USA : MrX : On a trouver facilement pleins de hackers qui sont bien formé. Procureur : Envoyé les a la NSA ou a la CIA il leur trouveront une utilité.
France : MrX : On a trouver facilement pleins de hackers qui sont bien formé. Procureur : Envoyé leur une lettre pour dire que le piratage c’est pas gentil je doit lire la 57e loi contre le piratage.
Un poil de nuance et d’esprit critique peut être ?
Je sais c’est juste que ca deviens usant de voir de la télémétrie partout pour n’importe quoi :/.
Le
24/12/2020 à
18h
30
Super encore de la télémétrie, sérieux ca deviens lourds, sans oublier les dark patern utilisé pour rendre ca super dure a coupé pour mr tous le monde.
Okay. Mais est-ce vraiment gênant ? Ils envoient ma CB et mon historique en télémétrie ?
non mais pour une boite qui se permet de faire la morale au autre c’est assez hypocrite de leur part.
Le
17/12/2020 à
19h
58
Hugues1337 a dit:
Télémétries abusives, c’est-à-dire ?
et bien si on fait un tours dans about:config et recherche télémétrie, on voit qu’il mettent de la télémétrie quasiment partout, on se croirais dans un logiciel d’étudiant qui met des printf partout pour essayé de localisé un bug car il a pas encore appris a utilisé le débuggeur
Le
15/12/2020 à
18h
02
Mozilla n’a rien de mieux a faire, je sais pas moi par exemple viré leur télémétrie abusive de leurs logiciel ? Sinon ca serait bien qu’Apple et autre mégaentreprise arreté les fonctions géolockée, ca deviens usant a la longue de payé pour un traitement différent juste car on vie pas au US. Au moins nous laisser l’occasion d’utilisé la fonction meme si non traduite ou avec des info venant de las bas.
Son navigateur Chrome est pourtant l’un des rares désormais à ne pas proposer de mécanismes avancés, permettant par exemple un blocage global par exemple.
Un blocage global de quoi ?
a priori je pense qu’il parle des traceur (vu que meme microsoft a un système (certe avec des listes un poil trop légère) qui bloque une bonne partie des traceur)
TexMex a dit:
A ceux qui ne saurait pas: “Ad block plus” et Ghostery font un bon travail. C’est non exclusif il s’entend.
Perso je tourne avec AdGuard bien que payant (subscription a vie) son adguard windows (qui protège tous les navigateurs d’un coup) couplé a AdGuard Home) fait des miracles
Peut-être que SUNBURST en lui même a un kill-switch, mais maintenant que la mal est fait ça n’a plus réellement d’importance : il est virtuellement impossible de s’assurer que tous les systèmes accédés n’ont pas reçu une petite backdoor planquée on ne saurait trop où en prévision d’accès futurs.
De toutes façons il faudra que l’humanité apprenne à vivre avec ce mal : si l’on peut se prémunir des attaques “automatisées”, il est virtuellement impossible de protéger un système informatique complexe contre une attaque ciblée.
Oui et ceux qui n’ont pas l’habitude de généré des images de leur machine pour un redeployment rapide a un état “propre”, vont soit mettre une maj et resté vulnérable a la petite backdoor (si il y en a une d’ajoutée) soit payé une fortune (en mains d’œuvre ou matériel) pour redéployer un système propre.
Dans les deux cas ce sont encore les petites et moyenne entreprises au moyen plus limité qui vont boire la tasse.
Je ne comprends pas la phrase “La fonction prend la suite de la synchronisation des mots de passe offerte par Edge”. Ça veut dire que sans MS Authenticator sur mon téléphone, les mots de passe entre Edge Android et Edge PC ne seront plus synchronisés?
non non, pour faire simple il récupère les mots de passe d’edge et te permet de les utilisé/modifier pour les application android et ios en les préremplissant. cela ne coupera aucune syncronisation du edge traditionnel mais ca offre une syncronisation supplémentaire pour les autres navigateurs/applications, j’ai crus lire (ici ou sur ghack je me rappel plus) qu’une version pour les applications sur windows 10 était également au programme
Des menaces/demande qui comme d’habitude ne changeront rien du tous s’il ne font pas un “exemple” en tapant très fort sur un ils se feront jamais respecté par ces bandits “facebook en tête” qui apprécie fortement (surtout en europe) désobéir au loi car au pire l’amande sera que de l’argent de poche pour eux.
d’un autre côté le code des pwa est généralement auditable par plus de personnes
oui mais derrière si c’est pour voir hey t’a vu il y a un malware, mais que derrière apple ne peut le désactivé a distance via le store l’intérêt est limité.
Le
09/12/2020 à
16h
28
MoonRa a dit:
T’inquiète Apple fait bien plus de mal au Web et à l’innovation que n’importe qui d’autre, l’intégration merdique des PWA (AppStore comme prison), blocage des API cool du Web (le choix pourrait être laisser à l’user plutôt que bloquer) …
Et il y a une raison a ca, pour apple (et ce qui n’est pas faux) :
le code natif est plus rapide.
les PWA étant téléchargé via le net il est invérifiable et peuvent donc chargé du code malveillant sans que Apple ne puisse rien y faire pour l’empêcher.
tien donc du coup les FAI ne savent pas avoir un equivalent a Adguard home ou un simple “||democratieparticipative.*^” importé d’une liste externe mis a jours automatiquement toute les 24h règlerais le soucis ?
Crée ton propre VPN avec un serveur VPS. Au moins tu auras confiance en ton VPN
Perso mon réseau est déjà parfaitement sécurisé et le VPN est simplement pour augmenté un peu la vie privée de mon réseau. Du coup créer mon propre VPN ne me servirait a rien (si ce n’est m’exposé a une potentielle erreur de configuration qui réduirais la sécurité de mon réseau).
Le
06/12/2020 à
15h
49
patos a dit:
Les dernières livebox sont parfaites pour l’ipv6, et leur parefeu y est adapté.
Softether, Openvpn, Wireguard. En fait, tous les VPNs L2 sont compatibles IPv6. Wireguard lui est natif IPv6 (mais n’est pas L2).
Bref, l’ipv6 en entreprise, ça ne sert à rien: un routeur qui fait du NAT avec une connectivité IPv6, c’est très bien. Un proxy, c’est encore mieux. Et ça évite de se faire cartographier le réseau connement.
Par contre oui, si on a un réseau vierge, autant le faire en full IPv6, comme ça au moins, c’est vite vu :)
Je n’ai pas été clair, en disant VPN je ne parlais pas de la technologie mais plus d’un fournisseur VPN, les 3⁄4 dans leur docs font juste du blocage ipv6 pour évité un leak et les deux rare a le supporté sont lent ou hors de prix.
Le
04/12/2020 à
17h
55
(quote:1841374:Kazer2.0) J’ai toujours un peu de mal avec l’aspect réseau local (notamment pour les règles de firewall avec UFW) donc pour l’instant je garde l’IPv4 pour mon réseau local pour les trucs internes pour la communication (autorisation dans le firewall du dialogue sur un port spécifique en fonction du service sur le 192.168.1.0/24) mais ça sort en IPv6 pour le reste ainsi que certains services (qui sont accessibles du coup en IPv6 only).
Pour l’instant j’ai gardé l’équivalent de l’IPv4 au niveau protection: sortant autorisé, entrant non autorisé sauf besoin particulier. Le problème c’est que je dois faire la conf sur la machine directement vu que pour l’instant la Freebox Delta S fait du tout ou rien pour l’ensemble des périphériques en IPv6 (et j’ai pas envie de me prendre la tête à configurer un firewall 10Gbps actuellement, mais ça pourrait être une solution si Free ne se met pas à jour).
En tout cas intéressant ce guide.
Dire moi je fais ipv6 que en sortie c’est pas possible, si ta machine n’a pas d’ipv6 d’attribuer pas moyen de contacté en site ipv6 (sauf dns 64 et autre salo…. solution de transition du style).
Serait temps que les ISP se sorte les doigt du … et fasse leur transition car supporté deux protocole coute plus chère (en maintenance et en argent) que de passé en ipv6 et stop progressivement le 4
Le
04/12/2020 à
17h
52
Dans mon cas j’ai déjà effectué la migration totale, le seul point ou je butte c’est l’absence de réel VPN efficace qui te propose de l’ipv6 natif, sinon pour le reste l’ipv4 il peut s’arreté demain je m’en bas les steaks. Au final c’est plus simple ipv6, car le NAT c’est de la merde, autant tous gérer depuis le firewall et basta xD
Oui ils ont encore augmenté leur tarif sérieux ces boites qui monte sans cesse leur tarif pour tous et n’importe quoi en proposant moins de services plus chère en ce cachant derrière de nouvelle formule cela deviens lassant a force.
Saperlotte, ils ont du mal à appliquer un texte inapplicable, ça me scie les jambes … yapluka espérer qu’avec le temps et les embûches qui vont s’accumuler, ils se rendent compte de leur bêtise.
Pour ca faudrait qu’il pense avec leur cerveau et non leur portefeuille, du coup c’est pas gagné.
Perso depuis que je suis sur Bloctel, je reçois certes moins d’appels indésirables, mais depuis quelques mois j’en reçois à nouveau, qui viennent de Belgique !
oui et nous en Belgique les appels vienne de France ils utilise donc des numéro européen pour contourné les lois locales :/
bah disons surtout que ca fout en l’air leur UAC, car vu que le navigateur est en mode admin tous ce qu’il lance est d’office en admin, du coup pas d’uac :/. Perso je préfère la solution de Microsoft interdire le mode admin par défaut (car inutile pour mr tous le monde) et proposé une police d’entreprise (GPO) pour l’autorisé.
Ah parce que t’as cru que c’était ton ami, ou ton papa ? Quel naïveté en plus, de parler publiquement de tout ça, comme si on n’était pas en guerre et que le gouvernement était aimé de tout son peuple. C’est surtout ça qui me désole, certains sont vraiment inconscients, y’a rien à faire, le monde est beau pour eux alors ça va.
Je pense surtout qu’il voulais dire que si meme les “dirigeants” et leur staff “super trop cool de la mort avec 14 diplômes” ne sont pas foutu d’activé la validation en deux étape ca sent le sapin pour la sécurité du badaud moyen.
Le
16/11/2020 à
15h
46
(quote:1837390:Firefly’) mais du coup le mdp trouvé à partir d’un hash d’un leak autre n’était pas le bon pour tweeter non ? ( ça empêche pas que ça devrait être des comptes audité en interne )
sinon ça me fait rire quand les sites essayent de cacher un partie d’un mail “[email protected]” il ferraient mieux de cacher le host et pas que le nom/prenom…
l’idéal sera “[email protected]” (ca permet a quelqu’un qui a un nom de domaine perso de savoir de quel nom de domaine l’email viens, la première lettre du nom au cas ou il ai plusieurs email (admin, truc, bidule), et le c de com au cas ou pour certaine boite, il ai leur nom de domaine sur plusieurs tld (fr, com, org etc)).
Chocolatey c’est très pratique, mais on est loin d’un gestionnaire de paquet optimisé à la Debian. Et ce n’est pas l’objectif du projet, qui ne peut pas réinventer Windows de toute façon. J’y avais cru au moment de l’annonce du store, mais j’ai vite déchanté :/ Du coup, j’avoue que si ce projet pouvait aboutir à qq chose de concret et d’abouti, ça m’enlèverait plusieurs épines du pied.
+2 Sans parlé du fait que ca augmenterait considérablement la sécurité en entreprise et pour les particuliers.
Car 1 chocolatey c’est bien beau mais beaucoup de logiciel ne sont pas mis a jours car leur mainteneur est parti sans rien dire ou fait n’importe quoi.
2 Chocolatey utilise les scripts PowerShell distant (téléchargé avant) ce qui n’est pas génial niveau sécurité en général.
3 les utilisateurs standard télécharge leurs packages depuis des sites ce qui est vraiment catastrophique niveau sécurité, et peut mené a des logiciels qui ne sont pas a jours (si il ne possède pas d’auto update).
J’y ai crus aussi avec l’anonce du store, et franchement j’ai vraiment hate que les apps traditionnels ai leur place dans le store, car les application qui mimique du logiciel libre et gratuit vendu (car les vrai auteur n’ont pas le temps de porté leur app ou autre) ca m’énerve au plus au points.
Microsoft justement a apporté la connexion u2f a GitHub et personnellement j’ai grandement hate qu’il apporte leur connexion paswordless (via le compte Microsoft ?), car Google lui par contre a un retard considérable et visiblement tape dans Microsoft (deux fois en peu de temps) pour essayé de les faire passé pour non fiable (j’imagine que le nouvelle edge marche sur leur plat de bande).
(quote:1834957:UtopY-Xte) La plus grosse faille de Github se nomme Microsoft.
C’est un arguments ca ? ou juste une pensée libriste sans aucun réel raisonnements derrière ?
Au pire, r.gouv.fr/ ou quelque chose comme ça, ça se met en place rapidement et ça fait moins “peur”
oui et s’il veulent encore raccourcir un peu il peuvent prendre gouv.fr/id (et en profité pour le mettre partout (site d’état) email du gouvernement, twitter), comme ca les gens s’habitueront a voir gouv.fr pour les communications publique et se méfieront d’un bit.ly).
Beaucoup de navigateurs sont basés sur Chrome/Chromium ou son moteur. En fait quasiment tous (Edge, Opéra, Safari…) sauf Firefox et Internet Explorer.
edit : turbo grillé, j’aurais dû lire tous les commentaires avant de poster.
ah y’a une coquille dans ton commentaire, safari utilise webkit qui est la base qu’a utilisé google pour créer le moteur de chromium (si mes souvenir sont juste). du coup safari n’utilise pas ce moteur mais “l’ancetre” (amélioré) du moteur de chrome.
dumbledore a dit:
Microsoft Edge est à jour. Version 86.0.622.58 (Version officielle) (64 bits)
Donc la faille pour Edge est colmatée (02/11/2020)
L’équipe du nouvelle Edge réagit promptement au mise a jours de sécurité de chromium, c’est le seul points que je reproche au navigateur “Vivaldi” qui par manque de moyen est plus “lent” a suivre chromium.
Vache à lait c’est quand tu prends les gens pour des idiots, je doute que les joueurs soient perdants dans l’évolution tarifaire des GPU sur cette génération ;) Que les consoles permettent déjà de jouer convenablement en 1080 à 60 ips avec une qualité d’image élevée, on parlera ensuite de 4K
Perso je suis plus pour une carte qui me permet de faire tourné du 4K 60 ips en ultra, comme ca je pourrais faire tourné mes jeux sur mon écran 1080p en 75hrz (stable) + freesync pendant un long moment ^^.
Psk au final la 4k c’est bien beau mais au final on nous dit ouais 4k 60 fps mais dans les fait les jeux auront du 60fps que dans certaine zone et on aura droit au stuttering et chute de fps dans les zones mal optimisée.
Bah il serait temps qu’il pousse “force” les devs a utilisé un moteur de rendu au niveau du système (quitte a ajouter une option dans les paramètres des applications pour que l’utilisateur puisse “changé” ce moteur de rendu pour évité qu’il nous fasse une apple).
Pour enfin pouvoir viré définitivement IE et edge-legacy de nos machines (et le laissé en package facultatif pour les édition pro et entreprise de windows).
Encore un projet de google enterré, et puis on se demande pourquoi les gens au courant préfère évité les nouveaux produit Google tant qu’il ne sont pas une réussite (Stadia).
(quote:1831364:Mr Patator) Il semblerait et c’est bien la partie intéressante de cet article.
Et le droit de ne pas témoigné contre sois même c’est pour les chien en France ? En Belgique on peut refusé justement car reviens a témoigné contre sois meme, ce qui enfreint nos droit de base …
euh tu as une source pour ça ? parce que pour indiquer à quelqu’un un trajet, faut suivre sa position, donc Apple fait pas de la magie, ils ont ta position.
On pourrait penser qu’ils font comme Osmand par exemple avec un calcul local et les cartes en local, mais y’a qu’a voir le temps de calcul sur osmand pour un gros trajet, je doute qu’apple fasse pareil avec le volume de données à télécharger en local (les cartes) au moment où l’utilisateur demande un “nouveau” trajet. Bref je serai curieux d’en savoir plus.
Au passage, je vois pas l’intérêt de soit disant mettre ce point en avant pour Apple Plan sachant qu’ils siphonnent la localisation des gens ayant un iphone pour mapper la position des réseaux wifi et accélérer le positionnement quand on ne capte pas le GPS (Google fait pareil hein, je ne critique pas qu’apple).
Apple t’envoi la carte que le terminal demande donc il peuvent savoir (si tu utilise l’app apple) la région de la map ou tu est mais pas ou exactement de plus cette information n’est jamais liée a ton compte. Si tu tourne le fait que duckduck fait proxy ca donne : “Un utilisateur de DDG est dans cette région” cool apple a encore plus d’info ….
regis1 a dit:
Je doute quand même que Apple donne gratuitement à DDG l’accès à leur infra/API. Pour Apple, faut qu’ils puissent en tirer des bénéfices.
Google faisait pareil avec Maps et ont eu ce qu’ils voulaient : écraser tous ses concurrents et que tout le monde utilise le service, jusqu’à le faire payer maintenant pour beaucoup d’utilisations (les quota d’appels à l’API maps pour rester gratuit sont maintenant dérisoires par rapport à avant).
Pas possible qu’Apple ai la même ambition vu son concurrent, donc faut qu’ils fassent leur beurre autrement, à voir comment avec DDG vu qu’on a pas clairement l’explication.
Oh si il gagne des données comportementale anonymisée pour amélioré leur services, car même s’il ne savent pas qui c’est il peuvent déduire des info du genres (“les utilisateurs duckduckgo (pro vie privée) on plus tendance a se rendre dans ces régions la etc) ce qui est très utile pour un algorithme.
Le
13/10/2020 à
03h
44
Floflr a dit:
OpenStreetMap pas directement mais il existe des logiciels d’itinérances open-sources qui le font. Utilisé par Osmand par exemple.
Si mes souvenir sont juste la version illimitée est payante la ou le système d’apple ne l’est pas (enfin je crois je dit peut être une bêtise).
Le
12/10/2020 à
15h
01
(quote:1830024:prog-amateur) Bonjour, article intéressant merci. Je ne considère pas trop de différence de passer par Apple plutôt que par exemple Google, c’est-à-dire qu’il faut faire confiance à DuckduckGo pour ne pas transmettre ces données à un GAFAM.
Jusqu’à présent DDG ne proposait pas d’itinéraires, juste la carte, c’est bien ça (dans le cas contraire quel est son fournisseur d’itinéraire actuel) ? Merci.
Apple a développé un système de map respectueux de la vie privée leur rendant très difficile la localisation d’un utilisateurs par leur service (voila pourquoi ils ont eu tant de mal a leur lancement car contrairement a google qui absorbe toute les info qui passe eux le font en respectant la vie privée de l’utilisateur, si on y ajoute DDG qui fait proxy.
Et bien cela rend la localisation + identification impossible
Jossy a dit:
Pourquoi ils se sont associés à un GAFAM et pas à OpenStreetMap ? Ca aurait probablement été plus raccord avec leur positionnement non ? A moins que ça soit une question de gros sous ?
OpenStreetMap ne propose pas ce service d’itinéraire rien a voir avec les sous
Oui comme ca les criminel utiliseront un linux phone flashé ou un terminal non connecté et on aura mis la population sur écoute pour rien. A ce que je vois les vieux croutons en politique on toujours rien compris au technologie et au méthode de fonctionnement des criminels.
on en parle du fait que gardé les historiques de connexion viole complètement une autre loi européenne précédente, ce qui a justement fait reculé l’Allemagne quand a la dite conservation obligatoire car illégal au niveau européen ?
Perso, je serai pas aussi affirmatif sur le futur d’ARM.
Leurs derniers SOC (8XC) ne sont pas des réussites et leur matos semblent rencontrer les mêmes problèmes liés aux limites physiques que les autres constructeurs.
Par ailleurs, leurs SOC chauffent de plus en plus et Intel et AMD commencent de plus en plus à proposer des procs basse conso. Les marchés se rejoignent et la concurrence est rude.
Pas sur qu’ARM s’en sorte aussi bien que tu ne le penses.
Sans parlé des processeur serveur qui demande une puissance de calcule colossale, qu’ARM ne peut atteindre qu’en augmentant ca consommation (la ou AMD et Intel font de mieux en mieux).
(quote:1823903:Trit’) Oh, que non : ils le savent et ils le voient, que le monde qui les entoure a bien bougé, avec le numérique. C’est pour ça qu’ils ont tout fait pour empêcher ça à tout prix, et qu’ils ont fini par réussir avec cette directive. Et vu qu’aucun politocard n’osera remettre cette directive et ses effets et conséquences en cause, c’est bon, c’est fini : ils ont définitivement gagné, et nous, définitivement tout perdu ; car ils ont bien veillé à ce que, cette fois, il n’y ait plus la moindre échappatoire possible.
Cette fois, aucun Jedi ne viendra mettre fin à l’Empire triomphant, si vous voulez que je schématise.
Parce que tu pense que tous les pays d’Europe vont accepté sans bronché, pourquoi crois tu que l’Europe a dilué autant en rendant le texte tellement vague que quasi toute les plateformes peuvent y échappé (car maintenir une liste a jours de ceux qui y sont soumis et ceux qui en sont exonéré est une tache tellement colossal que cette article sera au mieux appliqué qu’au énorme plateforme au pire inapplicable.
Le
11/09/2020 à
15h
53
Et après il y en a qui oseront dire que l’Europe sert a rien (quand on voit comment elle diluent les folies que des ministres français on laissé passé (sous couvert de cadeau ou de faveur quelconque de lobbyiste surpayé)).
Vu le nombre totalement démesuré de télémétrie et de report en tous genre, certain navigateur chromium font bien mieux niveau vie privée. C’est d’ailler la raison qui m’a poussé hors de chez Firefox (il faut 4 ans dans le about:config pour viré toute connexion a mozilla), et revérifier tous le about config a chaque update. Ca ajouté au fait qu’on a de moins en moins de contrôle sur le navigateur (voir l’affaire du about:config sur mobile) et je suis parti vers un chromium based
Même si ce n’est pas mentionné n’importe lequel des admins de SI qui a deux neurones entre les oreilles se DOIT de vérifier. Même s’il ne peut pas le faire complètement ou avec peu de moyens. Au moins depuis sa fenêtre il aura fait le boulot. Et du coup il élimine le truc vite fait si y’a problème.
Perso j’ai déjà remarqué un soucis autre, le patron qui dit “installe moi ca” a l’admin sys et qui ignore royalement les avertissements de son administrateur (nombre de fois que j’ai pas vu l’admin chef dire au boss que what’s app et messenger était une très mauvaise idée pour les communications d’entreprise et que le patron s’obstiner a balancé des infos hyper sensible chez facebook :/)
Fraudais aussi que l’Europe balance une loi qui peut punir une entreprise qui ne respecte pas un minimum de sécurité.
Sans parlé de certaine école qui n’apprennent meme pas aux étudiants (dev et admin sys) le minimum de la sécurité réseau et tu te retrouve avec des réseaux troué de partout avec des outils comme zoom sans sécurité (et que l’admin pense qu’il l’est car il est “incompétent” au niveau de la sécurité).
Reste à savoir si c’est voulu ou juste de incompétence… Dans les deux cas ils devraient être out !
N’oublions pas que si on part sur une corée du nord-like, qu’il faudra aussi régulé les régulateur pour être sur que la régulation régule bien " />
1034 commentaires
Vers un projet de loi resserré, incluant la lutte contre le piratage
05/01/2021
Le 05/01/2021 à 18h 33
On est pas vendredi mais bon :
USA :
MrX : On a trouver facilement pleins de hackers qui sont bien formé.
Procureur : Envoyé les a la NSA ou a la CIA il leur trouveront une utilité.
France :
MrX : On a trouver facilement pleins de hackers qui sont bien formé.
Procureur : Envoyé leur une lettre pour dire que le piratage c’est pas gentil je doit lire la 57e loi contre le piratage.
Raspberry Pi Imager s’améliore et ajoute une dose de télémétrie
24/12/2020
Le 26/12/2020 à 16h 33
Je sais c’est juste que ca deviens usant de voir de la télémétrie partout pour n’importe quoi :/.
Le 24/12/2020 à 18h 30
Super encore de la télémétrie, sérieux ca deviens lourds, sans oublier les dark patern utilisé pour rendre ca super dure a coupé pour mr tous le monde.
Facebook officialise la coupure de certains services en Europe pour se conformer à ePrivacy
21/12/2020
Le 21/12/2020 à 16h 35
#troll Mais voyons faut les pardonné ils n’ont pas les moyens financier pour transposé plus vite …. wait …. 18 ans
Salve de mises à jour chez Apple : iOS, iPadOS et tvOS 14.3, watchOS 7.2, macOS 11.1
15/12/2020
Le 20/12/2020 à 15h 57
non mais pour une boite qui se permet de faire la morale au autre c’est assez hypocrite de leur part.
Le 17/12/2020 à 19h 58
et bien si on fait un tours dans about:config et recherche télémétrie, on voit qu’il mettent de la télémétrie quasiment partout, on se croirais dans un logiciel d’étudiant qui met des printf partout pour essayé de localisé un bug car il a pas encore appris a utilisé le débuggeur
Le 15/12/2020 à 18h 02
Mozilla n’a rien de mieux a faire, je sais pas moi par exemple viré leur télémétrie abusive de leurs logiciel ?
Sinon ca serait bien qu’Apple et autre mégaentreprise arreté les fonctions géolockée, ca deviens usant a la longue de payé pour un traitement différent juste car on vie pas au US.
Au moins nous laisser l’occasion d’utilisé la fonction meme si non traduite ou avec des info venant de las bas.
Facebook et Google se présentent (encore) comme défenseurs (raisonnés) de la vie privée
18/12/2020
Le 19/12/2020 à 19h 32
a priori je pense qu’il parle des traceur (vu que meme microsoft a un système (certe avec des listes un poil trop légère) qui bloque une bonne partie des traceur)
Perso je tourne avec AdGuard bien que payant (subscription a vie) son adguard windows (qui protège tous les navigateurs d’un coup) couplé a AdGuard Home) fait des miracles
SolarWinds : Microsoft aurait aussi été piratée via le cheval de Troie SUNBURST
18/12/2020
Le 19/12/2020 à 19h 29
Oui et ceux qui n’ont pas l’habitude de généré des images de leur machine pour un redeployment rapide a un état “propre”, vont soit mettre une maj et resté vulnérable a la petite backdoor (si il y en a une d’ajoutée) soit payé une fortune (en mains d’œuvre ou matériel) pour redéployer un système propre.
Dans les deux cas ce sont encore les petites et moyenne entreprises au moyen plus limité qui vont boire la tasse.
L’Authenticator de Microsoft peut maintenant synchroniser les mots de passe
17/12/2020
Le 17/12/2020 à 20h 01
non non, pour faire simple il récupère les mots de passe d’edge et te permet de les utilisé/modifier pour les application android et ios en les préremplissant.
cela ne coupera aucune syncronisation du edge traditionnel mais ca offre une syncronisation supplémentaire pour les autres navigateurs/applications, j’ai crus lire (ici ou sur ghack je me rappel plus) qu’une version pour les applications sur windows 10 était également au programme
Aux États-Unis, des réseaux sociaux sommés de s’expliquer sur l’utilisation des données personnelles
15/12/2020
Le 15/12/2020 à 18h 05
Des menaces/demande qui comme d’habitude ne changeront rien du tous s’il ne font pas un “exemple” en tapant très fort sur un ils se feront jamais respecté par ces bandits “facebook en tête” qui apprécie fortement (surtout en europe) désobéir au loi car au pire l’amande sera que de l’argent de poche pour eux.
Adobe Flash Player 32 est disponible : c’est la release finale
09/12/2020
Le 09/12/2020 à 21h 53
oui mais derrière si c’est pour voir hey t’a vu il y a un malware, mais que derrière apple ne peut le désactivé a distance via le store l’intérêt est limité.
Le 09/12/2020 à 16h 28
Et il y a une raison a ca, pour apple (et ce qui n’est pas faux) :
Le site raciste DemocratieParticipative.lol bloqué, le .fun déjà déposé
07/12/2020
Le 07/12/2020 à 15h 12
tien donc du coup les FAI ne savent pas avoir un equivalent a Adguard home ou un simple “||democratieparticipative.*^” importé d’une liste externe mis a jours automatiquement toute les 24h règlerais le soucis ?
L’Arcep publie un guide pour les entreprises : « pourquoi passer à IPv6 »
04/12/2020
Le 06/12/2020 à 18h 53
Perso mon réseau est déjà parfaitement sécurisé et le VPN est simplement pour augmenté un peu la vie privée de mon réseau.
Du coup créer mon propre VPN ne me servirait a rien (si ce n’est m’exposé a une potentielle erreur de configuration qui réduirais la sécurité de mon réseau).
Le 06/12/2020 à 15h 49
Je n’ai pas été clair, en disant VPN je ne parlais pas de la technologie mais plus d’un fournisseur VPN, les 3⁄4 dans leur docs font juste du blocage ipv6 pour évité un leak et les deux rare a le supporté sont lent ou hors de prix.
Le 04/12/2020 à 17h 55
Dire moi je fais ipv6 que en sortie c’est pas possible, si ta machine n’a pas d’ipv6 d’attribuer pas moyen de contacté en site ipv6 (sauf dns 64 et autre salo…. solution de transition du style).
Serait temps que les ISP se sorte les doigt du … et fasse leur transition car supporté deux protocole coute plus chère (en maintenance et en argent) que de passé en ipv6 et stop progressivement le 4
Le 04/12/2020 à 17h 52
Dans mon cas j’ai déjà effectué la migration totale, le seul point ou je butte c’est l’absence de réel VPN efficace qui te propose de l’ipv6 natif, sinon pour le reste l’ipv4 il peut s’arreté demain je m’en bas les steaks.
Au final c’est plus simple ipv6, car le NAT c’est de la merde, autant tous gérer depuis le firewall et basta xD
Scaleway revoit ses plans de support
02/12/2020
Le 02/12/2020 à 17h 52
Oui ils ont encore augmenté leur tarif sérieux ces boites qui monte sans cesse leur tarif pour tous et n’importe quoi en proposant moins de services plus chère en ce cachant derrière de nouvelle formule cela deviens lassant a force.
Article 17 : au ministère de la Culture, la crainte d’un « blocage automatique » trop restreint
02/12/2020
Le 02/12/2020 à 17h 48
Pour ca faudrait qu’il pense avec leur cerveau et non leur portefeuille, du coup c’est pas gagné.
Bloctel :+ 70 % de réclamations en 2019
26/11/2020
Le 26/11/2020 à 19h 59
oui et nous en Belgique les appels vienne de France ils utilise donc des numéro européen pour contourné les lois locales :/
Microsoft souhaite que les navigateurs Chromium aient moins de privilèges sous Windows
20/11/2020
Le 20/11/2020 à 23h 12
bah disons surtout que ca fout en l’air leur UAC, car vu que le navigateur est en mode admin tous ce qu’il lance est d’office en admin, du coup pas d’uac :/.
Perso je préfère la solution de Microsoft interdire le mode admin par défaut (car inutile pour mr tous le monde) et proposé une police d’entreprise (GPO) pour l’autorisé.
« Je m’inquiète de la facilité d’accès aux données du ministre de l’intérieur »
16/11/2020
Le 16/11/2020 à 23h 54
Je pense surtout qu’il voulais dire que si meme les “dirigeants” et leur staff “super trop cool de la mort avec 14 diplômes” ne sont pas foutu d’activé la validation en deux étape ca sent le sapin pour la sécurité du badaud moyen.
Le 16/11/2020 à 15h 46
l’idéal sera “[email protected]” (ca permet a quelqu’un qui a un nom de domaine perso de savoir de quel nom de domaine l’email viens, la première lettre du nom au cas ou il ai plusieurs email (admin, truc, bidule), et le c de com au cas ou pour certaine boite, il ai leur nom de domaine sur plusieurs tld (fr, com, org etc)).
OVHcloud s’associe à Google pour « co-construire une solution de confiance en Europe »
10/11/2020
Le 10/11/2020 à 16h 17
Solution de confiance et Google dans le même article.
De plus j’ai déjà pas confiance en OVH ni en Google alors les deux réuni non merci
Chiffrement et accès des autorités : un projet de résolution du Conseil de l’UE en quête de solution magique
09/11/2020
Le 09/11/2020 à 17h 19
Autant donné nos clef de chiffrement a la Chine directement ca ira plus vite et coutera moins chère.
iOS, iPadOS, tvOS 14.2 et watchOS 7.1 disponibles, trois failles 0-day corrigées
06/11/2020
Le 06/11/2020 à 15h 39
Tien on entend pas les pro android qui voit leur android jamais mis a jours même dans des circonstances plus grave ^^
winget teste les mises à jour d’applications
03/11/2020
Le 03/11/2020 à 16h 47
+2
Sans parlé du fait que ca augmenterait considérablement la sécurité en entreprise et pour les particuliers.
Car 1 chocolatey c’est bien beau mais beaucoup de logiciel ne sont pas mis a jours car leur mainteneur est parti sans rien dire ou fait n’importe quoi.
2 Chocolatey utilise les scripts PowerShell distant (téléchargé avant) ce qui n’est pas génial niveau sécurité en général.
3 les utilisateurs standard télécharge leurs packages depuis des sites ce qui est vraiment catastrophique niveau sécurité, et peut mené a des logiciels qui ne sont pas a jours (si il ne possède pas d’auto update).
J’y ai crus aussi avec l’anonce du store, et franchement j’ai vraiment hate que les apps traditionnels ai leur place dans le store, car les application qui mimique du logiciel libre et gratuit vendu (car les vrai auteur n’ont pas le temps de porté leur app ou autre) ca m’énerve au plus au points.
Laetitia Avia promet des obligations de moyens pour les plateformes et un permis Internet pour les ados
03/11/2020
Le 03/11/2020 à 16h 33
Oui et puis faudrait un permis pour être ministre aussi, et vu les conneries qu’elle sort, pas sur qu’elle le réussisse.
Google révèle une importante faille de sécurité dans GitHub
03/11/2020
Le 03/11/2020 à 16h 31
Microsoft justement a apporté la connexion u2f a GitHub et personnellement j’ai grandement hate qu’il apporte leur connexion paswordless (via le compte Microsoft ?), car Google lui par contre a un retard considérable et visiblement tape dans Microsoft (deux fois en peu de temps) pour essayé de les faire passé pour non fiable (j’imagine que le nouvelle edge marche sur leur plat de bande).
C’est un arguments ca ? ou juste une pensée libriste sans aucun réel raisonnements derrière ?
on est pas trolldi pourtant :/
Covid-19 et notification de contact par SMS, l’assurance maladie utilisait… bit.ly
02/11/2020
Le 02/11/2020 à 16h 57
oui et s’il veulent encore raccourcir un peu il peuvent prendre gouv.fr/id (et en profité pour le mettre partout (site d’état) email du gouvernement, twitter), comme ca les gens s’habitueront a voir gouv.fr pour les communications publique et se méfieront d’un bit.ly).
Google révèle une faille 0-day déjà exploitée dans Windows, correction le 10 novembre
02/11/2020
Le 02/11/2020 à 16h 52
ah y’a une coquille dans ton commentaire, safari utilise webkit qui est la base qu’a utilisé google pour créer le moteur de chromium (si mes souvenir sont juste).
du coup safari n’utilise pas ce moteur mais “l’ancetre” (amélioré) du moteur de chrome.
L’équipe du nouvelle Edge réagit promptement au mise a jours de sécurité de chromium, c’est le seul points que je reproche au navigateur “Vivaldi” qui par manque de moyen est plus “lent” a suivre chromium.
noyb agréée pour intenter des actions collectives en Belgique
02/11/2020
Le 02/11/2020 à 16h 41
Encore une fois on doit montré l’exemple au autre pays ^^
AMD dévoile ses Radeon RX 6800 (XT) et 6900 XT à partir de 579 dollars, sans parler de ray tracing
28/10/2020
Le 28/10/2020 à 18h 32
Perso je suis plus pour une carte qui me permet de faire tourné du 4K 60 ips en ultra, comme ca je pourrais faire tourné mes jeux sur mon écran 1080p en 75hrz (stable) + freesync pendant un long moment ^^.
Psk au final la 4k c’est bien beau mais au final on nous dit ouais 4k 60 fps mais dans les fait les jeux auront du 60fps que dans certaine zone et on aura droit au stuttering et chute de fps dans les zones mal optimisée.
Le nouveau Microsoft Edge installé par défaut sous Windows 10 20H2, disponible sous Linux
21/10/2020
Le 21/10/2020 à 20h 02
Les entreprises qui font appel à l’active directory.
Edge publie sa WebView2
20/10/2020
Le 20/10/2020 à 15h 00
Bah il serait temps qu’il pousse “force” les devs a utilisé un moteur de rendu au niveau du système (quitte a ajouter une option dans les paramètres des applications pour que l’utilisateur puisse “changé” ce moteur de rendu pour évité qu’il nous fasse une apple).
Pour enfin pouvoir viré définitivement IE et edge-legacy de nos machines (et le laissé en package facultatif pour les édition pro et entreprise de windows).
Google enterre son Nest Secure, les anciens clients peuvent continuer à s’en servir
20/10/2020
Le 20/10/2020 à 14h 54
Encore un projet de google enterré, et puis on se demande pourquoi les gens au courant préfère évité les nouveaux produit Google tant qu’il ne sont pas une réussite (Stadia).
Sanction du refus de remettre le code d’un téléphone : un second arrêt de la Cour de cassation
16/10/2020
Le 16/10/2020 à 14h 26
Et le droit de ne pas témoigné contre sois même c’est pour les chien en France ?
En Belgique on peut refusé justement car reviens a témoigné contre sois meme, ce qui enfreint nos droit de base …
DuckDuckGo propose des itinéraires pour piétons et voitures, toujours via Apple Plans
12/10/2020
Le 13/10/2020 à 16h 35
Apple t’envoi la carte que le terminal demande donc il peuvent savoir (si tu utilise l’app apple) la région de la map ou tu est mais pas ou exactement de plus cette information n’est jamais liée a ton compte.
Si tu tourne le fait que duckduck fait proxy ca donne : “Un utilisateur de DDG est dans cette région” cool apple a encore plus d’info ….
Oh si il gagne des données comportementale anonymisée pour amélioré leur services, car même s’il ne savent pas qui c’est il peuvent déduire des info du genres (“les utilisateurs duckduckgo (pro vie privée) on plus tendance a se rendre dans ces régions la etc) ce qui est très utile pour un algorithme.
Le 13/10/2020 à 03h 44
Si mes souvenir sont juste la version illimitée est payante la ou le système d’apple ne l’est pas (enfin je crois je dit peut être une bêtise).
Le 12/10/2020 à 15h 01
Apple a développé un système de map respectueux de la vie privée leur rendant très difficile la localisation d’un utilisateurs par leur service (voila pourquoi ils ont eu tant de mal a leur lancement car contrairement a google qui absorbe toute les info qui passe eux le font en respectant la vie privée de l’utilisateur, si on y ajoute DDG qui fait proxy.
Et bien cela rend la localisation + identification impossible
OpenStreetMap ne propose pas ce service d’itinéraire rien a voir avec les sous
Les Five Eyes, l’Inde et le Japon demandent à passer à travers le chiffrement de bout en bout
13/10/2020
Le 13/10/2020 à 16h 31
Oui comme ca les criminel utiliseront un linux phone flashé ou un terminal non connecté et on aura mis la population sur écoute pour rien.
A ce que je vois les vieux croutons en politique on toujours rien compris au technologie et au méthode de fonctionnement des criminels.
Wi-Fi : des patrons de bar en garde à vue pour non conservation des données de connexion
29/09/2020
Le 29/09/2020 à 10h 12
on en parle du fait que gardé les historiques de connexion viole complètement une autre loi européenne précédente, ce qui a justement fait reculé l’Allemagne quand a la dite conservation obligatoire car illégal au niveau européen ?
Un cofondateur d’ARM s’exprime contre le rachat par NVIDIA
15/09/2020
Le 15/09/2020 à 11h 59
Sans parlé des processeur serveur qui demande une puissance de calcule colossale, qu’ARM ne peut atteindre qu’en augmentant ca consommation (la ou AMD et Intel font de mieux en mieux).
Article 17 et filtrage : les ayants droit fustigent les orientations de la Commission européenne
11/09/2020
Le 11/09/2020 à 17h 46
Parce que tu pense que tous les pays d’Europe vont accepté sans bronché, pourquoi crois tu que l’Europe a dilué autant en rendant le texte tellement vague que quasi toute les plateformes peuvent y échappé (car maintenir une liste a jours de ceux qui y sont soumis et ceux qui en sont exonéré est une tache tellement colossal que cette article sera au mieux appliqué qu’au énorme plateforme au pire inapplicable.
Le 11/09/2020 à 15h 53
Et après il y en a qui oseront dire que l’Europe sert a rien (quand on voit comment elle diluent les folies que des ministres français on laissé passé (sous couvert de cadeau ou de faveur quelconque de lobbyiste surpayé)).
Restructuration de Mozilla : quel avenir pour les différents projets ?
25/08/2020
Le 25/08/2020 à 11h 52
Vu le nombre totalement démesuré de télémétrie et de report en tous genre, certain navigateur chromium font bien mieux niveau vie privée.
C’est d’ailler la raison qui m’a poussé hors de chez Firefox (il faut 4 ans dans le about:config pour viré toute connexion a mozilla), et revérifier tous le about config a chaque update.
Ca ajouté au fait qu’on a de moins en moins de contrôle sur le navigateur (voir l’affaire du about:config sur mobile) et je suis parti vers un chromium based
Chiffrement : l’ONG Consumer Watchdog s’attaque aux fausses allégations de Zoom
18/08/2020
Le 18/08/2020 à 11h 06
Perso j’ai déjà remarqué un soucis autre, le patron qui dit “installe moi ca” a l’admin sys et qui ignore royalement les avertissements de son administrateur (nombre de fois que j’ai pas vu l’admin chef dire au boss que what’s app et messenger était une très mauvaise idée pour les communications d’entreprise et que le patron s’obstiner a balancé des infos hyper sensible chez facebook :/)
Fraudais aussi que l’Europe balance une loi qui peut punir une entreprise qui ne respecte pas un minimum de sécurité.
Sans parlé de certaine école qui n’apprennent meme pas aux étudiants (dev et admin sys) le minimum de la sécurité réseau et tu te retrouve avec des réseaux troué de partout avec des outils comme zoom sans sécurité (et que l’admin pense qu’il l’est car il est “incompétent” au niveau de la sécurité).
« La vérification d’âge ou le blocage », future arme du CSA contre les sites pornos
23/07/2020
Le 23/07/2020 à 17h 34
Le 23/07/2020 à 17h 02