votre avatar Abonné

Xandr0s

est avec nous depuis le 10 septembre 2017 ❤️

157 commentaires

Le 06/01/2022 à 06h 04

Effectivement, ça a l’air pas mal aussi niveau secu.



Petite actue : https://www.courrierinternational.com/article/securite-larmee-suisse-bannit-whatsapp-pour-utiliser-threema

Le 05/01/2022 à 13h 02

Oui, je pense aussi niveau secu.



C’est normal qu’il y ait du financement, car cela reste une entreprise avec des charges.



Le modèle est clairement annoncé. Nous ne sommes pas obligé de payer en tant que simple utilisateur. Sauf si besoin de fonctionnalités supplémentaires (les appels par exemple).

Le 05/01/2022 à 12h 32

Pour transmettre le code d’Olvid ? :D



C’était tellement tentant ! 😁

Le 05/01/2022 à 12h 21

yes comme Signal, sauf que du coup c’est moins fiable d’échanger un identifiant via une messagerie tierce (l’utilisateur ne verra pas forcément un man in the middle avec un identifiant qu’il n’est pas habitué à reconnaitre comme un numéro de téléphone)



Signal ne stock ni ne scan ton annuaire. Et le fait d’avoir les contacts d’un utilisateur ne permet pas de déchiffrer ses messages, ça n’a aucun rapport. Nous ne sommes pas contraint de faire confiance aux opérateurs, comme pour Olvid, les utilisateurs doivent vérifier leurs numéros/certificat, manuellement, et physiquement de préférence.

Si l’ajout de contact se fait en physique, pas d’attaque Mitm.



Rien n’empêche de transmettre l’URL dans un fichier texte, de le chiffrer, le transmetre. Appeler la personne et lui donner le code.



Wait, qu’est ce qui prouve que c’est la bonne personne ? :D

Le 04/01/2022 à 19h 04

Je viens de vérifier et, le mot de passe est fixe : 8 groupes de 4 caractères alphanumériques.



Le mot de passe parrait robuste par sa longueur.



Exemple : TZRG KA66 9KD0 UF7K B2J4 Z934 7NLC H0DR



Impossible donc que l’utilisateur en choisisse un mauvais.

Le 04/01/2022 à 12h 42


marba a dit:


Ben du coup s’ajouter en tant que contact c’est pas terrible, donc Signal est mieux sur ce point.


Pour s’ajouter les un les autres ;).

Le 04/01/2022 à 12h 01


marba a dit:



Qu’est ce qui me garantie que c’est toi derrière ton compte ? Qu’est ce qui me garantie que il n’y a que toi qui lis les messages ? Signal apporte des solutions pour ça. Le mot de passe n’est pas une bonne solution.


Pour s’ajouter en tant que contact, tu dois échanger des codes. L’audit de l’ANSSI met en avant un risque possible, mais si tu le fais en face de la personne, tu sais que c’est bien elle.
Seul la sauvegarde pourrait être un risque (récupération et ouverture sur un autre téléphone si mot de passe connus). Un mot de passe correct est la sécurité.

Le 04/01/2022 à 11h 35

L’avantage d’une sécurité minimum par numéro de téléphone, c’est que tu as pas à faire confiance à tes contacts pour utiliser des bons mot de passe + ça facilite l’échange de «comptes» qui ne sont pas vérolés. Et on contrôle quand même un minimum son numéro de téléphone, c’est la sécurité minimum. Après il faut «vérifier» ses contacts physiquement avec l’application, là tu es tranquille.



Signal est plus fiable par design de ce côté là. Et Signal fonctionne sur PC, c’est juste que son design fait qu’il y a une seule application maître, et elle est sur ton (ou un de tes) smartphone. C’est tout.




Xandr0s a dit:


Il y a aussi des données partagées entre groupes. Le numéro de téléphone peut devenir un dénominateur commun.


Un dénominateur commun pour qui ? Signal ne peut pas savoir avec qui tu communiques, même en groupe, parce que c’est bien pensé.




Personnellement, j’ai plus tendance à faire confiance à une autorité comme l’ANSSI que des industriels comme Facebook/Google (et autres) ;). Le code a été audité. Il n’est certainement pas parfait, mais montre qu’il y a un niveau de confiance à avoir, car contrôlé.


Le code de Signal a été audité également, et plus largement et depuis plus longtemps. Donc à ce niveau là, c’est plus fiable.




Concernant le mot de passe, il n’intervient que pour la sauvegarde sur son téléphone. Oui, si celui-ci est faible, le fichier pourrait certainement être ouvert par n’importe qui.


J’aimerais + de détails parce que je n’utilise pas Olvid. Comment tu fais pour te connecter à ton compte ? Comment tu fais pour récupérer ton compte et tes contacts ? Il faut forcément un mot de passe, donc c’est à chier.

Concernant la sécurité par numéro de téléphone n’est pas exempt de problème. Il y a certaines personnes qui changent pas mal de numéro. Qui te dit que le numéro que tu avais à un moment donné pour ton super pote de jeunesse est toujours le même pour cette même personne ? Et il y a des vecteurs d’attaques.



Il y a rarement une bonne solution.




Un dénominateur commun pour qui ? Signal ne peut pas savoir avec qui tu communiques, même en groupe, parce que c’est bien pensé.
Un dénominateur pour tout système qui peut te tracer. WhatsApp, semble-t-il, récupère les contacts du téléphone et se sert du numéro comme dénominateur (et il n’y a pas que cette application).



Le code de Signal a été audité également, et plus largement et depuis plus longtemps. Donc à ce niveau-là, c’est plus fiable.
Peut-être qu’il a été audité, je n’ai pas regardé, mais ce n’est pas parce que cela a été fait il y a longtemps permet d’affirmer que c’est mieux.


L’ANSSI évoque dans les documents d’audit, les versions concernées. Au-delà, rien ne prouve que le niveau de sécurité est toujours identique à celui audité.




J’aimerais + de détails parce que je n’utilise pas Olvid. Comment tu fais pour te connecter à ton compte ? Comment tu fais pour récupérer ton compte et tes contacts ? Il faut forcément un mot de passe, donc c’est à chier.


Je n’ai pas eu besoin de le faire pour le moment, je pense que tu restaures ta sauvegarde. L’aide d’Olvid pourra t’éclairer à ce sujet. Sinon, tout dépend qui met le mot de passe, et comme évoqué, il n’y a pas “bonne solution”.

Le 04/01/2022 à 11h 06

de mon côté jamais eu de souci pour envoyer des images en 4G ou en wifi, mais c’est sûr que c’est moins ergonomique que des concurrents + populaires

Ok, merci pour ta réponse ;).



Il y a aussi des données partagées entre groupes. Le numéro de téléphone peut devenir un dénominateur commun.
WhatsApp est, semble-t-il, connu pour récupérer les contacts de l’utilisateur. Ce qui permet de justement récupérer le dénominateur commun.



Personnellement, j’ai plus tendance à faire confiance à une autorité comme l’ANSSI que des industriels comme Facebook/Google (et autres) ;). Le code a été audité. Il n’est certainement pas parfait, mais montre qu’il y a un niveau de confiance à avoir, car contrôlé.



Concernant le mot de passe, il n’intervient que pour la sauvegarde sur son téléphone. Oui, si celui-ci est faible, le fichier pourrait certainement être ouvert par n’importe qui.

Le 03/01/2022 à 11h 09

Je suis plutôt d’être passé à la fibre, car difficile d’envoyer des photos (car non compressé) sur une petite connexion ADSL.



J’ai déjà constaté (1 ou 2 fois) que des messages n’avaient pas été reçus par les destinataires, malgrés le fait qu’ils étaient marqué envoyés de mon côté.
Pas eu le même problème ?



Pour les screenshots de 3km de long, l’aperçu ne fonctionne pas bien. Il faut enregistrer le fichier pour l’ouvrir.



Sinon, pas mal 🙂

Le 03/01/2022 à 09h 57

Utilisant celle-ci et WhatsApp, il y a parfois des petites habitudes à reprendre et des améliorations à attendre.
Il y a du bon boulot de fait dessus.



Le message “la messagerie instantanée la plus sûre du monde” m’a toujours surpris (la description sur le Play Store laisserait penser à une application plutôt malveillante car trop de superlatif). Mais la certification ANSSI est un gros plus et c’est une application française 🙂.

Le 02/01/2022 à 21h 17

Bonne année à tous, et bonne continuation David dans tes nouveaux projets et tes nouveaux choix. Pas toujours facile à prendre, et tu as le courage de le faire, chapeau !



Hâte de lire les nouveaux articles de NXI, dont ceux de David :)

Le 18/12/2021 à 13h 48

Bonnes vacances Flock !

Le 28/11/2021 à 08h 39

Elle est très bien, comme les autres :D



C’est souvent une question de référence, être dans le même état d’esprit ;).



C’est le troisième magazine qui te fatigue à ce point ? :D

Le 27/11/2021 à 16h 00

Merci, je n’avais pas compris non plus :mdr:

Le 20/11/2021 à 12h 45

Merci Flock ! 😁



A part ma première qui n’est pas ma préférée, j’adore les autres !



Bon week-end à tous.

Le 30/10/2021 à 12h 07

Yep et celle des droits de l’Homme aussi !

Le 15/09/2021 à 20h 32


(reply:1898908:Ami-Kuns)


C’est sur.

Le 15/09/2021 à 17h 21

Personne pour contrer des idées comme celles-ci ou pour éviter leurs mises en œuvre ?
Une association de consommateurs.
Quand tu payes un dvd, tu as le droit de le copier (usage perso), mais il y a des systèmes anti-copies.
De l’autre côté, tu payes un max des taxes pour usages infondés que tu peux faire de médias/supports de stockages…

Le 15/09/2021 à 16h 13

Je participe aussi !



Au pire, ça permettra de payer les taxes “ copie privée ” :D

Le 09/09/2021 à 10h 13

Dans un cas ponctuel (nombre de périphériques limités), un injecteur pourrais faire l’affaire. C’est sur qu’à partir de 2 ou 3 périphériques à alimenter, il vaut peut être mieux que le switch face PoE.

Le 06/09/2021 à 08h 28

Merci, je me posais la question.



Je tente ma chance aussi 😉.



Merci NextInpact !

Le 18/06/2021 à 10h 42

Effectivement, tout dépends d’être pris la main dans le sac.



Pour avoir pris Aukey, je n’ai jamais reçu de proposition (de mémoire) et ceux, à plusieurs reprises.



L’émission Capital de mon premier message est intéressante et montre différentes marques, dont des très grandes. Ça passe par des influenceurs, connus où non, car n’importe qui, en notant et commentant en devient un.

Le 18/06/2021 à 09h 18

Oui, c’est peut être ça la raison, mais ça va leur coûter cher.



Ce qui est assez faux-cul dans l’histoire, c’est qu’il y’a de grandes marques qui font ça. Même sort pour elles ?



Cf. L’émission Capital “Peut-on se fier aux avis clients ?”

Le 05/05/2021 à 17h 34


m.youtube.com YouTube



:D

Le 15/04/2021 à 11h 21

Je ne connais pas forcément QuTScloud, mais rien n’empêcherai de monter un accès à des répertoires déjà existants, et se servir de QuTScloud comme accès avec les interfaces et outils Qnap.
Comme ça, si pas de renouvellement de licence, les données sont toujours accessibles pour d’autres OS :D

Le 03/04/2021 à 12h 19

Ho punaise, 4 ans ici déjà !
Dire que je te aussi sur le site d’avant où tu étais (pour ne pas le citer), ça date encore plus ! :o
Merci pour ces dessins Flock !

Le 02/03/2021 à 21h 52


(quote:1857550:chasis.fan)


Ah mince :/

Le 02/03/2021 à 15h 49

Ce site là est relativement safe : tu peux faire un curl POST avec --data-raw "SSN=le SHA256 calculé toi-même" et il retourne OK/KO selon si tu es dedans ou pas. Et comme ça tu es sûr qu’il y a rien d’autre que le SHA256.



Donc au pire ça leur donne un hash qu’ils ont déjà et ton IP (ben ouais…). Et ça permet d’avoir l’info.



Maintenant à voir si c’est vraiment safe ou pas, mais perso ça me choque pas.

Tout à fait, c’est bien pour ça que je l’ai utilisé, mais il n’a pas été mis en avant sur NextINpact, ni pas la CNIL par exemple.
C’est dommage que ce ne soit justement pas eux (la CNIL), en tant que garant, qui aurait pu mettre un site afin de vérifier si tu fais partit de la fuite ou non.



L’idée du hash est d’ailleurs une excellent idée et montre qu’il est possible de ne garder qu’une partie de l’info de façon sécurisé afin de comparer.

Le 02/03/2021 à 10h 53


(reply:1857342:j-dub)
C’est sur, cela peut paraitre étrange, mais l’interlocuteur va annoncer : un problème avec la carte, qu’elle va être bloquée, mais dans un soucis de sécurité, un code ait envoyé, bla, bla, bla…


Il peut être facile de tomber dans le panneau pour beaucoup.



Pour le spoofing de numéro, ça rajoute de la crédibilité à l’appel. J’ai le numéro de ma banque dans mes contacts, il est donc facile de le voir apparaitre comme étant le numéro légitime. La technique est rodée.



Par contre, ce que je ne comprend pas trop, dans le cas d’un SMS pour un paiement, il peut y avoir une sommes et le site concerné, donc là, c’est peut être aussi un point important qui peut faire capoter la transaction (en plus de ce que tu énonces).

Le 02/03/2021 à 09h 58

Faisant partit de la zone géographique concernée par cette fuite, je me suis fié au site : https://fuitededonneesdesante.acceis.fr/, relayé par 20minutes.fr : https://www.20minutes.fr/societe/2985875-20210225-fuite-donnees-medicales-site-mis-ligne-savoir-si-concernes



Site que j’attendais de pied ferme et je suis déçu que ce ne soit pas une haute autorité qui l’ait fait.



C’est sur qu’il faut être prudent pour ce genre de site de tests, mais depuis que la fuite a été annoncée, est-ce beaucoup de personnes ont vraiment été contactées par les laboratoires ?



Après le test sur le premier site, je ne serais pas concernée. Ouf ! Mais après, si je l’avais été, à part être plus vigilant concernant les appels, les SMS ou courriel, il n’y a pas beaucoup d’autres possibilités.



Mais cela concerne beaucoup de personnes, qui elles, peuvent être moins vigilantes :/



Et quand je vois ça : https://www.zataz.com/pirater-3d-secure-2fa/, je pense que l’on peut presque tous se faire avoir :s

Le 05/01/2021 à 12h 15


ColinMaudry a dit:


Le chargeur de téléphone branché sans téléphone, il consomme quelque chose ?


Oui, toujours un peu, quelques liens glanés via un moteur de recherche :





Sans compter le risque d’incendie à cause d’une défaillance. Bref, il est préférable pour sa facture (même si dérisoire), la planète que les chargeurs soient débranchés lorsque pas utilisés :yes:

Le 25/08/2020 à 11h 54


anagrys a dit:


En AGP, évidemment :mad2: C’est dur de vieillir !


Et en ISA aussi ;)

Le 25/08/2020 à 08h 26


KooKiz a dit:


Sinon l’article m’a rappelé la bonne époque des “guerres” d’OS sur les forums, avec ceux qui juraient qu’ils ne quitteraient jamais 98 SE, puis la même chose avec 2000, puis la même chose avec XP.


Et c’est ça été le cas pour les versions suivantes, sauf Vista :mrgreen: (et un peu pour Windows 8). L’histoire se répète très souvent sur les commentaires :roll:

Le 25/08/2020 à 08h 10

Pour moi, une défrag = écran bleu une fois sur deux. Pas toujours très stable pour d’autres cas également.

Le 23/08/2020 à 06h 38

Merci aussi pour cette découverte :)

Le 10/08/2020 à 12h 17

Merci pour cette nouvelle version :).

Le 10/08/2020 à 09h 06

Merci fofo9012 et ForceRouge.



Vous en avez quoi comme retour pour Mikrokit ?



Je lorgne souvent du côté d’Ubiquiti, mais MikroKit a aussi l’air bien :).

Le 05/08/2020 à 13h 55


ForceRouge a dit:


D’expérience, tous les modules 10G que j’utilise dans mon boulot chauffent quand même beaucoup. Dans un datacenter, aucun problème. Mais pour la maison dans le cas d’une petite baie informatique ou un placard fermé, c’est pas top (avis perso) …


Ok, merci pour votre avis :).
Mais bon, quitte à choisir, autant prendre un SFP+, plutôt que l’ethernet 10Gb/s, car même si cela chauffe, cela semble moins consommer.

Le 05/08/2020 à 13h 17


ForceRouge a dit:


Moi qui trouvait la techno au départ complètement useless. Avec le temps, pourquoi pas. Pour la maison quand on voit la conso du 10Gb/s ethernet ou la température des SFP+ 10G, plus le martèlement marketing et intellectuel de David :) , je pourrais bien me laisser tenter quand on trouvera du 2,5G manageable pour 50/60€ En espérant que les autres constructeurs suivent.


Bonjour, pourquoi parlez-vous de température des “SFP+” ?

Le 31/05/2020 à 17h 59

Bonnes vacances ;)

Le 28/05/2020 à 13h 04

Merci les gens pour tout ce partage ! :inpactitude:



Cela pourra m’aider à l’avenir (et quand les finances suivront sur ce point) :).

Le 01/05/2020 à 20h 42

Merci pour toutes ces explications <img data-src=" />

Le 01/05/2020 à 09h 12

J’avais toujours cru que c’était également à cause des charges électriques plus importantes, dégradant ainsi les cellules.

Le 01/05/2020 à 09h 06

Merci pour ces précisions :)

Le 30/04/2020 à 12h 10

Merci





Nozalys a écrit :



et



jpaul a écrit :



pour vos réponses :).



Le système de l’iPhone a effectivement l’air pas mal pour la gestion de la charge. mais par contre, pour l’histoire de la charge rapide, ça, c’est un peu plus impactant sur la (durée de vie de la) batterie, non ?

C’est quelque chose que je désactive à chaque fois sur mon smartphone (Samsung).



Le 30/04/2020 à 06h 39

Je n’ai pas d’iPhone, mais concernant la recherche de batterie, il me semblait que la recharge “rapide” était plutôt “néfaste” pour la batterie.



Personnellement, j’attends souvent le 100% pour la recharge (et pour la nuit, j’ai un programmateur qui coupe la charge au bout de deux heures). J’avais lu, peut être à tort, qu’il y avait une histoire de calibration à faire de temps en temps. Mais là encore, je me trompe surement.



Aviez-vous également ces informations ?

Le 24/04/2020 à 20h 13

Je n’ai rien, je viens de lire les autres actu pour le “conventionnel” de “cmr”.

Le 24/04/2020 à 19h 59

Ah mince, je ne peux plus éditer mon message précédent.



Il est marqué dans la datasheet : “Built on field-proven 10th-generation conventional
magnetic recording (CMR) technology”.



A voir ce qu’ils appellent “conventionel” :).