marque se moque bien de votre capacité à argumenter dans les commentaires, ce n’est que le fruit d’un marketing plus ou moins efficace. Ce qui importe (ou devrait importer) ce sont les produits, s’ils conviennent à un besoin et un budget à un instant “t”. Tout le reste, c’est du vent servant à faire de la page vue.


Merci c’est clair
Peut-être à mettre dans le prochain article ou quand le milieu de gamme sortira.


Honor MagicBook 14 AMD : simple, efficace et surtout économique

Le 12/09/2022 à 11h 24

pour dell certes il y a un utilitaire mais il ne fait presque rien changer de mode ne change pas grand chose les ventilos soufflent un peu mais ne tournent clairement pas assez vite pour refroidir la config.



Bref j’entends bien que vous ne voulez pas allez trop loin mais du coup je demande à quoi ça sert en comparaison à d’autre site spécialisé, exemple de bonne revue sur la version 16”: https://www.notebookcheck.net/Honor-MagicBook-16-2022-review-Good-multimedia-laptop-with-weak-power-adapter.615387.0.html
ou la version 14” testé aussi en fr par frandroid
https://www.frandroid.com/marques/honor/1359455_test-du-honor-magicbook-14-2022-lequilibre-dans-la-force
qu’est ce que cet article apporte de plus ? pour moi rien il est très en deca de la concurrence, donc vu que nxi apporte des articles de fonds jusqu’à présent sur plein de sujet, espace, droit, rgpd, etc et par exemple les essais de david sur les routeurs wifi étaient originaux sans réel concurrence donc avait une très bonne plus value pour nxi. Certes je suis le 1er a demandé des articles de test hardware mais pas ce genre d’article (désolé hein pas qu’il soit mauvais mais il n’apporte rien, c’est à peine plus que le descriptif produit sur le site d’honor) j’ai pas envie de casser l’élan mais je pose la question de ce que cela apporte au site
sur le descriptif produit la revue de frandroid est même mise en lien en bas de page donc bien plus visible en plus.



si je peux me permettre je dirais que les tests de portables est déjà saturé de site spécialisé à moins de trouver une originalité c’est pas la peine d’en faire. Les tests de routeur wifi par exemple était une bonne idée je pense car bien dégrossis par David avec un protocole correct et à votre portée sans avoir besoin d’outils ultra spécifique, comme d’une sonde de calibration par exemple pour mesuré les écrans ou de tester dédié comme pour les alims. David avait commencé aussi sur les clef usb et les clef de sécurité ça c’est une bonne idée aussi et apporte un réel plus par rapport à la concurrence.


S’il est vrais que cet article va moins lion que d’autres, je l’ai trouvé pratique.
Il proposait une bonne promotion, au bon moment (vis à vis des étudiants), et un retour d’expérience celui des journalistes sur un modèle “proche”.
De plus, s’il ne te convient pas, tu le sais avant même de commencer à le lire, donc tu ne perds pas ton temps.



En ce qui me concerne, le lendemain on me demandait un conseil pour un PC étudiant, et j’ai immédiatement envoyé mon interlocuteur vers cet article en précisant la limite principale de ce PC son écran “moyen” (confirmé par le test que tu cites). Et il y avait aussi le “même” dans la boutique avec un i3 pour 459€.


FranceConnect déconnecte Ameli en raison de problèmes de sécurité informatique

Le 02/09/2022 à 21h 26

FranceConnect utilise des fournisseurs d’identités.
Pour amorcer la pompe, il en fallait quelques un disposant d’une bonne population et avec une gestion des identités assez sérieuse.
Ameli répondait à tous ces critères, dans le sens ou avec leur propre lutte contre la fraude, Ameli dispose d’un processus d’enrôlement assez complet… Idem pour les impôts. En exagérant cela n’a coûté que le prix d’implémenter le protocole OpenIDConnect, le reste était déjà en place.



C’était une très bonne façon de commencer.



D’ailleurs pour le niveau substantiel, la sécu s’y colle encore avec la carte sésame vitale. Encore une fois, “sans” surcoût car ils doivent faire du substantiel en masse pour l’espace numérique de santé.



La présence de la sécu, n’empêche pas d’autres fourniseurs d’identités d’exister. Je pense à la Poste, qui utilise son réseau de facteurs pour proposer le service d’enrôlement à domicile ce qui est pratique.


Le 02/09/2022 à 13h 33


Soriatane a dit:



C’est vrai que France Connecter gagnerait à ce qu’utilisateur puissent débrancher certains moyens de connexion. Perso, je n’utilise jamais AMELI pour me connecter a France Connecter, si je pouvais le débrancher cela serait bien.




Je suis d’accord sur l’idée que l’utilisateur de FranceConnect devrait être en maitrise des fournisseurs d’identité qu’il utilise. Tant que l’utilisateur conserve au moins deux fournisseurs d’identité, car un incident technique est si vite arrivé.
Il peut y avoir des variations : qu’il soit alerté (plus fort que d’habitude), en cas d’usage de certains fournisseurs.



Note : tu proposes une autre variation, enlever ceux qu’il n’utilise pas, cela fonctionne un peu moins bien, car la liste des fournisseurs d’identité n’arrête pas de croître. Bientôt la carte d’identité via je ne sais plus quel organisme, la carte sésame vitale via le GIE du même nom, certains opérateurs téléphoniques…).


Le 02/09/2022 à 09h 55

Dans l’article de BFM, si j’ai bien compris, ce n’est pas la sécurité d’Amélie ou autre qui est en cause.
Ce sont les utilisateurs qui donnent eux-mêmes leur mot de passe Amélie.
Comme Amélie est fournisseur d’identité FranceConnect, cela permet diverses fraudes en particulier le siphonage des montants du CPF.



Mais même si la sécurité d’Amélie doit pouvoir s’améliorer, ce n’est pas simple de protéger des utilisateurs qui donnent eux-mêmes leur mot de passe à des escrocs.


« Exigences infondées et déraisonnables » : Canal+ renonce à la diffusion des chaînes TF1, TMC et TFX

Le 02/09/2022 à 09h 45

c’est surtout pour ceux qui utilise le satellite comme seul moyen de réception, il avait un abonnement avec toutes les chaines de la TNT, je ne sais pas si ces chaines là sont diffusé par un autre opérateur sur le satellite et même si c’était le cas c’est pas forcement possible de pointé sur 2 satellites différents avec une même antenne


Effectivement, par satellite TNT-Sat (du groupe C+), il n’y a a plus TF1. Il est indiqué qu’il faut souscrire en plus pour disposer de cette chaîne.
Note : par TNT il n’y a aucune interactivité, c’est juste un flux vidéo avec un rien de méta-données comme le nom et les horaires du programme en cours.



Lors du passage à la TNT, il y a eu de nombreuses personnes qui ont du passer sur le satellite (TNT-SAT ou FranSat) pour continuer à recevoir les chaînes publiques, car la couverture TNT est bien inférieure à celle de l’ancienne télé terrestre.
Il y avait même des aides gouvernementales, pour les ménages aux revenus modestes. Il fallait être dans une zone d’ombre (calculée sur Maps de Google), puis d’autres critères fiscaux…



Et aujourd’hui, l’un de ces opérateurs TNTSat coupe le signal. Ou bien une des chaînes concernée change les conditions financières. Je suis surpris que cela impacte aussi les solutions comme TNTSAT qui étaient mise en avant et les utilisateurs subventionnés par le gouvernement.



Note : TNTSAT essaye que ses utilisateurs passent sur C+SAT avec abonnement, mais là l’arrêt concerne aussi TNTSAT qui était subventionné car gratuit !


Internet fixe : tour d’horizon des offres et promotions du moment (dès 9,99 euros par mois)

Le 17/08/2022 à 10h 22

La dernière LiveBox 6 dispose d’un port 2.5 Gbs donc cette limite est enfin levée.



Cependant, tu dis acheter ton matériel pour y arriver même avec une ancienne LB et ses ports 1 Gbs. Est-ce pour rester sur un abonnement meilleur marché, et t’y retrouver financièrement dans le temps si ton matériel et ton temps ne sont pas trop chers ?



De mon côté même avec une liaison FTTH à 2.7 Gbs, je suis resté sur les ports en 1 Gbs car arrivant de la 4G je trouve cela tellement mieux qu’avant. Et puis en quelques sorte, chaque gros consommateur de la maison dispose de son Gbs, cela fait que quoi que les gros consommateurs fassent, il n’y plus jamais de contention ni surtout de ralentissement/latence sur la ligne (le principal problème de la famille avec la 4G d’avant). D’une certaine façon, pour le moment je considère les ports 1 Gbs comme des “dispositifs” QoS. Mais contrairement à toi mes gros téléchargements sont loisirs et non pas professionnels, et puis aujourd’hui la première limite c’est mon disque dur, il met plus de temps à décompresser qu’à télécharger (enfoirés de fabricants qui osent mettre mettre le qualificatif RED/Nas sur des disques CMR).


Le 16/08/2022 à 22h 34


ForceRouge a dit:



On peut aussi ajouter les implémentations complètement débiles, comme le fait que l’IP d’un équipement doit forcément avoir été fourni en DHCP pour pouvoir rediriger un port vers cet équipement. Autrement dit, on ne peut pas rediriger simplement un port vers une IP. Pour rediriger le port 666 vers sa PS5 en DHCP, ca fonctionne, mais pour héberger quelques services sur des serveurs qui ne sont surtout pas en DHCP, c’est juste pas possible




Avec Orange je n’ai pas essayé mais avec Red (ADSL), Bouygues 4G et FTTH, il y a une plage d’IP4 non DHCP (ce n’est pas toujours la même, il faut chercher/configurer). Et avec Bouygues la redirection est possible vers une adresse fixe non DHCP.



J’imagine mal Orange être totalement en retard sur ce point.


Stockage : c’est quoi un RAID et comment ça marche

Le 03/08/2022 à 10h 08

L’article explique certaines notions, mais me semble oublier un point clé : Le RAID ne sert que pour augmenter la disponibilité des données et pas leur intégrité, et souvent dans le monde des particuliers c’est moins utile qu’une bonne sauvegarde.



Je m’explique. Mes photos ou films de famille, je ne veux pas les perdre. Il est beaucoup plus important et plus utile pour moi d’avoir une sauvegarde sur un autre disque/PC, que de faire du RAID 1. Je peux attendre pour accéder à mes photos le temps de racheter un disque et restaurer ma sauvegarde dessus, mais je pense que perdre les données serait une catastrophe irrécupérable.



Les entreprises elles, font des sauvegardes (ou devraient le faire), et elles veulent aussi la disponibilité donc elles font aussi du RAID.
Mais je pense que c’est rare qu’un particulier ait vraiment besoin de la disponibilité apportée par le RAID, et qu’il vaut bien mieux commencer par la sauvegarde.



Autre point, le RAID matériel (via carte/contrôleur sur la carte) ne me semble pas optimum pour les particuliers. En cas de perte du contrôleur matériel, il faut souvent retrouver un contrôleur identique pour lire les données, alors qu’avec du RAID logiciel ce problème n’existe pas. Note : ce point a peut-être progressé avec la normalisation des solutions, des BIOS/UEFI…
De plus, les solutions avancées de gestion des volumes (Windows ou certains file systems Linux) proposent des équivalents au RAID, bien plus souples.


Aucune solution de contrôle d'âge satisfaisante, selon la CNIL

Le 27/07/2022 à 05h 39

Oui mais ce n’est pas encore, bloqué en amont par une vérification d’âge.
Et une vérification d’âge, implique une vérification d’identité initiale. Et à moins d’être hypervigilant, avec divers logs croisés et lois adaptées, il sera possible tôt ou tard de remonter à l’identité.
Quand l’usage de ces intermédiaires d’âge sera banalisé à “tous” les sites pour la bonne raison de protéger les mineurs, alors il sera “facile” d’ajouter un changement pour casser le pseudo-anonymat d’Internet.
Et c’est la fin de l’Internet ouvert.


Le 27/07/2022 à 05h 22


(reply:2085755:Taz#07)




Taz, Seb t’as répondu que la loi imposerait déjà un élargissement.
Et c’est vraiment le risque principal, pour nos libertés, une généralisation progressive de ces contrôles à presque tous les sites.
Certains commentaires évoquent déjà Twitter.



Si une solution émergeait, il me paraît évident qu’elle serait généralisée, après la protection des mineurs viendrait celle d’autres catégories, puis l’interdiction de l’apologie du terrorisme… Et enfin, la fin de “l’anonymat sur Internet pour tous les sites”.



Avec son analyse, la CNIL me semble obliger le gouvernement à assumer…


Next INpact est en réel danger de mort

Le 02/07/2022 à 21h 53

Abonné depuis le début, j’apprécie que vous gagniez en maturité (comme une majorité de vos lecteurs) et traitiez des sujets plus complexes.



Vous essayez même de sauver nos libertés, par exemple en repérant les amendements scandaleux (qui attaquent nos libertés via le numérique) et leurs auteurs.



Certains articles peuvent sembler longs, mais je pense pas que ce soit le coeur de vos problèmes.



Mon impression :
Vous êtes sur de nombreux points, une vraie référence. Cependant, vous n’êtes pas reconnus en fonction. Seule une petite fraction de la société vous connait.
Et cette si petite fraction, quelle que soit sa qualité et la votre, ne suffit pas à générer assez d’abonnements.
Pour moi, tant que vous restez sur un financement par abonnement, le problème et la solution sont là.



J’espérais que les abonnements entreprise vous aideraient.
Mais je constate sans le comprendre que vous n’entrez pas dans la veille de mes collégues.



Avez-vous tenté de multiplier les abonnements, en diminuant le prix, mais au final plus de chiffre ? Existe-t-il des solutions supers simples de paiement à la consultation ?
Créer un service de veille pour entreprise ?



Bon courage


Un an avec un MacBook Pro Apple Silicon (M1) : bilan et retour d’expérience

Le 01/07/2022 à 22h 18


En portable/ultraportable de qualité, mon frère était très content d’un Toshiba (je ne connais pas le modèle précis), qui était léger et rapide.




Cette gamme est très bien
https://www.nextinpact.com/article/67940/dynabook-lance-son-portege-x30w-j-convertible-133-plus-leger-au-monde


Le 29/06/2022 à 21h 15

MacBidouille mais il n’est plus aussi productif qu’avant (normal tout est soudé)
Après c’étaient des références il y a longtemps :
Macworld
MacRumors


Le 28/06/2022 à 21h 13

Pour un usage bureautique, qu’amène le 120Hz, svp ?



Chez les infographistes, les “meilleurs” écrans sont en 60Hz et ce sont l’espace colorimétrique ou le respect des couleurs qui comptent.



Auriez-vous un lien vers un article qui explique sérieusement les avantages d’une fréquence élevée en bureautique et pas que dans l’optique gamer où je comprends immédiatement le gain ?



L’image des écrans plats même à 60Hz ne tremble pas, alors qu’avec un tube cathodique elle tremblait en deçà de 70Hz. Donc faute d’avoir essayé 120 ou 144Hz je demande à ceux qui savent.


Les difficultés du contrôle d’âge en ligne, une « preuve de concept » sur la rampe

Le 27/05/2022 à 16h 51

Techniquement toutes ces solutions fonctionnent, certaines sont mêmes élégantes.



Par contre, il me paraît évident qu’une fois déployé sur le porno (avec l’excuse valable de protéger les mineurs), ce système à double tiers sera étendu à d’autres sites ou délits.



Et encore plus tard, il sera affiné, avec une liste de contrôle d’accès certaines personnes auront été bannies de certains sites par décision de justice (dans un premier temps).



Puis enfin, une autorité administrative rendra cela plus efficace sans la justice.



Toute ressemblance avec par exemple, le retrait dans l’heure de la pédopornographie (une raison valable, un processus basés sur des constats simples et sans équivoques, l’urgence d’agir), mais qui s’étend ensuite à l’apologie du terrorisme (la simplicité du constat et l’urgence se discutent), puis à l’apologie du sexisme, puis au retrait des contenus protégés par copyright…


Financement des réseaux télécoms, neutralité du Net… avis de tempête en Europe

Le 08/05/2022 à 06h 47

Le fait que certains proposent des limites en volume, me sidère.
Les limites apparemment infranchissables aujourd’hui le seront demain. Les débats se répètent, les exemples changent mais les volumes croissent, il y a quelques années je disais ne pas m’en sortir avec un abonnement 4G fixe à 200 go et certains m’accusaient de surconsommer. Effectivement avec des jeux à plus de 50Go sans le pack des textures topHD à ajouter,je n’y arrivais pas.
Aujourd’hui les films sont en 4K, son atmos méga dolby non compressé, les applis et assistants sur connectés, donc le besoin monte sans que nous ne puissions le contrôler.



Maintenant, je ne comprends pas totalement la position des opérateurs.
J’ai l’impression que ceux qui réclament du débit le paye. Les offres premium sont entre 40€ et 50€, alors qu’il existe des offres complètes à 25 € (SFR). Donc pour moi les opérateurs ont considérablement augmenté leur marge avec les gros consommateurs premium.



De plus, en fibre, il y a de la mutualisation,par exemple la techno classique GPON c’est 2.7 gbs à partager entre une trentaine d’abonnés. Et à ma connaissance, il est impossible de connaître la valeur que nous propose notre opérateur, par rapport à notre offre ou notre région. Cette opacité doit bien aider pour leurs marges.
Et puis, une fois posée cette techno gpon coûte aussi cher qu’elle soit utilisée à fond ou pas.



Franchement, vu ce que je paye en tant que client pour mon offre premium, je pense que les opérateurs n’ont pas à détruire la neutralité du net.


On pourra bientôt refuser tous les cookies de Google en un clic

Le 27/04/2022 à 15h 46


rm a dit:



Ils peuvent annoncer des trucs, y aller globalement, et puis aussi faire discrètement divers choix et omissions qui pourraient faire l’inverse ponctuellement.




Et enfin, ils peuvent améliorer le système des autorisations des applications à chaque nouvelle version d’Android, tout en acceptant encore de vieille applications qui ne l’utilisent pas/s’en moquent. Et dans ce cas doivent-ils privilégier la disponibilité de nos applications habituelles, ou notre contrôle des autorisations ? Et voulons-nous qu’ils choisissent pour nous ?



Et puis certaines de mes remarques concernaient aussi les applications de Google pas seulement Android.