votre avatar

tsyr2ko

est avec nous depuis le 23 septembre 2003 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

43 commentaires

Pourquoi Next INpact a décidé de prendre en compte le signal Do Not Track

Le 27/11/2015 à 13h 39

Ça va dans le bon sens, merci <img data-src=" />


Les dirigeants d’Uber France jugés le 30 septembre, leurs chefs d'inculpation

Le 30/06/2015 à 15h 32


[…]un système de mise en relation de clients avec des personnes qui se livrent au transport routier de personnes à titre onéreux

&nbsp;
&nbsp;Question con, c’est applicable aussi à Blablacar et autre co-voiturage payant ? <img data-src=" />


Le gouvernement veut réguler davantage les jeux d'argent en ligne

Le 30/04/2015 à 07h 45

Y a une différence entre TAXER pour inciter, et introduire dans la loi une façon de réduire :)


Le 27/04/2015 à 16h 18


On peut dès lors imaginer qu’en croisant toutes ces données, certains
internautes pourraient être invités – voire contraints – par l’ARJEL à
lever le pied…


Pour ce qui est de la santé publique, on pourrait faire la même chose pour les fumeurs … les inviter, voire les contraindre à diminuer leur consommation de tabac #PavéDansLaMarre

(bref, plutôt qu’améliorer l’existant, les instances FR cherchent toujours à réguler … c’est pas ainsi que naitra l’innovation qui redressera l’économie … #NeedToLeave)


Carbanak : cyberattaque contre des banques, préjudice estimé à un milliard de dollars

Le 16/02/2015 à 14h 50

#BankArnac aurait été plus judicieux que Carbanak <img data-src=" />


Olivier de la Clergerie : « LDLC est l'un des rares spécialistes High-Tech »

Le 08/08/2014 à 16h 05

Et à la base, que M. LDLC se vante, ça passe limite, mais ça passe, c’est son avis, mais je voulais plutôt mettre en lumière que PCi parle un peu trop souvent de LDLC à mon gout, alors qu’il y a d’autres acteurs dans ce domaine.


Le 08/08/2014 à 16h 02






David_L a écrit :

Toi, tu ne sais pas ce que c’est une native ad ;)

PS : que vous ne soyez pas d’accord avec le propos d’une personne qui passe en interview est une chose, qu’on en arrive directement à des propos de ce genre, je trouve ça franchement moyen.



Bah à quand une interview des autres “rares spécialistes High-Tech” ;-)



Le 08/08/2014 à 15h 45

Un marchand


Un autre marchand

Effectivement, l’un des rares spécialistes High-Tech … Surtout celui dont on parle en fait …

edit: fix links


Quand le chiffrement des données est mis à mal par des mathématiciens

Le 04/08/2014 à 16h 40


Actuellement, on utilise couramment des clés asymétriques sur 2096 / 4096 bits


2048 ?

Une allergie au jeu sans doute ;-)


Iliad chute de près de 13 % en bourse

Le 01/08/2014 à 12h 41

Même si maintenant, on sait que ça n’aurait pas eu le même effet,
j’aurais quand même tenté en sous-titre
“Et c’est pas fini” <img data-src=" />


La FIFA chasse les comptes Twitter utilisant le logo de la Coupe du Monde

Le 07/07/2014 à 07h 51

Ou juste très con :)


La FIFA a pour forme juridique l’association à but non lucratif.

Sans déconner, quelqu’un y croit encore au but non lucratif ?
Doivent faire de sacré banquet alors ;-)


Wiko Slide : un écran de 5,5 pouces et Android 4.4 pour moins de 170 euros

Le 07/07/2014 à 07h 47

Et le prochain c’est quoi ?


Wiko Huge : un écran de 6.3 pouces et Android 4.4 pour moins de 220 euros


<img data-src=" /><img data-src=" />


Bitcoin : Ghash.io s'est approché de la barre des 51 %, quel est le risque ?

Le 17/06/2014 à 13h 05

s/Gash/GHash/g

Merci


Vague de piratage de comptes Twitter : les mots de passe réinitialisés

Le 22/04/2014 à 11h 34






macslan a écrit :

Oui mais au final c’est ça


Bah dans ce cas, autant râler contre les voleurs de voitures, contre les attaques de diligence et contre les bandits de grand chemin …

Ca fait chier … ouais, et alors ? Engages toi dans la gendarmerie et change les choses plutôt que te plaindre.
Ces Français, le sport national n’est pas le football, c’est la grève et râler …



LibreOffice 4.2 revoit son code en profondeur et augmente ses performances

Le 30/01/2014 à 17h 25

Quand enlèveront-ils le pré-requis sur Java ?!!


OpenBSD évite de justesse la fermeture grâce à un don de 20 000 dollars

Le 22/01/2014 à 08h 51






Yzokras a écrit :

bref l’avenir d’OpenBSD est sombre s’il en est à faire la manche


Dans ce cas, on peut dire que l’avenir de Wikipedia est aussi sombre



Apple : 74 % des utilisateurs ont la dernière version d'iOS

Le 06/12/2013 à 16h 53


, cela veut aussi que l’iPad 1 ou les iPhone 3G/3GS ne sont plus guère utilisés aujourd’hui.


J’aimerai mettre en balance cet énoncé avec l’un des paramètres des statistiques :
“terminaux qui se sont rendu sur l’App Store les sept derniers jours précédant le 1er décembre.”

J’ai un 3GS et je sais pertinament que la plupart des mises à jours d’applications de l’iTunes Store ne concerne que des bugfixes lié à iOS7, vraiment peu de nouvelles applications apparaissent compatibles avec iOS6 et donc l’utilité de se rendre sur l’iTunes Store est grandement amenuisée.
Donc vu que les utilisateurs n’ont pas vraiment la nécessité d’aller sur l’iTunes Store (applications qui marchent, mises à jours fortement liées à iOS7), les statistiques sont de biais, légèrement orientées vers l’objectif qu’Apple veut donner à ces chiffres : on a très peu de fragmentation.


La CNIL épingle les applications trop indiscrètes de l'iPhone

Le 10/04/2013 à 11h 25

Bonne initiative, mais ça serait mieux de rendre ça disponible.

Afin que chacun puisse installer ça sur son iPhone / Android et constater quelle application fuite et si celle(s)-ci lui est(sont) indispensable(s).

Même si effectivement, les réglages bien affinés dans la plupart des cas suffiront aux “paranos” :-)


Philips 240B4LPYNB : un moniteur de 24

Le 29/03/2013 à 15h 47

Pkoi aucun des deux présentés ces derniers jours ne fournissent pas le HDMI ?? :(


XP13 Developper Edition : l'Ultrabook Ubuntu de Dell est à 999 € HT en France

Le 05/03/2013 à 15h 45

Seul point noir de cette bête sur le papier, la dalle semble être une dalle brillante …
Là où un Zenbook UX31A possède quasiment les mêmes critères (qui sont les miens, et pas définition ne cadrent pas forcément avec VOS envies) avec une dalle matte (mais seulement 4Go RAM et un Core i3 ou i5 …

Dommage, l’ultrabook ultime pour un développeur n’existe pas encore, mais ce Dell s’en rapproche grandement


Qwant : un moteur de recherche français pour contrer Google

Le 18/02/2013 à 10h 03

Ma question se porterait plutôt sur l’analyse faite et l’article de la part de la rédaction de PCINpact.
Pourquoi nous présenter ce moteur de recherche alors qu’un minimum d’investigation, comme l’a fait l’auteur du blog ci-dessus, aurait permis d’émettre pas mal d’interrogations sur le service, sans avoir à le présenter comme :
a) un moteur de recherche français (s’il s’avère qu’effectivement il utilise les résultats de bing)
b) capable de concurrencer Google (là où des mastodontes comme Bing et Yandex commencent à peine à tirer leur épingle du jeu).

Où est la part d’investigation ? Où est la part d’impartialité promise aux lecteurs ?
C’est dommage, la quasi totalité de vos articles sont bons (voire très bons) mais là, je tombe un peu des nues.

Un fidèle lecteur


Raspberry Pi : le modèle A à 25 $ est disponible, une version rouge en Chine

Le 04/02/2013 à 15h 54

Pour ceux qui ne comprennent pas, l’économie est faite justement en ne changeant pas le PCB.
Revoir le PCB nécessite de la R&D alors que le PCB du modèle B, ils ont déjà la connaissance et la rentabilité.
Enlever le port Ethernet et un port USB suffit pour les 10$ quand on en revient au principe même du rasp. Être un moyen accessible d’apprendre la programmation.
Coder dans un IDE (mouais, vu la RAM, pas aisé) ou dans un éditeur de texte et afficher le résultat sur un TV, c’est jouable pour pratiquement chaque école, voir chaque parent dont le gosse voudrait s’orienter vers la programmation …
Le modèle A n’est clairement pas orienté geekeries dont vous êtes friands.
Pour autant, est-ce un mauvais produit ? Ne trouvera-t-il pas sa cible ?
Je pense qu’il a toute les raisons d’exister et d’avoir son public :)

A bon entendeur …


GitHub améliore son moteur de recherche, qui dévoile des fichiers sensibles

Le 24/01/2013 à 12h 38

Et les databases.yml des projets symfony ? :)

Pas mal aussi, faut filtrer les résultats, mais ça peut occasionner certains résultats intéressants :)


[MàJ] L'UFC-Que Choisir compare différentes offres de stockage en ligne

Le 18/01/2013 à 11h 53

Encore une fois SpiderOak est oublié


PA249Q d'ASUS : un écran IPS de 24

Le 16/01/2013 à 17h 20






dematbreizh a écrit :

à quoi sert de l’HDMI 1.4 sur une ecran non-3D?
<img data-src=" />


extrait de Wikipedia :




  • Possibilité de servir de câble réseau Ethernet, bidirectionnel, à un débit de 100 Mb/s. (inutile pour un écran certe)

  • Gestion du retour audio qui permet de s’affranchir d’un câble supplémentaire

  • évolution probable du connecteur vers mini-HDMI



[MàJ] Mots de passe envoyés par mail, une pratique encore assez répandue

Le 08/12/2012 à 15h 26






lildadou a écrit :

Mmmh et? T’es censé m’informer de quelque chose? T’as quand même conscience que tu parles des serveurs de messagerie du FAI? Le truc que seul Mme Michu utilise et que comme c’est Mme Michue alors elle le fait depuis ça connexion Internet. Tu peux me dire l’interet de chiffrer quelque chose qui reste sur son réseau?

M’enfin c’est pas pour ça que t’es le plus ridicule (j’en profite, encore 30m avant la fin du ‘dredi). Le plus important dans ce que je disais c’est le flou total des connections entre les MTA. Quand Samsung discute avec un serveur GMail, qui te dit qu’il le font de façon chiffrée?

De toute façon, pourquoi tu te préoccupes du chiffrement des connexion puisque au final je parie que t’heberge tes mails en clair sur GMail <img data-src=" />


Passons outre les attaques personnelles sur comment je gère mes mails, cela n’a rien à faire ici.

Le point soulevé ici est la transmission en clair du mot de passe dans un mail.

Pourquoi donc ?

Comme déjà expliqué, le fait que le mot de passe soit stocké en clair dans les mails de l’utilisateur est contraire à toute politique de sécurité. On ne peut pas raisonnablement dire “c’est pas de notre faute s’il n’a pas supprimé son mail” …

Ensuite, comme tu aimes employer des termes techniques, allons-y gaiement. Tu dis qu’on ne peut pas être sûr que les échanges entre MTA sont chiffrés, et uniquement de l’échange entre les deux derniers MTA … En fait, il s’agit plutôt du dernier échange entre le MTA et ton MUA. De plus, tu te moques royalement du fait que certains FAI/services n’utilisent pas de chiffrement (SSL/TLS ou autre) mais pourtant, lorsque notre société évolue de plus en plus vers la mobilité, nous ne sommes plus forcément derrière notre box sur notre PC mais un peu partout, et donc n’importe qui pouvant intercepter les paquets réseaux se fera une joie de recueillir ces données. (cf “Tu peux me dire l’interet de chiffrer quelque chose qui reste sur son réseau?”)
De plus, sur cette page, tu trouveras plein d’informations :https://fr.wikipedia.org/wiki/Client_de_messagerie#Chiffrement

Donc, que les échanges soient chiffrés ou pas, le mieux étant de crypter le CONTENU avec PGP ou autres programmes du genre. (cf “Le plus important dans ce que je disais c’est le flou total des connections entre les MTA.” &lt;= osef puisqu’au final, c’est crypté par l’expéditeur)

Bref, visiblement, tu n’es là que pour troller et faire semblant d’étaler une science que tu n’as pas ou alors que tu n’arrives pas à exprimer dans le bon contexte en occultant complétement le problème principal : on n’envoie pas un mot de passe en clair par email, puisqu’on ne peut pas garantir que l’information sera transmise de manière sécurisée tout au long du transport.

A bon entendeur, salut.



Le 07/12/2012 à 21h 57






lildadou a écrit :

Qu’est ce qu’on voit pas passer comme conneries sur PC INpact en se moment!



Je suis tout à fait d’accord, la preuve dans ce qui suit.




lildadou a écrit :

Les transferts de mail sont chiffrés… enfin normalement. Le problème c’est qu’on ne sait pas si tout les transferts entre les MTA ont eu lieu de façon chiffré. Vous ne pouvez être sur que du transfert entre les 2 derniers MTA… càd entre celui de votre client de messagerie ou browser (la taxonomie est pas exacte du coup mais on s’en fout) et le serveur de votre fournisseur de service.



https://support.mozillamessaging.com/fr/kb/configuration-des-principaux-fourniss…

Voilà une belle brochette de serveur POP et/ou IMAP absolument pas sécurisé/chiffré … Et ils font partis des plus utilisés par la majorité (on ne parle pas de la population plus que réduite de geeks et autres personnes sensibles à la sécurité au vu de la population française/mondiale)



Le 07/12/2012 à 13h 49






XalG a écrit :

Chiffrer un mot de passe c’est un comportement pas très net. J’ai pas vraiment envie de partager ce secret avec le site :/


Mais justement, lorsque tu t’inscris sur un site, tu ne sais absolument pas ce qu’il fait de tes données (ici, le mot de passe). Parfois, car un chef de projet a décidé qu’on devait pouvoir renvoyer le mot de passe à l’utilisateur, tu te retrouves à devoir implémenter ce genre de solution bancale entre “tout en clair” et “un minimum de sécurité” :-)



Le 07/12/2012 à 13h 24

En fait, c’est plus compliqué.

1/ un site internet peut très bien (hashé avec sel ou crypté) le stockage du mot de passe et envoyer un mail avec les données issus du formulaire d’inscription, sans pour autant ne pas respecter la sécurité des mots de passe.

2/ un site peut stocker les mots de passe en clair et vous le renvoyer tel quel lors d’une procédure de mot de passe oublié.

3/ un site peut stocker les mots de passe de façon CRYPTÉE dans la base de donnée et vous le renvoyer la version décryptée lors d’une procédure de mot de passe oublié. (si un pirate accède à la BDD seule, il n’aura pas les mots de passe en clair et devra en plus de ça, accéder au source du site (sauf si le cryptage est fait par une procédure stockée, ce qui serait stupide en matière de sécurité).

4/ un site peut stocker les mots de passe de façon HASHÉE avec (ou sans) sel et aura deux comportements possibles : soit il vous renvoie un mot de passe aléatoire, voire temporaire en vous incitant à le changer lors de la prochaine connexion; soit carrément de vous faire venir sur le site via une URL prédéterminée pour que vous rentriez votre nouveau mot de passe.

Mais la conclusion est qu’on ne peut déterminer, en tant qu’utilisateur du service, si le stockage du mot de passe est faite de manière sécurisée ou pas.

Un autre problème, à mon sens, est que lors du renvoi de mot de passe par mail, qu’il soit crypté ou non en BDD, le mail, lui, transite en clair sur le réseau, et il me semble que c’est là le propos de David.

;-)


Twitter : les URL en t.co auront bientôt deux caractères de plus

Le 07/12/2012 à 13h 56

Hum, mon commentaire s’est fait lâchement tronqué ..

test et on voit de nouveau l’écriture ….

Edit : En effet, le texte entre “&gt;” et “&lt;” (si on inverse l’ordre) se retrouve lâchement … supprimé <img data-src=" />
C’est une regexp pour strip_tags un peu trop restrictive, non ?


Le 07/12/2012 à 13h 41

http:// moins d’un milliard de liens possibles
6 caractères =&gt; 56 milliards de liens possibles
7 caractères =&gt; 3 521 milliards de liens possibles
8 caractères =&gt; 218 340 milliards de liens possibles

Vu le nombre de liens partagés sur Twitter, ça ne m’étonne pas qu’ils cherchent à augmenter leur capacité, et donc, à faire un “raccourcisseur” plus long …


[MàJ] GeForce 310.70 : amélioration des performances et certification WHQL

Le 05/12/2012 à 11h 38

C’est quoi ce lien sur le D de “Depuis quelques semaines […]” ^^


Le lien hypertexte devant la CJUE

Le 27/11/2012 à 08h 54

C’est quoi cette CSS qui met le texte en noir sur un fond foncé ? <img data-src=" />

edit : On me glisse à l’oreille qu’il est possible que la CSS n’y soit pour rien, mais plutôt l’outil d’édition des news ;-)


Nouveaux pilotes Linux certifiés chez NVIDIA : les 304.64

Le 07/11/2012 à 14h 38


Les pilotes 304.64 n’apportent que peu de chose puisqu’il s’agit en fait d’une version certifiée des 304.64


version certifiée des 304.60 ? A vu de nez, vu les dates, non ?


[MàJ] PCi 5.5 est là : nouvelle page d'accueil et mise à jour en temps réel

Le 30/10/2012 à 12h 22

Edit impossible : je viens de (re)découvrir le mode compact, mon commentaire précédent perd donc tout son sens :)


Le 30/10/2012 à 12h 08






David_L a écrit :

Et le scroll continu, il est là pour quoi d’après toi ? ;) Après effectivement, comme toujours, on laisse le choix. <img data-src=" />


Bah justement, le scroll continu est une bonne chose, mais l’espace prit par une news est bien plus grand qu’avant. Et donc, ça oblige à scroller pour voir l’ensemble des news là où un visiteur “fréquent” pouvait se contenter de la première page VISIBLE sans avoir à scroller.
Au moins, permettre différents thèmes avec le choix “Grosse news” / “Petite news” :-)



Wuala propose enfin un paiement mensualisé de ses offres de stockage

Le 21/09/2012 à 07h 45

Quid de SpiderOak ? Personne n’en parle <img data-src=" />


NAS Synology DS413 : processeur double coeur et moins de 4 watts en veille

Le 19/09/2012 à 10h 58

Peut-on espérer un DS413+ avec les 2 ports réseaux ? <img data-src=" />


4 ans de Chrome : Google nous propose une rétrospective des changements

Le 06/09/2012 à 16h 51






Teovald a écrit :

trouvé également… je m’attendais à quelque chose de beaucoup plus complexe que ça j’avoue & également à un prix un peu plus gros.


Pour madame michu, c’est “complexe” …
Maintenant, la “grosseur” du prix importe peu, tout l’argument est d’expliquer comment tu as eu ce “truc” made by Google <img data-src=" />
Tu voulais pas qu’ils offrent un Nexus à chaque personne qui trouvaient le code ^^



Le 05/09/2012 à 11h 36

Le code secret est super bien caché … Mais trouvable en 15 min :)


Synology Web Assistant : initialisez votre NAS depuis votre navigateur

Le 05/09/2012 à 09h 05

D’après un rapide coup d’oeil au code JS de find.syno.com , y a des traces d’ActiveX …
Moi qui pensait que les ActiveX étaient morts, Syno vient de les ressusciter !!


Le 05/09/2012 à 08h 48






CryoGen a écrit :

Un site externe ? C’est normal qu’un site externe puisse scanner un réseau interne sans soucis ?


Je me suis fais exactement la même réflexion !!!



Facebook 5.0 pour iOS : un code totalement réécrit qui mise sur plus de natif

Le 24/08/2012 à 11h 37

Gros bémol … On ne peut plus utiliser l’appli en paysage sur Iphone (3GS dans mon cas) <img data-src=" /><img data-src=" />