votre avatar Premium

sarbian

est avec nous depuis le 25 août 2006 ❤️

93 commentaires

L'article contient un lien vers l'annonce du CISA qui liste les CVE. Les CVE ont les détails. C'est exploitable avec un compte local.

Non : c'est un paramètre dans les GPO section Windows Update qui concerne la mise à jour des pilotes par ce biais (et donc possiblement des firmwares).

Un pilote n'est pas un firmware. Je ne connais aucun produit qui met à jour son FW par Windows Update. C'est une maj bien plus risquée qu'un pilote en cas de coupure de courant.
Et quelle est votre affiliation avec tout ça ? Je doute qu'une personne lambda ait créé un compte le jour même et pris un abo pour pouvoir répondre juste pour s'étonner.
"le développement d’une plateforme open-source permettant tout type de déploiement cloud (y compris edge, hybride ou ‘on-premise’)"

Ils ne connaissent pas Terraform chez OVH ? Ils aiment re inventer la roue...
En espérant que Orange propose enfin un mode bridge pour ceux qui veulent des configurations un peu plus complexe que ce que propose leur box. Ce qui est probablement le cas de ceux qui veulent 50Gb/s chez eux.

Je pense que le problème vient de chez toi là. Leur certificat est parfaitement valide. C’est signé par Let’s Encrypt et valide depuis le 27 mai.

Hors France les films sont disponibles légalement sur les plateformes de streaming quelques mois avec leurs sorties. Ici on doit attendre entre 6 (si on paye Bolloré) et 18 mois. Forcement quand un film est disponible uniquement en piratant il y a plus de chance qu’il soit piraté…

Vu que je me suis fait renvoyer sur http://aprilfool.web.cern.ch/index.shtml par un des liens oui.



Merci de nous faire perdre notre temps.

En quoi c’est de la censure ? Tu peu toujours écrire ce que tu veux, mais tu ne peux plus spam quelqu’un qui ne veut pas l’être.

Il y a de réels soucis. Les gros opérateurs font de la sous traitance à outrance et passent leur temps à renégocier les contrats à la baisse, ce qui au bout d’un moment provoque forcement une baisse de qualité et une fragilité des sous traitant finaux.

Ceux qui se tapent un COVID long avec les variants actuels doivent être heureux de n’avoir eu “qu’un rhume”.

Les OIV n’ayant pas le droit de dire qu’ils sont OIV je doute qu’on le sache.



Par contre ce n’est pas la 1ere coupure de ce type. Il y a eu des coupure de fibre à la disqueuse en mai 2020 aussi. ( https://twitter.com/OrangeIDF/status/1257713638456033281 ). La diff c’est que cette fois l’impact était bien plus visible.

Il ne dit pas qu’il y a moins de billet vendu. Il dit que SI il y avait moins de billet vendu il y aurait plus de voiture sur les routes.
Et comme il l’a très bien dit sur Twitter la SNCF est en quasi monopole et si les gents veulent un billet ils n’ont pas d’autres choix. Donc la SNCF qui se défend en disant que ça n’a aucun impact sur les vente c’est totalement hors sujet.

Les dernières estimation donnent un coup énergétique d’une transaction Bitcoin à 1,4 million de fois une transaction VISA.
Dans le bancaire on est capable de faire des additions et des soustraction sans une batterie de GPU…


BlackLightning a dit:


Si tu as besoin de ton PC, change la priorité et/ou le schedule pour ton process.


Perso je suggérerais de dormir. Ça te fait facile 78 Blu-ray par nuit.

Et? Le fait d’avoir une API DX12 ne change rien à la qualité.

C’est les recommandations officielles. Un OSD sur les versions récente utilise jusqu’à 4Go de mémoire par défaut.
https://docs.ceph.com/en/latest/start/hardware-recommendations/#ram



Pour des grosses boites qui ont leur datacenter c’est pas du tout abusé comme système. Il y a aussi pas mal de constructeur qui font du ceph ou équivalent dans leur solutions en ajoutant une surcouche. Il y a un monde entre une PME/Startup qui loue dans un DC et le CERN qui a un des plus gros cluster Ceph du monde…
Et il y a plein d’autres solutions de stockage distribué.

Oui, il y a plein d’autres contraintes avec Ceph. Mais c’est une bonne solution quand on commence à atteindre une certain taille. Et quand tu commence à réellement en avoir besoin avoir un réseau dédié ceph ou ne pas utiliser de partition ne sont pas les soucis principaux :)

Je pense plutôt que la tâche cron sert à stocker du code “sensible” qui serait facilement détecté par les antivirus. Et le reste du programme ne fait que l’extraire du fichier et l’exécuter. C’est ce que j’ai compris du moins, et ça n’est je pense jamais exécuté depuis cron directement.

Après avoir lu les tweet du chercheur j’ai finis par comprendre que le cron est utilisé pour les 2. Dans le screenshot on voir une tache qui tourne tout les 30 min et qui est le point de départ. Et le reste du cron est utilisé comme espace de stockage.

Il utilise le cron comme espace de stockage du code pour éviter que les antivirus le détecte. Le code n’est pas exécuté par le cron. C’est probablement combiné à autre chose mais l’article original n’est pas super exhaustif.

Il va construire un écosystème dans lequel il aura des intérêts un peut partout et pourra continuer à prélever une partie des fonds du Ministère. C’est un bon complément retraite.

Ceph s’est bien mais c’est aussi pas mal de contraintes HW en plus. Dont beaucoup de mémoire (4Go par disque). Sur du stockage simple ça bascule peut être un poil moins vite mais ça coûte bien moins cher.

Attention quand même qu’ils indiquent en page d’accueil



“Indiquez vos disponibilités chaque semaine pour commencer à recevoir des colis… Plus vous êtes disponible, plus vous êtes récompensé !”



Donc les heures d’ouvertures auraient une influence.
Dans 3 ans on se retrouvera avec des “gagnez 0.05€ en plus si vous êtes dispo entre 22h et 3h du matin”

Pour moi c’est en corrélation avec le nombre de colis. Si tu n’es pas dispo tu ne peux forcement pas être la pour réceptionner ou restituer plus de colis.
Dans tout les cas plus bas il disent aussi que c’est limité à 3000€/an.



En tout cas 300€ par moi pour te rendre dispo pour les livreurs et les clients c’est misérable. Et sans même parler de la problématique de se taper chez soi des lourds qui ne sont pas content sur les temps de livraison…

Sur la FAQ de Pickme



https://mypickme.zendesk.com/hc/fr/articles/4401916819732-Je-peux-gagner-jusqu-à-combien-grâce-à-Pickme-



Le livreur vous remet un seul colis :
🚚 Vous cumulez 0,50€ lorsque vous réceptionnez le colis
📦 Vous cumulez 0,50€ lorsque vous livrez un colis au destinataire final



Le livreur vous remet plusieurs colis :
🚚 Vous cumulez 0,30€ ou 0,50€ (selon le transporteur) pour l’ensemble des colis réceptionnés
📦 Vous cumulez 0,30€ ou 0,50€ (selon le transporteur) pour chaque colis livré à son destinataire



Et un peu plus bas “vous récompenser jusqu’à 300€ par mois”. Donc j’imagine que c’est limité. Ce qui me parait peu…

Pour un script qui rend la main il me semble que Type=oneshot est plus adapté.

Ils vont faire comment pour que le site de redirection du CSA affiche quoi que ce soit sans certificat valide pour le HTTPS ? Aucun fournisseur de certif ne vas leur filer quelque chose pour un domaine qui ne leur appartient pas

Ça ne crack rien sur Azure. C’est un “hack” qui marche aussi bien sur un PC en local.

Oui, c’est signé par un certificat. Mais je doute que la majeure partie des lieux concernés utilisent les app de contrôle et ils se contenterons sûrement de vérifier que tu as un papier avec un QR quelconque…
Et tu peux aussi utiliser une photocopie du pass du voisin qui lui est signé. Je doute aussi que les établissements privées demandent la carte d’id.



En tout cas il faut que ceux qui distribuent de “vrai” faux soient jugés.

La fragmentation d’Android est un vrai problème mais la on parle de terminaux de 2012. Chez Apple les iPhone de cette époque n’ont plus de nouvel OS depuis un moment.


(quote:1880970:phantom-lord)
Je ne veux pas faire l’avocat du diable, mais c’est qu’en tant que “jeune”, je trouve le vote par procuration, peut être un peu trop libre. J’sais pas comment m’exprimer correctement en fait. Le vote par procuration me fait un peu penser au vote par “correspondance”. Dans le sens où une confiance est présente. J’ai pas trop lu mais des français peuvent voter par correspondance via d’autre moyen que de se rendre à une urne.



Bref, je pense que c’est un bon sujet d’échange et j’ai hâte de lire vos réponses.


Le vote par procuration c’est quand même un poil plus complexe que se pointer avec une feuille qui dit “Je laisse X voter à ma place, signé Y”. Il faut que les deux personnes concernées se déplacent dans un commissariat/gendarmerie pour établir la procuration avant. Après bien sûr c’est la personne à qui on donne la procuration qui vote et il faut donc faire confiance.

Le survol de Paris étant étant très réglementé ils ont prévu de faire comment pour leur touristes ?




Arcy a dit:


Ca reste un hélico, non ? Et en terme de compacité, je pense qu’une “ambulance volante” sera plus adaptée aux environnements étroits plutôt qu’un hélico qui devra forcément se poser que dans une zone dégagée (intersection de rue, parc, …).


Tu as suivis les liens pour voir la taille de l’engin actuel (volocity)? Ce ne sont pas les voitures volantes de Blade Runner. C’est aussi large qu’un hélico.

Ah, le retour du ministère de l’Information. Ils sont clairement nostalgiques des années De Gaule au gouvernement. Libération et l’Humanité doivent être super heureux de revoir ça.

Merci de me dire de lire un lien que j’ai moi-même posté ^^



Et l’attaque repose uniquement sur du javascript malveillant, donc aucune raison (à part celle de la facilité) de bloquer les ports globalement.
Mais à ce rythme, on va se retrouver avec une liste de ports autorisés de plus en plus petite

Dans ce cas tu l’a mal lu. Ça n’implique pas nécessairement un JS externe à la page que tu viste. C’est parfaitement faisable sur un seul domaine. C’est une attaque qui utilise des mécanismes équivalents à STUN et permet du coup à accéder au port de ta machine depuis internet.



Ceux qui critique “Google” peuvent lire github.com GitHub et voir que c’est fait en accord avec les autres Browser. Mozilla le bloque déjà.

surtout qu’il aurait été beaucoup plus logique de bloquer l’ouverture d’une connexion au port 554 d’un serveur différent de celui de la page web depuis javascript, et non pas globalement

Il faut lire le lien donné par le 1er commentaire qui explique très bien le problème et pourquoi limiter le domaine de destination ne change rien vu que c’est exploit qui touche le routage des requêtes par ton routeur.

Étrange réaction pour un article qui parle d’un hack sur un serveur git auto hébergé. C’est peut être vertueux d’héberger soit même ses services mais si tu ne peux pas t’en occuper sérieusement autant se reposer sur une boite dont c’est le boulot avant de te faire hack ou de voir ton serveur partir en fumée.

C’est surtout pour le boulot que je l’utilise et tout n’est pas forcément accessible du coup je fais avec ce que j’ai soit gzip. ^^

Sur une distrib Linux vaguement moderne (5-6 ans) tu dois avoir xz et gzip2. Ils sont utilisés pour compresser le noyaux sur certaines.

Ça fait un moment qu’il y a mieux que gzip sous linux. (gzip2, xz)

Tu es doué pour déterminer les matériaux utilisés avec une simple photo et leur contribution au feu. Tu devrais postuler auprès des assureurs pour apporter ton expertise.

C’est écrit où dans la licence qu’ils peuvent virer des logiciels après te les avoir fournis lors de l’achat de ton mac ?

Le point 1. Tu ne possède rien en dehors du support.

Sur le site “PLUS DE 5 HEURES D’AUTONOMIE DE LA BATTERIE”. Même pas une journée d’utilisation quoi.

Je ne suis pas certain que tu puisses utiliser ton Mac sans OSX. En allant assez loin, si l’EFI est également sous licence OSX, ça veut dire qu’on ne pourrait plus booter en mode recovery pour installer autre chose.



Je pense que sans l’acceptation de cette licence, un Mac est un beau presse-papier qui fait du bruit à l’allumage, rien de plus.



Pareil, avec tous les chips qu’Apple met dans ses machines sous couvert de sécurité, je pense qu’ils peuvent le bricker à distance (toujours dans cette optique dirons-nous) et il ne reste plus qu’à le foutre à la benne.

Oui, ça transforme probablement un Mac en presse-papier coûteux mais c’est le point de vue légal d’Apple.


jpaul a dit:


Je ne comprend pas ce qui légitime ça en fait. Admettons qu’advienne une bataile judiciaire avec Intel, Apple perd et doit abandonner Rosetta. En quoi cette affaire entre deux parties privées peut-elle légitimement impacter des produits déjà vendus ? J’ai l’impression que c’est légitime uniquement parce que c’est possible.


Le fait que l’utilisation d’OSX est lié à l’acception d’une licence qui donne des droits à Apple et que si tu n’es pas d’accord tu es libre d’utiliser ton Mac sans OSX.

Ce serra encore des blocages DNS qui se contournent en 5min. Si ils pouvaient dépenser autant d’énergie pour qu’on n’ait plus de fâchos qui régurgitent des mensonges non stop à la télé…


(quote:1853282:Jonathan Livingston)
Oui, bien-sûr c’est bi-directionnel particulier <–> satellite et satellite <–> station reliée par fibre optique au reste d’internet, mais le gros du débit est quand même station –> satellite –> particulier. Donc il reste l’inconnue de la puissance et la directivité d’emission de cette station au sol.


Inférieure aux nombreux sites de transmission vers des satellites géostationnaire qui eux sont à 35 000 km, un poil plus loin que les Starlink.

“La proposition de loi, portée par les députés Alice Thourot et Jean-Michel Fauvergue, ouvre la possibilité pour les forces de l’ordre de déporter les images captées par les caméras mobiles à un centre de commandement, en temps réel.”



On va encore avoir des pannes des systèmes d’enregistrement à chaque bavure.

Le problème de Free avec Youtube c’était (est?) un problème de choix et dimensionnement de peering. Ce n’est pas de la de-priorisation mais ça reste une histoire de pognon aux mains de Free. Et quand tu as un ISP qui freine pour établir un peering correct il faut se poser des questions sur leur compréhension de ce qu’est un ISP.

“Hey Cortana, delete all files”.

Sur le PC du boulot une fois tout les outils que je dois avoir en tache de fond lancés (Outlook, Teams, téléphonie IP, … ) je suis à 6,5 Go. Tu ajoute une paire d’onglet de navigateur plus le soft sur le quel je bosse à ce moment là (VS Code, Excel, …) et je commence à swap.
16Go ce n’est plus du luxe mais une base saine pour les années à venir. Surtout au prix actuel de la RAM.