votre avatar

boogieplayer

est avec nous depuis le 25 février 2003 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

2079 commentaires

Accusés à tort de pédophilie pour des photos faites à la demande de médecins

Le 23/08/2022 à 08h 55

:chinois:


De l’Internet distribué à la victoire des plateformes...

Le 30/07/2022 à 00h 05

Les rêves de l’enfance sont les regrets de la maturité.



Touts les révolutions se font un peu comme ça, les pionniers qui découvrent/invente un monde nouveau. Les chercheurs d’or comme des Héraults d’une nouvelle ère, et puis se sont les fabricants de pelles, de brouettes et de trains qui font fortunes et viennent les banquent puis les administration qui façonnent les villes. Et les chercheurs d’or regarde un monde d’aventure et de “tout à faire/inventer, libres” se perdre et se diluer dans les limbes de leur mémoire et dans la tristesse de leur âmes qui ne reverront plus, ne vivront plus de nouveau une telle aventure.



Nous auront eu au moins la chance d’être là dès le début (pour les plus anciens d’entre nous) d’y faire fortune (dans tous les sens du termes) (pour les plus chanceux d’entre nous). Nous avons contemplé une horizon extraordinaire, à perte de vue. Libre et plein de promesses. Nous contemplons maintenant la ville et son béton qui a tout avalé. Nos rêves et nos espoirs.



Certains essayent de faire renaitre cette passion, ou de la découvrir eux même. Mais c’est hélas peine perdue. Ce qui a été ne sera plus.



Aujourd’hui la génération née en 2000 ne sait pas ce qu’est l’informatique, elle n’a pas connu le monde sans. Elle ne sait pas envoyer un mail correctement, à peine se servir efficacement d’un ordinateur ou agencer des lignes de codes. Elle utilise le monde que nous avons bâti. Comme nous utilisons le monde électrique que nos aïeux ont bâti.



C’est ainsi, nous ne pouvons que constater et nous souvenir. Et travailler pour que ça n’empire pas plus.


Rachat de Twitter : explications de Parag Agrawal, 💩 d’Elon Musk, une baisse n’est pas « hors de question »

Le 18/05/2022 à 22h 03


(quote:2073414:alex.d.)
[…]. En d’autres termes, il sont chargés d’évaluer la qualité de leur propre travail. Super.




Exactement comme Netflix par exemple qui donne lui même les chiffres d’audience sans possibilité de contrôle ou de mesure par un tiers de confiance.



Ces mastodontes sont juges, parties, policiers, juristes, législateurs, annonceurs, diffuseurs, distributeurs… ce qui rend quasi invérifiable leurs dires.



Il faudrait inventer des super Commissaire Aux Comptes Numériques.



Good. Luck.


Près de 25 % des vieux noms de domaine classés malveillants, suspects, ou NSFW

Le 11/01/2022 à 09h 42

Il faut absolument ques les éditeurs de navigateur fasse un effort pour rendre les FQDN lisibles sur les mobiles.


La CNIL inflige 180 000 euros d’amende à un établissement de paiement

Le 03/01/2022 à 10h 51

WTF !


Un site pornographique menacé de blocage signale près de 2 000 autres sites X oubliés par le CSA

Le 28/12/2021 à 21h 54


Purexo a dit:


Elle est ou la liste ? C’est pour un ami 👀




Pareil, c’est pour le même pote


Log4shell : les jours d'après

Le 21/12/2021 à 17h 56

C’est même pire que ça.
Ca concerne également des systèmes embarqués, qui utiliserait du Java Embedded avec du Windows CE. Log4j peut avoir été embarqué et la GUI pourrait exposer des vecteurs d’exploitation.



Des bornes, des automates, des appliances pourraient présenter la vuln, juste par obsolescence (produit non supportés, non maintenus, constructeurs disparus…). Le problème va au-delà de la question du propriétaire.



D’ailleurs, si je reprends la citation:
“Un cas très simple pour comprendre : vous avez acheté une fortune un progiciel écrit en Java. Il est tellement cher que vous n’avez pas souscrit aux mises-à-jour et donc vous avez une vieille version qui marche très bien, qui fait ce qu’elle a à faire, mais en Java 7. Ce vieil applicatif ne peut donc loguer qu’avec la version 2.12.x de log4j avec votre vieux Java : si vous faites la mise-à-jour vers la 2.17.0 de log4j, votre applicatif va se planter au démarrage.”



90% des cas, l’acheteur n’a aucune idée de ce qu’il y a dans le progiciel. Ca m’est déjà arrivé en plein audit, que l’admin sys découvre avec nous qu’un progiciel, c’était un tomcat et postgresql derrière (ça s’affiche pourtant dans les processus). Alors parler de MAJ log4j, oubliez.



Par ailleurs, le progiciel pourrait être tellement vieux, que l’éditeur pourrait simplement ne plus le supporter. Même dans le libre, si log4j 1.x n’est même pas mis à jour, il en serait de même pour des logiciels Open en version non supportés (qui fera les tests?). Là est bien entendu la faute de l’utilisateur (logiciel obsolète).



Je ne sais pas pourquoi, ce que ce soit cet article, ou le précédent traitant du sujet, on retombe sur une saillie sur le propriétaire.


+1 Rien à ajouter.


Lancer un script au démarrage sous Linux et BSD : quelle méthode pour quelle distribution ?

Le 02/11/2021 à 10h 32

On peut troller sur nano ?



je plaisante, super papier. Où je redécouvre le @reboot de cron, qui réserve bien des surprises dans ma mémoire, je ne m’y fit plus.


Un sénateur rêve d’une autorité de contrôle de l’identité numérique à l'entrée des plateformes

Le 19/10/2021 à 15h 23

“confession d’un pédophile, l’impossible filtrage du web”


Les ayants droit veulent soumettre le time shifting à la redevance copie privée

Le 18/09/2021 à 12h 56

Bon bah le téléchargement illégal a toujours de beaux jours devant lui.



Pas grand rapport, mais c’est pour dire qu’à la fin ils seront perdant.


Philippe Aigrain, 15 juillet 1949 - 11 juillet 2021

Le 13/07/2021 à 09h 00

J’ai eu la chance de travailler avec lui et d’éditer un de ses livres. C’est une grande perte et une grande tristesse. Toutes mes condoléances à sa famille et ses proches.



C’était un humaniste.


Tor Browser 10.5 sera plus simple à utiliser

Le 28/06/2021 à 08h 46

C’était déjà pas bien compliqué avant.


GandiCloud VPS (OpenStack) : une offre repensée, que faut-il en retenir ?

Le 16/04/2021 à 13h 22

Stéphane :non: Stephan Ramoin


« Robotisation du champ de bataille » : Spot de Boston Dynamics en exercice à Saint-Cyr Coëtquidan
PinePhone Beta Edition (Linux) : les précommandes sont ouvertes, à partir de 149,99 dollars

Le 25/03/2021 à 09h 48

Hé bé, c’est bien la première fois que je vois un constructeur de téléphone alerter si précisément et si clairement si ce point :




A small numbers of stuck or dead pixels (1-3) can be a characteristic of LCD screens. While rare, this should not be considered a defect. If you think that a minor dissatisfaction, such as a dead pixel will prompt you to file a PayPal dispute, DO NOT purchase the PinePhone. When fulfilling your purchase, please bear in mind that we are offering the PinePhone at this price as a community service to PINE64 community. Thank you.




Sinon, c’est bien tentant comme expérience de vie ce petit téléphone…


Iliad : hausse des recrutements et du chiffre d’affaires… la dette explose à 7,7 milliards d’euros

Le 17/03/2021 à 12h 37

Etre endetté n’est pas un problème. Acheter une maison pour y vivre, c’est souvent créer de l’endetement remboursant tous les mois. Dans ce cas on solidifie son actif, en utilisant son actif liquide (monnaie). Du coup on devient riche de 250.000 € car on possède un actif solide de 250.000 € mais on n’a que 2500 € sur compte en banque.



On ne deviendrait riche de 250.000 € que si on vend la maison. On liquéfie l’actif solide.



C’est une dette utile qui améliore le bilan, la santé, d’une entreprise ou d’une personne.



C’est pour ça que bezos est si “”“riche”“”, c’est la somme de ses actifs solides et liquides qui est compté, il ne possède pas tout cet argent sur son compte en banque.


Ce que révèle le fichier des 500 000 patients qui a fuité

Le 28/02/2021 à 15h 00


grsbdl a dit:


Si tu savais le nombre de (souvent vieilles et dépassées) boites qui considèrent leur plateforme “sécurisée” par ce que personne d’extérieur n’est sensé connaître les urls des API critiques… Oui, ça fait bizarre quand le mec de la sécu te dit ça ^^. Pas de mot de passe, c’est open-bar, mais bon, il faudrait connaître l’IP et toute l’url, rholala ça n’arrivera jamais. Le logiciel équipant une grande partie des offices hlm (OPAC, OPH) en faisait parti, par ex. La boite n’existe plus, mais pendant des années il y avait donc une énoooorme voie d’accès aux données, et pas de moyen de savoir si qqun s’était introduit dans le système.




Sweet Jesus :frown:


Le 26/02/2021 à 15h 35

Les mots de passe n’étaient pas chiffrés !? Ils étaient en clair ??!! O__O


Android 12 disponible en Developer Preview : la liste des nouveautés, le détail du calendrier

Le 23/02/2021 à 10h 19

Du coup je me suis pris un pixel, au moins c’est à jour de suite :fumer:


La vie privée, ça va payer

Le 04/02/2021 à 12h 22

Tu as megaraison !


Le 03/02/2021 à 13h 54


  • Nom de Zeus !

  • Mais c’est quoi une mégatendance ?


La justice ordonne le blocage de huit services illégaux d'IPTV

Le 27/01/2021 à 10h 31


Macqael a dit:


et bien je suis des site qui éberge énormément de contenu, et il ont pour abitude d’avoir un nouveau domaine par nouveau serveur (nom+chiffre.com), du coup quad9, les block a cause du NRD et DGA (NRD (nouveau domaine) DGA (domaine qui aurais pus etre créer via algorithme) du coup a chaque fois il doivent manuellement demandé un déblocage du coup j’ai quitté quad9 pour cette raison.




OK. Bizarre. Jamais eu de prob de ce type de domaine non plus. Je vais tester, j’ai peut être pas assez bien regardé.


Le 26/01/2021 à 23h 42


Macqael a dit:


9.9.9.9 génère beaucoup de blocage de site légitime (c’est malheureusement la raison pour la quel je ne l’utilise plus en tant que serveur “upstream” de mon AdGuard Home, perso maintenant j’utilise deux upstream (demande parallèle) dns over tls (cloudflare unfiltered) et un autre resolver bien plus lent (dns over tls) mais qui ne sert quasiment qu’en fallback.




Jamais eu aucun problème de cette sorte avec quad9. Vous avez un exemple de domaine bloqué ?


Le 25/01/2021 à 23h 37

9.9.9.9



ou monter son propre résolveur dns et pourquoi https://www.bortzmeyer.org/son-propre-resolveur-dns.html



=> https://www.pofilo.fr/post/20180630-dns-unbound/


Présidence de Joe Biden : le compte Twitter POTUS va être archivé puis réinitialisé

Le 23/12/2020 à 13h 47


Patch a dit:


Et celui de Trump sera “COVID 19 WAS CREATED FOR DEFEAT ME” ou un truc du genre :D




STOP THE TWEET !


Le 23/12/2020 à 09h 49

Le dernier message de Obama en tant que président :



“I’m still asking you to believe - not in my ability to bring about change, but in yours. I believe in change because I believe in you.”


Red Hat met fin à CentOS et pousse Stream, colère au sein de la communauté

Le 21/12/2020 à 11h 29

Free like a speech, not free like a beer.


Le blocage des miroirs d'un site, un projet aux multiples reflets

Le 09/12/2020 à 13h 09


Mihashi a dit:


localhost :transpi:




apt install -y bind :francais:


Le 09/12/2020 à 10h 48

9.9.9.9
1.1.1.1
1.0.0.1
8.8.8.8
8.8.4.4
80.67.169.12 ou 2001:910:800::12
80.67.169.40 ou 2001:910:800::40
208.67.222.222
208.67.220.220
193.183.98.154
5.9.49.12
87.98.175.85



etc. etc. etc. etc.


Adobe Flash Player 32 est disponible : c'est la release finale

Le 09/12/2020 à 10h 52

Quand je pense que des applicatifs, encore aujourd’hui, font encore fonctionner leur système de login/pass avec du flash.



Je l’ai vu de mes yeux vu dans une grande société du CAC40. J’ai proposé de faire un devis pour refondre le truc, réponse “pas besoin ça marche très bien” :craint:


La transition vers IPv6 progresse (trop) doucement… elle régresse même chez SFR

Le 05/12/2020 à 16h 49

Faudrait que les navigateurs puissent accéder en ipV6 aussi, pour des accès admin sur un port quelconque par exemple. Mais non, donc ça n’aide pas à la propagation non plus.


Contrôle d'âge ou blocage : la lettre de saisine du CSA contre plusieurs sites pornographiques

Le 29/11/2020 à 13h 40


(quote:1840177:Idiogène)




J’avoue :oops:


Le 28/11/2020 à 16h 25

9.9.9.9
8.8.8.8 / 8.8.4.4
1.1.1.1
80.67.169.12 / 80.67.169.40


« Sur la voie de l’Exascale » : le supercalculateur Joliot-Curie intègre des CPU ARM Fujitsu A64FX

Le 18/11/2020 à 09h 58

Exaltant !


Donald Trump dit avoir gagné et promet d'aller jusqu'à la Cour suprême

Le 04/11/2020 à 09h 08


plop97 a dit:


Les sondeurs américains peuvent tous démissionner et trouver autre chose à faire. Ils se sont montrés encore une fois totalement à l’ouest.




Clairement. D’un autre coté beaucoup d’observateurs, et des amis amercains, avait dit que Trump pouvait l’emporter


Le 04/11/2020 à 08h 59


serpolet a dit:




je me sert de cnn, nbc, new york time qui ont des projections de victoire dans tous les états, et ensuite je vais là https://www.270towin.com/ et je colorie la map. Là j’ai pu mettre les couleurs aux états. Victoire de Trump => https://www.270towin.com/maps/yZld8


Le 04/11/2020 à 08h 38

Il a raison, il est probable qu’il ai gagné. Sans même devoir passer par la Cour Suprême en plus.


Google à l'assaut du marché des VPN

Le 30/10/2020 à 23h 09

Les deux.


Le 30/10/2020 à 17h 36


Vorphalax a dit:




Très peu, mais ce n’est pas le sujet. Je réponds à une assertion trop souvent dites par des spécialistes qui, pour le coup savent monter un vpn ou un cloud, généralisent à tord “le cloud c’est l’ordinateur d’un autre”. Cette phrase n’est pas exacte, c’est même un biais. Et quand elle est dites par des sachants c’est génant.



“Le cloud d’un autre, c’est l’ordinateur d’un autre” est à mon sens la phrase minimum qui soit correcte.


Le 30/10/2020 à 09h 25

“Car si « le Cloud c’est le serveur de quelqu’un d’autre » comme l’a souvent rappelé Tristan Nitot, un VPN… c’est la connexion internet de quelqu’un d’autre.”



Quand Tristan Nitot ancien évangéliste de CozyCloud (du cloud hein) nous alerte pour dire que le cloud c’est l’ordi d’un autre (en mode méfiez vous) je trouve cela assez savoureux.



Plus sérieusement l’aphorisme du “le cloud c’est l’ordi” d’un autre, est faux car on peut faire son propre cloud sur ses propres ordi. Il faut dire “le cloud sur l’ordinateur d’un autre, c’est l’ordniateur d’un autre”.



Idem pour le VPN qu’on peut se monter soit même, “le VPN d’un autre, c’est la connexion d’un autre” serait plus exact comme aphorisme, mais moins vendeur.


Osiris-rex réussit sa délicate manœuvre de « touch-and-go » sur un astéroïde

Le 21/10/2020 à 08h 07

:chinois:


Stockage objet distribué : installez MinIO via plusieurs serveurs et volumes de stockage

Le 14/10/2020 à 10h 55

Pour ma part j’utilise PIED PIPER pour le stockage distribué.


49 % des professionnels de la cybersécurité piégés par un SMS

Le 08/10/2020 à 09h 31


marba a dit:


Oui je me suis mal exprimé.



Ne pas cliquer sur un lien dont la provenance est douteuse (un lien que vous n’avez pas demandé).




C’est bien qui est difficile à faire comprendre/apprendre aux novices les pièges sont nombreux


Le 08/10/2020 à 09h 10


marba a dit:



On ne clique pas sur un lien inconnu, c’est tout, c’est pourtant simple comme règle.




Mais on passe notre temps à cliquer sur des liens inconnus, sinon on n’irait pas bien loin. A fortiori on n’irait même nul part au premier pas sur le web puisque par définition tous les liens sont inconnus.



C’est même le principe du web et du partage d’information que de fournir à l’autre (donc vous) un lien vers une ressource, info, data… via un lien que vous ne connaissez pas.



Vos regle n’a pas de sens, ou est mal exprimée, je pense que vous vouliez dire “ne cliquez pas sur un lien dont vous ne connaissez celui qui vous l’a donné”. Et là encore ça serait assez faux. Vous même vous cliquez sur des liens fournis dans une page web écrite par quelqu’un que vous ne connaissez pas vers une resssource que vous ne connaissez pas. On le fait tous tout le temps.



C’est bien tout le problème de la formation des gens à la cyber sécu, faire la part des choses.


Le 08/10/2020 à 09h 05

Mouais, un peu facile de la part de Loukout que je pensais plus fin. Ne pas cliquer sur un lien au motif qu’on est expert en cybersécu ne valide pas le professionnalisme, et inversement. Cliquer sur un lien en sachant que c’est un piège potentiel, et que parce que on est un professionnel de la cybersécu on est prudent et avisé, ne fait pas de nous une personne piégée.



Le test en fait est biaisé, car envoyé à une mauvaise cible, car on ne sait pas si les cliqueur le faisait pour voir le piège et le comprendre ou en faisant n’importe quoi.



De plus on ne sait pas si les téléphones de ces pro ne sont pas protégés (hard ou soft) contre des attaques permettant des analyses.



Ce test n’est vraiment pas révélateur.


Scaleway met fin à la limite mensuelle de ses tarifs, 1 an de remise aux clients d'octobre

Le 07/10/2020 à 12h 57

Attention @David_L Hetzner a des limites de trafic que n’a pas Scaleway (ni OVH) la comparaison sur le prix des VPS pas cher ne tiens pas tout à fait.


Une bourde sur OpenStreetMap devient un immeuble de 212 étages sur Flight Simulator 2020

Le 24/08/2020 à 14h 54


(quote:1821616:skankhunt42 )
Tu peut quand même limiter la casse en rajoutant quelques part une ligne de code qui vérifie le nombre d’étage d’un immeuble et si ça dépasse une certaine valeur alors tu limite sa taille et tu envois une notification à l’équipe en place.




Arf, c’est facile de dire que c’est un male une fois que tu as vu les couilles !


Octave Klaba veut relancer hubiC avec Nextcloud et OpenIO... hors d'OVHcloud

Le 31/07/2020 à 08h 53






gpe92 a écrit :

Oui c’en est une :)


<img data-src=" />



Le 30/07/2020 à 21h 26






gpe92 a écrit :

J’en ai une de 1984 qui a 350 000 km et qui roule encore très bien. Super bagnole !



Dis moi que c’est une 4 vitesses ! <img data-src=" />



Le 30/07/2020 à 15h 41






CryoGen a écrit :

Pff tu le fais exprès aussi… et arrête avec “mon poulet”, on a pas élevé les cochons ensembles.

Je n’ai jamais dit que je renverserai la table si le sel ne me plait pas. Mais si ma soupe arrive avec des cheveux dedans et que le serveur ne revient qu’une heure après avec “désolé mais on a pas de solution” pendant que celui qui a commandé un morceau de viande ce voit déballer le tapis rouge, oui y a moyen que je m’énerve. Tu piges là ?



Tu vois comme tu t’énerves vite, et la colère est toujours mauvaise conseillère. J’étais comme ça plus jeune, et en vieillissant je me suis rendu compte que ça servait à rien et qu’il valait mieux réfléchir, écouter que s’énerver.

Allez, sans rancunes, viens je te paye une mousse mon p’tit poulet ! <img data-src=" />