votre avatar Abonné

mrintrepide

est avec nous depuis le 24 août 2017 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

80 commentaires

Logo de Firefox

Le 17/05/2024 à 22h 05

Sur mon Pixel 6, sur la bêta (127), j'ai enfin le décodage matériel des codecs vidéo (sauf av1).

En attendant l'arrivé de fission sur Android (qui arrivera d'ici ), je force l'activation mais il y a un problème le fullscreen des vidéos intégré dans les iframes.

Le 17/05/2024 à 20h 29

RTX c'est une marque de NVIDIA. C'est le RayTracing (RT) ou Real Time RayTracing (RTRT) qu'il faut utiliser.

NVIDIA a imposé que le RayTracing c'est NVIDIA et ses GPU RTX. On voit certaines personnes parler de RTX avec les GPU AMD et Intel ou autres.

Processeur Rhea1

Le 15/05/2024 à 16h 00

Les dirigeants veulent juste une date qui leurs corresponds avec un budget acceptable, pas une date réaliste voir avec un délai rajouté.

Le 15/05/2024 à 14h 28

Oui avec un PIN ou un mot de passe au démarrage je comprends, mais quand j'avais activé Bitlocker avec TPM, rien ne m'avait obligé à mettre un PIN, j'ai même souvenir qu'il fallait chiffrer d'abord et mettre le PIN ensuite (mais pas sûr et je ne peut pas revérifier). Je m'étonnais donc que la configuration par défaut ne protège de rien sans en informer ostensiblement l'utilisateur qui peut du coup se croire protégé même sans utiliser de PIN.

Effectivement, sans PIN il y a un risque, que le voleur attende de trouver un faille accessible avant l'ouverture de session. Il n'a qu'à attendre ça arrivera bien tôt ou tard puisque que le poste en sa possession ne sera plus à jour.

Même sans PIN on peut limiter la casse en restreignant les connexions avant ouverture de session (thunderbolt, réseau)

Pour le PIN/password/clé avant déchiffrement, il n'y pas de GUI, c'est en GPO ou en CLI.

Édit : je crois que dans la documentation, il y a même un authentification via le réseau.

Le 15/05/2024 à 12h 27

Taper un mot de passe, pas une clé. Mais si personne n'a jamais à le taper, celui qui vole ou trouve la machine n'aura pas à le taper non plus. Quel intérêt ? Ou alors on considère que le mot de passe de session (aussi à taper à chaque démarrage) suffit car Bitlocker bloquera la possibilité de le cracker en utilisant un autre OS ou en sortant le disque ?

Effectivement une fois windows démarré, tu peux exploiter les failles de celui-ci. D'où l'utilisation d'un PIN ou du password avant le déchiffrement, c'est documenté par Microsoft.
Mais il n'est pas possible de l'exploiter depuis un autre OS ou en l'extrayant sans la clé ou un exploit matériel sur la puce TPM si elle est physique.

Édit : voir les registres PCR du TPM pour comprendre comment ça marche.

Le 15/05/2024 à 12h 01

Dans une entreprise, personnes ne va taper à chaque démarrage une clé.
Sous linux on peut aussi utiliser le TPM via systemd-cryptencroll ou autre clevis.
Le but étant que la puce TPM ne donne la clé de déchiffrement dans certaines conditions (bitlocker fonctionne mieux avec TPM + secureboot + mot de passe admin bios et éventuellement un pin comme suggéré plus haut)
Et si quelqu'un sort le disque dur poste et bien problème réglé.

Édit : j'ai pas été claire, avec l'ensemble des paramétrages, il n'est normalement pas possible de démarrer autre chose que Windows depuis le disque principal sans que la puce TPM ne délivre pas la clé ou qu'il faille saisir le mot de passe admin du BIOS (démarre sur un stockage externe)

Le 04/05/2024 à 02h 34

"Les livres c'est payant" ??? Y'a pas de bibliothèques (CDI) dans les collèges et lycées? Là, c'est vraiment lire du n'importe quoi ...

Oui les livres sont payants, tu paye par les impôts si l'accès est gratuit.
J'ai été inscrit à la médiathèque de la ville d'à côté (donc payant).

Le 03/05/2024 à 15h 34

Les médiathèques, les CDI...

Je parle en connaissance de cause : j'ai vécu du harcèlement et l'isolement durant la période du collège. Le CDI était mon refuge (c'était au tout début des années 2000), ainsi que la médiathèque de ma commune où je passais des après-midi entières. Le tout gratuitement.

Je suis loin d'être un technophobe et je défends toujours cette image d'internet qui donne un libre accès à la culture, etc. Mais à notre époque on dirait que si l'on retire celui-ci plus rien n'existe pour la jeunesse...
Tout ça pour dire qu'il y a tout un tas d'alternatives au net, que l'on place trop au centre de tout (et ça vaut pour nous comme pour la classe politique, qui pense tout pouvoir régler grâce au technosolutionnisme).

Le techno-solutionnisme est un problème. Le "péril des écrans" est une sorte d'idée réactionnaire qui se retrouve aussi chez les partisans du retour à la nature.

Après le CDI et la médiathèque, il y a ce que les adultes y mettent. Ça conviendra pour certains, pas pour d'autres. Il n'y a pas non plus d'avis de lecteurs.

Le 03/05/2024 à 15h 00

Justement, c'est le contenu et le support, pas uniquement le support. Même si tout comme toi j'attaquerais ce sujet en premier. C'est juste des préconisations, ca ne va pas empêcher les "isolés" comme tu dis d'aller sur le Web ou de coder. Ni de croiser des gamins qui sont en poussette avec une tablette en train de regarder un dessin animés à longueur de journée.

Pour les -10 ans, je suis d’accord. On est plus sur un problème parent / enfant sur l'éducation.

Pour les autres, je persiste, le support n'est pas un problème majeur (outre la mauvaise qualité de produits / réglages / proximité de l'écran de l’œil).
On peut voir des documentaires, consulter des cours en vidéos (cours de math de Villani sur YT), faire du sport avec un coach en vidéo.
Il y a bien sûr des limites à avoir, faire des pauses, dormir correctement, s'arrêter au premier signe de fatigue oculaire.

Après, si l'enfant ne s'amuse que par ça, c'est peut être que sa la vie est nul.

Le 03/05/2024 à 14h 27

On peut également se réfugier/s'évader dans des livres (au risque de passer pour un vieux con) ou toute autre activité (musique, dessin, etc).
Et il y a largement moins de risques avec pour un adolescent qui vit dans un tel contexte d'isolement.

Les livres c'est payant, comme la musique physique. Il y a toujours moyen de trouver des trucs, mais Internet c'est pratique pour la culture pour les sans le sous.

Le 03/05/2024 à 13h 00

Mélangez tous sous l'intitulé "écran".
On peut le faire en regroupant tous ce qui est imprimé ?

Les isolés (à l'école ou de sa famille) se réfugiant/s'évadant sur le web, ils vont devenir quoi ? S'évader dans l'au-delà ?
Les développeurs adolescents c'est ciao ?

Pour les -10 ans (primaire) là question est très pertinente, pour les collégiens et supérieur c'est moins sur.
Le problème c'est le contenu pas le support.

ESA Ariane 6

Le 25/04/2024 à 14h 08

Comparez une fusée non réutilisable avec une réutilisable.
Tenir 12 vols par an pour Ariane 5 c'était déjà impossible.

Le 25/04/2024 à 14h 06

Européen à la ramasse = inférieur au "leader"

Le 18/04/2024 à 13h 56

Ce n'est nouveaux l'interférence entre l'USB 3 5 Gpbs (qui émet dans les 2,5 GHz) et le 2,4 GHz (wifi et bluetooth)
Le routeur Synology avait le même problème, c'était marqué dans la documentation et dans l'interface utilisateur.

La solution, j'imagine, c'est de blinder la circuiterie de l'USB.

Le 12/04/2024 à 14h 38

Bientôt : Firefox French Édition
Ou alors l'installation automatique d'une extension si l'on a une IP publique française ou un système paramétré sur France ?

Le 04/04/2024 à 15h 08

A quelles applications tu penses qui ne seraient plus à jour et fonctionnelles sur la version LTSC ? Je pense à celles du store mais je n'en utilise pas. Pour toutes les autres (les logiciels desktop) y en a encore pas mal qui fonctionnent encore sur Windows 7 donc j'ai pas peur qu'elles s'arrêtent de si tôt de fonctionner sur Windows 10.

Les versions LTSC, corresponde coïncide avec les version serveur équivalente (2016=1607, 2019=1809, 2022=21h2)
Donc la LTSC la plus récente est la 21H2, donc pas la build la plus récente.
Pour les applications, dans les trois ans après la fin officiel, les navigateurs, les bibliothèques de jeux, office, etc. Par exemple sur Windows 7, Office 2016 est la dernière version supportable, la version 365 installe donc une version "2016".
Il existe déjà des applications qui ne fonctionne que sur les versions récentes de Windows 10 (genre Windows 10 21H1 minimum), donc certaine LTSC sont concerné.
Les apps du marketplace ainsi que le marketplace lui-même ne sont pas compatible LTSC (pas dispo, puisque OS "obsolète techniquement parlant")

Le 04/04/2024 à 12h 41

10ans, Windows 10 est sorti publiquement le 29 juillet 2015 et sera en EOL le 14 octobre 2025.
Et contrairement au autres Windows, c'était 5 ans de mise à jour avec fonctionnalité + 5 ans de mise à jour uniquement de sécurité. Windows 10 a été mise à jour en fonctionnalité très longtemps, la 22H2 sorti le 18 octobre 2022.

Je ne suis pas un vendu, je n'utilise plus, personnellement, Windows depuis 8 ans. Fedora KDE ici.

Pour les versions LTSC, bien qu'elles peuvent courir plus loin jusqu'en 2029, il n'y aura plus beaucoup d'application à jour fonctionnel sur cet OS.

Puce Apple Silicon

Le 29/03/2024 à 10h 54

Il faut corriger au niveau du système et des applications critiques, dans le code et dans la compilation, comme sur linux sur les machines qui n'ont pas de patch via microcode.

Logo de Google Chrome

Le 18/03/2024 à 10h 50

Je comprend pas, les hashs sont bien générés depuis des urls existantes ? Donc de fait, même si l'on ne compare que deux hashs, le créateur de la liste originale connait le site de départ. Il ne faut que croire qu'il n'y aura pas rapprochement.

Logo du navigateur Brave

Le 15/03/2024 à 11h 39

Ce qui est aussi certain, c'est que la plupart des gens ne savent pas que Brave a une politique "à la Adblock Plus" ou on ne bloque pas vraiment toutes les pubs et on se rémunère en prenant une commission sur celles qu'il laisse passer.
Le système de Brave est un peu plus tarabiscoté pour que ça soit moins flagrant, mais en gros l'idée c'est : on enlève les pubs existantes, on met nos propres pubs un peu plus discrètes, on récupère les sous à la place des exploitants des sites, et si Ils pensent à nous le demander gentiment, on leur en rendra une partie. Dans la vie réelle on appellerait ça du racket.

Oui, désactiver reward est une nécessité pour les utilisateurs de Brave.
Malheureusement sur Android, c'est le meilleur navigateur avec un Adblock fonctionnel comme sur PC.
Firefox + uBlock fonctionne aussi, mais firefox pour Android c'est pas aussi bien isolé / sécurisé. Chaque site n'est pas dans son propre processus, pas de Sandbox comme chrom.e.ium

Photo d'un impact de foudre pendant la nuit

Le 07/03/2024 à 11h 42

Epic n'était pas tout rose, loin de là, ça serait bien que l'Europe leur siffle à tous les deux la fin de la récré…

Apple et Epic ne sont pas au même niveau.
Apple c'est le numéro 1 des casses pieds.
Je n'utilise quasiment pas l'Epic Games Store

Ferris the crab, unofficial mascot for Rust

Le 04/03/2024 à 16h 46

Je ne réponds pas a l'article, mais a plusieurs commentaires.

Il n'est pas nécessaire de modifier tous les logiciels, seulement ceux critiques, comme les noyaux de systèmes d'exploitation, les connecteurs réseaux, le décodage logiciel des codecs vidéo/audio, enfin tous ce qui concerne une entré/sortie réseau ou une interprétation d'un code importé (navigateur web, TCP/IP, TLS)

Il n'est pas du tout nécessaire de tous refaire. Par exemple, le noyau Linux à ajouté le support de Rust, pour le moment cela est utile pour quelques pilotes nouvellement développés.

Saisie de l'infrastructure du rançongiciel LockBit

Le 21/02/2024 à 23h 01

Je pense que si, la donnée se vole, comme on vole une histoire. La donnée est abstraite de son support, non ?
Par contre on ne vole pas le fichier, il est effectivement copié, comme on photocopie un livre.

Windows 11

Le 14/02/2024 à 12h 27

Ce n'est pas vraiment un bloquage comme les prérequis, mais une vrais incompatibilité technique. Le processeur ne comprendra pas les instructions inconnus.

Panneaux de directions

Le 02/02/2024 à 22h 22

Tous ça pour des clones de safari, enfin bref ...

Logo de Google Chrome

Le 31/01/2024 à 10h 51

Qui utilise sous Linux un Firefox téléchargé depuis mozilla.org ? Firefox est disponible dans Debian sur arm64 sans problème.

Il n'y a pas de version flatpak. Et pas de support de widevine officiel, j'ai bien vu un binaire pour raspberry pi. Et sur une distribution avec musl (alpinelinux), widevine ne fonctionne pas (puisque construit avec glibc), flatpak résout le problème puisque donne un environnement glibc.

Le 30/01/2024 à 14h 40

La première phrase est étrangement écrite comme s'il n'y a pas de navigateur fourni pour Windows en ARM64.
Or, Mozilla propose bien officiellement Firefox en version arm64/Aarch64. Version qu'il ne propose pas pour Linux...
Il faudrait préciser que c'est uniquement les navigateurs basé sur Chromium.

PS : non, c'est juste moi

LPCAMM2

Le 10/01/2024 à 20h 21

Il faut surtout pour les iGPU de la mémoire dédié comme de la eDRAM sur quelque Intel Iris ou autre InfinityCache chez AMD. Des APU AMD mobile avec 3D cache ?

Quick Share Android

Le 10/01/2024 à 17h 46

Avec Nearby Share, c'est les 3 modes (Data, Wifi et hors connexion)
Je n'ai jamais testé ceci dis. Sur wikipedia anglais, ça parle de Bluetooth et de Wifi P2P.

Le 09/01/2024 à 10h 43

Comme sur le 2,4 et 5 GHz il y aura peut-être des restrictions. C'est en général uniformiser dans la zone ETSI avec les autres pays européens.

Actuellement le wireless-regdb du noyau Linux limite en France comme ceci :

country FR: DFS-ETSI
(2400 - 2483.5 @ 40), (100 mW)
(5150 - 5250 @ 80), (200 mW), NO-OUTDOOR, AUTO-BW, wmmrule=ETSI
(5250 - 5350 @ 80), (100 mW), NO-OUTDOOR, DFS, AUTO-BW, wmmrule=ETSI
(5470 - 5725 @ 160), (500 mW), DFS, wmmrule=ETSI
# short range devices (ETSI EN 300 440-1)
(5725 - 5875 @ 80), (25 mW)
# WiFi 6E low power indoor
(5945 - 6425 @ 160), (23), NO-OUTDOOR, wmmrule=ETSI
# 60 GHz band channels 1-6 (ETSI EN 302 567 v2.2.1)
(57000 - 71000 @ 2160), (40)

Une jeune fille lit un livre, assise sur un canapé, un chapeau sur la tête.

Le 09/01/2024 à 10h 24

Les parents récoltent et les enfants travaillent.
Même si le but est louable, la mauvaise utilisation et les erreurs possibles. J'imagine que les adultes bloqués (à tord) devront se débloquer avec leurs carte d'identité ou carte de crédit ?

Brouilleur GPS

Le 26/12/2023 à 13h 36

Acheter sur une boutique en ligne à l'étranger la fraude a la TVA, etc...
La douane vérifie 1 colis sur 10000 peut être.

Le 04/12/2023 à 18h 45

Mode semi troll
Mais là c'est la RATP/SNCF qui n'ont pas souhaité investir pour faire mettre des répéteurs (3G 4G 5G) en plus dans les tunnels/rams)
C'est mieux de faire payer le wifi dans le TGV

Ce n'est pas à la SNCF/RATP de mettre les antennes des opérateurs (sauf pour l'emplacement et l'électricité j'imagine)
Il y a une disparité sur le réseau en gare et tunnel.
Le réseau Orange est bien supérieur aux autres juste sur la présence de connexion 4G. (Comparatif fait avec Free et Bouygues, SFR je ne veut pas en entendre parler)
Après, comment maintenir une connexion en se déplaçant rapidement ? Et avec des trous de couverture.

Le SoC Graviton4 d’Amazon AWS posé sur une table

Le 30/11/2023 à 10h 45

J'imagine que l'avantage de cela est le prix et la consommation/dissipation électrique/thermique par rapport à un double 96 coeurs EPYC x86 d'AMD ?

Le Conseil constitutionnel censure l'activation à distance d’appareils pour capter des sons et des images

Le 19/11/2023 à 18h 33


(reply:2166151:Jean de Tolbiac)




Je ne sais pas, mettre un texte dans la constitution juste pour faire jolie c’est tout autant bizarre.


Le 17/11/2023 à 15h 39


(reply:2165925:Jean de Tolbiac)




Elle a juste considéré que le préambule de la constitution qui contient la DDHC est aussi constitutionnel.
Il y aura toujours la question de qui contrôle la plus haute instance.


Surprise : Apple implémentera le standard RCS dans iOS l'année prochaine

Le 18/11/2023 à 00h 39

Effectivement, certaines personnes voient négativement le RCS parce que Google Message (et Samsung) est actuellement le seul moyen de l’utiliser et surtout uniquement par ces serveurs.



Il serait bien qu’avec le prise en charge par Apple, cela va être plus largement disponible nativement par les opérateurs, sans Google et avec des applications tiers, libre et opensource.


Le 17/11/2023 à 23h 50

Moi, je veux bien, mais c’est quoi l’intérêt de RCS par rapport au protocole Signal ou au protocole Matrix, tous 2 libres ?
Pourquoi diable ces entreprises font-elles un énième protocole fermé au lieu d’utiliser les protocoles déjà très utilisés et libres existants ?



C’est pas comme si ça allait concurrencer réellement ces protocoles qui sont, eux, déjà bien établis sur le marché.


Est-ce implémentable par un opérateur ?
Je viens de lire que le RCS est obligatoire sur la 5G alors que facultatif en 4G
https://www.gsma.com/futurenetworks/rcs/universal-profile/



EDIT : il faut rappeler que vous n’êtes pas obligé de l’utiliser comme pour le SMS.


Le 17/11/2023 à 23h 31

Je ne sais pas, par contre quid du chiffrement de bout en bout de Google Messages dans ce cas ?


C’est la question, la GSMA devra plancher dessus sur une révision du protocole.


Le 17/11/2023 à 23h 28

Je crois que les opérateurs peuvent implémenter le RCS sans les serveurs Google, comme le VoLTE (IMS). Ai-je tord ?
La data utilisé par la VoLTE n’est pas décompté. Et en plus a la fin de ma 2G/3G la voix legacy disparaît. Le SMS/MMS devra faire pareil.


iLeakage, la faille qui exploite Safari et les puces Apple pour faire fuiter des informations

Le 28/10/2023 à 01h 08

Sur le noyau Linux, sur x86, il n’y a pas une mitigation qui flush le cache, forcé ou avec changement de contexte du processus ?


Counter-Strike 2 : Valve confirme qu’il n’y aura pas de version Mac

Le 12/10/2023 à 06h 52

Vu que CSGO est fortement lié au serveur de Valve, il faudrait sortir un CSGO standalone sans skin et uniquement serveur privé.


Le Royaume-Uni a discrètement licencié l'ensemble de son conseil consultatif indépendant sur l'IA

Le 25/09/2023 à 09h 00

Le problème n’est pas si dieu (l’IA) existe, mais si les gens y croient (l’IA).


noyb porte plainte contre SeLoger, la Fnac et MyFitnessPal

Le 15/09/2023 à 10h 19

Les applications mobiles sont un recul sur la confidentialité par rapport au site web plus modulable suivant le navigateur utilisé.
Le problème, c’est qu’il y a des services ou l’application mobile donne accès à tout ou partie du service rendu si ce n’est l’unique point d’accès.


Les exploits « 0-day » reposent de plus en plus sur des « Déjà vu-lnérabilités »

Le 29/07/2023 à 13h 18

Trebble c’est bien, mais pas utilisé comme ça par les constructeurs puisque Google fourni sans surcouche. C’est utilisé notamment pour Android Beta sur les téléphone non Google.
Trebble n’affecte que la couche Android sans le noyau/drivers qui reste donc vulnérable.
Trebble permet surtout de faire des ROM custom GSI rapidement sur des nouveau téléphone sans avoir les sources constructeurs.


Le 29/07/2023 à 07h 47

Nexus 5X, Pixel 3a, Pixel 4a 5G, Pixel 6
Sinon effectivement prendre un Android Phone avec support d’un OS Custom.



C’est très dommage pour les concurrents, mais ils font pas beaucoup d’effort. Il est à noter que c’est mieux qu’avant (pas de mise à jour de sécurité du tout) surtout que Google patch Android 11 à 13.


Le FBI et Europol démantèlent ChipMixer, l'un des principaux blanchisseurs de bitcoins

Le 18/03/2023 à 10h 26

Il y a avait déjà eu se genre de remarque lors d’une procédure en France.
S’il y a une procédure légale en Suisse, Proton est donc obligé de s’y soumettre. Les données non chiffrées en sa possession peuvent être communiquées.


Bouygues Telecom annonce à son tour la fermeture de la 2G (2026) et 3G (2029)

Le 01/02/2023 à 10h 20

Oui et non, c’est orange qui n’ajoute pas le modèle dans sa “allowlist”. Pas mal de téléphone sont compatible avec la technologie, mais pas mal d’opérateur (concurrent d’orange) n’active pas l’option suivant si on achète ou pas dans ça boutique (Samsung).
Il faudrait obliger les opérateurs à valider tous les téléphones, sauf compatibilité insurmontable.
Apple fait pression, donc il est le bon élève.



De mon côté, j’ai dû choisir un autre téléphone, le pixel 5a dans la boutique Bouygues avant de repasser chez Orange une fois le modèle validé.
Parce que le partage de data en H+ pendant un appel, ça marche pas pour un usage type TeamViewer.


Le 01/02/2023 à 10h 00

Un appareil 4G sans VoLTE repasse en 3G (H+) lors de la réception ou émission d’un appel.
J’ai eu le souci avec mon ancien téléphone pixel 3a (pourtant volte) non validé par orange.


Le 01/02/2023 à 09h 42

Oui, mais 2028, c’est loin.