votre avatar Abonné

mrintrepide

est avec nous depuis le 24 août 2017 ❤️

210 commentaires

Le 11/09/2024 à 13h 58

C'est plus sûr le courant tiré par la carte que le signal vidéo sur ce point, non ?

Le 10/09/2024 à 12h 19

Le pixel 9 est pas puissant du tout.

Quel processeur ARM l'est (autre qu'Apple) ?

Le 09/09/2024 à 23h 15

Ils n'ont pas copié la fonction pour installer des applis tierces sans restriction et sans manip chiante (sans ordinateur, sans compte, etc.)
Est-ce que l'on a assez dit que c'est là depuis le début ?

Le 06/09/2024 à 12h 59

Je comprends bien ton point et je suis d'accord avec toi que avoir juste la couverture n'est pas suffisant hein je dis juste ce que je vois et je ne bosse pas dans les réseaux mobile donc je ne peux pas dire où est la limite. Ils ont bien réussi à faire tenir le réseau lors des JO donc j'imagine que c'est possible mais je ne sais pas ce qu'il faut faire pour que ça marche avec plein de touristes. S'il faut mettre plein d'antennes ça ne risque pas d'arriver à mon avis.

Orange a peut être plus de part de marché que les autres et du coup statistiquement il y a une concentration plus grande de personne chez orange au mêmes endroits

Ba si justement prends le contre pied de tout le monde et viens en montagne l'été c'est super joli et il y a plein de rando à faire et t'aura du réseau :)

+de gens = plus d'antennes
antennes avec de meilleures fréquence (de la 4G 2600 avec 20 MHz de bandwidth)

Paris c'est le mauvais exemple.
De mes tests entre Orange/Bouygues/Free, Orange reste avec une meilleure couverture fonctionnelle, notamment en gare et tunnel RER/Métro.

Sur mon téléphone, je peux être en 6CC (6 connexion de bandes différentes)
NetMonster sur Android en dis plus.
Ça me fait parfois 2600+2100+1800+800+700+2600

Passez en 3G H+ lorsque la 4G sature ça marche pas si mal.

Est-ce que les opérateurs mettent de multiples antennes 4G multiples bandes 700/800/1800/2100/2600 dans des endroits ayant une faible population ?
Et la connexion des antennes ? Fibre ? FH ? Quel débit ?

Le 05/09/2024 à 12h 02

Même constat cette semaine, c'est le type de d'outil que j'utilise peu mais là j'avais besoin de comprendre de l'allemand (site web). Je me suis dit que c'était l'occasion de tester la fonctionnalité, au final j'ai fini sur Google Translate que je trouve aussi perfectible mais au moins la traduction avait du sens.

Ils doivent utiliser le projet Bergamot.
J'imagine que c'est plus simple avec les systèmes cloud et le retour utilisateur sur les traductions qu'en local sans contexte.

Le 05/09/2024 à 11h 07

AV1 à la place de VP8 en codec.
Donc surtout la différence entre les capacités des deux codecs.

Le 05/09/2024 à 09h 45

Le temps donnera toujours accès à quelque chose, il faut juste trouver le moyen.

Le 30/08/2024 à 18h 42

Certaines sociétés de certificat SSL sont très bof, certaines révoqués (antidaté, etc), donc pas forcément mieux que Let's Encrypt.
@AlexLacan à raison, sur les EV.

Le 30/08/2024 à 14h 32

Loin de moi l'idée de le défendre mais d'après la dernière phrase de l'article ça ne vient pas forcément de son groupe et serait peut-être au contraire une façon de le décrédibiliser.

Ou tous simplement un renvoi d'ascenseur de Russophile content de la politique internationale de Trump.
1. Fin de la guerre en Ukraine.
2. Possible mésentente avec les européens/otan

Le 29/08/2024 à 23h 46

S'il n'avait que celle là, ça ne serait peut-être pas pareil.

Normalement en droit français un bi/tri/quadrinational est d'abord français, donc elle s'en fout des autres.

Le 29/08/2024 à 00h 01

Il serait officiellement en fuite ?
Après, je pense qu'il passe l’aéroport avec son passeport, sauf s'il passe clandestinement dans une caisse.
Plus simple de passer la frontière terrestre.

Le 29/08/2024 à 19h 01

Est-ce qu'un groupe de 220 000 personnes c'est une conversation privée ?
Il faut déterminer la limite entre messagerie privée et réseau social.

Le 29/08/2024 à 18h 55

C# n'est pas inexistant, ce n'est pas populaire dans les distributions.
Des applications multiplateformes sont portées sous linux comme l'émulateur Ryujinx.
Mono est fourni avec wine (wine-mono) tout comme wine-gecko pour remplacer les closedsource .net (< 5.0) et ie.
Microsoft avec Azure Linux doit l'utiliser.

Le 29/08/2024 à 14h 49

Mais pour le lancement de satellites, ce n'est pas un prestataire de la NASA, donc il pourrait refuser de lancer les satellites des pays qui l'emmerdent

D'où l' utilité obligation du spatiale européen.
Financement d'Ariane 6 principalement par la France qui se passe plutôt bien.
Vega C principalement financé par l'Italie qui se passe moins bien.

Le 29/08/2024 à 12h 49

Musk, contrairement à Durov, à l'avantage de posséder SpaceX, qui est un passage obligé pour l'Europe si elle veut envoyer des satellites et/ou des astronautes. Malheureusement, ça lui confère pour le moment une certaine immunité personnelle.

Pour l'espace (ISS), Space X n'est qu'un prestataire de la NASA, donc s'il refuse, c'est une faute. En plus, il n'y a pas de vol avec uniquement des européens.

Le 29/08/2024 à 13h 07

Phoronix fait des benchmarks, pas trop de jeu (open source) mais les performances entre zen 4 et zen 5 y ait bien plus grande que sur Windows.

Le 29/08/2024 à 13h 00

Ça n'arrivera que s'il se fait rogner par AMD ou Intel.
Malheureusement, ce n'est pas près d'arriver sur le (très) haut de gamme.
La 4090 n'a pas de concurrents, le verrouillage DLSS, FG et optimisation RT pour les cartes RTX de la marque.
De plus, si l'utilisateur fait du computing, il va sûrement vouloir avoir CUDA.

Il faut CUDA api libre.
Il faut une API DirectX (en préparation) pour la SuperResolution et Frame Generation indépendante.

Le 28/08/2024 à 21h 07

Est-ce que la Russie va coopérer et fournir des informations comme voulue par eux même à l'ONU ?

Le 27/08/2024 à 16h 16

Je me demandais,
je suppose que Telegram n'a pas de serveurs sur le territoire français, il n'y a donc guère de légitimité à la justice française ou même européenne à poursuivre le réseau. la seule raison serait donc que l'un des boss s'expose avec un passeport français.

Ça marche pas comme ça.
Si je me souviens bien, juridiquement il suffit que l'entreprise (étrangère et sans locaux ou employés en France) vise la clientèle Française.
Voir la situation des casinos en ligne qui vise les francophones du Canada et non la France.

Le 27/08/2024 à 10h 38

Notre embastillé n'aurait pas été emmerdé s'il avait fait en sorte de n'avoir aucune information en sa possession. Mais bon, quand on a un modèle économique à tenir exploitant probablement ces informations que l'on doit donc avoir en clair, on se retrouve alors possiblement coincé si on refuse de le faire...
Voir Snowden défendre un truc qu'il aurait été dangereux d'utiliser dans son cas, cela fait un peu bizarre quand même! Musk, par contre, on ne s'étonne plus de rien alors que ce libertarien-mes-couilles est le premier à censurer lui-même ce qui le heurte dans ce qu'il a fait de Twitter!

Le droit US, c'est pas celui français. Ici on enferme pas pendant 150 ans ou la mort ... après un long emprisonnement et plusieurs essais.
Le fait de ne pas connaître le contenu, n'est pas la même chose que ne pas savoir l'utilisation illégal.

Le 27/08/2024 à 09h 55

Oui, et le fait que Telegram puisse déchiffrer les messages ne plaide pas en sa faveur, si tout était chiffré de bout en bout, il aurait eu moins de problèmes...

Je ne pense pas que le contenu du message soit forcément le problème, mais l'identification de l'utilisateur.
Si la justice à déjà connaissance d'un groupe supprimé, c'est qu'elle en à déjà le contenu.
Sinon pourquoi chercher si elle n'a ni le contenu ni l'utilisateur ?

Le 26/08/2024 à 20h 30

Et le trafic d'organes aussi. N'oublie pas le trafic d'organes.

Il offre un moyen de communication et je considère qu'une communication privée doit être... privée. Pas d'exception.
Et oui je choisirai toujours la liberté face à la promesse de sécurité.
Que la police fasse de son mieux sans briser la confidentialité des échanges privées, et oui j'assume que des enquêtes échouent à cause de ça, et oui même si un jour je viens à mourir dans un attentant terroriste.

Une conversation de groupe de 100 personnes inconnues ou plus n'est plus une communication privée.
Si une conversation a été épinglée par la justice, c'est qu'elle n'est pas privée (ou infiltrée).

Bravo à lui, il est français, donc pas d'extradition (sauf intra ue sur mandat européen) s'il a peut-être un procès et une condamnation.

Le 26/08/2024 à 12h 20

Chez OVH Telecom, j'ai parfois quelques (très rares) problèmes de communication avec des sites.
Parfois banni par cloudflare. Imgur en erreur 403 permanente.
Heureusement, je n'ai pas encore eu ce niveau là.

Le 22/08/2024 à 13h 26

C'est déjà en cours il semblerais que google soit sous peu obligé de vendre android et chrome.

source

Pour Chrome, je m'en fou de qui rachète, mais Android, il y a un risque non-négligeable que ça soit moins bien (open source, personnalisation du système) suivant qui achète. Google avait une indépendance financière et de développement (enfin jusqu'au Pixel et aux features "pixel drop")

Chiche Android devient une association qui développe et fournit AOSP aux constructeurs qui paye et fournissent des développeurs pour celle-ci.

Le 21/08/2024 à 19h 59

Et politique.
Modification, ou non, par les élus des lois sur le copyright et ici du droit d’auteur et propriété intellectuelle suivant celui qui aura le plus d'impact : ayant droit/auteur/artiste ou société d'exploitation d'IA (monétisation de modèle qui a utilisé de la propriété intellectuelle sans accord)

Le 19/08/2024 à 21h 18

La religion est une excuse pratique pour contrôler la masse, mais c'est encore mieux quand elle cautionne l'action.

Le coran indique à de multiples reprises qu'il ne supporte pas les « semeurs de corruption » (ce dernier mot étant très subjectif).

La youtubeuse a été inculpée de « corruption morale ».

Elle devait mourir.

C'est vraiment parce qu'il faut des fonds étrangers que la dernière vidéo étrange est apparue, mais cette dernière a le double avantage de tenter de désamorcer la situation comme de rappeler à la population locale qu'elle doit fermer sa gueule et bien se tenir.

L'Afghanistan est un pays perdu. Encore que... car on ne peut même pas parler de pays.

"L'Afghanistan est un pays perdu. Encore que... car on ne peut même pas parler de pays."
On l'oublie peut-être, mais c'est juste un retour de l'état précédent des Talibans (1996-2001) avant l'intervention Américaine durant 20 ans. Lui même résultat de la guerre froide, etc.

Le 19/08/2024 à 21h 05

Croire qu'il y a un lien entre "être religieux" ou "croyant" ou "avoir la foi" et être bons, morales et vertueux, et peut-être être en tirer la réciproque, est un problème.
Exemple : Error 413

Le 19/08/2024 à 16h 39

Ça parle du portage en 94 vers Windows NT, donc code différent de win9x (95,98 et ME). A vérifier sur NT 3.5 sorti la même année.
Windows NT c'est NTFS pour raisons qu'il y a besoin des droits ACL pour le système lui-même, pour des raisons évidentes de sécurités.

Le 14/08/2024 à 21h 43

Ca s'est déjà fait souvent, et ça se fait encore, mais que quand tu es "petit" :
injonction préliminaire

Si c'était un petit site/journal/TPE un juge aurait déjà ordonné le blocage ou l'interdiction de publier jusqu'à délibération...

Ca s'utilise beaucoup d'ailleurs comme "procédure bâillon" contre un site journalistique (on va t’empêcher de continuer à publier, ou retirer des articles etc.).
Initialement c'est pour empêcher le defenseur de continuer à exercer des actions supposément préjudiciable en attente le jugement "au fond".

Et Twitter/X il n'y a largement de quoi faire, et rien que dire à un élu d'aller se faire foutre, un petit site tu aurais déjà eu une ordonnance de blocage direct.

Comme tu dis, la Justice en Europe c'est n'est pas/plus le DOJ, ils n'ont plus de couille, et c'est ça qui gangrène la confiance dans les Institutions :(

"Si c'était un petit site/journal/TPE un juge aurait déjà ordonné le blocage ou l'interdiction de publier jusqu'à délibération..."
jugement en référé ? (en droit français, jugement rapide pour stopper un délit en cours avant de juger le fond)

"Et Twitter/X il n'y a largement de quoi faire, et rien que dire à un élu d'aller se faire foutre, un petit site tu aurais déjà eu une ordonnance de blocage direct."
Normalement c'est une demande suppression du message par la procédure habituelle ?
Je ne sais pas s'il y a un délit d'outrage des élus/"ministres" au niveau Européen.

Je préfère une "belle" procédure sur base de DSA ou RGPD (ou les deux visiblement) et une interdiction "blocage" sur la zone UE et non national.
Certains pays seront contre le blocage.

Le 14/08/2024 à 19h 25

Que ce soit aux USA ou en Europe, on voit quand même la déliquescence de la Justice et des Etats si tu peux maintenant dire à un "hauts fonctionnaire" d'un Etat (particulièrement du Nord) d'aller se faire foutre sans aucunes conséquences...

Ca me semblerait honnêtement plus logique d'avoir eu une censure direct de Twitter dans toutes l'UE le temps de juger l'affaire...
Mais maintenant les institutions n'ont plus de couilles, et c'est bien dommage :(

Il est loin le temps de Gaule à Monaco "as ben si vous voulez pas, blocus, dans 2j vous voudrez"

Même si je ne cautionne pas attention, mais dans mon exprit Etat > Entreprise privé, et je préfère grandement la politique Chinoise à ce niveau (pas le système dictatorial Chinois), qu'une entreprise qui sort du rang/ne respecte pas la Loi elle est dégagé manu militari...

Je suis pour la fin de X, mais bloquer le site avant une première condamnation, même non définitive, cela pauserait un problème auprès du public. On n'est pas le DoJ américain.
Injonction, amende, puis si pas respecté/payé -> blocage.

Le 10/08/2024 à 11h 37

Oui donc ça n'a rien à voir avec la démocratie, ce que tu énonces, d'une part, et d'autre part même selon ta définition, il y a énormément de triche (même si la volonté de faire semblant et d'incarner ce mythe limite les dégâts, et au prix d'un effort immense, d'un peu de chance et de quelques Hommes providentiels et vertueux, on peut arracher des changements en faveur de l'intérêt général sans que ça ne parte en bain de sang).

Tu mélanges un peu des notions bien différentes, celle de qui a et exerce le pouvoir, de ce qu'il en fait de vertueux ou vicieux (surtout en France, nous sommes bien placé pour savoir qu'il y a eu des non-élus bien plus vertueux que des élus au suffrage universels, ça semble même être la règle, et pour cause...).

Au contraire, comprendre que la démocratie n'existe pas, n'a jamais existé, et n'a rien à voir avec par exemple des élections au suffrage universel de types présélectionnés et abondamment financés par très peu de personnes, ne devant la réalisation de leur basse ambition de conquête de pouvoir qu'à quelques sponsors, c'est le premier pas vers l'ouverture du champ des possibles pour atteindre ce but, si tant est que ça en soit un (on pourrait penser que ce n'est qu'un moyen). La croyance en dépit du bon sens en l'idée qu'on serait dans un régime qui nous donne le pouvoir, c'est dangereux, c'est le risque de le défendre et de ne pas voir ce qu'il est vraiment.

Ce qu'on a, depuis vraiment pas longtemps à l'échelle humaine, c'est en grande partie un État de Droit, et ça c'est vraiment pas mal en théorie (mais, qui fait le droit, que contient-il... forcément c'est une épée de Damoclès), voilà quelque chose qui existe, qui n'existe pas partout, qui est fragile et qu'il faut défendre et faire progresser, tout n'est pas à jeter. Même si le légalisme prend le droit pour un but et non un moyen... tandis que le droit a bien sûr des failles permettant donc de louper le but tout en le respectant formellement.

Les occupants précédents du pouvoir et plus encore les actuels ont hacké la Ve République et utilisent toutes ses failles possibles et imaginables pour se comporter en dictateurs constitutionnels. Nous n'avons aucune leçon à donner au reste du monde, aucune. Ce n'est pas parce que tu n'as pas connaissance des problèmes qu'ils n'existent pas.

Et non l'État de Droit ce n'est pas la démocratie, ça ne donne toujours pas le pouvoir législatif, à travers ou non un de ses représentants, au peuple. Et c'est voulu depuis le début (à la base, "démocratie" c'est péjoratif, bon maintenant c'est remplacé par le mot "populisme" pour dire qu'un dirigeant qui voudrait suivre la volonté - forcément "bas instincts", limite des grognements - de son peuple, bah c'est mal, évidemment qu'il faut suivre les experts, les élites, les puissances étrangères, les riches quoi, ceux qui savent...).

Et l'assemblée a une majorité normale, pas faible (même si c'était clairement la volonté des électeurs arnaqués une fois de plus par le marketing), faut juste attendre que les bonnes couleurs soient mises pour LRPS (surtout PS en l'occurrence) pour s'en rendre compte, sans parler des autres qui sont de fausses oppositions carriéristes et de posture. Et de toute façon ça fait combien de jours que nous sommes réellement en dictature ? Dans ce pays où il faut désormais demander l'autorisation de manifester et que c'est souvent interdit (enfin c'est totalement arbitraire en fait, ça peut être toléré aussi) ?

Les prisonniers politiques, on en a des tas aussi, de temps en temps on voit des sticks dans les rues au sujet de certains... Et on meurt aussi en prison, ça arrive bien entendu. Encore une fois des critères venant d'une vision déformée par la propagande.

Je ne vois ici que des critiques, qui indique "tous pourri", la démocratie n'existe pas depuis le début et c'est voulu, homme providentiel non-élu.

"un peu de chance et de quelques Hommes providentiels et vertueux" : ne pas chercher à en avoir un, c'est déjà un bon début

"nous sommes bien placé pour savoir qu'il y a eu des non-élus bien plus vertueux que des élus au suffrage universels, ça semble même être la règle, et pour cause" : liste ? (non élu qui a exercé le pouvoir)

"abondamment financés par très peu de personnes" : a été démontré qu'il est bien possible d'arriver à 20% sans être financé par de grands groupes. Financement limité (par donateur et au total) en France par la loi.

"hacké la Ve République et utilisent toutes ses failles possibles et imaginables pour se comporter en dictateurs constitutionnels" : faut quoi un tribunal de moralité parce que ça plait pas ? fallait pas que les français plébiscite le général de Gaulle dans cette constitution. Tiens l'appel au militaire pour les situations d'urgence...

"Et non l'État de Droit ce n'est pas la démocratie" : oui, interdire au peuple de choisir de balancer des migrants à l'eau, de retirer la nationalité à des né français ("de papier"), etc
L’état de droit peut être contraire à la démocratie et l'inverse aussi.

"Dans ce pays où il faut désormais demander l'autorisation de manifester et que c'est souvent interdit (enfin c'est totalement arbitraire en fait, ça peut être toléré aussi) ?" : pas de différence avec avant, interdiction contestable au tribunal. Rien de choquant sauf sur le fait que c'est le préfet qui décide et parfois sur ordre du ministère de l’intérieur.

"Les prisonniers politiques, on en a des tas aussi" : liste ? "des tas" c'est au moins deux chiffres. Parles-tu de la Nouvelle Calédonie ? En état de droit, on ne peut pas exempter un crime ou un délit (de droit commun) pour une cause politique.

Le 09/08/2024 à 22h 01

Perso, la "démocratie", j'y croyais quand j'étais petit, un peu comme le père noël :francais:

C'est bien pour ça que c'est en recul, si les gens n'y "croient" pas.
Arrêtez d'y croire, c'est aussi laisser les autres, qui sont contre, choisir.

La démocratie par le peuple pour le peuple ça n'existe pas, sauf à croire qu'il y ait un consensus planétaire.
On ne peut pas dire non plus que la démocratie, c'est le diktat de 50 % + une voie contre le reste.
On ne peut pas dire non plus que la démocratie puisse contrevenir aux droits humains.

À défaut, les pays "démocratiques" sont ceux qui autorisent la liberté d'opinion et l'alternance politique. Et comme il n'y a pas de démocratie parfaite, il faut toutes proportions gardées, ne pas confondre avec des vrais états dictatoriaux où l'on meurt en prison/colonie pénitentiaire.

La preuve, les Français ont bloqué la Ve République en élisant une assemblée avec la majorité la plus faible jamais vue.

Débâtez partout et avec tout le monde de la démocratie la plus logique à vos yeux et n'attendez pas que quelqu’un vous dise ce qu'elle doit être à votre place.

Le 09/08/2024 à 19h 25

"violent les principes religieux"
Ce terrorisme contre les non-croyants qui les muselles, vole leurs argents (argent publique ou impôt du religieux) et parfois les tuent.

Le 09/08/2024 à 19h 12

C'est différent pour l'ONU, il y a des éléments non-démocratiques depuis le début, jusqu’à ses membres permanents du conseil de sécurité.

Le 09/08/2024 à 01h 23

Bouleversement, oui, il y a des algorithmes qui peuvent produire des choses illégal. Intentionnel ou non.

Et, visiblement, l'IA act en août 2026. Donc ça sera transposé dans le droit français.

Le 07/08/2024 à 20h 13

Les Ryzen 7000 étaient vendu plus cher et les prix ont bien baissés.
Mon 7950x acheté à 870€ en septembre 2022
Mon 5950x acheté à 980€ en mars 2021
Mon 3900x acheté à 600€ en novembre 2019

Le 05/08/2024 à 11h 56

Oui, tout dépend ce que ça coûtera en dev les versions défilant et aussi ou sera uploadé les extensions V2 (plus chez Google).

Le 01/08/2024 à 17h 59

Firefox n'est pas exempt non plus de comportements abusif.
Que dire du fait que ff contourne la résolution de nom du système et préfère confier nos recherches à travers doh ? Même si cela part d'une bonne intention, cela ruine les efforts de contrôle parental et de blocage des pub par pihole par exemple.

Et les certificats de sécurité ? Ff se fout royalement des certificats du système, il ne fait confiance qu'aux siens. Ce n'est pas son rôle mais celui du système.

Une vraie plaie quand on utilise ses propres certificats internes même avec une architecture complète (certificats root, intermédiaire et client).
Ff fait chier avec ses messages de sécurité débiles pour des adresses en .home et des IP ula et il ne devrait pas.

A côté de cela ff continue d'imposer une barre d'adresse qui fait des recherches même quand on lui demande expressément d'afficher une barre de recherche séparée. Cela est idéal pour baver des informations internes à google.
Même avec ff, il faut savoir faire quelques configurations pour le sécuriser et je ne parle pas des plugins à ajouter.

Je ne suis pas d'accord sur les certificats, c'est bien au navigateur de valider le certificat et sa révocation. Pourquoi attendre les mises à jour Windows pour cela ? et les système qui n'ont plus de mise à jour ? (Win 7 et 8)
La configuration DNS ou du catalogue de certificat racine ne concerne pas l'utilisateur lambda.
Pour les entreprise, il est possible d'utiliser les GPO de Firefox (ou about:config) pour changer le comportement. Plus généralement "use-application-dns.net" bloque le DoH.

J'utilise Firefox sous Fedora et je n'ai pas de problème avec le .home et l'ULA (j'ai un routeur OpenWRT)

Le 01/08/2024 à 13h 21

Grosso modo, sous Windows, la gestion des droits est la suivante :
- utilisateur simple : dispose de droits restreint et ne pas pas faire grand chose qui va nuire au système ou aux autres utilisateurs (mais qui peut nuire à son propre compte oui)
- utilisateur administrateur : dispose de droits restreint par défaut, mais peut les élever temporairement (par exemple, pour l'installation d'un programme). Il peut quasiment tout faire, mais pas tout.
- SYSTEM : accès complet à la machine (l'équivalent du root sous linux). C'est un compte système non associable à un compte utilisateur

Aujourd'hui, Chrome peut être installé par un utilisateur simple. Chrome ne sera alors disponible que par lui. Quand c'est un administrateur qui l'installe, il décide s'il veut l'installer pour lui ou pour tout le monde sur la machine.

Ceci étant dit, pourquoi tant de contestation me demanderas-tu ? A grand pouvoir, grande responsabilité (et ce n'est pas comme si le récent exemple de Crowdstrike ne venait pas nous le rappeler).

Ici, nous avons donc un Chrome qui peut être installé par un administrateur et utilisé par des utilisateurs avec droits simples (notons qu'une installation de Chrome par un utilisateur droit simple ne pourra pas installer le service qui nécessite des droits SYSTEM).

Nous avons donc un module "utilisateur" qui va communiquer avec un module "système" ayant les pleins droits sur la machine (toute similitude avec le drame d'il y a 2 semaines serait totalement fortuite). Même si je ne doute pas que les équipes de Google soient compétente en terme de sécurité, les bogues ça existent, et il y a régulièrement des mises à jour pour corriger des failles.

Ici, nous avons donc, en cas de faille, la possibilité pour un code malveillant s'exécutant "avec des droits simples" d'accéder non seulement à tous les fichiers de l'utilisateur, mais également à tous ceux des utilisateurs de la machine sur lequel il se trouve (voire plus via le réseau) si jamais une injection de code dans ce module de sécurité est découverte.

Au delà de l'accès aux données utilisateurs, une injection de code dans ce module pourrait permettre à un attaquant, et sans aucune restriction (utilisateur SYSTEM, ne l'oublions pas), de stopper toutes les solutions de protection présentes sur la machine et/ou de les rendre inefficace, offrant alors un vecteur d'attaque non seulement sur la machine, mais aussi sur le réseau auquel la machine appartient.

Nous avons affaire ici à un navigateur. Un navigateur est un miniOS en soit, et il n'est pas utile (=il ne devrait pas) installer des modules qui pourraient se révéler être de vraies bombes à retardement. De par son rôle, un navigateur est le premier moyen d'accès au Web, et se retrouve de facto comme cible privilégiée pour les attaques, qui peuvent venir aussi bien du web (par ex. une pub vérolée) que de la machine (un logiciel espion), sans parler de la "négligence" des utilisateurs.

Augmenter potentiellement les possibilités d'exploitation d'une faille me parait être une hérésie, surtout 2 semaines après le bogue CrowdStrike (avec comme similitude supplémentaire qu'il est bien difficile, même si cela reste faisable, de bloquer les mises à jour de Chrome).

Google a raison sur un point : ce sont des données sensibles qui doivent être protégées (notamment les jetons d'identifications). Mais au bout d'un moment :
- la responsabilité du navigateur doit s'arrêter et laisser faire le travail à des logiciels spécialement conçus pour (antivirus, EDR, etc.). Monitorer des accès à des fichiers par des applications, ça se fait depuis des lustres et c'est très utilisés pour détecter les comportements malveillants
- un navigateur n'est pas le seul à gérer des données sensibles. Il en va de même pour d'autres logiciels (en premier lieu, les drives et les clients lourds mails). La solution de Google ne protégera que Chrome pas le reste (et ce n'est pas à Google de protéger le reste)


Et si on zappe la partie sécurité, c'est sans compter les bogues qui ne manqueront pas d'arriver (perte des cookies, des mots de passe ou de tout autre données qui seront protégées par ce mécanisme). Ce n'est pas comme si Chrome avait justement "perdu" l'accès aux mots de passe pendant quelques heures il y a 2 jours....

N'est-ce pas déjà le cas pour le système d'auto mise à jour ?
Ce service parle avec qui ? au main process de chrome ou au child window des onglets ?
De toute façon peuvent-ils faire autrement ? Puisque rester dans l'environnement utilisateur, ce service serait toujours à portée des malwares.

Ici tu évoque l'installation sans être admin (dans appdata), c'est quoi le % d'utilisation par rapport à l'installation normal dans program file ?

Le 30/07/2024 à 10h 51

Ça dépendra de son déploiement
Dans les stades oui, pas dans les espaces fermés sauf a vouloir multiplier les antennes.

Le 25/07/2024 à 16h 48

C'est pas faux mais pas tout à fait vrai non plus. Le véhicule lui-même avait besoin de démontage quasi complet entre chaque vol (notamment de ses 3 moteurs pour les nettoyer à fond), le réservoir central et les propulseurs à poudre étaient jetés,...
Bref la cadence de tir était naze à souhait, tu as évoqué à raison la conception à revoir. Faudrait y rajouter le management du programme par la NASA qui a amené des échecs et des morts

Et surtout c'est comme souvent aux USA un programme fait POUR coûter de l'argent du contribuable pour continuer à abreuver les compagnies du spatial de contrats (et donc de financement de campagne électorale, etc...).

Le programme avait le mérite d'exister et je suis d'accord avec toi sur le fait que son abandon aurait pu être évité ou retardé.mais il n'était pas maintenable, pas pérenne

La navette est un échec, non pas technologique, mais sur son projet global.
Cadence et sûreté pas bien présente en plus du coût astronomique (financier et humains)

Le 25/07/2024 à 11h 56

Le Russie du Tsar Poutine avec son patriarche orthodoxe.
Et la Chine avec son PCC ouvert au capital national et international.
Pour la RPDC, ça coche pas mal de case du communisme soviétique.

Le 25/07/2024 à 11h 04

Les conventions internationales sont supérieures à la constitution, j'imagine que c'est pareil pour des institutions supranationales comme l'UE.
Faudrait demander à un constitutionnaliste.
Ratifier un traité engage l'état a le respecter quitte à modifier ses propres lois/constitution pour le faire.

Le 24/07/2024 à 12h 38

le NFP n'est pas un parti, mais effectivement, il faut parler de coalition pour couvrir correctement le positionnement politique. Parler de parti ne sert à rien dans le contexte actuel et au vu des désistements historique, avant et après le premier tour.

Le 24/07/2024 à 10h 57

Wikipédia, c'est pour connaître des gens déjà connues ?
Si Google répond mieux que Wikipédia, à quoi il sert.
La question est pourquoi 6 autres Wikipédia ont validé et pas la Française, celle de l’intéressé.
La page peut se borner aux informations déjà connues et vérifiées en quelques lignes succinctes.

Le 23/07/2024 à 18h 07

Verrouiller le kernel, c'est empêcher le développement sur l'OS de système matériel ou de hacking (émulation matériel) qui ne peuvent être autrement.
Notamment passer outre des limitations purement commercial.
J'ai pas beaucoup d'exemples sous la main, mais winbtrfs utilise des fichiers ".sys"
Le verrouiller par défaut et ne pas signer les modules commerciaux, pourquoi pas.

Le 15/07/2024 à 14h 52

Erreur signalée, Elon Musk n'est ni fondateur, ni cofondateur de Tesla (anciennement Tesla Motors). Il n'était pas là du tout.

Le 13/07/2024 à 00h 13

Donc si je veux éviter ton ban, il faut que j'utilise une adresse IP différente à chaque paquet (simple).
Ou sinon, j'utilise ton système à mon avantage en envoyant plein de requêtes avec une IP qui va se faire bannir, et je recommence avec une autre et ainsi de suite jusqu'à ce que tu ai ban tout Internet, et j'ai plus besoin de t'attaquer : tu te coupe tout seul d'Internet.

Ah, et aussi, s'il est vaguement envisageable de stocker une liste de toutes les IPv4 à bannir, si tu essaies de faire de même avec IPv6, tu vas très vite remplir ta mémoire.

C'est plus compliqué, une personne ne peut obtenir le contrôle de toutes les IPs. (Si cela arrive, il y aura d'autres problèmes plus urgents)
On peut ignorer les paquets pendant 5,15 ou 60 minutes avant expiration.
Je n'ai pas dit que c'était simple et peut coûteux. C'est une solution par dessus des protocoles où des abus peuvent être faits.

Pour le SPAM, il y a bien des listes d'IPs, de blocs d'adresses et même d'ASN complet blacklisté.
Aux FAI de faire le travail d'avertissement lorsque blacklisté et aux clients de la sécurisation de leurs réseaux.

Le 12/07/2024 à 23h 54

Si les utilisateurs en question ont une tendance complotiste, cela pourrait à l'inverse donner du crédit à ces fausses information :D

Oui, mais un complotiste n'a pas besoin de vrais faux site de media mainstream éphémère.
Faux viser les perdus et les "touts croyants" non complotistes.

Le 12/07/2024 à 12h 05

C'est bien tout ça, mais si le lecteur de ses désinformations ne sont pas au courant, ça ne sert pas à grand chose.
Ne serait-il pas intéressant d'avertir les utilisateurs des réseaux sociaux (par le réseau social) qu'ils ont lu/repartagé une source détectée ?