votre avatar

spidermoon

est avec nous depuis le 17 mai 2006 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

2321 commentaires

Un hébergeur danois victime d’un ransomware : « la majorité de nos clients ont donc perdu toutes leurs données »

Le 28/08/2023 à 10h 15

Les patchs bien bourrins, appliqué de façon dogmatique par des intégristes de la sécurité, j’ai connu. Quand il y a eu le pb avec Log4j, tous les serveurs ont été patchés en urgence, comme si s’était la fin du monde, alors que nos serveurs ne sont pas connectés à internet, donc pas de possibilité d’appel d’un serveur pirate.
Autre patch passé sans réfléchir sur tous les serveurs de développement qui supprimait l’exécution de ‘make’ ou celui qui désactivait un paramètre ipv4, bloquant tous les lancements docker, y compris en prod.


Next INpact au ralenti ce lundi

Le 28/08/2023 à 10h 06


timanu69 a dit:


Café croissants ou sauciflard paté pastaga binouze ? :D




Pain au chocolat ou chocolatine :D


La sonde indienne Chandrayaan-3 s’est posée près du pôle Sud de la Lune et a commencé son exploration

Le 25/08/2023 à 21h 26

Ils cherchent la base nazi sur la faca sud ? :transpi:


Pôle emploi : les données de dix millions de demandeurs d’emploi dans la nature

Le 25/08/2023 à 21h 14


Tandhruil a dit:


Comme recevoir un mail de Pole Emploi qui te dit que ton compte a été piraté ? :mad2:




Ou que ton conseiller a trouvé un poste en or :D


La précision des images des satellites commerciaux américains n’est plus bridée

Le 25/08/2023 à 08h 28


ForceRouge a dit:


J’estime ne pas avoir franchi la limite, j’appelle ça de la censure, je suis blasé. C’est dommage, surtout qu’il y avait des informations intéressantes ensuite.




Je crois que c’est moi l’humour graveleux, j’ai oublié que l’on est maintenant au temps des crétins sociaux, du wokisme et du politiquement correct.
Je suis coincé dans les années 80, du temps de Coluche, Le Luron, Gainsbourg , le Collaroshow, Pine d’Huitre le scout, le grand Enculator et pervers pépère :transpi:


États-Unis : une victime de « revenge porn » obtient 1,2 milliard de dollars de dommages et intérêts

Le 23/08/2023 à 07h 09

1,2 milliards :eeek2: personne, à part quelques multi-milliardaires ne peut payer ça, lui couper le sifflet aurait été beaucoup plus symbolique :D


Voitures électriques : fonctionnement, batterie, autonomie, recharge… on vous explique tout

Le 22/08/2023 à 08h 58

Avec cette série d’article, on sera au courant du fonctionnement des tutures à watt :transpi:


CAPTCHA : les machines « prouvent » plus rapidement qu'elles sont des humains

Le 22/08/2023 à 08h 36

Si ça pouvait faire que les captcha disparaissent, entre les images quasi illisible où il faut cliquer sur un “fire hydrant” ou un “vélo” à moitié flouté.


Rachat de Tower Semiconductor par Intel : l’accord tombe à l’eau, la chine pointée du doigt

Le 21/08/2023 à 17h 21

Il se sont fait doigter par la chine ? :transpi:


Mozilla lance une pétition contre le projet de loi français de filtrage au niveau du navigateur

Le 21/08/2023 à 15h 07

Ils vont aussi interdire les VPN, les changement de DNS, les forks de navigateur ou c’est juste du vent pour satisfaire la masse ignorante des électeurs ?


Sur Mars, Perseverance a filmé le 54e vol d’Ingenuity

Le 21/08/2023 à 12h 49

Bof, juste un drone qui survole la dune du Pilat :D


USA : des livres de Toni Morrison et Margaret Atwood censurés avec l'aide de ChatGPT

Le 18/08/2023 à 23h 14


Trooppper a dit:


Au moins eux, ils se conforment à la loi en retirant juste les livres des bibliotheques a destination des enfants sans les bannir totalement. Quand d’autres se conforment à leur seule morale et brulent carrément les livres, parce que pas inclusifs. Question d’approche :fumer:



Ce qui est interessant c’est effectivement la difference de perception sur ce qui est une description sexuelle explicite. Ce serait interessant d’en avoir une definition claire. D’autres pays ont une approche amusante sur le sujet, par exemple au Japon où si on floute les bites et les chattes dans les mangas (ou meme les pornos), ca va….



Mais sinon, se baser sur une IA pour une apllication PRATIQUE de la loi, c’est tres discutable…




Et pas de poils, mais on a droit aux tentacules :D


À San Francisco, les voitures autonomes de Cruise et Waymo peuvent opérer comme Lyft et Uber

Le 11/08/2023 à 20h 28

J’attends la voiture autonome capable de faire La Défense Nation, en passant par les Champs Élysées, La Concorde et autres joyeusetés du trafic Parisien :transpi:


Un tueur en série confondu par ses traces numériques, téléphoniques et bancaires

Le 11/08/2023 à 20h 20


ImpactID a dit:


Pour les traces Email je comprends (Google logue toutes les IPs d’utilisation ? sur 10ans ?) mais pour les bornages je suis étonné que les opérateurs conserve tous les bornage sur des durées pareille. Ça en fait des données par terminal et par opérateur ! Quelqu’un sait si c’est pareil en France ? J’en étais resté aux seules fadettes (liste des numéros appelés).




10 ans c’est une durée légale de conservation pour certains documents. Tout ce qui concerne la facturation, donc le début d’un appel doit en faire partie. Les fameux documents SOX.


Zoom demande à ses employés de revenir travailler au bureau

Le 11/08/2023 à 12h 08


(quote:2146522:127.0.0.1)
Pour le coup, c’est le marché qui ne croit pas en leur produit: “En trois ans, la valeur de l’entreprise a chuté d’au moins 100 milliards de dollars, l’action étant passée de 559 à 67 dollars.”



Faut dire que Zoom reste cantonné à son image de “logiciel de visioconférence en multi”, et que le quotidien du travail d’un employé dans une entreprise ca ne se limite pas à faire des réunions (en visio ou IRL).




Pas seulement, dès qu’une entreprise utilise Office 365, Teams est inclus. Il a fait pas mal de progrès en terme de stabilité et fonctionnalité depuis quelques temps, donc plus besoin d’un logiciel séparé comme Zoom.


Fuite de données personnelles « monumentale » de la police d’Irlande du Nord

Le 11/08/2023 à 12h 00

C’est une cadastrophe :D


LinkedIn détourné pour importuner des femmes

Le 09/08/2023 à 17h 06


carbier a dit:


Tu comprends, ce n’est pas la faute du gros lourd, c’est “elle” qui n’a pas à être “belle” aussi.



En plus, se faire siffler dans la rue, demander son 06 ou recevoir des mails non désirés, c’est “normal”. C’est une ode à la beauté, c’est limite poétique… :ouioui:



En fait les gros lourds ce sont juste des incompris :frown:




“Et soudain, un inconnu vous offre des fleurs” : http://www.culturepub.fr/chapitres/la-saga-impulse-2010-02-14/
à notre époque, ce serait censuré et la marque descendue sur les réseaux X, Y, Z :transpi:


Le 09/08/2023 à 09h 20


carbier a dit:


A quel moment un homme arrive à se persuader qu’envoyer un message suggestif à une femme sur Linkedin va lui valoir en retour une réponse positive ? Ou alors il se dit que pratiquer quelque chose qui s’apparente à la pêche au chalut va lui récolter au moins une réponse positive ?




La pêche au chalut pour ramener du thon, on sait jamais, ça peut marcher :D


Les 145 exigences techniques et éthiques des « solutions algorithmiques » de vidéosurveillance des JO 2024

Le 08/08/2023 à 08h 32


Furanku a dit:


Et la marmotte… :roll:




Une période de Noël de novembre à mars, ça fait quand même 5 mois. Plus qu’a ajouter 3 mois pour les soldes de printemps et pâques, soit avril, mai juin, puis 2 pour les vacances, 1 pour la rentrée des classes, plus qu’à trouver un évènement pour octobre et c’est bon, on a les 12 mois :D


Le 08/08/2023 à 08h 28

145 nuances de vidéo-surveillance :D


Ariane 6 : deux pas en avant, un pas en arrière…

Le 08/08/2023 à 08h 26

En cas de pépin, genre big boom, on va monter une commission multi-disciplinaire, chercher un coupable et le virer, donc les responsables en charge du projet n’avance que si ils sont sûr à 200% que ça va fonctionner et après avoir toutes les garanties que ça ne va pas leur tomber dessus en cas de problème. :transpi:
Chez space X, si ça boom, on met tout les ingénieurs dispo sur l’analyse du problème, on corrige et on recommence. :D


Batteries pour voitures électriques : 1,5 milliard d’euros d’aide pour le projet Prometheus de ProLogium

Le 07/08/2023 à 13h 41

C’est bien, l’Europe veille à ce que l’on ne se fasse pas distordre par la concurrence :transpi:


Réseaux mobiles : plus de 31 000 sites techniquement opérationnels, seuls six sites n’hébergent que de la 5G

Le 07/08/2023 à 13h 39

Même si parle de 5G, c’est en fait de la 4G+, de la 5G sur des sites 4G. Le débit est meilleur, mais pas fou fou, la latence est la même. Pour la 5g promise avec un ping de 1ms et un gigadébit, il faudra attendre le déploiement des antennes 26Ghz, et changer de téléphone.


Facebook peine à identifier les mèmes et opérations d'influence du Kremlin en Afrique francophone

Le 07/08/2023 à 09h 00

Parce qu’il y a une autre langue que l’anglais ? :D


TLS 1.0 et 1.1 disparaîtront de Windows 11 avec la prochaine mise à jour majeure

Le 06/08/2023 à 18h 15

Tu serais bien malheureux toi dans une grande organisation (voir toute organisation finalement) dont l’objectif premier n’est pas l’informatique.



Dès que tu as des contraintes budgétaires et que tu passes par une DAF dont l’unique but est de maximiser le profit, je peux te garantir que tu peux aller te brosser pour aller appliquer tes préceptes…



Tu as tellement de raisons plus ou moins légitimes de devoir utiliser de vieilles versions d’outils que j’ai sincèrement du mal à croire que tu te sois déjà confronté au monde du travail un jour…



Allez, j’ai trois exemples pour toi que j’ai rencontrés/subis à titre perso:




  1. Solution de téléphonie abandonnée (Alcatel Omni PCX) de 2009 qui tourne sur un vieil hyperviseur tournant sous VMWare ESX 2.



Budget de màj ? 40-50k€ pour 0 bénéfice sinon subir une attaque avec toutes les conséquences que l’on suppose…
comparé à une séparation du réseau tel+tel admin via des vlan avec un filtrage des flux pour 0€ en attendant de migrer sur une solution concurrente… Tu risques d’avoir du mal à vendre ton option de màj… (et franchement, tu risquerais de te faire jeter en un rien de temps si tu voulais forcer)




  1. Vieille appliance d’archivage legal de factures de 2010 qui impose un maintien réglementaire de +10 ans et qui ne supporte que du SSLv3 avec de vieux cipher bloqués par tous les navigateurs depuis au moins 5 ans maintenant…
    Cette appliance n’est plus maintenue et l’éditeur ne propose pas de migration (en sachant que les accès se font depuis une application métier qu’il faudrait également modifier derrière. Application métier qui a été décommiossionnée et n’est plus utilisée que pour des accès de consolidation/litige.
    T’imagines pas à combien ça peut chiffrer et combien ça peut être compliqué à gérer et puis bonne chance pour avoir l’aval de ta direction derrière…



Alors on est bien d’accord qu’idéalement, ces applications devraient être suivies et budgétées mais tu peux rencontrer des problèmes qui font que ça passe pas (boite qui coule, boite qui se fait racheter, équipes qui se font délocaliser/redispatcher sans prise en compte de l’ensemble de leurs missions/équipes qui partent sans transfert de compétence/…)



Ensuite, pour te montrer que rien n’est jamais simple et qu’il faut toujours se concerter et s’adapter aux autres :



Je suis en train de me battre en ce moment avec l’un de nos logiciels MFT (version qui date de Mars 2023 pourtant) qui utilise un client java sftp incompatible avec le serveur d’un de nos partenaires…



J’ai appris aujourd’hui qu’il venait d’être màj par un type qui s’est cru tout seul dans son coin et a appliqué bêtement, j’imagine, un tuto précisant la suite de protocoles réputés fiables sans en comprendre le fonctionnement… /taunt



Changement fait sans concertation avec nous évidement et sans change/passage devant un CAB et sans procédure de retour arrière évidement…
Ce qui n’est franchement pas étonnant car j’ai du mal à imaginer qu’une personne capable de bloquer toute une série de clients pour assouvir ses envies les plus nobles puisse savoir ce que c’est que de travailler en équipe.



Donc par dogmatisme, nous avons un serveur sftp qui a été màj pour n’autoriser que l’algo “ssh-ed25519” pour la phase “HostKey algorithms” (me demande pas pourquoi, ce truc est toujours en draft à l’ietf)



là ou nous supportons que :
rsa-sha2-256
rsa-sha2-512
ssh-dss
ssh-rsa



Tout ça sans que nous n’ayons eu connaissance (j’ai du m’installer python + script ssh_scan sur mon poste pour tout te dire…)



¯_(ツ)_/¯



Bref. Je te suggère sincèrement de redescendre un peu sur Terre, d’arrêter de prendre les gens de haut et d’accepter que le monde ne tourne pas autour de ton serveur nginx et de ton site web



/cheers


Pareil ici, un serveur partenaire qui n’accepte que ssh-rsa alors que chez nous, maintenant, sur les nouveaux serveurs, par défaut c’est bloqué dans la config. Et qui a du débloquer ça, bibi. le partenaire ne va bien sûr pas évoluer, pourquoi faire, ça marche bien comme ça depuis 10 ans.


Daniel Kretinsky achète les activités d'infogérance d'Atos

Le 02/08/2023 à 19h 20


ndjpoye a dit:


J’espère que c’est une blague de “j’ai besoin de vacance” et pas une “je rentre de vacances” :francais:




Les deux, et j’espère que c’est pas un tchèque en bois :D


Le 02/08/2023 à 16h 51

C’est pas un tchèque en blanc :transpi:


L'Italie valide le blocage par DNS des sites d'IPTV et des amendes de 5 000 € pour leurs utilisateurs

Le 31/07/2023 à 11h 13

Et si j’utilise d’autres DNS que ceux de mon FAI, ça passe comment ? Ils vont bloquer les DNS alternatifs et imposer ceux du FAI ?
Su mon téléphone, j’utilise Blockada pour bloquer les pubs et le DNS French Data Network.


Spotify augmente ses tarifs

Le 27/07/2023 à 10h 23


sebios a dit:


en allant de l’un à l’autre, avec le temps, tes deux profils tendront à se ressembler :D



mais effectivement des fonctions import/export seraient merveilleux, on peut rêver.




Export import avec https://www.tunemymusic.com/fr, c’est ce que propose Deezer depuis l’appli, cela m’a permis de tester Apple Music et Amazon Music, j’ai retrouvé presque tout mes morceaux.


Le 27/07/2023 à 10h 19

Oui c’est hélas une réalité. Après il faut dire que Deezer ne faisait pas le poids à l’époque, je ne sais pas ce qu’il en est aujourd’hui.


Deezer revendique plus de 90 millions de titres, mais certains artistes ou titres manquent, on a parfois uniquement le titre phare de l’album
La qualité d’encodage est en faveur de Deezer : 320 kbps par défaut, HIFI (FLAC qualité CD) sur les albums récents.
Je suis abonné via le Google play store : 98,90€ pour un an, soit 8,2416€ par mois.


Les producteurs de lithium alertent contre une demande trop élevée

Le 26/07/2023 à 13h 10

En cas d’incendie, qu’est ce qui est pire ? Batterie au lithium qui auto alimente la combustion ou batterie au sodium qui dégagent de l’hydrogène en présence d’eau ? :D


Web Environment Integrity : chez Google, l'ombre d'un DRM pour le web

Le 26/07/2023 à 10h 47

D’après les commentaires, la meilleure reconversion serait le combo “brasseur de bière éleveur de chèvre dans le Larzac” :D


Le remplacement des travailleurs par l'IA, un récit peu nuancé

Le 24/07/2023 à 15h 52

Une IA médicale qui a des hallucinations, normal quoi :D


Orange Bank entre « en négociation exclusive avec BNP Paribas »

Le 30/06/2023 à 17h 00

Orange Bank fonctionne bien. Le problème pour Orange Bank, c’est que je suis un client qui ne leur rapporte rien : j’ai une carte basique, pas la prémium ni le compte famille, pas de prêt et je fait facilement plus de 3 opérations par mois, donc au total je dépense 0.00€ pour utiliser Orange Bank.


Plus de 140 marques diffusent leur publicité sur des sites générés par IA

Le 28/06/2023 à 09h 16

Bientôt des publicités produite par de l’IA automatiquement déployée sur des sites générés par de l’IA, consulté par des bots pour faire gonfler l’audience et le revenu du site, plus besoin d’annonceur ni de public :transpi:


Moteur réutilisable Prometheus : l’ESA réalise un « allumage complet » d’un prototype pendant 12s

Le 27/06/2023 à 20h 33

Le méthane c’est écolo, il suffit de le récupérer au cul des vaches :transpi:


Accident d’un véhicule piloté à distance : le CNRS nous précise les circonstances

Le 23/06/2023 à 16h 21

Bienvenu chez les ch’tis pilote amateur :D


Diablo IV : un bien bel écrin

Le 19/06/2023 à 08h 34

On dirait Diablo Immortal sur Mobile, j’ai fait l’histoire avec chacun des personnages. Mais après ça, y’a plus rien de bien intéressant, faire des souterrains en équipe en se faisant laminer par les gros joueurs n’est pas amusant du tout.


Quand chatGPT est utilisé par les « crowd workers » pour entraîner d'autres modèles de langage

Le 16/06/2023 à 18h 04

Chatception :D Il n’y aura bientôt plus une trace d’intelligence humaine sur les réseaux sociaux, déjà qu’il n’y en a pas beaucoup :transpi:


La start-up parisienne Mistral AI lève 105 millions d’euros

Le 15/06/2023 à 09h 10

Et certains n’arrivent même pas à lever 200K euro, ça manque d’IA :transpi:


La CNIL suédoise inflige une amende de 5 millions d'euros à Spotify

Le 14/06/2023 à 07h 54


Glandos a dit:


Non, je pense qu’ils l’ont simplement dicté à leur assistant vocal qui a tout compris du premier coup.



C’est du suédois, c’est pas si compliqué que ça :D




Des consonnes lâchées au hasard et saupoudrées de quelques voyelles :transpi:


Désinformation, violence : les licenciements chez les Big Tech affectent-ils les discours en ligne ?

Le 09/06/2023 à 15h 28

Il(Elle) a dit la vérité, il(Elle) sera licencié(e) :D


L'activation à distance des micros, caméras et GPS des terminaux numériques validée par le Sénat

Le 09/06/2023 à 10h 44


OB a dit:


Il reste toujours la solution de posséder un véhicule assez ancien. (C’est plus compliqué avec un téléphone)



Ah et utiliser un brouilleur est interdit partout, même chez toi.




Si on ne peut même plus se brouiller l’écoute, ou vas t’on :transpi:


Un deepfake de Vladimir Poutine diffusé pendant 40 minutes sur une radio et une télé russe

Le 07/06/2023 à 07h 27

La différence entre un deepfake et la propagande russe sur les média d’état est subtile, l’une est involontaire, l’autre volontaire. :D


WWDC 2023 : Vision Pro, la réalité mixte aboutie d'Apple au prix fort

Le 06/06/2023 à 15h 54


Patch a dit:


Le tarif est à relativiser : c’est à peine le prix de 4 kits roulettes pour Mac Pro.




Ou trois pro-stand et demi :D


Quand la DGSI demande « identifiants et mots de passe pour Tor » (2/2)

Le 06/06/2023 à 13h 28

Et NXI qui fait un article sur le chiffrement du disque dur, c’est à minima une incitation au terrorisme :transpi:


« Name and shame » : la DGCCRF épingle six influenceurs

Le 05/06/2023 à 11h 19

C’est grave si je ne connais aucune de ces personnes ? à part Castaldi, mais c’est pas le même prénom, c’est je crois un animateur de TV.


Universités : pas d’obligation d’utiliser les plateformes de visio compatibles RGPD financées par leur ministère

Le 31/05/2023 à 14h 15

Au moins c’est FUN :D
Quand on parle d’ambition élevée, je pense au “plan informatique pour tous”, au “cloud souverain”, à “dailymotion”, de superbes réussites que le monde entier nous envie…. ou pas :transpi;


Profitant d'un congé, un adjudant-chef aurait illégalement validé 300 techniques de renseignement

Le 30/05/2023 à 15h 51

“Un militaire, ça ferme sa gueule et ça obéit” :transpi:


Le président de Microsoft appelle à une régulation des IA, et s'inquiète des « deep fakes »

Le 30/05/2023 à 15h 43

Maintenant que la boite de pandore de l’IA est ouverte, ça va être dur de la refermer.