votre avatar Abonné

wanou

est avec nous depuis le 15 août 2003 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

1641 commentaires

Hier à 18h 09

J'adore leur discours commercial moisi : "Un logiciel conçu pour instiller et renforcer la confiance".

A la base, le besoin de tout contrôler, c'est maladif et cela se soigne. D'autant plus que les jaloux maladifs sont souvent également violents.

Si cette fuite permet de retrouver des contrevenants Français, j'aimerais qu'ils soient forcês à se soigner en plus des autres peines.

Le 22/07/2024 à 19h 44

Oui, c'est cela.

Le 21/07/2024 à 10h 34

"C'est même pas le côté promotionnel. C'est juste que Rust n'aura alors AUCUN intérêt a être utilisé au sein du noyau. Pire, on se retrouvera avec des portions écrites en Rust, d'autre en C. 2 langages au lieu d'un, sans avantage. Chouette :/"

Je ne pense pas. Rust n'ayant pas "contaminé" beaucoup le noyau, je suis prête à parier que Linus et ses équipes feront le ménage. Au final ça ne restera qu'une expérimentation dans la mémoire du depot git pour les cyber-archéologues.

"J'avais regardé rapidement, j'ai vu un Rust like, la notoriété en moins (sans vouloir dénigrer le langage)"

De ce que j'ai vu Zig est plus un sérieux concurrent à C. Là où Rust a échoué, Zig pourrait être technologiquement un véritable concurrent du C, voir son futur. Affaire à suivre.

Pourquoi Rust aurait échoué ?
On parle programmation système et pas script ou dev web où on en est limite à concurrencer l'industrie du textile tellement les langues / bibliothèque/ canevas / whatever... arrivent aussi vite qu'ils repartent.

Le fait que Rust ai pu rentrer dans le nayau linux, même timidement est déjà énorme. Si cela permet déjà de limiter fortement la problématique de la gestion de la mémoire, ce cera très bien.
Et Rust reste très proche de la machine donc on évite les délires du c++ ou d'autres languages où le dev n'a aucune idée des conséquences de ses choix structurels.

Perso, je regarde parfois le résultat en assembleur entre deux manières de faire pour voir la plus efficace sur la cible. J'ai déjà eu des grosses surprises.

Le 19/07/2024 à 22h 30

Pourquoi la tâche de parsing n'est pas capable de gérer correctement des données pourries ? C'est juste la moindre des choses de ne faire aucune confiance aux contenus des fichiers, particulièrement en mode noyau.
Le code noyau, c'est comme l'embarqué, pas le droit à l'erreur donc il faut tout blinder

Le 16/07/2024 à 20h 27

Les signatures html c’est le mal 😅

Sinon, pour répondre à la question, non, ça n’a pas bougé d’un iota.

Les signature html sont mal uniquement quand elles sont issues de word et compatibles IE6. Un gloubiboulga infâme en effet. Avec les infâmes balises et la mise en forme inline qui continue d'imposer arial au monde entier. :vomi1:

Le 16/07/2024 à 20h 15

Il va falloir ouvrir un nouveau site web: hasmyspybeenpowned.com :craint:

Le 15/07/2024 à 16h 13

Si on ne peut plus faire confiance à une application d'espionnage, où va t'on ma petite dame :D

Ce qui me chagrine dans l'histoire est que les personnes espionnées se sont fait doublement avoir.
J'aurais moins de peine pour les conjoints jaloux crétins qui ont eu recours au service.

Le 16/07/2024 à 20h 12

la Chine est no1 sur le nucléaire, sur les PV, sur .. (à peu prêt tout en fait).
Et aussi encore no1 sur le charbon, même si cela baisse.
Mais la Chine est tellement loin devant sur le charbon que le charbon chinois doit être à lui seul responsable d une bonne part du RC:
https://ourworldindata.org/grapher/annual-co2-coal?tab=chart&time=1993..latest&country=GBR~USA~CHN~IND~ZAF~AUS~DEU~OWID_WRL

pour avoir une idée de la catastrophe du charbon, les émissions de co2 du charbon sont passés de 9 à 15 milliards de tonnes de 2000 à 2022 (donc +6 ou +66%), essentiellement avec la Chine passée de 2.6 à 8.25 milliards de tonnes.
autrement dit, la globalisation a transformé la Chine en usine du monde: tout ce que le monde achète a donc une forte empreinte co2 à cause du charbon chinois!

Un bon plan pour taxer les biens fabriqués en Chine du coup. Une taxe au CO2 produit à la fabrication et c'est du velours :D

Le 14/07/2024 à 18h 10

Le pb étant que ces VE roulent toujours plus au charbon qu'au nucléaire ou à l'hydroélectrique (le seul renouvelable qui fonctionne et se pilote). Sorte de gazogène moderne.

C'est encore vrai pour le moment mais la Chine s'équipe également de centrales nucléaires. Cela va sûrement s'accélérer car ils ont gagné en autonomie sur ce sujet en développant leur propre palier 1000 MW, le ACPR-1000 de CGNPC. Il va y avoir aussi des Hualong-1 de CNNC et CGNPC.

La part du nucléaire en Chine est déjà de presque 5% en 2022 et va augmenter avec les 18 réacteurs actuellement en construction.

Et la Chine mise globalement sur toutes les filières pour diminuer son utilisation du charbon; il y a par exemple les centrales solaires thermodynamique qui, contrairement aux panneaux solaires, convertissent tout le spectre lumineux et pas seulement de l'infrarouge au jaune.

Près de chez nous, seul le Maroc a misé sur le solaire thermodynamique et ils en semblent très contents vu qu'ils ont déjà augmenté la taille de leur centrale. Chez nous, les scientifiques ont reçus l'ordre dans les années 80, de conclure que cela n'était pas viable pour miser tout sur le nucléaire au lieu de se diversifier. Dommage pour nos isles hors de la métropole, cela aurait peut être été un bon plan.

Le 15/07/2024 à 21h 48

"Je préférerais que le contrôle se fasse avec une application associé à l'opérateur et financée sur le forfait"

Chez Sosh, c'est le cas. Mais je n'en connais pas le détail.

Bon a savoir. Merci pour l'information

Le 15/07/2024 à 16h 25

Si on applique le droit, impossible de mettre blockada sur Android vu qu le contrôle parental de Google l'interdit. C'est un comble d'avoir des applications de protection qui au final exposent encore plus nos enfants à des contenus nocifs comme youtube kids.

En l'absence d'applications se contrôle parental hors de la main mise des gafams, je préfère m'en passer et gérer moi même les applications de mes enfants.

Je préférerais que le contrôle se fasse avec une application associé à l'opérateur et financée sur le forfait. Cela serait potentiellement compatible avec tous les téléphones.

Le 15/07/2024 à 16h 16

N'existe t-il pas la notion de clause léonine dans le droit américain ? Normalement, un droit est inaliénable non ?

Le 15/07/2024 à 08h 11

" Pourquoi appliquer des techniques de pistage en dehors d'un contexte commercial ? "

Ce que j'ai compris c'est pour savoir comment est utiliser un site web, il faut collecter des données. Donc d'un certain de vue, c'est pister l'utilisateur. Le plus connu c'est Google Analytics, mais je crois que Matomo est une alternative mais elle demande de développer une compétence interne.

Après, je pense que tout le monde sort ce bandeau pour être couvert juridiquement sans faire l'analyse de quelles données sont collectées, si elles sont nécessaires et pourquoi, comment minimiser ces données.
Typiquement, l'exemple ce sont polices de caractères hébergées par Google et qui pourraient être hébergé par le site web. Si elles sont chez Google, le visiteur doit faire une collecte pour les télécharger et donc une possibilité de pistage par Google.

Cela rejoint ce qui a déjà été dénoncé dans les commentaires sur cet article ou d'autres, à savoir que le diable se cache dans les détails. Par paresse de mettre en place un cdn local pour servir les contenus communs à tous les outils web de la structure, on utilise les cdn tiers qui se payent sur la vie privée des utilisateurs.

Mais ce que je dénonce va un peu plus loin vu que la bannière cite au moins 50 "partenaires" et je doute fort qu'il ne s'agisse que de cdn.

Le 13/07/2024 à 11h 50

Ce qui me gène fortement, personnellement, c'est que l'on me propose d'être pisté sur les sites de l'état ou des collectivités.

Pourquoi appliquer des techniques de pistage en dehors d'un contexte commercial ?

Pour moi, il faudrait que tous les cookies non strictement nécessaires soit purement et simplement interdit sur les sites de l'état, des collectivités et tous services publics. Avec une extension à tous les sites prévus pour les mineurs : les ENT, les sites visant spécifiquement des enfants.

Le 13/07/2024 à 11h 33

il ne reste plus qu'à faire comme avec les IA ou comme le font les fermes à troll ou la CIA: empoisonner le stock d'informations avec des fausses générées en grande quantité et mises sur des pots de miel. :D

Le 12/07/2024 à 20h 55

C'est une bonne chose de pointer les actions concrètes de gens souvent qualifiés d'inutiles technocrates et même pas élus.
L'Europe est certainement perfectible mais ce genre de sujet en montre l'utilité. J'imagine mal un pays seul pouvoir faire cela.

Le 12/07/2024 à 19h 24

Si les utilisateurs en question ont une tendance complotiste, cela pourrait à l'inverse donner du crédit à ces fausses information :D

Le 12/07/2024 à 18h 55

Donc le "bon" gestionnaire de mot de passe te permet de bypasser la double authent en centralisant les 2 authent au même endroit ?

Le fait que le gestionnaire de mot de passe gère la double authentification n'en casse pas l'intérêt car le deuxième facteur TOTP étant variable, un intercepteur ne peut pas le rejouer.

Le 11/07/2024 à 21h 10

Donc ton problème n'a rien à voir avec IPv4 ou IPv6. Tu te fais scan tes services publics, comme tout ceux qui hébergent des services publics.

Semi publiques au sens où les noms des services ne sont pas super répandus. Depuis que les DNS bien configurés ne répondent plus quand on leur demande tous les enregistrement d'un domaine, il est possible d'être relativement tranquille de ce côté là.

Cela est confirmé par le fait que les tentatives d'accès ne le sont pas via un FQDN mais une adresse IPv6 brute.

Après, c'est peut-être le fruit de l'enregistrement d'adresses contenus dans les entêtes de paquets sur un point de connexion.

Le 07/07/2024 à 22h 36

Tu penses que c'est vraiment des scans ou est-ce que ton IP a été récupérée quand tu t'es connecté quelque part et ajoutée à une base de données d'IP à attaquer ?

Tu vois passer des tentatives de connexions vers des IP qui n'existent pas sur tes préfixes ou ça reste plutôt ciblé sur des IP qui existent ?

Je me fais scanner à minima sur des adresses qui existent vu que je le constate sur les logs de nginx. Et je reçois tout un tas de tentatives d'exploitation de failles connues diverses.

Ce qui fais chier est qu'il n'est pas possible de faire envoyer une erreur 444 à la place de l'erreur 400 car cela donne déjà trop d'information.

Pour éviter d'être pollué, j'ai banni pas mal de plages IPv4 et IPv6. Concernant IPv6, je bloque des préfixes 32 bits majoritairement et même un 25.

Je pense qu'ils partent des adresses connues de type www.mondomaine.ext et tentent des séries autour pour trouver les serveurs.

Le fait est que pas mal de serveurs ont des adresses très simple pour en simplifier l'administration comme ::56 pour les dns, mais ce n'est pas mon cas.

Le 06/07/2024 à 23h 30

Il y a quand même peu d'attaques en ipv6 pour l'instant et les scans de plages ipv6 sont quasi impossibles, il n'y a guère que les AAAA qui peuvent être attaqués.

et pourtant, je me fait scanner en IPv6. Il n'y a pas de sécurité par la quantité.
Pour information, les scans viennent de plusieurs gros acteurs genre amazon c2

Le 06/07/2024 à 14h 33

En IPv6, un /64, ça correspond un 1 réseau de machine.

Si tu veux créer plusieurs réseaux séparés: privée, invité, IoT, hébergement, lab, etc... il faut un /64 par réseau.

Chez Orange, le prefix IPv6 alloué est dynamique, ca veut dire que si tu héberges des services chez toi en IPv6, alors il faut modifier l'IPv6 fixe de chacun de tes serveurs quand le prefix change. Super...

Autre problème aussi, les IPv6 ont une durée de vie de 3 semaines ou 1 mois (de tête). Une machine qui reste allumé longtemps, quand le prefix change, les machines ont 2 IPv6 de deux prefix différent, dont une qui ne fonctionne plus...

Quand un préfixe n'est plus annoncé, il finit par disparaitre et les machines purgent les adresses construites dessus.

Le 06/07/2024 à 14h 31

Justement tu peux pas, car la box ne délègue qu'un unique /64, qui n'est même pas fixe qui plus est.

Attention aux généralités car la réalité est très variable selon l'opérateur.

Chez free, le préfixe IPv6 est fixe. Chaque abonné dispose d'un préfixe 60 bits et de 8 préfixes déléguables.

Chez Orange, la délégation est plus complexe mais it tu as 256 préfixes disponibles.

Le 09/07/2024 à 22h 17

Si on voulait vraiment être tatillons, on pourrait noter que la balance qui te dit combien tu pèses n'est qu'un dynamomètre et mesure bien ton poids sur Terre (et non ta masse), mais l'affiche en kg plutôt qu'en newtons parce que sinon ça parlerait à personne. :D :smack:

Les balances indiquent une masse car c'est l'information recherché quand on monte dessus. Les médecins parlent bien de masse corporelle et ce n'est pas par hasard. L'unité est donc la bonne sur les balances.

Le 09/07/2024 à 22h 11

Passer par "Signaler une erreur", sauf si c'est pour se la péter dans les commentaires.

Sinon, tu pèses combien ?

En occurrence, il ne s'agit pas d'une petite coquille. Quand c'est le cas, je la remonte si je ne consulte pas le site depuis mon téléphone car sinon, c'est juste impossible.

Dans un article qui parle technique, on ne confond pas le poids et la masse, au risque de passer pour un rédacteur de 20 minutes. C'est un basique que l'on apprend au lycée.

Je suis lassé de voir ce genre d'erreurs dans les journaux et déçu de la voir ici.

Le 09/07/2024 à 08h 48

D'un côté, je trouve ridicule de comparer le Li-Fi avec les câbles cuivre car cela fait bien longtemps que les avionneurs sont passé à la fibre et aux alliages léger pour remplacer le cuivre partout où cela était possible. C'est comme l'éternelle comparaison à la pile saline par les vendeurs de piles alcalines. Le cuivre qui reste, c'est principalement pour apporter l'alimentation et là, il faut des conducteurs électriques.

De l'autre, je pense qu'il faut rester mesuré avec le « bashing » du Li-Fi car le Wi-Fi à 6 Ghz et plus, cela devient pareil. Avec des hautes fréquences, il devient possible d'obtenir un débit de fou mais à plus courtes distances et le moindre obstacle devient problématique. La puissance nécessaire pour moduler et transmettre les signaux WiFi devient importante donc le LiFi peut potentiellement gagner sur le registre de l'économie d'énergie.

Le passé nous enseigne que ce ne sont pas toujours les meilleures technologies qui se sont imposées. L'USB en est un bon exemple avec quelques gros bugs de conception qui le rendaient moins bon que le Firewire. Mais la force d'Intel étant plus grande que celle de Ti, c'est l'USB qui a gagné.

L'USB s'est amélioré depuis avec l'arrivée des paires différentielles de l'USB3 mais il reste encore le problème d'architecture : un périphérique ne peut pas prendre l'initiative d'un transfert et ne peut pas alerter l'hôte sauf quand il est connecté ou déconnecté. Pour savoir si quelque chose se passe sur un périphérique USB, il faut le questionner en permanence (ce que l'on appelle « polling »), alors que le Firewire est un réseau comme le SCSI ou le SAS où tous les périphériques peuvent prendre l'initiative d'envoyer du contenu.

Bref, il ne faut pas jeter le LiFi car il possède des atouts mais je ne pense pas que le sur-vendre avec des comparaisons foireuses lui rende service.

Le 09/07/2024 à 07h 57

Quelques coquilles dans cet article, principalement la confusion entre poids et masse. Pour rappel, le poids P s'exprime en Newton et non en kg et s'obtient par la formule P = m × g où g est la pesanteur en m/s²

Le 04/07/2024 à 08h 53

Pardon, c'était NPT (Network Prefix Translation), pas NTP. Et pour le NAT66 j'ai dit que j'avais testé mais que c'était effectivement pas élégant. Le NPT l'est beaucoup plus.

Je ne comprends pas comment le SLAAC peut fonctionner, il faudrait envoyer plusieurs RA, un par préfixe (je sais pas si on peut faire ça) ? Ca va vraiment créer une adresse par préfixe sur chaque machine ? Si oui, j'ai l'impression que je vais tomber plus ou moins vite sur une implémentation à la con qui supportera pas plusieurs préfixes.

Je ne vois pas non plus comment va être choisi la connexion de sortie. Si une machine à une adresse par préfixe, c'est donc elle qui va choisir laquelle utiliser et donc par où elle va sortir, mais sur quel critère ? Elle n'a aucune information sur les capacités, l'état de charge et de fonctionnement des connexions de sortie. Tu parles de roaming automagique, tu peux préciser (et ça a l'air aussi dépendant de la qualité de l'implémentation) ?

Et non je ne cherche pas pour l'instant à protéger les machines de l'extérieur, mais déjà de faire un truc qui fonctionne de la meilleure manière possible, ensuite je m'attaquerai aux firewalls.

L'annonce de plusieurs préfixes ne pose pas de problèmes aux machines clientes, que ce soit sous linux qui gère jusqu'à 16 adresses IPv6 par port réseau ou sous windows dont je ne connaît pas la limite (elle est de manière sûre > 12).

Attention toutefois car une annonce de préfixe ajoute une route par défaut. Si tu annonce un préfixe local en // des préfixes globaux, il te faut impérativement mettre à 0 le temps de vie de la route par défaut correspondante. Sinon, du trafic à destination d'Internet va être envoyé au serveur qui annonce ce préfixe et ne sera pas en mesure de le router.

Si on en reviens à ton besoin, les couches réseau des machines clientes sont capables de noter dynamiquement la qualité de service des différents préfixes et vont naturellement prioriser les routes en fonction des « métriques », les notes de priorité attribuées à chaque route.

Le problème ne devrait donc pas se situer côté clients mais côté routeurs. Quand j'ai expérimenté la mise en parallèle d'une freebox et d'un routeur 4G, j'ai constaté que la freebox n'annonçait plus de préfixe si elle était démarrée après le routeur 4G.
Je n'ai pas pu expérimenter plus sur cette problématique car Bouygues a modifié ses APN et mon routeur ne peut plus être connecté en IPv6 sur décision unilatérale et débile de l'opérateur car il n'est pas compatible 464XLAT. Sachant que je voulait de l'IPv6 only, je me contre fout du 464XLAT.

Pour en revenir à la freebox, j'imagine qu'il s'agit pour free de pousser les entreprises à passer sur des offres pro et ce sont majoritairement les entreprises qui ont recours au « multi homing ».

En synthèse: IPv6 permet sans problèmes de mixer les routeurs directement et assurer une redondance sans nécessiter quoi que ce soit mais les opérateurs peuvent nous mettre des bâtons dans les roues et empêcher la redondance chez les particuliers.

La solution la plus en phase avec les principes de l'iPv6 est donc le NPT qui est sans état, ce qui est toujours préférable.

Après, tu as la possibilité de mettre en place un proxy web et proposer le service proxy sur un préfixe ULA aux machines clientes. Le proxy peut se trouver sur un serveur connecté aux routeurs et faire la balance de charge de son côté.

Le 02/07/2024 à 09h 07

Vu que tu as l'air calé en IPv6, quelle technique tu préconiserais pour un LAN connecté à plusieurs accès Internet avec chacune son propre préfixe IPv6 ? Autant pour les clients que pour les serveurs hébergés sur le LAN et qui doivent être accessibles depuis tous les WAN ?

J'avais expérimenté de ne plus distribuer les préfixes des WAN vers le LAN et de n'utiliser que des adresses locales sur le LAN, et ensuite soit de faire du NTP (qui me paraissait plutôt élégant), soit de faire du NAT66 (qui l'est beaucoup moins).

Dans les deux cas cependant le routeur doit faire du suivi de connexion pour que chaque connexion ouverte continue de passer par le WAN par lequel elle est passée au moment de son ouverture. Je précise que chaque machine du LAN n'a pas de WAN assigné et que ça peut changer dynamiquement au choix du routeur en fonction de la charge. Bien sûr au moment d'un changement brusque, typiquement en cas de panne d'un WAN, on accepte que des connexions ouvertes soient cassées mais les suivantes sortantes ou entrantes doivent fonctionner.

Le LAN n'a donc plus d'adresse publique, ce qui peut peut-être gêner certains serveurs, mais peut-être pas. Y a-t-il un autre moyen de faire ou est-ce que c'est la bonne (le NTP je suppose) ?

Je ne connais NTP que pour la synchronisation des horloge et NAT66 à tendance à me faire saigner les yeux.

Je ne comprend pas très bien pourquoi tu cherche à casser l'intérêt d'IPv6 et te limiter en type d'adresses avec du NAT66. Pour information, sous linux, un port réseau peut avoir jusqu'à 16 adresses simultanément (aucune idée pour windows). Tu as au minimum une adresse de lien local qui se crée toute seule et des adresses ULA ou globales qui peuvent être ajoutée de plusieurs manières en même temps.

En laissant IPv6 fonctionner en SLAAC, les mécanismes de roaming intégrés fonts que la transition d'un routeur à un autre en fonction de la qualité de service s'opère automagiquement.

Tu peux ainsi cumuler des adresses locales ULA pour les services internes et des adresses globales pour tout le reste: avec IPv6, tu as le beurre, l'argent du beurre et les faveur du crémier ou de la crémière (c'est selon).

Si tu cherche à protéger les machines du LAN, le firewall des routeurs est là pour cela. Pour anonymiser le traffic http, tu peux utiliser un proxy web à qui tes clients peuvent se connecter via une adresse ULA indépendante de tes adresses globales.

Là encore, pas besoin de s'encombrer avec un NAT66 qui n'a pas pour vocation de protéger quoi que ce soit et qui va donc te créer plus de problèmes que de gains.

Côté serveurs, s'ils doivent être accessibles de l'extérieur, il faut à un moment donné une ou des adresses globales et fixes pour les renseigner dans un DNS. Les serveurs peuvent se voir attribuer des adresses fixes de services en plus des adresses qui seraient auto attribuées par la configuration automatique. Cela permet aux serveurs d'utiliser l'adresse aléatoire pour les connexions sortantes et l’adresse fixe pour être contactés.

Le 30/06/2024 à 11h 01

SSL, paquet HELO, what? De quel paquet parles-tu ici? Tu confonds avec SMTP. Et j'espère que tu n'utilises plus SSL!

J'imagine que tu parlais de SNI dans le ClientHello de TLS.

évidemment que j'utilise TLS et au minimum 1.2

Globalement, le message que j'essaye de faire passer est pour ceux qui n'ont pas ton degré de compétences. Je reformule donc:

Avec les modules de type flux de nginx, il est possible de router automatiquement les connexions https vers la bonne destination et le protocole proxy sans sacrifier la confidentialité des échanges.

Le mandataire inverse est capable de déterminer cela à partir du tout premier paquet envoyé par le client https car ce paquet est en clair.

Le protocole proxy permet de transmettre au serveur destinataire l'adresse ip du client et d'autres informations.

Du coup, les flux https IPv4 arrivent au mandataire qui les renvoie en IPv6 au serveurs IPv6 only par protocole proxy sur des adresses ULA. Les flux IPv6 arrivent directement aux serveurs.

Bref, il est possible et même très simple d'arrêter de faire du NAT44 comme des idiots pour des serveurs en conteneurs ou en machines virtuelles en migrants sur IPv6

Le 29/06/2024 à 10h 55

J'ai l'impression de lire/entendre un collègue ! 😅

Et d'être retourné en cours de réseau.

C'est cool de lire cela. Je me sent moins seul. :yes:
IPv4, c'est le passé, et il est plus que temps de passer à la suite.
De mon côté, je m'active à lui creuser sa tombe et je fêterai dignement son enterrement. :fume:

Le 28/06/2024 à 21h 29

Vivement le full IPv6.

Je suis déjà en full IPv6: sur mes VLAN, l'IPv4 est coupé et j'utilise des préfixes ULA donc je n'ai pas de problème de fuite vers l'extérieur.

le SMB sur IPv6 fonctionne très bien et permet de couper définitivement l’infâme service de nom netbios qui est mécaniquement incompatible IPv6.

Côté serveur, mes machines virtuelles sont quasiment à 100% en IPv6: c'est un mandataire inversé nginx qui reçois les connexions en IPv4 et les retransmet par détection de flux au bon serveur en IPv6 avec le protocole proxy.

Le traffic reste chiffré jusqu'au serveurs finaux car l'aiguillage se fait sur le flux lors de la phase de connexion SSL avec le paquet HELO. Pas besoin de gérer les certificats sur l’hôte.

Il me reste encore une dernière chose à faire pour bouter l'IPv4 de ces machines: mettre en place un NAT64 et un DNS64. Mais tayga est chiant à configurer donc je n'ai pas encore résussi.

Le 28/06/2024 à 21h 18

C'est pour parer au risque de piratage de ton wifi ou simplement limiter l'accès aux personnes à qui tu fournis ta clée wifi ?

Je n'ai aucune confiance dans les périphériques wifi y compris les miens (téléphone, tablette, aspirateur robot, caméra IP). Pour regarder des trucs sur le NAS avec VLC, il y a le DLNA qui fonctionne très bien

Le 28/06/2024 à 11h 34

On peut donc être concernés même si on n'utilise pas directement la virtualisation.

Perso, j'utilise les outils de virtualisation pour pouvoir faire enfin un truc banal depuis des années sous linux: ajouter une carte réseau sur un VLAN tout en conservant la carte principale pour les paquets sans l'entête 802.1q

C'était une galère sans nom quand seuls deux fabricants de cartes réseaux (intel et realtek), permettaient de le faire via un des pilotes spéciaux et une configuration un peu compliquée.

Pour ceux qui se demande pourquoi faire une telle chose, cela permet de circonscrire le traffic SMB au réseau local Ethernet. Ce qui est dans un VLAN n'est pas routé par les box et n'est pas disponible sur le wifi.

Attention de ne pas utiliser le VLAN 100 cependant avec une freebox car c'est celui utilisé entre le serveur et le lecteur multimédia: un préfixe IPv6 global y est annoncé et il est partagé sur le Wifi et les ports Ethernet.

Le 30/06/2024 à 18h 15

Tu n'es pas joueur, c'est tout :D

Le 28/06/2024 à 22h 10

S'applique aussi à dd.

La commande qu'il faut relire 50 fois avant de lancer.

C'est clair. Ce cher dd est toujours prêt à rendre service en t'aidant à faire facilement des trucs de fous qui nécessitent obligatoirement des « logiciels » côté windows.

Mais, quand tu as un truc à demander à DD, il faut bien lui expliquer car il ne pose aucune question avant de se lancer :D

Le 28/06/2024 à 21h 41

Concernant le SQL, j'ajouterais: always prepare your commands before executing them with your data

Le 29/06/2024 à 14h 40

A ma connaissance, le service OpenDNS n'est pas payé par la collecte des recherches des usagers contrairement à Google et CloudFlare. Donc les surcoûts engendrés par les décisions de justice ne sont pas financés et la conséquence est l'abandon du service là où les coûts sont trop importants.

Cela peut donc tout à fait être vu comme une simple question de survie économique.

Face à des lois débiles, il y a pas mal d'autres exemples de services actuellement gratuits ayant prévenus d'un abandon possible.

Et comme d'habitude quand un service gratuit est abandonné, au lieu de les remercier pour leur contribution, on les méprise. Cela ne donne pas envie d'aider son prochain. :fumer:

Le 29/06/2024 à 14h 07

Il n'y a aucune loi qui impose d'offrir un service de DNS en France. Cisco n'est donc contraint par aucune loi à maintenir son service ouvert pour la France.

D'autant plus, que comme je l'ai dit dans mon commentaire précédent, ils sont maintenant assigné pour la Formule 1 et le seront probablement l'au prochain encore pour le foot. Ils n'ont probablement pas envie d'avoir des frais de justice à chaque fois.

Pour les équipements qui ne fonctionnent plus, ils n'y sont pour rien. Les possesseurs de ces produits n'ont qu'à demander leur remboursement pour vice caché. Il faut être vraiment con pour mettre un serveur DNS en dur alors que le DHCP fournit les adresses IP des serveurs DNS. Qu'on le mette en dernier recours, pourquoi pas, mais il faut de toute façon permettre à l'utilisateur de choisir son serveur DNS.
Sur ce coup, Phillips a fait de la merde si c'est bien vrai : dans les réponses, certains émettent des doutes !

Je pensais benoîtement que les concepteurs d'IOT avaient retenu les leçons des caméras IP foscam mais en fait non.

Avec les déboires que j'ai eu avec d'autres appareils philips (des écoute bb qui se mettent en veille sans prévenir), cela ne m'encourage pas à acheter quoi que ce soit de cette marque désormais.

Le 29/06/2024 à 14h 00

La neutralité est un principe, pas une loi. Si une loi dit de couper, on coupe. On peut le regretter, mais c'est comme ça. Sous couvert de neutralité, certains aime à penser qu'Internet est une zone de non droit...


On peut éviter de répéter les éléments de langages débiles et mensongers de la droite (même si c’est un pléonasme) ? Merci !

Sinon, le légalisme, c’est aussi dangereux : si tu as un jour une loi qui te dit de tuer ton voisin parce que la musique de chez lui passe à travers les murs et que tu l’entends de chez toi (toute situation réelle de ce type ne serait blablabla, etc.), tu fais quoi ? Tu vas le buter « parce que c’est la loi » ? Et elles sont faites par qui, quand et dans quel contexte, les lois ? Sachant que tu as le texte, mais aussi et surtout l’esprit de la loi (et oui, ça doit être interprété et c’est justement le boulot des juges ; c’est pas toujours à appliquer au pied de la lettre).

Bref, ce n’est pas parce que c’est légal (à un moment) que c’est moralement correct. Parce que je rappelle alors que l’esclavage était légal, l’Apartheid aussi, et que de manière générale, la légalité est une question de pouvoir et non de justice. On le voit bien ici avec une entreprise privée qui détourne cette dernière pour son intérêt personnel et enquiquine une autre pour une simple histoire de diffusion de matchs de foot dont tout le monde se tape, mais dont les conséquences affectent des millions de personnes étrangères à cette affaire et qui n’ont ni demandé, ni mérité d’en subir les conséquences ; alors que ça n’empêche pas les mafias du foot de se faire des centaines de millions. Et donc, on va pas pleurer pour leur éventuel « manque à gagner » (comme s’il s’agissait d’un dû…) !

« On peut éviter de répéter les éléments de langages débiles et mensongers de la droite (même si c’est un pléonasme) ? Merci ! »

Tu as le droit de ne pas être d'accord avec les autres mais ce genre de vomissure gratuite et sans arguments n'élève clairement pas le débat.

Le 29/06/2024 à 13h 52

Le service offert par OpenDNS est un service ouvert mais pas un service publique au sens Français du terme. Ils n'ont donc aucune obligation légale de fournir ce service aux Français selon moi.


C'est tout à fait vrai. Maintenant, fournir des services (et même inciter des gens à passer dessus) pour ensuite le couper, même s'il n'y a rien d'illégal, n'est pas très fair play (pour ne pas dire moral).
Même si on peut déplorer cette situation, on leur demande tout de même de violer un principe qui leur est cher: la neutralité des contenus.


La neutralité est un principe, pas une loi. Si une loi dit de couper, on coupe. On peut le regretter, mais c'est comme ça. Sous couvert de neutralité, certains aime à penser qu'Internet est une zone de non droit...

Et si la neutralité était réellement un principe cher à leur yeux, ils ne pénaliseraient pas l'ensemble de leur utilisateur sur un territoire donné parce qu'on leur a demandé de "couper" l'accès à quelques sites qualifiés d'illégaux par la justice. Réagiraient-ils de la même manière si les sites étaient des sites pédopornographiques ?
La décision de justice est donc respectée et le principe de neutralité également. J'appelle cela au choix la réponse du berger à la bergère ou un retour de flamme.


Certes. Mais c'est une réponse non sans certaines conséquences. Et les conséquences, ce n'est ni OpenDNS, ni la justice qui les subissent, mais les utilisateurs pris en otage, du jour au lendemain.

C'est une chaîne de conséquences. On pourrait peut-être plutôt blâmer ceux qui ont voté pour la loi qui a causé tout cela ? Une loi taillée pour les pauvres copains déjà fragilisés par le passage à l'euro qui a transformé des milliardaires en millionnaires et fait perdre leurs statuts de millionnaires à tant de pauvre gens honnêtes.

Le 29/06/2024 à 11h 24

Le service offert par OpenDNS est un service ouvert mais pas un service publique au sens Français du terme. Ils n'ont donc aucune obligation légale de fournir ce service aux Français selon moi.

Même si on peut déplorer cette situation, on leur demande tout de même de violer un principe qui leur est cher: la neutralité des contenus. Cette réponse qui consiste à tout couper respecte donc la neutralité des contenus car ce sont tous les contenus qui sont bloqués.

La décision de justice est donc respectée et le principe de neutralité également. J'appelle cela au choix la réponse du berger à la bergère ou un retour de flamme.

Le 29/06/2024 à 11h 03

fix: 80.67.169.12 et 9.9.9.9 2001:910:⁠800::12 2001:910:⁠800::40 2620:fe::fe 2620:fe::9

bonus: j'ai réussi à ne pas obtenir les émoji en intercalant des caractères 2060h. Il faudrait que le remplacement ne se fasse qu'en dehors d'une phrase ou que l'on puisse les désactiver

Le 28/06/2024 à 08h 38

Pour les langues parlées en Chine, vu que l'unification s'est faite par l'écriture, il n'y a logiquement aucune différence de symboles. Par contre, à l'oral, c'est le festival.

C'est donc là que la traduction par Google de textes écrit uniquement me gène car la plus grande richesse est dans les langues parlées dont pas mal ne s’écrivaient pas à l'origine, conduisant à des contorsions, comme cela a été le cas avec le Breton. On le voit bien avec les prénoms et noms dont l'orthographe varie selon le fonctionnaire chargé de coucher ces noms sur le papier.

Dur dur de préserver les langues car il faut faire des choix: les variations sont-elles le fait de modes locales de locuteurs à la manière des mille et une variations locales que l'on trouvait autrefois dans les campagnes avec des variations dans chaque village ou apportent-elles une richesse ou une histoire qui en font un patrimoine à conserver ?

Si chaque langue peut être vue comme une boîte de lego, je trouve que les langues les plus intéressantes sont celles qui apportent des briques que les autres n'ont pas ou rarement. Des briques sémantiques et, pour les langues parées, les phonèmes.

Le 25/06/2024 à 23h 08

Ce qui me sidère est que l'on est super au point concernant la régulation des ondes électromagnétiques et que l'on en est encore à la préhistoire concernant les ondes acoustiques.

La régulation sur les puissances sonores ne prend en compte que la puissance totale du spectre audible alors que tout le monde connaît l'expérience avec le verre qui casse à la bonne fréquence.

L'expression « casser les oreilles » est ainsi à prendre au premier degrés avec les bidules asiatiques qui nous jouent en boucle la lambada et autres truc du genre avec seulement 3 sinusoïdes bien concentrées.

Le pire, c'est les livres pour les tout petits avec un bruiteur qui fait le monstre ou le tracteur: aucune protection légale pour les oreilles de nos enfants.

Qu'attendent les politiques pour se sortir les doigts des oreilles ?

Le 20/06/2024 à 22h 39

Deux facteurs seulement ? Vraiment ? Quand je fais une analyse de risques en électronique ( une AMDEC ou FMEA en anglais), c'est trois : probabilité d'occurence, facilité de détection et gravité.

Oublier la facilité de détection, c'est con. En gros, un truc qui arrive quasiment jamais mais indétectable se doit d'avoir une note de criticité élevée.

Le 20/06/2024 à 19h 16

Le problème avec ce changement est qu'il n'y a pas de concurrence avec un deuxième fournisseur de puces. Autant je n'ai jamais aimé l'architecture x86 dont les fondations sont mauvaises, autant je n'apprécie pas Qualcomm.

Bref, j'ai les boules.

Le 17/06/2024 à 15h 36

La belle courbe s'appelle un diagramme de l'oeil. Vu qu'il y a trois niveaux, cela fait deux yeux. S'ils sont bien ouverts, ce qui est bien le cas ici, l'état est bien décodable.

Pour faire ce genre de diagrammes, on place en entrée des données aléatoires ou des flux réels et on obtient toutes les transitions d'état possibles avec une répétition importante.

C'est l'équivalent en réel d'une simulation Monte-Carlo.

Le 10/06/2024 à 12h 02

C'est la page d'erreur dont je rêvais :D

Le 09/06/2024 à 12h 32

sur Android, il y a blockada