votre avatar Abonné

Rush

est avec nous depuis le 11 mai 2005 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

38 commentaires

Prise en main du switch administrable QSW-M2106-4C de QNAP, avec 6x 2,5 Gb/s et 4x 10 Gb/s combo SFP+/RJ45

Le 26/04/2023 à 21h 46

Tu as celui-ci sinon S3200-8MG4S-U qui est POE.


Next INpact fête son 19e anniversaire et vous offre des cadeaux !

Le 05/05/2022 à 14h 05

Bon Anniv’


Concours Next INpact de rentrée : qui sont les gagnants ?

Le 13/09/2021 à 15h 13

:smack:


Bouygues Telecom lance la « Fibre Entreprise Sécurisée », avec débit garanti et back-up 4G

Le 24/09/2020 à 10h 01

Et il faut voir le support Completel/SFR qui est inexistant. 3 jours dans le noir et aucun info du support alors que l’on a une GTR 4H …
Résultat, migration sur Orange de tous nos liens !


Train à hydrogène : première exploitation commerciale en Allemagne

Le 19/09/2018 à 09h 53

Ca existe depuis longtemps mais ça coute plus cher que les solutions à base de méthane …
C’est très con et on connait ça depuis le collège, c’est l’électrolyse !


Le RGPD expliqué ligne par ligne (articles 51 à 99)

Le 23/02/2018 à 11h 36

&nbsp;Merci pour ce résumé final <img data-src=" />


Le RGPD expliqué ligne par ligne (articles 24 à 50)

Le 22/02/2018 à 09h 20

Et ça veut dire quoi “grande échelle” ?
C’est là où il y a un problème, on n’a aucun repère si c’est 10, 500 ou 3 millions … c’est purement subjectif <img data-src=" />


Le 22/02/2018 à 07h 59

Super explication comme pour la première partie !


Le RGPD expliqué ligne par ligne (articles 1 à 23)

Le 21/02/2018 à 12h 51

Les amendes lié à la loi informatique et liberté n’ont strictement rien à voir avec celles prévu par le RGPD (jusqu’à 20 millions d’€ ou 4% du CA mondial de l’entreprise, à la somme la plus élevée).
Après, je ne sais pas du tout comment et ou déposer plainte pour les infractions à la RGPD après le 25 mai (date d’entrée en vigueur de la RGPD).


Le 21/02/2018 à 10h 52

La définition est assez large, cf. : https://www.cnil.fr/fr/definition/donnee-personnelle

combien ça va couter ?&nbsp; pas tellement si l’on attribue les amendes délivrés au budget de la CNIL :)
Cf : jusqu’à 20 millions d’euros ou 4% du CA mondial de l’entreprise au montant le plus élevé. Donc pour les grosses entreprises, ça peut se chiffrer en centaines de millions voir au milliard d’amende. D’ailleurs les grosses entreprise américaine l’ont bien comprisà la vue de l’impact sur leur business … dixit Julien Blanchez Global Security & Compliance Strategist chez Google il y a 3 jours de ça.


Le 21/02/2018 à 07h 46

Super initiative, c’est tellement inhabitable ce texte !

Aura-t-on un éclaircissement sur les spécificités de la partie HADS de ce texte ?


Culture : le CESE rêve de budgets participatifs et d’un fonds alimenté par les GAFA

Le 16/11/2017 à 12h 51

C’est tout à fait vrai pour Louis XVI mais absolument pas pour Louis XIV qui régnait en monarque absolu.


Le tracker Nyaa Torrents suspendu, à la satisfaction des ayants droit français

Le 03/05/2017 à 12h 00

Pour les bobdown, il faut au moins avoir 30 ans pour connaitre ça &nbsp;:)

C’était bien l’époque de Nerae, trillium, mangapartout, cephiro, faf & co à télécharger en 56K ….


Microsoft Azure peut désormais créer des machines virtuelles Debian

Le 03/12/2015 à 09h 23

C’était déjà disponible bien avant sur Windows Azur Pack pour Debian 7 et pour Debian 8 depuis Août https://support.microsoft.com/en-us/kb/3066340) mais apparemment pas officiellement en image sur Microsoft Azure ce qui est étonnant vu que Windows Azure est le laboratoire avant de passer les fonctionnalité sur le WAP dans un second temps.&nbsp;
&nbsp;


Opera pourrait être à vendre dans les mois qui viennent

Le 11/08/2015 à 13h 39

Fidèle utilisateur d’opéra depuis opéra 6 … <img data-src=" />


Firefox aussi peut identifier et couper le sifflet d'un onglet bruyant

Le 04/08/2015 à 09h 23

Opéra possède aussi la fonctionnalité. Une icône de musique sous forme d’equalizer s’anime sur l’onglet qui intègre du son.


League of Legends teste un système de sanctions automatisées

Le 26/05/2015 à 13h 04

C’est très loin d’être mort ou mourant mais il y a effectivement 10 fois moins de joueurs que sur LoL.
Après au niveau compétition, les gains sont au finals plus important sur Dota2 dû au financement spécifique du tournoi “The International” par les spectateurs en grande partie.


Le 26/05/2015 à 12h 14

Non c’est dota2 le plus gros cash prize des MOBA (environ 11M$ en 2014 contre 2M£ pour LOL)


Empreinte digitale et cryptogramme dynamique : la carte bancaire cherche à se réinventer

Le 22/05/2015 à 17h 02

Je pense plutôt aux brevets que Gemalto doivent détienir.


Le 22/05/2015 à 10h 39

Ce que je voulais dire par faux, c’est que ce n’est pas tous les DAB mais que celui dépend de la banque et du pays ou tu te trouves.


Le 22/05/2015 à 10h 35

C’est tout à fait ça, cela n’a pas changé depuis.


Le 21/05/2015 à 22h 42

Peut importe les pays, je ne connais pas ce qui se fait en Europe de l’est mais tout ce que je voulais dire c’est que la CB puce coute plus cher avec la puce (avec les brevets qui vont avec) que sans ; donc elle n’est pas utilisé partout.
Ce n’est pas étonnant qu’elle soit utilisé là-haut vu le taux de fraude (je présume).
Il n’est pas étonnant que l’on passe au fur et à mesure au 3DSecure vu la fraude en France http://www.lepoint.fr/societe/la-france-numero-un-de-la-fraude-a-la-carte-bancai…


Le 21/05/2015 à 21h 41

C’est faux, cela dépend du pays et de la banque. Tout dépend du taux de fraude, au-dessus de 23%, c’est plus rentable pour les banques de passer par la puce.

Comme tout dans le monde, tout est une question de fric ! (c’est pareil pour le 3DSecure)

Les USA qui n’utilisent que la bande magnétique sont en train de passer à la puce à cause de la fraude qui augmente. Tout est une histoire de gros sous.


Le 21/05/2015 à 20h 34

Ils n’en veulent pas aussi car ça coûte un peu plus cher par transaction de mémoire.
Après tout dépend du pourcentage de fraude car l’avantage du 3DSecure, c’est que c’est la banque qui rembourse le commerçant alors qu’en transaction classique, en cas de fraude le commerçant l’a dans le *

Monsieur tout le monde quand il fait opposition, il se fait rembourser mais ça diffère grandement de qui va perdre de l’argent au finale.


Le 21/05/2015 à 20h 07

Non pas possible sur une CB.


Le 21/05/2015 à 17h 34

Il existe des capteurs qui cartographie le réseau veineux du doigt ou de la main ou autre (impossible à reproduire actuellement à ma connaissance).


Le 21/05/2015 à 17h 18

Pour faire du paiement récurrent, les sociétés de paiement utilisent une emprunte de ta carte bleu composée en général du nom du porteur avec le numéro de la carte et la date d’expiration. Après, il suffit de comparer le hash SHA256 ou autre et le tour est joué.


Linux 4.0 inaugure une fonctionnalité de « live patching »

Le 16/04/2015 à 13h 49

Il existe des boitiers multi-wan en load balancing qui transfèrent les sessions entre boitiers.
Il ne devrait plus exister de point de rupture dans une architecture.


Le 16/04/2015 à 13h 42

Pour mettre à jour ton LB tu peux utiliser du VRRP avec du HAPROXY par exemple. Il faudra bien sûr deux serveurs de load balancing au minimum.


Le 16/04/2015 à 12h 08

Oui pour les systèmes critiques qui ont une obligation réglementaire de mise à jour par exemple.


Le noyau Linux 3.7 fait un pas important vers le support générique d'ARM

Le 12/12/2012 à 14h 13






unicyclon a écrit :

Si ton auditeur te rit au nez parce que tu as pas de NAT, prends-en un compétent. Je sais pas quoi te dire d’autre.

Le fait qu’une norme impose un truc stupide ne rend pas pour autant moins stupide le truc en question.



Elle ne doit pas être bien compliqué sachant que pour se relier à beaucoup de partenaire, la NAT est obligatoire. Enfin bon, chacun son opinion.



Le 12/12/2012 à 14h 04






unicyclon a écrit :

La norme PCI DSS (dont je me suis tapé les docs il y a pas si longtemps, et j’en suis sorti vivant, YAY!) n’impose à aucun moment le NAT. Pas plus d’ailleurs que l’usage de plages d’IPs publiques non routées, ou que l’utilisation d’adresses RFC1918 (pour l’IPv4). Et je dirais que de ces 3 choix (4, en fait, avec le firewall), le NAT est bien la pire des options.

Un firewall (que la norme PCI DSS impose par contre) répond bien à cette problématique d’exposition des adresses depuis l’extérieur. De même qu’un simple null-route sur le routeur. Ou qu’une suppression de l’annonce BGP correspondante si t’es sur un gros réseau. Mais bon, si on aime se compliquer la vie…



Effectivement, elle ne l’impose pas implicitement mais je te met au défi d’avoir une architecture certifié PCI DSS sans NAT. Je vais bien me marrer moi<img data-src=" />

Pour info, je n’ai pas fait que de me taper la norme mais je l’ai implémenté et obtenu la certification de ma plateforme cette année. Donc non ce n’est pas un élément de sécurisation a proprement parlé mais un élément de complexité. Un auditeur te rigolera surement au nez si tu n’en n’as pas !



Le 12/12/2012 à 13h 38






unicyclon a écrit :

Plus un serveur DHCP, plus un récurseur DNS, plus une cafetière, plus un point d’accès Wi-Fi, … ? Chacun son truc, si t’as du courant (et par extension des sous) à perdre… Bref.

Par contre, quelqu’un m’explique, à partir du moment où il a un firewall (que je suppose bien configuré), l’intérêt d’un NAT en IPv6 ? Parce que les inconvénients, j’en ai à la pelle. Mais pour le reste…


3 Raspberry Pi, ça ne consomme rien en électricité et je n’ai pas besoin de DHCP ni de WI-FI pour chez moi.

Quand à l’intérêt de la NAT, la norme PCI DSS l’explique en faisant référence à l’isolation du réseau. Autant la NAT a été créé pour palier au manque d’IP public autant elle est nécessaire pour cacher les IP privés utilisés en local. Une Unique Local Addresses en IPv6 n’est pas routé à moins qu’un peer l’autorise spécifiquement. En gros sécurise chez toi et ne fait pas confiance aux autres.



Le 12/12/2012 à 13h 05






flagos_ a écrit :

En quoi c’est mieux qu’un firewall sur le routeur ? Tu évites d’exposer directement ton pc sur le grand réseau mais au moins pas de translation d’adresse ni de gestion des ports.



Déjà chez moi c’est un serveur, une fonction donc un routeur + un firewall. Après, je n’ai jamais dit que c’était mieux, j’ai juste dit que c’était un élément de sécurisation.<img data-src=" />



Le 12/12/2012 à 12h 48

A supprimer


Le 12/12/2012 à 12h 47






unicyclon a écrit :

NAT sur IPv6 ?
Moi qui croyais que l’IPv6 serait l’occasion d’enfin se débarasser de cette ignominie…

<img data-src=" />



La NAT est un bon moyen de sécurisation, il est tout à fait normal qu’elle soit présente en IPv6 de mon point de vue. <img data-src=" />



L'ombre du Deep Packet Inspection plane sur la conférence de Dubaï

Le 07/12/2012 à 15h 30






rsegismont a écrit :

Ce qui est génial c’est qu’on accepte aujourd’hui par des moyens technologiques des choses qui nous sembleraient incroyables IRL.

La poste qui ouvrirais le courrier pour en vérifier le contenu ca vous choque pas ?
Moi ca me rappelle la RDA (et l’excellent film “la vie des autres” ).

Comme le disait si bien benjamin Franklin : “un peuple qui est prêt à sacrifier un peu de liberté au nom d’un peu de liberté ne mérite ni l’un ni l’autre et finit par perdre les deux”




rsegismont a écrit :

Ce qui est génial c’est qu’on accepte aujourd’hui par des moyens technologiques des choses qui nous sembleraient incroyables IRL.

La poste qui ouvrirais le courrier pour en vérifier le contenu ca vous choque pas ?
Moi ca me rappelle la RDA (et l’excellent film “la vie des autres” ).

Comme le disait si bien benjamin Franklin : “un peuple qui est prêt à sacrifier un peu de liberté au nom d’un peu de liberté ne mérite ni l’un ni l’autre et finit par perdre les deux”



Tout est dit <img data-src=" />



SSD OCZ Vector : 550 Mo/s et 100k IOPS pour 1 € le Go environ

Le 28/11/2012 à 09h 15

J’ai un OCZ Vertex 4 128GB depuis 6 mois, pas de soucis et bon niveau performance.