Je ne vois pas ce qu’un prestataire technique ferait avec un profil administratif (ou un prestataire administratif avec un profil technique.) Et si le prestataire à accès à tout les profils c’est la volonté du client. Donc il a déjà potentiellement le contrôle total.
Pour gérer et payer. Il peut donc avoir les deux ;)
Désolé dans le cas de figure énoncé, selon moi, la demande d’une copie de pièce d’identité est superfétatoire et injustifiée (d’autant qu’OVH ne dispose d’aucun document de référence permettant de valider ou non la véracité de la pièce d’identité envoyée).
En demandant une pièce d’identité, OVH respecte le double facteur, en demandant quelque chose que tu as. Après, c’est pas juste n’importe quelle pièce d’identité, il faut que la pièce corresponde au titulaire du compte. Sinon, c’est sur que cela ne marchera pas.
Tu as le droit de trouver cela superfétatoire et injustifié, c’est pourtant au coeur même du RGPD. Alors de mémoire, pas la fourniture d’une pièce d’identité, mais de réaliser des traitements qui ne soient pas en mesure de porter atteinte aux droits et aux libertés d’autrui.
S’il suffisait de prendre un numéro de téléphone, de dire je suis untel supprimez mes informations, cela ne le ferait pas trop. Sinon, j’appelle David L., je lui dit
mon compte “Tandhruil”, supprimez le svp !! mon mail ne marche plus xD
Ce que fait OVH interdit un prestataire de supprimer ton compte. On peut imaginer de la malveillance (conflit avec le client, un salarié zélé, …), une erreur (il se “trompe” de client), ou tout simplement le presta qui se fait pirater (ben oui, ça arrive aussi). Tu trouves peut être cela superflu, cela n’empêche pas que c’est pour ta sécurité (enfin celle de ton compte).
Le
14/10/2021 à
07h
22
Selon toi, une personne qui connait 3 secrets sur 4 et qui est “capable” d’inhiber le 4e est potentiellement en train d’usurper une identité ?
En tout cas je peux te dire que la personne qui connaissait 2 secrets (login administratif et mail administratif) a pu résilier son contrat avec OVH.
Relis mon commentaire. Je n’ai pas parlé d’usurpation d’identité. J’ai parlé de prestataire qui prenait le contrôle total alors qu’il est censé n’avoir que des délégations.
Maintenant, le double facteur, ce n’est pas connaitre x secret. C’est avoir au minimum 2 des aspects suivant :
ce que l’on a (clé de sécurité, certificat, numéro de téléphone, mail, …)
ce que l’on est (biométrie, …)
ce que l’on sait (mot de passe, …)
ne connaitre que des secrets, oui, c’est une faille et est potentiellement une usurpation d’identité, quand bien même il y en ait 10. Si tu savais ce que des gens malveillants arrivent à faire uniquement avec de l’ingénierie sociale…
Le
13/10/2021 à
16h
09
Tandhruil a dit:
Déjà expliqué :
S’assurer quand on envoie un mail qu’on n’a pas de Delivery Failure surtout avant de le valider comme 2FA
Le mail a pu être valide au moment de la mise en place du 2FA, et pas après. Je ne sais pas chez OVH (je n’ai toujours pas le 2FA xD), mais je n’ai pas vu un seul service ne vérifiant pas l’adresse e-mail avant. Et c’est logique, car sinon, l’accès serait juste impossible !
La demande de changement de mail est validée par la personne qui a accès au compte admin technique (login+pass).
L’admin technique n’est pas forcément le titulaire, donc non.
La demande de changement de mail est validée par la personne qui a accès au compte admin administratif (login+pass)
Le gestionnaire adminsitratif n’est pas forcément le titulaire, donc non.
La demande peut être validée par le mail associé au compte admin administratif
Idem au dessus.
Avec ce que tu proposes, un prestataire pourrait simplement prendre possession du compte alors qu’il n’a que des délégations.
Un grand merci. J’ai jeté un oeil très rapide pour comprendre la position de l’Allemagne devant la France. A priori, les PCs sont taxés chez eux, alors que pas (encore) chez nous.
Chez nous, c’est exclusivement les supports qui sont taxés, alors qu’en Allemagne, ce sont les supports et les dispositifs d’enregistrement. Par contre, les supports semblent beaucoup moins taxés en général qu’en France.
Le
13/10/2021 à
16h
00
Pour Marc, une idée serait d’avoir un comparatif de la RCP en France par rapport aux autres pays de l’UE. Il serait intéressant de savoir comment on se positionne par rapport à nos voisins. En terme de chiffres bien sur, mais également de méthodologie. Est-ce qu’ils font des études d’usages ? Est-ce qu’elles correspondent plus ou moins à celles que l’on a en France, etc…
Ca pourrait être intéressant. Après, cela risque d’être un boulot monstrueux, j’en suis bien conscient. D’où simplement la suggestion d’une idée ;)
Mais bon, là, au doigt mouillé, on doit être pas loin des 50% de RCP pour toute l’UE juste pour la France, alors que la France ne représente même pas 10% de sa population !!
Le père du noyau NT était le père du noyau VMS utilisé sur les VAX et les Alpha (AXP). Il s’est servi des sources Unix pour créer le noyau NT afin de faire un noyau ayant les mêmes fonctionnalités qu’un Unix. Ils se sont servi également de leur savoir-faire utilisé dans VMS.
VMS n’est pas un Unix (d’ailleurs, les sources Unix n’existent pas en tant que telles, puisqu’il s’agit d’une spécification). Le père du noyau NT que tu cites, il s’agit de Dave Cutler, qui est assez connu pour être très critique vis-à-vis… d’Unix !
VMS et Unix sont deux choses distincts, il ne faut pas tout mélanger ! Une petite image vaut mieux que 1000 mots : Wikipedia
VMS et Unix étaient en concurrence. VMS est ensuite devenu OpenVMS lorsqu’il a commencé à supporter des standards comme POSIX, le rapprochant certes d’Unix, mais de manière très anachronique par rapport à tes propos.
Dire ensuite qu’ils se sont servis des sources de Unix VMS pour Windows NT, c’est aussi y aller fort ! Et je ne demande qu’à te croire, si tu m’en apporte la preuve. Ce n’est pas parce que Cutler a bossé sur les deux qu’il a reprit le code source du premier pour faire le second.
Ils se sont servi également de leur savoir-faire utilisé dans VMS.
Encore heureux !
Le
13/10/2021 à
09h
17
TNZfr a dit:
NT débarque (Win2k, WinXP …) mais là, problème : bien que le noyau soit issu du monde Unix
vous ne pouvez pas demander de données à caractères personnels, ni de pièce d’identité ;
vous devez passez par un tiers de confiance. Mais attention, vous ne devez recueillir aucune information si ce n’est l’âge, et le tiers de confiance ne doit pas savoir le type de site que vous consultez.
Je crois que nos politiciens veulent purement et simplement la fermeture de ce type de sites. Je ne vois pas d’autres explications !
Il y a quand même une solution simple que personne n’a envisagé. Créer un compte et attendre 18 ans avant de pouvoir accéder au contenu. Ca devrait le faire non ? Simple, gratuit, efficace :)
Bon, allez, on peut peut être dire 10 ans. Il faudrait que le mineur s’inscrive alors qu’il n’a pas 8 ans pour pouvoir consulter du contenu avant ses 18 ans
Oui il est vrai que Scanneur a un sacré paquet de soucis. Je le conseille aux usagers lambda car c’est plus simple de leur dire de relancer le soft en cas de pépin, que de leur demander d’enregistrer un enième mot de passe
Tu peux tenter avec NAPS que j’ai linké. Son gros défaut est de ne pas pouvoir sélectionner une zone à scanner si on ne veut qu’un morceau du papier. J’utilise Irfanview ou Paint.Net pour si besoin de faire ça.
NAPS a aussi d’autres avantages, notamment la génération de PDF (avec import possible si besoin est) et reconnaissance de texte (plutôt fonctionnel d’ailleurs). Tellement pratique qu’il m’arrive de l’utiliser quand je dois réorganiser des PDFs
Le
06/10/2021 à
20h
12
alphacentauris a dit:
Si la licence a été acquise directement auprès du Microsoft Store, elle est de type retail, donc on devrait pouvoir malgré tout y arriver (mais le prix est… intéressant).
J’ai eu une mauvaise aventure avec une licence acheté sur le store. Rapidement, le contexte : j’achète un macbook pro, j’installe Windows 10 et achète une licence via le store. Au bout d’un mois, carte graphique HS. Comme tous les composants sont soudés, changement de carte mère et du disque dur (sinon, c’est pas drôle).
Après la “réparation”, j’avais donc un nouvel ordinateur pour Windows (ben oui, plus la même carte graphique, plus la même carte même et plus le même disque). Bref, impossible d’activer ma licence. J’ai passé pas moins de 4h cumulées avec plusieurs appels au SAV Microsoft. On me demandait tout le temps ma clé. J’avais beau leur dire que je l’avais acheté via le store et que je ne l’avais pas, il voulait la clé. Les différents interlocuteurs que j’ai eu ne voyait pas mon achat (alors que moi je le voyais bien depuis mon compte).
Au bout du 6e ou 7e interlocuteur et d’un nième transfert de service (bah oui, il y a le support activation, le SAV Microsoft, celui du store et j’en passe), j’ai enfin eu une personne qui voyait mon achat ! Elle a donc pu agir. Elle a annulé mon achat, acheté une licence classique (avec clé donc). Le remboursement de l’achat annulé est vite intervenu.
Au final, j’ai une licence avec une clé. Depuis, je conseille toujours de prendre une version clé, et pas une version retail. Beaucoup moins de souci comme ça !!! Surtout que c’est le même prix…
Le
06/10/2021 à
08h
29
the_mei a dit:
Le problème c’est les softs qui en 2021 ne sont toujours pas UTF-8 quoi… Genre à l’époque Vagrant à cause de Ruby…
Je suis d’accord. Mais bon, quand tu n’as pas le choix et que ça marche pas…
Mais bon le soucis est vite résolu, tu créé ton dossier où tu veux et tu fais un lien symbolique du chemin du profil vers ce dossier. Windows est comptant, les softs vont récupérer le chemin “physique” et fonctionner.
Pas con ! Merci pour l’astuce. A voir s’il n’y a pas de souci quand même à la longue, car si cela créé un chemin physique, tu vas toujours avoir la variable d’environnement $HOME qui va pointer avec le mauvais nom. Donc pour les logiciels qui se basent dessus…
Après ta remarque est éronné, vu que Windows va prendre la racine de l’adresse email du compte MS et pas le nom associé. Donc sauf si t’as été assez fou pour avoir une adresse email avec un “ç” dedans (si pour tant MS l’autorise), j’vois pas trop où est le soucis…
Non. Je te garanti que Windows ne prend pas la racine de mon e-mail, mais bien le nom associé. Enfin Windows 10 en tout cas, car je n’ai pas testé avec Windows 11 (et pas envie !!). Prénom + “ ” + NOM pour être précis, tel que renseigné dans mon compte Microsoft.
Peut être que si le nom n’est pas renseigné il se base sur la racine, mais en tout cas, chez moi, il se base bien sur mes nom et prénom.
Le
05/10/2021 à
20h
10
Le coup du compte Windows plus ou moins obligatoire est chiant, pour une autre raison plus “technique” que le côté vie privé / on en veut pas.
Lors de la création d’un compte, Windows crée le répertoire de l’utilisateur automatiquement, sans que l’on puisse le définir précisément. Il se trouve que je m’appelle François et Windows me crée donc un répertoire avec un C cédille. Sauf qu’il existe encore et toujours des logiciels qui plantent à cause de ça (et c’est particulièrement usant).
Donc, à chaque fois, je suis obligé de créer un compte local, que je nomme avec le nom que je souhaite utiliser mon répertoire personnel, puis je le connecte à mon compte Microsoft.
Pouvoir choisir le nom de son répertoire personnel serait quand même un gros plus pour certains, comme moi.
Et le code prévoit que « les éditeurs et les distributeurs de services de télévision ne peuvent recourir à des mesures techniques qui auraient pour effet de priver le public du bénéfice de l’exception pour copie privée, y compris sur un support et dans un format numérique ».
On sait que la question de la copie privée est très “complexe”. Je n’arrive pas à me souvenir où exactement (aussi Marc, je fais appel à ta connaissance profonde du sujet), mais il me semblait qu’un tribunal avait rappelé il y a quelques années que la copie privée était une exception au droit d’auteur, et qu’à ce titre, on ne pouvait pas obliger un distributeur (ou autre) de pouvoir jouir de ce droit (puisqu’en réalité, cela n’en est pas un). Il me semble que c’était au sujet des DRM, mais sans en être sûr.
Du coup, est-ce que cette décision ne viendrait pas remettre un peu en cause cela ?
(quote:1905468avid-GDE) aujourd’hui, c’est PIRE (Edge par défaut, et un calvaire fortement ralenti (de façon intentionnelle ?) pour modifier une application par défaut)
Honnêtement, je pense qu’il y aura toujours des mécontents.
A une époque pas si lointaine que ça, les logiciels pouvaient directement changer les applications par défaut. Il y a eu pas mal de plaintes à cause de ça (notamment à cause d’installateur bloaté qui changeait le navigateur par défaut par exemple). Microsoft a donc “bloqué” le changement à une action explicite de l’utilisateur. Du coup, la plainte s’est transformée en “c’est un véritable calvaire”.
Là, avec Windows 11, j’ai l’impression qu’il y a un peu de schizophrénie. D’un côté, beaucoup de personnes se plaignent du manque de configuration de Windows 11. De l’autre, on peut choisir par type de fichier l’application à utiliser (ce qui est quand même beaucoup plus fin qu’avant) mais du coup, les plaintes, maintenant c’est “c’est ingérable, c’est trop compliqué”.
Après, je ne dis pas que tout est rose chez Microsoft. Loin de là. La politique pour pousser Edge lors des mises à jour me court sur le haricot (oui, Edge n’est pas mon navigateur par défaut et non, je ne veux pas qu’il le devienne). Mais pour le reste, quelle que soit la décision qu’ils vont prendre, ils auront pléthore de critiques, ne serait-ce que parce que cela rompt avec “nos habitudes” (et moi le premier )
Le
06/10/2021 à
18h
24
(reply:1905430:Sans intérêt)
Vu la position dominante de Windows sur le marché des PC, c’est sans doute compliqué de proposer des solutions efficaces sans risquer de se prendre un procès pour abus de position dominante.
Il y en a déjà eu par le passé (les navigateurs), et il y a des solutions pour lesquels juste le minimum est proposé pour éviter un procès de la concurrence. Je pense aux antivirus. Windows Defender est très bien mais est limité en terme de fonctionnalité pour permettre aux éditeurs de vendre leur solution. Je pense qu’il en est de même pour les solutions de sauvegarde.
Ou comment, en voulant aider les libraires, c’est un magnifique cadeau fait à Amazon.
Voici le véritable message de nos politiciens : vous allez pouvoir augmenter allègrement votre marge sans lever le petit doigt, grâce à notre revenu minimum garanti pour les livraisons, dont le forfait que nous imposons est bien au delà du coût réel pour vous.
Même si ce n’est que temporaire, c’est toujours une bonne nouvelle.
Ou pas. Ils seraient capable de considérer de manière rétroactive leur futur travaux pour cette raison !
Le
01/10/2021 à
13h
45
(reply:1903979:skankhunt42 )
Il y a deux possibilités pour ne pas payer la RCP. Ne pas la payer, ou la payer et se faire rembourser ensuite.
Pour la première option, il faut passer un contrat avec Copie France. A moins de faire des achats réguliers et en quantité importante, cela ne laisse que la 2e option.
Pour se faire rembourser, il faut :
avoir une facture avec le montant de la RCP
être une entreprise (donc SIRET)
dire pourquoi on achète les supports, quel sera leur utilisation et à qui ils sont destinés
faire ce détail pour CHAQUE type d’article. Si tu commandes 3 disques durs identique, tu ne fait qu’une justification, mais si tu en commandes 2 différents et 1 clé USB, tu es bon pour 3 justifications
saisir toutes les informations concernant les dispositifs de stockage (nature et capacité notamment), même si c’est déjà présent sur la facture
joindre les factures (bien évidemment)
Honnêtement, pour l’avoir fait 2 fois, c’est chiant et fastidieux. J’aurais eu 50 articles à chaque fois, j’avoue que cela m’aurait bien gavé ! Heureusement pour moi, à chaque fois, ce n’était que quelques articles… Mais sur une commande un peu plus grosse, on peut facilement y passer plusieurs heures.
En bref, tout est fait pour décourager les professionnels à demander le remboursement. On est tellement découragé que quand je l’ai fais la première fois, j’ai du expliquer à mon comptable ce qu’était la RCP et pourquoi j’étais remboursé. Et je précise que je sous-traite ma comptabilité à un gros cabinet (donc même eux ne savent pas ce que c’est, comme quoi il y a encore beaucoup de chemin à faire !! )
Tu as trouvé mon commentaire #40 agressif et condescendant ? J’en suis désolé pour toi, car il ne l’était pas. Il fait juste factuel le lien entre deux de tes commentaires. Le #35, particulièrement affirmatif et péremptoire,et le #38 très conditionnel.
Maintenant, le problème que l’on a est un problème de compréhension. Tu te focalises sur l’interface qui tourne sous un XP. Sauf que l’interface est uniquement un composant d’un DAB, et non le DAB en lui-même.
Alors, oui je ne connais pas le fonctionnement interne des DABs. Cela ne m’empêche pas d’affirmer (comme tu t’en pleins) qu’ils sont reliés au réseau bancaire. Si tu en trouves un, je veux bien que tu me dises où que j’aille faire des retraits qui ne seront pas débités de mon compte !!
Pour ma part, je m’arrête là. Bonne journée à toi.
Le
02/10/2021 à
11h
52
th3squal a dit:
Je suis prêt a parier, que pour les DAB, aucune mise à jour automatique coté OS, sauf durant une maintenance avec présence physique…
Je n’en serai pas aussi sûr ! Le mécanisme de mise à jour de XP est très différent de celui que nous avons aujourd’hui. On pouvait choisir quoi et quand. Alors, pas certains que ce soit des mises à jour poussées directement via Windows Update (il faut quand même un minimum de contrôle), mais des mises à jour poussées à distance, ce ne serait pas impossible ;)
Inodemus a dit:
Tu te fiches de moi ou quoi ? C’est toi qui est venu parler des DAB en disant qu’il était impossible qu’ils ne soient qu’en local, je te donne un exemple d’organisation qui fonctionne et où il le sont, organisation qui ne s’applique pas qu’aux DAB mais qui est un grand classique du cloisonnement des réseaux, surtout quand on a des machines vulnérables à protéger quelle qu’en soit la raison. En disant qu’ils ne peuvent pas être en local, tu affirmes donc quelque chose qui est faux puisqu’ils peuvent l’être, sans même avoir l’honnêteté d’y mettre du conditionnel pour cacher le fait que tu n’en sais pas plus que moi, et que n’as même pas imaginé que ça puisse être différent de ta vision.
Merci pour l’agressivité. Je t’invite à relire tes commentaires et les miens. Et ne pas inverser cause et conséquence. C’est toi qui a affirmé qu’ils étaient forcément en local, ce à quoi j’ai réagi en exprimant mon étonnement.
Maintenant, tu fais ce que tu veux avec ton exemple d’organisation. Il n’empêche que d’un point de vue extérieur, le DAB est une boite noire qui est très sans doute connecté à un réseau, qu’il s’agisse d’internet ou autre. Qu’à l’intérieur il y ait un pare-feu suivi d’un serveur suivi de la partie “physique” du DAB importe peu. C’est une boite noire. Et quand bien même il existerait des DAB avec cette structure, cela voudrait juste dire qu’il existe des DAB avec cette structure, pas qu’ils seraient tout ainsi (généralisation impossible que tu fais pourtant allègrement).
Que tu me dises que c’est comme ça que cela fonctionne parce que tu connais le sujet ne me dérange pas. Que tu affirmes que c’est comme cela alors que tu n’y connais rien, oui.
Bravo, et ça vient donner des leçons en me reprochant exactement la même chose.
Contrairement à toi, à aucun moment je n’ai affirmé que le fonctionnement d’un DAB (ou autre) était comme ça et pas autrement. Cf. ta réponse à Krogoth.
Et le reste de ton post sur les VPN non chiffrés (dans ce domaine, lol !) et règles de firewall et routage montre que tu prends les admins réseau qui configurent ce genre d’équipement pour des glands.
Non, pas les admins réseau. Juste toi. Mais je te rassure, tous les chênes ont été gland avant de devenir chêne ;)
Le
01/10/2021 à
13h
36
th3squal a dit:
Ce qu’il veut dire, c’est que c’est probablement encapsulé, à minima dans du VPN qui est un réseau privé virtuel similaire à du local, et donc que les échanges se font de manières sécurisées (et non un simple API en clair…). Donc si connecté en VPN, il est possible pour la banque de contrôler le DAB a distance, comme sur un réseau local.
Le truc, c’est que le VPN n’est pas forcément chiffré. Bon ok, j’avoue qu’en pratique, je n’ai jamais vu un VPN sans chiffrement aujourd’hui, mais c’est théoriquement possible. Les protocoles PPP le permettent par exemple.
De plus, mettre en place un VPN n’est pas une garantie absolue. Un VPN donne accès à un réseau distant comme s’il était local. En fonction de la configuration (notamment du routage et des règles de pare-feu), il est possible d’avoir accès à plusieurs réseaux en même temps, dont le réseau internet. On peut donc être en VPN ET accessible de l’extérieur !
Enfin, une API peut tout à fait être sécurisée : chiffrement, avec authentification du client ET du serveur (on peut faire la totale).
Pour ma part, si je devais choisir, ce serait d’ailleurs par API je pense. Pour les raisons suivantes :
en cas de compromission du réseau de la banque, il serait beaucoup plus difficile d’agir sur le DAB à distance via une API que via VPN.
facilité de déploiement (une API REST par exemple, sur un HTTPS, c’est un port ouvert en standard)
pas de configuration à faire au niveau de la box ou autre (dépend uniquement de la connectivité, pas du type de connectivité). Certaines connexions VPN peuvent avoir du mal sur les connexions mobiles par exemple.
c’est le DAB uniquement qui peut initier les connexions quand nécessaire
facilité de révoquer les accès pour un DAB particulier (en cas de compromission par exemple)
limiter grandement les accès au “réseau local” depuis le DAB (notamment en cas de compromission).
Bien sur, cela présente aussi des inconvénients, notamment pour les mises à jour, où cela nécessiterait des développements un peu plus spécifique, mais c’est tout à fait faisable (et déjà fait pour ma part, mais pas sur un DAB !)
Après, je ne sais pas comment c’est implémenté aujourd’hui dans les DAB. VPN, API, ou autre, aucune idée !
Pour info, les TPE fonctionnent ainsi, Internet+VPN, et sont même capable de fonctionner sur GPRS+VPN vu la quantité d’informations échangées, ils se connectent directement au GIE (Mastercard ou Visa) qui dispatch ensuite vers les banques concernées. Y’a même des TPE sur téléphone mobile avec lecteur de carte en bluetooth, et la… même pas de VPN! Ca communique par http avec certificat personnel.
Je n’ai jamais dit qu’il ne pouvait pas fonctionner en mode VPN. Je dis juste que rien ne garanti que ce soit le seul et unique mode de fonctionnement. Ce qui est loin d’être le cas. Ce que tu confirmes d’ailleurs ;)
Le
01/10/2021 à
12h
29
D’accord, donc tu ne sais absolument pas comment ça marche (tu ne fais que des supposition), mais tu es capable d’affirmer qu’ils ne sont qu’en local
Ce serait étonnant. Comment un DAB en dehors des locaux d’une banque fonctionnerait sinon ? (ex: dans un supermarché ou dans la rue).
Ils sont forcément reliés au réseau bancaire et ne peuvent donc pas se contenter d’un réseau local…
Le
30/09/2021 à
08h
38
Inodemus a dit:
comme si le code s’usait avec le temps ou que les protocoles n’avait qu’une durée de vie de quelques années…
Les protocoles (de sécurité notamment) peuvent avoir une durée de vie variable, difficile à prédire. Actuellement, il y a la désactivation des protocoles TLS v1.1 et inférieur, qui empêchera un appareil non à jour de se connecter purement et simplement à un serveur qui ne communiquera qu’avec une version >= 1.2. C’est d’autant plus compliqué que parfois, la simple activation de TLS 1.3 peut empêcher les connexions avec une version inférieure (pas la faute au protocole cette fois, mais aux équipements intermédiaires qui peuvent avoir une implémentation foireuse de TLS, ce qui inclus, firewall, proxy, cache, …)
Il ne faut pas oublier non plus qu’on est dans une situation où certains protocoles peuvent être considérés comme obsolète, mais toujours utilisés (coucou SSLv3). Il a fallu une vingtaine d’année pour se débarrasser de SSLv3 à partir du moment où il a été considéré comme obsolète (et encore, débarrassé, je suis gentil, il y a toujours des équipements qui s’en servent). Il a fallu des attaques comme POODLE pour “forcer” l’abandon massif du protocole.
Après, on peut citer d’autres protocoles abandonnés car pas sûr, comme le RC4 ou encore le WEP. Des équipements qui les utilisent encore, cela existe malheureusement (il n’y a pas si longtemps, j’ai vu un switch 24P pas très cher ne proposer que du RC4 par exemple, donc connexion impossible à l’interface avec un navigateur récent).
Si demain une faille majeure est découverte dans TLSv1.2, cela ferait mal. Très mal
De toute façon, tant qu’il y aura disproportion entre la peine encourue par l’hébergeur pour non retrait d’un contenu signalé, et la peine (inexistante) encourue par un ayant droit signalant par erreur un contenu… cela ne risque pas de changer !
Et je dis “par erreur” pour rester le plus neutre possible
Ce qui quand même inquiétant, c’est qu’une vidéo durant presque 3h est ENTIEREMENT censurée pour un passage qui ne dure… même pas 40s.
Il serait peut être temps que nos politiques se penchent aussi sur les abus de droits d’auteur, oblige les plateformes à avoir un véritable dialogue avec les personnes concernées (et pas juste dire vous êtes bloqué, cf la FAQ), et que les personnes puissent véritablement défendre leur cause.
La recharge filaire et la recharge sans fil vont être réglementée chacune de leur côté. Mais est-ce que cela va imposer malgré tout la possibilité de recharge filaire ? C’était le sens de ma question.
Ben justement, c’est pas vraiment précisé ^^ La recharge sans fil sera aussi normalisée, mais quid de la présence, obligatoire ou non, de la recharge filaire ?
Le
23/09/2021 à
15h
31
Une question bête : est-ce que cela impose la présence d’un connecteur physique de type USB-C obligatoirement, ou est-ce que cela signifie qu’en cas de présence d’un connecteur physique, il doit être de type USB-C ?
J’ai en tête les périphériques rechargeables sans fils. Un tel périphérique dépourvu de prise devra-t-il obligatoirement en avoir une ?
Son contrat stipulait que le film devait sortir au moins sur x écrans ; ce qui a été le cas.
Oui. Et ? Son contrat ne se résume pas à une clause.
Son contrat de 2017 ne mentionne pas la diffusion sur Disney+ (normal, le service a été lancé en 2019). D’un côté, l’actrice pense que Disney n’avait donc pas le droit de diffuser sur Disney+ dès la sortie du film. De l’autre côté, Disney se défend en disant que la diffusion au cinéma n’était pas exclusive.
Sauf qu’en terme de contrat, ce qui n’est pas marqué n’est pas opposable. S’il y a un flou, les deux parties peuvent avoir raison et tord en même temps. Il faut alors trouver un compromis ou demander un jugement.
Le
22/09/2021 à
09h
11
Scarlett n’est pas d’accord sur fond d’argent touché. Grosso modo : elle gagne pour chaque entrée au cinéma, mais ne touche rien pour la VOD. Donc elle gueule, surtout que dans son contrat, il était apparemment convenu une clause style “chronologie” (pas dispo en VOD tant que dispo en salle).
Maintenant, si tu dis aux acteurs, vous ne serez plus rémunéré au nombre de places de cinéma achetés, mais en nombre de visionnage, pas certains qu’ils ne soient pas d’accord.
Les chromebook sont (parfois) pas chers parce que c’est la stratégie classique en conquête de marché, notamment chez Google. Si un jour la dépendance est là ça changera et le robinet à subventions sera fermé. Tout le reste n’est qu’œillères pour tenter de justifier de sales pratiques.
Je suis le premier à dire que Google, c’est pas un enfant de coeur et de loin, malgré leur slogan initial (don’t be evil) oublié depuis longtemps maintenant. Mais faut arrêter de voir derrière chaque action une volonté de nuire.
Attention, je ne dis pas que cela ne les arrange pas cette situation, bien loin de là. Je dis juste que cette situation me semble plus être un heureux hasard dont il se sied parfaitement, qu’une volonté express.
Comparer les Chromebook a des PC et dire qu’ils sont verrouillés car on ne peut pas installer ce qu’on veut dessus, c’est méconnaitre le fonctionnement. Oui sur un PC on peut le faire. Pourquoi ? Car à l’origine c’est un standard de fait, et des composants qui suivent donc une norme. Pour le démarrage, la carte mère dispose d’un BIOS/UEFI et va interroger le disque dur, le réseau, … pour procéder au démarrage.
Dès qu’on quitte le monde PC, il n’y a plus ce standard de fait. Donc pouvoir installer n’importe quel système cela signifie quoi ? Prévoir une procédure d’installation (mais si elle est trop compliquée, ils vont se prendre des skuds à ce sujet). Soit ils imitent ce qui se fait dans le monde du PC. Donc chargeur de démarrage qui peut booter sur un disque, un réseau, etc… Cela signifie que le chargeur doit supporter les périphériques USB entre autres (clé, disque dur, lecteur CD, etc…). Penses-tu réellement que le coût de ce genre de développement est nul ?
Il ne faut pas se leurrer. Ils sont là pour faire de l’argent (cela reste une boite privée). J’applique le rasoir d’Ockham : la solution la plus simple est souvent la meilleure. Est-ce que la fonctionnalité coûte : oui. Est-ce qu’elle sera utilisée ? Par moins de 1% des utilisateurs. Ok, donc on ne la fait pas.
D’autant plus que cela rajoute de la sécurité pour les 99% des utilisateurs qui n’y pipe pas un mot (ouais, je sais, la sécurité elle a bon dos). Toutefois, c’est ce que veut la plupart des gens en priorité. Avec du matos pas cher.
Parler d’oeillères, c’est ignorer une partie du problème. Surtout que tu sembles oublier un détail quand tu parles de la stratégie de Google. Ils ont de la concurrence, et sont loin d’être les seuls à vendre des chromebook…
Le
18/09/2021 à
16h
03
deathscythe0666 a dit:
Ok, donc t’as lu aucune des réponses qui t’ont été faites au delà de la première ligne…
Ou alors je vois plus loin que le bout de mon nez, et comprends que ce qui parait simple peut en fait être très compliqué, et engendrer des coûts. Ce n’est pas parce qu’à l’utilisation cela se ressemble que c’est la même chose sous le capot. Rien que Intel vs ARM c’est très différent dans le fonctionnement interne.
Les chromebooks sont conçus notamment pour être bon marché, sécurisé et économe en batterie. Le 1% de pélerin qui veulent installer autre chose, cela m’étonnerait qu’il soit pris en compte. Il ne faut pas y voir une volonté de nuire, juste que ce n’est pas la cible.
Le
17/09/2021 à
13h
15
deathscythe0666 a dit:
Complètement hors de propos.
C’est ta réponse qui est hors propos. L’analogie n’avait pas pour but de dire si c’est possible ou pas et à quel prix et avec quel effort. C’est de dire on fait un choix, et on vient se plaindre de ce choix.
La fonctionnalité n’est pas là et n’a pas été vendue. Venir se plaindre de son manque n’a pas de sens.
Un chromebook, de base, est conçu pour faire tourner ChromeOS. Sinon, ce n’est plus un Chromebook, mais un PC. Et si tu veux acheter un Chromebook pour y installer autre chose, ben ne choisi pas un chromebook. Ou vérifie avant que c’est possible. Point.
Par contre, là où je suis d’accord et je l’ai déjà dit, c’est sur l’aspect obsolescence. Il est très dommageable que des machines deviennent inutilisables car plus à jour. En ce moment, il suffit par exemple de regarder la migration vers TLS1.2. Les versions inférieures étaient déjà déconseillées depuis un moment, et sont officiellement dépréciés depuis quelques mois. Les anciennes machines qui ne sont pas à jour vont avoir de plus en plus de mal à naviguer sur internet.
Tu condonds simplicité et enfermement. Chrome OS est simple. Vendons donc des appareils sous Chrome OS. Mais pourquoi empêcher les clients d’installer autre chose s’ils le souhaitent ?
Non, je ne confonds rien du tout. Tu souhaites tellement que matériel et logiciel ne soit pas liés que tu ne vois pas le couplage qu’il peut y avoir entre les deux.
Non, on parle de PC, d’ailleurs déjà sous Linux.
Un chromebook est tout autant un PC qu’un Mac. PC dans le sens Personnal Computer oui. PC dans le sens on installe ce que l’on veut : non.
Petit apparté au passage sur le côté des licences. Le noyau linux est sous GPLv2 qui ne s’oppose pas à la tivoïsation (contrairement à la GPLv3). Donc tant que le noyau est disponible pour ceux qui le souhaite, la licence est respectée, et on ne peut donc s’appuyer dessus pour réclamer ce “droit à l’installation”.
C’est un problème spécifique à ARM. Dans son organisation générale actuelle, ces architectures mènent à un support limité et une compatibilité réduite. Mais comme ce n’est pas le sujet de toutes façons, ça ne change rien au propos.
Cela n’est nullement hors sujet, dans la mesure où il existe de nombreux Chromebook à architecture ARM.
On doit être libre de faire des erreurs. C’est même comme ça qu’on apprend.
Au risque qu’on me dise que mon disque est rayé : 99% des gens s’en fiche. Ils veulent juste un truc qui marche.
Ce n’est pas comparable avec le sujet évoqué ici
C’est pourtant pertinent. J’oppose la réalité du terrain à un “yakafokon”.
Mais comment font donc tous les constructeurs du marché PC ? Et tu réponds à côté pour éviter le problème : la question c’était : je n’impose pas mon besoin de limitations aux autres, pourquoi penses-tu que c’est légitime sur un marché comme celui de l’ordinateur individuel ?
C’est parce que tu pars du principe que cette limitation est sciemment voulu en vu de restreindre volontairement ce que les gens peuvent faire avec, juste pour les enquiquiner. La question est de savoir si cette limitation est là par volonté (cause) ou en tant que contrainte technique (conséquence). D’où le fait d’aborder le sujet de la sécurité.
Si tu connais la réponse, je t’en prie, donne là. Mais je veux des preuves ;) J’ai une opinion (qui rejoint très certainement la tienne d’ailleurs), mais ce n’est qu’une opinion !
Tu as oublié les violons ;)
Nan, ça me coute trop cher pour les rajouter :p Toi aussi, tu réponds à côté, pour éviter de répondre à la question qui est de savoir ce que l’ouverture peut avoir comme coût. Et les “effets de bord” que cela peut avoir.
Je suis d’accord pour dire que si ça ne coute rien et qu’il n’y a aucun effet, alors oui, limiter sans raison l’ouverture ne sert à rien d’autres qu’assouvir les instincts mercantiles de ces sociétés. Mais il y a souvent des raisons (et que l’on soit d’accord avec ou pas n’est pas la question).
Oui et on l’a déjà fait (notamment dans le cas des enceintes connectées). Les box de FAI c’est différents, elle ne t’appartiennent pas, tu n’en disposes donc pas comme bon te semble. Mais il devrait être possible de les remplacer par l’appareil de son choix. Ces combats sont effectivement assez larges et essentiels pour être compris de tous, sans caricature.
Les box des FAI c’est effectivement un sujet à part. Comme tu le dis, la plupart sont en location. Cela n’empêche pas pourtant de les acheter comme chez Orange (bon, je viens de vérifier, je n’ai pas retrouver cette possibilité aujourd’hui, mais en tout cas, il y a quelques années, c’était possible d’acheter sa livebox).
Je sais que pour les abonnements ADSL, on n’était pas lié au matériel (on pouvait utiliser le sien) mais la configuration était quand même loin d’être des plus faciles. Je ne sais pas ce qu’il en est par contre pour la fibre, n’ayant jamais creusé de ce côté.
Quoi qu’il en soit, cela n’enlève en rien quant à la pertinence de mes propos, à savoir de pourquoi se limiter aux ordinateurs ? Tout ce qui est connectée/connectable devrait être ouvert (montre, TV, enceinte, …) si on suit ta logique.
Le
16/09/2021 à
10h
09
Argonaute a dit:
Je ne suis pas tout à fait d’accord sur l’analogie, car il est toujours possible de changer une boite de vitesse et d’adapter une boite manuelle, certes par un technicien, mais possible.
Le mec qui s’y connait suffisamment peut y arriver aussi. Faut flasher des ROMs et compagnie à la mano, mais c’est pas impossible ;)
Encore faudrait-il que ChromeOS puisse être acheté en dehors du matériel avec lequel il est fournit.
Tu as ChromiumOS qui est dispo. Grosso modo, c’est la même chose, mais basé sur Chromium au lieu de Chrome.
Très voire trop souvent la sécurité a bon dos et sert d’autres objectifs que ceux déclamés,
La sécurité reste malgré tout un élément à prendre en compte. Elle n’excuse pas tout, mais ne doit pas être oubliée.
Le
16/09/2021 à
10h
02
David_L a dit:
Il y a une règle d’or : les comparaisons informatique/automobiles sont presque constamment non pertinentes Ici, on voit bien la limite de l’exemple qui consiste à laisser penser que la privation de liberté de choix de l’utilisateur est un choix conscient qu’il a fait, face à une alternative similaire. Or c’est tout sauf le cas (ou j’ai loupé l’offre “chromebook avec bootloader open bar”).
Pour pouvoir parler de privation, il faut qu’il y ait une conséquence négative, un manque. Est-ce le cas pour 99% dans utilisateurs ? Non. Ils veulent juste un truc qui fonctionne. Comment, c’est pas leur problème ;)
C’est comme à l’époque où on disait “si Windows est majoritaire c’est parce que c’est le choix de l’utilisateur”. Quand le marché propose 0 % de machines nues ou sans Windows, c’est compliqué de considérer ça comme réaliste.
Oui. On appelle cela un biais !
Et quand un utilisateur achète un Chromebook plutôt qu’autre chose, il n’est sans doute pas conscient que la simplicité qu’on lui vante est liée à une fermeture de la plateforme bien que techniquement l’un n’impose pas l’autre.
Si l’un n’impose certes pas l’autre, les deux sont liés. C’est plus facile de gérer la simplicité dans un environnement plus ou moins contrôlé que pas contrôlé du tout.
Et encore une fois, la majorité des gens veulent du simple. Le comment ça fonctionne derrière, ils s’en fiche royalement.
Tu parlais de biais concernant l’installation de Windows qui était majoritaire. On en a un ici. Le lectorat ici est plutôt technique/passionné. Avec des connaissances et des attentes différentes de Monsieur/Madame tout le monde ;)
On peut aussi changer d’avis. Dans tous les cas, un tel choix n’a pas à être imposé sur la durée.
Bon, finalement, ma voiture je la veux verte et pas rouge. Zut (désolé, j’ai pas pu résisté )
Pourquoi pas. Mais pourquoi vouloir décider du sens dont l’utilisateur doit faire les choses. Logiciel et matériel ne sont pas liés, ils n’ont pas à l’être.
Bien sur que si les deux sont liés. Par les drivers. Lié l’un avec l’autre diminue drastiquement le risque de problème. C’est le constructeur qui s’occupe du teste matériel et de l’intégration logiciel pour un OS.
Dans le cas contraire, l’intégration tombe dans l’oublie et on a des solutions souvent bancales, car un constructeur ne va pas s’amuser à tester toutes les configurations logiciels possibles et inimaginable. Surtout sur de l’ARM.
Et si tu as la possibilité d’installer ce que tu veux, mais qu’en pratique, ça ne marche pas (pb de drivers par exemple), ben c’est comme si tu n’avais pas la possibilité d’installer ce que tu veux. J’ai déjà installé des ROMs custom sur des smartphones, et je peux te dire que j’en ai eu des bugs. Certains génant (pas de 3G, bluetooth non reconnu), d’autres non (mauvaise qualité appareil photo). Parfois en changeant de ROM, tu résouds des problèmes, mais d’autres se créent.
On l’accepte de plus en plus parce que c’est le modèle imposé dans le mobile (parce que ARM, les pilotes toussa et que ça arrange tout le monde).
On l’accepte surtout parce que ça marche ! Pour reprendre le mobile, si c’était si simple, les ROMs alternatives n’auraient pas tant de difficultés à fonctionner correctement. Et les utilisateurs veulent un truc qui marche. Pas un truc qui marchouille.
Mais sur le fond, ils n’ont pas à l’être. On peut choisir de l’accepter à titre individuel, mais pourquoi diable vouloir imposer ça au reste du monde. Je suis casanier, je n’empêche pas pour autant les gens de voyager quand bon leur semble.
Ton choix n’a aucun impact pour les voyagistes. Ils ne vont pas débourser plus parce que tu décides de rester chez toi. Par contre, cela peut engendrer des frais supplémentaires pour un constructeur (il faut mettre en place un bootloader, il faut pouvoir installer une nouvelle version, restaurer en cas de pépin, etc…). Bref, de la conception et des tests supplémentaires pour faire plaisir à 0,1% de leur utilisateur ? Généralement, le choix est vite fait pour eux.
Sans compter le support supplémentaire à mettre en place parce que ça marche plus suite à un incident durant une installation.
Ce qui est pour toi un droit, est un coût non négligeable pour d’autre.
Bref, l’équation est bien loin d’être aussi simple qu’il n’y parait et résumer le lien matériel/logiciel uniquement à de l’enfermement/obsolescence n’est qu’une vision tronquée de la situation réelle.
Et il ne faudrait pas se limiter au chromebook et compagnie. Idem pour les TV connectés, les box des FAI, les calculateurs des voitures, les montres connectés, etc… On peut aller très loin !
Oui et make the world a better place aussi. D’ailleurs, je vais t’enfermer dans ta chambre, comme ça tu ne pourras pas te faire écraser par une voiture
Ben non, car là, tu me prives d’une liberté :p (fondamentale qui plus est)
Le
16/09/2021 à
07h
19
David_L a dit:
Ce que critique l’article, c’est que l’on refuse à Michu l’accès au terminal d’une machine qui lui appartient, la possibilité d’installer ce qu’il veut sur une machine qui lui appartient et qu’on décide à sa place sur un critère qui n’a aucun intérêt quand cessera d’être utile une machine qui lui appartient.
Si je suis d’accord sur l’aspect obsolescence imposée, pour le reste, c’est plus compliqué.
C’est comme si on avait une personne qui achète une voiture avec une boite auto vient se plaindre ensuite de ne pas pouvoir passer manuellement les vitesses. Pourtant, la voiture lui appartient.
Quand on achète un Chromebook, c’est pour le matériel ET le logiciel. Donc venir se plaindre qu’on ne peut pas faire ce que l’on veut ensuite du logiciel, c’est juste qu’à la base… on n’a pas choisi le bon produit !
Dans ce cas, c’est le contraire qu’il aurait fallu faire. Acheter du matériel, et ensuite installer Chrome OS.
Surtout que les verrouillages mis en place ont souvent d’autres objectifs, comme la sécurité.
Exemple : avec une bonne clé USB, il est possible de démarrer un Windows sans connaitre le mot de passe si le SecureBoot n’est pas activé et si BitLocker ne l’est pas non plus (et qui est disponible uniquement pour les versions Pro de Windows).
Attention, je ne dis pas que ces verrouillages n’ont pas aussi comme objectifs d’enfermer les utilisateurs. Je dis juste qu’ils ont également des avantages. Considérer le tout dans son ensemble rend la problématique bien plus complexe qu’un simple choix manichéen bien/pas bien. Il y a un curseur à placer entre les avantages et les inconvénients, et ce choix est propre à chacun.
Regle 2: S’il y a des achats in-app hors AppStore, ils ne doivent pas être moins cher que ceux de l’AppStore.
Il me semble que c’est plus subtile que ça. Ils ont le droit d’être moins cher, mais ils n’ont pas le droit de mettre en évidence la différence de prix et de dire qu’ils sont moins cher en ne passant pas par l’AppStore.
Si tu peux importer un fichier de conf au format de Bind, c’est faisable. Il me semble que ça marche chez Gandi, par exemple.
Attention, il faut faire l’opération non pas sur la zone DNS d’un nom de domaine, mais sur la zone DNS ayant l’autorité sur l’adresse IP. Par exemple, une zone en 0.168.192.in-addr.arpa.
A moins d’avoir accès à cela, cela me semble difficile, sauf à ce que ton hébergeur le permette.
Ça résume beaucoup de chose en informatique et ailleurs :-)
Oh ça oui !
Le
08/09/2021 à
07h
35
traknar a dit:
On peut mettre plusieurs enregistrements PTR sur une même IP, mais c’est vrai que je n’irais pas jusqu’à en mettre plusieurs milliers. Donc on peut aligner reverse DNS et domaine d’envoi, mais dans certaines limites seulement.
Pour les prestataires, c’est juste impensable. Sinon, une simple recherche et hop, on a la liste de leur clients
En théorie, s’il est possible d’avoir plusieurs enregistrements PTR, en pratique, je n’ai pas vu de possibilité de configurer plusieurs enregistrements sur mes différents hébergements. Peut être que certains le permette.
Quoi qu’il en soit, c’est un comportement “indéterminé” (dans le sens non spécifié par la RFC). Du coup, beaucoup de logiciels font l’hypothèse une IP = un PTR. S’il y en a plusieurs, on risque des comportements plus qu’aléatoire (quel enregistrement est pris ? Un au hasard ? Est-ce que le logiciel crash ?).
Quand on controle toute la chaine (les serveurs et les clients qui s’y connectent), ce n’est pas trop un problème. Quand c’est dans un cadre d’interopérabilité… il faut y aller avec des pincettes !
Un autre exemple classique, c’est l’activation de TLSv1.3. La simple activation peut rendre les connexions par TLSv1.2 impossible pour certains, en fonction des routeurs et proxy présents sur le réseau ! La faute a une mauvaise implémentation du protocole TLS dans certains équipements…
Bref, faut se méfier de la théorie ;) En théorie, plusieurs PTR ça marche, en pratique…
Le
07/09/2021 à
12h
25
Effectivement, le reverse DNS avec de l’autohébergement, généralement ça coince. Après, comme je le disais, qu’importe le domaine vers lequel pointe l’IP, tant que l’enregistrement est présent. C’est l’absence d’enregistrement qui est très pénalisant.
Et de ce point de vue, les FAI ne permettent pas grand chose en général, sauf peut être quand on bénéficie d’une IP fixe. Et encore…
Le
07/09/2021 à
08h
28
et malgré un score de 10⁄10 sur un VPS yunohost avec nom de domaine perso, je continue à tomber dans les spam chez gmail, hotmail et yahoo…beau suivre leur pseudo tuto et déclaration de domaine (exemple chez Google) ça ne change rien.
N’étant pas un expert des protocoles liés et RFC il faut souvent doubler ses mails d’un message/sms “coucou je t’ai envoyé un mail, regarde dans les spams”
J’ai fait le test. Il y a juste un aspect qui m’a paru très étonnant !
Votre reverse DNS ne correspond pas avec votre domaine d’envoi.
Aujourd’hui, si la présence d’un reverse DNS est effectivement vérifiée, la valeur ne l’est normalement pas. En effet, on ne peut attribuer qu’un seul domaine par IP, et cela sera juste infaisable avec les domaines perso dès lors que l’on utilise un prestataire (gmail, office365, etc…).
Tu peux vérifier aussi auprès de mxtoolbox si ton serveur n’est pas blacklisté. Ils utilisent un plus grand nombre de liste, et il suffit d’être blacklisté sur une seule pour avoir des soucis. Parfois, c’est juste que ton serveur est dans une plage blacklistée même si la configuration est bonne (c’était mon cas).
— BEGIN CYPHER Snhg neeêgre prf pbaarevrf qr abeq rg qr fhq ! Har sbvf cbhe gbhgrf, yr abeq, fhvinag pbzzrag ba rfg gbheaé, çn punatr gbhg ! — END CYPHER
Pas besoin de clé pour le déchiffrer ce commentaire ;)
Et si on prenait le problème dans l’autre sens ? Je veux dire, est-ce qu’initialement, le but premier d’Apple était bien de lutter contre la pédopornographie ? Est-ce que son but premier (et inavouable) se serait-il tout simplement pas de ne pas être associé à la pédopornographie, ce qui pourrait ternir son image ?
Apple a une image de marque à laquelle elle tient. Cela lui ferait une très mauvaise publicité si ses appareils permettaient un accès “sécurisé” à ce type de contenu.
Parce que bon, si le but premier c’était de protéger les enfants, qu’il s’occupe de ce qu’il peut faire (comme le travail des enfants dans ses sous-traitants) plutôt que de vouloir se substituer à l’autorité judiciaire. Apple n’est pas un fournisseur ni d’accès ni de contenu, il n’a donc pas à s’octroyer un pouvoir de censure.
Pour info, en général les records de calcul des décimales de pi ne sont pas faits sur des supercalculateurs, juste un ordinateur très puissant + quelques ordinateurs pour l’accompagner dans le stockage.
Tu peut voir qu’es ce qui a été utilisé comme matériel, et il y a un petit passage sur la consommation énergétique:
The computing unit with CPUs, memory and SSDs consumes approx. 300 watts of power. The JBOD with 38 HDDs requires approx. 430 watts. Since the computer and the disks need to be continuously cooled during operation (the CPU cores can heat up to 80° C and the disks up to 40° C), this heat has to be dissipated with air cooling. According to American Power Conversion, we need an additional 950 watts for cooling. We estimate our power demand to total at around 1,700 watts.
Donc avant de partir en mode “rabat joie” et balançant des arguments comme quoi les mecs ont consommer 2Mwh pendant 100 jours ça serait bien de se renseigner avant sur le genre de matériel qui est utiliser pour ce genre de calcul
Je cite la brève :
On doit ce résultat à une équipe suisse, dont le supercalculateur a travaillé pendant un peu plus de 108 jours. C’est « presque deux fois plus rapide que le record établi par Google en 2019, et environ 3,5 fois plus rapide que le dernier record mondial de 2020 », expliquent les scientifiques.
Alors oui, je me suis planté sur la machine. C’est une “simple” machine. Pour ma défense, la news parle d’un supercalculateur, qui a battu les 2 précédents records en terme de vitesse, dont un détenu par Google. S’attendre à quelque chose de plus gros était tout à fait légitime ;)
Le
03/09/2021 à
08h
57
Quitte à jouer les rabats joie, et outre l’aspect “exploit”, est-ce bien sérieux aujourd’hui de continuer à se lancer dans des calculs aussi inutiles ?
Donc en gardant cet ordre de grandeur, pour établir le record, un calculateur a tourné pendant 108j en consommant les besoins énergétiques d’une petite ville. Aujourd’hui, il serait peut être temps que tout le monde fasse preuve d’un minimum de réflexion et qu’on arrête les gabegies de ce style.
Si encore c’était utile… Mais non, comme le mentionne la brève, 40 décimales sont amplement suffisantes pour s’attaquer à l’univers observables. Alors 62 800 milliards, c’est juste jouer à “celui qui en a la plus grosse”…
2758 commentaires
OVHcloud est de retour après une panne suite à « une erreur humaine »
13/10/2021
Le 14/10/2021 à 08h 31
Pour gérer et payer. Il peut donc avoir les deux ;)
En demandant une pièce d’identité, OVH respecte le double facteur, en demandant quelque chose que tu as. Après, c’est pas juste n’importe quelle pièce d’identité, il faut que la pièce corresponde au titulaire du compte. Sinon, c’est sur que cela ne marchera pas.
Tu as le droit de trouver cela superfétatoire et injustifié, c’est pourtant au coeur même du RGPD. Alors de mémoire, pas la fourniture d’une pièce d’identité, mais de réaliser des traitements qui ne soient pas en mesure de porter atteinte aux droits et aux libertés d’autrui.
S’il suffisait de prendre un numéro de téléphone, de dire je suis untel supprimez mes informations, cela ne le ferait pas trop. Sinon, j’appelle David L., je lui dit
Ce que fait OVH interdit un prestataire de supprimer ton compte. On peut imaginer de la malveillance (conflit avec le client, un salarié zélé, …), une erreur (il se “trompe” de client), ou tout simplement le presta qui se fait pirater (ben oui, ça arrive aussi). Tu trouves peut être cela superflu, cela n’empêche pas que c’est pour ta sécurité (enfin celle de ton compte).
Le 14/10/2021 à 07h 22
Relis mon commentaire. Je n’ai pas parlé d’usurpation d’identité. J’ai parlé de prestataire qui prenait le contrôle total alors qu’il est censé n’avoir que des délégations.
Maintenant, le double facteur, ce n’est pas connaitre x secret. C’est avoir au minimum 2 des aspects suivant :
ne connaitre que des secrets, oui, c’est une faille et est potentiellement une usurpation d’identité, quand bien même il y en ait 10. Si tu savais ce que des gens malveillants arrivent à faire uniquement avec de l’ingénierie sociale…
Le 13/10/2021 à 16h 09
Le mail a pu être valide au moment de la mise en place du 2FA, et pas après. Je ne sais pas chez OVH (je n’ai toujours pas le 2FA xD), mais je n’ai pas vu un seul service ne vérifiant pas l’adresse e-mail avant. Et c’est logique, car sinon, l’accès serait juste impossible !
L’admin technique n’est pas forcément le titulaire, donc non.
Le gestionnaire adminsitratif n’est pas forcément le titulaire, donc non.
Idem au dessus.
Avec ce que tu proposes, un prestataire pourrait simplement prendre possession du compte alors qu’il n’a que des délégations.
Redevance copie privée sur le reconditionné : le secteur se mobilise aux portes du Sénat
13/10/2021
Le 13/10/2021 à 19h 18
Un grand merci. J’ai jeté un oeil très rapide pour comprendre la position de l’Allemagne devant la France. A priori, les PCs sont taxés chez eux, alors que pas (encore) chez nous.
Chez nous, c’est exclusivement les supports qui sont taxés, alors qu’en Allemagne, ce sont les supports et les dispositifs d’enregistrement. Par contre, les supports semblent beaucoup moins taxés en général qu’en France.
Le 13/10/2021 à 16h 00
Pour Marc, une idée serait d’avoir un comparatif de la RCP en France par rapport aux autres pays de l’UE. Il serait intéressant de savoir comment on se positionne par rapport à nos voisins. En terme de chiffres bien sur, mais également de méthodologie. Est-ce qu’ils font des études d’usages ? Est-ce qu’elles correspondent plus ou moins à celles que l’on a en France, etc…
Ca pourrait être intéressant. Après, cela risque d’être un boulot monstrueux, j’en suis bien conscient. D’où simplement la suggestion d’une idée ;)
Mais bon, là, au doigt mouillé, on doit être pas loin des 50% de RCP pour toute l’UE juste pour la France, alors que la France ne représente même pas 10% de sa population !!
Rufus 3.16 permet de passer outre les exigences de Windows 11 (TPM 2.0, Secure Boot)
11/10/2021
Le 13/10/2021 à 13h 25
Ouais, alors euh, comment dire. Non.
VMS n’est pas un Unix (d’ailleurs, les sources Unix n’existent pas en tant que telles, puisqu’il s’agit d’une spécification). Le père du noyau NT que tu cites, il s’agit de Dave Cutler, qui est assez connu pour être très critique vis-à-vis… d’Unix !
VMS et Unix sont deux choses distincts, il ne faut pas tout mélanger ! Une petite image vaut mieux que 1000 mots : Wikipedia
VMS et Unix étaient en concurrence. VMS est ensuite devenu OpenVMS lorsqu’il a commencé à supporter des standards comme POSIX, le rapprochant certes d’Unix, mais de manière très anachronique par rapport à tes propos.
Dire ensuite qu’ils se sont servis des sources de
UnixVMS pour Windows NT, c’est aussi y aller fort ! Et je ne demande qu’à te croire, si tu m’en apporte la preuve. Ce n’est pas parce que Cutler a bossé sur les deux qu’il a reprit le code source du premier pour faire le second.Encore heureux !
Le 13/10/2021 à 09h 17
Euh ? What ?
Vérification d’âge et sites pornos : la CNIL trace les lignes rouges
12/10/2021
Le 12/10/2021 à 07h 18
Donc, en gros, si je résume, pour ces sites :
Je crois que nos politiciens veulent purement et simplement la fermeture de ce type de sites. Je ne vois pas d’autres explications !
#Pornodown : le président du CSA, nouveau gendarme des sites pornos
08/10/2021
Le 08/10/2021 à 13h 01
Il y a quand même une solution simple que personne n’a envisagé. Créer un compte et attendre 18 ans avant de pouvoir accéder au contenu. Ca devrait le faire non ? Simple, gratuit, efficace :)
Bon, allez, on peut peut être dire 10 ans. Il faudrait que le mineur s’inscrive alors qu’il n’a pas 8 ans pour pouvoir consulter du contenu avant ses 18 ans
Windows 11 Famille : comment contourner l’obligation d’avoir un compte Microsoft
05/10/2021
Le 08/10/2021 à 12h 07
NAPS a aussi d’autres avantages, notamment la génération de PDF (avec import possible si besoin est) et reconnaissance de texte (plutôt fonctionnel d’ailleurs). Tellement pratique qu’il m’arrive de l’utiliser quand je dois réorganiser des PDFs
Le 06/10/2021 à 20h 12
J’ai eu une mauvaise aventure avec une licence acheté sur le store. Rapidement, le contexte : j’achète un macbook pro, j’installe Windows 10 et achète une licence via le store. Au bout d’un mois, carte graphique HS. Comme tous les composants sont soudés, changement de carte mère et du disque dur (sinon, c’est pas drôle).
Après la “réparation”, j’avais donc un nouvel ordinateur pour Windows (ben oui, plus la même carte graphique, plus la même carte même et plus le même disque). Bref, impossible d’activer ma licence. J’ai passé pas moins de 4h cumulées avec plusieurs appels au SAV Microsoft. On me demandait tout le temps ma clé. J’avais beau leur dire que je l’avais acheté via le store et que je ne l’avais pas, il voulait la clé. Les différents interlocuteurs que j’ai eu ne voyait pas mon achat (alors que moi je le voyais bien depuis mon compte).
Au bout du 6e ou 7e interlocuteur et d’un nième transfert de service (bah oui, il y a le support activation, le SAV Microsoft, celui du store et j’en passe), j’ai enfin eu une personne qui voyait mon achat ! Elle a donc pu agir. Elle a annulé mon achat, acheté une licence classique (avec clé donc). Le remboursement de l’achat annulé est vite intervenu.
Au final, j’ai une licence avec une clé. Depuis, je conseille toujours de prendre une version clé, et pas une version retail. Beaucoup moins de souci comme ça !!! Surtout que c’est le même prix…
Le 06/10/2021 à 08h 29
Je suis d’accord. Mais bon, quand tu n’as pas le choix et que ça marche pas…
Pas con ! Merci pour l’astuce. A voir s’il n’y a pas de souci quand même à la longue, car si cela créé un chemin physique, tu vas toujours avoir la variable d’environnement $HOME qui va pointer avec le mauvais nom. Donc pour les logiciels qui se basent dessus…
Non. Je te garanti que Windows ne prend pas la racine de mon e-mail, mais bien le nom associé. Enfin Windows 10 en tout cas, car je n’ai pas testé avec Windows 11 (et pas envie !!). Prénom + “ ” + NOM pour être précis, tel que renseigné dans mon compte Microsoft.
Peut être que si le nom n’est pas renseigné il se base sur la racine, mais en tout cas, chez moi, il se base bien sur mes nom et prénom.
Le 05/10/2021 à 20h 10
Le coup du compte Windows plus ou moins obligatoire est chiant, pour une autre raison plus “technique” que le côté vie privé / on en veut pas.
Lors de la création d’un compte, Windows crée le répertoire de l’utilisateur automatiquement, sans que l’on puisse le définir précisément. Il se trouve que je m’appelle François et Windows me crée donc un répertoire avec un C cédille. Sauf qu’il existe encore et toujours des logiciels qui plantent à cause de ça (et c’est particulièrement usant).
Donc, à chaque fois, je suis obligé de créer un compte local, que je nomme avec le nom que je souhaite utiliser mon répertoire personnel, puis je le connecte à mon compte Microsoft.
Pouvoir choisir le nom de son répertoire personnel serait quand même un gros plus pour certains, comme moi.
Hadopi infirmée : la justice valide l’enregistrement local de Next Radio TV sur Molotov
04/10/2021
Le 07/10/2021 à 18h 48
Merci.
Comme quoi, c’est quand même un beau borl
Le 07/10/2021 à 08h 25
On sait que la question de la copie privée est très “complexe”. Je n’arrive pas à me souvenir où exactement (aussi Marc, je fais appel à ta connaissance profonde du sujet), mais il me semblait qu’un tribunal avait rappelé il y a quelques années que la copie privée était une exception au droit d’auteur, et qu’à ce titre, on ne pouvait pas obliger un distributeur (ou autre) de pouvoir jouir de ce droit (puisqu’en réalité, cela n’en est pas un). Il me semble que c’était au sujet des DRM, mais sans en être sûr.
Du coup, est-ce que cette décision ne viendrait pas remettre un peu en cause cela ?
Windows 11 : l’esthétique n’excuse pas tout
06/10/2021
Le 06/10/2021 à 20h 27
Honnêtement, je pense qu’il y aura toujours des mécontents.
A une époque pas si lointaine que ça, les logiciels pouvaient directement changer les applications par défaut. Il y a eu pas mal de plaintes à cause de ça (notamment à cause d’installateur bloaté qui changeait le navigateur par défaut par exemple). Microsoft a donc “bloqué” le changement à une action explicite de l’utilisateur. Du coup, la plainte s’est transformée en “c’est un véritable calvaire”.
Là, avec Windows 11, j’ai l’impression qu’il y a un peu de schizophrénie. D’un côté, beaucoup de personnes se plaignent du manque de configuration de Windows 11. De l’autre, on peut choisir par type de fichier l’application à utiliser (ce qui est quand même beaucoup plus fin qu’avant) mais du coup, les plaintes, maintenant c’est “c’est ingérable, c’est trop compliqué”.
Après, je ne dis pas que tout est rose chez Microsoft. Loin de là. La politique pour pousser Edge lors des mises à jour me court sur le haricot (oui, Edge n’est pas mon navigateur par défaut et non, je ne veux pas qu’il le devienne). Mais pour le reste, quelle que soit la décision qu’ils vont prendre, ils auront pléthore de critiques, ne serait-ce que parce que cela rompt avec “nos habitudes” (et moi le premier )
Le 06/10/2021 à 18h 24
Vu la position dominante de Windows sur le marché des PC, c’est sans doute compliqué de proposer des solutions efficaces sans risquer de se prendre un procès pour abus de position dominante.
Il y en a déjà eu par le passé (les navigateurs), et il y a des solutions pour lesquels juste le minimum est proposé pour éviter un procès de la concurrence. Je pense aux antivirus. Windows Defender est très bien mais est limité en terme de fonctionnalité pour permettre aux éditeurs de vendre leur solution. Je pense qu’il en est de même pour les solutions de sauvegarde.
Amazon condamne le tarif minimal pour la livraison des livres achetés en ligne
06/10/2021
Le 06/10/2021 à 09h 26
Ou comment, en voulant aider les libraires, c’est un magnifique cadeau fait à Amazon.
Voici le véritable message de nos politiciens : vous allez pouvoir augmenter allègrement votre marge sans lever le petit doigt, grâce à notre revenu minimum garanti pour les livraisons, dont le forfait que nous imposons est bien au delà du coût réel pour vous.
Copie privée : l’Institut CSA a terminé son étude d’usages sur les PC fixes, portables et disques durs nus
01/10/2021
Le 04/10/2021 à 08h 39
Ou pas. Ils seraient capable de considérer de manière rétroactive leur futur travaux pour cette raison !
Le 01/10/2021 à 13h 45
Il y a deux possibilités pour ne pas payer la RCP. Ne pas la payer, ou la payer et se faire rembourser ensuite.
Pour la première option, il faut passer un contrat avec Copie France. A moins de faire des achats réguliers et en quantité importante, cela ne laisse que la 2e option.
Pour se faire rembourser, il faut :
Honnêtement, pour l’avoir fait 2 fois, c’est chiant et fastidieux. J’aurais eu 50 articles à chaque fois, j’avoue que cela m’aurait bien gavé ! Heureusement pour moi, à chaque fois, ce n’était que quelques articles… Mais sur une commande un peu plus grosse, on peut facilement y passer plusieurs heures.
En bref, tout est fait pour décourager les professionnels à demander le remboursement. On est tellement découragé que quand je l’ai fais la première fois, j’ai du expliquer à mon comptable ce qu’était la RCP et pourquoi j’étais remboursé. Et je précise que je sous-traite ma comptabilité à un gros cabinet (donc même eux ne savent pas ce que c’est, comme quoi il y a encore beaucoup de chemin à faire !! )
Let’s Encrypt : l’expiration d’un certificat racine fait la une
30/09/2021
Le 03/10/2021 à 08h 33
Tu as trouvé mon commentaire #40 agressif et condescendant ? J’en suis désolé pour toi, car il ne l’était pas. Il fait juste factuel le lien entre deux de tes commentaires. Le #35, particulièrement affirmatif et péremptoire,et le #38 très conditionnel.
Maintenant, le problème que l’on a est un problème de compréhension. Tu te focalises sur l’interface qui tourne sous un XP. Sauf que l’interface est uniquement un composant d’un DAB, et non le DAB en lui-même.
Alors, oui je ne connais pas le fonctionnement interne des DABs. Cela ne m’empêche pas d’affirmer (comme tu t’en pleins) qu’ils sont reliés au réseau bancaire. Si tu en trouves un, je veux bien que tu me dises où que j’aille faire des retraits qui ne seront pas débités de mon compte !!
Pour ma part, je m’arrête là. Bonne journée à toi.
Le 02/10/2021 à 11h 52
Je n’en serai pas aussi sûr ! Le mécanisme de mise à jour de XP est très différent de celui que nous avons aujourd’hui. On pouvait choisir quoi et quand. Alors, pas certains que ce soit des mises à jour poussées directement via Windows Update (il faut quand même un minimum de contrôle), mais des mises à jour poussées à distance, ce ne serait pas impossible ;)
Merci pour l’agressivité. Je t’invite à relire tes commentaires et les miens. Et ne pas inverser cause et conséquence. C’est toi qui a affirmé qu’ils étaient forcément en local, ce à quoi j’ai réagi en exprimant mon étonnement.
Maintenant, tu fais ce que tu veux avec ton exemple d’organisation. Il n’empêche que d’un point de vue extérieur, le DAB est une boite noire qui est très sans doute connecté à un réseau, qu’il s’agisse d’internet ou autre. Qu’à l’intérieur il y ait un pare-feu suivi d’un serveur suivi de la partie “physique” du DAB importe peu. C’est une boite noire. Et quand bien même il existerait des DAB avec cette structure, cela voudrait juste dire qu’il existe des DAB avec cette structure, pas qu’ils seraient tout ainsi (généralisation impossible que tu fais pourtant allègrement).
Que tu me dises que c’est comme ça que cela fonctionne parce que tu connais le sujet ne me dérange pas. Que tu affirmes que c’est comme cela alors que tu n’y connais rien, oui.
Contrairement à toi, à aucun moment je n’ai affirmé que le fonctionnement d’un DAB (ou autre) était comme ça et pas autrement. Cf. ta réponse à Krogoth.
Non, pas les admins réseau. Juste toi. Mais je te rassure, tous les chênes ont été gland avant de devenir chêne ;)
Le 01/10/2021 à 13h 36
Le truc, c’est que le VPN n’est pas forcément chiffré. Bon ok, j’avoue qu’en pratique, je n’ai jamais vu un VPN sans chiffrement aujourd’hui, mais c’est théoriquement possible. Les protocoles PPP le permettent par exemple.
De plus, mettre en place un VPN n’est pas une garantie absolue. Un VPN donne accès à un réseau distant comme s’il était local. En fonction de la configuration (notamment du routage et des règles de pare-feu), il est possible d’avoir accès à plusieurs réseaux en même temps, dont le réseau internet. On peut donc être en VPN ET accessible de l’extérieur !
Enfin, une API peut tout à fait être sécurisée : chiffrement, avec authentification du client ET du serveur (on peut faire la totale).
Pour ma part, si je devais choisir, ce serait d’ailleurs par API je pense. Pour les raisons suivantes :
Bien sur, cela présente aussi des inconvénients, notamment pour les mises à jour, où cela nécessiterait des développements un peu plus spécifique, mais c’est tout à fait faisable (et déjà fait pour ma part, mais pas sur un DAB !)
Après, je ne sais pas comment c’est implémenté aujourd’hui dans les DAB. VPN, API, ou autre, aucune idée !
Je n’ai jamais dit qu’il ne pouvait pas fonctionner en mode VPN. Je dis juste que rien ne garanti que ce soit le seul et unique mode de fonctionnement. Ce qui est loin d’être le cas. Ce que tu confirmes d’ailleurs ;)
Le 01/10/2021 à 12h 29
D’accord, donc tu ne sais absolument pas comment ça marche (tu ne fais que des supposition), mais tu es capable d’affirmer qu’ils ne sont qu’en local
Ce n’est pas comme si en 2014, les banques avaient payé Microsoft pour avoir un support prolongé pour Windows XP, justement car beaucoup trop des DAB en dépendait.
Le 01/10/2021 à 09h 11
Ce serait étonnant. Comment un DAB en dehors des locaux d’une banque fonctionnerait sinon ? (ex: dans un supermarché ou dans la rue).
Ils sont forcément reliés au réseau bancaire et ne peuvent donc pas se contenter d’un réseau local…
Le 30/09/2021 à 08h 38
Les protocoles (de sécurité notamment) peuvent avoir une durée de vie variable, difficile à prédire. Actuellement, il y a la désactivation des protocoles TLS v1.1 et inférieur, qui empêchera un appareil non à jour de se connecter purement et simplement à un serveur qui ne communiquera qu’avec une version >= 1.2. C’est d’autant plus compliqué que parfois, la simple activation de TLS 1.3 peut empêcher les connexions avec une version inférieure (pas la faute au protocole cette fois, mais aux équipements intermédiaires qui peuvent avoir une implémentation foireuse de TLS, ce qui inclus, firewall, proxy, cache, …)
Il ne faut pas oublier non plus qu’on est dans une situation où certains protocoles peuvent être considérés comme obsolète, mais toujours utilisés (coucou SSLv3). Il a fallu une vingtaine d’année pour se débarrasser de SSLv3 à partir du moment où il a été considéré comme obsolète (et encore, débarrassé, je suis gentil, il y a toujours des équipements qui s’en servent). Il a fallu des attaques comme POODLE pour “forcer” l’abandon massif du protocole.
Après, on peut citer d’autres protocoles abandonnés car pas sûr, comme le RC4 ou encore le WEP. Des équipements qui les utilisent encore, cela existe malheureusement (il n’y a pas si longtemps, j’ai vu un switch 24P pas très cher ne proposer que du RC4 par exemple, donc connexion impossible à l’interface avec un navigateur récent).
Si demain une faille majeure est découverte dans TLSv1.2, cela ferait mal. Très mal
Vidéo YouTube du débat Mélenchon-Zemmour : Canal Plus évoque un blocage automatique involontaire
29/09/2021
Le 29/09/2021 à 09h 26
De toute façon, tant qu’il y aura disproportion entre la peine encourue par l’hébergeur pour non retrait d’un contenu signalé, et la peine (inexistante) encourue par un ayant droit signalant par erreur un contenu… cela ne risque pas de changer !
Et je dis “par erreur” pour rester le plus neutre possible
Canal Plus fait retirer de la chaîne de Jean-Luc Mélenchon la vidéo de son débat avec Éric Zemmour
28/09/2021
Le 28/09/2021 à 08h 33
Ce qui quand même inquiétant, c’est qu’une vidéo durant presque 3h est ENTIEREMENT censurée pour un passage qui ne dure… même pas 40s.
Il serait peut être temps que nos politiques se penchent aussi sur les abus de droits d’auteur, oblige les plateformes à avoir un véritable dialogue avec les personnes concernées (et pas juste dire vous êtes bloqué, cf la FAQ), et que les personnes puissent véritablement défendre leur cause.
L’Europe veut imposer un chargeur universel USB-C
23/09/2021
Le 24/09/2021 à 08h 08
La recharge filaire et la recharge sans fil vont être réglementée chacune de leur côté. Mais est-ce que cela va imposer malgré tout la possibilité de recharge filaire ? C’était le sens de ma question.
Ben justement, c’est pas vraiment précisé ^^ La recharge sans fil sera aussi normalisée, mais quid de la présence, obligatoire ou non, de la recharge filaire ?
Le 23/09/2021 à 15h 31
Une question bête : est-ce que cela impose la présence d’un connecteur physique de type USB-C obligatoirement, ou est-ce que cela signifie qu’en cas de présence d’un connecteur physique, il doit être de type USB-C ?
J’ai en tête les périphériques rechargeables sans fils. Un tel périphérique dépourvu de prise devra-t-il obligatoirement en avoir une ?
Chronologie des médias et exclusivité : Disney menace de sauter la case « salle »
22/09/2021
Le 23/09/2021 à 07h 25
Oui. Et ? Son contrat ne se résume pas à une clause.
Son contrat de 2017 ne mentionne pas la diffusion sur Disney+ (normal, le service a été lancé en 2019). D’un côté, l’actrice pense que Disney n’avait donc pas le droit de diffuser sur Disney+ dès la sortie du film. De l’autre côté, Disney se défend en disant que la diffusion au cinéma n’était pas exclusive.
Sauf qu’en terme de contrat, ce qui n’est pas marqué n’est pas opposable. S’il y a un flou, les deux parties peuvent avoir raison et tord en même temps. Il faut alors trouver un compromis ou demander un jugement.
Le 22/09/2021 à 09h 11
Scarlett n’est pas d’accord sur fond d’argent touché. Grosso modo : elle gagne pour chaque entrée au cinéma, mais ne touche rien pour la VOD. Donc elle gueule, surtout que dans son contrat, il était apparemment convenu une clause style “chronologie” (pas dispo en VOD tant que dispo en salle).
Maintenant, si tu dis aux acteurs, vous ne serez plus rémunéré au nombre de places de cinéma achetés, mais en nombre de visionnage, pas certains qu’ils ne soient pas d’accord.
De l’Apple M1 aux Chromebook : les technologies ouvertes au profit d’écosystèmes fermés
15/09/2021
Le 20/09/2021 à 08h 00
Je suis le premier à dire que Google, c’est pas un enfant de coeur et de loin, malgré leur slogan initial (don’t be evil) oublié depuis longtemps maintenant. Mais faut arrêter de voir derrière chaque action une volonté de nuire.
Attention, je ne dis pas que cela ne les arrange pas cette situation, bien loin de là. Je dis juste que cette situation me semble plus être un heureux hasard dont il se sied parfaitement, qu’une volonté express.
Comparer les Chromebook a des PC et dire qu’ils sont verrouillés car on ne peut pas installer ce qu’on veut dessus, c’est méconnaitre le fonctionnement. Oui sur un PC on peut le faire. Pourquoi ? Car à l’origine c’est un standard de fait, et des composants qui suivent donc une norme. Pour le démarrage, la carte mère dispose d’un BIOS/UEFI et va interroger le disque dur, le réseau, … pour procéder au démarrage.
Dès qu’on quitte le monde PC, il n’y a plus ce standard de fait. Donc pouvoir installer n’importe quel système cela signifie quoi ? Prévoir une procédure d’installation (mais si elle est trop compliquée, ils vont se prendre des skuds à ce sujet). Soit ils imitent ce qui se fait dans le monde du PC. Donc chargeur de démarrage qui peut booter sur un disque, un réseau, etc… Cela signifie que le chargeur doit supporter les périphériques USB entre autres (clé, disque dur, lecteur CD, etc…). Penses-tu réellement que le coût de ce genre de développement est nul ?
Il ne faut pas se leurrer. Ils sont là pour faire de l’argent (cela reste une boite privée). J’applique le rasoir d’Ockham : la solution la plus simple est souvent la meilleure. Est-ce que la fonctionnalité coûte : oui. Est-ce qu’elle sera utilisée ? Par moins de 1% des utilisateurs. Ok, donc on ne la fait pas.
D’autant plus que cela rajoute de la sécurité pour les 99% des utilisateurs qui n’y pipe pas un mot (ouais, je sais, la sécurité elle a bon dos). Toutefois, c’est ce que veut la plupart des gens en priorité. Avec du matos pas cher.
Parler d’oeillères, c’est ignorer une partie du problème. Surtout que tu sembles oublier un détail quand tu parles de la stratégie de Google. Ils ont de la concurrence, et sont loin d’être les seuls à vendre des chromebook…
Le 18/09/2021 à 16h 03
Ou alors je vois plus loin que le bout de mon nez, et comprends que ce qui parait simple peut en fait être très compliqué, et engendrer des coûts. Ce n’est pas parce qu’à l’utilisation cela se ressemble que c’est la même chose sous le capot. Rien que Intel vs ARM c’est très différent dans le fonctionnement interne.
Les chromebooks sont conçus notamment pour être bon marché, sécurisé et économe en batterie. Le 1% de pélerin qui veulent installer autre chose, cela m’étonnerait qu’il soit pris en compte. Il ne faut pas y voir une volonté de nuire, juste que ce n’est pas la cible.
Le 17/09/2021 à 13h 15
C’est ta réponse qui est hors propos. L’analogie n’avait pas pour but de dire si c’est possible ou pas et à quel prix et avec quel effort. C’est de dire on fait un choix, et on vient se plaindre de ce choix.
La fonctionnalité n’est pas là et n’a pas été vendue. Venir se plaindre de son manque n’a pas de sens.
Un chromebook, de base, est conçu pour faire tourner ChromeOS. Sinon, ce n’est plus un Chromebook, mais un PC. Et si tu veux acheter un Chromebook pour y installer autre chose, ben ne choisi pas un chromebook. Ou vérifie avant que c’est possible. Point.
Par contre, là où je suis d’accord et je l’ai déjà dit, c’est sur l’aspect obsolescence. Il est très dommageable que des machines deviennent inutilisables car plus à jour. En ce moment, il suffit par exemple de regarder la migration vers TLS1.2. Les versions inférieures étaient déjà déconseillées depuis un moment, et sont officiellement dépréciés depuis quelques mois. Les anciennes machines qui ne sont pas à jour vont avoir de plus en plus de mal à naviguer sur internet.
Le 16/09/2021 à 12h 43
Vas dire cela à notre ami Robert ;)
Non, je ne confonds rien du tout. Tu souhaites tellement que matériel et logiciel ne soit pas liés que tu ne vois pas le couplage qu’il peut y avoir entre les deux.
Un chromebook est tout autant un PC qu’un Mac. PC dans le sens Personnal Computer oui. PC dans le sens on installe ce que l’on veut : non.
Petit apparté au passage sur le côté des licences. Le noyau linux est sous GPLv2 qui ne s’oppose pas à la tivoïsation (contrairement à la GPLv3). Donc tant que le noyau est disponible pour ceux qui le souhaite, la licence est respectée, et on ne peut donc s’appuyer dessus pour réclamer ce “droit à l’installation”.
Cela n’est nullement hors sujet, dans la mesure où il existe de nombreux Chromebook à architecture ARM.
Au risque qu’on me dise que mon disque est rayé : 99% des gens s’en fiche. Ils veulent juste un truc qui marche.
C’est pourtant pertinent. J’oppose la réalité du terrain à un “yakafokon”.
C’est parce que tu pars du principe que cette limitation est sciemment voulu en vu de restreindre volontairement ce que les gens peuvent faire avec, juste pour les enquiquiner. La question est de savoir si cette limitation est là par volonté (cause) ou en tant que contrainte technique (conséquence). D’où le fait d’aborder le sujet de la sécurité.
Si tu connais la réponse, je t’en prie, donne là. Mais je veux des preuves ;) J’ai une opinion (qui rejoint très certainement la tienne d’ailleurs), mais ce n’est qu’une opinion !
Nan, ça me coute trop cher pour les rajouter :p Toi aussi, tu réponds à côté, pour éviter de répondre à la question qui est de savoir ce que l’ouverture peut avoir comme coût. Et les “effets de bord” que cela peut avoir.
Je suis d’accord pour dire que si ça ne coute rien et qu’il n’y a aucun effet, alors oui, limiter sans raison l’ouverture ne sert à rien d’autres qu’assouvir les instincts mercantiles de ces sociétés. Mais il y a souvent des raisons (et que l’on soit d’accord avec ou pas n’est pas la question).
Les box des FAI c’est effectivement un sujet à part. Comme tu le dis, la plupart sont en location. Cela n’empêche pas pourtant de les acheter comme chez Orange (bon, je viens de vérifier, je n’ai pas retrouver cette possibilité aujourd’hui, mais en tout cas, il y a quelques années, c’était possible d’acheter sa livebox).
Je sais que pour les abonnements ADSL, on n’était pas lié au matériel (on pouvait utiliser le sien) mais la configuration était quand même loin d’être des plus faciles. Je ne sais pas ce qu’il en est par contre pour la fibre, n’ayant jamais creusé de ce côté.
Quoi qu’il en soit, cela n’enlève en rien quant à la pertinence de mes propos, à savoir de pourquoi se limiter aux ordinateurs ? Tout ce qui est connectée/connectable devrait être ouvert (montre, TV, enceinte, …) si on suit ta logique.
Le 16/09/2021 à 10h 09
Le mec qui s’y connait suffisamment peut y arriver aussi. Faut flasher des ROMs et compagnie à la mano, mais c’est pas impossible ;)
Tu as ChromiumOS qui est dispo. Grosso modo, c’est la même chose, mais basé sur Chromium au lieu de Chrome.
La sécurité reste malgré tout un élément à prendre en compte. Elle n’excuse pas tout, mais ne doit pas être oubliée.
Le 16/09/2021 à 10h 02
Pour pouvoir parler de privation, il faut qu’il y ait une conséquence négative, un manque. Est-ce le cas pour 99% dans utilisateurs ? Non. Ils veulent juste un truc qui fonctionne. Comment, c’est pas leur problème ;)
Oui. On appelle cela un biais !
Si l’un n’impose certes pas l’autre, les deux sont liés. C’est plus facile de gérer la simplicité dans un environnement plus ou moins contrôlé que pas contrôlé du tout.
Et encore une fois, la majorité des gens veulent du simple. Le comment ça fonctionne derrière, ils s’en fiche royalement.
Tu parlais de biais concernant l’installation de Windows qui était majoritaire. On en a un ici. Le lectorat ici est plutôt technique/passionné. Avec des connaissances et des attentes différentes de Monsieur/Madame tout le monde ;)
Bon, finalement, ma voiture je la veux verte et pas rouge. Zut (désolé, j’ai pas pu résisté )
Bien sur que si les deux sont liés. Par les drivers. Lié l’un avec l’autre diminue drastiquement le risque de problème. C’est le constructeur qui s’occupe du teste matériel et de l’intégration logiciel pour un OS.
Dans le cas contraire, l’intégration tombe dans l’oublie et on a des solutions souvent bancales, car un constructeur ne va pas s’amuser à tester toutes les configurations logiciels possibles et inimaginable. Surtout sur de l’ARM.
Et si tu as la possibilité d’installer ce que tu veux, mais qu’en pratique, ça ne marche pas (pb de drivers par exemple), ben c’est comme si tu n’avais pas la possibilité d’installer ce que tu veux. J’ai déjà installé des ROMs custom sur des smartphones, et je peux te dire que j’en ai eu des bugs. Certains génant (pas de 3G, bluetooth non reconnu), d’autres non (mauvaise qualité appareil photo). Parfois en changeant de ROM, tu résouds des problèmes, mais d’autres se créent.
On l’accepte surtout parce que ça marche ! Pour reprendre le mobile, si c’était si simple, les ROMs alternatives n’auraient pas tant de difficultés à fonctionner correctement. Et les utilisateurs veulent un truc qui marche. Pas un truc qui marchouille.
Ton choix n’a aucun impact pour les voyagistes. Ils ne vont pas débourser plus parce que tu décides de rester chez toi. Par contre, cela peut engendrer des frais supplémentaires pour un constructeur (il faut mettre en place un bootloader, il faut pouvoir installer une nouvelle version, restaurer en cas de pépin, etc…). Bref, de la conception et des tests supplémentaires pour faire plaisir à 0,1% de leur utilisateur ? Généralement, le choix est vite fait pour eux.
Sans compter le support supplémentaire à mettre en place parce que ça marche plus suite à un incident durant une installation.
Ce qui est pour toi un droit, est un coût non négligeable pour d’autre.
Bref, l’équation est bien loin d’être aussi simple qu’il n’y parait et résumer le lien matériel/logiciel uniquement à de l’enfermement/obsolescence n’est qu’une vision tronquée de la situation réelle.
Et il ne faudrait pas se limiter au chromebook et compagnie. Idem pour les TV connectés, les box des FAI, les calculateurs des voitures, les montres connectés, etc… On peut aller très loin !
Ben non, car là, tu me prives d’une liberté :p (fondamentale qui plus est)
Le 16/09/2021 à 07h 19
Si je suis d’accord sur l’aspect obsolescence imposée, pour le reste, c’est plus compliqué.
C’est comme si on avait une personne qui achète une voiture avec une boite auto vient se plaindre ensuite de ne pas pouvoir passer manuellement les vitesses. Pourtant, la voiture lui appartient.
Quand on achète un Chromebook, c’est pour le matériel ET le logiciel. Donc venir se plaindre qu’on ne peut pas faire ce que l’on veut ensuite du logiciel, c’est juste qu’à la base… on n’a pas choisi le bon produit !
Dans ce cas, c’est le contraire qu’il aurait fallu faire. Acheter du matériel, et ensuite installer Chrome OS.
Surtout que les verrouillages mis en place ont souvent d’autres objectifs, comme la sécurité.
Exemple : avec une bonne clé USB, il est possible de démarrer un Windows sans connaitre le mot de passe si le SecureBoot n’est pas activé et si BitLocker ne l’est pas non plus (et qui est disponible uniquement pour les versions Pro de Windows).
Attention, je ne dis pas que ces verrouillages n’ont pas aussi comme objectifs d’enfermer les utilisateurs. Je dis juste qu’ils ont également des avantages. Considérer le tout dans son ensemble rend la problématique bien plus complexe qu’un simple choix manichéen bien/pas bien. Il y a un curseur à placer entre les avantages et les inconvénients, et ce choix est propre à chacun.
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 15/09/2021 à 12h 02
je tente ma chance :)
Procès Apple vs Epic : victoires et pertes des deux côtés
13/09/2021
Le 14/09/2021 à 07h 15
Il me semble que c’est plus subtile que ça. Ils ont le droit d’être moins cher, mais ils n’ont pas le droit de mettre en évidence la différence de prix et de dire qu’ils sont moins cher en ne passant pas par l’AppStore.
SPF, DKIM et (DM)ARC dans les emails : Free au top, Orange ne tient pas ses promesses
07/09/2021
Le 09/09/2021 à 06h 55
Attention, il faut faire l’opération non pas sur la zone DNS d’un nom de domaine, mais sur la zone DNS ayant l’autorité sur l’adresse IP. Par exemple, une zone en 0.168.192.in-addr.arpa.
A moins d’avoir accès à cela, cela me semble difficile, sauf à ce que ton hébergeur le permette.
Chez OVH par exemple, on ne peut le faire mais que pour un nom de domaine.
Il semble que cela soit la même chose chez Gandi.
Oh ça oui !
Le 08/09/2021 à 07h 35
Pour les prestataires, c’est juste impensable. Sinon, une simple recherche et hop, on a la liste de leur clients
En théorie, s’il est possible d’avoir plusieurs enregistrements PTR, en pratique, je n’ai pas vu de possibilité de configurer plusieurs enregistrements sur mes différents hébergements. Peut être que certains le permette.
Quoi qu’il en soit, c’est un comportement “indéterminé” (dans le sens non spécifié par la RFC). Du coup, beaucoup de logiciels font l’hypothèse une IP = un PTR. S’il y en a plusieurs, on risque des comportements plus qu’aléatoire (quel enregistrement est pris ? Un au hasard ? Est-ce que le logiciel crash ?).
Quand on controle toute la chaine (les serveurs et les clients qui s’y connectent), ce n’est pas trop un problème. Quand c’est dans un cadre d’interopérabilité… il faut y aller avec des pincettes !
Un autre exemple classique, c’est l’activation de TLSv1.3. La simple activation peut rendre les connexions par TLSv1.2 impossible pour certains, en fonction des routeurs et proxy présents sur le réseau ! La faute a une mauvaise implémentation du protocole TLS dans certains équipements…
Bref, faut se méfier de la théorie ;) En théorie, plusieurs PTR ça marche, en pratique…
Le 07/09/2021 à 12h 25
Effectivement, le reverse DNS avec de l’autohébergement, généralement ça coince. Après, comme je le disais, qu’importe le domaine vers lequel pointe l’IP, tant que l’enregistrement est présent. C’est l’absence d’enregistrement qui est très pénalisant.
Et de ce point de vue, les FAI ne permettent pas grand chose en général, sauf peut être quand on bénéficie d’une IP fixe. Et encore…
Le 07/09/2021 à 08h 28
J’ai fait le test. Il y a juste un aspect qui m’a paru très étonnant !
Aujourd’hui, si la présence d’un reverse DNS est effectivement vérifiée, la valeur ne l’est normalement pas. En effet, on ne peut attribuer qu’un seul domaine par IP, et cela sera juste infaisable avec les domaines perso dès lors que l’on utilise un prestataire (gmail, office365, etc…).
Tu peux vérifier aussi auprès de mxtoolbox si ton serveur n’est pas blacklisté. Ils utilisent un plus grand nombre de liste, et il suffit d’être blacklisté sur une seule pour avoir des soucis. Parfois, c’est juste que ton serveur est dans une plage blacklistée même si la configuration est bonne (c’était mon cas).
Concours Next INpact de rentrée : qui sont les gagnants ?
13/09/2021
Le 07/09/2021 à 12h 32
— BEGIN CYPHER
Snhg neeêgre prf pbaarevrf qr abeq rg qr fhq ! Har sbvf cbhe gbhgrf, yr abeq, fhvinag pbzzrag ba rfg gbheaé, çn punatr gbhg !
— END CYPHER
Pas besoin de clé pour le déchiffrer ce commentaire ;)
Pédopornographie : Apple remet ses mesures controversées à plus tard
06/09/2021
Le 06/09/2021 à 14h 01
Et si on prenait le problème dans l’autre sens ? Je veux dire, est-ce qu’initialement, le but premier d’Apple était bien de lutter contre la pédopornographie ? Est-ce que son but premier (et inavouable) se serait-il tout simplement pas de ne pas être associé à la pédopornographie, ce qui pourrait ternir son image ?
Apple a une image de marque à laquelle elle tient. Cela lui ferait une très mauvaise publicité si ses appareils permettaient un accès “sécurisé” à ce type de contenu.
Pour étayer mon propos, je voudrais juste signaler, pour ceux qui ne le savent pas, qu’Apple interdit expressement l’usage de ses produits dans les films… par les méchants !
Parce que bon, si le but premier c’était de protéger les enfants, qu’il s’occupe de ce qu’il peut faire (comme le travail des enfants dans ses sous-traitants) plutôt que de vouloir se substituer à l’autorité judiciaire. Apple n’est pas un fournisseur ni d’accès ni de contenu, il n’a donc pas à s’octroyer un pouvoir de censure.
Nouveau record de Pi : 62 800 milliards de décimales
03/09/2021
Le 03/09/2021 à 10h 13
Je cite la brève :
Alors oui, je me suis planté sur la machine. C’est une “simple” machine. Pour ma défense, la news parle d’un supercalculateur, qui a battu les 2 précédents records en terme de vitesse, dont un détenu par Google. S’attendre à quelque chose de plus gros était tout à fait légitime ;)
Le 03/09/2021 à 08h 57
Quitte à jouer les rabats joie, et outre l’aspect “exploit”, est-ce bien sérieux aujourd’hui de continuer à se lancer dans des calculs aussi inutiles ?
Je ne sais pas quel supercalculateur ils ont utilisé. Par exemple, en France, le calculateur le plus puissant est actuellement détenu par le CNRS et consomme 2MWh. 2MWh, c’est environ la consommation de 8000 personnes.
Donc en gardant cet ordre de grandeur, pour établir le record, un calculateur a tourné pendant 108j en consommant les besoins énergétiques d’une petite ville. Aujourd’hui, il serait peut être temps que tout le monde fasse preuve d’un minimum de réflexion et qu’on arrête les gabegies de ce style.
Si encore c’était utile… Mais non, comme le mentionne la brève, 40 décimales sont amplement suffisantes pour s’attaquer à l’univers observables. Alors 62 800 milliards, c’est juste jouer à “celui qui en a la plus grosse”…
Microsoft augmente les prix de ses offres 365 pour entreprises
02/09/2021
Le 02/09/2021 à 12h 21
Avec Microsoft 365 Business Standard, tu as :
Le tout pour 10,5€/HT/utilisateur. C’est plus que correct !