votre avatar Abonné

LoganMcClay

est avec nous depuis le 17 avril 2006 ❤️

72 commentaires

Le 14/11/2024 à 16h 14

J'appuie ton commentaire avec le lien très pratique https://passkeys.directory/ qu'on ne voit pas assez à mon avis. J'y passe régulièrement afin de mettre à jour petit à petit mes comptes quand de nouveaux services que j'utilise son listés.

Le 02/09/2024 à 17h 21

On suppose que les failles sont rachetées à haut prix par ces sociétés à des groupes de hackers, elles ne sont peut-être pas les seules à avoir acheté ces mêmes failles.
Si, qui plus est, un PoC est livré avec, la similitude dans les méthodes d'exploitation serait logique.

Le 02/09/2024 à 17h 17

"Les cartes sont certes les mêmes, mais les données contenues sont timecodées et le Vigik doit être rechargé sur une borne officielle quotidiennement pour fonctionner, donc les copies sauvages sont plus complexes à réaliser."

Pour les badges "banalisés", utilisés par la Poste, les pompiers, certains livreurs de journaux, etc, oui. Pour tous les autres (badges personnels), non.

Les badges personnels ne sont pas des Vigik. Le système Vigik n'est que la partie autorisation d'accès pour les professionnels.
Les centrales d'accès compatibles Vigik sont badgées du logo, mais la partie gérant l'accès des badges personnels est différente et propre à chaque marque de centrale (Intratone, Immotec, etc.).

Le 27/08/2024 à 12h 35

Attention, on parle de copie de badge sauvage qui sont déjà réalisable depuis plusieurs années pour les MIFARE Classic, soit la partie privée d'un contrôle d'accès à un bâtiment. Rien de nouveau, donc.
Pour la partie Vigik, c'est différent. Les cartes sont certes les mêmes, mais les données contenues sont timecodées et le Vigik doit être rechargé sur une borne officielle quotidiennement pour fonctionner, donc les copies sauvages sont plus complexes à réaliser.

La seule différence est la facilité potentielle à copier les cartes sans accéder au lecteur, ce qui était nécessaire auparavant selon les modèles.

Donc, si tu transportes ta carte d'hôtel ou ton badge d'immeuble dans un étui blindé, il n'y a pas plus de risques suite à cette découverte qu'hier (si c'est du MIFARE Classic avec la backdoor).

Pour info également, des sociétés utilisent toujours du MIFARE Classic mais ont introduit une fonction de compteur incrémentale dans leur badge lors des accès ce qui emêche d'avoir des clônes actifs car une seule peut avoir le compteur à jour étant donné que c'est actualisé à chaque passage.

Le 31/07/2024 à 10h 35

Il me semble que cette illustration a déjà été utilisée ..... recyclage car Flock est en vacances donc indisponible ou juste la cagne? :dd:

De mémoire Flock est en train de créer un équivalent de StockImage pour les actus de Next, donc il ne faut pas être étonné que les articles sur un sujet particulier (ici RGPD) utilisent une illustration commune ;)

Le 11/07/2024 à 07h 34

"Quelle destination ?
- Aziz, Laumière !"

Le 29/03/2024 à 08h 46

Il avait un nom prédestiné...
En tout cas, on voit bien que l'efficacité du procédé pour retrouver une personne n'est plus à démontrer, tant que ça ne sert pas de preuve en soit comme ici où l'ADN a parlé.

Le 24/12/2023 à 12h 24

Merci à toute l'équipe, passez tous de très bonnes fêtes de fin d'année ! :santa_flock:

Le 16/10/2023 à 22h 16

Merci aux équipes de Moji et Next de nous avoir reçus ce soir, c’était très sympathique de vous avoir rencontré tous et d’avoir pu échanger avec vous !
Personnellement j’ai trouvé la présentation a été rassurante sur votre avenir et les divers échanges que j’ai pu avoir avec vous aussi (et la banane sur plein de vos visages dont Flock !).



:inpactitude:




(reply:2158876:consommateurnumérique)
Next.com est déjà utilisé par Apple, comme c’est un journal et ink signifiant encre en anglais, ça a du sens :D


Le 13/10/2023 à 07h 48

Si tu l’as déjà utilisée pour migrer sur 10 ou 11 alors c’est bon, elle reste valide.

Oui et non : La clé ne peut plus servir à activer de nouvelle machine, ou dans le sens où tu pouvais activer après un changement de matériel en appelant Microsoft. Les machines activées ne seront simplement pas désactivées, mais toute nouvelle activation sera KO.

Le 07/09/2023 à 07h 07

Beaucoup moins classe que la Swedish House Mafia :francais:

Le 18/04/2023 à 08h 44

En fait ça dépends des sites je confirme, je me suis reloggué sur les messageries mais pas partout, les PWA notamment n’ont pas été touchées j’ai l’impression.
Next Inpact a bien été wipé par contre :francais:

Le 21/10/2022 à 08h 02

Sauf si c’est le train-couchette, de jour !

Le 07/09/2022 à 13h 41

Au revoir Marc, si tu restes dans le secteur journalistique j’aurai encore sûrement le plaisir de pouvoir lire tes articles et enquêtes ;)
En tout cas bonne continuation, tu nous manquera ici :incline:

Le 01/09/2022 à 07h 36

Il me semble l’avoir vu utilisé officiellement pour un renvoi vers digiposte, y’a quelques années…

Le 29/08/2022 à 16h 05

Moi ça me fais plutôt penser au film de Tim Burton :D

Le 16/05/2022 à 05h 32

Superbes dessins encore cette semaine :yes:
Et merci pour les nouveaux boutons de navigation bien plus visibles que les anciens !

Le 31/01/2022 à 21h 03

@inextenza j’ai migré directement ma conf pFsense vers OPNsense lorsque j’ai fait la transition de l’un vers l’autre il y a bien 3 ans, depuis je suis resté dessus convaincu par la différence de stabilité en général.
D’un point de vue ergonomie tu seras pas déstabilisé, et à l’usage je trouve OPNsense bien plus réactif et fonctionnel que pFsense.

Le 20/10/2021 à 10h 27

C’était assez violent les erreurs 500, R013 et R008 sur le store de Google, jusqu’à même le blocage en boucle sur l’autorisation de paiement 3DSecure :D

Le 15/09/2021 à 13h 37

Allez je tente ma chance aussi :D

Le 10/09/2021 à 12h 14

Bah, quand la fragmentation du parc sera à nouveau un problème qui les intéresse, ils rouvriront peut-être les vannes :reflechis:

Le 06/09/2021 à 13h 35

Je participe également, qui ne tente rien n’a rien ;)



Merci l’équipe, et ne forcez pas trop sur le maroilles et le potjevleesch :D

Le 16/07/2021 à 09h 37

Bonne vacances Flock :D

Le 17/02/2021 à 10h 14

@David il n’y a pas deux endroits où il faut modifier la version ?
A l’époque j’avais flingué un Synology en n’en modifiant qu’un seul, mais ça a peut-être changé depuis…

Le 20/01/2021 à 06h 37

Purée j’y avais même pas pensé à intégrer la lecture du Linky ! Je suis des consommations sur des HS110 comme toi mais via une box domotique Hubitat via l’API en local justement, je vais voir si je peux intégrer ça…

Le 16/12/2020 à 07h 13

Et rebelotte cette nuit :fumer:

Le 11/06/2020 à 14h 35

Attention, il existe à priori une incompatibilité entre la Bêta 1 et Google Pay, si vous l’installez vous ne pourrez plus configurer de carte de paiement et s’il y en avait déjà une de configurée elle se désactivera et refusera les paiements sans contact…

 

Le 16/05/2019 à 12h 33

Le code promo pour la pâte thermique m’a tué <img data-src=" />

Le 20/12/2018 à 07h 32

Bon puisque c’est une belle occasion et que c’est bientôt Noël je vais faire un heureux, #BalanceTonCodePremiumNXi



6C53-7853-FAAC-463F



Premier arrivé premier servi <img data-src=" />

Le 06/07/2018 à 07h 11

J’ai découvert vos articles sous le nom de PC INpact suite à l’exaspération que je rencontrais sur un site concurrent (ancien repère de Flock, pour situer…).

Depuis, j’ai suivi l’évolution, passage Premium et fidèle grâce au flux RSS :)



Continuez ainsi, pour moi, rien à redire !

Le 29/06/2018 à 11h 34

Pour info, la 7.0.1 pour SHIELD TV est diffusée depuis le début de la semaine, j’ai eu droit à ma mise à jour Mercredi <img data-src=" />

Le 13/03/2018 à 12h 25







Patch a écrit :



Sauf les trous matériels… <img data-src=" />





A priori une nouvelle révision avec un changement de processeur Tegra prévu, la TrustZone devrait (enfin) être blindée <img data-src=" />


Le 08/12/2017 à 10h 03

Pour ceux qui utilisent la version Corporate, le MSI est à jour sur leur site et se déploie très facilement et de manière totalement transparente via SCCM, contrairement à l’updater intégré qui effectivement bien que proposant les deux versions, pousse vers l’installation de la 13 qui nécessite de repayer une licence…

Le 03/08/2016 à 09h 11

A priori c’est le cas sur la Pro, certaines GPO ne peuvent plus être activées (de mémoire pour la gestion des mises à jour et la gestion du fond d’écran du lockscreen…)

Le 27/05/2016 à 13h 18

Ça marche même après (la double ?) opération <img data-src=" />

Le 27/05/2016 à 12h 49







Papa Panda a écrit :



<img data-src=" />

et cela fonctionne avec les fesses <img data-src=" />





Ou, au hasard, quand on coupe les nouilles au sécateur ? <img data-src=" /><img data-src=" /><img data-src=" />


Le 26/05/2016 à 14h 52

Ah super, je savais pas ! Merci de ta réponse <img data-src=" />

Le 25/05/2016 à 07h 26







Lemst a écrit :



[…]

&nbsp;Du coup, Google Music l’a fait bien avant, donc Google Music a eu ma préférence et je ne changerai plus maintenant que j’ai 5 autres membres de la “famille” qui seraient lésés par un tel changement.



Too bad Spotify.





J’ai voulu faire la même chose sur Google Music pour la “famille”, mais le coup du “vous paramétrez un moyen de paiement partagé et n’importe qui du groupe peut acheter n’importe quoi”, ça m’a bien refroidi. Comment gères-tu ça avec ta “famille” ?


Le 20/05/2016 à 11h 28

Si on équipe une borne d’arcade en WiFi 802.11ad et avec ce routeur, est-ce qu’on peut dire qu’on est en MY MAME MU-MIMO ? <img data-src=" />

Le 18/05/2016 à 09h 55

Pour info j’ai slipstream le rollup dans mes images W7 untouched SP1. Seul prérequis, intégrer auparavant le KB3020369 <img data-src=" />

Le 18/05/2016 à 09h 27

Bah avec ce rollup tout est dedans, donc pourquoi t’emm… avec les anciens fix ?

Le 13/05/2016 à 08h 47

MOSS ? Maurice MOSS ? <img data-src=" />

Le 12/05/2016 à 09h 02

En fait, ce n’est pas si incohérent que ça quand on regarde le système de distribution on peut comprendre la logique appliquée, le problème c’est surtout que Microsoft ne permets pas de mise à jour delta mais seulement complète, ce qui force à chaque révision un téléchargement énorme pour potentiellement quelques Mo de patch…

Le 12/05/2016 à 06h 49







AlphaBeta a écrit :



Mon poste est équipé de Windows 10 et Office 2016….



[...]   



&nbsp;Les correctifs Office seraient &nbsp;intégrés dans le même KB que Windows ? … je trouve cela pas normal… si c’est le cas









Constance a écrit :



Certaines des mises à jour publiées hier sont pour Office 2016





&nbsp;En fait seule la version Volume Licence destinée aux entreprises continue a récupérer les mises à jour via Windows Update, les versions Retail et Office 365 doivent faire les mises à jour différemment, en récupérant l’image complète sur les serveurs Microsoft… C’est très lourd si tu as une petite connexion (plus ou moins 2.5Go de mémoire). Pour vérifier tu vas dans Fichier &gt; Compte et si tu as un bouton “Mise à jour”, c’est par là qu’il faut que tu les fasses.

Après, si tu veux avoir seulement les mises à jour via Windows Update avec une licence Retail, il faut bricoler un peu mais c’est faisable, à condition d’avoir l’image disque VL et les certificats de sécurité Retail.


Le 06/04/2016 à 08h 29

Concernant la sécurité sur Android, je vous invite à regarder du côté de ce blog en anglais qui détaille plutôt bien la sécurité jusqu’à la preview d’Android Lollipop :http://nelenkov.blogspot.fr/2014/10/revisiting-android-disk-encryption.html

Et pour Android Marshmallow (valable aussi sur Lollipop) le fonctionnement du keystore (hardware) :http://nelenkov.blogspot.fr/2015/06/keystore-redesign-in-android-m.html

C’est là-dessus que se base le chiffrement complet des partitions, à condition bien évidemment que le téléphone possède cette fonctionnalité…

TL;DR : C’est propre comme sécurité, même si techniquement les partitions peuvent être copiées plus facilement que sur des Apple, accéder aux données chiffrées reste très complexe.

Le 29/03/2016 à 15h 03

Non rien du tout, mais comme j’utilise le certificat déclaré avec mon NdD, et qu’en local je me connecte en IPv4 avec exception ajoutée pour le certificat, j’ai été gratifié d’une belle erreur comme quoi je n’avais plus de certificat valide… Et j’ai constaté effectivement que l’exception avait sauté avec l’arrivée d’un certificat valide jusqu’en Juin <img data-src=" />

&nbsp;J’aurais bien aimé une alerte effectivement, mais à priori c’est pas le cas. D’un autre côté c’est “don’t worry, be happy” comme ça <img data-src=" />

Le 27/03/2016 à 11h 40

A propos de Let’sEncrypt, j’ai installé le jour de la sortie de la Bêta 6.0 un certif généré via la fonction du DSM, il s’est renouvelé automatiquement dans la nuit d’hier à aujourd’hui :)

Même s’il n’y a eu aucune communication dessus, plus besoin de stresser pour les 90 jours donc ^^

Le 24/03/2016 à 11h 46

Ça tourne au poil <img data-src=" />

Le 26/02/2016 à 15h 17

Je comprends, tu es contre la société de consommation… Anticonformiste va !! <img data-src=" />

Le 26/02/2016 à 15h 07

Ergonomiquement parlant et au point de vue 3D avec le Super Stable 3D, ainsi que l’intégration du Circle Pad Pro et ses touches ZL/ZR, elle a quand même de sacrés atout la N3DS. Après ce n’est que mon avis, mais à 160/180€ la console je trouve que c’est pas abusé compte tenu de la qualité proposée et du catalogue de jeux, eShop inclu. Après c’est vrai que je rejoins EMegamanu sur son analyse, la 3DS première du nom n’aurait pas dû sortir aussi tôt et il aurait été préférable de ne sortir qu’un modèle comme la N3DS.

Cela dit, j’ai toujours ma petite N3DS sur moi quand je bouge et je suis bien content de pouvoir me claquer une partie en vitesse quand j’ai rien d’autre à faire :)