votre avatar Abonné

benjarobin

est avec nous depuis le 17 décembre 2006 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

296 commentaires

Le 02/02/2024 à 15h 09

Une bonne comparaison ici : https://jakearchibald.com/2020/avif-has-landed/

antiX 23 : prise en main d'une distribution poids plume

Le 11/09/2023 à 20h 42


  • les logs binaires et journalctl (comment on récup les logs pour visualiser ailleurs pour du post-mortem?)

  • systemctl show serviceQuiExistePas

  • la gestion DNS

  • un gros pacman qui bouffe de plus en plus de services



après, j’avoue que je suis assez C’EtaitMieuxAvant avec systemd, me faut bien une source de râlage :D



Albirew a dit:




  • les logs binaires et journalctl (comment on récup les logs pour visualiser ailleurs pour du post-mortem?)




Il est possible de lire les logs pour du post-mortem sans aucun souci. As tu lu la documentation de journalctl : https://man.archlinux.org/man/journalctl.1#SOURCE_OPTIONS ?




Albirew a dit:




  • systemctl show serviceQuiExistePas




Aucun problème ici : LoadState=not-found




Albirew a dit:




  • la gestion DNS




Clairement pas obligatoire, je n’utilise pas systemd-networkd, ni systemd-resolved




Albirew a dit:




  • un gros pacman qui bouffe de plus en plus de services




Question de point de vu :-) Et tu n’es absolument pas obligé d’utiliser tous les services. Les services sont relativement indépendant.
Souvent l’implémentation de systemd (pas forcément dès la première version) est bien meilleur que des vielles implémentation réalisées par des projets dédiés (ce qui est bien triste).
La base de code de systemd est bien plus clean (et bien plus maintenable) que la plus pars des projets qu’il remplace (souvent car codé avec des très vielles règles de codage, et difficilement changeable pour des questions de compatibilité). Mais oui il arrive que systemd, comme tout projet possède des failles critiques (mais qui sont rapidement corrigé)




Albirew a dit:


après, j’avoue que je suis assez C’EtaitMieuxAvant avec systemd, me faut bien une source de râlage :D




Systemd apporte tellement plus de sécurité, de facilité d’écriture d’un service (On en parle des copier-coller de script bash, souvent buggué, horrible à lire et bricolé afin de lancer un service correctement). Avant tous les services étaient exécutés avec bien trop de droit, maintenant ces services sont dans des cgroup avec des droits très réduits, avec un contrôle très fin de ce que peut faire ce service (pour les distributions qui n’ont pas fait un portage à l’arrache vers systemd, …). Par exemple Arch Linux et Fedora ont fait un très bon travail.


Comment vérifier l'intégrité d'un fichier via son empreinte SHA256 ?

Le 15/04/2023 à 10h 40

Car ton CPU n’a pas les instructions hardwares pour le SHA.



De mémoire, BLAKE3 est plus rapide car sa structure cryptographique est compatible avec l’approche SIMD. Mais ce n’est pas du parallélisme au sens coeurs de calculs, c’est du parallélisme au sens instructions.



Pas forcément vrai. Quand je compare 2 hashs visuellements, je regarde les 3 premiers et derniers valeurs hex du condensat. Si ça diffère c’est que les deux fichiers sont différents, sinon je continue de par paquet de 3. Les hash cryptographiques sont conçu pour qu’un bit de différence entraîne un décalage significatif dans le hash.



Petite précaution, CRC32 n’est pas un hash cryptographique. Il est beaucoup plus propice aux collisions.


Ce n’est pas logique comme explication, car je suis bien plus rapide (426 Mo/s vs 300Mo/s) ! Je n’explique pas la lenteur du test réalisé par Glandos. J’ai testé avec un PC bien plus récent i7 gen 10, et j’obtiens les mêmes performances (420 Mo/s)


Le 14/04/2023 à 21h 47

Je pense que tu confonds le hachage tel qu’utilisé dans les tables de hachage, qui se fait à très grande vitesse et avec seulement quelques opérations, et le hachage de qualité cryptographique (i.e. pour lequel il est quasi-impossible de trouver des collisions), et qui lui peut être très lent puisque les algos utilisés sont beaucoup plus complexes.


La vitesse des algorithmes de hash était limité par l’IO (la vitesse du disque). Avec les disque NVME ce n’est plus vraiment le cas.
Les tests de Glandos le montre très bien : Si on prend le plus lent (qui est sha256sum) on a une durée moyenne de 1.734s pour calculer le hash d’un fichier de 528Mo, ce qui fait un débit de ~300 Mo/s



Par contre je ne retrouve pas ces performances avec un vieux CPU i7-5820K, voici mon protocole de test (assez basique) :
dd if=/dev/urandom of=/tmp/big.bin bs=1M count=512
time sha256sum /tmp/big.bin



J’obtiens une durée de 1.2s, soit un débit de 426 Mo/s


La fausse astuce anti-démarchage téléphonique reprise en boucle par les médias

Le 02/01/2023 à 18h 19

J’ai en effet du relire 4 fois ce passage pour comprendre. L’article de Next Inpact n’est pas du tout clair…


Convertir de la DDR4 en DDR5 : ASUS a un module pour ça

Le 31/12/2021 à 09h 24

Je serais curieux de savoir comment ils font cela. Devrait être techniquement interessant. Car comment on passe de 2 channels 32 bits (DDR5) à un seul channel 64 bits (DDR4)


Installer simplement Arch Linux, c'est possible

Le 29/11/2021 à 22h 47

Merci de cette précision. Je ne le répète jamais assez sur le forum FR :-)


Selon le Conseil d’État, le passe sanitaire n’est pas manifestement illégal

Le 09/07/2021 à 10h 48

Idem, je suis totalement perplexe. Tu n’as pas plus d’information sur une carte d’identité (techniquement même moins). Je n’ai toujours pas compris le problème. Une personne pour expliquer ???


iPhone (dé)verrouillé : résumé et épilogue de l’imbroglio San Bernardino

Le 23/04/2021 à 13h 20

J’en sais car l’article indique que suite à une faille logiciel il est possible in fine d’enchainer les essais (Voir l’article…). Donc limitation purement logiciel.


Le 22/04/2021 à 20h 00

Pour Apple accéder aux données est trivial. Je m’explique.




  • Il suffit de mettre à jour l’iPhone avec une version spéciale, que eux seul peuvent réaliser. Car c’est signé, et le bootloader refusera une image “invalide”.

  • En effet, il nous faut le code pin pour pouvoir déchiffrer en utilisant le TPM. Mais la limitation du nombre d’essais est purement logiciel, et non HW. Donc la version spécialement déployée lors de cette mise à jour, n’a pas cette limitation, et va automatiquement brute-forcer toutes les combinaisons.

  • Et voila on a un iPhone qui se déverrouille tout seule.



Mais il n’y a qu’Apple qui peut déployer une telle image. Déjà il faudrait reverse-engineer tellement de chose que cela prendrait une éternité à faire, même pour une grosse institution, et après il faut avoir le “certificat” pour signer le binaire, et cela c’est très bien gardé par Apple



Après la question peut se poser si c’est possible de mettre à jour l’iPhone (juste la partie nécessaire) sans le déverrouiller au préalable… Si ce n’est pas possible tout ce que j’ai expliqué tombe à l’eau.


Un décret et cinq arrêtés pour imposer l’indice de réparabilité

Le 13/01/2021 à 13h 25


deathscythe0666 a dit:


Il y a un problème dans le tableau des notes, la ligne d’entête devrait être qqch comme : 0 <= x < 2 | 2 <= x < 4 | 4 <= x < 6 | 6 <= x < 8 | 8 <= x <= 10



Parce qu’en l’état actuel, non seulement la seconde inégalité est à l’envers, mais en plus (en considérant qu’on corrige l’inégalité), on ne sait pas où mettre une note de, par exemple, 1,95.



Il n’y a vraiment personne qui fait de maths dans nos politiques ?




Si le chiffre après la première décimale est inférieur à 5, la note est arrondie à la décimale inférieure.
Si le chiffre après la première décimale est supérieur ou égal à 5, la note est arrondie à la décimale supérieure.


Ignite 2020 : Microsoft 365, nouvel Outlook pour Mac et fournée d'améliorations pour Teams

Le 26/09/2020 à 10h 42

D’après ce que j’ai compris le client lourd de Teams inclut son propre serveur nodejs du coup ça fait un truc lourd. Il faut aussi un CPU supportant les instructions AVX juste pour faire le floutage d’arrière plan dans les appels video


C’est surtout paramétré n’importe comment, car nodejs n’a pas besoin d’autant de mémoire vive : https://stackoverflow.com/a/21646985/808101



J’ai, un CPU pas trop vieux : i7 4790


Le 26/09/2020 à 09h 16

Teams, du super staff ??? On ne doit pas utiliser la même version… C’est la version Windows, le client lourd dont je parle.




  • Utilisation de minimum 500 Mo, avec des pics à 1Go, c’est vraiment gênant car je n’ai pas assez de mémoire vive pour bosser (VM, …) alors que j’ai 16 Go

  • Plantage régulier.

  • Lenteur, tu crois avoir le focus tu tapes, les n premiers caractères sont perdus dans le néant, puis enfin il enregistre ce que tu tapes

  • Le partage d’écran, on ne peut pas mettre en plein écran, ou redimensionner la fenêtre / l’aspect ratio…

  • Le contrôle à distance ne fonctionne pas, le bouton prendre le contrôle te dit que tu l’as, mais cela ne fait rien…



De toute façon depuis communicator, c’est une longue descente au enfer, chaque version est plus lourde. Après oui, maintenant l’expérience est unifié (Linux, android, Windows) et il y a un support des autres plateformes, ce qui est un gros plus.



Mais il y a des fonctions sous Android qui ne sont pas disponible sous Windows, comme citer un message, le comble…


Suivi de contacts : la commission des lois interdit la rémunération spéciale des médecins

Le 07/05/2020 à 10h 51

Les députés ne réfléchissent pas correctement, c’est qu’une histoire (encore) de bénéfice risque.
Combien de médecin vont le faire gratuitement ? Combien de médecin vont le faire correctement en étant rémunéré ? Et combien de médecin vont tricher (oui il y aura toujours des tricheurs) ?

Les tricheurs ne serait pas négligeable en terme de nombre par rapport au personne honnête ?
Et techniquement il est possible de détecter les “tricheurs” statistiquement, il suffit de mettre un minimum de moyen.

La vrai question c’est est ce que l’argent dépensé pour remonter les informations pourra nous aider, et je pense que oui, mais ce n’est que mon opinion…


TalkBack : un clavier en braille directement intégré dans Android

Le 10/04/2020 à 10h 08

C’est apparemment uniquement pour écrire, je suis assez perplexe aussi.


Après BonsPlans.tech, le nouveau Tous les forfaits est en ligne

Le 09/04/2020 à 16h 29

Le filtre sur les Data ne s’applique par sur le Faire Use. Hors comme tous les forfait sont en data illimité ou presque, le filtre Data ne sert plus à grand chose.
Si je veux un forfait avec un Fair Use d’au moins 60 Go je ne peux pas le trouver simplement.
Merci sinon pour ce comparateur :-)


5G (26 GHz) et prévisions météo : face aux risques, le compromis du compromis

Le 06/04/2020 à 14h 23

Merci <img data-src=" />


Le 06/04/2020 à 12h 11

Je ne comprend pas la phrase “avec 14 dB de moins”, c’est mieux non ?
Au moins on a de dB, au moins la puissance d’émission est forte normalement…

Le texte source est apparemmenthttps://www.anfr.fr/fr/licences-et-autorisations/satellites/actualites/actualite… mais ce n’est pas plus clair.


Firefox 76 devrait mieux protéger les mots de passe sur macOS et Windows

Le 27/03/2020 à 12h 07

Je crois que c’est chiffré, mais tu as la clé juste à coté. Il suffit de copier 2 fichiers et tu as tous les mots de passe de Firefox. Personnellement les mots de passe sont géré via KeepassXC. J’ai 2 ou 3 mots de passe sauvegardé par firefox pour des trucs sans aucune importance…


Des caméras de surveillance dans les avions ? Deux compagnies s'en défendent

Le 26/02/2019 à 10h 39

Il y a surement pas assez de volume de vente pour que cela soit rentable de supprimer la camera du matériel. La supprimer gagne quelques centimes sur le produit, mais cela demande d’avoir 2 chaines de productions…
Bref rien de choquant…


Non, Internet n'est pas mort ce week-end (mais déployez DNSSEC)

Le 25/02/2019 à 13h 02

Techniquement cela devrait être le cas (sauf qu’il peut y avoir des failles).

Si le DNS renvoi vers un serveur “pirate” au lieu du bon site, pour avoir le cadenas vert pour citer tes propos, il faut que le serveur “pirate” fournisse un certificat valide pour le nom de domaine en question. Hors pour créer un certificat valide, il faut pouvoir justifier d’être propriétaire du nom de domaine.

Mais il est possible de générer très rapidement un certificat via Let’s Encrypt, la seule contrainte c’est que le serveur générant le certificat Let’s Encrypt utilise le même DNS vérolé…


Le virement instantané se répand en France, parfois gratuit : comment ça marche ?

Le 28/01/2019 à 12h 26






JoePike a écrit :

quitté le CL et le CA et suis chez ING et il n’y a pas de limites
<img data-src=" />




jackjack2 a écrit :

Merci <img data-src=" />


Si il y a bien une limite, elle est juste très haute… J’ai voulu virer une très grosse somme dans ma “nouvelle” banque associée à mon crédit immobilier. J’ai juste dû appeler pour débloquer le virement.
Ce n’est en effet pas une limite, mais une sécurité.



Découverts bancaires : 60 Millions de consommateurs s'attaque à des frais qu'elle estime illégaux

Le 27/09/2018 à 13h 59






tpeg5stan a écrit :

Les clauses de domiciliation de revenus ne sont pas valables, sais-tu ?

Que je sache elles sont valables depuis Janvier 2018 (voir l’article L. 313-25 du Code de la consommation)



Le 27/09/2018 à 13h 56

Oui, enfin bon un prêt sur 20 ans tu y es pour un certain moment… Après rien ne t’interdit d’avoir 2 banques (je n’ai jamais dis que je ne le faisait pas), mais je pense que pas mal de personne pour des questions de simplicités possède une seule banque.


Le 27/09/2018 à 11h 09

Principalement pour des prêts immobilier, tu ne choisis pas vraiment la banque, mais tu choisis la banque avec le taux le plus bas…


Concours des 15 ans : il vous reste jusqu'à demain soir pour participer et tenter votre chance

Le 13/07/2018 à 15h 59

Je suis devenu membre de PC INpact pour pouvoir échanger, via les commentaires, à propos des articles qui m’intéressaient:




  • Les différents sujets sur l’actualité technologique (Evolution hardware, test de matériel, …)

  • Et bien sûr les LIDD

    Puis de nombreux changements ont été réalisés pour permettre à Next INpact de subsister :

  • De mon point de vue on a un peu perdu l’esprit initial,

  • De plus en plus d’article un peu “putaclic”,

  • Plus assez d’article sur le matériel et sur votre secteur initiale (après je comprends parfaitement pourquoi vous avez voulu élargir votre champ « d’action »)

  • Des articles qui sont un peu trop délaissé et non mise à jour, et dans certain cas (fort heureusement rare) presque de la désinformation.

  • Peut être aussi que le nombre de demande CADA est trop important, je me pose personnellement dès fois de leur utilité.

    Mais dans l’ensemble cela reste une bonne source d’information (mais cela devient dommage que l’on soit nécessaire dans certain cas de vérifier la source), et un plaisir de vous lire


Galileo : 200 millions d'utilisateurs pour le GPS européen

Le 19/06/2018 à 15h 52

Comment connaitre le nombre d’utilisateur ? C’est bien unidirectionnel le GPS que je sache…


Windows, Linux, macOS : de nombreux OS victimes d'une faille, des correctifs disponibles

Le 11/05/2018 à 16h 13

C’est amusant, le correctif pour Linux avait était écrit le “Thu Jul 23 15:37:48 2015”, mais n’a été mergé que le “Sun Mar 25 07:36:02 2018”


13 failles de sécurité trouvées dans l'ensemble des processeurs Ryzen/EPYC d'AMD et leurs chipsets

Le 17/03/2018 à 12h 27

Je pense que vous voulez parler de la faille wpa. Et oui que je sache il n’y a jamais eu de news


Le 17/03/2018 à 01h 06

Il y a une grosse différence entre avoir un avis, et faire de la désinformation ! Et non le conditionnel n’est pas suffisant !!!
Franchement qu’est ce que cela coûte de rajouter 2 lignes en début d’article pour expliquer le “problème”, 5 minutes ?
Depuis quelques temps maintenant la qualité de NextInpact diminue (je ne vais pas détaillé ici car de toute façon c’est très personnel) mais franchement ceci est impardonnable. Je suis tellement déçu. Mon abonnement expire dans 1 an, je ne pense pas le renouveler…


Le 13/03/2018 à 23h 45

De plus dans le fil Twitter , un utilisateur indique que les arrières plans des vidéos proviennent de banque libre d’image. La vidéo “Interview” a été entièrement tourné sur fond vert.
En gros les failles existent sûrement, mais de ce que j’en comprends il n’y a rien de critique… Ce n’est que de la communication pour se faire connaître. Mais sérieusement je ne sais pas si c’est une bonne idée…
A moins que ce soit une tentative de manipulation du cours d’AMD, étrange en tout cas…


Le 13/03/2018 à 23h 29

Fil Twitter très intéressant sur le sujet :https://twitter.com/dguido/status/973628511515750400


Bac 2018 : finalement, le mode examen des calculatrices ne sera pas obligatoire

Le 21/02/2018 à 13h 48

En école d’ingénieur, certains professeurs demandaient si on voulait avec ou sans note personnelle.
Et je peux t’assurer que même avec toutes les notes que l’on voulait, si tu ne connaissait pas parfaitement tes cours (et le plus important, si tu n’avais pas parfaitement compris le cours) alors on se plantais totalement…

Donc clairement avoir des notes / formules n’est clairement pas un avantage si le sujet est bien rédigé, car le professeur peut rendre le sujet d’examen très très difficile…

Tout ceci est un faux problème


Attaqués par Free, les spécialistes de Linux « Free Electrons » deviennent « Bootlin »

Le 07/02/2018 à 19h 46

C’est en grosse partie la faute à Free Electrons, je le sais de source sur à cause de mon travail.
Ils ont oublié de renouveler la “marque” Free Electrons qui était déposé…


EFI vulnérables dans les Mac : quand l'intégration verticale ne fait pas tout

Le 04/10/2017 à 18h 03

La flash cela ne coûte pas aussi cher, surtout avec les quantités vendues par Apple. On parle ici de quelques centimes… Et la R&D tu ne la fait pas 10 fois, tu réutilise plus ou moins le bloc existant à chaque nous PC, et franchement au vue des marges et du nombre de vente, la R&D d’une telle chose est tellement négligeable…


Windows 10 va (enfin) limiter la bande passante réservée aux mises à jour

Le 10/07/2017 à 11h 37

Troll: Cela reste quand même assez moche par rapport à pacman


#LeBrief : NVIDIA Volta en PCIe, Intel sponsorise les JO, failles dans OpenVPN

Le 22/06/2017 à 17h 50

Je n’ai jamais dis qu’il fallait faire de l’auto update. Si on veut faire de l’update distant, on a une ou plusieurs “machine” de test, puis après validation de la mise à jour on lance la procédure qui va bien sur tout le reste du parc.
Mais tes propos laissent entendre qu’une fois déployé il n’y aura plus jamais de mise à jour.

A moins que tu parles de ferroviaire ou aéronautique (je travaille dans ce domaine), on test en effet lourdement le binaire livré, et après on y touche plus (cela coûterais bien trop cher de faire des mises à jour de sécurité). C’est un peu triste à dire


Le 22/06/2017 à 17h 00

Si tu ne peux pas mettre à jour à distance la chose, je crois que cela ne sert à rien de refaire une image.
Demain tu auras une autre faille, donc à quoi bon refaire quelque chose que tu sais pertinemment qui contiendra plein de failles très rapidement ?
Oui cela me fait un peu de mal de dire cela, mais c’est la réalité, ce n’est pas parce qu’une ou 2 failles sont médiatisés que cela ne veut pas dire qu’il n’y en a pas plein d’autres qui sont corrigés sans que tu le saches vraiment…


Le 22/06/2017 à 13h 21

Cela ne change rien au problème, dans tous les cas elles devront être mise à jour régulièrement. Tu ne pourras jamais avoir une image sans aucune faille, c’est impossible. Un nombre non négligeable de failles ou bugs sont corrigés très régulièrement.


Le 22/06/2017 à 11h 57

Euh, il suffit de mettre à jour. Rien à refaire…
Sous Linux en gros il n’y a rien à faire, il suffit de mettre à jour son système régulièrement…


Microsoft colmate une importante faille de sécurité dans Windows Defender

Le 09/05/2017 à 12h 46

Ce n’est pas pour moi, mais mes parents (au niveau professionnel), personnellement je suis sous Arch Linux et je ne vois pas vraiment l’intérêt d’un antivirus au vu de mon utilisation.


Le 09/05/2017 à 12h 35

Je suis assez d’accord, mais d’après vous quel est le meilleur anti-virus gratuit en terme de protection ?


Sur Mac, le logiciel HandBrake a été proposé avec un malware pendant plusieurs jours

Le 09/05/2017 à 11h 34

Mouais, il suffit de signer avec une autre signature, cela ne protège pas grand chose (qui vérifie l’éditeur ?)


Le 09/05/2017 à 10h 09

La seule vrai solution est la signature via GnuPG, sauf qu’il faut avoir déjà avoir la clé publique… Et c’est un peu le problème… Donc en gros il n’y a pas de vrai bonne solution, à moins de créer un réseau de confiance comme pour les dépôts sous Arch Linux (On a besoin de faire confiance qu’a 2 ou 3 personnes).


Bug FMA3 des processeurs Ryzen : AMD promet un correctif sans donner de détails

Le 23/03/2017 à 10h 56

C’est pas juste le microcode qui est mise à jour, pour désactiver cette instruction et la réaliser via le microcode ?


Bruno Le Roux démissionne, Matthias Fekl nouveau ministre de l'Intérieur

Le 21/03/2017 à 19h 00

Mouais, cherche un peu sur le sujet avant de dire ceci ! Il n’y a pas eu qu’un CDD et les enfants n’étaient pas présents mais bien ailleurs faire d’autres stages (des vrais)


Skype 5.0 pour Linux passe de l'alpha à la bêta publique

Le 01/03/2017 à 16h 30






millman42 a écrit :

C’est seulement le partage d’écran qui me manque et les bugs en audio que me gênent

Je n’ai pas essayé Sky, car propriétaire et comme pidgin faisait ce que je voulais. Voirhttps://blog.zenithar.org/post/2016/03/27/office365-lync-skype-sous-linux/



Le 01/03/2017 à 16h 25






millman42 a écrit :

Avec les dernières versions plus besoin de faire cela normalement.

J’ai juste fait un copier coller du Wiki de ma boite que j’avais rédigé il y a 4 mois (il y a 4 mois c’était nécessaire de rajouter l’user agent, en tout cas sous Arch Linux qui est plutôt à jour…)



Le 01/03/2017 à 16h 16






luxian a écrit :

Tu peux m’expliquer quel plugin ?



Installer le client de messagerie instantanée Pidgin avec le plugin sipe :



 Sous Ubuntu : apt-get install pidgin pidgin-sipe   
Sous Arch Linux : pacman -S pidgin pidgin-sipe



Configurer un compte Pidgin :




  1. Comptes -&gt; Gérer les comptes -&gt; Ajouter…

    Onglet Essentiel :

    Protocole : Office Communicator
    Utilisateur : [email protected]
    Login : [email protected]
    Pwd : “Le mot de passe”

    Onglet Avancé :

    Tout laisser par défaut en auto, sauf:
    Agent utilisateur: UCCAPI/16.0.6001.1073 OC/16.0.6001.1073

    Source:
    https://sourceforge.net/p/sipe/wiki/Frequently%20Asked%20Questions/
    https://blog.zenithar.org/post/2016/03/27/office365-lync-skype-sous-linux/