votre avatar Abonné

Xandr0s

est avec nous depuis le 10 septembre 2017 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

129 commentaires

#Flock entre rodéo sauvage, nuages de confiance et destruction de la salle B4

Le 25/07/2022 à 10h 24

Méthode copyrightée par OVHCloud :langue:


Ou l’enfumage de S3NS :)


Le 23/07/2022 à 21h 28


(reply:2085205:Idiogène) merci :D :D :D




Ah c’est donc pour ça que j’ai autant de mal depuis tout ce temps … :francais:




(reply:2085210:Kwacep) :chinois:



(reply:2085214:Xandr0s) voilà :D




bon désolé donc, si j’ai parfois un peu trop la tête dans les nuages, et j’ai bien conscience que c’est même un peu le brouillard. Mais tant qu’on ne me traite pas de fumiste, tout va bien :D


:mdr:


Le 23/07/2022 à 20h 54

Disons que le feu a la capacité de rendre immatériel un paquet de choses… y compris les structures communales. C’est le truc avec les grosses actus, parfois elles dépassent dans ma recherche d’idée.



Bon ce n’est pas bien grave, ce n’est pas le dessin le plus réussi, j’avoue. :transpi:



Merci pour vos commentaires
bon weekend à tous !


Une histoire de partir dans le Cloud au final :D


#Flock dépeint un futur radieux (ou pas)

Le 09/07/2022 à 11h 58

Marc Ruche ! :D
Merci pour ce miel, petit Flock travailleur !
Bon week-end à tous.


#Flock cherche la petite bête… et la trouve !

Le 11/06/2022 à 13h 14

Bien vu ! :yes: :D


Le 11/06/2022 à 11h 55

Très bonne fournée !



Merci Flock et bon week-end à tous ;)


Chargeur universel : accord européen en faveur du port USB-C 

Le 10/06/2022 à 11h 37

C’est sur, mais juste pour dire que le câble est une chose et le chargeur une autre. Il ne faudrait pas croire que cela permet au périphérique d’avoir une charge rapide si besoin. Les constructeurs ayant des cahiers des charges différents.



Mais c’est toujours préférable d’avoir des normes communes.


Le 08/06/2022 à 12h 12


(reply:2075965:dvr-x)




Oui, je suis d’accord, mais un collègue avec un OnePlus à des caractéristiques differentes (courant/tension) pour sa charge rapide par rapport à mon chargeur Samsung.



Pas bien grave, mais des différences quand même.



Après, je me demande s’il n’est quand même pas préférable d’avoir au moins le courant minimum pour la charge (exemple : 2,5A) en fonction de son chargeur d’origine/recommandé.


Le 08/06/2022 à 11h 29

M’enfin, c’est super d’adopter un port universel, mais le chargeur ne l’est pas vraiment dans le cas des charges rapides ou ultra-rapides.
Chaque fabricants et chargeurs ont un peu leurs spécificités si je ne me trompe pas.
Où en tout cas, le(s) dernier(s) modèle(s) adoptera/adopteront d’autres caractéristiques que les précédents (constaté sur plusieurs générations de Samsung Galaxy)


Cybersécurité : la DGSI inaugure le FIC de curieuse façon

Le 08/06/2022 à 21h 44

Non, mais cela fait certainement transiter pas mal de données. D’où une sollicitation pouvant provoquer un ralentissement.



Je n’ai justement pas compris :/


Framatome croque Cyberwatch

Le 08/06/2022 à 11h 53

+1000



À chaque fois je pense Framasoft aussi !


Impact du minage sur les revenus : NVIDIA paye une amende de 5,5 millions de dollars

Le 09/05/2022 à 10h 26

Quelques cartes graphiques (j’espère qu’ils en ont :D ) , un peu de minage et voilà, c’est remboursé :mdr:


Next INpact fête son 19e anniversaire et vous offre des cadeaux !

Le 05/05/2022 à 17h 11

Bon anniversaire Nextinpact !
Et merci à l’équipe pour tout le travail !


#Flock se la coule douce

Le 23/04/2022 à 15h 13

Bonnes vacances :D


Netflix perd des abonnés, dévisse en bourse et prépare des abonnements avec publicité

Le 20/04/2022 à 08h 17

Sans compter qu’il y a de plus en plus de concurrents.


#Flock gourou de la team premier degré

Le 09/04/2022 à 12h 02

Merci pour la mise en avant de cette petite touche de cynisme qui nous entoure et tes caricatures qui font toujours sourires ! :)



Bon week-end à tous ;)


#Flock vit dans un monde complexe

Le 02/04/2022 à 11h 44

J’adore la dernière ! :D


#Flock aussi est « largement imprévisible »

Le 19/03/2022 à 12h 46

Merci Flock pour cette superbe série !
Bon week-end à tous.


#Flock dessine la folie de notre monde

Le 05/03/2022 à 13h 06

Génial ! Merci Flock :)


#Flock et le recyclage, une histoire d’amour

Le 29/01/2022 à 13h 14

Très bonne semaine résumée.



Je ne savais pas pour Twitter. Flock, FLoC, ça sonne toujours faux face à notre Flock (il essaye de piquer ton pseudo, tu es trop populaire ! 😁).


Deadbolt : les NAS QNAP peuvent être la cible d’un ransomware, déconnectez-les d’Internet

Le 27/01/2022 à 14h 16


chatchat a dit:


J’ai débranché le NAS du réseau mais sachant que je suis infecté, est-il conseillé d’éteindre le NAS si les fichiers sont en train d’être chiffrés ? Ou est-ce que cela peut être pire ?




Le mieux est de ne pas l’éteindre.



Dans le mail que j’ai reçu, il indique de contacter le support : “If your NAS login page is hacked, please try to add “/cgi-bin/index.cgi” to the NAS login URL (e.g. 080/cgi-bin/index.cgi" target="_blank">http://nas_ip:8080/cgi-bin/index.cgi), and you should log in accordingly. Please contact QNAP Technical Support for further assistance at https://service.qnap.com/ .“.


#Flock, l’innovation et le changement… c’est compliqué

Le 22/01/2022 à 13h 27

Super ! Merci Flock pour ces dessins !



Pour les clones de David, il faut essayer de lui piquet un cheveux et de voir avec l’institut Roslin.
Temps de cuisson : une trentaine d’années :-D.


La messagerie sécurisée Olvid passe en open source

Le 06/01/2022 à 06h 04

Effectivement, ça a l’air pas mal aussi niveau secu.



Petite actue : https://www.courrierinternational.com/article/securite-larmee-suisse-bannit-whatsapp-pour-utiliser-threema


Le 05/01/2022 à 13h 02

Oui, je pense aussi niveau secu.



C’est normal qu’il y ait du financement, car cela reste une entreprise avec des charges.



Le modèle est clairement annoncé. Nous ne sommes pas obligé de payer en tant que simple utilisateur. Sauf si besoin de fonctionnalités supplémentaires (les appels par exemple).


Le 05/01/2022 à 12h 32

Pour transmettre le code d’Olvid ? :D



C’était tellement tentant ! 😁


Le 05/01/2022 à 12h 21

yes comme Signal, sauf que du coup c’est moins fiable d’échanger un identifiant via une messagerie tierce (l’utilisateur ne verra pas forcément un man in the middle avec un identifiant qu’il n’est pas habitué à reconnaitre comme un numéro de téléphone)



Signal ne stock ni ne scan ton annuaire. Et le fait d’avoir les contacts d’un utilisateur ne permet pas de déchiffrer ses messages, ça n’a aucun rapport. Nous ne sommes pas contraint de faire confiance aux opérateurs, comme pour Olvid, les utilisateurs doivent vérifier leurs numéros/certificat, manuellement, et physiquement de préférence.


Si l’ajout de contact se fait en physique, pas d’attaque Mitm.



Rien n’empêche de transmettre l’URL dans un fichier texte, de le chiffrer, le transmetre. Appeler la personne et lui donner le code.



Wait, qu’est ce qui prouve que c’est la bonne personne ? :D


Le 04/01/2022 à 19h 04

Je viens de vérifier et, le mot de passe est fixe : 8 groupes de 4 caractères alphanumériques.



Le mot de passe parrait robuste par sa longueur.



Exemple : TZRG KA66 9KD0 UF7K B2J4 Z934 7NLC H0DR



Impossible donc que l’utilisateur en choisisse un mauvais.


Le 04/01/2022 à 12h 42


marba a dit:


Ben du coup s’ajouter en tant que contact c’est pas terrible, donc Signal est mieux sur ce point.




Pour s’ajouter les un les autres ;).


Le 04/01/2022 à 12h 01


marba a dit:



Qu’est ce qui me garantie que c’est toi derrière ton compte ? Qu’est ce qui me garantie que il n’y a que toi qui lis les messages ? Signal apporte des solutions pour ça. Le mot de passe n’est pas une bonne solution.




Pour s’ajouter en tant que contact, tu dois échanger des codes. L’audit de l’ANSSI met en avant un risque possible, mais si tu le fais en face de la personne, tu sais que c’est bien elle.
Seul la sauvegarde pourrait être un risque (récupération et ouverture sur un autre téléphone si mot de passe connus). Un mot de passe correct est la sécurité.


Le 04/01/2022 à 11h 35

L’avantage d’une sécurité minimum par numéro de téléphone, c’est que tu as pas à faire confiance à tes contacts pour utiliser des bons mot de passe + ça facilite l’échange de «comptes» qui ne sont pas vérolés. Et on contrôle quand même un minimum son numéro de téléphone, c’est la sécurité minimum. Après il faut «vérifier» ses contacts physiquement avec l’application, là tu es tranquille.



Signal est plus fiable par design de ce côté là. Et Signal fonctionne sur PC, c’est juste que son design fait qu’il y a une seule application maître, et elle est sur ton (ou un de tes) smartphone. C’est tout.




Xandr0s a dit:


Il y a aussi des données partagées entre groupes. Le numéro de téléphone peut devenir un dénominateur commun.




Un dénominateur commun pour qui ? Signal ne peut pas savoir avec qui tu communiques, même en groupe, parce que c’est bien pensé.




Personnellement, j’ai plus tendance à faire confiance à une autorité comme l’ANSSI que des industriels comme Facebook/Google (et autres) ;). Le code a été audité. Il n’est certainement pas parfait, mais montre qu’il y a un niveau de confiance à avoir, car contrôlé.




Le code de Signal a été audité également, et plus largement et depuis plus longtemps. Donc à ce niveau là, c’est plus fiable.




Concernant le mot de passe, il n’intervient que pour la sauvegarde sur son téléphone. Oui, si celui-ci est faible, le fichier pourrait certainement être ouvert par n’importe qui.




J’aimerais + de détails parce que je n’utilise pas Olvid. Comment tu fais pour te connecter à ton compte ? Comment tu fais pour récupérer ton compte et tes contacts ? Il faut forcément un mot de passe, donc c’est à chier.


Concernant la sécurité par numéro de téléphone n’est pas exempt de problème. Il y a certaines personnes qui changent pas mal de numéro. Qui te dit que le numéro que tu avais à un moment donné pour ton super pote de jeunesse est toujours le même pour cette même personne ? Et il y a des vecteurs d’attaques.



Il y a rarement une bonne solution.




Un dénominateur commun pour qui ? Signal ne peut pas savoir avec qui tu communiques, même en groupe, parce que c’est bien pensé.
Un dénominateur pour tout système qui peut te tracer. WhatsApp, semble-t-il, récupère les contacts du téléphone et se sert du numéro comme dénominateur (et il n’y a pas que cette application).



Le code de Signal a été audité également, et plus largement et depuis plus longtemps. Donc à ce niveau-là, c’est plus fiable.
Peut-être qu’il a été audité, je n’ai pas regardé, mais ce n’est pas parce que cela a été fait il y a longtemps permet d’affirmer que c’est mieux.




L’ANSSI évoque dans les documents d’audit, les versions concernées. Au-delà, rien ne prouve que le niveau de sécurité est toujours identique à celui audité.




J’aimerais + de détails parce que je n’utilise pas Olvid. Comment tu fais pour te connecter à ton compte ? Comment tu fais pour récupérer ton compte et tes contacts ? Il faut forcément un mot de passe, donc c’est à chier.




Je n’ai pas eu besoin de le faire pour le moment, je pense que tu restaures ta sauvegarde. L’aide d’Olvid pourra t’éclairer à ce sujet. Sinon, tout dépend qui met le mot de passe, et comme évoqué, il n’y a pas “bonne solution”.


Le 04/01/2022 à 11h 06

de mon côté jamais eu de souci pour envoyer des images en 4G ou en wifi, mais c’est sûr que c’est moins ergonomique que des concurrents + populaires


Ok, merci pour ta réponse ;).



Il y a aussi des données partagées entre groupes. Le numéro de téléphone peut devenir un dénominateur commun.
WhatsApp est, semble-t-il, connu pour récupérer les contacts de l’utilisateur. Ce qui permet de justement récupérer le dénominateur commun.



Personnellement, j’ai plus tendance à faire confiance à une autorité comme l’ANSSI que des industriels comme Facebook/Google (et autres) ;). Le code a été audité. Il n’est certainement pas parfait, mais montre qu’il y a un niveau de confiance à avoir, car contrôlé.



Concernant le mot de passe, il n’intervient que pour la sauvegarde sur son téléphone. Oui, si celui-ci est faible, le fichier pourrait certainement être ouvert par n’importe qui.


Le 03/01/2022 à 11h 09

Je suis plutôt d’être passé à la fibre, car difficile d’envoyer des photos (car non compressé) sur une petite connexion ADSL.



J’ai déjà constaté (1 ou 2 fois) que des messages n’avaient pas été reçus par les destinataires, malgrés le fait qu’ils étaient marqué envoyés de mon côté.
Pas eu le même problème ?



Pour les screenshots de 3km de long, l’aperçu ne fonctionne pas bien. Il faut enregistrer le fichier pour l’ouvrir.



Sinon, pas mal 🙂


Le 03/01/2022 à 09h 57

Utilisant celle-ci et WhatsApp, il y a parfois des petites habitudes à reprendre et des améliorations à attendre.
Il y a du bon boulot de fait dessus.



Le message “la messagerie instantanée la plus sûre du monde” m’a toujours surpris (la description sur le Play Store laisserait penser à une application plutôt malveillante car trop de superlatif). Mais la certification ANSSI est un gros plus et c’est une application française 🙂.


Next INpact et INpact Hardware vous souhaitent une bonne année 2022 !

Le 02/01/2022 à 21h 17

Bonne année à tous, et bonne continuation David dans tes nouveaux projets et tes nouveaux choix. Pas toujours facile à prendre, et tu as le courage de le faire, chapeau !



Hâte de lire les nouveaux articles de NXI, dont ceux de David :)


#Flock a les boules

Le 18/12/2021 à 13h 48

Bonnes vacances Flock !


#Flock veut vous examiner

Le 28/11/2021 à 08h 39

Elle est très bien, comme les autres :D



C’est souvent une question de référence, être dans le même état d’esprit ;).



C’est le troisième magazine qui te fatigue à ce point ? :D


Le 27/11/2021 à 16h 00

Merci, je n’avais pas compris non plus :mdr:


#Flock vous a dans le viseur

Le 20/11/2021 à 12h 45

Merci Flock ! 😁



A part ma première qui n’est pas ma préférée, j’adore les autres !



Bon week-end à tous.


#Flock est un homme pressé

Le 30/10/2021 à 12h 07

Yep et celle des droits de l’Homme aussi !


Les ayants droit veulent soumettre le time shifting à la redevance copie privée

Le 15/09/2021 à 20h 32


(reply:1898908:Ami-Kuns)




C’est sur.


Le 15/09/2021 à 17h 21

Personne pour contrer des idées comme celles-ci ou pour éviter leurs mises en œuvre ?
Une association de consommateurs.
Quand tu payes un dvd, tu as le droit de le copier (usage perso), mais il y a des systèmes anti-copies.
De l’autre côté, tu payes un max des taxes pour usages infondés que tu peux faire de médias/supports de stockages…


Concours GeForce RTX 3060 Ti : et le gagnant est...

Le 15/09/2021 à 16h 13

Je participe aussi !



Au pire, ça permettra de payer les taxes “ copie privée ” :D


ASW205T : ASUSTOR lance son switch 5x 2,5 Gb/s

Le 09/09/2021 à 10h 13

Dans un cas ponctuel (nombre de périphériques limités), un injecteur pourrais faire l’affaire. C’est sur qu’à partir de 2 ou 3 périphériques à alimenter, il vaut peut être mieux que le switch face PoE.


Concours Next INpact de rentrée : qui sont les gagnants ?

Le 06/09/2021 à 08h 28

Merci, je me posais la question.



Je tente ma chance aussi 😉.



Merci NextInpact !


Trois nouvelles marques disparaissent d’Amazon à cause d'avis « incités »

Le 18/06/2021 à 10h 42

Effectivement, tout dépends d’être pris la main dans le sac.



Pour avoir pris Aukey, je n’ai jamais reçu de proposition (de mémoire) et ceux, à plusieurs reprises.



L’émission Capital de mon premier message est intéressante et montre différentes marques, dont des très grandes. Ça passe par des influenceurs, connus où non, car n’importe qui, en notant et commentant en devient un.


Le 18/06/2021 à 09h 18

Oui, c’est peut être ça la raison, mais ça va leur coûter cher.



Ce qui est assez faux-cul dans l’histoire, c’est qu’il y’a de grandes marques qui font ça. Même sort pour elles ?



Cf. L’émission Capital “Peut-on se fier aux avis clients ?”


Next INpact, (presque) deux fois majeur
QuTScloud : transformons un HPE ProLiant Microserver Gen10 Plus en NAS QNAP

Le 15/04/2021 à 11h 21

Je ne connais pas forcément QuTScloud, mais rien n’empêcherai de monter un accès à des répertoires déjà existants, et se servir de QuTScloud comme accès avec les interfaces et outils Qnap.
Comme ça, si pas de renouvellement de licence, les données sont toujours accessibles pour d’autres OS :D


#Flock souffle des bougies

Le 03/04/2021 à 12h 19

Ho punaise, 4 ans ici déjà !
Dire que je te aussi sur le site d’avant où tu étais (pour ne pas le citer), ça date encore plus ! :o
Merci pour ces dessins Flock !