c’est bien beau mais dans le monde réel 90% des gens ne font aucune sauvegarde.
si c’était le cas, ces ransomwares n’existeraient pas et cette news encore moins!
Et donc ?
Si les gens ne font pas de sauvegardes, grand bien leur fasse … Jusqu’au jour où …
Le
05/04/2017 à
15h
20
CryoGen a écrit :
Théoriquement il ne faut pas payer.
Cependant, il est quasiment impossible de restaurer les données, donc il est recommandé de payer dans le cas de données trop importante pour être perdues…
Ouais, sauf qu’à un moment donné, si les datas sont “trop importantes pour être perdues”, il faut peut être envisager une vraie stratégie de sauvegarde des dites données …
“cette éducation doit être réservée à la cellule familiale, qui entend mieux si ses enfants disposent de la maturité nécessaire pour recevoir cette éducation” …LOL, vu la gueule de l’éducation faites par un bon paquet de famille ça va être chouette. " />Sinon, il n’a pas idée de “fermer” Internet, non ?Sinon, c’est “Bombard” ou “Bompart”, le nom de ce triste sire ?
Enfin, on y vient. Est-ce que c’est un “OS secondaire” ou l’android du smartphone ?
Genre on commence une tâche sur son smartphone, on continue sur le bureau puis on doit repartir en vitesse, on arrache son smartphone de la station, et on peut continuer dans sa limouse le bus.
Après les batteries explosives, les laves lignes fous, le scandale financier, les valses de composants, voilà maintenant le malware livré d’origine …
Bon, troll à part, il y a de quoi se poser de sérieuses questions sur la sécurité de l’informatique (tous secteurs confondus) dans les mois / années à venir … :/
Désole de te décevoir, figure toi que ce n’est pas un mythe, malheureusement j’en ai fait les frais, et AMD est à la ramasse avec ses pilotes.
C’est marrant, j’ai des ATI / AMD depuis des années, j’ai rarement eu des soucis avec les pilotes justement.
colonelc4 a écrit :
C’est vrai que le plus important c’est pas la stabilité et performance d’un GPU, mais surtout l’interface que t’ouvre une fois par curiosité, puis que tu refermes a vie (en dehors des graphistes pro).
Ben les drivers, certains s’en servent de temps à autres pour régler deux ou trois trucs quand même, donc oui, une interface surrannée, ça peut piquer.
Après, je constate que tu as l’air d’être un grand défenseur des “verts” … (J’dis ça, j’dis rien).
Le
01/03/2017 à
10h
34
colonelc4 a écrit :
Non mais, t’as au moins des drivers beaucoup plus stables et des cartes plus économes et qui chauffent moins. Je suis revenu en fin 2016 sur le combo Intel/Nvidia, et franchement après 4 année d’AMD, ca va être dure de me convaincre qu’AMD est de retour.
“Mieux : le demandeur devra fournir une traduction anglaise de tous les documents.” => Quelle est la notion de documents dans le cas présent ? Ce qui est posté sur FB et autres ?
Parce que si c’est le cas, ça va être fun s’il faut tout leur traduire en anglais. ^^
le coeur de cible de cette boite est l’artisanat, pas pour rien si toutes les boites de batiment que je connais tournent avec. Et dans le meilleur des mondes les gens écoutent, se forment, font évoluer leur matériel informatique qui ne leur sert à rien sauf à faire les devis et la compta et les licornes pètent des fleurs et chient des arcs en ciel.
Mais ça c’est un rêve, dans mon monde le maçon se lève à 5h, passe sa journée à faire un boulot archi physique, rentre chez lui à 17h-18h, se tape sa compta et ses devis commande sa came pour les chantiers, tout en s’arsouillant la tronche avec moult ricard et n’en a rien à branler, mais alors vraiment rien de son informatique…..a si, faut pas que ça change.
Et donc, surtout, faut rien changer.
Au même titre que d’autres choses, un ordinateur est avant tout un outil et parfois, les outils, faut les faire évoluer.
aeris22 a écrit :
Surtout que ça met en danger tout le monde, y compris ceux avec des navigateurs plus ou moins à jour.
Parce que le serveur supporte des trucs pourris, je peux forcer les navigateurs à se rabattre sur ces trucs pourris alors que normalement ils auraient du utiliser quelque chose de plus fort.
Ou encore dans le cas de EBP, un de leur serveur supporte du SSLv2, je peux donc profiter de la faille DROWN même si votre navigateur ne supporte pas cette veille suite de chiffrement.
Dit autrement, si vous êtes sur le même réseau que moi (au pif au Starbuck du coin ou sur un wifi public), je peux plutôt « facilement » (c’est l’affaire de 2 ou 3 heures voire de quelques minutes pour les trucs les pires) avoir accès à vos cookies ou à votre mot de passe, et ainsi récupérer tous vos plans comptables ou les fiches de paies de tous vos employés. Même si votre navigateur Firefox est le plus à jour disponible…
Je sais bien.
D’ailleurs, c’est bien là qu’est tout le problème dans ce cas, si ça n’impactait que ceux qui s’en foutent d’être à jour et autre, ce ne serait pas tant un problème.
Le
09/02/2017 à
17h
47
lanoux a écrit :
Alors toi, ça se voit que tu connais pas Carlouche, moi je le connais personnellement et c’est un coup à te manger un coup de pelle dans la tronche. D’ailleurs c’est pas lui qui fait la compta mais sa femme et elle est presque aussi douée que lui. Carlos junior s’y connaît beaucoup plus en informatique, il va sur facebook avec son smartphone!
Et donc ?
Parce qu’il y a des gens qui ne veulent pas se sortir les doigts (on remets en perspective, Kp2 parle de changer de … navigateur) il faut accepter de rester a des normes de sécurité obsolètes ?!
A un moment donné, ce genre de comportements c’est juste inacceptable …
Le
09/02/2017 à
16h
17
Et si à un moment donné les entreprises forçaient leurs clients a utiliser des protocoles / procédures plus sécurisés ?
A voir surtout si ce n’est pas l’une des premières conséquences de l’élection du bouffon de services, vu ses prises de positions quand à la neutralité d’Internet on peut le croire …
J’ai un peut de mal a comprendre. Sous Win/Lin y’a des programmes de récupérations de données.
Pourquoi n’utilisent il pas ce genre de soft ? .
Est ce a cause des sauvegardes réseaux ? . Parce que j’imagine que si j’ai un serveur sur 1on1 / page perso chez Free / ou autres, doit yavoir moyen de lancer une recupe des données?
Parce que le stockage en bases de données / en réseau quand tu as du stockage éclaté sur plusieurs prestataires / infras, c’est juste “un peu” plus compliqué que le stockage sur un disque dur sur un poste isolé.
lol, j’ai une solution: formatage, oups pardon, “initialisation” du disque et hop un windows 10, et plus de problème.
Nan je rigole, sérieusement je pense que sur Mac on a pas besoin de passer par de l’émulation quand même.
Pour tant je suis un PCiste pur et dur.
Mac a ses avantages, PC aussi et wine est un super projet. Mais pour moi l’émulation sert quand on a pas le choix… ( machine arcade disparue, émulateur plateforme ancienne etc…).
Voilà, voilà…
Sauf que manque de bol, techniquement, Wine n’est pas un émulateur …
On va voir s’il va y avoir un arrangement pour dire que ce n’est pas rétroactif pour les sociétés de perception : que la TVA déjà versée… ne sera pas rendue.
Je le sens bien comme ça. Petits arrangements entre amis.
Et je vois bien l’augmentation de ladite taxe pour compenser la “perte” liée à la non perception de la TVA …
Question aux super-geeks [dans le vrai = ‘bon’ sens du terme " />] :
Si l’appareil est rooté mais que le mot de passe root à été changé soi-même par un bon mot de passe, il y a-t-il un quelconque risque ? Une application “mauvaise” peut-elle avoir des privilèges supérieurs en dehors de son champ d’action (remise en cause de l’isolation de l’environnement d’exécution) dans un tel cas ?
S’il y a un bug au niveau de la gestion des privilèges, oui, on peut avoir une escalade des privilèges, même avec un mot de passe root modifié et complexe.
Le
19/01/2017 à
16h
17
picatrix a écrit :
En gros ils attendent qu’il y ait déjà des victimes pour se bouger les fesses.
En même temps, il est impossible d’avoir une détection de menaces potentielles efficace à 100 %.
La méthode du “DOI” de Google a au moins le mérite de permettre une détection rapide d’une application malveillante et la détection est potentiellement (à voir en pratique) fonctionnelle, même avec des apk ne provenant pas du store.
De ce que j’en sait, par défaut MongoDB ne demande pas d’identifiant, MAIS n’est accessible qu’en local.
Après, si tu bouge la config pour rendre accessible autrement, c’est à toi de prendre tes responsabilité et de sécuriser correctement.
C’est la même chose pour MySql et Postgres.
C’est comme ouvrir un port dans un firewall, tu le fais en connaissance de cause.
Il n’en reste pas moins qu’une BDD accessible par défaut en admin sans mdp, même juste en local ça pique …
Après, oui, il y a le problème de l’installation et de la configuration, mais ça n’empêche qu’un truc qui est destiné à de la prod devrait au moins demander la création d’un mdp lors de la config initiale.
Par défaut, l’authentification devrait être active, un mot de passe admin demandé à l’install et avec aucun binding ou un binding sur localhost.
Or, c’est pas du tout comme ça… c’est openbar par défaut et les doc officielles ont une petite ligne à la fin dans le QuickStart Guide : “oubliez pas de sécuriser votre install”
Ah.
+1, j’ai toujours trouvé surréaliste que les install de bdd / services web ou autres ne soient pas sécurisées par défaut.
Et +1 également pour les services déployés avec des conteneurs, ça promet de joyeux moments …
Dites jai une question peut être idiote.mais une personne enceintes doit elle obligatoirement mettre une ceinture? Avec la pression lors d’un accident le bébé risque quelques chose?
Il me semble bien qu’il y ait un aménagement de la loi qui permet, dans le cas où il y a une justification médicale, cf :
Pour toute personne munie d’un certificat médical d’exemption, délivré par un médecin agréé consultant hors commission médicale chargé d’apprécier l’aptitude physique des candidats au permis de conduire et des conducteurs ou par les autorités compétentes d’un Etat membre de la Communauté européenne ou de l’Espace économique européen. Ce certificat médical doit mentionner sa durée de validité et comporter le symbole prévu à l’article 5 de la directive 91/671/CEE du Conseil du 16 décembre 1991 ;
Payer pour des CPUs sur lequel le soft ne tourne pas. ^^
Ceci dit, on peut voir les choses autrement : Si tu virtualises sur 4 CPU aujourd’hui, rien n’indique que demain tu ne pas en utiliser 8 de la machine hôte parce que la BDD monte en charge, mais leur solution me semble tout de même abusée …
t0FF a écrit :
Ouai Oracle c’est un peu la rolls des DB.
Notamment pour le PL/SQL qui est particulièrement puissant, mais aussi pour les possibilités de duplications et mutualisations qui sont très évoluées.
Pour de la grosse volumétrie c'est le top (enfin à voir si des nouvelles bases types noSql ne vont pas changer la donne).
J’ai quand même l’impression qu’elle tombe de plus en plus en morceau la Rolls …
Il sera intéressant de voir quel sera l’impact de MS SQL qui débarque sur Linux.
Et puis, Oracle, une Rolls, peut-être, mais en attendant ça dépend pas mal de l’environnement sur lequel il tourne : Oracle DB sous Windows c’est assez rock’n roll de ce que j’ai déjà pu voir. ^^
Le
19/12/2016 à
17h
00
C’est globalement le même bazar que pour le logiciel Oracle Database :
Toutes les options sont activables, mais l’utilisation de certaines entraine une facturation supplémentaire.
Bien entendu, il n’y a aucun avertissement et certaines options payantes sont activées par défaut lors de l’installation …
Bien entendu quand tombe la facturation, c’est là que la surprise arrive …
Je pense que c’est au dela de la ligne de code " />
Quelqu’un du “milieu” connaitrait il la procédure dans ce genre de cas au commandes d’un aéronef ? en cas de trajectoire défaillante et/ou de vitesse trop élevée, c’est “abort” et on recommence ?
Mais dans l’idée, un rupture de l’aile alors que la vitesse n’est que de 50km/h me semble quand même “problématique”, c’est plus la construction qui me semble en cause que la programmation (avis d’amateur extérieur, je n’y connait absolument rien)
En cas d’une approche problématique, abandonner la procedure, reprendre de l’altitude et procéder à une nouvelle approche est effectivement une possibilité, souvent meilleure qu’aller au bout d’une procédure mal engagée.
Je me pose une question sans doute naïve (ne connaissant pas du tout icloud): On ne peut pas tout simplement désactiver la réception des invitations ou au moins la filtrer avec la liste des contacts ?
Une faille critique non corrigée, toujours le même bazar pour les mises à jour, ah par contre pour jouer les cacous et balancer publiquement les failles des concurrents, là, il y a du monde …
349 commentaires
Ransomware : Bitdefender publie un outil de déchiffrement pour Locky Bart
05/04/2017
Le 05/04/2017 à 15h 22
Le 05/04/2017 à 15h 20
Le député Jacques Bompard en croisade contre l’accès des ados au porno
04/04/2017
Le 04/04/2017 à 16h 19
“cette éducation doit être réservée à la cellule familiale, qui entend mieux si ses enfants disposent de la maturité nécessaire pour recevoir cette éducation” …LOL, vu la gueule de l’éducation faites par un bon paquet de famille ça va être chouette. " />Sinon, il n’a pas idée de “fermer” Internet, non ?Sinon, c’est “Bombard” ou “Bompart”, le nom de ce triste sire ?
Next INpact, le mag : retrouvez-nous en version papier pour fêter nos 15 ans !
03/04/2017
Le 03/04/2017 à 20h 03
DeX : une station d’accueil pour transformer le Galaxy S8 en PC
29/03/2017
Le 29/03/2017 à 19h 26
Samsung Unpacked : la conférence débute à 17 h, Boulanger publie les fiches des Galaxy S8(+)
29/03/2017
Le 29/03/2017 à 18h 08
Les deux Cpus dans les specs …
Samsung et la valse des composants ça continue …
ARM présente DynamIQ, flexibilité et intelligence artificielle sont les maitres-mots
22/03/2017
Le 23/03/2017 à 20h 48
Merci pour ta réponse, je comprends mieux l’intérêt. ;)
Le 22/03/2017 à 20h 28
Des malwares détectés dans 36 smartphones Android utilisés dans deux grandes entreprises
14/03/2017
Le 14/03/2017 à 16h 43
Tout va bien chez Samsung …
Après les batteries explosives, les laves lignes fous, le scandale financier, les valses de composants, voilà maintenant le malware livré d’origine …
Bon, troll à part, il y a de quoi se poser de sérieuses questions sur la sécurité de l’informatique (tous secteurs confondus) dans les mois / années à venir … :/
Des webcams Wi-Fi chinoises victimes d’importantes failles de sécurité
14/03/2017
Le 14/03/2017 à 09h 39
C’est beau l’IoT …
Ils ont une cervelle les mecs qui développent ces trucs, où bien ?
Performances de Ryzen : Y a-t-il un bug dans le scheduler de Windows 10 ?
09/03/2017
Le 09/03/2017 à 10h 35
Comme d’hab à chaque lancement on cherche la petite bête chez Amd …
C’est assez marrant, j’ai l’impression que quand il y a des soucis chez les autres, il n’y a pas la même effervescence autour …
MediaTek annonce son SoC Helio X30 avec 10 cœurs en 10 nm
02/03/2017
Le 02/03/2017 à 10h 42
Ce bazar les différents types de cores Arm …
Il y a un intérêt (en pratique je veux dire) a avoir une telle asymétrie ?
Ce doit être loin d’être simple pour gérer les commutations de tâches entre les différents cores aux capacités différentes …
Des GeForce GTX 1060/1080 boostées arrivent, ShadowPlay se renforce, Ansel s’offre un SDK
01/03/2017
Le 01/03/2017 à 21h 09
Le 01/03/2017 à 10h 34
Le BlackBerry KEYone (Mercury) avec clavier physique sera disponible en avril à 599 euros
25/02/2017
Le 25/02/2017 à 18h 48
Si tu as besoin de saisir souvent des textes relativement longs (je pense à des mails notamment), ça peut être utile.
Cloudbleed : comment modifier le mot de passe de votre compte Next INpact
24/02/2017
Le 24/02/2017 à 16h 00
+1.
Ca commence a devenir sacrément lourd … :/
Le 24/02/2017 à 15h 21
Mdp changé, au cas où.
Ah, quel bonheur les trucs centralisés …
Un prestataire qui a un soucis, des dizaines de sites potentiellement touchés.
Bon, je vais faire le tour des services que j’utilise, histoire de …
États-Unis : une proposition de loi pour scruter l’activité en ligne d’un demandeur de visa
17/02/2017
Le 18/02/2017 à 07h 37
“Mieux : le demandeur devra fournir une traduction anglaise de tous les documents.” => Quelle est la notion de documents dans le cas présent ? Ce qui est posté sur FB et autres ?
Parce que si c’est le cas, ça va être fun s’il faut tout leur traduire en anglais. ^^
‘Sont complétement dingues … " />
[Sondage] Changeriez-vous de FAI si TF1 n’était plus proposée dans votre offre ?
17/02/2017
Le 17/02/2017 à 15h 51
Au fait, Tf1 prétend que d’après un sondage, 64 % des gens changeraient de FAI si le FAI en question ne proposait pas TF.
Alors, le public de NXI n’est sans doute pas le public typique de TF1, mais euh, 64%, comment dire ? ^^
Windows 10 Mobile donne accès aux photos de l’utilisateur depuis l’écran verrouillé
14/02/2017
Le 15/02/2017 à 11h 47
En effet, je n’avais plus pensé au bouton de la barre tactile sur l’écran. ^^
Le 14/02/2017 à 14h 28
Bug gênant en effet.
A noter que l’on peut le contourner en désactivant la possibilité d’activer l’appareil photo lorsque le smartphone est verrouillé.
Instapaper : après une panne, des archives partielles jusqu’à vendredi
13/02/2017
Le 13/02/2017 à 16h 16
Le “miracle” des services cloud …
Certaines de mes connaissances se demandent pourquoi je garde tout en local …
Mot de passe en clair dans un email, SSLv3 : EBP s’explique
09/02/2017
Le 10/02/2017 à 12h 58
Le 09/02/2017 à 17h 47
Le 09/02/2017 à 16h 17
Et si à un moment donné les entreprises forçaient leurs clients a utiliser des protocoles / procédures plus sécurisés ?
Sans déconner …
The Pirate Bay en partie inaccessible via l’opérateur Cogent
10/02/2017
Le 10/02/2017 à 09h 43
A voir surtout si ce n’est pas l’une des premières conséquences de l’élection du bouffon de services, vu ses prises de positions quand à la neutralité d’Internet on peut le croire …
GitLab : erreur humaine et sauvegardes défaillantes entrainent la perte de 6 h de données
02/02/2017
Le 02/02/2017 à 14h 25
Wine 2.0 ajoute le support d’Office 2013 et du 64 bits pour macOS
27/01/2017
Le 29/01/2017 à 11h 53
L’ANSSI propose 42 mesures minimales d’hygiène informatique
25/01/2017
Le 25/01/2017 à 16h 41
Le 25/01/2017 à 16h 17
42, c’est volontaire comme nombre de recommandations, ou bien ? ^^
Vers une remise en cause de la TVA sur la redevance copie privée en Europe
20/01/2017
Le 20/01/2017 à 15h 22
Google détaille une partie de sa lutte contre les malwares sur Android
19/01/2017
Le 19/01/2017 à 16h 19
Le 19/01/2017 à 16h 17
Consultations en ligne de citoyens : le logiciel libre obligatoire ?
16/01/2017
Le 16/01/2017 à 14h 24
Les chauffeurs VTC manifestent aujourd’hui à Paris pour « vivre dignement »
16/01/2017
Le 16/01/2017 à 09h 40
C’est exactement ça …
Au départ les mecs sont content d’être contre le système…
Puis se rendent compte que finalement le système pourtant détesté n’est pas si mal…
Plus de 28 000 bases MongoDB ont été effacées contre rançon
10/01/2017
Le 10/01/2017 à 11h 26
200 euros de redevance copie privée sur les futures clés USB de 2 To
06/01/2017
Le 06/01/2017 à 23h 52
Un marché public, pour revoir des barèmes de taxe ?
Il y a une subtilité qui m’échappe ou bien ?
Des centaines de bases MongoDB attaquées à cause de mauvaises configurations
05/01/2017
Le 05/01/2017 à 22h 26
ZOTAC dévoile une solution pour carte graphique externe et sa GeForce GTX 1080 Mini
02/01/2017
Le 02/01/2017 à 14h 19
Téléphone au volant et non-port de la ceinture verbalisables « à la volée » par caméra dès demain
30/12/2016
Le 30/12/2016 à 11h 12
Oracle serre la vis sur les licences de Java en entreprise
19/12/2016
Le 21/12/2016 à 21h 02
Le 19/12/2016 à 17h 00
C’est globalement le même bazar que pour le logiciel Oracle Database :
Toutes les options sont activables, mais l’utilisation de certaines entraine une facturation supplémentaire.
Bien entendu, il n’y a aucun avertissement et certaines options payantes sont activées par défaut lors de l’installation …
Bien entendu quand tombe la facturation, c’est là que la surprise arrive …
Facebook explique la « défaillance structurelle » de son drone Aquila
20/12/2016
Le 20/12/2016 à 14h 22
Evernote renonce à modifier sa politique de vie privée après une levée de boucliers
16/12/2016
Le 16/12/2016 à 12h 38
Galaxy Note7 : Samsung va limiter la charge à 30 %, avant de la bloquer
12/12/2016
Le 12/12/2016 à 16h 17
Apple reconnaît le souci de spam sur iCloud, les solutions pour s’en débarrasser
01/12/2016
Le 01/12/2016 à 18h 37
Je me pose une question sans doute naïve (ne connaissant pas du tout icloud): On ne peut pas tout simplement désactiver la réception des invitations ou au moins la filtrer avec la liste des contacts ?
Twitter s’élève contre le harcèlement, le blocage des mots enfin disponible
16/11/2016
Le 16/11/2016 à 11h 55
Android : 48 failles corrigées dans les bulletins de novembre, mais pas Dirty Cow
08/11/2016
Le 08/11/2016 à 17h 47
Une faille critique non corrigée, toujours le même bazar pour les mises à jour, ah par contre pour jouer les cacous et balancer publiquement les failles des concurrents, là, il y a du monde …
Des champions.
Huawei dévoile son smartphone Mate 9 avec un SoC Kirin 960, dès 699 euros
04/11/2016
Le 04/11/2016 à 17h 31
Joli la version à 1400 balles avec un écran plus petit …
Microsoft lance Minecraft : Education Edition en France, Framasoft tente son alternative
03/11/2016
Le 03/11/2016 à 09h 41
Je suis le seul a ne pas voir du tout l’intérêt de Minecraft en version “éducative” ?