“Ainsi, les objets connectés passent directement par le réseau Tor et « ne sont jamais exposés sur l’Internet ouvert à tous […] les pirates doivent ainsi composer avec un réseau mondial de nœuds » explique Tor sur son blog.”
Wép, mais comme on sait qu’il y a des “noeuds espions”, c’est pas très secure.
Si les chinois du FBI veulent te couper le chauffage en plein hiver parce que t’as téléchargé le dernier album de Taylor Swift, ben t’es cuit, ils auront accès à ton thermostat connecté…. => []
Totalement d’ accord avec la conclusion c’ est le lambda qui se retrouve emmerdé dans l’ histoire ( comme avec les drm diront certains ) . Le point de vue législatif de ton paragraphe est un vrai problème ,c’ est pas aux fai de faire la loi à ce niveau -la à mes yeux. Après c’ est une pratique qui ne date pas d’ aujourd’hui ,je ne sais pas si à l’ époque ,il y a avait déjà des dispositions dans la loi à ce niveau . J’ ai aucun espoir de changement de point de vue législatif pour cette génération .
D’un point de vue législatif, je ne pense qu’il y ait quelque chose de clairement définit.
Mais je pense que les FAI “joue la carte de la sécurité” (pour eux) et préfèrent limiter que d’être accuser de faciliter les choses…
Comme c’est le cas des hébergeurs web (type OVH) qui sont responsables des contenus hébergés par leurs clients.
Le
10/02/2016 à
15h
27
Hyrakama a écrit :
oui ,basé sur yunohost ,très bon projet à mes yeux ,mais pour les mails ,on a toujours les même points bloquants ( résilience et blocage par le fai et autres serveurs mails ).
Effectivement, aujourd’hui ce n’est plus le respect de la norme SMTP/POP/IMAP, … qui pose problème mais tous les “à-côtés”
Le
10/02/2016 à
15h
07
Hyrakama a écrit :
Ben non ,c’ est complètement con .On te file un accès partiel au net ,en décidant derriere te dire quels ports ou protocoles tu peux utiliser ou non . Quelqu’ un qui veut spammer à grande échelle ,il a d’ autres moyens.
Le problème, c’est qu’avec un accès totalement ouvert, rien ne garantie que tu ne l’utilises pas pour faire nimporte quoi.
Et comme notre législation est magnifiquement grotesque, les FAI n’ont pas envie d’être responsable pénalement d’avoir facilité des comportements illégaux.
Sinon, pour le serveur destinataire d’un mail que tu enverrais depuis ton serveur “maison”, qu’est-ce qui garanti que ton mail est “authentique” et pas un SPAM ?
Aujourd’hui, la plupart des serveurs mails se basent en premier sur le reverse-dns du serveur emetteur (si il correspond au domaine avec lequel tu envoie tout va bien), ce qui n’est pas configurable chez tous les FAI (mis à part Free).
Ensuite, certains vérifient si tu es en “open-relay” : c’est-à-dire si tout le monde peut envoyer des emails sans avoir de comptes sur ton serveur. C’est ce qui se passe avec tous les FAI: si tu envoie un mail avec une adresse “@orange” depuis une IP orange, il n’y a pas besoin de fournir le mot de passe du compte, c’est envoyé sans vérification. Donc, ça peut être un bon vecteur de SPAM.
Ensuite, d’autres vérifient si tu as un DKIM de configuré, d’autres utilisent du greylisting…
En gros, mettre en place un serveur mail respectueux est une vrai galère pour l’utilisateur lambda.
Le
10/02/2016 à
14h
53
Neliger a écrit :
Le projet prévoit-il que les utilisateurs envoient réellement les emails de chez eux ?
Que feront-ils du blocage de port smtp en sortie et des RBL contenant les IP de fournisseurs d’accès tout public ?
Ca c’est “ à ta charge” malheureusement…
Et en même temps, c’est quand même bien de ne pas pouvoir mettre en place un serveur mail simplement.
Sinon, le spam serait encore plus envahissant qu’il ne l’est déjà.
Ca à l’air sympa tout ça, si GEForce Experience mettait pas systématiquement 3 heures à essayer de se lancer avant de se vautrer lamentablement " /> Personne n’a eu ce problème récement ?
Je l'ai eu avec mon portable ROG.
En regardant les forums, il s'agissait d'un problème avec "Game First III" (bloatware présintallé par Asus).
En le désinstallant tout va bien ;-)
Regarde si tu n'as un logiciel dans le même style qui te pourrit GFE
Les perfs, 99% du temps on s’en tape, c’est très rarement un critère de choix prépondérant dans le milieu pro: sauf cas spécifiques, acheter des serveurs 30% plus puissants a un coût dérisoire comparé au coût d’une équipe de développement à la journée.
30% plus puissants c’est aussi de la conso électrique, …
C’est du matériel en plus à administrer, héberger, maintenir.
Et les perfs, c’est justement un critère de choix pour les pros, notamment dans l’informatique financière que tu citais….
Le
04/12/2015 à
10h
51
P-A a écrit :
Effectivement, j’ai vu tes réponses plus loin " />
Sans vouloir lancer de débat sémantique stérile, je réitère mon avis sur l’utilité de NodeJS, bien que dev full stack puisse prendre un autre sens de nos jours. Je parle simplement du profil qui cherche les entreprises aujourd’hui, à savoir quelqu’un capable d’aller de l’alpha à l’oméga d’un projet, et on ne peut pas dire que node ne soit pas un bon candidat à l’émergence de ce type développeur.
Je vois ou tu veux en venir, et c’est là ou je ne suis pas d’accord : Utiliser un produit MS, c’est forcément adhérer à leur philosophie (et à toute leur panoplie d’outils). Mais justement, .net core apporte ce changement.
Voici ce que j’ai pu noter comme évolutions (philosophiques) notables au cours des dernières années :
Ils sont passés du forçage complet de Codeplex (et donc de TFS), à l’intégration de svn puis de git sur la plateforme, pour au final pousser les gens vers github.Quand auparavant on était plus ou moins poussé vers TFS pour la gestion de projet, on est maintenant libre d’utiliser l’outil qui nous semble le plus adapté.A l’époque d’Entity Framework 4, il était compliqué d’avoir des providers sérieux pour les autres BDD. Pour EF 7, ils travaillent main dans la main avec les dev de postgresql (et d’autres).Si Docker était sorti il y a une dizaine d’année, ils n’auraient même pas pris la peine d’étudier quoique ce soit autour du produit. Aujourd’hui, ils poussent tant qu’ils peuvent à son utilisation.
Pour finir, c’est une vraie cassure avec l’ancienne stratégie, et je pense qu’ils sont assez clair la dessus : si tu utilises .net, tu peux utiliser ce que tu veux comme écosystème, et si tu utilises des produits MS en complément, c’est pas par obligation, mais simplement parce que tu penses qu’ils sont au dessus des concurrents.
Tout à fait d’accord.
Et d’ailleurs, c’est un peu la philosophie de Satya Nadella, dans d’autres domaines (comme le mobile), que de s’ouvrir aux autres même si c’est “timide” pour l’instant.
Le
04/12/2015 à
10h
48
brazomyna a écrit :
Oui et non:
oui, dans le sens où c’est un produit par encore aussi mature que d’autres (d’où la notion “d’étoile montante” dès mon premier comm)
Euh en même temps, c’est pas difficile de faire plus performants que Java…
(Désolé pour le demi-troll)
Le
04/12/2015 à
10h
27
brazomyna a écrit :
" />
Visual Studio c'est Visual Studio.
Visual Studio Code, c'est une base d'Atom) adaptée, un peu comme s'ils avaient pris Notepad++ pour lui rajouter des plugins par au-dessus.
Ce sont deux produits différents.
Oups merci d’avoir corrigé la coquille.
Je parlais bien de Visual Studio Code.
Le
04/12/2015 à
10h
26
brazomyna a écrit :
C’est assez rigolo de parler de ça dans un article sur PHP, qui a justement démarré en étant super faiblement typé, ce qui en a fait une de ses forces (à l’époque, le PHP a émergé parce que c’était infiniment plus simple que les CGI codés en C). " />
Au delà, pour travailler dans l'informatique financière, je peux t'assurer que la qualité, la sécurité, et la fiabilité sont infiniment moins une question de choix de tel ou tel langage que de process de développement logiciel.
Travaillant aussi dans l’informatique finanicère, je peux t’assurer que nous ne travaillons pas avec des langages qui n’assure pas un minimum de sureté : les enjeux financiers, derrière les traitements réalisés par les outils, sont autrement plus importants que le process de développement.
Le
04/12/2015 à
10h
22
hurd a écrit :
Bien évidemment, mais tant que la technologie ne sera pas bien diffusé, ça paraitra toujours “comme” un truc propriétaire .
En tout cas, ils se donnent les moyens d’être “hype” pour les dev webs “modernes”.
Sans compter, que depuis le dernier update, on peut créer des extensions pour supporter plus de langages.
Et pour les fans de Node.js, Visual Studio c’est du Node.js
Le
04/12/2015 à
10h
11
hurd a écrit :
Quid du support natif dans les IDE et autres outils habituels de développement dans le système Gnu/Linux ?
C’est aussi multiplateforme.
Et le support natif d’ASP.Net dans un IDE tiers, n’est-ce pas à la charge du développeur de l’IDE ?
On ne demande pas à l’équipe de dév de PHP, par exemple, d’apporter le support en natif dans tous les IDE…
Le
04/12/2015 à
09h
55
Au risque de te contredire sur l’ecosystème, Visual Studio Code est open source et permet de développer des applis web en ASP.Net.
Et concernant le “troll” sur Node.js, KP2 a quand même raison sur la question de qualité.
Javascript n’est pas un modèle en matière de langage fortement typé.
Quand tu programmes côté serveur, tu as quand même des contraintes de qualité, de sécurité et de fiabilité.
Si le langage que tu utilises n’est pas capable de te signaler que le contenu que tu veux mettre dans une variable n’est pas du bon type (que ces oit à la compilation comme à l’exécution), par exemple, c’est quand même un peu problématique…
J’ai déjà essayé ça, il m’a envoyer bouler chez Asus qui doivent me fournir eux même de quoi réinstaller.
J’ai déjà essayé ça aussi, il y a quelques années quand j’ai acheté le PC, l’activation au téléphone à pas marché. A l’époque on avait encore des liens direct vers des ISO sans avoir à fournir de clé avant.
Evidement je l’ai plus. Je réésayerais avec la boite mais j’y crois moyen.
Merci pour vos réponses en tout cas.
Ce que j’ai fait, c’est de récupérer un iso officiel de l’édition Ultimate, de le retoucher (il y a un fichier à supprimer) et ensuite lors de l’installation tu choisis l’édition que tu souhaites installer.
Par contre, j’avais l’ISO depuis un bon moment, donc ça ne résoud pas ton problème pour l’obtenir…
173 commentaires
Home Assistant, un Raspberry Pi et le réseau Tor pour sécuriser les objets connectés
22/07/2016
Le 22/07/2016 à 06h 42
“Ainsi, les objets connectés passent directement par le réseau Tor et « ne sont jamais exposés sur l’Internet ouvert à tous […] les pirates doivent ainsi composer avec un réseau mondial de nœuds » explique Tor sur son blog.”
Wép, mais comme on sait qu’il y a des “noeuds espions”, c’est pas très secure.
Si les chinois du FBI veulent te couper le chauffage en plein hiver parce que t’as téléchargé le dernier album de Taylor Swift, ben t’es cuit, ils auront accès à ton thermostat connecté…. => []
L’État fait la promotion de son simulateur de coûts d’embauche
28/06/2016
Le 28/06/2016 à 13h 29
C’est 1500€ brut sur la fiche de paie de l’employé avec un net à 1168€ mais l’entreprise paie aussi des charges patronales.
Donc tout mis bout à bout cela coûte 1704€ à l’entreprise.
Ubisoft a dévoilé Watch Dogs 2 et ses six variantes avant l’E3
09/06/2016
Le 09/06/2016 à 07h 58
A -75% l’édition collector sur Amazon comme pour le premier et ce sera tout bénéf’
Xamarin ouvre les sources de ses SDK pour Android, iOS et Forms
28/04/2016
Le 28/04/2016 à 13h 34
Ok, je vais regarder si j’ai bien l’Update 2 d’installé.
Le 28/04/2016 à 13h 14
T’es sûr ?
J’ai regardé la release note de l’update 2 et ils ne parlent pas de Xamarin…
https://www.visualstudio.com/en-us/news/vs2015-update2-vs.aspx
Le 28/04/2016 à 13h 07
D’ailleurs, on en est où de l’arrivée de Xamarin dans l’update de VS2015 comme annoncé à la BUILD ?
Conférence Build : la grand-messe de Microsoft s’annonce chargée
30/03/2016
Le 30/03/2016 à 10h 53
Own-Mailbox revoit son modèle et proposera un système pour Raspberry Pi
10/02/2016
Le 10/02/2016 à 15h 37
Le 10/02/2016 à 15h 27
Le 10/02/2016 à 15h 07
Le 10/02/2016 à 14h 53
NVIDIA : Android 6.0 et GFE 2.9.0 (imgur, overlay personnalisé et décompte des viewers)
17/12/2015
Le 17/12/2015 à 09h 59
Le langage PHP enfin disponible en version 7.0
04/12/2015
Le 04/12/2015 à 11h 05
Le 04/12/2015 à 10h 51
Le 04/12/2015 à 10h 48
Le 04/12/2015 à 10h 27
Le 04/12/2015 à 10h 26
Le 04/12/2015 à 10h 22
Le 04/12/2015 à 10h 11
Le 04/12/2015 à 09h 55
Au risque de te contredire sur l’ecosystème, Visual Studio Code est open source et permet de développer des applis web en ASP.Net.
Et concernant le “troll” sur Node.js, KP2 a quand même raison sur la question de qualité.
Javascript n’est pas un modèle en matière de langage fortement typé.
Quand tu programmes côté serveur, tu as quand même des contraintes de qualité, de sécurité et de fiabilité.
Si le langage que tu utilises n’est pas capable de te signaler que le contenu que tu veux mettre dans une variable n’est pas du bon type (que ces oit à la compilation comme à l’exécution), par exemple, c’est quand même un peu problématique…
Revue de presse : faut-il mettre le grappin sur Just Cause 3 ?
01/12/2015
Le 01/12/2015 à 09h 28
Dans les tests en français, il y a GamerGen qui a donné 13⁄20.
DSDTestProvider, l’autre certificat auto-signé de Dell
26/11/2015
Le 27/11/2015 à 08h 54
[MàJ] Xbox : l’application Windows 10 rafraîchit ses options sociales
21/09/2015
Le 18/09/2015 à 08h 01
Ici on parle de l’application Xbox sur PC pas de la console " />