Clairement pas obligatoire, je n’utilise pas systemd-networkd, ni systemd-resolved
Albirew a dit:
un gros pacman qui bouffe de plus en plus de services
Question de point de vu :-) Et tu n’es absolument pas obligé d’utiliser tous les services. Les services sont relativement indépendant. Souvent l’implémentation de systemd (pas forcément dès la première version) est bien meilleur que des vielles implémentation réalisées par des projets dédiés (ce qui est bien triste). La base de code de systemd est bien plus clean (et bien plus maintenable) que la plus pars des projets qu’il remplace (souvent car codé avec des très vielles règles de codage, et difficilement changeable pour des questions de compatibilité). Mais oui il arrive que systemd, comme tout projet possède des failles critiques (mais qui sont rapidement corrigé)
Albirew a dit:
après, j’avoue que je suis assez C’EtaitMieuxAvant avec systemd, me faut bien une source de râlage
Systemd apporte tellement plus de sécurité, de facilité d’écriture d’un service (On en parle des copier-coller de script bash, souvent buggué, horrible à lire et bricolé afin de lancer un service correctement). Avant tous les services étaient exécutés avec bien trop de droit, maintenant ces services sont dans des cgroup avec des droits très réduits, avec un contrôle très fin de ce que peut faire ce service (pour les distributions qui n’ont pas fait un portage à l’arrache vers systemd, …). Par exemple Arch Linux et Fedora ont fait un très bon travail.
Car ton CPU n’a pas les instructions hardwares pour le SHA.
De mémoire, BLAKE3 est plus rapide car sa structure cryptographique est compatible avec l’approche SIMD. Mais ce n’est pas du parallélisme au sens coeurs de calculs, c’est du parallélisme au sens instructions.
Pas forcément vrai. Quand je compare 2 hashs visuellements, je regarde les 3 premiers et derniers valeurs hex du condensat. Si ça diffère c’est que les deux fichiers sont différents, sinon je continue de par paquet de 3. Les hash cryptographiques sont conçu pour qu’un bit de différence entraîne un décalage significatif dans le hash.
Petite précaution, CRC32 n’est pas un hash cryptographique. Il est beaucoup plus propice aux collisions.
Ce n’est pas logique comme explication, car je suis bien plus rapide (426 Mo/s vs 300Mo/s) ! Je n’explique pas la lenteur du test réalisé par Glandos. J’ai testé avec un PC bien plus récent i7 gen 10, et j’obtiens les mêmes performances (420 Mo/s)
Le
14/04/2023 à
21h
47
Je pense que tu confonds le hachage tel qu’utilisé dans les tables de hachage, qui se fait à très grande vitesse et avec seulement quelques opérations, et le hachage de qualité cryptographique (i.e. pour lequel il est quasi-impossible de trouver des collisions), et qui lui peut être très lent puisque les algos utilisés sont beaucoup plus complexes.
La vitesse des algorithmes de hash était limité par l’IO (la vitesse du disque). Avec les disque NVME ce n’est plus vraiment le cas. Les tests de Glandos le montre très bien : Si on prend le plus lent (qui est sha256sum) on a une durée moyenne de 1.734s pour calculer le hash d’un fichier de 528Mo, ce qui fait un débit de ~300 Mo/s
Par contre je ne retrouve pas ces performances avec un vieux CPU i7-5820K, voici mon protocole de test (assez basique) : dd if=/dev/urandom of=/tmp/big.bin bs=1M count=512 time sha256sum /tmp/big.bin
J’obtiens une durée de 1.2s, soit un débit de 426 Mo/s
Je serais curieux de savoir comment ils font cela. Devrait être techniquement interessant. Car comment on passe de 2 channels 32 bits (DDR5) à un seul channel 64 bits (DDR4)
Idem, je suis totalement perplexe. Tu n’as pas plus d’information sur une carte d’identité (techniquement même moins). Je n’ai toujours pas compris le problème. Une personne pour expliquer ???
J’en sais car l’article indique que suite à une faille logiciel il est possible in fine d’enchainer les essais (Voir l’article…). Donc limitation purement logiciel.
Le
22/04/2021 à
20h
00
Pour Apple accéder aux données est trivial. Je m’explique.
Il suffit de mettre à jour l’iPhone avec une version spéciale, que eux seul peuvent réaliser. Car c’est signé, et le bootloader refusera une image “invalide”.
En effet, il nous faut le code pin pour pouvoir déchiffrer en utilisant le TPM. Mais la limitation du nombre d’essais est purement logiciel, et non HW. Donc la version spécialement déployée lors de cette mise à jour, n’a pas cette limitation, et va automatiquement brute-forcer toutes les combinaisons.
Et voila on a un iPhone qui se déverrouille tout seule.
Mais il n’y a qu’Apple qui peut déployer une telle image. Déjà il faudrait reverse-engineer tellement de chose que cela prendrait une éternité à faire, même pour une grosse institution, et après il faut avoir le “certificat” pour signer le binaire, et cela c’est très bien gardé par Apple
Après la question peut se poser si c’est possible de mettre à jour l’iPhone (juste la partie nécessaire) sans le déverrouiller au préalable… Si ce n’est pas possible tout ce que j’ai expliqué tombe à l’eau.
Il y a un problème dans le tableau des notes, la ligne d’entête devrait être qqch comme : 0 <= x < 2 | 2 <= x < 4 | 4 <= x < 6 | 6 <= x < 8 | 8 <= x <= 10
Parce qu’en l’état actuel, non seulement la seconde inégalité est à l’envers, mais en plus (en considérant qu’on corrige l’inégalité), on ne sait pas où mettre une note de, par exemple, 1,95.
Il n’y a vraiment personne qui fait de maths dans nos politiques ?
Si le chiffre après la première décimale est inférieur à 5, la note est arrondie à la décimale inférieure. Si le chiffre après la première décimale est supérieur ou égal à 5, la note est arrondie à la décimale supérieure.
D’après ce que j’ai compris le client lourd de Teams inclut son propre serveur nodejs du coup ça fait un truc lourd. Il faut aussi un CPU supportant les instructions AVX juste pour faire le floutage d’arrière plan dans les appels video
Teams, du super staff ??? On ne doit pas utiliser la même version… C’est la version Windows, le client lourd dont je parle.
Utilisation de minimum 500 Mo, avec des pics à 1Go, c’est vraiment gênant car je n’ai pas assez de mémoire vive pour bosser (VM, …) alors que j’ai 16 Go
Plantage régulier.
Lenteur, tu crois avoir le focus tu tapes, les n premiers caractères sont perdus dans le néant, puis enfin il enregistre ce que tu tapes
Le partage d’écran, on ne peut pas mettre en plein écran, ou redimensionner la fenêtre / l’aspect ratio…
Le contrôle à distance ne fonctionne pas, le bouton prendre le contrôle te dit que tu l’as, mais cela ne fait rien…
De toute façon depuis communicator, c’est une longue descente au enfer, chaque version est plus lourde. Après oui, maintenant l’expérience est unifié (Linux, android, Windows) et il y a un support des autres plateformes, ce qui est un gros plus.
Mais il y a des fonctions sous Android qui ne sont pas disponible sous Windows, comme citer un message, le comble…
Les députés ne réfléchissent pas correctement, c’est qu’une histoire (encore) de bénéfice risque.
Combien de médecin vont le faire gratuitement ? Combien de médecin vont le faire correctement en étant rémunéré ? Et combien de médecin vont tricher (oui il y aura toujours des tricheurs) ?
Les tricheurs ne serait pas négligeable en terme de nombre par rapport au personne honnête ?
Et techniquement il est possible de détecter les “tricheurs” statistiquement, il suffit de mettre un minimum de moyen.
La vrai question c’est est ce que l’argent dépensé pour remonter les informations pourra nous aider, et je pense que oui, mais ce n’est que mon opinion…
Le filtre sur les Data ne s’applique par sur le Faire Use. Hors comme tous les forfait sont en data illimité ou presque, le filtre Data ne sert plus à grand chose.
Si je veux un forfait avec un Fair Use d’au moins 60 Go je ne peux pas le trouver simplement.
Je crois que c’est chiffré, mais tu as la clé juste à coté. Il suffit de copier 2 fichiers et tu as tous les mots de passe de Firefox. Personnellement les mots de passe sont géré via KeepassXC. J’ai 2 ou 3 mots de passe sauvegardé par firefox pour des trucs sans aucune importance…
Il y a surement pas assez de volume de vente pour que cela soit rentable de supprimer la camera du matériel. La supprimer gagne quelques centimes sur le produit, mais cela demande d’avoir 2 chaines de productions…
Techniquement cela devrait être le cas (sauf qu’il peut y avoir des failles).
Si le DNS renvoi vers un serveur “pirate” au lieu du bon site, pour avoir le cadenas vert pour citer tes propos, il faut que le serveur “pirate” fournisse un certificat valide pour le nom de domaine en question. Hors pour créer un certificat valide, il faut pouvoir justifier d’être propriétaire du nom de domaine.
Mais il est possible de générer très rapidement un certificat via Let’s Encrypt, la seule contrainte c’est que le serveur générant le certificat Let’s Encrypt utilise le même DNS vérolé…
quitté le CL et le CA et suis chez ING et il n’y a pas de limites
" />
jackjack2 a écrit :
Merci " />
Si il y a bien une limite, elle est juste très haute… J’ai voulu virer une très grosse somme dans ma “nouvelle” banque associée à mon crédit immobilier. J’ai juste dû appeler pour débloquer le virement.
Ce n’est en effet pas une limite, mais une sécurité.
Les clauses de domiciliation de revenus ne sont pas valables, sais-tu ?
Que je sache elles sont valables depuis Janvier 2018 (voir l’article L. 313-25 du Code de la consommation)
Le
27/09/2018 à
13h
56
Oui, enfin bon un prêt sur 20 ans tu y es pour un certain moment… Après rien ne t’interdit d’avoir 2 banques (je n’ai jamais dis que je ne le faisait pas), mais je pense que pas mal de personne pour des questions de simplicités possède une seule banque.
Le
27/09/2018 à
11h
09
Principalement pour des prêts immobilier, tu ne choisis pas vraiment la banque, mais tu choisis la banque avec le taux le plus bas…
Je suis devenu membre de PC INpact pour pouvoir échanger, via les commentaires, à propos des articles qui m’intéressaient:
Les différents sujets sur l’actualité technologique (Evolution hardware, test de matériel, …)
Et bien sûr les LIDD
Puis de nombreux changements ont été réalisés pour permettre à Next INpact de subsister :
De mon point de vue on a un peu perdu l’esprit initial,
De plus en plus d’article un peu “putaclic”,
Plus assez d’article sur le matériel et sur votre secteur initiale (après je comprends parfaitement pourquoi vous avez voulu élargir votre champ « d’action »)
Des articles qui sont un peu trop délaissé et non mise à jour, et dans certain cas (fort heureusement rare) presque de la désinformation.
Peut être aussi que le nombre de demande CADA est trop important, je me pose personnellement dès fois de leur utilité.
Mais dans l’ensemble cela reste une bonne source d’information (mais cela devient dommage que l’on soit nécessaire dans certain cas de vérifier la source), et un plaisir de vous lire
Je pense que vous voulez parler de la faille wpa. Et oui que je sache il n’y a jamais eu de news
Le
17/03/2018 à
01h
06
Il y a une grosse différence entre avoir un avis, et faire de la désinformation ! Et non le conditionnel n’est pas suffisant !!!
Franchement qu’est ce que cela coûte de rajouter 2 lignes en début d’article pour expliquer le “problème”, 5 minutes ?
Depuis quelques temps maintenant la qualité de NextInpact diminue (je ne vais pas détaillé ici car de toute façon c’est très personnel) mais franchement ceci est impardonnable. Je suis tellement déçu. Mon abonnement expire dans 1 an, je ne pense pas le renouveler…
De plus dans le fil Twitter , un utilisateur indique que les arrières plans des vidéos proviennent de banque libre d’image. La vidéo “Interview” a été entièrement tourné sur fond vert.
En gros les failles existent sûrement, mais de ce que j’en comprends il n’y a rien de critique… Ce n’est que de la communication pour se faire connaître. Mais sérieusement je ne sais pas si c’est une bonne idée…
A moins que ce soit une tentative de manipulation du cours d’AMD, étrange en tout cas…
Le
13/03/2018 à
23h
29
Fil Twitter très intéressant sur le sujet : Twitter
En école d’ingénieur, certains professeurs demandaient si on voulait avec ou sans note personnelle.
Et je peux t’assurer que même avec toutes les notes que l’on voulait, si tu ne connaissait pas parfaitement tes cours (et le plus important, si tu n’avais pas parfaitement compris le cours) alors on se plantais totalement…
Donc clairement avoir des notes / formules n’est clairement pas un avantage si le sujet est bien rédigé, car le professeur peut rendre le sujet d’examen très très difficile…
La flash cela ne coûte pas aussi cher, surtout avec les quantités vendues par Apple. On parle ici de quelques centimes… Et la R&D tu ne la fait pas 10 fois, tu réutilise plus ou moins le bloc existant à chaque nous PC, et franchement au vue des marges et du nombre de vente, la R&D d’une telle chose est tellement négligeable…
Je n’ai jamais dis qu’il fallait faire de l’auto update. Si on veut faire de l’update distant, on a une ou plusieurs “machine” de test, puis après validation de la mise à jour on lance la procédure qui va bien sur tout le reste du parc.
Mais tes propos laissent entendre qu’une fois déployé il n’y aura plus jamais de mise à jour.
A moins que tu parles de ferroviaire ou aéronautique (je travaille dans ce domaine), on test en effet lourdement le binaire livré, et après on y touche plus (cela coûterais bien trop cher de faire des mises à jour de sécurité). C’est un peu triste à dire
Le
22/06/2017 à
17h
00
Si tu ne peux pas mettre à jour à distance la chose, je crois que cela ne sert à rien de refaire une image.
Demain tu auras une autre faille, donc à quoi bon refaire quelque chose que tu sais pertinemment qui contiendra plein de failles très rapidement ?
Oui cela me fait un peu de mal de dire cela, mais c’est la réalité, ce n’est pas parce qu’une ou 2 failles sont médiatisés que cela ne veut pas dire qu’il n’y en a pas plein d’autres qui sont corrigés sans que tu le saches vraiment…
Le
22/06/2017 à
13h
21
Cela ne change rien au problème, dans tous les cas elles devront être mise à jour régulièrement. Tu ne pourras jamais avoir une image sans aucune faille, c’est impossible. Un nombre non négligeable de failles ou bugs sont corrigés très régulièrement.
Le
22/06/2017 à
11h
57
Euh, il suffit de mettre à jour. Rien à refaire…
Sous Linux en gros il n’y a rien à faire, il suffit de mettre à jour son système régulièrement…
Ce n’est pas pour moi, mais mes parents (au niveau professionnel), personnellement je suis sous Arch Linux et je ne vois pas vraiment l’intérêt d’un antivirus au vu de mon utilisation.
Le
09/05/2017 à
12h
35
Je suis assez d’accord, mais d’après vous quel est le meilleur anti-virus gratuit en terme de protection ?
Mouais, il suffit de signer avec une autre signature, cela ne protège pas grand chose (qui vérifie l’éditeur ?)
Le
09/05/2017 à
10h
09
La seule vrai solution est la signature via GnuPG, sauf qu’il faut avoir déjà avoir la clé publique… Et c’est un peu le problème… Donc en gros il n’y a pas de vrai bonne solution, à moins de créer un réseau de confiance comme pour les dépôts sous Arch Linux (On a besoin de faire confiance qu’a 2 ou 3 personnes).
Mouais, cherche un peu sur le sujet avant de dire ceci ! Il n’y a pas eu qu’un CDD et les enfants n’étaient pas présents mais bien ailleurs faire d’autres stages (des vrais)
Avec les dernières versions plus besoin de faire cela normalement.
J’ai juste fait un copier coller du Wiki de ma boite que j’avais rédigé il y a 4 mois (il y a 4 mois c’était nécessaire de rajouter l’user agent, en tout cas sous Arch Linux qui est plutôt à jour…)
Le
01/03/2017 à
16h
16
luxian a écrit :
Tu peux m’expliquer quel plugin ?
Installer le client de messagerie instantanée Pidgin avec le plugin sipe :
296 commentaires
L’AVIF prend enfin ses aises sur Internet : c’est quoi ce format d’image ?
02/02/2024
Le 02/02/2024 à 15h 09
Une bonne comparaison ici : https://jakearchibald.com/2020/avif-has-landed/antiX 23 : prise en main d’une distribution poids plume
06/09/2023
Le 11/09/2023 à 20h 42
Il est possible de lire les logs pour du post-mortem sans aucun souci. As tu lu la documentation de journalctl : https://man.archlinux.org/man/journalctl.1#SOURCE_OPTIONS ?
Aucun problème ici : LoadState=not-found
Clairement pas obligatoire, je n’utilise pas systemd-networkd, ni systemd-resolved
Question de point de vu :-) Et tu n’es absolument pas obligé d’utiliser tous les services. Les services sont relativement indépendant.
Souvent l’implémentation de systemd (pas forcément dès la première version) est bien meilleur que des vielles implémentation réalisées par des projets dédiés (ce qui est bien triste).
La base de code de systemd est bien plus clean (et bien plus maintenable) que la plus pars des projets qu’il remplace (souvent car codé avec des très vielles règles de codage, et difficilement changeable pour des questions de compatibilité). Mais oui il arrive que systemd, comme tout projet possède des failles critiques (mais qui sont rapidement corrigé)
Systemd apporte tellement plus de sécurité, de facilité d’écriture d’un service (On en parle des copier-coller de script bash, souvent buggué, horrible à lire et bricolé afin de lancer un service correctement). Avant tous les services étaient exécutés avec bien trop de droit, maintenant ces services sont dans des cgroup avec des droits très réduits, avec un contrôle très fin de ce que peut faire ce service (pour les distributions qui n’ont pas fait un portage à l’arrache vers systemd, …). Par exemple Arch Linux et Fedora ont fait un très bon travail.
Comment vérifier l’intégrité d’un fichier via son empreinte SHA256 ?
14/04/2023
Le 15/04/2023 à 10h 40
Ce n’est pas logique comme explication, car je suis bien plus rapide (426 Mo/s vs 300Mo/s) ! Je n’explique pas la lenteur du test réalisé par Glandos. J’ai testé avec un PC bien plus récent i7 gen 10, et j’obtiens les mêmes performances (420 Mo/s)
Le 14/04/2023 à 21h 47
La vitesse des algorithmes de hash était limité par l’IO (la vitesse du disque). Avec les disque NVME ce n’est plus vraiment le cas.
Les tests de Glandos le montre très bien : Si on prend le plus lent (qui est sha256sum) on a une durée moyenne de 1.734s pour calculer le hash d’un fichier de 528Mo, ce qui fait un débit de ~300 Mo/s
Par contre je ne retrouve pas ces performances avec un vieux CPU i7-5820K, voici mon protocole de test (assez basique) :
dd if=/dev/urandom of=/tmp/big.bin bs=1M count=512
time sha256sum /tmp/big.bin
J’obtiens une durée de 1.2s, soit un débit de 426 Mo/s
La fausse astuce anti-démarchage téléphonique reprise en boucle par les médias
03/01/2023
Le 02/01/2023 à 18h 19
J’ai en effet du relire 4 fois ce passage pour comprendre. L’article de Next Inpact n’est pas du tout clair…
Convertir de la DDR4 en DDR5 : ASUS a un module pour ça
31/12/2021
Le 31/12/2021 à 09h 24
Je serais curieux de savoir comment ils font cela. Devrait être techniquement interessant. Car comment on passe de 2 channels 32 bits (DDR5) à un seul channel 64 bits (DDR4)
Installer simplement Arch Linux, c’est possible
26/11/2021
Le 29/11/2021 à 22h 47
Merci de cette précision. Je ne le répète jamais assez sur le forum FR :-)
Selon le Conseil d’État, le passe sanitaire n’est pas manifestement illégal
06/07/2021
Le 09/07/2021 à 10h 48
Idem, je suis totalement perplexe. Tu n’as pas plus d’information sur une carte d’identité (techniquement même moins). Je n’ai toujours pas compris le problème. Une personne pour expliquer ???
iPhone (dé)verrouillé : résumé et épilogue de l’imbroglio San Bernardino
20/04/2021
Le 23/04/2021 à 13h 20
J’en sais car l’article indique que suite à une faille logiciel il est possible in fine d’enchainer les essais (Voir l’article…). Donc limitation purement logiciel.
Le 22/04/2021 à 20h 00
Pour Apple accéder aux données est trivial. Je m’explique.
Mais il n’y a qu’Apple qui peut déployer une telle image. Déjà il faudrait reverse-engineer tellement de chose que cela prendrait une éternité à faire, même pour une grosse institution, et après il faut avoir le “certificat” pour signer le binaire, et cela c’est très bien gardé par Apple
Après la question peut se poser si c’est possible de mettre à jour l’iPhone (juste la partie nécessaire) sans le déverrouiller au préalable… Si ce n’est pas possible tout ce que j’ai expliqué tombe à l’eau.
Un décret et cinq arrêtés pour imposer l’indice de réparabilité
08/01/2021
Le 13/01/2021 à 13h 25
Si le chiffre après la première décimale est inférieur à 5, la note est arrondie à la décimale inférieure.
Si le chiffre après la première décimale est supérieur ou égal à 5, la note est arrondie à la décimale supérieure.
Ignite 2020 : Microsoft 365, nouvel Outlook pour Mac et fournée d’améliorations pour Teams
25/09/2020
Le 26/09/2020 à 10h 42
C’est surtout paramétré n’importe comment, car nodejs n’a pas besoin d’autant de mémoire vive : https://stackoverflow.com/a/21646985/808101
J’ai, un CPU pas trop vieux : i7 4790
Le 26/09/2020 à 09h 16
Teams, du super staff ??? On ne doit pas utiliser la même version… C’est la version Windows, le client lourd dont je parle.
De toute façon depuis communicator, c’est une longue descente au enfer, chaque version est plus lourde. Après oui, maintenant l’expérience est unifié (Linux, android, Windows) et il y a un support des autres plateformes, ce qui est un gros plus.
Mais il y a des fonctions sous Android qui ne sont pas disponible sous Windows, comme citer un message, le comble…
Suivi de contacts : la commission des lois interdit la rémunération spéciale des médecins
07/05/2020
Le 07/05/2020 à 10h 51
Les députés ne réfléchissent pas correctement, c’est qu’une histoire (encore) de bénéfice risque.
Combien de médecin vont le faire gratuitement ? Combien de médecin vont le faire correctement en étant rémunéré ? Et combien de médecin vont tricher (oui il y aura toujours des tricheurs) ?
Les tricheurs ne serait pas négligeable en terme de nombre par rapport au personne honnête ?
Et techniquement il est possible de détecter les “tricheurs” statistiquement, il suffit de mettre un minimum de moyen.
La vrai question c’est est ce que l’argent dépensé pour remonter les informations pourra nous aider, et je pense que oui, mais ce n’est que mon opinion…
TalkBack : un clavier en braille directement intégré dans Android
10/04/2020
Le 10/04/2020 à 10h 08
C’est apparemment uniquement pour écrire, je suis assez perplexe aussi.
Après BonsPlans.tech, le nouveau Tous les forfaits est en ligne
09/04/2020
Le 09/04/2020 à 16h 29
Le filtre sur les Data ne s’applique par sur le Faire Use. Hors comme tous les forfait sont en data illimité ou presque, le filtre Data ne sert plus à grand chose.
Si je veux un forfait avec un Fair Use d’au moins 60 Go je ne peux pas le trouver simplement.
Merci sinon pour ce comparateur :-)
5G (26 GHz) et prévisions météo : face aux risques, le compromis du compromis
06/04/2020
Le 06/04/2020 à 14h 23
Merci " />
Le 06/04/2020 à 12h 11
Je ne comprend pas la phrase “avec 14 dB de moins”, c’est mieux non ?
Au moins on a de dB, au moins la puissance d’émission est forte normalement…
Le texte source est apparemment ANFR mais ce n’est pas plus clair.
Firefox 76 devrait mieux protéger les mots de passe sur macOS et Windows
27/03/2020
Le 27/03/2020 à 12h 07
Je crois que c’est chiffré, mais tu as la clé juste à coté. Il suffit de copier 2 fichiers et tu as tous les mots de passe de Firefox. Personnellement les mots de passe sont géré via KeepassXC. J’ai 2 ou 3 mots de passe sauvegardé par firefox pour des trucs sans aucune importance…
Des caméras de surveillance dans les avions ? Deux compagnies s’en défendent
26/02/2019
Le 26/02/2019 à 10h 39
Il y a surement pas assez de volume de vente pour que cela soit rentable de supprimer la camera du matériel. La supprimer gagne quelques centimes sur le produit, mais cela demande d’avoir 2 chaines de productions…
Bref rien de choquant…
Non, Internet n’est pas mort ce week-end (mais déployez DNSSEC)
25/02/2019
Le 25/02/2019 à 13h 02
Techniquement cela devrait être le cas (sauf qu’il peut y avoir des failles).
Si le DNS renvoi vers un serveur “pirate” au lieu du bon site, pour avoir le cadenas vert pour citer tes propos, il faut que le serveur “pirate” fournisse un certificat valide pour le nom de domaine en question. Hors pour créer un certificat valide, il faut pouvoir justifier d’être propriétaire du nom de domaine.
Mais il est possible de générer très rapidement un certificat via Let’s Encrypt, la seule contrainte c’est que le serveur générant le certificat Let’s Encrypt utilise le même DNS vérolé…
Le virement instantané se répand en France, parfois gratuit : comment ça marche ?
25/01/2019
Le 28/01/2019 à 12h 26
Découverts bancaires : 60 Millions de consommateurs s’attaque à des frais qu’elle estime illégaux
27/09/2018
Le 27/09/2018 à 13h 59
Le 27/09/2018 à 13h 56
Oui, enfin bon un prêt sur 20 ans tu y es pour un certain moment… Après rien ne t’interdit d’avoir 2 banques (je n’ai jamais dis que je ne le faisait pas), mais je pense que pas mal de personne pour des questions de simplicités possède une seule banque.
Le 27/09/2018 à 11h 09
Principalement pour des prêts immobilier, tu ne choisis pas vraiment la banque, mais tu choisis la banque avec le taux le plus bas…
Concours des 15 ans : il vous reste jusqu’à demain soir pour participer et tenter votre chance
13/07/2018
Le 13/07/2018 à 15h 59
Je suis devenu membre de PC INpact pour pouvoir échanger, via les commentaires, à propos des articles qui m’intéressaient:
Puis de nombreux changements ont été réalisés pour permettre à Next INpact de subsister :
Mais dans l’ensemble cela reste une bonne source d’information (mais cela devient dommage que l’on soit nécessaire dans certain cas de vérifier la source), et un plaisir de vous lire
Galileo : 200 millions d’utilisateurs pour le GPS européen
19/06/2018
Le 19/06/2018 à 15h 52
Comment connaitre le nombre d’utilisateur ? C’est bien unidirectionnel le GPS que je sache…
Windows, Linux, macOS : de nombreux OS victimes d’une faille, des correctifs disponibles
11/05/2018
Le 11/05/2018 à 16h 13
C’est amusant, le correctif pour Linux avait était écrit le “Thu Jul 23 15:37:48 2015”, mais n’a été mergé que le “Sun Mar 25 07:36:02 2018”
13 failles de sécurité trouvées dans l’ensemble des processeurs Ryzen/EPYC d’AMD et leurs chipsets
13/03/2018
Le 17/03/2018 à 12h 27
Je pense que vous voulez parler de la faille wpa. Et oui que je sache il n’y a jamais eu de news
Le 17/03/2018 à 01h 06
Il y a une grosse différence entre avoir un avis, et faire de la désinformation ! Et non le conditionnel n’est pas suffisant !!!
Franchement qu’est ce que cela coûte de rajouter 2 lignes en début d’article pour expliquer le “problème”, 5 minutes ?
Depuis quelques temps maintenant la qualité de NextInpact diminue (je ne vais pas détaillé ici car de toute façon c’est très personnel) mais franchement ceci est impardonnable. Je suis tellement déçu. Mon abonnement expire dans 1 an, je ne pense pas le renouveler…
Le 15/03/2018 à 23h 46
Linus qui réagit :http://www.zdnet.fr/amp/actualites/linus-torvalds-tacle-cts-labs-pour-ses-faille…
Le 13/03/2018 à 23h 45
De plus dans le fil Twitter , un utilisateur indique que les arrières plans des vidéos proviennent de banque libre d’image. La vidéo “Interview” a été entièrement tourné sur fond vert.
En gros les failles existent sûrement, mais de ce que j’en comprends il n’y a rien de critique… Ce n’est que de la communication pour se faire connaître. Mais sérieusement je ne sais pas si c’est une bonne idée…
A moins que ce soit une tentative de manipulation du cours d’AMD, étrange en tout cas…
Le 13/03/2018 à 23h 29
Fil Twitter très intéressant sur le sujet : Twitter
Bac 2018 : finalement, le mode examen des calculatrices ne sera pas obligatoire
21/02/2018
Le 21/02/2018 à 13h 48
En école d’ingénieur, certains professeurs demandaient si on voulait avec ou sans note personnelle.
Et je peux t’assurer que même avec toutes les notes que l’on voulait, si tu ne connaissait pas parfaitement tes cours (et le plus important, si tu n’avais pas parfaitement compris le cours) alors on se plantais totalement…
Donc clairement avoir des notes / formules n’est clairement pas un avantage si le sujet est bien rédigé, car le professeur peut rendre le sujet d’examen très très difficile…
Tout ceci est un faux problème
Attaqués par Free, les spécialistes de Linux « Free Electrons » deviennent « Bootlin »
07/02/2018
Le 07/02/2018 à 19h 46
C’est en grosse partie la faute à Free Electrons, je le sais de source sur à cause de mon travail.
Ils ont oublié de renouveler la “marque” Free Electrons qui était déposé…
EFI vulnérables dans les Mac : quand l’intégration verticale ne fait pas tout
04/10/2017
Le 04/10/2017 à 18h 03
La flash cela ne coûte pas aussi cher, surtout avec les quantités vendues par Apple. On parle ici de quelques centimes… Et la R&D tu ne la fait pas 10 fois, tu réutilise plus ou moins le bloc existant à chaque nous PC, et franchement au vue des marges et du nombre de vente, la R&D d’une telle chose est tellement négligeable…
Windows 10 va (enfin) limiter la bande passante réservée aux mises à jour
10/07/2017
Le 10/07/2017 à 11h 37
Troll: Cela reste quand même assez moche par rapport à pacman
#LeBrief : NVIDIA Volta en PCIe, Intel sponsorise les JO, failles dans OpenVPN
22/06/2017
Le 22/06/2017 à 17h 50
Je n’ai jamais dis qu’il fallait faire de l’auto update. Si on veut faire de l’update distant, on a une ou plusieurs “machine” de test, puis après validation de la mise à jour on lance la procédure qui va bien sur tout le reste du parc.
Mais tes propos laissent entendre qu’une fois déployé il n’y aura plus jamais de mise à jour.
A moins que tu parles de ferroviaire ou aéronautique (je travaille dans ce domaine), on test en effet lourdement le binaire livré, et après on y touche plus (cela coûterais bien trop cher de faire des mises à jour de sécurité). C’est un peu triste à dire
Le 22/06/2017 à 17h 00
Si tu ne peux pas mettre à jour à distance la chose, je crois que cela ne sert à rien de refaire une image.
Demain tu auras une autre faille, donc à quoi bon refaire quelque chose que tu sais pertinemment qui contiendra plein de failles très rapidement ?
Oui cela me fait un peu de mal de dire cela, mais c’est la réalité, ce n’est pas parce qu’une ou 2 failles sont médiatisés que cela ne veut pas dire qu’il n’y en a pas plein d’autres qui sont corrigés sans que tu le saches vraiment…
Le 22/06/2017 à 13h 21
Cela ne change rien au problème, dans tous les cas elles devront être mise à jour régulièrement. Tu ne pourras jamais avoir une image sans aucune faille, c’est impossible. Un nombre non négligeable de failles ou bugs sont corrigés très régulièrement.
Le 22/06/2017 à 11h 57
Euh, il suffit de mettre à jour. Rien à refaire…
Sous Linux en gros il n’y a rien à faire, il suffit de mettre à jour son système régulièrement…
Microsoft colmate une importante faille de sécurité dans Windows Defender
09/05/2017
Le 09/05/2017 à 12h 46
Ce n’est pas pour moi, mais mes parents (au niveau professionnel), personnellement je suis sous Arch Linux et je ne vois pas vraiment l’intérêt d’un antivirus au vu de mon utilisation.
Le 09/05/2017 à 12h 35
Je suis assez d’accord, mais d’après vous quel est le meilleur anti-virus gratuit en terme de protection ?
Sur Mac, le logiciel HandBrake a été proposé avec un malware pendant plusieurs jours
09/05/2017
Le 09/05/2017 à 11h 34
Mouais, il suffit de signer avec une autre signature, cela ne protège pas grand chose (qui vérifie l’éditeur ?)
Le 09/05/2017 à 10h 09
La seule vrai solution est la signature via GnuPG, sauf qu’il faut avoir déjà avoir la clé publique… Et c’est un peu le problème… Donc en gros il n’y a pas de vrai bonne solution, à moins de créer un réseau de confiance comme pour les dépôts sous Arch Linux (On a besoin de faire confiance qu’a 2 ou 3 personnes).
Bug FMA3 des processeurs Ryzen : AMD promet un correctif sans donner de détails
23/03/2017
Le 23/03/2017 à 10h 56
C’est pas juste le microcode qui est mise à jour, pour désactiver cette instruction et la réaliser via le microcode ?
Bruno Le Roux démissionne, Matthias Fekl nouveau ministre de l’Intérieur
21/03/2017
Le 21/03/2017 à 19h 00
Mouais, cherche un peu sur le sujet avant de dire ceci ! Il n’y a pas eu qu’un CDD et les enfants n’étaient pas présents mais bien ailleurs faire d’autres stages (des vrais)
Skype 5.0 pour Linux passe de l’alpha à la bêta publique
01/03/2017
Le 01/03/2017 à 16h 30
Le 01/03/2017 à 16h 25
Le 01/03/2017 à 16h 16