votre avatar Abonné

Freeben666

est avec nous depuis le 8 décembre 2004 ❤️

1407 commentaires

Le 24/01/2017 à 18h 09

Microsoft a changé le comportement du bouton Home ;) T’es pas abonné à la chaine YouTube de Major Nelson ? <img data-src=" />

Le 04/01/2017 à 17h 37

Cf. #155



Bon, merci de m’avoir diverti au boulot (j’aime troller les trolls, trollception), mais là faut que je rentre à ma maison.

Le 04/01/2017 à 17h 36

Suffit de suivre des sites comme Patently Apple pour voir qu’ils ne posent pas que des brevets sérieux, ou même réalisables (en tout cas dans l’immédiat).

Le 04/01/2017 à 17h 32

Bon après, dans son troll il a pas complètement tort car même aux US tu ne peux pas breveter une “idée”, mais une “invention” si on veut faire de la sémantique. Cela veut juste dire qu’il ne peuvent pas écrire sur un post-it “Détecter que la personne est au volant et bloquer les appels”, mais qu’ils doivent décrire la méthode par laquelle ils souhaitent atteindre ce but.



C’est pas pour autant que la méthode brevetée est réalisable (ou en tout cas pas avec les technologies actuelles)

Le 04/01/2017 à 17h 24

Il est déposé en France le brevet ?

Le 04/01/2017 à 17h 22

Bien sûr que si on brevète des idées. Une idée peut être très détaillée. Ce n’est pas pour autant que tu ne rencontres pas de soucis lors de l’implémentation.

Le 04/01/2017 à 17h 19

Le but étant de bloquer les conducteurs, pas les gens qui prennent le bus… Donc détecter une vitesse GPS de plus de 30km/h ça ne suffit pas.

Essaye encore une fois.

Le 04/01/2017 à 17h 09

A 180km/h c’est facile, tout le monde peut le faire. C’est à partir de 250km/h qu’il faut s’entrainer un peu <img data-src=" />

Le 04/01/2017 à 17h 01

Un bon gros troll. Pourtant on n’est pas vendredi !

Le 04/01/2017 à 16h 54

C’est pas parce qu’Apple a déposé un brevet sur une idée, qu’ils ont réussi à implémenter l’idée… Tu n’as pas besoin de prototype fonctionnel pour déposer un brevet.

Le 03/01/2017 à 16h 17

A peu près tous les reflex pro haut de gamme…

Le Nikon D5 a un double emplacement CF par exemple.

Le 03/01/2017 à 13h 33

Si tu veux shooter en rafale, en mode RAW, avec un Reflex, tu as intérêt à avoir une carte mémoire réactive ;)

Le 03/01/2017 à 12h 01

Quel est l’intérêt d’avoir plus de 16Go de RAM sur un ultrabook ? Ce n’est pas vraiment le genre de machine sur laquelle tu vas faire du traitement vidéo ou du jeu vidéo. Déjà avec 16Go tu peux lancer 3 VM en parallèle sans soucis. Tu seras plus limité par le proc que par la RAM.

Le 03/01/2017 à 11h 57

Quand tu as un Reflex, avec une carte SDXC de minimum 64Go (faut bien pouvoir prendre plus de 10 photos en RAW <img data-src=" /> ) généralement tu as un lecteur de cartes performant en USB3, histoire de pas passer des heures à vider les photos via le lecteur intégré souvent relié en USB2 en interne, et qui ne sature même pas un bus USB2 tellement il est lent de toute manière.

Le 29/12/2016 à 18h 11

J’ai mis le premier lien que j’ai trouvé, et bien que ça ne passe pas par le web-banking, ça reste dû à un manquement dans la politique de sécurité informatique interne de LBP.

Je travaille dans la sécurité informatique, j’ai eu pas mal de banques (et pas qu’en France) parmi mes clients, et je peux te garantir que les équipes en charge de rattraper la fraude ne chôme pas ;-)

Le 29/12/2016 à 17h 52

Pas besoin d’installer son certificat sur la machine cliente. Il “suffit” de compromettre les enregistrements DNS (plusieurs méthodes, telles que le DNS cache poisonning) pour que l’adresse voulue (api.tech26.de dans le cas présent) pointe vers ton serveur, et obtenir un certificat signé par une autorité (l’exemple de let’s encrypt est utilisé dans la conférence, mais d’autres autorités ont délivrés des certificats à des pirates par le passé…).

Le 29/12/2016 à 17h 41

Des exemples d’exploitations de failles de sécurité on n’en a pas beaucoup car dès que la banque s’en rend compte elle prend sur ses fonds propres (ils provisionnent pour ce genre de risques), replace les sous sur les comptes clients ni vu ni connu, et l’affaire est glissée sous le tapis.

Ca fait quand même les gros titres de temps en temps :http://www.leparisien.fr/corbeil-essonnes-91100/a-corbeil-800-000-eur-detournes-…

Le 29/12/2016 à 17h 34

De plus, bien qu’il y ait 3 tonnes de règlements (c’est effectivement le cas ‘^_^), peu de vérifications externes sont réalisées (pour ainsi dire, aucune). Et N26, disposant d’une licence bancaire, doit se conformer aux même règlements que les autres banques.

Le 29/12/2016 à 17h 32

Ton argument sur le Cobol n’est pas vraiment valide. SI tu as regardé la vidéo de la conférence, tu peux voir qu’à aucun moment il ne s’attaque à l’application qui tourne sur les serveurs de N26. Il exploite des failles dans le protocole. Donc que ce soit codé en Cobol, C, PHP ou JS n’y change absolument rien.

Le 23/12/2016 à 15h 32

Non justement, si tu voulais faire l’effort de comprendre au lieu d’être condescendant.

Tu peux déjà avoir du HTTPS en place sur toutes tes pages depuis des années et ne pas être compatible ATS. Ce que j’essaye d’expliquer c’est que le non passage à ATS c’est n’est pas forcément parce que ça gênerait les publicitaires.

Le 22/12/2016 à 13h 34

ATS ce n’est pas juste “passer de HTTP vers HTTPS”, c’est passer vers du TLSv1.2 avec des ciphers ECDHE (apportant le PFS), ce qui en dehors des considérations publicitaires peut apporter des soucis en empêchant des sondes de sécurité (IDS/IPS) d’analyser le traffic utilisant ces ciphers (ce qui est possible avec les ciphers précédents (tant que la sonde dispose de la clé privée du certificat).

C’est une des nombreuses raisons pour lesquelles le passage à ATS pose des soucis à pas mal de monde.

Le 12/12/2016 à 17h 23

Les drivers en userspace ça apporte aussi beaucoup en terme de sécurité (quand c’est bien fait).

Le 05/12/2016 à 13h 49

Faux. La voix passe par la 3G depuis longtemps, et avec la VoLTE ça passe même sur la 4G maintenant si tu as un téléphone compatible.



Edit : De plus, pour de plus en plus de personnes, la voix n’est plus du tout l’utilisation première de leur téléphone ;-)

Le 14/10/2016 à 08h 34

Bizarre, j’ai plusieurs serveurs sous Ubuntu 16.04 et 14.04. Je n’ai pas enore eu de soucis avec ceux en 16.04. Ceux en 14.04 par contre, vaut mieux pas essayer de les rebooter ^^

Le 27/09/2016 à 16h 03

Le support standard est fini depuis le 10 avril 2012. Le support étendu (juste des MàJ de sécurité) fini le 11 avril 2017.



Et franchement, Vista était obsolète le jour de sa sortie <img data-src=" />

Le 27/09/2016 à 12h 57

J’ai la mauvaise habitude de réagir aux commentaires au fur et à mesure plutôt que de tout lire avant de la ramener, donc c’est vrai que parfois je répète des choses déjà dites vu que je ne les ai pas encore lues <img data-src=" />

Le 27/09/2016 à 12h 54

S’ils révoquent les certificats racine ça va invalider tous les certificats, même ceux déjà émis.

Le 27/09/2016 à 12h 51

J’ai plusieurs URL qui renvoient vers le même serveur (plusieurs sites web, serveur mail, serveur FTP, …), et je gère cela très bien avec des certificats Let’s Encrypt…

Le 27/09/2016 à 12h 49

Si j’ai bien compris l’article, ce sont des chinois qui ont racheté des Israéliens. Et ce sont les hcinois qui ont des pratiques douteuses (et StartCom aurait suivi le mouvement).

Le 27/09/2016 à 12h 48

J’ai bien fait de passer à Let’s Encrypt récemment <img data-src=" /> Avant tous mes certs provenaient de StartSSL

Le 27/09/2016 à 12h 47

Le support de Vista est fini depuis le 10 avril 2012… Tu vas pas chercher un peu loin là ?

Le 16/09/2016 à 12h 42

IL-2 ?!! Il a bientôt15 ans ! Et on n’est pas si loin de la simulation quand on joue en difficile.



Mais c’est vrai qu’il n’y a pas vraiment eu mieux depuis :-/

Le 16/09/2016 à 10h 00

Pour ça que j’ai dit que Saitek est un des leaders, pas Le Leader.



Et de plus Saitek ne fait que du joystick, alors que Thrustmaster fait bien plus de périphériques, notamment des volants qui doivent leur rapporter bien plus que leurs HOTAS. (Ce sont de très bon volants, je sais, j’en ai un <img data-src=" /> )

Le 16/09/2016 à 09h 56

Faut reconnaitre que chez Saitek tu as des modèles d’entrée de gamme en plastoc qui ne durent pas très longtemps. Mais le matos un peu plus sérieux est très durable.

Le 16/09/2016 à 09h 45

Saitek est quand même un leader sur le marché des Joysticks/HOTAS grand public. Leur seul concurrent valable étant Thrustmaster.



Alors oui, ce marché est restreint, mais faut pas non plus croire qu’il est si petit que ça !

Le 16/09/2016 à 09h 26

Je suis le seul à trouver le montant du rachat vraiment bas ?

Ça doit être à force de voir des start-ups basées sur du vent se faire racheter pour plusieurs milliards…

Le 16/09/2016 à 12h 36

Et ton pare-feu OpenOffice il permet aussi de faire Agent pour SSH ? Authentification multi facteurs ? Saisie automatique ? Générateur de mots de passe ? Indicateur d’entropie ? Je peux continuer longtemps comme ça…

Le 16/09/2016 à 12h 23

https://chiffrer.info/

Le 16/09/2016 à 12h 21

Pour la synchro de ma base KeePass, j’utilise OwnCloud sur mon propre serveur. La base est ainsi synchronisée entre mes PC, et l’appli mobile utilise WEBDAV pour y accéder.

Le 14/09/2016 à 15h 02

Faut arrêter de raconter n’importe quoi. Par exemple, iOS 10 est compatible avec l’iPhone 5, sorti en 2012 !



La grande majorité des apps sur l’AppStore demandent au maximum iOS 7 (compatible avec l’iPhone 4 sorti en 2010 !), et lorsqu’une app demande une version d’iOS supérieure à celle installée sur le téléphone, l’AppStore envoie la dernière version compatible de l’application. Donc oui dans de rares cas on peut ne pas profiter des dernières fonctionnalités de certaines applications, mais il faut avoir un iPhone de plus de 5 ans au moins… Quel terminal Android peut en dire autant ?

Le 13/09/2016 à 11h 53

Un mois et demi c’est LONG dans ce domaine. Et les forks de MySQL ont déjà sorti leurs patchs, donc des gens mal intentionnés vont analyser ces patchs (ce qui se fait vu que tout le monde ne met pas à jour, connaitre les failles corrigées est toujours utile pour un black hat) et déterminer comment fonctionne la faille. Donc autant prévenir les utilisateurs, qu’ils puissent prendre des mesures pour réduire le risque.

Le 02/09/2016 à 15h 28

Il me semble que le lanceur Falcon utilise un carburant qui doit être conservé très froid, ce qui oblige à le mettre en dernier dans le lanceur, juste avant le décollage.

Le 02/09/2016 à 12h 35

Avec F2B les bans sont temporaires ^^

Le 02/09/2016 à 12h 34

Il suffit de lancer KeePass au démarrage, après tout est automatique avec le bon plugin dans le navigateur (KeeFox par exemple pour… Firefox), aussi bien le remplissage auto pour les passwords connus que la génération de nouveau mot de passe dans les formulaires d’inscription.

Le 01/09/2016 à 15h 29

Il me semble que sur les derniers MacBooks, la RAM est soudée <img data-src=" />

Le 01/09/2016 à 15h 09

De même qu’acheter une voiture sans assurance te permet de souscrire à n’importe quelle assurance (Ananassurance par exemple <img data-src=" />) puis rouler légalement avec.



Dans tous les cas ton PC aura besoin d’un OS pour servir à quelquechose. Là tout ce qui est demandé c’est de ne pas être obligé d’acheter une licence pour un OS qu’on utilisera pas, ou pour lequel on dispose déjà d’une licence.

Le 01/09/2016 à 14h 58

Il va être vachement utile le hardware sans OS…

Le 01/09/2016 à 14h 52

Sauf que 10.6 ne tourne sur aucun des Macs vendus aujourd’hui…



Depuis quelques temps MacOS est gratos, ses mises à jour sont gratos. La seule condition pour en disposer est d’avoir un Mac.

Le 01/09/2016 à 14h 47

Donc on est condamné à avoir un choix extrêmement réduit ?

Le 01/09/2016 à 14h 43

Et si on n’aime pas du tout le design des portables LDLC, qu’on préfèrerais un Asus ou AlienWare (tous les gouts sont dans la nature…) ?



On est condamné à n’acheter que de sordinateurs portables LDLC ?