votre avatar

boogieplayer

est avec nous depuis le 25 février 2003 ❤️

2079 commentaires

Le 23/08/2022 à 08h 55

:chinois:

Le 30/07/2022 à 00h 05

Les rêves de l’enfance sont les regrets de la maturité.



Touts les révolutions se font un peu comme ça, les pionniers qui découvrent/invente un monde nouveau. Les chercheurs d’or comme des Héraults d’une nouvelle ère, et puis se sont les fabricants de pelles, de brouettes et de trains qui font fortunes et viennent les banquent puis les administration qui façonnent les villes. Et les chercheurs d’or regarde un monde d’aventure et de “tout à faire/inventer, libres” se perdre et se diluer dans les limbes de leur mémoire et dans la tristesse de leur âmes qui ne reverront plus, ne vivront plus de nouveau une telle aventure.



Nous auront eu au moins la chance d’être là dès le début (pour les plus anciens d’entre nous) d’y faire fortune (dans tous les sens du termes) (pour les plus chanceux d’entre nous). Nous avons contemplé une horizon extraordinaire, à perte de vue. Libre et plein de promesses. Nous contemplons maintenant la ville et son béton qui a tout avalé. Nos rêves et nos espoirs.



Certains essayent de faire renaitre cette passion, ou de la découvrir eux même. Mais c’est hélas peine perdue. Ce qui a été ne sera plus.



Aujourd’hui la génération née en 2000 ne sait pas ce qu’est l’informatique, elle n’a pas connu le monde sans. Elle ne sait pas envoyer un mail correctement, à peine se servir efficacement d’un ordinateur ou agencer des lignes de codes. Elle utilise le monde que nous avons bâti. Comme nous utilisons le monde électrique que nos aïeux ont bâti.



C’est ainsi, nous ne pouvons que constater et nous souvenir. Et travailler pour que ça n’empire pas plus.

Le 18/05/2022 à 22h 03


(quote:2073414:alex.d.)
[…]. En d’autres termes, il sont chargés d’évaluer la qualité de leur propre travail. Super.


Exactement comme Netflix par exemple qui donne lui même les chiffres d’audience sans possibilité de contrôle ou de mesure par un tiers de confiance.



Ces mastodontes sont juges, parties, policiers, juristes, législateurs, annonceurs, diffuseurs, distributeurs… ce qui rend quasi invérifiable leurs dires.



Il faudrait inventer des super Commissaire Aux Comptes Numériques.



Good. Luck.

Le 11/01/2022 à 09h 42

Il faut absolument ques les éditeurs de navigateur fasse un effort pour rendre les FQDN lisibles sur les mobiles.

Le 03/01/2022 à 10h 51

WTF !

Le 28/12/2021 à 21h 54


Purexo a dit:


Elle est ou la liste ? C’est pour un ami 👀


Pareil, c’est pour le même pote

Le 21/12/2021 à 17h 56

C’est même pire que ça.
Ca concerne également des systèmes embarqués, qui utiliserait du Java Embedded avec du Windows CE. Log4j peut avoir été embarqué et la GUI pourrait exposer des vecteurs d’exploitation.



Des bornes, des automates, des appliances pourraient présenter la vuln, juste par obsolescence (produit non supportés, non maintenus, constructeurs disparus…). Le problème va au-delà de la question du propriétaire.



D’ailleurs, si je reprends la citation:
“Un cas très simple pour comprendre : vous avez acheté une fortune un progiciel écrit en Java. Il est tellement cher que vous n’avez pas souscrit aux mises-à-jour et donc vous avez une vieille version qui marche très bien, qui fait ce qu’elle a à faire, mais en Java 7. Ce vieil applicatif ne peut donc loguer qu’avec la version 2.12.x de log4j avec votre vieux Java : si vous faites la mise-à-jour vers la 2.17.0 de log4j, votre applicatif va se planter au démarrage.”



90% des cas, l’acheteur n’a aucune idée de ce qu’il y a dans le progiciel. Ca m’est déjà arrivé en plein audit, que l’admin sys découvre avec nous qu’un progiciel, c’était un tomcat et postgresql derrière (ça s’affiche pourtant dans les processus). Alors parler de MAJ log4j, oubliez.



Par ailleurs, le progiciel pourrait être tellement vieux, que l’éditeur pourrait simplement ne plus le supporter. Même dans le libre, si log4j 1.x n’est même pas mis à jour, il en serait de même pour des logiciels Open en version non supportés (qui fera les tests?). Là est bien entendu la faute de l’utilisateur (logiciel obsolète).



Je ne sais pas pourquoi, ce que ce soit cet article, ou le précédent traitant du sujet, on retombe sur une saillie sur le propriétaire.

+1 Rien à ajouter.

Le 02/11/2021 à 10h 32

On peut troller sur nano ?



je plaisante, super papier. Où je redécouvre le @reboot de cron, qui réserve bien des surprises dans ma mémoire, je ne m’y fit plus.

Le 19/10/2021 à 15h 23

“confession d’un pédophile, l’impossible filtrage du web”

Le 18/09/2021 à 12h 56

Bon bah le téléchargement illégal a toujours de beaux jours devant lui.



Pas grand rapport, mais c’est pour dire qu’à la fin ils seront perdant.

Le 13/07/2021 à 09h 00

J’ai eu la chance de travailler avec lui et d’éditer un de ses livres. C’est une grande perte et une grande tristesse. Toutes mes condoléances à sa famille et ses proches.



C’était un humaniste.

Le 28/06/2021 à 08h 46

C’était déjà pas bien compliqué avant.

Le 16/04/2021 à 13h 22

Stéphane :non: Stephan Ramoin

Le 25/03/2021 à 09h 48

Hé bé, c’est bien la première fois que je vois un constructeur de téléphone alerter si précisément et si clairement si ce point :




A small numbers of stuck or dead pixels (1-3) can be a characteristic of LCD screens. While rare, this should not be considered a defect. If you think that a minor dissatisfaction, such as a dead pixel will prompt you to file a PayPal dispute, DO NOT purchase the PinePhone. When fulfilling your purchase, please bear in mind that we are offering the PinePhone at this price as a community service to PINE64 community. Thank you.


Sinon, c’est bien tentant comme expérience de vie ce petit téléphone…

Le 17/03/2021 à 12h 37

Etre endetté n’est pas un problème. Acheter une maison pour y vivre, c’est souvent créer de l’endetement remboursant tous les mois. Dans ce cas on solidifie son actif, en utilisant son actif liquide (monnaie). Du coup on devient riche de 250.000 € car on possède un actif solide de 250.000 € mais on n’a que 2500 € sur compte en banque.



On ne deviendrait riche de 250.000 € que si on vend la maison. On liquéfie l’actif solide.



C’est une dette utile qui améliore le bilan, la santé, d’une entreprise ou d’une personne.



C’est pour ça que bezos est si “”“riche”“”, c’est la somme de ses actifs solides et liquides qui est compté, il ne possède pas tout cet argent sur son compte en banque.

Le 28/02/2021 à 15h 00


grsbdl a dit:


Si tu savais le nombre de (souvent vieilles et dépassées) boites qui considèrent leur plateforme “sécurisée” par ce que personne d’extérieur n’est sensé connaître les urls des API critiques… Oui, ça fait bizarre quand le mec de la sécu te dit ça ^^. Pas de mot de passe, c’est open-bar, mais bon, il faudrait connaître l’IP et toute l’url, rholala ça n’arrivera jamais. Le logiciel équipant une grande partie des offices hlm (OPAC, OPH) en faisait parti, par ex. La boite n’existe plus, mais pendant des années il y avait donc une énoooorme voie d’accès aux données, et pas de moyen de savoir si qqun s’était introduit dans le système.


Sweet Jesus :frown:

Le 26/02/2021 à 15h 35

Les mots de passe n’étaient pas chiffrés !? Ils étaient en clair ??!! O__O

Le 23/02/2021 à 10h 19

Du coup je me suis pris un pixel, au moins c’est à jour de suite :fumer:

Le 04/02/2021 à 12h 22

Tu as megaraison !

Le 03/02/2021 à 13h 54


  • Nom de Zeus !

  • Mais c’est quoi une mégatendance ?

Le 27/01/2021 à 10h 31


Macqael a dit:


et bien je suis des site qui éberge énormément de contenu, et il ont pour abitude d’avoir un nouveau domaine par nouveau serveur (nom+chiffre.com), du coup quad9, les block a cause du NRD et DGA (NRD (nouveau domaine) DGA (domaine qui aurais pus etre créer via algorithme) du coup a chaque fois il doivent manuellement demandé un déblocage du coup j’ai quitté quad9 pour cette raison.


OK. Bizarre. Jamais eu de prob de ce type de domaine non plus. Je vais tester, j’ai peut être pas assez bien regardé.

Le 26/01/2021 à 23h 42


Macqael a dit:


9.9.9.9 génère beaucoup de blocage de site légitime (c’est malheureusement la raison pour la quel je ne l’utilise plus en tant que serveur “upstream” de mon AdGuard Home, perso maintenant j’utilise deux upstream (demande parallèle) dns over tls (cloudflare unfiltered) et un autre resolver bien plus lent (dns over tls) mais qui ne sert quasiment qu’en fallback.


Jamais eu aucun problème de cette sorte avec quad9. Vous avez un exemple de domaine bloqué ?

Le 25/01/2021 à 23h 37

9.9.9.9



ou monter son propre résolveur dns et pourquoi https://www.bortzmeyer.org/son-propre-resolveur-dns.html



=> https://www.pofilo.fr/post/20180630-dns-unbound/

Le 23/12/2020 à 13h 47


Patch a dit:


Et celui de Trump sera “COVID 19 WAS CREATED FOR DEFEAT ME” ou un truc du genre :D


STOP THE TWEET !

Le 23/12/2020 à 09h 49

Le dernier message de Obama en tant que président :



“I’m still asking you to believe - not in my ability to bring about change, but in yours. I believe in change because I believe in you.”

Le 21/12/2020 à 11h 29

Free like a speech, not free like a beer.

Le 09/12/2020 à 13h 09


Mihashi a dit:


localhost :transpi:


apt install -y bind :francais:

Le 09/12/2020 à 10h 48

9.9.9.9
1.1.1.1
1.0.0.1
8.8.8.8
8.8.4.4
80.67.169.12 ou 2001:910:800::12
80.67.169.40 ou 2001:910:800::40
208.67.222.222
208.67.220.220
193.183.98.154
5.9.49.12
87.98.175.85



etc. etc. etc. etc.

Le 09/12/2020 à 10h 52

Quand je pense que des applicatifs, encore aujourd’hui, font encore fonctionner leur système de login/pass avec du flash.



Je l’ai vu de mes yeux vu dans une grande société du CAC40. J’ai proposé de faire un devis pour refondre le truc, réponse “pas besoin ça marche très bien” :craint:

Le 05/12/2020 à 16h 49

Faudrait que les navigateurs puissent accéder en ipV6 aussi, pour des accès admin sur un port quelconque par exemple. Mais non, donc ça n’aide pas à la propagation non plus.

Le 29/11/2020 à 13h 40


(quote:1840177:Idiogène)


J’avoue :oops:

Le 28/11/2020 à 16h 25

9.9.9.9
8.8.8.8 / 8.8.4.4
1.1.1.1
80.67.169.12 / 80.67.169.40

Le 18/11/2020 à 09h 58

Exaltant !

Le 04/11/2020 à 09h 08


plop97 a dit:


Les sondeurs américains peuvent tous démissionner et trouver autre chose à faire. Ils se sont montrés encore une fois totalement à l’ouest.


Clairement. D’un autre coté beaucoup d’observateurs, et des amis amercains, avait dit que Trump pouvait l’emporter

Le 04/11/2020 à 08h 59


serpolet a dit:


je me sert de cnn, nbc, new york time qui ont des projections de victoire dans tous les états, et ensuite je vais là https://www.270towin.com/ et je colorie la map. Là j’ai pu mettre les couleurs aux états. Victoire de Trump => https://www.270towin.com/maps/yZld8

Le 04/11/2020 à 08h 38

Il a raison, il est probable qu’il ai gagné. Sans même devoir passer par la Cour Suprême en plus.

Le 30/10/2020 à 23h 09

Les deux.

Le 30/10/2020 à 17h 36


Vorphalax a dit:


Très peu, mais ce n’est pas le sujet. Je réponds à une assertion trop souvent dites par des spécialistes qui, pour le coup savent monter un vpn ou un cloud, généralisent à tord “le cloud c’est l’ordinateur d’un autre”. Cette phrase n’est pas exacte, c’est même un biais. Et quand elle est dites par des sachants c’est génant.



“Le cloud d’un autre, c’est l’ordinateur d’un autre” est à mon sens la phrase minimum qui soit correcte.

Le 30/10/2020 à 09h 25

“Car si « le Cloud c’est le serveur de quelqu’un d’autre » comme l’a souvent rappelé Tristan Nitot, un VPN… c’est la connexion internet de quelqu’un d’autre.”



Quand Tristan Nitot ancien évangéliste de CozyCloud (du cloud hein) nous alerte pour dire que le cloud c’est l’ordi d’un autre (en mode méfiez vous) je trouve cela assez savoureux.



Plus sérieusement l’aphorisme du “le cloud c’est l’ordi” d’un autre, est faux car on peut faire son propre cloud sur ses propres ordi. Il faut dire “le cloud sur l’ordinateur d’un autre, c’est l’ordniateur d’un autre”.



Idem pour le VPN qu’on peut se monter soit même, “le VPN d’un autre, c’est la connexion d’un autre” serait plus exact comme aphorisme, mais moins vendeur.

Le 21/10/2020 à 08h 07

:chinois:

Le 14/10/2020 à 10h 55

Pour ma part j’utilise PIED PIPER pour le stockage distribué.

Le 08/10/2020 à 09h 31


marba a dit:


Oui je me suis mal exprimé.



Ne pas cliquer sur un lien dont la provenance est douteuse (un lien que vous n’avez pas demandé).


C’est bien qui est difficile à faire comprendre/apprendre aux novices les pièges sont nombreux

Le 08/10/2020 à 09h 10


marba a dit:



On ne clique pas sur un lien inconnu, c’est tout, c’est pourtant simple comme règle.


Mais on passe notre temps à cliquer sur des liens inconnus, sinon on n’irait pas bien loin. A fortiori on n’irait même nul part au premier pas sur le web puisque par définition tous les liens sont inconnus.



C’est même le principe du web et du partage d’information que de fournir à l’autre (donc vous) un lien vers une ressource, info, data… via un lien que vous ne connaissez pas.



Vos regle n’a pas de sens, ou est mal exprimée, je pense que vous vouliez dire “ne cliquez pas sur un lien dont vous ne connaissez celui qui vous l’a donné”. Et là encore ça serait assez faux. Vous même vous cliquez sur des liens fournis dans une page web écrite par quelqu’un que vous ne connaissez pas vers une resssource que vous ne connaissez pas. On le fait tous tout le temps.



C’est bien tout le problème de la formation des gens à la cyber sécu, faire la part des choses.

Le 08/10/2020 à 09h 05

Mouais, un peu facile de la part de Loukout que je pensais plus fin. Ne pas cliquer sur un lien au motif qu’on est expert en cybersécu ne valide pas le professionnalisme, et inversement. Cliquer sur un lien en sachant que c’est un piège potentiel, et que parce que on est un professionnel de la cybersécu on est prudent et avisé, ne fait pas de nous une personne piégée.



Le test en fait est biaisé, car envoyé à une mauvaise cible, car on ne sait pas si les cliqueur le faisait pour voir le piège et le comprendre ou en faisant n’importe quoi.



De plus on ne sait pas si les téléphones de ces pro ne sont pas protégés (hard ou soft) contre des attaques permettant des analyses.



Ce test n’est vraiment pas révélateur.

Le 07/10/2020 à 12h 57

Attention @David_L Hetzner a des limites de trafic que n’a pas Scaleway (ni OVH) la comparaison sur le prix des VPS pas cher ne tiens pas tout à fait.

Le 24/08/2020 à 14h 54


(quote:1821616:skankhunt42 )
Tu peut quand même limiter la casse en rajoutant quelques part une ligne de code qui vérifie le nombre d’étage d’un immeuble et si ça dépasse une certaine valeur alors tu limite sa taille et tu envois une notification à l’équipe en place.


Arf, c’est facile de dire que c’est un male une fois que tu as vu les couilles !

Le 31/07/2020 à 08h 53







gpe92 a écrit :



Oui c’en est une :)





<img data-src=" />


Le 30/07/2020 à 21h 26







gpe92 a écrit :



J’en ai une de 1984 qui a 350 000 km et qui roule encore très bien. Super bagnole !







Dis moi que c’est une 4 vitesses ! <img data-src=" />


Le 30/07/2020 à 15h 41







CryoGen a écrit :



Pff tu le fais exprès aussi… et arrête avec “mon poulet”, on a pas élevé les cochons ensembles.



Je n’ai jamais dit que je renverserai la table si le sel ne me plait pas. Mais si ma soupe arrive avec des cheveux dedans et que le serveur ne revient qu’une heure après avec “désolé mais on a pas de solution” pendant que celui qui a commandé un morceau de viande ce voit déballer le tapis rouge, oui y a moyen que je m’énerve. Tu piges là ?







Tu vois comme tu t’énerves vite, et la colère est toujours mauvaise conseillère. J’étais comme ça plus jeune, et en vieillissant je me suis rendu compte que ça servait à rien et qu’il valait mieux réfléchir, écouter que s’énerver.



Allez, sans rancunes, viens je te paye une mousse mon p’tit poulet ! <img data-src=" />