Il faut éviter de se défausser de nos responsabilités en pointant du doigt le fait que les Américains polluent plus, ou que les Chinois émettent autant que nous (whataboutism).
La réalité est que l’empreinte carbone de la France est estimée à 8 ou 9 tonnes d’équivalent CO2 par habitant, alors que l’objectif est de 2 tonnes par personne, pour atteindre la neutralité carbone.
Un extinction de masse n’arrive pas du jour au lendemain, sauf catastrophe d’ampleur biblique. Tant que l’espèce survivra, le besoin fondamental de communiquer subsistera.
La sixième extinction de masse a pourtant déjà bien commencé, même si elle n’a pas encore causé de diminution de la population humaine.
Mais le plus probable, sans parler de disparition de notre espèce, c’est que d’ici quelques décennies, notre société sera tellement désorganisée, et l’économie tellement dégradée, qu’on aura autre chose à faire que d’utiliser des réseaux sociaux.
Ça reste un peu positif vu qu’ils doivent verser de l’argent à des entreprise (théoriquement) vertueuses, ce qui réduit l’impact financier de ces entreprise.
(le soucis vient du mot que j’ai mis entre parenthèse)
Oui, c’est vrai, il vaut mieux faire de la compensation carbone plutôt que de ne rien faire.
Le problème est l’utilisation de l’expression « neutralité carbone », qui est un peu trompeuse.
Le
27/10/2022 à
06h
47
Ça signifie juste qu’Apple a les moyens de se payer de la compensation carbone à hauteur de ses émissions directes.
Ce qui n’est pas très intéressant.
On ne le rappellera jamais assez : la neutralité carbone n’a de sens qu’à l’échelle de la planète, et des états, pas à l’échelle d’une entreprise.
Je ne suis pas très rassuré concernant le modèle économique de NextINpact : il me semble un peu optimiste d’espérer avoir le même nombre d’abonnés après une augmentation du tarif de 60 %.
Personnellement, intéressé par les sujets numériques / technologiques, j’ai été abonné pendant 1 an, mais je n’ai pas renouvelé, principalement parce que je voulais passer moins de temps sur NextINpact (et sur Internet en général). Je lis toujours le Brief, mais c’est gratuit.
On pourrait imaginer un système dans lequel il y aurait 2 abonnements différents :
1 pour Le Brief
1 autre, plus cher, qui donnerait aussi accès aux articles de fond
Je ne suis pas certain que mon idée soit bien réaliste, vu que Le Brief est un peu un produit d’appel.
En tout cas, je sais que d’autres médias arrivent à s’en sortir en proposant un abonnement pour des contenus assez courts : je fais ici référence à Brief.me - même s’ils ont sans doute plus de visibilité, du fait qu’ils traitent de l’actualité généraliste - et les 2 autres médias associés (Brief.eco et Brief.science).
Nous allons bientôt ajouter des propositions plus représentatives de la diversité des petits déjeuners consommés en France.
Et puis, l’important n’est pas d’avoir une estimation à un kilo de CO2 près, juste d’avoir un ordre de grandeur pour comprendre quels sont les leviers les plus efficaces pour réduire nos émissions.
Dans le cas du petit déjeuner, l’option « viennoiserie baguette » rajoute quelques kg d’équivalent CO2 par an, par rapport à « lait céréales ». Je te conseille de choisir la 1ère, qui sera encore sous-évaluée si tu consommes des protéines animales au petit déjeuner.
Le
01/03/2022 à
12h
34
Certaines conditions de température et d’humidité sont mortelles :
À “35°C avec un taux d’humidité de 85 %”, “le corps humain ne peut être refroidi naturellement pour survivre plus de quelques heures”.
D’ici la fin du siècle, ce genre de vagues de chaleur risque de toucher des zones du globe où il y a actuellement plus d’un milliard de personnes.
Ces gens là ne vont certainement pas tous mourir, ils vont fuir. Ceux concernés par la montée des eaux aussi.
Si rien n’est fait, on pourrait donc se retrouver avec plus d’un milliard de migrants climatiques.
Le
01/03/2022 à
12h
16
On peut (et on doit) prendre des mesures au niveau individuel.
Je suggère d’utiliser un simulateur d’empreinte carbone, comme Nos Gestes Climat de l’ADEME.
La moyenne française est à 9.8 tonnes équivalent CO2 par an. L’objectif est de descendre à 2 tonnes. C’est effectivement compliqué d’y arriver à l’échelle individuelle, mais on peut au moins faire deux fois mieux que la moyenne, en faisant quelques efforts.
Lorsque tu brutes forces le hash, tu dispose généralement du salt (il est habituellement stocké au même endroit que le hash).
Donc tu pourrais bien trouver des “vrais” mots de passe.
D’ailleurs le but du salt n’est pas d’être plus secret que le hash, mais de s’assurer que 2 utilisateurs qui utilisent le même mot de passe auront un hash différent, et d’empêcher l’utilisation de rainbow tables.
Après c’est sûr que tu ne pourras pas brute forcer tous les mots de passe de cette manière.
Il faudrait un peu moins de 8 heures pour tester toutes les combinaisons de 6 caractères alphanumériques (minuscules / majuscules / chiffres), pour un seul utilisateur
environ 20 jours pour 7 caractères alphanumériques
3 ans et demi pour 8 caractères alphanumériques
Mais tu trouveras les plus faciles :
Brute forcer une liste de millions de mots de passe ayant déjà fuité prendra une fraction de seconde (par utilisateur)
Brute forcer les 32 000 mots du français usuel suivis de 0 à 4 chiffres prendra également une fraction de seconde
Correction : mon 1er calcul est faux (j’avais dû diviser par 2 millions au lieu de 2 milliards ).
62^6 ≈ 56.8 milliards soit moins de 23 secondes pour tester tous les mots de passe de 6 caractères alphanumériques (minuscules / majuscules / chiffres) à 2.5 milliards de hashs par seconde
62^7 ≈ 3.52 * 10^12 soit environ 23 minutes pour ceux de 7 caractères
62^8 ≈ 2.18 * 10^14 soit une journée pour ceux de 8 caractères
Le
22/02/2022 à
12h
57
Si je réagis quand je vois des sites qui stockent (encore) leurs mots de passe en SHA-512 (ou pire, en SHA-1 ou MD5), c’est qu’il est facile aujourd’hui de les stocker correctement :
Dans ces 2 exemples, l’algorithme par défaut est bcrypt.
Le
22/02/2022 à
12h
45
des milliards par secondes ça fait pas grand-chose : 2^512 = 10^154 possibilités (à coup de 100 milliards par secondes 10^11) : ça fait encore 10^143 secondes, soit 10^135 années :) Bon y’a un peu plus efficace que brut forcer toutes les possibilités, mais concrètement on est loin d’être dans des temps humains même à 100 GH/s :)
Et surtout ça ne sert à rien, si tu as accès aux hashs, tu as accès au serveur, et avec le sel la collision que tu trouverais ne fonctionnerait que pour un autre site utilisant exactement le même sel (ce qui à moins de copier / coller du code de stackoverflow sans rien comprendre est peu probable)
Lorsque tu brutes forces le hash, tu dispose généralement du salt (il est habituellement stocké au même endroit que le hash).
Donc tu pourrais bien trouver des “vrais” mots de passe.
D’ailleurs le but du salt n’est pas d’être plus secret que le hash, mais de s’assurer que 2 utilisateurs qui utilisent le même mot de passe auront un hash différent, et d’empêcher l’utilisation de rainbow tables.
Après c’est sûr que tu ne pourras pas brute forcer tous les mots de passe de cette manière.
Il faudrait un peu moins de 8 heures pour tester toutes les combinaisons de 6 caractères alphanumériques (minuscules / majuscules / chiffres), pour un seul utilisateur
environ 20 jours pour 7 caractères alphanumériques
3 ans et demi pour 8 caractères alphanumériques
Mais tu trouveras les plus faciles :
Brute forcer une liste de millions de mots de passe ayant déjà fuité prendra une fraction de seconde (par utilisateur)
Brute forcer les 32 000 mots du français usuel suivis de 0 à 4 chiffres prendra également une fraction de seconde
Le
21/02/2022 à
13h
19
Brut forcer un mot de pass salé ? ça n’a aucun intérêt ! Tu vas trouver une collision (mot de passe dont le hash correspond au vrai mot de passe+ sel) mais tu ne trouveras pas le vrai mot de passe ! La seule solution serait de tester toutes les collisions jusqu’à retrouver une terminant pas le sel employé. (mais même là rien ne dit qu’il n’y en a pas plusieurs qui matchent) En termes de perf quand on évoque des temps de brut force c’est pour trouver une collision pas toutes !
Au contraire SHA-512 est un excellent choix, c’est supporté en hardware donc consomme peu de ressource serveur, et le sel permet de garantir qu’en cas de fuite seule ce site sera impacté (et pas d’autres sites utilisant le même couple login / mdp).
Le salt t’empêchera de brute forcer les mots de passe de plusieurs utilisateurs à la fois, mais ne t’empêchera pas de les faire un par un.
C’est justement parce qu’il consomme peu de ressources que SHA-512 est un mauvais choix pour hasher des mots de passe.
De nos jours, tu peux calculer plusieurs milliards de hashs par seconde (en SHA-512) avec une seule carte graphique :
Je me demande, si comme Arnaud Montebourg en début de campagne, qui veut défendre la souveraineté, Eric Zemmour, fait héberger son site par une entreprise étrangère. Je n’ai pas réussi à vérifier avec le site de campagne, je n’ai pas assez de compétences sur le sujet.
Bien vu.
Dans les mentions légales de son site de campagne :
Site hébergé par :
NationBuilder PO Box 811428 Los Angeles - USA CA 90081
les morts du covid c’est en réalité 2 à 5% des chiffres annoncés…
L’italie c’est 3800 personnes mortes du covid pas 130 000… Chiffre qui vient d’un rapport officiel paru en octobre 2021… âge médian des morts = 84ans…
Sinon vous pouvez allez en parler à Florian Dagoury, (ex-)champion dumonde d’apnée statique dont le poison a mis fin à la carrière en plus de lui filer une myocardite et une péricardite… Sans compter ses tous nouveaux problèmes de souffle et les pics à 177bpm pendant un repas…
Quelles sont les sources de ces affirmations ?
Je viens par exemple de passer 20 minutes à faire des recherches sur Florian Dagoury, et je n’ai pas trouvé une seule source fiable concernant ses problèmes de santé.
(quote:1860866:Paul Muad’Dib) Je me demande ce qui va empêcher ce service d’être utilisé à des fins malveillantes comme l’a été celui de Firefox en son temps…
2 choses à mon avis :
Il faut un compte, ce n’est pas anonyme.
Ce n’est pas gratuit (il faut un compte premium pour pouvoir transférer des fichiers)
Le
15/03/2021 à
11h
41
(reply:1860831avid-GDE)
C’est une option possible, en effet.
On peut juste avoir des doutes sur la pérennité de la version en ligne sur https://privatebin.net/
Note : Ceci est un service de test : les données peuvent être supprimées à tout moment. Des chatons mourront si vous utilisez ce service de manière abusive.
Le
15/03/2021 à
11h
37
Dans le même style, pour transférer du texte (pas des fichiers) de manière sécurisée, je suis tombé récemment sur le service kPaste de l’hébergeur suisse Infomaniak, qui a l’air pas mal.
Il n’y a pas besoin de compte ou d’inscription. Le code est sur GitHub.
“Soucis” dans le sens où je ne pense pas que la proposition de loi va beaucoup réduire les inégalités de salaires femmes / hommes. Donc ce n’est peut-être pas la meilleure manière de la présenter. Elle aura sûrement des effets positifs pour les salariés cela dit (indépendamment du genre).
Je ne pense pas que les employeurs imposent plus le temps partiel aux femmes qu’aux hommes, à poste égal, mais :
Il y a des différences au niveau des postes occupés par les femmes et les hommes, or il y a plus de temps partiels subis dans certains métiers (grande distribution, services à la personne, …) que d’autres, et ça joue plutôt en défaveur des femmes (au niveau salaire).
Pour les temps partiel choisis, la raison la plus courante est “pour s’occuper des enfants”. Mais pourquoi est-ce que les pères ne s’occupent pas des enfants autant que les mères ?
Pour l’enseignement, les ratios hommes / femmes sont très déséquilibrés dans certaines filières. (Dans ma promo de DUT informatique, il y avait 6 jeunes femmes sur plus de 100 étudiants, je crois). Ce n’est pas un refus de la part des écoles / universités, juste qu’on ne choisit pas les mêmes filières si on est un garçon ou une fille, et ce dès le lycée. Je ne sais pas si c’est parce qu’on aurait des préférences différentes pour des raisons biologiques, auquel cas, il n’y aurait pas de problème, et il faudrait arrêter de se prendre la tête. Mais franchement ça m’étonnerait que ça explique de tels écarts. Je pense plutôt qu’on est conditionné par la société pour raisonner comme ça : 95 % des chauffeurs routiers sont des hommes, alors on se dit que “c’est un métier d’homme”; 88 % des infirmiers / infirmières sont des femmes, alors on voit ça comme un travail plus féminin. On peut commencer par essayer de ne pas se laisser influencer par ça au moment de choisir son orientation (ou sa reconversion), et on pourra peut-être réduire les inégalités petit à petit.
Pour la notion de “travail de même valeur”, j’ai vu ça. Ce sera aux états membres de gérer ça. Je suis curieux de voir quelle usine à gaz solution sera mise en place en France
Le
06/03/2021 à
11h
27
C’est quand même une proposition plutôt positive :
Les employeurs devront être plus transparents sur les rémunérations.
“Les États membres doivent mettre au point des outils et des méthodes spécifiques pour soutenir et guider l’évaluation de ce qui constitue un travail de même valeur.”
Et la petite phrase : “Les employeurs ne seront pas autorisés à demander aux demandeurs d’emploi leurs antécédents en matière de rémunération” Avec mon salaire 25+ % inférieur au prix du marché, j’approuve cette idée.
Ça bénéficiera autant aux hommes qu’aux femmes, en fait.
Le
06/03/2021 à
11h
02
Bien sûr que les femmes et les hommes doivent être payés pareil “pour un même travail”.
Il y a juste 2 soucis :
Comment définir la notion de “même travail” ? Même au sein d’une même entreprise, il n’y a jamais 2 personnes qui ont exactement le même diplôme, la même expérience, la même ancienneté, la même personnalité, la même productivité et la même habileté à négocier leur salaire.
Ça ne me dérange pas qu’un éditeur sorte des nouvelles versions d’un logiciel toutes les 4 semaines. Par contre, changer de numéro de version majeure à chaque fois est peut-être un peu excessif.
Ce qui m’embête, c’est que les simulateurs ne sont parfois pas du tout d’accord entre eux.
Par exemple, “Nos gestes climat” m’indique moins de 200 kg de CO2 pour le numérique, alors que le “MicMac” (en lien dans la brève) m’indique plus de 3 tonnes de CO2 pour l’informatique.
Le “MicMac” indique aussi l’empreinte carbone de la finance, et ça peut représenter des émissions non négligeables.
OK, je viens de capter que Le Brief n’est plus en vacances… J’ai un peu de retard, je crois
Je consultais le site sur mobile, et je n’avais pas vu qu’il fallait cliquer sur l’onglet #LeBrief. Donc merci de l’avoir remis dans le flux principal.
D‘expérience, TOUS les systèmes de Surround virtuel dénaturent complètement le son.
En général, oui.
Le mieux que j’ai trouvé de ce côté là est Spatial Sound Card.
Pas pour le réglage par défaut ("New York"), qui colore trop le son, mais l‘option "Shanghai" donne un son plutôt neutre et équilibré, je trouve.
Par contre, j’ai un peu de mal à déterminer si le son est censé venir de derrière ou de devant, donc au niveau positionnement dans l‘espace, je ne suis pas totalement convaincu.
Les catégories de produits me semblent mal choisies :
On peut acheter de l’alimentation, des produits d’hygiène et médicaux à proximité de chez soi (supermarchés, pharmacies, etc).
En revanche, pour les appareils / périphériques nécessaires pour le télétravail ou pour rester en contact avec ses proches, je ne suis pas sûr qu’on en trouve ailleurs que sur Internet en ce moment…
Il me semble que l’IPTV ne sature pas le backbone des FAI : si je ne dis pas de bêtises, le flux TV est mutualisé jusqu’au NRA (c’est du multicast).
Pas besoin d’envoyer 100 fois le flux d’une même chaîne de Paris à Marseille, il n’y a que sur la boucle locale que le signal est dupliqué (et encore, en fibre avec le GPON, c’est même pas sûr).
Pour le replay par contre, c’est 1 flux par abonné, forcément.
A priori, Samsung va continuer à faire des SoC Exynos, simplement au lieu d’utiliser leur propre architecture ARM, ils utiliseront directement les architectures Cortex-A de chez ARM.
DDG n’est pas un vrai moteur de recherche: il utilise Google. Et ne s’en est jamais caché.
Non, c’est Startpage qui utilise les résultats de Google.
D’après Wikipédia, DuckDuckGo utilise “plus de quatre cents sources (2015) dont : DuckDuckBot, les sites web de référence indexés par DDG (par exemple Wikipedia), Yahoo!, Yandex, Yelp, et Bing.”.
Le support du NFC est aussi amélioré dans iOS 13 (enfin). Dans les versions précédentes, il était en lecture seule - contrairement à ce qui se faisait sous Android - ce qui empêchait un certain nombre d’utilisations, comme les Yubikeys NFC.
Pour ma part, me passer du Play Store me serait compliqué.
On perd Google Map / Waze et toutes les petites appli du quotidien (presse, …) et notamment celles qui permettent les authentification à double facteur (banque, mail,…)
Tu as des moyens détournés pour installer des applications sans utiliser le Play Store.
Par exemple, Aurora Store, qui est une application Open Source, te donne accès à toutes les applications gratuites du Play Store.
Après, bien sûr, sans aucun service Google, certaines choses peuvent moins bien fonctionner (les notifications push, par exemple).
180 commentaires
La NASA identifie les plus gros émetteurs de méthane
07/11/2022
Le 07/11/2022 à 19h 44
Il faut éviter de se défausser de nos responsabilités en pointant du doigt le fait que les Américains polluent plus, ou que les Chinois émettent autant que nous (whataboutism).
La réalité est que l’empreinte carbone de la France est estimée à 8 ou 9 tonnes d’équivalent CO2 par habitant, alors que l’objectif est de 2 tonnes par personne, pour atteindre la neutralité carbone.
La valeur de l’action de Meta a été divisée par plus de trois en un an
28/10/2022
Le 29/10/2022 à 10h 31
La sixième extinction de masse a pourtant déjà bien commencé, même si elle n’a pas encore causé de diminution de la population humaine.
Mais le plus probable, sans parler de disparition de notre espèce, c’est que d’ici quelques décennies, notre société sera tellement désorganisée, et l’économie tellement dégradée, qu’on aura autre chose à faire que d’utiliser des réseaux sociaux.
Je partage donc l’avis de Thorgalix_21.
Apple réclame à ses fournisseurs la neutralité carbone d’ici 2030
27/10/2022
Le 27/10/2022 à 10h 57
Oui, c’est vrai, il vaut mieux faire de la compensation carbone plutôt que de ne rien faire.
Le problème est l’utilisation de l’expression « neutralité carbone », qui est un peu trompeuse.
Le 27/10/2022 à 06h 47
Ça signifie juste qu’Apple a les moyens de se payer de la compensation carbone à hauteur de ses émissions directes.
Ce qui n’est pas très intéressant.
On ne le rappellera jamais assez : la neutralité carbone n’a de sens qu’à l’échelle de la planète, et des états, pas à l’échelle d’une entreprise.
https://www.carbone4.com/analyse-ademe-neutralite-carbone
Nos coulisses : nouvelles recrues, retard mag, affaire Avisa…
24/10/2022
Le 26/10/2022 à 11h 43
Je ne suis pas très rassuré concernant le modèle économique de NextINpact : il me semble un peu optimiste d’espérer avoir le même nombre d’abonnés après une augmentation du tarif de 60 %.
Personnellement, intéressé par les sujets numériques / technologiques, j’ai été abonné pendant 1 an, mais je n’ai pas renouvelé, principalement parce que je voulais passer moins de temps sur NextINpact (et sur Internet en général).
Je lis toujours le Brief, mais c’est gratuit.
On pourrait imaginer un système dans lequel il y aurait 2 abonnements différents :
Je ne suis pas certain que mon idée soit bien réaliste, vu que Le Brief est un peu un produit d’appel.
En tout cas, je sais que d’autres médias arrivent à s’en sortir en proposant un abonnement pour des contenus assez courts : je fais ici référence à Brief.me - même s’ils ont sans doute plus de visibilité, du fait qu’ils traitent de l’actualité généraliste - et les 2 autres médias associés (Brief.eco et Brief.science).
Le gouvernement présente son « engagement sobriété » pour des acteurs du numérique
10/10/2022
Le 12/10/2022 à 11h 51
Pour comparaison, j’avais mesuré la conso de mes box fournies par Red-by-SFR.
Box câble (SagemCom F@st 3686) :
Box fibre (NB6VAC-FXC-r1) :
À laquelle il faut rajouter la conso du boîtier ONT : 2.3 W (ne varie pas en fonction du débit).
Le 12/10/2022 à 11h 36
Je suppose que c’est « utiliser le wifi plutôt que la 4G », vu que l’efficacité énergétique est meilleure.
Levée de fonds en préparation, INpact-Hardware sur Next INpact
02/03/2022
Le 03/03/2022 à 07h 33
Tu ne peux pas remplacer les abonnements par des levées de fonds permanentes.
Déjà qu’INpact Media Group est déficitaire chaque année…
Second rapport du Giec sur le climat : « la situation s’est significativement aggravée »
01/03/2022
Le 02/03/2022 à 07h 26
Je crois que c’est prévu :
Et puis, l’important n’est pas d’avoir une estimation à un kilo de CO2 près, juste d’avoir un ordre de grandeur pour comprendre quels sont les leviers les plus efficaces pour réduire nos émissions.
Dans le cas du petit déjeuner, l’option « viennoiserie baguette » rajoute quelques kg d’équivalent CO2 par an, par rapport à « lait céréales ».
Je te conseille de choisir la 1ère, qui sera encore sous-évaluée si tu consommes des protéines animales au petit déjeuner.
Le 01/03/2022 à 12h 34
Certaines conditions de température et d’humidité sont mortelles :
À “35°C avec un taux d’humidité de 85 %”, “le corps humain ne peut être refroidi naturellement pour survivre plus de quelques heures”.
https://www.nationalgeographic.fr/environnement/des-vagues-de-chaleur-mortelles-pourraient-toucher-lasie-du-sud-est-dici-2100
D’ici la fin du siècle, ce genre de vagues de chaleur risque de toucher des zones du globe où il y a actuellement plus d’un milliard de personnes.
Ces gens là ne vont certainement pas tous mourir, ils vont fuir. Ceux concernés par la montée des eaux aussi.
Si rien n’est fait, on pourrait donc se retrouver avec plus d’un milliard de migrants climatiques.
Le 01/03/2022 à 12h 16
On peut (et on doit) prendre des mesures au niveau individuel.
Je suggère d’utiliser un simulateur d’empreinte carbone, comme Nos Gestes Climat de l’ADEME.
La moyenne française est à 9.8 tonnes équivalent CO2 par an.
L’objectif est de descendre à 2 tonnes.
C’est effectivement compliqué d’y arriver à l’échelle individuelle, mais on peut au moins faire deux fois mieux que la moyenne, en faisant quelques efforts.
MacGeneration ciblé par une attaque, des données compromises
17/02/2022
Le 23/02/2022 à 07h 24
Correction : mon 1er calcul est faux (j’avais dû diviser par 2 millions au lieu de 2 milliards ).
Le 22/02/2022 à 12h 57
Si je réagis quand je vois des sites qui stockent (encore) leurs mots de passe en SHA-512 (ou pire, en SHA-1 ou MD5), c’est qu’il est facile aujourd’hui de les stocker correctement :
Par exemple en PHP : https://www.php.net/manual/fr/function.password-hash.php
Par exemple avec Symfony : https://symfony.com/doc/current/security/passwords.html
Dans ces 2 exemples, l’algorithme par défaut est bcrypt.
Le 22/02/2022 à 12h 45
Lorsque tu brutes forces le hash, tu dispose généralement du salt (il est habituellement stocké au même endroit que le hash).
Donc tu pourrais bien trouver des “vrais” mots de passe.
D’ailleurs le but du salt n’est pas d’être plus secret que le hash, mais de s’assurer que 2 utilisateurs qui utilisent le même mot de passe auront un hash différent, et d’empêcher l’utilisation de rainbow tables.
Après c’est sûr que tu ne pourras pas brute forcer tous les mots de passe de cette manière.
Mais tu trouveras les plus faciles :
Le 21/02/2022 à 13h 19
Le salt t’empêchera de brute forcer les mots de passe de plusieurs utilisateurs à la fois, mais ne t’empêchera pas de les faire un par un.
C’est justement parce qu’il consomme peu de ressources que SHA-512 est un mauvais choix pour hasher des mots de passe.
De nos jours, tu peux calculer plusieurs milliards de hashs par seconde (en SHA-512) avec une seule carte graphique :
GitHub
Le 17/02/2022 à 12h 35
C’est une bonne chose de hasher les mots de passe, et d’utiliser un salt.
Cela dit, SHA-512 est un algorithme trop rapide pour ça, qui ouvre la porte à des attaques par force brute.
Il vaut mieux utiliser bcrypt ou Argon2.
Un numérique très souverain dans le programme d’Éric Zemmour
15/02/2022
Le 15/02/2022 à 12h 08
Bien vu.
Dans les mentions légales de son site de campagne :
DuckDuckGo dépasse les 100 milliards de requêtes
17/01/2022
Le 17/01/2022 à 18h 03
J’ai testé quelques fois DuckDuckGo, mais je n’ai pas trouvé les résultats aussi pertinents que StartPage (basé sur Google, sans le tracking).
Bon, c’est toujours mieux que Qwant 😅
J’ai aussi essayé rapidement Brave Search, et j’ai été plutôt agréablement surpris.
Une proposition de loi de la France Insoumise contre le passe sanitaire
02/12/2021
Le 02/12/2021 à 12h 56
Quelles sont les sources de ces affirmations ?
Je viens par exemple de passer 20 minutes à faire des recherches sur Florian Dagoury, et je n’ai pas trouvé une seule source fiable concernant ses problèmes de santé.
Diablo II Resurrected : un lancement compliqué
24/09/2021
Le 24/09/2021 à 11h 53
Pas du tout : la même chose s’était produite au lancement de Diablo III (la fameuse erreur 37 )
Chirp, la nouvelle police de Twitter pour sa version web
12/05/2021
Le 12/05/2021 à 16h 52
Oui, la police a été changée récemment sur StackExchange : https://meta.stackexchange.com/questions/364048/we-are-switching-to-system-fonts-on-may-10-2021
BitWarden lance Send, un service d’échanges d’informations chiffré de bout en bout
15/03/2021
Le 15/03/2021 à 12h 59
2 choses à mon avis :
Le 15/03/2021 à 11h 41
C’est une option possible, en effet.
On peut juste avoir des doutes sur la pérennité de la version en ligne sur https://privatebin.net/
Le 15/03/2021 à 11h 37
Dans le même style, pour transférer du texte (pas des fichiers) de manière sécurisée, je suis tombé récemment sur le service kPaste de l’hébergeur suisse Infomaniak, qui a l’air pas mal.
Il n’y a pas besoin de compte ou d’inscription. Le code est sur GitHub.
Transparence des rémunérations : l’Europe veut « garantir l’égalité de rémunération pour un même travail »
05/03/2021
Le 06/03/2021 à 17h 57
“Soucis” dans le sens où je ne pense pas que la proposition de loi va beaucoup réduire les inégalités de salaires femmes / hommes. Donc ce n’est peut-être pas la meilleure manière de la présenter.
Elle aura sûrement des effets positifs pour les salariés cela dit (indépendamment du genre).
Je ne pense pas que les employeurs imposent plus le temps partiel aux femmes qu’aux hommes, à poste égal, mais :
Pour l’enseignement, les ratios hommes / femmes sont très déséquilibrés dans certaines filières.
(Dans ma promo de DUT informatique, il y avait 6 jeunes femmes sur plus de 100 étudiants, je crois).
Ce n’est pas un refus de la part des écoles / universités, juste qu’on ne choisit pas les mêmes filières si on est un garçon ou une fille, et ce dès le lycée.
Je ne sais pas si c’est parce qu’on aurait des préférences différentes pour des raisons biologiques, auquel cas, il n’y aurait pas de problème, et il faudrait arrêter de se prendre la tête. Mais franchement ça m’étonnerait que ça explique de tels écarts.
Je pense plutôt qu’on est conditionné par la société pour raisonner comme ça : 95 % des chauffeurs routiers sont des hommes, alors on se dit que “c’est un métier d’homme”; 88 % des infirmiers / infirmières sont des femmes, alors on voit ça comme un travail plus féminin.
On peut commencer par essayer de ne pas se laisser influencer par ça au moment de choisir son orientation (ou sa reconversion), et on pourra peut-être réduire les inégalités petit à petit.
Pour la notion de “travail de même valeur”, j’ai vu ça. Ce sera aux états membres de gérer ça.
Je suis curieux de voir quelle
usine à gazsolution sera mise en place en FranceLe 06/03/2021 à 11h 27
C’est quand même une proposition plutôt positive :
Les employeurs devront être plus transparents sur les rémunérations.
“Les États membres doivent mettre au point des outils et des méthodes spécifiques pour soutenir et guider l’évaluation de ce qui constitue un travail de même valeur.”
Et la petite phrase :
“Les employeurs ne seront pas autorisés à demander aux demandeurs d’emploi leurs antécédents en matière de rémunération”
Avec mon salaire 25+ % inférieur au prix du marché, j’approuve cette idée.
Ça bénéficiera autant aux hommes qu’aux femmes, en fait.
Le 06/03/2021 à 11h 02
Bien sûr que les femmes et les hommes doivent être payés pareil “pour un même travail”.
Il y a juste 2 soucis :
Comment définir la notion de “même travail” ?
Même au sein d’une même entreprise, il n’y a jamais 2 personnes qui ont exactement le même diplôme, la même expérience, la même ancienneté, la même personnalité, la même productivité et la même habileté à négocier leur salaire.
La grande majorité de l’écart de rémunération entre les femmes et les hommes ne vient pas de là : https://www.insee.fr/fr/statistiques/4514861
Chrome passe à un rythme de développement de quatre semaines
05/03/2021
Le 06/03/2021 à 10h 34
Ça ne me dérange pas qu’un éditeur sorte des nouvelles versions d’un logiciel toutes les 4 semaines.
Par contre, changer de numéro de version majeure à chaque fois est peut-être un peu excessif.
Emmanuel Macron veut créer « le Yuka du carbone ! »
15/12/2020
Le 15/12/2020 à 21h 05
Il y a déjà des débuts de “Yuka du carbone” :
L’ADEME propose un outil pour estimer votre empreinte carbone et des idées pour la réduire
14/12/2020
Le 15/12/2020 à 17h 44
Ce qui m’embête, c’est que les simulateurs ne sont parfois pas du tout d’accord entre eux.
Par exemple, “Nos gestes climat” m’indique moins de 200 kg de CO2 pour le numérique, alors que le “MicMac” (en lien dans la brève) m’indique plus de 3 tonnes de CO2 pour l’informatique.
Le “MicMac” indique aussi l’empreinte carbone de la finance, et ça peut représenter des émissions non négligeables.
Commerces : 500 euros pour les aider à se « digitaliser » et un coup de pouce de Google
10/11/2020
Le 10/11/2020 à 17h 50
Quelques exemples de sites qui utilisent Let’s Encrypt : Next INpact, LDLC, McDonalds, …
Le 10/11/2020 à 17h 42
“Vous voulez pas un whisky d’abord ?”
Next INpact v7 : les améliorations du Brief et des flux RSS sont là
30/09/2020
Le 30/09/2020 à 20h 10
OK, je viens de capter que Le Brief n’est plus en vacances…
J’ai un peu de retard, je crois
Je consultais le site sur mobile, et je n’avais pas vu qu’il fallait cliquer sur l’onglet #LeBrief.
Donc merci de l’avoir remis dans le flux principal.
THX Spatial Audio : une application Razer pour profiter d’un son surround 7.1 sur son casque
19/06/2020
Le 20/06/2020 à 07h 35
En général, oui.
Le mieux que j’ai trouvé de ce côté là est Spatial Sound Card.
Pas pour le réglage par défaut ("New York"), qui colore trop le son, mais l‘option "Shanghai" donne un son plutôt neutre et équilibré, je trouve.
Par contre, j’ai un peu de mal à déterminer si le son est censé venir de derrière ou de devant, donc au niveau positionnement dans l‘espace, je ne suis pas totalement convaincu.
Fuite de données chez Aptoide, au moins 20 millions de comptes exposés
22/04/2020
Le 22/04/2020 à 10h 09
@al_bebert
Bitwarden.
C’est Open Source, et il y a des versions Chrome / Firefox / Android / iOS et tout ce que tu veux.
Pour éviter ce genre de soucis :
La justice ordonne à Amazon de se limiter aux produits alimentaires, d’hygiène et médicaux
14/04/2020
Le 14/04/2020 à 14h 29
Les catégories de produits me semblent mal choisies :
On peut acheter de l’alimentation, des produits d’hygiène et médicaux à proximité de chez soi (supermarchés, pharmacies, etc).
En revanche, pour les appareils / périphériques nécessaires pour le télétravail ou pour rester en contact avec ses proches, je ne suis pas sûr qu’on en trouve ailleurs que sur Internet en ce moment…
Le lancement de Disney+ repoussé au 7 avril à la demande du gouvernement (et d’Orange)
22/03/2020
Le 22/03/2020 à 09h 14
Il me semble que l’IPTV ne sature pas le backbone des FAI : si je ne dis pas de bêtises, le flux TV est mutualisé jusqu’au NRA (c’est du multicast).
Pas besoin d’envoyer 100 fois le flux d’une même chaîne de Paris à Marseille, il n’y a que sur la boucle locale que le signal est dupliqué (et encore, en fibre avec le GPON, c’est même pas sûr).
Pour le replay par contre, c’est 1 flux par abonné, forcément.
Edit : multi-grilled " />
Coronavirus : des livraisons de biens sans signature, recours au télésoin
20/03/2020
Le 21/03/2020 à 08h 26
Celle-ci n’a pas de roues, mais j’ai pu la faire glisser sur un tapis (pas d’escaliers à franchir heureusement). " />
Le 20/03/2020 à 17h 25
Je vais me retrouver avec une machine à laver devant ma porte " />
Essential ferme ses portes, le projet GEM n’a rien donné de concret
13/02/2020
Le 13/02/2020 à 12h 37
À noter : LineageOS est déjà disponible pour le Essentiel PH-1, pour ceux qui veulent des mises à jour.
Face au 8K Certified de Samsung, LG continue de miser sur sa « Real 8K »
03/01/2020
Le 03/01/2020 à 21h 49
On peut se poser la question, en effet.
Un petit graphique, pour illustrer la distance (minuscule) à laquelle il faut se tenir pour voir la différence :
https://i.rtings.com/images/optimal-viewing-distance-television-graph-size.png
8K : Samsung lance un programme de certification et valide ses TV QLED
02/01/2020
Le 02/01/2020 à 17h 01
8K = environ 8000 pixels de large, tout simplement.
La voix de Samuel L. Jackson disponible sur Alexa (en anglais), pour 0,99 dollar
13/12/2019
Le 13/12/2019 à 12h 52
“N’espérez pas en profiter en français par contre.”
De toutes façons, c’est forcément mieux en VO ^^
“English, motherf*er, do you speak it?”
« Stable coin européen » : trois députés soutiennent la création d’une monnaie numérique européenne
06/12/2019
Le 06/12/2019 à 13h 02
Oui, Bitcoin consomme beaucoup d’énergie, mais c’est parce qu’il utilise un système de validation par “proof of work”.
On peut imaginer une blockchain qui fonctionne sur un autre principe (par exemple, “proof of stake”), et qui du coup utiliserait moins d’énergie.
Samsung licencie 290 employés de sa division CPU à Austin
05/11/2019
Le 05/11/2019 à 13h 07
A priori, Samsung va continuer à faire des SoC Exynos, simplement au lieu d’utiliser leur propre architecture ARM, ils utiliseront directement les architectures Cortex-A de chez ARM.
Conférence Google : Pixel 4 (XL), PixelBook Go et écouteurs Pixel Buds
17/10/2019
Le 17/10/2019 à 11h 51
Le 17/10/2019 à 07h 05
À noter : il n’y a pas de prise jack sur le Pixel 4 ni sur le Pixel 4 XL.
[Màj] Qwant : en finir avec l’omerta
23/09/2019
Le 21/09/2019 à 17h 13
iOS 13 disponible : toutes les principales nouveautés
20/09/2019
Le 20/09/2019 à 16h 10
Le support du NFC est aussi amélioré dans iOS 13 (enfin). Dans les versions précédentes, il était en lecture seule - contrairement à ce qui se faisait sous Android - ce qui empêchait un certain nombre d’utilisations, comme les Yubikeys NFC.
Huawei : Mate 30 (Pro/5G) avec Android 10 et « store » maison, montre Watch GT 2
20/09/2019
Le 20/09/2019 à 11h 50