et malgré un score de 10⁄10 sur un VPS yunohost avec nom de domaine perso, je continue à tomber dans les spam chez gmail, hotmail et yahoo…beau suivre leur pseudo tuto et déclaration de domaine (exemple chez Google) ça ne change rien.
N’étant pas un expert des protocoles liés et RFC il faut souvent doubler ses mails d’un message/sms “coucou je t’ai envoyé un mail, regarde dans les spams”
le pire c’est quand ca passe chez tous le monde … sauf outlook …
Le syndrome post traumatique IE est de retours chez moi xD
Le
07/09/2021 à
19h
39
J’ai un A avec mon domaine chez Zoho.
Si ça peut aider: DNSSEC: activé MX: 3 serveurs chez 2 hébergeurs différents (mx*.zoho.eu) SPF: strict avec 1800 IP autorisées DKIM: présent DMARC: quarantaine avec reporting Autoconfig:
conf pour Thunderbird, incluant TLS sur POP et SMTP
conf pour Exchange (non analysée)
a mon avis c’est l’autoconfig qui me manque (bien que je n’ai absolument pas besoin d’autoconfig vu que j’utilise les produit apple qui s’autoconfig) et il manque dnssec chez Atreide_NI, par contre du coup je présume que A+ c’est DNSSEC manquant chez le serveur mail et A++ c’est le mta-sts.
Edit: dans mon cas je suis en reject partout sauf sur mon domaine principale que j’ai pas encore rollout en reject (le sp est reject mais pas le principale encore).
Le
07/09/2021 à
16h
20
Atreide_NI a dit:
Etrange, j’ai fait le test avec mon adresse free et j’ai ca comme erreur: “Votre message n’est pas signé avec DKIM”
depuis leur webmail ? (il me semble chez certain fournisseur c’est signé que depuis le webmail
Le
07/09/2021 à
16h
20
(quote:1895267:dvr-x) Oui c’est ce que je me dis, mais du coup, je me demande pourquoi un “C”
DNSSEC est activé sur ton domaine ? C’est la seul potentiel différence avec mon cas.
Edit : d’ailleurs je viens de voir que chez infomaniak dnssec est obligatoire quand il est déjà activé ^^, j’espère qu’il auront activé aussi les “désactivé” par défaut.
Edit 2 : j’entend par la la politique tu opt-out, niveau dnssec, vu que la majorité des user ne l’active pas alors que leur services le supporterais. Et ferait donc une demande de désactivation manuelle et motivée.
Le
07/09/2021 à
14h
27
(quote:1895255:dvr-x) Pas grand chose à tester sur O365, ca prend tout en charge (si tu le configure). Le reverse DNS sortira toujours en erreur sur le test. Mais bon, ca reste une note basée sur des critères plus ou moins objectifs. D’ailleurs elle est bien différente selon le site de test.
C’est déjà bien, j’ai un C de mon coté :) SFP / DKIM / DMARC config sur O365.
A priori, tant que tu a dmarc, dkim, spf, c’est pas mal, je regrette juste qu’il aie pas (GAFAM) dnssec activé sur tout leur domaine, sans parlé du nouveau mta-sts, non activé non plus.
C’est possible d’avoir A++ ? j’ai fait un test sur le mien qui suit a la lettre tous les réglages que je connais et j’ai “que” un B, un tuto traine (pour voir ce qu’il manque)
Le
07/09/2021 à
13h
52
(quote:1895244:brice.wernet) Office 365, 8⁄10. Une action faisable (DMARC), un autre … impossible (domaine de réponse différent)
Apple domain j’ai un 10⁄10
edit: j’ai ajouté le dmarc, moi meme je sais pas si apple le prend en compte par contre. Mais bon si derrière ca permet d’évité une mauvaise note spam assassin ou autre sur mon domaine meme s’il l’ignore je le laisse
Je sais que cela n’a rien a voir avec les FAI, mais pensez faire un test sur le nouveau système de domaine d’apple ? Puis pourquoi pas (si quelqu’un de chez vous) a un microsoft 365. Histoire de comparer la gestion des domaines externe chez les GAFAM / Hebergeur EU / FAI
Mouais, enfin 3 jours pour au moins dire “Merci, on va le corriger de suite” c’est quand même long pour une faille.
Faut voir par ou c’est passé, perso mon support VPS prend deux jours pour répondre a une requête urgente car des user les contacts pour tous et n’importe quoi donc si c’est passé par du support standard …
C’est pas pour rien que généralement pour une faille de sécurité c’est en 30 a 90 jours sans le révéler publiquement ….
Le
07/09/2021 à
16h
34
zx81 a dit:
“certains horodateurs permettent de… OBLIGENT à entrer la plaque serait plus juste ! Avant, on mettait des pièces, on avait deux papiers, un pour la voiture un comme pense-bête/facture. Maintenant, il faut taper la plaque (vous la connaissez par coeur ? Clavier”membrane hyper pratique quand ça fonctionne) on vous donne un ticket/facture SI VOUS le Réclamez. Génial le progrès !
y’a du pour et du contre: Le pour ca réduit la consommation de papier et donc réduit la déforestation a long terme et plus de papier jeter par terre (pollution potentiel). Le contre suivi, difficulté pour les personne âgée, etc…
Question de priorité / point de vue j’imagine (je ne donne volontairement pas mon avis sur ce cas pour resté neutre).
Le
07/09/2021 à
15h
38
vizir67 a dit:
à chaque fois c’est pareil* : au DEPART c’est pour simplifier la vie des gens, PUIS ‘desp’titsmalins’ le détourne !!! on vit dans un Monde “extraordinaire”
avec ‘Internet’
Ce qui me surprend le plus c’est qu’il ai déployé cette fonction de confort sans pesé le bénéfice risque, car rien n’empêche a l’horodateur d’afficher un code (QR ou non jamais vu vos horodateur) a entré dans l’app, sans le code ET la plaque pas de suivi.
Plus chiant car le code doit être modifier a chaque nouvel “achat” mais ca aurais rendu l’exploitation impossible
Et il n’y avait pas d’utilisateurs par manque d’applications. Tu y foutais la plupart des applis principales, ca aurait potentiellement pu décoller. Mais payer aussi cher qu’un tél Android un truc qui a de gros risques de rester un simple featurephone amélioré… Ca se comprend que les gens ne soient pas rassurés.
J’ai acheté un firefox, os il coutais rien comparer au Samsung, android de l’époque (pareille pour les windows os (Lumia) qui était moins chère. Donc le prix tiens pas vraiment. Le nombre d’utilisateur n’a jamais décollé donc les dev on jamais suivi.
Le
06/09/2021 à
19h
45
SebGF a dit:
Dans le cas d’Android, ça s’appelle F-Droid par exemple.
Pas vraiment c’est juste un store l’os est tjrs locked par la version truffée de cochonerie google, puis Fdroid est une horreur niveau sécurité, car les app sont signée avec le certificat fdroid, impossible de vérifié si le code a été modifier.
SebGF a dit:
Le problème est que le choix de l’OS est limité et qu’en dehors des appareils conçus pour, changer l’OS d’un smartphone n’est pas évident ni sans risques. Là où changer l’OS d’un PC se fait en un claquement de doigts.
Moral de l’histoire un bon 80% des os alternatif sont :
sans support des technologie de sécurité désormais de base (Secure boot). 2 des version hacké bourrée de malware de windows.
A choisir je préfère le modèle smartphone, car le modèle pc est un modèle qui a prouvé son inefficacité a se défendre proprement.
Seul exception Fedora Silverblue qui au lieu de crier contre le vent essaye d’implémenté la manière de fonctionné des système mobile dans un système pc (full sandbox, support secure boot, os en lecture seul (a la Mac) etc …
Edit: car soyons honnête, une app malicieuse a deux choix dans un système pareille, trouvé une faille ou poussé le user a installé en admin. Sinon ils est sanboxé et ne sait rien faire a l’os.
Le
06/09/2021 à
19h
06
(reply:1894649:skankhunt42 ) Perso le truc qui me fait le plus rire, c’est que tous le monde râle qui a pas d’alternative a android et iOS et quand il y en a eu (Windows mobile, firefox os, ubuntu touch (version canonical)) elle se sont toute vautrée par manque d’utilisateur, donc serait peut être temps d’arrêter de demandé un truc donc les utilisateur normaux ne veulent pas, et réglementé ce qui pose réellement problème. A savoir des Smartphone sans app “pré-installée et non désinstallable”.
Le
06/09/2021 à
18h
55
SebGF a dit:
D’une certaine façon Android est déjà en monopole puisque iOS n’existe que sur le hardware Apple. Donc si tu ne veux pas de produit Apple, tu as le choix entre … Android, Android, Android, et peut-être aussi Android.
Même s’il existe des alternatives - regarde son PinePhone, soyons réalistes, elles sont extrêmement minoritaires et Google a bel et bien la main mise sur le parc des smartphones autre qu’Apple.
Alternative qui détruit complètement la sécurité pour la plupart. Autant imposé comme je disait une version “ouverte” (meme sur commande s’il faut) de leur matériel, qui autorisé un 3e store (qu’apple et google maintienne a deux) et tu switch dans le settings (sans oublier d’imposé sur les 3 store ( ajouté une app sur le store open “impose” l’ajout dans le store fermé (et inversement)).
Comme ca encore une fois le choix sera fait a l’achat par le Client et lui seul. Car imposé des truc que certain client vont subir alors qu’il le veulent pas est contre productif
Le
06/09/2021 à
18h
45
jpaul a dit:
Je suis entièrement d’accord avec cette vision des choses. Contrairement aux PCs qui sont inter-compatibles, Android et iOS sont deux plateformes à part qui ne sont concurrentes que sur certaines “vues” du marché. J’espère que les régulateurs le comprendront un jour car cela a tout son intérêt sur des tas de questions. Par exemple, Apple qui affirme qu’elle n’est pas en position dominante sur les stores applicatifs parce que le Google Play Store existe est entièrement faux : en tant qu’utilisateur, je suis coincé sur celui de ma plateforme, et en tant que développeur, je suis coincé sur la plateforme pour laquelle j’ai développé.
Mais je m’égare.
Techniquement je voit pas le mal, car a l’achat de l’appareil tu savais que t’allais avoir QUE l’AppStore, donc si le client choisi qui est tu (developer) pour leur imposé TA volonté ? Car soyons honnête 5 minutes 80% des utilisateurs apple s’en care la poire que l’Apple store soit en monopole ou pas.
CowKiller a dit:
duopole, monopole. C’est kif kif. Surtout quand tu vois le duopole qui se tire la bourre pour enchainer les pires fonctionnalités.
et si on laisse le choix au dev t’en viens a la dictature du sideloading (voir epic sur android qui force le sideloading et ne laisse meme pas le choix au utilisateur pour avoir plus d’argent) et on en reviens a une méthode d’installation d’app qui va augmenté le nombre de malware et virus.
Pour moi l’imposition d’un matériel ouvert dès l’achat, serait plus constructive, comme ca tu acheté ce que tu veux sans rien imposé a personne, tu veux un apple fermé ? ok tu prend un apple, par apple avec IOS. Sinon tu prend la version ouverte. Et les dev pourront pas “imposé” leur volonté a tous via sideloading vu qu’une partie du marché leur dira nope meme si on voulais suivre on a fait notre choix a l’achat.
Je suis d’accord. Mais la version actuelle n’est-elle pas déjà celle-la ? C’est ce qu’il me semblait …
A priori il me semble (je sais pas pour les radars fixe) mais il me semble qu’il ont interdit aussi les contrôle planifié et pourtant connu du public a l’avance. - maintenant si je me trombe on peut oublier mon précédent commentaire
Le
06/09/2021 à
19h
19
Que voilà une réponse bien simpliste à un problème très compliqué. Réponse qui suppose que la loi est bonne par définition, parce que c’est la loi. Supposition qui est, bien sûr, fausse. Heureusement que nous sommes en mesure de remettre la loi en question.
Question : si le but de ces contrôles est de pousser les gens à respecter les limitations, et que les avertissements poussés par Coyote aident à atteindre l’objectif, pourquoi vouloir faire taire Coyote? Les radars fixes doivent par la loi être signalés par des panneaux. Panneaux qui, dans l’esprit, vont complètement à l’opposé de l’interdiction faite à Coyote. Notre loi est schizophrène, et ce n’est pas bon.
Première réponse qui vient à l’esprit: “pour faire du pognon”, ce qui n’est pas censé être le but de ce type de loi. Peut-être, mais je ne suis pas sûr que ça soit si rentable. Poser des radars fixes sur des endroits “tentants” pour les chauffards, ça oui. C’est efficace. C’est une rente. Et c’est un débat qui a été tranché par une obligation de poser des panneaux, au motif que sans cela ces radars seraient des pièges à pognon, et pas des outils de sécurité routière.
Deuxième réponse, moins triviale: pour entretenir la peur du gendarme. Si on aide les chauffards à échapper au contrôle, on l’aide à entretenir un sentiment d’impunité. Or les lois punitives ne fonctionnent que si on a peur d’elles. Et là on entre dans un autre débat, beaucoup plus insidieux. Quelle est la limite entre construire une saine peur du gendarme, et gouverner par la peur?
On voit qu’avec deux décisions différentes pour ce qui est au fond le même problème, nous nous situons ici bien proche du seuil entre la démocratie et autre chose. Le problème n’est pas simple et mérite de meilleures réponses que celle d’@ecatomb.
ecatomb a dit:
« interdisant la rediffusion de message de nature à signaler la présence des forces de l’ordre » Dans ta réponse, tu parles des radars…
Quand aux délinquants, je ne parle pas de celui qui roule à 95km/h au lieu de 90 Je parle de vrais délinquants. Ceux qui transporte des produits illicites sont très content qu’on leur annonce où sont les forces de l’ordre. Pareil pour ceux qui ont une arme dans le coffre ou ceux qui ont enlevé quelqu’un.
C’est sûr que ces cas sont rares. Mais ceux qui ont bien arrosé leur soirée, ont pris de la drogues ou conduisent sans permis aiment aussi ce genre d’annonce. Cela leur permet de changer d’itinéraire ou d’être bien plus discret et passer inaperçu.
Quand à dire que la loi peut ne pas être bonne… L’interdiction de voir un enfant pour l’un de ses parent est-il bien ou non ? Le parent pourra souffrir de ne pas voir l’enfant ou inversement. Mais l’enfant pourrait aussi souffrir s’il était avec ce parent, même s’il préfèrerait être avec lui. Que ce soit un choix ou l’autre, cela fera forcément souffrir l’un des deux.
La loi n’est pas parfaite, mais il faut essayer de la respecter et non chercher à faciliter les moyen de l’enfreindre.
Le problème ici est double car le gouvernement dans une recherche a la rente maximum a fait interdir les deux, la ou il serait plus propre, d’autorisé les version fixe/planifié des dispositif (radar et contrôle) tout en gardant impossible ceux généré de manière surprise (test alcool etc). Cela serait un compromis plus acceptable.
Disons qu’ici encore une fois certain utilisateur (comme ceux des VPN se sont fait une fausse idée de protonmail en se croyant intouchable).
Si déjà on part du principe qu’ils sont soumis a la loi suisse, ca permet de voir la news et se dire “ouais et ?”, la suisse ayant un rapport a la vie privée hyper strict, je pense pas que les données soit des données de jean Michelle qui milite pour la terre plate…
Techniquement FIDO n’est pas limité à un type d’interface en particulier. Tout dépend de l’implémentation d’OpenSSH là-dessus, elle pourra évoluer dans le temps, même si gérer le wearable = passer par le BT ou le NFC avec tout le foutoir que ça entraîne.
Mais si l’écosystème Linux pouvait déjà gérer de manière globale et correctement les clés de sécurité via les standard U2F/FIDO même seulement en USB, ce serait un bon début.
oui j’ai bien compris, je dit juste que gardé une clef de sécurité sur soit 24⁄7 c’est parfois complexe (oublis etc) donc avoir des constructeur qui crée des appareil consu pour (collier, bague, bracelet etc) qui le font serait plus que bienvenu ^^ (meme si derrière ca reste un truc usb-a usb-c.
Le
03/09/2021 à
16h
21
cool, maintenant manque plus que des wearable qui peuvent remplacé les clefs de sécurité ;), car si on l’a toujours sur soit c’est mieux niveau … sécurité. xD
Et bien d’après la page Linkedin de la directrice de l’association e-enfance, on peut raisonnablement dire que nous sommes en présence de catholiques moralisateurs en mode puritanisme américain. La religion, c’est bien connu, ça propose toujours des choix de société intéressants
Ouais encore des intégriste d’une religion qui prone un être qui statistiquement parlant a peu de chance d’exister. (attention je dit pas qu’il existe pas, je dit que c’est impossible a savoir, car selon les un il est tous puissant et veux pas qu’on le voit (impossible de le trouvé), et l’autre il existe pas (impossible de le trouvé))
durthu a dit:
On m’a toujours dit, “avant j’avais des principes, maintenant j’ai des enfants”. Il faut vraiment avoir des enfants pour se rendre compte que c’est vrai.
On peut essayer de limiter l’accès au porno à nos enfants mais s’ils sont malins, ils trouveront moyen d’y avoir accès.
Sauf que si il doit détourné un système de sécurité, inconsciemment il saura que c’est pas “normal” d’y avoir accès, puis viens la discussion très malaisante avec les parents sur le sujets, mais ca fait partie de l’éducation, ce que beaucoup de parent ne font pas.
Drepanocytose a dit:
J’ai un gamin, et je ne suis pas d’accord
Qui dit que le gamin doit avoir 0 accès au porno ? L’éducation, c’est pas l’occultation
Bah oui le contrôle parental est pour détecté le problème (s’il essaye d’y accédé) puis faire le boulot de parent lui en parler et l’éduquer au problème, mais visiblement beaucoup de parent ignore de nos jours qu’éduquer un enfant (quand il est en adolescence) ca passe aussi par la simple discussion.
Le
03/09/2021 à
13h
17
teddyalbina a dit:
Surtout sur Windows y’a un système de control parental inclus y’a même pas besoin d’installer de soft tiers, on peut aussi en créant un compte MS enroller son enfant dans sa famille et limiter ses actions etc.
il y a le même système chez apple et google (Mac/iOS, ChromeOS/Android), du coup en effet.
Le
02/09/2021 à
23h
36
FFManiac a dit:
En tout cas cette affaire me renforce dans mon idée que la société actuelle tente de déculpabiliser les parents du manque d’éducation de leur gosse. Les enfants se comportent mal, ne disent pas bonjour etc… “c’est la faute de l’éducation nationale”. Il regarde du porno sur Internet c’est la faute des fournisseurs et des sites. Jamais les parents ne sont remis en question. Je sais pas ton gamin il parle mal ou autre, tu le réprimandes. A moins de 12ans tu surveilles ce qu’il fait sur Internet où tu mets en place un logiciel de surveillance parentale. Et à un moment tu lui parles des choses de la vie bref tu éduques ton gamin.
On en reviens surtout a l’excuse du “l’informatique c’est compliqué” pour rejeter la faute sur d’autre, pour preuve on en parlait sur les impératif de sécurité de windows 11, et l’excuse majoritaire était, ‘c’est compliqué’.
Quand on voit le nombre de gens qui adore cette excuse fier de démontré leur maison refaite a coup de TUTO sur le net faire “activé control parental [nom de l’os] tuto youtube”, c’est trop difficile j’imagine.
Enfin et surtout, tu sais pas comment faire ? ok, “Maman/Papa je peut avoir un téléphone” Réponse : “Non je sais pas comment on active le contrôle parental, trouve moi un tuto qui match au modèle que tu voudrais et on en reparle”, crois moi dans les 24h tu l’aura ton tuto.
Le
02/09/2021 à
22h
14
DanLo a dit:
D’un autre côté, pour “leur” défense, une immense majorité des parents sont complètement noyées quand il s’agit d’internet. Si tu ajoutes a ça des soucis financiers, des horaires de travail difficile, d’autres trucs du genre, voire une commutation de plusieurs de ces éléments… Et la gestion d’un contrôle parental sur les appareils qui ouvrent un accès à Internet devient très vite le cadet de leurs soucis.
Je dis pas que ça excuse totalement la chose. Mais c’est un vrai sujet avec une vrai étude sociale des comportements derrière… Le problème n’est pas si simple a pointer du doigt ni a résoudre. ^^
… En tout cas ce sont pas des assos réacs sur les bords et aux fraises sur le numérique, avec complicité de l’État, qui vont régler quoi que ce soit, ça c’est sûr.
3 clic et demis sur un smartphone moderne sans rien avoir a installé et 20 tuto, en ligne (YouTube) sur comment faire 0 excuses.
Le
02/09/2021 à
21h
29
FFManiac a dit:
En tout cas cette affaire me renforce dans mon idée que la société actuelle tente de déculpabiliser les parents du manque d’éducation de leur gosse. Les enfants se comportent mal, ne disent pas bonjour etc… “c’est la faute de l’éducation nationale”. Il regarde du porno sur Internet c’est la faute des fournisseurs et des sites. Jamais les parents ne sont remis en question. Je sais pas ton gamin il parle mal ou autre, tu le réprimandes. A moins de 12ans tu surveilles ce qu’il fait sur Internet où tu mets en place un logiciel de surveillance parentale. Et à un moment tu lui parles des choses de la vie bref tu éduques ton gamin.
Quoi ?! Education, c’est quoi ca ? ca ce mange ? Et mes taxe elle servent a quoi ?
Bon ok je sort
Plus sérieusement un router (et activé le filtre parental), activé les contrôle parentaux sur les compte des gamin, microsoft, google, apple, et un dns spécialisé (NextDNS, Cloudflare family, adguard family), et le tours est jouer, mais bon… pour certain parent … payé 50€ pour demandé a un professionnel de le faire pour eux, c’est trop du coup on demande au gamin qui saura comment le faire sauté en une recherche google…
Comme ca pourront râler sur les méchant site X en voyant la news a la télé entre les anges, et autre connerie du genre.
Oui et non, parce qu’il y a des modèles à petit prix (comme la Ultra Flair) qui ont des performances correctes là où des modèles plus chers font moins bien). Lier tarif et performances est en général une erreur. Mais oui, si on monte en capacité et en gamme, on a plus de chance de tomber sur un bon produit (même si ce n’est pas systématique, voir le cas de la Extreme Go 64 Go).
De toute façon a partir du moment ou faut communiqué sur les performances d’un truc y’a plus que des promesse en l’air, suffi de voir les ISP, jusqu’a X GBPS (obtenu en laboratoire sur un pc connecté au serveur en fibre optique). Même les SSD et les NVME nous joue la même blague.
C’est bon, Apple a déjà tout prévu, on a déjà tous “The Mircale (Of Joey Ramone) - Songs of Innocence - U2”
Cool donc go portons plainte :)
Le
30/08/2021 à
14h
55
eres a dit:
Donc si on réinitialise tout le téléphone mais qu’on laisse un vidéo de “gentil matou faisant des conneries”… ce n’est pas du reconditionnement ? (pas les capacités d’enregistrement restituées)
Bon bah go demandé a apple et google de téléchargé une vidéo de chat, puis de reset sans touché a la video de chaton xD
De toute façon gérer des processeurs par modèle c’est ingérable à terme…
Oh ils vont juste faire comme avant juste que comme ca si ton windows se vautre lamentablement il te diront juste “ton cpu est pas supporté”.
Autant une interdiction a l’installation car ceux qui sauteront le pas sans support total finiront le bec dans l’eau quand des logiciel appelleront une chose inexistante dans le CPU / puce tpm, pouf crash ou écran noir (anciennement bleu).
Ben écoutez, on vit dans une époque formidable où les gens aiment Big Brother, et continuent d’acheter ses produits. Le problème, ce n’est pas le produit. Le problème, c’est les gens.
Encore un commentaire primaire anti US, pitoyable.
TheKillerOfComputer a dit:
Tu ne serais pas en train de parler d’une GPO ? C’est hors-sujet. Je confirme que tu ne sais pas lire ni que tu sais suivre un sujet de discussion.
Non c’est pas une GPO ca démontre bien que tu n’a aucune idée de quoi tu parle retourne sur ton windows 7 et laisse les grand discuté.
Edit : je répond plus au andouille qui n’ont même pas essayer le soft avant de parler vu que certain ne sont meme pas au courant des fonction DE BASE de windows 11
Le
25/08/2021 à
22h
39
TheKillerOfComputer a dit:
On se rappelera que Microsoft a tenté de forcer le Secure Boot NON-désactivable sur les machines ARM il y a 10 ans, faisant paniquer la communauté opensource car les distributions Linux ne pourraient plus booter sur ces machines. Et il me semble qu’il y a eu une histoire similaire avec Windows 10 en 2015. Ce n’est pas la première fois que Microsoft se permet bien davantage que ce qu’il devrait.
Complètement faux, c’est des constructeurs qui n’ont pas implémenté de moyen de le désactivé ca n’a jamais été la volonté de microsoft…
TheKillerOfComputer a dit:
Je ne serai même pas étonné si un jour ils font les salops en prétextant qu’au pire il y a WSL (j’exagère… quoique ?).
Linux supporte déjà très bien le sécureboot et tpm stop les théorie du méchant complot de microsoft. (sans preuve evidement).
TheKillerOfComputer a dit:
Le Compte Microsoft deviendra obligatoire sur les versions Home, rien d’autre.
bon bah une fois connecté au compte microsoft sache monsieur (ou madame) je sais tous qu’une fonction nommée “Authoriser uniquement windows hello pour les comptes microsoft” s’active automatiquement … donc … Windows hello sera obligatoire … étant donné que personne ne s’amuse a désactivé des trucs qu’il comprennent pas et que la création de pin est automatique aussi a l’installation.
TheKillerOfComputer a dit:
Curieux, il me semble pourtant avoir subi un contrôle il y a deux mois avec Amazon… 3D Secure dispose d’exceptions qui ne concernent pas exclusivement les vendeurs non-EU, mais aussi les transactions présentant un niveau de risque “faible”. Donc c’est quelque peu aléatoire au final.
C’est que ta banque a décidé de l’appliqué partout mais amazon n’est pas obligé de le demandé.
TheKillerOfComputer a dit:
Mais sinon, c’est AUSSI un peu facile de mettre la faute sur l’usager lambda quand en concevant une porte blindée avec de multiples cadenas et caméras pour sécuriser l’usager, on crée sciemment une porte arrière facile d’accès pour tout voleur par le biais d’une option détournable. On avait déjà une fonction similaire avec Internet+ et Contact+, et ça ne manquait pas d’usagers qui se sont retrouvés avec des factures téléphoniques curieuses. How quickly we forget ?
Oui et c’est toujours de la faute du méchant pc qu’on y comprend rien (mais on arrive a jonglé avec un smartphone qui est … un pc tactile de petite taille …
TheKillerOfComputer a dit:
L’usager lambda veut les choses “simples” mais la simplicité pour lui ne veut pas forcément dire automatisation partielle ou totale. Ils sont inquiets par le risque de piratage évoqué par les médias, et donc il est plus “simple” de taper le paiement à la main que de gérer les conséquences d’un problème lié.
L’utilisateur lambda s’en tape, plus ca ressemble a son téléphone qu’il maitrise mieux c’est, pour preuve les utilisateurs iOS n’ont aucun soucis sur Mac ? pk car les deux se ressemble a mort.
TheKillerOfComputer a dit:
Après que ta tante ait un bon réflexe, tant mieux. Ce n’est pas forcément le cas de la dame qui a subi des électrochocs comme “traitement” (oui ça se fait encore en France, oui), ou le monsieur usé par la vie qui a bien du mal à se concentrer plus de 30 minutes. J’ai appris à découvrir la diversité des profilts, alors que j’aurai tenu un discours identique au tien il y a encore 10 ans.
Encore une excuse a la c*n, c’est pas par ce que tu n’a pas le courage de le faire que c’est impossible, si tu veux sortir les exemple j’en ai un parfait, le type qui viens coupé mes arbre il a deux boulot d’affilée (double journée) il arrive quand même a trouver du temps pour utilisé son pc, donc l’argument du c’est trop dur a l’époque du tuto pour fabriqué n’importe quoi sur YouTube ca prend plus.
Le
25/08/2021 à
19h
07
TheKillerOfComputer a dit:
Bien, je vais sauter dans le troll obvious juste le temps d’un rappel : c’est leur OS mais c’est > MON < PC.
Ils te volent pas ton pc tu peut installé autre chose que leur os, l’argument a la apple prend pas car tu installe ce que tu veux sur un pc standard.
bilbonsacquet a dit:
Si Microsoft met ces versions à disposition via le canal insider, disponible à tout le monde et sans NDA, et bien tout le monde a droit de faire des retours positifs ou non.
On ne parle pas d’une diffusion illégale d’une version de dev interne…
Je n’ai pas dit ca je dit juste d’arrêter de pleurer et bash gratuitement Microsoft, ils ont eu un retours sanglant il manque plein de truc, il l’ont compris ont communique dessus continuer a les descendre ca relève du harcèlement des dev (attention je dit c’est plus je ne dit en aucun cas que quiconque ai harcelé ou non microsoft) que des commentaires constructif, ici certain sont constructif, d’autre font juste de l’anti microsoft primaire.
TheKillerOfComputer a dit:
Windows Hello ? Mouais… Utilisé par quasiment aucun utilisateur lambda, ils ne savent même pas ce que c’est. Qui plus est, Hello ne fonctionne qu’avec un Compte Microsoft, ce qui n’est pas (encore) obligatoire,. Je prédis déjà de nombreux appels car l’ordinateur demande subitement un code PIN dont il n’a pas connaissance (déjà vu)…
Quand à 3D Secure, ça n’apparaît pas à chaque achat, loin de là. Il m’arrive souvent de faire des achats sans aucune vérification de la banque, peu importe que ce soit le puissant Amazon ou le nain Rakuten, ou même mon premier achat sur un site non-visité depuis des mois.
Pour windows hello il deviendra obligatoire grace aux et je te cite (“restrictions matérielles injustifiées”) Ce qui protégera le client de l’auto remplissage involontaire, de ses mots de passe et carte de crédit.
Dans le cas 3D secure, Amazon logique, car les site hors Europe n’y sont pas (encore) soumis. Mais je rejoins les autres sur le fait que dire c’est pas moi c’est le pc c’est un peu facile, ma tante y connais rien en informatique et rame les 3⁄4 du temps, mais quand elle a un doute au lieu de remplir la carte Visa et faire n’importe quoi elle m’appelle.
Le
25/08/2021 à
18h
53
Cumbalero a dit:
Microsoft dit que c’est une beta, c’est l’éditeur, j’ai plus confiance en l’éditeur qu’en toi.
Relis mieux les doc alors … car il est spécifié clairement dans la doc microsoft que les version DEV ET BETA sont strictement identique durant une durée indéterminée.
Le
25/08/2021 à
15h
03
Cumbalero a dit:
Ce n’est pas une version totalement en développement, c’est une beta. Une version d’essai avant publication. Elle a justement vocation à récolter les critiques.
Pas vrai du tous la version de dev et bêta sont identique c’est donc une version en développement. les bêta servent a débug pas ajouté de nouvelle fonction hors ici a chaque Maj de nouvelle fonction apparaisse.
Le
25/08/2021 à
14h
23
revker a dit:
L’utilisateur lambda s’en fiche d’avoir le contrôle, il veut juste que ça fonctionne.
L’iPhone représente bien ce concept. Très fermé et pourtant il s’en vend par palettes.
Exactement, enfin quelqu’un qui voit mme Michu pour ce qu’elle est, encore il y a quelques semaine un type avec un malware chrome voulais que je répare “de suite” sa machine, je lui ai dit, bah écoute essaye edge chromium clique la et la pour importé et se sera co sur le meme compte que ton outlook.
Résultat des course (vu qu’il utilise très peut google) il est passé sur edge car “plus simple”.
Le
25/08/2021 à
14h
20
Vincent_H a dit:
La comparaison serait intéressante si on publiait des versions préliminaires de nos textes et que nous demandions l’avis des lecteurs. Ce n’est pas le cas.
Microsoft publie des préversions pour recueillir des avis. Nous donnons le nôtre, nous l’argumentons. Libre à toi de ne pas être d’accord, mais ce n’est pas la peine de monter sur ses grands chevaux.
Ces versions sont précisément là pour recevoir des critiques afin que le tir soit corrigé avant la version finale.
Attention je ne parlais pas de l’avis (chacun a son avis sur la chose), je parle du bashing répété et un ton assez acide (peut être non voulu) en vers microsoft dans les commentaire sur un système totalement en développement.
Ca ou les éternel je passe sous linux, en parlant d’un système qui n’est meme pas encore finalisé. Car je sais d’expérience que beaucoup de fonction sont désactivée car bug, les nouvelles permission par extension fonctionne cette mais qui dit que la version “général” donne pas un crash total du système (d’ou une désactivation visible) voila pourquoi j’ai relever le bashing d’un membre de l’équipe sur une version de dev.
Le
25/08/2021 à
13h
44
David_L a dit:
La gestion du navigateur par défaut se fait déjà via Paramètres dans Windows 10. Mais tu sais, multiplier les commentaires ne changera rien à la situation, qui restera tout autant criticable.
Pas très journaliste neutre de critiqué autant une bêta non terminée. on critique vos articles pendant que vous les écrivez ? non … donc pourquoi critiqué du work in progress, ils sont au courant mtn stop le bashing gratuit.
Gilbert_Gosseyn a dit:
Je crois bien que Microsoft a oublié l’amende infligée par le passé sur un tel point (à l’époque : Internet Explorer). Je doute que l’Union Européenne attende autant de temps et je suis prêt à parier qu’elle va cogner plus vite et plus fort (récidive).
Comme on dit : c’est tendre le bâton pour se faire battre.
C’est une bêta arrêter de râler sur un truc pas fini bon dieu.
Edtech a dit:
Tu peux en désinstaller pas mal en passant par WinGet 😉
Oui mais c’est risqué surtout que comme apple microsoft tend a fusionner les process système avec ces processus la.
revker a dit:
Les gens se plaignent vraiment pour rien.
C’est parce que c’est Windows que tout le monde râle ? Apple fait pareil, Google sur Android, n’en parlons pas, etc.
C’est leur OS, ils font ce qu’ils veulent quand même. D’autant plus que maintenant, ce n’est plus Windows qui rapporte mais les services en ligne : Azure, Game Pass, Office 365,…
Bravo Microsoft, et pour les mécontents, NXI a fait d’excellents dossiers sur les distributions Linux
Perso je suis pour aussi cela permettra de sapé du pouvoir a chrome car faut pas être dupe, hormis les vivaldien ou firefoxiens, les 3⁄4 des user s’en tape que ce soit edge ou chrome.
ronki a dit:
Je trouve la remarque sur Google et chrome très pertinente. Et quid d’Apple où personne ne dit rien alors que safari est plus que proposé aussi. Les causettes sont de sortie j’ai l’impression
Je le pense aussi mais bon hôpital charité … toussa toussa …
Vaark a dit:
Il faudrait sérieusement leur imposer légalement de pouvoir désinstaller Edge, Store, Xboxtruc, sans pour autant se retrouver avec un OS qui ne fonctionne plus.
Faut sérieusement pensé a attendre la sortie officiel avant de râler … (utilisateur d’apple). Sans oublier, virer edge ? ok team viewer marche plus (utilise l’implémentation edge par défaut sous w10), Xbox, ok ca crachera sur une mauvaise manip dans un jeux, store ok tu pert des Maj de sécurité de composant software (calculatrice, mail etc). s’il sont obligatoire (pour la plupart) c’est pas pour rien
Le registre ne fonctionne que pour une installation fraiche sur l’ISO, pas pour la mise à jour.
C’est possible que la limitation des cpu soit par rapport au jeux d’instruction, car je me rappel d’un bug touchant une catégorie légère de CPU sur Cyberpunk ou il leur manquait un jeux d’instruction.
Possible ou je suis a coté de la plaque ?
SebGF a dit:
Je n’ai pas la prétention d’être représentant “officiel” de Linux, j’exprime une opinion personnelle. Mais il faut enregistrer le fait qu’une distribution, c’est l’intégration de nombreux composants maintenus par diverses projets selon une ligne directrice (distrib orientée desktop, serveur, sécurité, réseau, virtualisation…….).
Une fois cette notion acquise, ça permet de faire ses propres choix en conséquence.
C’était de l’ironie j’en ai juste marre de voir des distro “majeur” (en nombre de user) se cache derrière l’excuse du (y’a d’autre distro) pour pas implémenté des sécurités.
Le
24/08/2021 à
14h
13
SebGF a dit:
Le chiffrement de disque est proposé nativement via une simple case à cocher lors du setup initial depuis une bonne paire d’années sur la plupart des distributions Linux via LUKS. TPM2 fonctionne avec LUKS, cf le lien que j’ai donné. C’est pas du bricolage, c’est de l’administration système.
C’est pas natif, mais ça existe et fonctionne. Peut être qu’un jour ça sera proposé par défaut, tout est une question de maturité de la solution. (et ça se trouve une distrib orientée sécu le ferait déjà, j’en sais rien j’ai pas le fait le tour des 42 millions existantes)
Donc encore une fois la défense officiel de la part de linux est “peut être plus tard, ca fonctionne (meme si j’ai pas essayer) essaye une autre distro” ca c’est de la sécurité de pointe
Le
24/08/2021 à
14h
12
eglyn a dit:
Mais du coup c’est bizarre de la part de Microsoft, car cela va faire trainer énormément le passage vers Windows 11, alors qu’objectivement, ces processeurs n’ont aucun soucis à le faire tourner, c’est bizarre de faire un OS CPU limited sans argument.
Autant je comprends l’impasse sur les processeurs 32bits, mais là j’avoue je ne vois pas de raison.
Oui mais derrière ils veulent rattrapé leur retard face a MacOs au niveau sécurité, car ma montre (Watch OS) a littéralement une sécurité matériel supérieure a certain pc du bureau (pourtant récent juste que c’est pas actif par défaut)…
eglyn a dit:
Ouais, enfin mon Ryzen 1600x de 2017 n’est pas super vieux, surtout dans un contexte ou on parle d’arrêter de renouveler ses appareils tous les 4 matins juste pour le plaisir d’avoir le dernier modèle…
Pour moi il sera compatible au final meme si peut être pas sur la liste officiel, je ne compte plus le nombre de fois ou j’ai vu des logiciel classé incompatible avec du matériel et finalement fonctionner dessus, tous ca car lors de la rédaction de la doc, il ont utilisée une source de données incomplete ou simplement noté les dernière version du matériel supporté.
Le
24/08/2021 à
01h
40
Argonaute a dit:
Sauf que les autres le font sans imposer autant d’exigence au dernier moment.
Heu, dernier moment, avant l’annoncé de Windows 11 y’avais plus de windows prévu donc “dernier moment” veux rien dire. Les autres on en parle?
Mac OS, Secureboot obligatoire depuis longtemps et boot loader verrouillez OS en lecture seul. IOS, Secureboot obligatoire depuis longtemps et boot loader verrouillez OS en lecture seul, WatchOS Secureboot obligatoire et boot loader verrouillez OS en lecture seul, TVOS Secureboot obligatoire et boot loader verrouillez OS en lecture seul, Apple Car Secureboot obligatoire et boot loader verrouillez OS en lecture seul, HomePod OS Secureboot Obligatoire et boot loader verouiller (ne sait pas si l’os est en lecture seul ou non).
Note tous les produit apple récent on également un verrouillage d’activation pour réduire la possibilité de reset de l’appareille non autorisé.
Chrome OS Secureboot obligatoire et boot loader verrouillez (la dernière fois que j’ai essayé peut être différent aujourd’hui), Android Secureboot obligatoire et boot loader verrouillez, AndroidTV Secureboot obligatoire et boot loader verrouillez (peut varier selon le constructeur), AndroidCar Secureboot obligatoire et boot loader verrouillez (peut varier selon le constructeur),
A ma connaissance il n’y a pas d’équivalent au verrouillage d’activation d’apple. …
Je continue ou on a compris mon point de vue ? Car hormis windows et linux, Absolument tous les OS moderne requiert secureboot, car comme dit apple “ impossible de sécurisé le software si le hardware lui même n’est pas sécurisé”.
Sans parlé que windows n’impose pas un verrouillage du boot loader (plus communément appeler boot menu (F12) ou BIOS (bien que son vrai nom soit UEFI désormais), il demande juste une activation par défaut du secure boot.
En effet expliqué moi comment vous pouvez vous assurer que l’os est pas infecté, si le matériel ne vérifie pas si l’os qui boot est bien l’os et non un virus ou autre truc du style … spoiler alert : IMPOSSIBLE.
Le
23/08/2021 à
22h
49
Pym66 a dit:
Arf ! Parce que tu crois que les établissements scolaires sont sous Win10 ?
J’aimerai bien, tiens. Mais la plupart du temps ce luxe est réservé au principal et à sa secrétaire. Les autres postes sont le plus souvent sous Server 2008 ou Win7. Depuis quelques temps ça commence doucement à passer à Server 2012.
Fun Fact qui n’a rien a voir mais le pc le plus infecté (en nombre de malware et virus) que j’ai vu se trouvais tutututututut dans mon (ex) université (diplôme depuis).
fullero a dit:
Perso je préfèrerais une obligation de la part de l’os non contournable par un changement de clef dans le registre, perso je préfèrerais une bonne Vielle GPO, pour laissé les mains libre au pro (qui normalement savent ce qu’il font) et laissé le blocage sur les machine familles qui “laisse tous par défaut”. Puis tous les tech heavy qui se respecte on une clef pro de toute façon (achetée sur amazon a 15€).
Le
23/08/2021 à
20h
36
David_L a dit:
Je ne pense pas qu’on puisse dire que ça traine la patte. Comme dit plus haut, le monde PC c’est pas mal de legacy. Cela a des implications chiantes, mais c’est aussi ça qui fait que l’on peut installer un OS récent sur une machine qui a 10 ans, avec une liberté que ne propose aucune autre plateforme dite “moderne”. Aller vite quand on jette tout tous les 5 ans, c’est facile ;)
Je comprend ce que j’entend par trainer la pate, c’est que la majorité des distribution linux ne supporte pas le Secure boot (alors de la a l’avoir par défaut) on en est très loins. Puis le TPM2 même un pro de la ligne de commende risque de pété deux ou trois fois sont linux avant d’y arriver, encore une fois manque majeur du support par défaut.
Pour windows ca aurais été préférable (pour 11) un méga gros bandeau rouge de la mort a l’installation désactivable avec 3 clics je suis sur et un message d’avertissement durant le boot.
Juste histoire de faire comprendre le problème au gens, mais d’un autre coté le pro sécurité (qui est en moi) est un peu pour car dans le monde de l’ouvert malheureusement si on tape pas du poing bah derrière rien ne bouge (voir explication précédente sur linux).
SebGF a dit:
Windows je ne sais pas, mais du côté des distributions Linux il y a des tutos expliquant comment faire qui datent de 2018.
Je sais le problème reste le même doit être fait manuellement et pète toute les deux Maj de l’os, inacceptable en 2021.
Je regrette simplement le support (j’insiste sur le support) par défaut et dans l’installateur de la technologie TPM2 sous linux, la ou sous windows (10), c’est un click dans bitlocker, et macOS pareille 1 click), sous linux même pour quelqu’un qui s’y connais c’est La Croix et la bannière pour y arriver sans rien cassé).
Le
23/08/2021 à
19h
27
David_L a dit:
Comme dit plus haut, tu peux choisir de spéculer par la négative et de penser que le pire nous attend, ou de ne pas exploiter une fonctionnalité liée à la sécurité du boot parce que tu penses que ça va nous mener à la fin du PC ouvert. Mais n’essaie pas de faire passer ça pour des faits ou une vérité, ce que ça n’est pas.
Encore un coup des libristes quoi oublie un peut vite que linux (ubuntu, fedora, debian etc) supporte très bien le SB & TPM2 (si activé manuellement) et que ces exemple sont une preuve de l’argument bancale du pc soit disant “ouvert” sans SB est faux.
Sinon un petit WARNING dans l’article comme quoi une injection de DLL dans un ISO d’installation d’un OS c’est pas ouf niveau sécurité (malware possible etc) serait pas mal (ok on enfonce des portes ouverte mais beaucoup de lecteur n’y penseront pas), car je me rappel de l’époque windows XP et les centaine de version hack bourrée de cochonnerie qui justifiait ca avec un “patch” pour changer l’apparence de XP.
Puis bon les seuls qui traine vraiment la pate coté SB & TPM, c’était windows (plus maintenant) et linux (qui ne supporte toujours pas un chiffrement disque en stockant le secret dans la TPM directement a l’installation, surment du aux théoriciens du méchant complot de microsoft qui veut tuer linux qui ne comprennent meme (pour la plupart) pas comment fonctionne SB (on voit bien que Debian, fedora et ubuntu en sont mort depuis l’ajout de cette technologie )
Visiblement il a du mal a comprendre le concept :)
Le
19/08/2021 à
23h
11
Schismatrice a dit:
Accepter la pub sans tracking c’est baisser leur revenu, rien ne les empêche de faire payer ce manque à gagner, l’interdire irait à l’encontre de la liberté d’entreprendre
Ça reste illégal de leur part il n’y a pas débat c’est illégal donc il arrête ou prennent une amende.
1034 commentaires
SPF, DKIM et (DM)ARC dans les emails : Free au top, Orange ne tient pas ses promesses
07/09/2021
Le 07/09/2021 à 22h 40
le pire c’est quand ca passe chez tous le monde … sauf outlook …
Le syndrome post traumatique IE est de retours chez moi xD
Le 07/09/2021 à 19h 39
a mon avis c’est l’autoconfig qui me manque (bien que je n’ai absolument pas besoin d’autoconfig vu que j’utilise les produit apple qui s’autoconfig) et il manque dnssec chez Atreide_NI, par contre du coup je présume que A+ c’est DNSSEC manquant chez le serveur mail et A++ c’est le mta-sts.
Edit: dans mon cas je suis en reject partout sauf sur mon domaine principale que j’ai pas encore rollout en reject (le sp est reject mais pas le principale encore).
Le 07/09/2021 à 16h 20
depuis leur webmail ? (il me semble chez certain fournisseur c’est signé que depuis le webmail
Le 07/09/2021 à 16h 20
DNSSEC est activé sur ton domaine ?
C’est la seul potentiel différence avec mon cas.
Edit : d’ailleurs je viens de voir que chez infomaniak dnssec est obligatoire quand il est déjà activé ^^, j’espère qu’il auront activé aussi les “désactivé” par défaut.
Edit 2 : j’entend par la la politique tu opt-out, niveau dnssec, vu que la majorité des user ne l’active pas alors que leur services le supporterais.
Et ferait donc une demande de désactivation manuelle et motivée.
Le 07/09/2021 à 14h 27
A priori, tant que tu a dmarc, dkim, spf, c’est pas mal, je regrette juste qu’il aie pas (GAFAM) dnssec activé sur tout leur domaine, sans parlé du nouveau mta-sts, non activé non plus.
Le 07/09/2021 à 13h 55
C’est possible d’avoir A++ ? j’ai fait un test sur le mien qui suit a la lettre tous les réglages que je connais et j’ai “que” un B, un tuto traine (pour voir ce qu’il manque)
Le 07/09/2021 à 13h 52
Apple domain j’ai un 10⁄10
edit: j’ai ajouté le dmarc, moi meme je sais pas si apple le prend en compte par contre.
Mais bon si derrière ca permet d’évité une mauvaise note spam assassin ou autre sur mon domaine meme s’il l’ignore je le laisse
Le 07/09/2021 à 13h 16
Je sais que cela n’a rien a voir avec les FAI, mais pensez faire un test sur le nouveau système de domaine d’apple ?
Puis pourquoi pas (si quelqu’un de chez vous) a un microsoft 365.
Histoire de comparer la gestion des domaines externe chez les GAFAM / Hebergeur EU / FAI
Des horodateurs notifiaient à tout va la position et l’heure de stationnement des voitures
07/09/2021
Le 07/09/2021 à 18h 17
Faut voir par ou c’est passé, perso mon support VPS prend deux jours pour répondre a une requête urgente car des user les contacts pour tous et n’importe quoi donc si c’est passé par du support standard …
C’est pas pour rien que généralement pour une faille de sécurité c’est en 30 a 90 jours sans le révéler publiquement ….
Le 07/09/2021 à 16h 34
y’a du pour et du contre:
Le pour ca réduit la consommation de papier et donc réduit la déforestation a long terme et plus de papier jeter par terre (pollution potentiel).
Le contre suivi, difficulté pour les personne âgée, etc…
Question de priorité / point de vue j’imagine (je ne donne volontairement pas mon avis sur ce cas pour resté neutre).
Le 07/09/2021 à 15h 38
Ce qui me surprend le plus c’est qu’il ai déployé cette fonction de confort sans pesé le bénéfice risque, car rien n’empêche a l’horodateur d’afficher un code (QR ou non jamais vu vos horodateur) a entré dans l’app, sans le code ET la plaque pas de suivi.
Plus chiant car le code doit être modifier a chaque nouvel “achat” mais ca aurais rendu l’exploitation impossible
Le DSA à la française sauvé par des coups de fil de l’Élysée à Prague
07/09/2021
Le 07/09/2021 à 13h 49
Une bonne partie déjà la Belgique une grosse partie de la population était contre, mais il l’ont fait sans demandé notre avis.
La France il ont demandé votre avis mais suite au NON il l’ont quand meme fait.
Donc quand on voit que deux des pays fondateur l’ont fait sans l’accord de leur population ca en dit long.
Pédopornographie : Apple remet ses mesures controversées à plus tard
06/09/2021
Le 06/09/2021 à 20h 45
J’ai acheté un firefox, os il coutais rien comparer au Samsung, android de l’époque (pareille pour les windows os (Lumia) qui était moins chère.
Donc le prix tiens pas vraiment.
Le nombre d’utilisateur n’a jamais décollé donc les dev on jamais suivi.
Le 06/09/2021 à 19h 45
Pas vraiment c’est juste un store l’os est tjrs locked par la version truffée de cochonerie google, puis Fdroid est une horreur niveau sécurité, car les app sont signée avec le certificat fdroid, impossible de vérifié si le code a été modifier.
Moral de l’histoire un bon 80% des os alternatif sont :
2 des version hacké bourrée de malware de windows.
A choisir je préfère le modèle smartphone, car le modèle pc est un modèle qui a prouvé son inefficacité a se défendre proprement.
Seul exception Fedora Silverblue qui au lieu de crier contre le vent essaye d’implémenté la manière de fonctionné des système mobile dans un système pc (full sandbox, support secure boot, os en lecture seul (a la Mac) etc …
Edit: car soyons honnête, une app malicieuse a deux choix dans un système pareille, trouvé une faille ou poussé le user a installé en admin.
Sinon ils est sanboxé et ne sait rien faire a l’os.
Le 06/09/2021 à 19h 06
Le 06/09/2021 à 18h 55
Alternative qui détruit complètement la sécurité pour la plupart.
Autant imposé comme je disait une version “ouverte” (meme sur commande s’il faut) de leur matériel, qui autorisé un 3e store (qu’apple et google maintienne a deux) et tu switch dans le settings (sans oublier d’imposé sur les 3 store ( ajouté une app sur le store open “impose” l’ajout dans le store fermé (et inversement)).
Comme ca encore une fois le choix sera fait a l’achat par le Client et lui seul.
Car imposé des truc que certain client vont subir alors qu’il le veulent pas est contre productif
Le 06/09/2021 à 18h 45
Techniquement je voit pas le mal, car a l’achat de l’appareil tu savais que t’allais avoir QUE l’AppStore, donc si le client choisi qui est tu (developer) pour leur imposé TA volonté ?
Car soyons honnête 5 minutes 80% des utilisateurs apple s’en care la poire que l’Apple store soit en monopole ou pas.
et si on laisse le choix au dev t’en viens a la dictature du sideloading (voir epic sur android qui force le sideloading et ne laisse meme pas le choix au utilisateur pour avoir plus d’argent) et on en reviens a une méthode d’installation d’app qui va augmenté le nombre de malware et virus.
Pour moi l’imposition d’un matériel ouvert dès l’achat, serait plus constructive, comme ca tu acheté ce que tu veux sans rien imposé a personne, tu veux un apple fermé ? ok tu prend un apple, par apple avec IOS.
Sinon tu prend la version ouverte.
Et les dev pourront pas “imposé” leur volonté a tous via sideloading vu qu’une partie du marché leur dira nope meme si on voulais suivre on a fait notre choix a l’achat.
Coyote attaque l’interdiction du signalement des forces de l’ordre sur application GPS
06/09/2021
Le 06/09/2021 à 19h 33
A priori il me semble (je sais pas pour les radars fixe) mais il me semble qu’il ont interdit aussi les contrôle planifié et pourtant connu du public a l’avance. - maintenant si je me trombe on peut oublier mon précédent commentaire
Le 06/09/2021 à 19h 19
Le problème ici est double car le gouvernement dans une recherche a la rente maximum a fait interdir les deux, la ou il serait plus propre, d’autorisé les version fixe/planifié des dispositif (radar et contrôle) tout en gardant impossible ceux généré de manière surprise (test alcool etc).
Cela serait un compromis plus acceptable.
ProtonMail doit collaborer avec la Justice suisse… et donc Europol, et donc la France
06/09/2021
Le 06/09/2021 à 19h 27
Disons qu’ici encore une fois certain utilisateur (comme ceux des VPN se sont fait une fausse idée de protonmail en se croyant intouchable).
Si déjà on part du principe qu’ils sont soumis a la loi suisse, ca permet de voir la news et se dire “ouais et ?”, la suisse ayant un rapport a la vie privée hyper strict, je pense pas que les données soit des données de jean Michelle qui milite pour la terre plate…
Rions (jaune) avec la sécurité militaire
03/09/2021
Le 06/09/2021 à 12h 44
Moi non, au comité de libération des “s”, c’est juste a coté du comité de libération des nains de jardin
Le 03/09/2021 à 14h 04
Bienvenue dans le plus gros problème des gouvernement européen, une incompétence totale en ce qui concerne la cybersécurité et les risque associé.
OpenSSH 8.7 : transférez un fichier entre deux serveurs grâce à une clé de sécurité (FIDO/U2F)
03/09/2021
Le 03/09/2021 à 16h 47
oui j’ai bien compris, je dit juste que gardé une clef de sécurité sur soit 24⁄7 c’est parfois complexe (oublis etc) donc avoir des constructeur qui crée des appareil consu pour (collier, bague, bracelet etc) qui le font serait plus que bienvenu ^^ (meme si derrière ca reste un truc usb-a usb-c.
Le 03/09/2021 à 16h 21
cool, maintenant manque plus que des wearable qui peuvent remplacé les clefs de sécurité ;), car si on l’a toujours sur soit c’est mieux niveau … sécurité. xD
[Exclusif] PornHub, Tukif, XNXX, xHamster, xVideos et YouPorn bientôt bloqués en France ?
02/09/2021
Le 03/09/2021 à 13h 28
Ouais encore des intégriste d’une religion qui prone un être qui statistiquement parlant a peu de chance d’exister. (attention je dit pas qu’il existe pas, je dit que c’est impossible a savoir, car selon les un il est tous puissant et veux pas qu’on le voit (impossible de le trouvé), et l’autre il existe pas (impossible de le trouvé))
Sauf que si il doit détourné un système de sécurité, inconsciemment il saura que c’est pas “normal” d’y avoir accès, puis viens la discussion très malaisante avec les parents sur le sujets, mais ca fait partie de l’éducation, ce que beaucoup de parent ne font pas.
Bah oui le contrôle parental est pour détecté le problème (s’il essaye d’y accédé) puis faire le boulot de parent lui en parler et l’éduquer au problème, mais visiblement beaucoup de parent ignore de nos jours qu’éduquer un enfant (quand il est en adolescence) ca passe aussi par la simple discussion.
Le 03/09/2021 à 13h 17
il y a le même système chez apple et google (Mac/iOS, ChromeOS/Android), du coup en effet.
Le 02/09/2021 à 23h 36
On en reviens surtout a l’excuse du “l’informatique c’est compliqué” pour rejeter la faute sur d’autre, pour preuve on en parlait sur les impératif de sécurité de windows 11, et l’excuse majoritaire était, ‘c’est compliqué’.
Quand on voit le nombre de gens qui adore cette excuse fier de démontré leur maison refaite a coup de TUTO sur le net faire “activé control parental [nom de l’os] tuto youtube”, c’est trop difficile j’imagine.
Enfin et surtout, tu sais pas comment faire ? ok, “Maman/Papa je peut avoir un téléphone” Réponse :
“Non je sais pas comment on active le contrôle parental, trouve moi un tuto qui match au modèle que tu voudrais et on en reparle”, crois moi dans les 24h tu l’aura ton tuto.
Le 02/09/2021 à 22h 14
3 clic et demis sur un smartphone moderne sans rien avoir a installé et 20 tuto, en ligne (YouTube) sur comment faire 0 excuses.
Le 02/09/2021 à 21h 29
Quoi ?! Education, c’est quoi ca ? ca ce mange ?
Et mes taxe elle servent a quoi ?
Bon ok je sort
Plus sérieusement un router (et activé le filtre parental), activé les contrôle parentaux sur les compte des gamin, microsoft, google, apple, et un dns spécialisé (NextDNS, Cloudflare family, adguard family), et le tours est jouer, mais bon… pour certain parent … payé 50€ pour demandé a un professionnel de le faire pour eux, c’est trop du coup on demande au gamin qui saura comment le faire sauté en une recherche google…
Comme ca pourront râler sur les méchant site X en voyant la news a la télé entre les anges, et autre connerie du genre.
Débits des clés USB : les constructeurs continuent de se moquer du monde
31/08/2021
Le 31/08/2021 à 19h 57
De toute façon a partir du moment ou faut communiqué sur les performances d’un truc y’a plus que des promesse en l’air, suffi de voir les ISP, jusqu’a X GBPS (obtenu en laboratoire sur un pc connecté au serveur en fibre optique).
Même les SSD et les NVME nous joue la même blague.
Le point sur la redevance copie privée sur les tablettes et téléphones reconditionnés
30/08/2021
Le 30/08/2021 à 15h 47
Cool donc go portons plainte :)
Le 30/08/2021 à 14h 55
Bon bah go demandé a apple et google de téléchargé une vidéo de chat, puis de reset sans touché a la video de chaton xD
Windows 11 et vieux PC : Microsoft recule et publie un nouveau test de compatibilité
27/08/2021
Le 27/08/2021 à 22h 21
Oh ils vont juste faire comme avant juste que comme ca si ton windows se vautre lamentablement il te diront juste “ton cpu est pas supporté”.
Autant une interdiction a l’installation car ceux qui sauteront le pas sans support total finiront le bec dans l’eau quand des logiciel appelleront une chose inexistante dans le CPU / puce tpm, pouf crash ou écran noir (anciennement bleu).
Windows 11 : grogne générale sur le choix du navigateur par défaut
25/08/2021
Le 26/08/2021 à 13h 31
Encore un commentaire primaire anti US, pitoyable.
Non c’est pas une GPO ca démontre bien que tu n’a aucune idée de quoi tu parle retourne sur ton windows 7 et laisse les grand discuté.
Edit : je répond plus au andouille qui n’ont même pas essayer le soft avant de parler vu que certain ne sont meme pas au courant des fonction DE BASE de windows 11
Le 25/08/2021 à 22h 39
Complètement faux, c’est des constructeurs qui n’ont pas implémenté de moyen de le désactivé ca n’a jamais été la volonté de microsoft…
Linux supporte déjà très bien le sécureboot et tpm stop les théorie du méchant complot de microsoft. (sans preuve evidement).
bon bah une fois connecté au compte microsoft sache monsieur (ou madame) je sais tous qu’une fonction nommée “Authoriser uniquement windows hello pour les comptes microsoft” s’active automatiquement … donc … Windows hello sera obligatoire … étant donné que personne ne s’amuse a désactivé des trucs qu’il comprennent pas et que la création de pin est automatique aussi a l’installation.
C’est que ta banque a décidé de l’appliqué partout mais amazon n’est pas obligé de le demandé.
Oui et c’est toujours de la faute du méchant pc qu’on y comprend rien (mais on arrive a jonglé avec un smartphone qui est … un pc tactile de petite taille …
L’utilisateur lambda s’en tape, plus ca ressemble a son téléphone qu’il maitrise mieux c’est, pour preuve les utilisateurs iOS n’ont aucun soucis sur Mac ? pk car les deux se ressemble a mort.
Encore une excuse a la c*n, c’est pas par ce que tu n’a pas le courage de le faire que c’est impossible, si tu veux sortir les exemple j’en ai un parfait, le type qui viens coupé mes arbre il a deux boulot d’affilée (double journée) il arrive quand même a trouver du temps pour utilisé son pc, donc l’argument du c’est trop dur a l’époque du tuto pour fabriqué n’importe quoi sur YouTube ca prend plus.
Le 25/08/2021 à 19h 07
Ils te volent pas ton pc tu peut installé autre chose que leur os, l’argument a la apple prend pas car tu installe ce que tu veux sur un pc standard.
Je n’ai pas dit ca je dit juste d’arrêter de pleurer et bash gratuitement Microsoft, ils ont eu un retours sanglant il manque plein de truc, il l’ont compris ont communique dessus continuer a les descendre ca relève du harcèlement des dev (attention je dit c’est plus je ne dit en aucun cas que quiconque ai harcelé ou non microsoft) que des commentaires constructif, ici certain sont constructif, d’autre font juste de l’anti microsoft primaire.
Pour windows hello il deviendra obligatoire grace aux et je te cite (“restrictions matérielles injustifiées”) Ce qui protégera le client de l’auto remplissage involontaire, de ses mots de passe et carte de crédit.
Dans le cas 3D secure, Amazon logique, car les site hors Europe n’y sont pas (encore) soumis.
Mais je rejoins les autres sur le fait que dire c’est pas moi c’est le pc c’est un peu facile, ma tante y connais rien en informatique et rame les 3⁄4 du temps, mais quand elle a un doute au lieu de remplir la carte Visa et faire n’importe quoi elle m’appelle.
Le 25/08/2021 à 18h 53
Relis mieux les doc alors … car il est spécifié clairement dans la doc microsoft que les version DEV ET BETA sont strictement identique durant une durée indéterminée.
Le 25/08/2021 à 15h 03
Pas vrai du tous la version de dev et bêta sont identique c’est donc une version en développement.
les bêta servent a débug pas ajouté de nouvelle fonction hors ici a chaque Maj de nouvelle fonction apparaisse.
Le 25/08/2021 à 14h 23
Exactement, enfin quelqu’un qui voit mme Michu pour ce qu’elle est, encore il y a quelques semaine un type avec un malware chrome voulais que je répare “de suite” sa machine, je lui ai dit, bah écoute essaye edge chromium clique la et la pour importé et se sera co sur le meme compte que ton outlook.
Résultat des course (vu qu’il utilise très peut google) il est passé sur edge car “plus simple”.
Le 25/08/2021 à 14h 20
Attention je ne parlais pas de l’avis (chacun a son avis sur la chose), je parle du bashing répété et un ton assez acide (peut être non voulu) en vers microsoft dans les commentaire sur un système totalement en développement.
Ca ou les éternel je passe sous linux, en parlant d’un système qui n’est meme pas encore finalisé.
Car je sais d’expérience que beaucoup de fonction sont désactivée car bug, les nouvelles permission par extension fonctionne cette mais qui dit que la version “général” donne pas un crash total du système (d’ou une désactivation visible) voila pourquoi j’ai relever le bashing d’un membre de l’équipe sur une version de dev.
Le 25/08/2021 à 13h 44
Pas très journaliste neutre de critiqué autant une bêta non terminée. on critique vos articles pendant que vous les écrivez ? non … donc pourquoi critiqué du work in progress, ils sont au courant mtn stop le bashing gratuit.
C’est une bêta arrêter de râler sur un truc pas fini bon dieu.
Oui mais c’est risqué surtout que comme apple microsoft tend a fusionner les process système avec ces processus la.
Perso je suis pour aussi cela permettra de sapé du pouvoir a chrome car faut pas être dupe, hormis les vivaldien ou firefoxiens, les 3⁄4 des user s’en tape que ce soit edge ou chrome.
Je le pense aussi mais bon hôpital charité … toussa toussa …
Faut sérieusement pensé a attendre la sortie officiel avant de râler … (utilisateur d’apple).
Sans oublier, virer edge ? ok team viewer marche plus (utilise l’implémentation edge par défaut sous w10), Xbox, ok ca crachera sur une mauvaise manip dans un jeux, store ok tu pert des Maj de sécurité de composant software (calculatrice, mail etc). s’il sont obligatoire (pour la plupart) c’est pas pour rien
Windows 11 Beta : quelles restrictions matérielles, comment les contourner ?
23/08/2021
Le 24/08/2021 à 22h 41
C’est possible que la limitation des cpu soit par rapport au jeux d’instruction, car je me rappel d’un bug touchant une catégorie légère de CPU sur Cyberpunk ou il leur manquait un jeux d’instruction.
Possible ou je suis a coté de la plaque ?
C’était de l’ironie j’en ai juste marre de voir des distro “majeur” (en nombre de user) se cache derrière l’excuse du (y’a d’autre distro) pour pas implémenté des sécurités.
Le 24/08/2021 à 14h 13
Donc encore une fois la défense officiel de la part de linux est “peut être plus tard, ca fonctionne (meme si j’ai pas essayer) essaye une autre distro” ca c’est de la sécurité de pointe
Le 24/08/2021 à 14h 12
Oui mais derrière ils veulent rattrapé leur retard face a MacOs au niveau sécurité, car ma montre (Watch OS) a littéralement une sécurité matériel supérieure a certain pc du bureau (pourtant récent juste que c’est pas actif par défaut)…
Pour moi il sera compatible au final meme si peut être pas sur la liste officiel, je ne compte plus le nombre de fois ou j’ai vu des logiciel classé incompatible avec du matériel et finalement fonctionner dessus, tous ca car lors de la rédaction de la doc, il ont utilisée une source de données incomplete ou simplement noté les dernière version du matériel supporté.
Le 24/08/2021 à 01h 40
Heu, dernier moment, avant l’annoncé de Windows 11 y’avais plus de windows prévu donc “dernier moment” veux rien dire.
Les autres on en parle?
Mac OS, Secureboot obligatoire depuis longtemps et boot loader verrouillez OS en lecture seul.
IOS, Secureboot obligatoire depuis longtemps et boot loader verrouillez OS en lecture seul,
WatchOS Secureboot obligatoire et boot loader verrouillez OS en lecture seul,
TVOS Secureboot obligatoire et boot loader verrouillez OS en lecture seul,
Apple Car Secureboot obligatoire et boot loader verrouillez OS en lecture seul,
HomePod OS Secureboot Obligatoire et boot loader verouiller (ne sait pas si l’os est en lecture seul ou non).
Note tous les produit apple récent on également un verrouillage d’activation pour réduire la possibilité de reset de l’appareille non autorisé.
Chrome OS Secureboot obligatoire et boot loader verrouillez (la dernière fois que j’ai essayé peut être différent aujourd’hui),
Android Secureboot obligatoire et boot loader verrouillez,
AndroidTV Secureboot obligatoire et boot loader verrouillez (peut varier selon le constructeur),
AndroidCar Secureboot obligatoire et boot loader verrouillez (peut varier selon le constructeur),
A ma connaissance il n’y a pas d’équivalent au verrouillage d’activation d’apple.
…
Je continue ou on a compris mon point de vue ?
Car hormis windows et linux, Absolument tous les OS moderne requiert secureboot, car comme dit apple “ impossible de sécurisé le software si le hardware lui même n’est pas sécurisé”.
Sans parlé que windows n’impose pas un verrouillage du boot loader (plus communément appeler boot menu (F12) ou BIOS (bien que son vrai nom soit UEFI désormais), il demande juste une activation par défaut du secure boot.
En effet expliqué moi comment vous pouvez vous assurer que l’os est pas infecté, si le matériel ne vérifie pas si l’os qui boot est bien l’os et non un virus ou autre truc du style … spoiler alert : IMPOSSIBLE.
Le 23/08/2021 à 22h 49
Fun Fact qui n’a rien a voir mais le pc le plus infecté (en nombre de malware et virus) que j’ai vu se trouvais tutututututut dans mon (ex) université (diplôme depuis).
Perso je préfèrerais une obligation de la part de l’os non contournable par un changement de clef dans le registre, perso je préfèrerais une bonne Vielle GPO, pour laissé les mains libre au pro (qui normalement savent ce qu’il font) et laissé le blocage sur les machine familles qui “laisse tous par défaut”.
Puis tous les tech heavy qui se respecte on une clef pro de toute façon (achetée sur amazon a 15€).
Le 23/08/2021 à 20h 36
Je comprend ce que j’entend par trainer la pate, c’est que la majorité des distribution linux ne supporte pas le Secure boot (alors de la a l’avoir par défaut) on en est très loins.
Puis le TPM2 même un pro de la ligne de commende risque de pété deux ou trois fois sont linux avant d’y arriver, encore une fois manque majeur du support par défaut.
Pour windows ca aurais été préférable (pour 11) un méga gros bandeau rouge de la mort a l’installation désactivable avec 3 clics je suis sur et un message d’avertissement durant le boot.
Juste histoire de faire comprendre le problème au gens, mais d’un autre coté le pro sécurité (qui est en moi) est un peu pour car dans le monde de l’ouvert malheureusement si on tape pas du poing bah derrière rien ne bouge (voir explication précédente sur linux).
Je sais le problème reste le même doit être fait manuellement et pète toute les deux Maj de l’os, inacceptable en 2021.
Je regrette simplement le support (j’insiste sur le support) par défaut et dans l’installateur de la technologie TPM2 sous linux, la ou sous windows (10), c’est un click dans bitlocker, et macOS pareille 1 click), sous linux même pour quelqu’un qui s’y connais c’est La Croix et la bannière pour y arriver sans rien cassé).
Le 23/08/2021 à 19h 27
Encore un coup des libristes quoi oublie un peut vite que linux (ubuntu, fedora, debian etc) supporte très bien le SB & TPM2 (si activé manuellement) et que ces exemple sont une preuve de l’argument bancale du pc soit disant “ouvert” sans SB est faux.
Sinon un petit WARNING dans l’article comme quoi une injection de DLL dans un ISO d’installation d’un OS c’est pas ouf niveau sécurité (malware possible etc) serait pas mal (ok on enfonce des portes ouverte mais beaucoup de lecteur n’y penseront pas), car je me rappel de l’époque windows XP et les centaine de version hack bourrée de cochonnerie qui justifiait ca avec un “patch” pour changer l’apparence de XP.
Puis bon les seuls qui traine vraiment la pate coté SB & TPM, c’était windows (plus maintenant) et linux (qui ne supporte toujours pas un chiffrement disque en stockant le secret dans la TPM directement a l’installation, surment du aux théoriciens du méchant complot de microsoft qui veut tuer linux qui ne comprennent meme (pour la plupart) pas comment fonctionne SB (on voit bien que Debian, fedora et ubuntu en sont mort depuis l’ajout de cette technologie )
Être tracé ou payer : l’association noyb s’attaque au tracking wall
19/08/2021
Le 21/08/2021 à 17h 35
Visiblement il a du mal a comprendre le concept :)
Le 19/08/2021 à 23h 11
Ça reste illégal de leur part il n’y a pas débat c’est illégal donc il arrête ou prennent une amende.