Cacher un os c’est bien mais il faut en avoir un second à coté parce qu’en cas de perquisition le mec vois qu’il n’y a aucun os sur aucune machine il va trouver ça louche.
On s’en tape de ce qu’il pense. En general quand on est vise pour du lourd et qu’on trouve du chiffrement on peut raisonnablement s’attendre a du deni plausible avec. La question c’est comment reagit la justice face a cette situation ? On est suppose etre protege tant qu’il n’y a pas de preuves, mais les juris-prudences ne m’ont pas l’air nombreuses et la loi plutot floue. J’ai un grand mal a trouver des cas concrets.
J’en profiter pour demander si quelqu’un sait pourquoi techniquement dm-crypt n’offre pas de possibilite de cacher une partition dans une autre comme le fait Veracrypt (et le faisais truecrypt) ?
D’apres la doc (5.18 surhttps://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions) et qq messages des devs, il est possible de le faire en gardant sur un support externe les entetes contenant le numero de cylindre etc, a partir duquel commence la partition cachee. Il ne serait pas possible de faire autrement tandis que Veracrypt/Truecrypt le permet sans problemes.
Seulement les devs passent plus de temps a expliquer en quoi utiliser cette methode est inutile plutot que d’expliquer comment le faire techniquement, ce que j’apprecie assez moyennement.
J’ai cherche la justification technique pendant des semaines et j’apprecierai vraiment si quelqu’un avait des infos la dessus.
Le site 1337x.pl (Nouveau très gros site de torrents) n’est plus correctement accessible depuis Free et Free Mobile depuis quelques semaines. Je suis obligé d’utiliser un VPN pour y accéder.
Merci pour l’adresse je ne le connaissais pas. Effectivement il a l’air d’avoir bcp de contenu, je me demande comment je me suis demerde pour ne pas en entendre parler. Pour info leur vraie adresse est desormais 1337x.to.
Lire la news, çaÿ le Bien™: “moteur de recherche alternatif, disposant de sa propre technologie d’indexation”. Ce n’est pas un méta-moteur; il l’a été pendant un temps au début, mais c’était il y a un bout de temps…
Et par défaut partout chez moi. La grande majorité des résultats sont complètement pertinents. Je ne retourne sur Google que pour des cas très particuliers.
Idem. Pourtant je fais souvent des recherches tres pointues techniquement. Quand je ne trouve pas je reviens vers google mais qwant suffit pour la majorite des cas. En plus c’est de chez nous " />
A but philantropique, je ne pense pas que ca interesse Linus plus que ca.
Son dada à lui, c’est le defi technologique. Si Linux est devenu opensource, Linus n’y etait pas plus que ca favorable au depart.
Linus n’est pas RMS
Effectivement le mot est peut etre un peu fort, cela dit le noyau est libre sous GPLv2 et je pense pas qu’il s’agisse uniquement d’un moyen d’accelerer le developpement du noyau par la communaute d’apres ce que je comprends de ses interviews.
La FSF et RMS correspondent mieux a cette definition c’est clair. D’ou le parfait, pour moi, combo GNU/Linux.
Le
31/01/2017 à
09h
47
dylem29 a écrit :
Je me demande comment fait cette homme pour bosser comme ça.
Depuis 1991 le mec est sur le même projet et il n’a toujours pas fait de burn-out.
Et vu le “ Nvidia, fuck you ! ” ça m’étonnerait qu’il prenne du Xanax. " />
Ouais mais c’est son bebe et puis Linux c’est une success story qui en plus est a but philantropique. Sans compter que le noyau doit evoluer en fonction des besoins et de l’avancement technologique donc le projet n’est jamais vraiment termine.
Linux est partout maintenant, le marche des serveurs, android, probablement tout un tas de trucs proprio (d’ou la linux foundation) et bien sur chez tous les geeks.
Au contraire, je ne vois pas comment on pourrait un jour decider de se separer d’un projet aussi interessant ethiquement et techniquement surtout quand on en est le geniteur.
Merci de me corriger, je n’ai pas encore etudie les details de GPG.
Donc le process consisterait a prendre la cle publique liee a la cle en question (primaire ou sous cle), d’y ajouter les infos en question et de signer le tout avec sa cle privee ? Effecivement ca parait pas idiot.
Le
30/01/2017 à
10h
53
Vekin a écrit :
Donc au lieu de recréer une nouvelle clé, tu étends l’expiration arrivé à terme ? C’est plutôt malin. Bon dans les deux cas, les contacts doivent retélécharger la clé publique.
Exact, changer la date d’expiration ou toute autre info implique de regenerer une nouvelle cle publique.
Le
30/01/2017 à
10h
34
Vekin a écrit :
Je me suis rendu compte que ma clé n’a pas de date d’expiration, c’est grave ?
Ca se change facilement. Non ce n’est pas “grave” en soi mais la plupart des gens serieux refuseront de signer une telle cle. L’idee de la date d’expiration est d’avoir un recours en cas de vol de la cle privee et/ou de disparition de l’auteur original. L’idee etantde rajouter 1⁄2 ans de plus quand on arrive a la date d’expiration.
Dans mon cas, mes cles sont valides 2 ans au terme desquels je rajouterai 2 ans et ainsi de suite.
Le
29/01/2017 à
19h
24
Avec PGP tu signes tout et n’importe quoi sur n’importe quelles plateformes. Tu peux signer et chiffrer du texte, des fichiers, des clés etc.
PGP permet aussi de signer les clés d’autres personnes ce qui permet de créer un maillage de confiance (aussi appelé toile de confiance), c’est plus que pratique quand tu cherches à intégrer un réseau où la confiance est essentielle.
Par exemple les gestionnaires du dépot debian utilisent ce système. Les développeurs d’application de sécurité critique également.
PGP est également la norme sur le deep web (tor, i2p et très certainement freenet), qui ne sert pas qu’au contenu pédophile et autres trucs horribles, mais aux réseaux de journalistes et activistes politiques.
Bref, PGP est à des années lumières de ce que propose signal et surtout n’a pas le même usage.
Je vois mal en quoi ça empêche de soulever ta voiture, pour les dépanneuses qui ont un plateau.
Il est effectivement possible de soulever une voiture (si les caisses ne sont pas trop serrees car trop risque sinon) avec les especes de chaines mais 99% des fourrieres (pas depanneuses donc) que j’ai vu a paris etaient celles qui soulevent un train de la voiture.
OlivierJ a écrit :
Je n’ai pas essayé de jouer à cela, j’y songerai si jamais (car j’ai plusieurs rayures à force, Paris et environs), mais c’est devenu hors de prix à Paris l’enlèvement, ils ont fortement augmenté les tarifs ces enfoirés de la mairie de Paris (on s’en tire à présent avec ~200 E à la fourrière et un PV à 90 E tarif réduit).
Pas rentable, avec les prix ? Ca voudrait dire que la grande majorité de l’argent part à la municipalité et à l’État alors. Pourtant, j’ai souvent lu que c’était rentable et que les sociétés se battent un peu pour avoir le marché.
200e " /> Moi c’etait environ 110 quand j’ai quitte la ville. C’est triste a dire mais quand je lis l’actualite, je suis toujours plus persuade d’avoir fait le bon choix. Pauvre ville qui a pourtant un enorme potentiel.
Exact, toujours d’apres mon ami, la large majorite de l’argent va a l’etat/municipalite et le reste pour les automobilistes qui exigent reparations sur un peu tout et n’importe quoi qui n’a pas ete notifie par l’agent. D’ailleurs en ce qui concerne sa boite, ils avaient une double activite de mecano depanneur car les fourrieres elles-memes ne permettaient pas d’amortir tout l’investissement. Je t’avoue que je n’ai pas non plus plonge le nez dans les comptes.
Le
30/01/2017 à
12h
55
jpaul a écrit :
Ca me rappelle une histoire : Dans mon ancien quartier, il n’y avait PAS de place de stationnement, et la plupart des immeubles étaient dépourvus de parkings. Résultat : les voitures étaient garés de partout un peu n’importe comment mais sans gêner. Vu les circonstances il y avait une certaine tolérance. Ca s’arrêtait généralement à quelques PV dans le pire des cas. Et un beau matin : plus de voitures (dont la mienne " /> ), évaporées. Il y en avait sûrement plus de 200 le soir et plus rien à 5h du matin.
Cette nuit là a quand même dû être rentable pour la fourrière.
Punaise ils ont du s’y mettre a grand minimum 10 fourrieres en meme temps. Le truc c’est que ca marche une fois mais si ils se repointent un jour, je donne pas cher de leur peau ni de leur camion qui se fera incendie propre et net.
Le
30/01/2017 à
12h
13
darkbeast a écrit :
Nan la canne est inefficace car désormais quand un type veut une voiture, il vient avec une dépanneuse avec une grue, en pleine journée, il embarque la voiture devant tout le monde, si on lui demande il dit qu’un enlèvement a été demandé et après il decoupe ta canne dans son garage tranquillement, sans problèmes.
Y’a des techniques pour rendre impossible le soulevement ;) j’ai evite des fourrieres a paname de cette maniere. L’ideal c’est d’avoir une bonne grosse berline (ou un 4*4), braquer les roues avant a fond, coller un obstacle mobile devant et sur le cote (genre les barrieres et un poteau) et enclencher une vitesse.
Je te garantie que le mec va vite laisser tomber meme avec une compacte.
Apres en plus salaud, tu peux accuser la fourriere d’avoir abime ta voiture (pare choc, rayures etc.). Si ca n’a pas ete notifie sur l’espece de PV alors c’est tout pour leur pomme.
Source: un de mes potes a tenu une fourriere sur paris et m’expliquait que c’est un business qui rapporte quasiment rien
Idée intéressante mais pas forcément facile à mettre en œuvre partout. A Paris l’icone risque bien d’etre au rouge quasi partout.
Sinon dans le même registre y’a un truc qui serait super pratique d’avoir dans maps, c’est une icône qui indique le degré d’insécurité du quartier ou l’on se trouve, et de savoir une alerte si un itinéraire passe par un coin à risques. Ca éviterait à beaucoup de monde de se retrouver (surtout à pied ou en transports en commun) à devoir traverser une cité sensible ou simplement un quartier craignos.
Ce ne serait pas un indicateur pertinent etant donne que tu peux te faire agresser en plein milieu de journee a peu pres n’importe ou et que les quartiers a risques (meme les cites sensibles) sont relativement calmes et au pire qq mecs vont te gueuler dessus en disant de changer de route. On est pas face a des groupes para-militaires hein.
Edit: Ou piratage par une entite exterieure (slave?) qui veut faire du mal, ou erreur humain etc. Meme les plus grosses entites ne peuvent echapper aux fuites.
Le
27/01/2017 à
12h
24
Bejarid a écrit :
D’un point de vue strictement légale, Chrome, Edge/IE, Safari et FireFox sont tous des navigateurs dans la maison mère est situé aux Etats Unis. Oui, même la Fondation Mozilla est domicilié la bas. En cas de requête fédérale, tous ces navigateurs devront implémenter ce faux certificat, et toute fuite est passible de perpétuité pour leurs employés là bas. Y a que Opéra et les navigateurs chinois qui pourrait s’y soustraire.
Hé oui.
Sauf que Firefox est un logiciel libre qui donc peut etre forke par n’importe qui. Si mozilla ne prenait aucune decision importante (revocation ou changement de domicile de la maison mere dans le pire des cas), ils perdraient leur credibilite et FF serait forke immediatement.
Il y a vraisemblablement tres peu de chance de voir ces acteurs rester sans rien dire si un tel scandale eclatait sous peine de perdre leurs clients tant la securite est un sujet sensible de nos jours.
Le
27/01/2017 à
11h
51
C’est sur. Cela dit ce serait une affaire importante et google (et autres) devraient vite reagir pour changer leur certificat racine. En tout cas il me parait improbable que mozilla garde les certifs racine sans broncher. D’autant que chrome et edge/IE devraient reagir egalement s’ils veulent rester credible.
Ce serait un sacre bordel avec des decisions difficiles a prendre.
Le
27/01/2017 à
10h
19
KP2 a écrit :
Ouais mais ça, ça a été corrigé depuis un bail…
Par contre, le risque est : dans quelle mesure le gouvernement US sera en mesure de forcer Google à générer de vrais faux certificats tout en l’obligeant à fermer sa bouche ?
Fait-il déjà ce genre de chose avec les autres autorités de certif US ?
Si c’est le cas on ne le saura pas immediatement. Par contre, c’est un jeu tres dangereux car si ca venait a se savoir, tu peux etre sur que mozilla retirera toute autorite de certification consideree compromise tuant immediatement le fournisseur.
ça devient de + en + compliqué de vouloir être honete quand meme o_O
Je suis assez d’accord. Tandis qu’un bon vieux MKV 1080p de T411, cpasbien ou TBP se lance immediatement sur toutes les plateformes. Pour mon prochain PC, plus de lecteur CD/DVD/Whatever. Tout sera telecharge et stocke sur le disque dur. Desole pour les artistes mais marre de ces conneries.
Encore un truc complique qui va finir par plumer les jeunes qui souvent sont etudiants, donc ont leur vacances au meme moment, donc seront ravi de voir que cette carte est inutile car les trains seront deja complets 30j avant, et donc qu’il faudra payer plein pot.
J’utilise Waze depuis quasiment ses débuts et je dois bien avoir roulé plus de 200 000 km avec….
Résultat, aucun point de permis perdu ni PV depuis.
Waze est devenu un élément de sécurité indispensable pour mon usage.
De plus les trajets proposé sont très souvent très pertinents mais pas à 100%, il y a toujours parfois des passages bizarres pour en théorie gagner 1 ou 2 min….
Les pubs ne sont qu’en ville et dans les bouchons, donc, aucun problème…
Waze est l’application qui justifie à elle seule un smarphone avec abonnement data.
Idem. Moi qui me tape du Calais Lorient regulierement avec des passes a Rennes, Brest etc. je serais simplement sans permis sans Waze. On ne se rend pas compte quand on fait toujours les memes trajets mais quand on fait de la nouvelle route en permanence, on se rend compte que:
1 - le nombre de radars rapporte a l’heure de route est dementiel
2 - leur pertinence est de plus en plus questionnable tels que les nouveaux radars mis partout sauf sur les points accidentogenes (entree de virage, route degueu etc.)
3 - les flics se planquent du lundi au dimanche pour faire du chiffre, j’en sais qqchose je fais de la route regulierement tous les jours de la semaine de jour et de nuit
4 - la politique radicale des radars est en grand vecteur de stress et donc de fatigue, devenue premiere cause de mortalite devant l’alcool je le rappelle
5 - le comportement general se degrade enormement car le seul point d’attention est la vitesse, la plupart des gens s’en branlent des clignotants, des depassements securises, des voies de gauche/droite, de l’anticipation, du fait de ne pas accelerer comme un conno pour freiner 100m plus loin etc.
6 - egalement que le reseau secondaire se degrade a grande vitesse, nids de poule de plus en plus frequents, routes non elargies et donc infrastructure plus sensible aux embouteillages avec stress, comportement emotionnel etc.
En ce qui me concerne, je ne vois pas franchement la situation s’ameliorer et comme l’etat est en faillite, nos points seront chasses de plus en plus. Waze est une des solutions malheureusement.
Alors on verra s’ils sont capables d’evaluer ca mais a mon avis il ne faudra pas avoir trop d’espoir vu l’immense complexite du sujet et le nombre d’elements impliques. Surtout que d’apres leurs publications disponibles sur le site, ils ont l’air de sortir des analyses pour le batiment et le transport qui sont des secteurs qui evoluent relativement doucement et dont pas mal d’elements sont evaluables facilement (surtout le batiment). Pour l’IT j’attends de voir.
Le
17/01/2017 à
15h
00
Lesquelles par exemple ? Le sujet dont on parle demande tellement d’informations que je ne suis pas sur qu’un seul des chiffres soit vraiment pertinent meme avec une imprecision monstre. Cela dit je ne suis pas specialiste du milieu.
Que des grosses boites comme google ou facebook estiment leur conso electrique et font des reductions la ou ils peuvent ne fait aucun doute. Qu’une entite externe vienne estimer ces couts a partir d’informations qu’ils n’obtiendront jamais ne me convainc pas plus que ca. D’ailleurs je ne suis pas bien sur que facebook ou google se pose reellement la question de savoir combien leur coute energetiquement un like, un message etc. Du point de vue business je ne vois pas bien a quoi ca leur servirait.
Le
17/01/2017 à
12h
04
J’ai bien compris l’idee mais ca reste incalculable. Pour avoir un calcul du CO2 (d’ailleurs on pourrait calculer la pollution d’autre chose genre la manufacturation du silicium, le cuivre etc.), il faut que tu maitrises la consommation de toute la chaine a un instant T.
Si tu demarres ton PC pour telecharger tes emails, tu dois maitriser: les IO de l’OS, le firmware du DD, tous les equipements reseaux intermediaires incluant ton routeur a la maison, la maniere dont ton client mail va les recuperer (une petite indexation en prime?). Mais est-ce que ton smartphone sera fera les choses mieux notamment avec tous les services background de google qui doit activer je ne sais quelle chaine de metrique de leur cote? Est-ce que tu maitrises le cloud sur lequel sont tes donnees? Quelles machines ils utilisent, avec quel OS, quel frequence du renouvellement hardware, dans quel pays, avec quelle production d’electricite et quelle redondance des donnees?
Pour avoir un indice a peu pres correct il faut au moins avoir une idee de correcte de tous les elements ci-dessus en esperant qu’ils ne changent pas regulierement ce qui est probablement le cas. Je repete, c’est infaisable car le cout serait bien trop eleve pour “juste” informer les utilisateurs.
Le
17/01/2017 à
10h
51
C’est juste incalculable. Surtout avec des algos qui changent tous les mois. Quid de tous les systemes qui reindexent les messages la nuit? Ca fait parti du calcul oui/non? Quid de tous les composants (gestionnaire de BDD, systeme de backup etc.)
Et franchement quel interet ? Autant taxer toutes les boites a la pollution s’il s’agit du vrai probleme.
Je ne comprends pas comment on peut allouer des ressources pour ce genre de coeries quand on a le pays qui se pete la gueule de partout.
Sinon je m’ en vais écrire des articles en chinois tant qu’ on y est.
Juste pour voir si je peux penser être une bonne référence … ou pas!!!!!
Selon l’académie française je suppose que tu as raison mais ça m’étonnerait que la langue française suive à 100% ses recommendations, il y a et y aura des évolutions indéniables qui viennent de l’extérieur (tout comme l’anglais a de nombreux mots francais jamais traduits). Cela dit je suis plutot d’accord avec toi mais peu de gens utilisent le mot courriel.
Le
05/01/2017 à
17h
04
Non serieux, je me suis vraiment pose la question car je bosse en environnement international et j’avoue que je commence un peu a me melanger les pinceaux avec les fausses traductions.
Le
05/01/2017 à
16h
30
“Autre contrainte, d’ordre plus pratique cette fois : pour s’authentifier
via l’API, il faut nécessairement remplir un formulaire d’inscription,
C’est ce que je me suis demande en lisant les articles au fur et a mesure du temps.
Je crois que la nuance c’est que galilelo est sous controle civil (UE) cependant l’application militaire n’est pas
exclue et est meme plus que probable. Tandis que les autres technologies sont exclusivement sous controle militaire et sont gracieusement mises a disposition du civil (de maniere bridee) avec donc un droit de coupure net pour n’importe quelle raison a n’importe quel moment.
Je n’ai pas de doute que galileo sera infiniment plus performant et fiable que glonass/gps/autres une fois mis en place.
Je surveille de tres pres les nouvelles arch intel car leurs procs 6eme generation (a part les “extremes” ou “high end”) embarquent le HD Graphics 530 qui remplace une carte graphique pour tout ce qui est video HD (4k, multi screen etc.) et peut meme servir a jouer a des jeux de base avec parametres medium.
Les gammes Iris (Intel® Iris™ Pro Graphics 580 est le dernier je crois) sont encore plus efficaces mais je n’ai pas trouve de proc socketable avec un Iris.
Je pense qu’a terme Intel va donner de plus en plus de place a ses chipsets graphiques pour capturer tout le marche laptop et virer optimus. Tant que les specs restent ouvertes (ce qui est traditionnel chez eux car tres present chez les serveurs), c’est tout benef pour les utilisateurs Linux.
Reste l’intel ME qui est une blackbox relativement dangereuse. Mais google et differentes boites (Purism) sont en negociation pour ca. Et c’est un autre sujet.
Le souci est que ces entreprises se battent sur des marchés déficitaires à à peine rentables. De plus, il semble plus difficile, en Europe, et en particulier en France, de trouver des capitaux suffisants pour alimenter de telles activités. Néanmoins, depuis toujours déficitaire, Dailymotion persiste.
Attends, le marche de la video en ligne a juste explose depuis, il y avait un creneau enorme pour dailymotion dont des utilisateurs de tous pays utilisaient la plateforme petit a petit. En ce qui concerne les capitaux je suis franchement dubitatif, il y a un fric enorme en france vu tous les incubateurs, start-ups etc. J ai moi meme participe a un meeting sur nantes de business men qui veulent investir dans de la NTIC sans savoir lesquelles.
Je m’etonne toujours du fait qu’on a tout ce qu’il faut dans ce pays: de l’argent, des idees, des gens motives et qualifies, des ressources et qu’on foire une majorite de projets qui reussissent a l’etranger, parfois ce sont meme des mecs a nous qui se cassent et qui reussissent. C’est un peu enervant au bout d’un moment.
Le
30/11/2016 à
12h
43
tmtisfree a écrit :
Viadeo est à LinkedIn ce que DailyMotion est à YouTube, malheureusement.
C’est vraiment dommage. Ca me rappelle l’epoque ou dailymotion etait une vraie alternative a youtube avec une interface simple, un bon debit, du contenu et des DC un peu partout dans le monde.
Comment peut-on foirer en permanence les strategies de boites qui pourraient devenir mondiales ? Ca reste un grand mystere pour moi.
Oui enfin quand on voit que les leaders pro brexit se sont cassés, que certains pays remettent en cause leur union au royaume pour rester en Europe, et que l’Angleterre envisage de devenir un paradis fiscal, tu te dis que ce ne va pas être si simple tout de même " />
On dit beaucoup de choses, on verra les actions. Je ne suis pas inquiet pour un pays comme l’angleterre qui est pret a profondemment se remettre en question. Ne jamais oublier que les anglais ne sont pas inconscients, ils sont pragmatiques.
Le
01/11/2016 à
07h
49
hansi a écrit :
Ok, ils sont bien sympas, mais j’ai un truc encore mieux si ça les branche : sortir de l’europe, de l’euro et de l’otan avec l’UPR de M. Asselineau, histoire de pouvoir tout renégocier et remettre à plat après !
Qu’on l’avoue ou non, l’europe n’a pas cessé de nous trahir dans tous les domaines, et tout particulièrement en informatique, depuis les brevets logiciels jusqu’à la dernière affaire qui a vu la vente liée en magasin adoubée par Bruxelles ! Là maintenant, ça suffit - les anglais ont déjà pris la porte de sortie, et ils ont déjà relevé leur prévisions de croissance de 0,5% ! Rappelez-vous ces charlots qui nous parlaient de l’effondrement de la livre et de l’holocauste nucléaire sur l’économie britannique en cas de Brexit. Ils sont passé où ? Tiens - on n’en entend plus parler… Comme c’est étrange !
Est-ce que nos gouvernants ne seraient pas en train de nous prendre pour des cons ? Non parce que là, j’ai vraiment un doute… ;)
La livre s’est bien écroulée quand même. On doit être à 1,12e alors qu’on était à 1,30-1,40e autrefois. A noter également que le brexit est loin d’être fini. Les vrais mouvements vont commencer dans qq mois lorsque le pays va annoncer concrètement les objectifs puis ensuite pendant la négociation des accords commerciaux/fiscaux.
Cela dit j’ai une pleine confiance en une monnaie qui a 500 ans et un pays qui n’a pas fait défaut depuis plus de 200 ans.
En effet c’est ce que je viens de voir sur un ISO debian.
Vive l’UEFI. C’est infiniment plus pratique.
Le
14/10/2016 à
11h
45
C’est plus complexe que ca.
La methode UEFI consiste a ajouter un executable bootable (j’ai pas regarde en details la facon dont c’est fait sur un ISO).
La methode BIOS consiste a creer un ISO hybride, c’est a dire d’ajouter un MBR a l’image ISO. Ce MBR ne servira a rien dans le cas d’un CD mais sera utilise dans le cas d’une cle USB.
Les 2 methodes peuvent etre combinees ou utilisees une a une. De nos jours, la plupart des distros combinent les 2 mais pas toujours. Je ne serais pas etonne que Debian (que j’adore par ailleurs) soit a la traine sur ce point la.
Dans le cas d’une usurpation d’identité en France il y a souvent un seul échappatoire : tu paies ! La justice et le droit sont complètement à la ramasse sur ce thème !
En pratique ca ne se finit pas toujours tres bien c’est vrai. Les possibilites existent mais personne n’a envie de s’emmerder avec des analyses d’experts qui seront contredites et donc necessiteront de raquer 4 ou 5 fois avant que la tribunal ne reconnaisse quelque chose. Ce qui amene a la situation que tu decris tristement car la grande majorite des litiges se font pour des sommes inferieures.
Comment donner envie aux gens de faire du business dans ces conditions. On pourrait s’inspirer de l’angleterre a ce niveau la. Les petits tribunaux sont assez facilement accessibles et surtout bcp de trucs sont reconnus dans un proces: emails, sms, connexions IPs etc. Cela dit mes connaissances s’arretent la en terme de droit, peut-etre que la realite est plus subtile.
Le
20/09/2016 à
11h
51
wanou2 a écrit :
Vu les désaccords des grands experts sur des signatures de personnalités avec des centaines de specimen je doute qu’on se fasse chier avec mes trois signatures (famille, boulot, amis) sans oublier les gribouillis que je peux faire quand je ne veux pas mettre ma signature…
Non recevable monsieur le président !!!
En l’occurence je ne parlais pas de l’analyse de la personnalite mais juste d’identifier l’auteur d’une signature. A savoir que si un jour tu es victime d’usage du faux et que ton assurance ne veut pas te couvrir, ce sera ce que risque de demander le tribunal.
L’ideal serait de faire constater par 2 huissiers independants chaque contrat de la vie de tous les jours mais c’est evidemment impossible " />
Le
20/09/2016 à
11h
45
En effet le scan fait perdre une partie des proprietes a la signature. Mais pas toutes, les traits sont encore observables. En pratique personne ne veut se faire chier avec ca et c’est souvent les assurances qui finissent par raquer.
Mais une signature electronique n’a pas d’interet en tant que tel, la signature appartient a l’epoque papier et maintenant il faut miser sur d’autres mecanismes de protection. Par exemple pour toute demande de virement (regulier ou non), la banque devrait obligatoirement demander une confirmation par telephone.
On pourrait considerer egalement qu’un contrat est valide une fois qu’un virement est valide ce qui signifie que la banque confirme l’identite de la personne. Je n’ai pas reflechi a plus de solutions dans le detail mais je suis sur qu’elles existent. Internet et le numerique ont change le monde, il faut re-adapter nos reflexes meme les plus basiques.
Le
20/09/2016 à
10h
22
Non, la signature manuscrite n’est pas si facilement falsifiable car en cas de conflit, il est possible de mandater un expert qui verifiera la veracite ou non de la signature en fonction du style, de l’ecriture etc. Avec l’analyse au microscope, on peut analyser la vitesse des traits et les points d’appuis. C’est un condense d’information.
Tandis que pour une signature numerique je ne vois pas comment il est possible de faire le meme travail.
Par exemple, quand on remplit un formulaire en ligne et qu’il faut le signer en tapant son nom au clavier -> quel interet ? Quelle valeur ?
J’ai aussi vu le fait de devoir faire une signature a la souris. Meme question ici, quelle valeur ? C’est aussi assez facilement reproductible.
Le
20/09/2016 à
09h
14
“La signature électronique a la même valeur qu’une signature manuscrite”
Interessant je me suis toujours demande comment on pouvait verifier qu’une personne est bien celle qu’elle pretend etre quand la signature consiste simplement a taper son nom avec un clavier ou a bouger la souris de maniere un peu chaotique. Si qqn a des infos la dessus, je suis preneur.
Clair. Je me demande comment en 2016 on peut avoir des gens qui comprennent aussi mal le monde malgre les memes erreurs comises encore et encore, c’est assez inquietant pour la suite.
Ou alors je suis trop naif, et il y a un tres fin calcul electoral avec des fonctionnaires a ne pas virer, des alliances internes que l’on ne voit pas (comme la tache qui nous dirige et qui place sa promo), etc. " />
Soit il y a une fixette sur SFR, soit leur SI est trop complexe a tel point qu’ils ont des problemes en permanence (la facturation, le reseau, les offres qui changent sans prevenir etc.).
Dans ce dernier cas j’aimerai bien voir a quoi il ressemble " />
Perso je penses que quand tu as du matériel qui a des données “sensibles” ou que tu es dans un lieu un peu sécurisé tout ce qui est sans fil est à prescrire.
Et même l’ethernet c’est limite, mieux vaut utiliser de la fibre. Avec de l’ethernet tu prends le risque d’être exposé à des prises “vampires”, avec la fibre c’est plus compliqué (c’est difficile d’introduire un matériel espion sur une liaison fibre alors que sur un liaison cuivre ça prend quelque seconde)
Ouais mais tout depend de ce que tu appelles des donnes sensibles. Comme dit precedemment dans ce sujet, des gens se sont suicides pour avoir ete pris en photo/video a leur insu. Imagine si tu as un poste a responsabilite et on enregistre ce que tu dis au micro. Je ne parlerai pas non plus de la vie privee, des donnees bancaires, des contacts, de tes historiques d’achat etc. Avec les problemes evoques precedemment, on peut pomper a peu pres tout ce qui existe. Nul doute que l’intel ME permet de faire sortir le filesystem.
Tout cela est anormal et l’UE devrait, a mon sens, obliger les fournisseurs de hardware a fournir les specs ainsi qu’un moyen simple pour remplacer le firmware. Avec exception pour les equipements critiques du style ECU voiture etc.
Le
16/09/2016 à
09h
37
Paladin_Fr a écrit :
Ce serait intéressant de savoir s’il a fait quelque chose avec le bluetooth (presque tout les portables ont une puce bluetooth)
En general tu peux la virer materiellement. Le probleme c’est plutot que, tout comme le wifi et l’ethernet, tu peux vouloir t’en servir de temps a autre, auquel cas tu dois faire confiance au firmware. Pour faire confiance au firmware, il faut acheter du materiel donc les specs sont relativement ouvertes et dont le firmware proprio n’est pas obligatoire.
Le projet libreboot et les certifications hardware libre de la FSF sont interessants pour avoir un ordre d’idee. Mais dans la majorite des cas, le chemin est long pour determiner les devices qui sont trop obscures.
Par exemple, le laptop le plus recent a ce jour et totalement blob-free est le X200 (ancienne plateforme intel de 2008 dont les firmware northbridge n’etaient pas signes). Tout le reste contient du code dont personne ne sait ce qu’il fait.
Le
16/09/2016 à
09h
06
coket a écrit :
Si tu branches un micro extérieur à interrupteur ça coupe le/les micros intégrés nan?
Autrefois oui mais maintenant non c’est purement logiciel. Il m’est arrive d’avoir les 2 entrees en meme temps en configurant le systeme comme un pied. Tout comme il m’est arrive de d’entendre le son par le casque et les hauts parleurs en meme temps suite a un bug de pulse audio.
C’est pour ca que j’envisage de plus en plus un PC avec des interrupteurs physiques.
A savoir que le plus gros probleme (en terme de potentiel) est la grosse saloperie d’Intel : le ME. Amd fait la meme chose. Les firmwares sont proprio et signes. Malheureusement il n’y a rien a faire a part trouver un autre fournisseur de processeur/northbridge/southbridge qui a ma connaissance n’existe pas pour le grand public. C’est un vrai et grave probleme de securite. J’espere que l’armee et les services sensibles n’utilisent pas ces architectures, sinon on est mort.
Un petit moment de philosophie ne se refuse pas en ces periodes troubles.
Je ne vois pas le rapport avec les fonctionnaires… Si tu n’as pas de reves ni d’envies, pas la peine de troubler ceux des autres :)
Le
08/09/2016 à
13h
34
A voila, tu as une maison. Mais on fait quoi quand on a rien ? On devient esclave de la banque, on devient esclave d’un proprio ou on se casse dans un autre pays ?
840 commentaires
KeePass : comment protéger l’accès avec une Yubikey et le plugin KeeChallenge
15/02/2017
Le 15/02/2017 à 09h 09
C’est dommage keepass est code en .net et donc utilise mono sous linux. L’equivalent c++ est keepassx mais avec bien moins de fonctionnalites.
VeraCrypt : comment chiffrer et cacher un OS complet
14/02/2017
Le 14/02/2017 à 11h 32
VeraCrypt : comment chiffrer et cacher des fichiers, un disque dur externe ou une clef USB
14/02/2017
Le 14/02/2017 à 11h 09
J’en profiter pour demander si quelqu’un sait pourquoi techniquement dm-crypt n’offre pas de possibilite de cacher une partition dans une autre comme le fait Veracrypt (et le faisais truecrypt) ?
D’apres la doc (5.18 surhttps://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions) et qq messages des devs, il est possible de le faire en gardant sur un support externe les entetes contenant le numero de cylindre etc, a partir duquel commence la partition cachee. Il ne serait pas possible de faire autrement tandis que Veracrypt/Truecrypt le permet sans problemes.
Seulement les devs passent plus de temps a expliquer en quoi utiliser cette methode est inutile plutot que d’expliquer comment le faire techniquement, ce que j’apprecie assez moyennement.
J’ai cherche la justification technique pendant des semaines et j’apprecierai vraiment si quelqu’un avait des infos la dessus.
The Pirate Bay en partie inaccessible via l’opérateur Cogent
10/02/2017
Le 10/02/2017 à 11h 25
Qwant lève 18,5 millions d’euros, la Caisse des dépôts prend 20 % du capital
02/02/2017
Le 02/02/2017 à 15h 03
Le noyau Linux 4.10 en retard : Linus Torvalds peste contre les nombreuses Release Candidates
31/01/2017
Le 31/01/2017 à 10h 38
Le 31/01/2017 à 09h 47
GPG : comment créer une paire de clefs presque parfaite
28/01/2017
Le 30/01/2017 à 14h 50
Merci de me corriger, je n’ai pas encore etudie les details de GPG.
Donc le process consisterait a prendre la cle publique liee a la cle en question (primaire ou sous cle), d’y ajouter les infos en question et de signer le tout avec sa cle privee ? Effecivement ca parait pas idiot.
Le 30/01/2017 à 10h 53
Le 30/01/2017 à 10h 34
Le 29/01/2017 à 19h 24
Avec PGP tu signes tout et n’importe quoi sur n’importe quelles plateformes. Tu peux signer et chiffrer du texte, des fichiers, des clés etc.
PGP permet aussi de signer les clés d’autres personnes ce qui permet de créer un maillage de confiance (aussi appelé toile de confiance), c’est plus que pratique quand tu cherches à intégrer un réseau où la confiance est essentielle.
Par exemple les gestionnaires du dépot debian utilisent ce système. Les développeurs d’application de sécurité critique également.
PGP est également la norme sur le deep web (tor, i2p et très certainement freenet), qui ne sert pas qu’au contenu pédophile et autres trucs horribles, mais aux réseaux de journalistes et activistes politiques.
Bref, PGP est à des années lumières de ce que propose signal et surtout n’a pas le même usage.
Victime d’un ransomware, un hôtel veut revenir aux clés classiques pour ses chambres
30/01/2017
Le 30/01/2017 à 14h 20
Le 30/01/2017 à 12h 55
Le 30/01/2017 à 12h 13
Google Maps donne des indications sur le niveau de saturation des parkings
30/01/2017
Le 30/01/2017 à 10h 40
Google est désormais une autorité de certification racine
27/01/2017
Le 27/01/2017 à 12h 30
Nous sommes d’accord alors " />
Edit: Ou piratage par une entite exterieure (slave?) qui veut faire du mal, ou erreur humain etc. Meme les plus grosses entites ne peuvent echapper aux fuites.
Le 27/01/2017 à 12h 24
Le 27/01/2017 à 11h 51
C’est sur. Cela dit ce serait une affaire importante et google (et autres) devraient vite reagir pour changer leur certificat racine. En tout cas il me parait improbable que mozilla garde les certifs racine sans broncher. D’autant que chrome et edge/IE devraient reagir egalement s’ils veulent rester credible.
Ce serait un sacre bordel avec des decisions difficiles a prendre.
Le 27/01/2017 à 10h 19
Ultra HD Blu-ray : PowerDVD se met à jour, Pioneer annonce deux lecteurs pour PC
26/01/2017
Le 26/01/2017 à 14h 41
La SNCF lance TGVMax : des trajets illimités pour 79 € par mois, attention aux conditions
26/01/2017
Le 26/01/2017 à 13h 48
Encore un truc complique qui va finir par plumer les jeunes qui souvent sont etudiants, donc ont leur vacances au meme moment, donc seront ravi de voir que cette carte est inutile car les trains seront deja complets 30j avant, et donc qu’il faudra payer plein pot.
Vive la voiture.
Waze améliore sa fonction de recherche sur Android et iOS
23/01/2017
Le 23/01/2017 à 11h 11
Le CESE voudrait une « étiquette énergétique » pour les messages publiés sur les réseaux sociaux
17/01/2017
Le 17/01/2017 à 15h 18
Alors on verra s’ils sont capables d’evaluer ca mais a mon avis il ne faudra pas avoir trop d’espoir vu l’immense complexite du sujet et le nombre d’elements impliques. Surtout que d’apres leurs publications disponibles sur le site, ils ont l’air de sortir des analyses pour le batiment et le transport qui sont des secteurs qui evoluent relativement doucement et dont pas mal d’elements sont evaluables facilement (surtout le batiment). Pour l’IT j’attends de voir.
Le 17/01/2017 à 15h 00
Lesquelles par exemple ? Le sujet dont on parle demande tellement d’informations que je ne suis pas sur qu’un seul des chiffres soit vraiment pertinent meme avec une imprecision monstre. Cela dit je ne suis pas specialiste du milieu.
Que des grosses boites comme google ou facebook estiment leur conso electrique et font des reductions la ou ils peuvent ne fait aucun doute. Qu’une entite externe vienne estimer ces couts a partir d’informations qu’ils n’obtiendront jamais ne me convainc pas plus que ca. D’ailleurs je ne suis pas bien sur que facebook ou google se pose reellement la question de savoir combien leur coute energetiquement un like, un message etc. Du point de vue business je ne vois pas bien a quoi ca leur servirait.
Le 17/01/2017 à 12h 04
J’ai bien compris l’idee mais ca reste incalculable. Pour avoir un calcul du CO2 (d’ailleurs on pourrait calculer la pollution d’autre chose genre la manufacturation du silicium, le cuivre etc.), il faut que tu maitrises la consommation de toute la chaine a un instant T.
Si tu demarres ton PC pour telecharger tes emails, tu dois maitriser: les IO de l’OS, le firmware du DD, tous les equipements reseaux intermediaires incluant ton routeur a la maison, la maniere dont ton client mail va les recuperer (une petite indexation en prime?). Mais est-ce que ton smartphone sera fera les choses mieux notamment avec tous les services background de google qui doit activer je ne sais quelle chaine de metrique de leur cote? Est-ce que tu maitrises le cloud sur lequel sont tes donnees? Quelles machines ils utilisent, avec quel OS, quel frequence du renouvellement hardware, dans quel pays, avec quelle production d’electricite et quelle redondance des donnees?
Pour avoir un indice a peu pres correct il faut au moins avoir une idee de correcte de tous les elements ci-dessus en esperant qu’ils ne changent pas regulierement ce qui est probablement le cas. Je repete, c’est infaisable car le cout serait bien trop eleve pour “juste” informer les utilisateurs.
Le 17/01/2017 à 10h 51
C’est juste incalculable. Surtout avec des algos qui changent tous les mois. Quid de tous les systemes qui reindexent les messages la nuit? Ca fait parti du calcul oui/non? Quid de tous les composants (gestionnaire de BDD, systeme de backup etc.)
Et franchement quel interet ? Autant taxer toutes les boites a la pollution s’il s’agit du vrai probleme.
Je ne comprends pas comment on peut allouer des ressources pour ce genre de coeries quand on a le pays qui se pete la gueule de partout.
Open Data : du freemium pour les horaires en temps réel de la RATP
05/01/2017
Le 07/01/2017 à 11h 29
Le 05/01/2017 à 17h 04
Non serieux, je me suis vraiment pose la question car je bosse en environnement international et j’avoue que je commence un peu a me melanger les pinceaux avec les fausses traductions.
Le 05/01/2017 à 16h 30
“Autre contrainte, d’ordre plus pratique cette fois : pour s’authentifier
via l’API, il faut nécessairement remplir un formulaire d’inscription,
qui est à renvoyer par mail.”
C’est a dire par email ou par courrier postal ?
Pour rappel, en anglais:
mail = courrier postal
email = courrier electronique
Galileo : le GPS européen est enfin disponible
16/12/2016
Le 16/12/2016 à 11h 06
C’est ce que je me suis demande en lisant les articles au fur et a mesure du temps.
Je crois que la nuance c’est que galilelo est sous controle civil (UE) cependant l’application militaire n’est pas
exclue et est meme plus que probable. Tandis que les autres technologies sont exclusivement sous controle militaire et sont gracieusement mises a disposition du civil (de maniere bridee) avec donc un droit de coupure net pour n’importe quelle raison a n’importe quel moment.
Je n’ai pas de doute que galileo sera infiniment plus performant et fiable que glonass/gps/autres une fois mis en place.
AMD veut reconquérir 50 % du marché des cartes graphiques
06/12/2016
Le 06/12/2016 à 11h 27
Exact, j’attendais que quelqu’un en parle.
Je surveille de tres pres les nouvelles arch intel car leurs procs 6eme generation (a part les “extremes” ou “high end”) embarquent le HD Graphics 530 qui remplace une carte graphique pour tout ce qui est video HD (4k, multi screen etc.) et peut meme servir a jouer a des jeux de base avec parametres medium.
Les gammes Iris (Intel® Iris™ Pro Graphics 580 est le dernier je crois) sont encore plus efficaces mais je n’ai pas trouve de proc socketable avec un Iris.
Je pense qu’a terme Intel va donner de plus en plus de place a ses chipsets graphiques pour capturer tout le marche laptop et virer optimus. Tant que les specs restent ouvertes (ce qui est traditionnel chez eux car tres present chez les serveurs), c’est tout benef pour les utilisateurs Linux.
Reste l’intel ME qui est une blackbox relativement dangereuse. Mais google et differentes boites (Purism) sont en negociation pour ca. Et c’est un autre sujet.
En redressement judiciaire, Viadeo assure avoir reçu des offres de reprise
30/11/2016
Le 30/11/2016 à 15h 46
Le 30/11/2016 à 12h 43
Le Privacy Shield attaqué en Europe par la Quadrature, FDN et FFDN
31/10/2016
Le 01/11/2016 à 09h 00
Le 01/11/2016 à 07h 49
Fedora 25 : la bêta disponible, avec Wayland par défaut
13/10/2016
Le 14/10/2016 à 12h 58
En effet c’est ce que je viens de voir sur un ISO debian.
Vive l’UEFI. C’est infiniment plus pratique.
Le 14/10/2016 à 11h 45
C’est plus complexe que ca.
La methode UEFI consiste a ajouter un executable bootable (j’ai pas regarde en details la facon dont c’est fait sur un ISO).
La methode BIOS consiste a creer un ISO hybride, c’est a dire d’ajouter un MBR a l’image ISO. Ce MBR ne servira a rien dans le cas d’un CD mais sera utilise dans le cas d’une cle USB.
Les 2 methodes peuvent etre combinees ou utilisees une a une. De nos jours, la plupart des distros combinent les 2 mais pas toujours. Je ne serais pas etonne que Debian (que j’adore par ailleurs) soit a la traine sur ce point la.
Sosh : la souscription peut enfin se faire entièrement en ligne
20/09/2016
Le 20/09/2016 à 12h 25
Le 20/09/2016 à 11h 51
Le 20/09/2016 à 11h 45
En effet le scan fait perdre une partie des proprietes a la signature. Mais pas toutes, les traits sont encore observables. En pratique personne ne veut se faire chier avec ca et c’est souvent les assurances qui finissent par raquer.
Mais une signature electronique n’a pas d’interet en tant que tel, la signature appartient a l’epoque papier et maintenant il faut miser sur d’autres mecanismes de protection. Par exemple pour toute demande de virement (regulier ou non), la banque devrait obligatoirement demander une confirmation par telephone.
On pourrait considerer egalement qu’un contrat est valide une fois qu’un virement est valide ce qui signifie que la banque confirme l’identite de la personne. Je n’ai pas reflechi a plus de solutions dans le detail mais je suis sur qu’elles existent. Internet et le numerique ont change le monde, il faut re-adapter nos reflexes meme les plus basiques.
Le 20/09/2016 à 10h 22
Non, la signature manuscrite n’est pas si facilement falsifiable car en cas de conflit, il est possible de mandater un expert qui verifiera la veracite ou non de la signature en fonction du style, de l’ecriture etc. Avec l’analyse au microscope, on peut analyser la vitesse des traits et les points d’appuis. C’est un condense d’information.
Tandis que pour une signature numerique je ne vois pas comment il est possible de faire le meme travail.
Par exemple, quand on remplit un formulaire en ligne et qu’il faut le signer en tapant son nom au clavier -> quel interet ? Quelle valeur ?
J’ai aussi vu le fait de devoir faire une signature a la souris. Meme question ici, quelle valeur ? C’est aussi assez facilement reproductible.
Le 20/09/2016 à 09h 14
“La signature électronique a la même valeur qu’une signature manuscrite”
Interessant je me suis toujours demande comment on pouvait verifier qu’une personne est bien celle qu’elle pretend etre quand la signature consiste simplement a taper son nom avec un clavier ou a bouger la souris de maniere un peu chaotique. Si qqn a des infos la dessus, je suis preneur.
Bruno Le Maire promet de transférer la Hadopi à l’Arcep, l’amende en plus
20/09/2016
Le 20/09/2016 à 08h 55
Clair. Je me demande comment en 2016 on peut avoir des gens qui comprennent aussi mal le monde malgre les memes erreurs comises encore et encore, c’est assez inquietant pour la suite.
Ou alors je suis trop naif, et il y a un tres fin calcul electoral avec des fonctionnaires a ne pas virer, des alliances internes que l’on ne voit pas (comme la tache qui nous dirige et qui place sa promo), etc. " />
Quand SFR se trompe de destinataire pour l’envoi des notifications de factures
19/09/2016
Le 19/09/2016 à 09h 09
Soit il y a une fixette sur SFR, soit leur SI est trop complexe a tel point qu’ils ont des problemes en permanence (la facturation, le reseau, les offres qui changent sans prevenir etc.).
Dans ce dernier cas j’aimerai bien voir a quoi il ressemble " />
Pour le directeur du FBI, mieux vaut scotcher sa webcam
16/09/2016
Le 16/09/2016 à 09h 52
Le 16/09/2016 à 09h 37
Le 16/09/2016 à 09h 06
L’État va ouvrir le code source de trois simulateurs
14/09/2016
Le 14/09/2016 à 09h 54
Intel cède 51 % de sa branche Security à un fonds d’investissement
08/09/2016
Le 09/09/2016 à 08h 27
Un petit moment de philosophie ne se refuse pas en ces periodes troubles.
Je ne vois pas le rapport avec les fonctionnaires… Si tu n’as pas de reves ni d’envies, pas la peine de troubler ceux des autres :)
Le 08/09/2016 à 13h 34
A voila, tu as une maison. Mais on fait quoi quand on a rien ? On devient esclave de la banque, on devient esclave d’un proprio ou on se casse dans un autre pays ?