Ca va faire chier des trucs genre Su, SuperSu, BusyBox sauf erreur. :/
Je vois assez peu l’intérêt d’ailleurs, à part verrouiller un peu plus le système. :(
Ça touche pas les Su, ils se flashent hors android (i.e: via un bootloader custom), et même ceux qui téléchargent le binaire ne modifient pas le code leur apk.
On parle vraiment de l’apk là, déjà parce que ça pète le diff binaire, les stats et potentiellement la cohérence des droits (mais ça reste à voir, si le manifest est protégé en écriture et séparé de l’apk y’a aucun risque).
Meme si vous voulez un pc silencieux, pour la survie de vos composants il faudra quand même avoir un flux d’air minimal, deux BeQuiets à l’avant et à l’arrière. C’est largement suffisant.
C’est physique, soit la perf, soit le silence, difficilement les deux, ou il faut faire des compromis.
En fait, le blocage des sites c’est un blocage du nom de domaine, si tant est qu’on utilise le DNS du FAI. Si y’a un blocage au niveau du proxy on parle d’intrusion dans la vie privée.
Edit: D’ailleurs il me semble que c’est crypté avant d’être lu par le proxy, donc on parle de quoi là?
C’est 100 euros plus cher qu’une Nexus 10 (à mémoire non extensible, je te l’accorde).
Faut pas oublier qu’avant que Google ne sorte la famille des Nexus, c’était des prix tout à fait acceptables. A moins que je ne me trompe et qu’il existe des tablettes à caractéristiques équivalentes sorties dans les mêmes eaux que les N4/N10?
Ça reste du bon matériel sur le papier, par contre comme noté plus haut, 4.1 à la sortie c’est bizarre, et c’est aussi ce qui fait que je ne prends que des terminaux Google.
Ce que je note c’est aussi et surtout qu’elle sort en Mai pour le reste du monde, ça coïncide avec le Google I/O. (On est pas à l’abri d’une “disponibilité” “immédiate” de la part de Google, comprendra qui pourra)
* Que tout le monde éduque l’utilisateur pour qu’il comprenne qu’un mdp doit être unique, ne doit pas être un mot (même avec substitutions leetspeak ou SMA), nombre ou date, etc.
Ça va dans les deux sens, il faut que l’utilisateur moyen le comprenne, mais aussi que le système le permette, à croire qu’en 2012 on ne sait pas stocker des caractères dans une base de données.
La partie INtéressante c’est qu’ils stockent le salt sur la machine frontale, pas dans la BDD, ça demande donc deux attaques différentes pour pouvoir commencer à espérer pouvoir décrypter les mdp.
Et un autre qui aborde des conseils coté programmation et utilisateur (comme l’utilisation de passphrases en lieu et place des passwords, c’est peu souvent applicable car on est limité en taille ou en type de caractères)
17 commentaires
Chrome 99 disponible : un changement autour de JavaScript fait grincer quelques dents
02/03/2022
Le 03/03/2022 à 15h 09
https://developer.mozilla.org/en-US/docs/Web/API/Element/remove
Valve aussi compare les débits entre les FAI français
21/01/2015
Le 21/01/2015 à 20h 09
/thread.
Quand un studio de films X demande à Google de déréférencer des pages GitHub
08/01/2015
Le 08/01/2015 à 10h 21
GitHubShop.i7x
“sex”, “cock”, “gay”, “69”, “candyshopsex1”, “libido”, “flexible”, “girl” = Ridicule.
D’ailleurs, vous allez recevoir une requête de DCMA dans les heures à venir à cause de ce commentaire " />
PlayStation Experience : Uncharted 4 pour le show, Final Fantasy pour le « No »
08/12/2014
Le 08/12/2014 à 15h 20
Non, SFV ne sortira pas sur One. Peut-être un sequel, mais pas avant.
Final Fantasy XIII : la version PC limitée au 720p
10/10/2014
Le 10/10/2014 à 10h 09
Pour info, il y’a un fan patch qui est sorti hier.
http://steamcommunity.com/app/292120/discussions/0/613938693081077373/Edit: La prochaine fois je lirais jusqu’au bout " />
Twitch supporte désormais la clé Chromecast de Google
17/09/2014
Le 18/09/2014 à 07h 35
Motorola publie le code source du Moto G
09/12/2013
Le 09/12/2013 à 14h 16
Sourceforge.
Sur YouTube, la gaffe peut être retirée sous couvert du droit d’auteur
23/07/2013
Le 23/07/2013 à 13h 39
Justice à deux vitesses?
YouTube
Twitter synchronise enfin les messages privés… certains en rigolent
09/07/2013
Le 09/07/2013 à 09h 09
J’y pensais justement ce week end. C’était vraiment n’importe quoi, depuis le temps qu’on demande cette modif. " />
Google interdit les mises à jour intégrées, Facebook en serait-il la cause ?
26/04/2013
Le 28/04/2013 à 11h 32
La PlayStation 4 de SONY en précommande à 599,90 €
07/03/2013
Le 07/03/2013 à 14h 12
FX100 : Zalman dévoile son dissipateur passif pour CPU, jusqu’au Core i7 3770
01/03/2013
Le 01/03/2013 à 12h 29
Meme si vous voulez un pc silencieux, pour la survie de vos composants il faudra quand même avoir un flux d’air minimal, deux BeQuiets à l’avant et à l’arrière. C’est largement suffisant.
C’est physique, soit la perf, soit le silence, difficilement les deux, ou il faut faire des compromis.
[Dossier PCi] L’arsenal anti streaming et direct download de la Hadopi
25/02/2013
Le 25/02/2013 à 16h 32
En fait, le blocage des sites c’est un blocage du nom de domaine, si tant est qu’on utilise le DNS du FAI. Si y’a un blocage au niveau du proxy on parle d’intrusion dans la vie privée.
Edit: D’ailleurs il me semble que c’est crypté avant d’être lu par le proxy, donc on parle de quoi là?
Le très haut débit en 2022 pour faire quoi?
SONY Xperia tablet Z : la tablette Full HD disponible en mai à partir de 499 €
25/02/2013
Le 25/02/2013 à 11h 51
Le Président Obama veut une étude sur les jeux violents
17/01/2013
Le 17/01/2013 à 13h 13
Et les films? Non mais tant qu’a fait des recherches à la con, autant aller au bout.
[MàJ] Mots de passe envoyés par mail, une pratique encore assez répandue
07/12/2012
Le 10/12/2012 à 02h 14
Le 08/12/2012 à 02h 48
Un article plutôt sympa sur le stockage de MDP:
https://blog.mozilla.org/webdev/2012/06/08/lets-talk-about-password-storage/
La partie INtéressante c’est qu’ils stockent le salt sur la machine frontale, pas dans la BDD, ça demande donc deux attaques différentes pour pouvoir commencer à espérer pouvoir décrypter les mdp.
Ça donne:
H: password -> bcrypt(HMAC(password, local_salt), bcrypt_salt)
Et un autre qui aborde des conseils coté programmation et utilisateur (comme l’utilisation de passphrases en lieu et place des passwords, c’est peu souvent applicable car on est limité en taille ou en type de caractères)
http://www.codinghorror.com/blog/2012/04/speed-hashing.html