Et il faut voir le support Completel/SFR qui est inexistant. 3 jours dans le noir et aucun info du support alors que l’on a une GTR 4H … Résultat, migration sur Orange de tous nos liens !
Les amendes lié à la loi informatique et liberté n’ont strictement rien à voir avec celles prévu par le RGPD (jusqu’à 20 millions d’€ ou 4% du CA mondial de l’entreprise, à la somme la plus élevée).
Après, je ne sais pas du tout comment et ou déposer plainte pour les infractions à la RGPD après le 25 mai (date d’entrée en vigueur de la RGPD).
combien ça va couter ? pas tellement si l’on attribue les amendes délivrés au budget de la CNIL :)
Cf : jusqu’à 20 millions d’euros ou 4% du CA mondial de l’entreprise au montant le plus élevé. Donc pour les grosses entreprises, ça peut se chiffrer en centaines de millions voir au milliard d’amende. D’ailleurs les grosses entreprise américaine l’ont bien comprisà la vue de l’impact sur leur business … dixit Julien Blanchez Global Security & Compliance Strategist chez Google il y a 3 jours de ça.
Le
21/02/2018 à
07h
46
Super initiative, c’est tellement inhabitable ce texte !
Aura-t-on un éclaircissement sur les spécificités de la partie HADS de ce texte ?
C’était déjà disponible bien avant sur Windows Azur Pack pour Debian 7 et pour Debian 8 depuis Août Microsoftmais apparemment pas officiellement en image sur Microsoft Azure ce qui est étonnant vu que Windows Azure est le laboratoire avant de passer les fonctionnalité sur le WAP dans un second temps.
C’est très loin d’être mort ou mourant mais il y a effectivement 10 fois moins de joueurs que sur LoL.
Après au niveau compétition, les gains sont au finals plus important sur Dota2 dû au financement spécifique du tournoi “The International” par les spectateurs en grande partie.
Le
26/05/2015 à
12h
14
Non c’est dota2 le plus gros cash prize des MOBA (environ 11M$ en 2014 contre 2M£ pour LOL)
Je pense plutôt aux brevets que Gemalto doivent détienir.
Le
22/05/2015 à
10h
39
Ce que je voulais dire par faux, c’est que ce n’est pas tous les DAB mais que celui dépend de la banque et du pays ou tu te trouves.
Le
22/05/2015 à
10h
35
C’est tout à fait ça, cela n’a pas changé depuis.
Le
21/05/2015 à
22h
42
Peut importe les pays, je ne connais pas ce qui se fait en Europe de l’est mais tout ce que je voulais dire c’est que la CB puce coute plus cher avec la puce (avec les brevets qui vont avec) que sans ; donc elle n’est pas utilisé partout.
Ce n’est pas étonnant qu’elle soit utilisé là-haut vu le taux de fraude (je présume).
C’est faux, cela dépend du pays et de la banque. Tout dépend du taux de fraude, au-dessus de 2⁄3%, c’est plus rentable pour les banques de passer par la puce.
Comme tout dans le monde, tout est une question de fric ! (c’est pareil pour le 3DSecure)
Les USA qui n’utilisent que la bande magnétique sont en train de passer à la puce à cause de la fraude qui augmente. Tout est une histoire de gros sous.
Le
21/05/2015 à
20h
34
Ils n’en veulent pas aussi car ça coûte un peu plus cher par transaction de mémoire.
Après tout dépend du pourcentage de fraude car l’avantage du 3DSecure, c’est que c’est la banque qui rembourse le commerçant alors qu’en transaction classique, en cas de fraude le commerçant l’a dans le *
Monsieur tout le monde quand il fait opposition, il se fait rembourser mais ça diffère grandement de qui va perdre de l’argent au finale.
Le
21/05/2015 à
20h
07
Non pas possible sur une CB.
Le
21/05/2015 à
17h
34
Il existe des capteurs qui cartographie le réseau veineux du doigt ou de la main ou autre (impossible à reproduire actuellement à ma connaissance).
Le
21/05/2015 à
17h
18
Pour faire du paiement récurrent, les sociétés de paiement utilisent une emprunte de ta carte bleu composée en général du nom du porteur avec le numéro de la carte et la date d’expiration. Après, il suffit de comparer le hash SHA256 ou autre et le tour est joué.
Si ton auditeur te rit au nez parce que tu as pas de NAT, prends-en un compétent. Je sais pas quoi te dire d’autre.
Le fait qu’une norme impose un truc stupide ne rend pas pour autant moins stupide le truc en question.
Elle ne doit pas être bien compliqué sachant que pour se relier à beaucoup de partenaire, la NAT est obligatoire. Enfin bon, chacun son opinion.
Le
12/12/2012 à
14h
04
unicyclon a écrit :
La norme PCI DSS (dont je me suis tapé les docs il y a pas si longtemps, et j’en suis sorti vivant, YAY!) n’impose à aucun moment le NAT. Pas plus d’ailleurs que l’usage de plages d’IPs publiques non routées, ou que l’utilisation d’adresses RFC1918 (pour l’IPv4). Et je dirais que de ces 3 choix (4, en fait, avec le firewall), le NAT est bien la pire des options.
Un firewall (que la norme PCI DSS impose par contre) répond bien à cette problématique d’exposition des adresses depuis l’extérieur. De même qu’un simple null-route sur le routeur. Ou qu’une suppression de l’annonce BGP correspondante si t’es sur un gros réseau. Mais bon, si on aime se compliquer la vie…
Effectivement, elle ne l’impose pas implicitement mais je te met au défi d’avoir une architecture certifié PCI DSS sans NAT. Je vais bien me marrer moi" />
Pour info, je n’ai pas fait que de me taper la norme mais je l’ai implémenté et obtenu la certification de ma plateforme cette année. Donc non ce n’est pas un élément de sécurisation a proprement parlé mais un élément de complexité. Un auditeur te rigolera surement au nez si tu n’en n’as pas !
Le
12/12/2012 à
13h
38
unicyclon a écrit :
Plus un serveur DHCP, plus un récurseur DNS, plus une cafetière, plus un point d’accès Wi-Fi, … ? Chacun son truc, si t’as du courant (et par extension des sous) à perdre… Bref.
Par contre, quelqu’un m’explique, à partir du moment où il a un firewall (que je suppose bien configuré), l’intérêt d’un NAT en IPv6 ? Parce que les inconvénients, j’en ai à la pelle. Mais pour le reste…
3 Raspberry Pi, ça ne consomme rien en électricité et je n’ai pas besoin de DHCP ni de WI-FI pour chez moi.
Quand à l’intérêt de la NAT, la norme PCI DSS l’explique en faisant référence à l’isolation du réseau. Autant la NAT a été créé pour palier au manque d’IP public autant elle est nécessaire pour cacher les IP privés utilisés en local. Une Unique Local Addresses en IPv6 n’est pas routé à moins qu’un peer l’autorise spécifiquement. En gros sécurise chez toi et ne fait pas confiance aux autres.
Le
12/12/2012 à
13h
05
flagos_ a écrit :
En quoi c’est mieux qu’un firewall sur le routeur ? Tu évites d’exposer directement ton pc sur le grand réseau mais au moins pas de translation d’adresse ni de gestion des ports.
Déjà chez moi c’est un serveur, une fonction donc un routeur + un firewall. Après, je n’ai jamais dit que c’était mieux, j’ai juste dit que c’était un élément de sécurisation." />
Le
12/12/2012 à
12h
48
A supprimer
Le
12/12/2012 à
12h
47
unicyclon a écrit :
NAT sur IPv6 ?
Moi qui croyais que l’IPv6 serait l’occasion d’enfin se débarasser de cette ignominie…
" />
La NAT est un bon moyen de sécurisation, il est tout à fait normal qu’elle soit présente en IPv6 de mon point de vue. " />
Ce qui est génial c’est qu’on accepte aujourd’hui par des moyens technologiques des choses qui nous sembleraient incroyables IRL.
La poste qui ouvrirais le courrier pour en vérifier le contenu ca vous choque pas ?
Moi ca me rappelle la RDA (et l’excellent film “la vie des autres” ).
Comme le disait si bien benjamin Franklin : “un peuple qui est prêt à sacrifier un peu de liberté au nom d’un peu de liberté ne mérite ni l’un ni l’autre et finit par perdre les deux”
rsegismont a écrit :
Ce qui est génial c’est qu’on accepte aujourd’hui par des moyens technologiques des choses qui nous sembleraient incroyables IRL.
La poste qui ouvrirais le courrier pour en vérifier le contenu ca vous choque pas ?
Moi ca me rappelle la RDA (et l’excellent film “la vie des autres” ).
Comme le disait si bien benjamin Franklin : “un peuple qui est prêt à sacrifier un peu de liberté au nom d’un peu de liberté ne mérite ni l’un ni l’autre et finit par perdre les deux”
38 commentaires
Prise en main du switch administrable QSW-M2106-4C de QNAP, avec 6x 2,5 Gb/s et 4x 10 Gb/s combo SFP+/RJ45
26/04/2023
Le 26/04/2023 à 21h 46
Tu as celui-ci sinon S3200-8MG4S-U qui est POE.
Next INpact fête son 19e anniversaire et vous offre des cadeaux !
05/05/2022
Le 05/05/2022 à 14h 05
Bon Anniv’
Concours Next INpact de rentrée : qui sont les gagnants ?
13/09/2021
Le 13/09/2021 à 15h 13
Bouygues Telecom lance la « Fibre Entreprise Sécurisée », avec débit garanti et back-up 4G
23/09/2020
Le 24/09/2020 à 10h 01
Et il faut voir le support Completel/SFR qui est inexistant. 3 jours dans le noir et aucun info du support alors que l’on a une GTR 4H …
Résultat, migration sur Orange de tous nos liens !
Train à hydrogène : première exploitation commerciale en Allemagne
19/09/2018
Le 19/09/2018 à 09h 53
Ca existe depuis longtemps mais ça coute plus cher que les solutions à base de méthane …
C’est très con et on connait ça depuis le collège, c’est l’électrolyse !
Le RGPD expliqué ligne par ligne (articles 51 à 99)
23/02/2018
Le 23/02/2018 à 11h 36
Merci pour ce résumé final " />
Le RGPD expliqué ligne par ligne (articles 24 à 50)
22/02/2018
Le 22/02/2018 à 09h 20
Et ça veut dire quoi “grande échelle” ?
C’est là où il y a un problème, on n’a aucun repère si c’est 10, 500 ou 3 millions … c’est purement subjectif " />
Le 22/02/2018 à 07h 59
Super explication comme pour la première partie !
Le RGPD expliqué ligne par ligne (articles 1 à 23)
21/02/2018
Le 21/02/2018 à 12h 51
Les amendes lié à la loi informatique et liberté n’ont strictement rien à voir avec celles prévu par le RGPD (jusqu’à 20 millions d’€ ou 4% du CA mondial de l’entreprise, à la somme la plus élevée).
Après, je ne sais pas du tout comment et ou déposer plainte pour les infractions à la RGPD après le 25 mai (date d’entrée en vigueur de la RGPD).
Le 21/02/2018 à 10h 52
La définition est assez large, cf. : https://www.cnil.fr/fr/definition/donnee-personnelle
combien ça va couter ? pas tellement si l’on attribue les amendes délivrés au budget de la CNIL :)
Cf : jusqu’à 20 millions d’euros ou 4% du CA mondial de l’entreprise au montant le plus élevé. Donc pour les grosses entreprises, ça peut se chiffrer en centaines de millions voir au milliard d’amende. D’ailleurs les grosses entreprise américaine l’ont bien comprisà la vue de l’impact sur leur business … dixit Julien Blanchez Global Security & Compliance Strategist chez Google il y a 3 jours de ça.
Le 21/02/2018 à 07h 46
Super initiative, c’est tellement inhabitable ce texte !
Aura-t-on un éclaircissement sur les spécificités de la partie HADS de ce texte ?
Culture : le CESE rêve de budgets participatifs et d’un fonds alimenté par les GAFA
16/11/2017
Le 16/11/2017 à 12h 51
C’est tout à fait vrai pour Louis XVI mais absolument pas pour Louis XIV qui régnait en monarque absolu.
Le tracker Nyaa Torrents suspendu, à la satisfaction des ayants droit français
03/05/2017
Le 03/05/2017 à 12h 00
Pour les bobdown, il faut au moins avoir 30 ans pour connaitre ça :)
C’était bien l’époque de Nerae, trillium, mangapartout, cephiro, faf & co à télécharger en 56K ….
Microsoft Azure peut désormais créer des machines virtuelles Debian
03/12/2015
Le 03/12/2015 à 09h 23
C’était déjà disponible bien avant sur Windows Azur Pack pour Debian 7 et pour Debian 8 depuis Août Microsoftmais apparemment pas officiellement en image sur Microsoft Azure ce qui est étonnant vu que Windows Azure est le laboratoire avant de passer les fonctionnalité sur le WAP dans un second temps.
Opera pourrait être à vendre dans les mois qui viennent
11/08/2015
Le 11/08/2015 à 13h 39
Fidèle utilisateur d’opéra depuis opéra 6 … " />
Firefox aussi peut identifier et couper le sifflet d’un onglet bruyant
04/08/2015
Le 04/08/2015 à 09h 23
Opéra possède aussi la fonctionnalité. Une icône de musique sous forme d’equalizer s’anime sur l’onglet qui intègre du son.
League of Legends teste un système de sanctions automatisées
26/05/2015
Le 26/05/2015 à 13h 04
C’est très loin d’être mort ou mourant mais il y a effectivement 10 fois moins de joueurs que sur LoL.
Après au niveau compétition, les gains sont au finals plus important sur Dota2 dû au financement spécifique du tournoi “The International” par les spectateurs en grande partie.
Le 26/05/2015 à 12h 14
Non c’est dota2 le plus gros cash prize des MOBA (environ 11M$ en 2014 contre 2M£ pour LOL)
Empreinte digitale et cryptogramme dynamique : la carte bancaire cherche à se réinventer
21/05/2015
Le 22/05/2015 à 17h 02
Je pense plutôt aux brevets que Gemalto doivent détienir.
Le 22/05/2015 à 10h 39
Ce que je voulais dire par faux, c’est que ce n’est pas tous les DAB mais que celui dépend de la banque et du pays ou tu te trouves.
Le 22/05/2015 à 10h 35
C’est tout à fait ça, cela n’a pas changé depuis.
Le 21/05/2015 à 22h 42
Peut importe les pays, je ne connais pas ce qui se fait en Europe de l’est mais tout ce que je voulais dire c’est que la CB puce coute plus cher avec la puce (avec les brevets qui vont avec) que sans ; donc elle n’est pas utilisé partout.
Ce n’est pas étonnant qu’elle soit utilisé là-haut vu le taux de fraude (je présume).
Il n’est pas étonnant que l’on passe au fur et à mesure au 3DSecure vu la fraude en France http://www.lepoint.fr/societe/la-france-numero-un-de-la-fraude-a-la-carte-bancai…
Le 21/05/2015 à 21h 41
C’est faux, cela dépend du pays et de la banque. Tout dépend du taux de fraude, au-dessus de 2⁄3%, c’est plus rentable pour les banques de passer par la puce.
Comme tout dans le monde, tout est une question de fric ! (c’est pareil pour le 3DSecure)
Les USA qui n’utilisent que la bande magnétique sont en train de passer à la puce à cause de la fraude qui augmente. Tout est une histoire de gros sous.
Le 21/05/2015 à 20h 34
Ils n’en veulent pas aussi car ça coûte un peu plus cher par transaction de mémoire.
Après tout dépend du pourcentage de fraude car l’avantage du 3DSecure, c’est que c’est la banque qui rembourse le commerçant alors qu’en transaction classique, en cas de fraude le commerçant l’a dans le *
Monsieur tout le monde quand il fait opposition, il se fait rembourser mais ça diffère grandement de qui va perdre de l’argent au finale.
Le 21/05/2015 à 20h 07
Non pas possible sur une CB.
Le 21/05/2015 à 17h 34
Il existe des capteurs qui cartographie le réseau veineux du doigt ou de la main ou autre (impossible à reproduire actuellement à ma connaissance).
Le 21/05/2015 à 17h 18
Pour faire du paiement récurrent, les sociétés de paiement utilisent une emprunte de ta carte bleu composée en général du nom du porteur avec le numéro de la carte et la date d’expiration. Après, il suffit de comparer le hash SHA256 ou autre et le tour est joué.
Linux 4.0 inaugure une fonctionnalité de « live patching »
16/04/2015
Le 16/04/2015 à 13h 49
Il existe des boitiers multi-wan en load balancing qui transfèrent les sessions entre boitiers.
Il ne devrait plus exister de point de rupture dans une architecture.
Le 16/04/2015 à 13h 42
Pour mettre à jour ton LB tu peux utiliser du VRRP avec du HAPROXY par exemple. Il faudra bien sûr deux serveurs de load balancing au minimum.
Le 16/04/2015 à 12h 08
Oui pour les systèmes critiques qui ont une obligation réglementaire de mise à jour par exemple.
Le noyau Linux 3.7 fait un pas important vers le support générique d’ARM
12/12/2012
Le 12/12/2012 à 14h 13
Le 12/12/2012 à 14h 04
Le 12/12/2012 à 13h 38
Le 12/12/2012 à 13h 05
Le 12/12/2012 à 12h 48
A supprimer
Le 12/12/2012 à 12h 47
L’ombre du Deep Packet Inspection plane sur la conférence de Dubaï
07/12/2012
Le 07/12/2012 à 15h 30
SSD OCZ Vector : 550 Mo/s et 100k IOPS pour 1 € le Go environ
28/11/2012
Le 28/11/2012 à 09h 15
J’ai un OCZ Vertex 4 128GB depuis 6 mois, pas de soucis et bon niveau performance.