votre avatar Abonné

dylem29

est avec nous depuis le 12 septembre 2015 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

4027 commentaires

Le 16/05/2024 à 11h 17

Tu es de mauvaise foi. Il a fourni un lien un peu plus haut qui dit exactement ça.

Par contre, si tu veux savoir comment le mettre en œuvre, je pense qu'il vaut mieux que tu cherches par toi-même, ça m'étonnerait qu'il fasse le boulot pour toi, vu comme tu lui parles.

J'ai déjà regardé ce lien, et rien n'indique comment le faire sans GPO.
Mais merci de répondre quand-même.

Le 16/05/2024 à 10h 30

Source : la documentation Microsoft.

Ouais donc t'as pas de source.
Merci de confirmer.

Le 15/05/2024 à 17h 54

Il faut se renseigner sur le fonctionnement de Bitlocker aussi...

Déjà, le disque n'est pas déchiffré au démarrage. Les données sur le disque restent chiffrées.

Quand on démarre l'ordi, l'UEFI et le TPM font des vérifications de l'état du système (basés sur les registres PCR), et si l'état du système n'est pas satisfaisant (par exemple changement du bootloader), la clé ne sera pas libérée par le TPM.

Il est possible d'ajouter également un PIN et/ou une clé de démarrage qui devront être saisi avant que le TPM ne libère la clé. Et pas besoin de se lancer dans des GPOs ou modification de registres ultra compliquées...

Une fois que la clé est libérée, les données restent chiffrées. La clé est chargée en mémoire, et les données sont chiffrées/déchiffrées à la volée de manière transparente.

https://learn.microsoft.com/fr-fr/windows/security/operating-system-security/data-protection/bitlocker/countermeasures

Perso je trouve que c'est une très bonne chose que MS mette ça en place, ça aurait dû être fait depuis longtemps. Cet article complètement à charge nous le présente principalement comme un risque, mais il faut garder à l'esprit que tous nos smartphones sont complètement chiffrés de manière transparentes depuis des années sans que ça pose le moindre problème. Perso j'utilise Bitlocker sur tous mes disques depuis que ça existe, sans jamais aucun souci. J'ai eu 2-3 fois à saisir la clé de récupération suite à des bourdes de ma part et des évolutions matérielles, mais tout s'est toujours bien passé.

"Il est possible d'ajouter également un PIN et/ou une clé de démarrage qui devront être saisi avant que le TPM ne libère la clé. Et pas besoin de se lancer dans des GPOs ou modification de registres ultra compliquées..."

Source?

Le 15/05/2024 à 11h 33

Pour l'avoir expérimenté au quotidien un reset de TPM te demande effectiviment de saisir la clé de récupération (48 chiffres à saisir avec les touches F1-F10)

Le souci c'est que c'est chatouilleux, du moins sur mon probook :

- un dual boot avec grub -> demande de recovery quasi systématique (problème de config je dirais, mais n'utilisant windows que pour installer les maj de bios / firmware, jamais pris le temps de creuser)

- une maj du bios -> parfois demande de recovery

Sur d'autres machines, c'est moins instable, mais j'en connais quelques uns qui ont perdu leurs données en n'ayant pas pris soin de stocker leur clé de récupération.

Mes clefs sont stockées ailleurs, donc pas de souci.
Mais ce que je sais, c'est que j'ai déjà reset le BIOS, sans que ça ne reset le TPM, et ça me pose problème, et je ne sais pas comment le régler dans le BIOS.

Le 14/05/2024 à 17h 01

On peut mettre un mot de passe, mais pour ce faire, il faut aller jouer avec les GPO des paramètres BitLocker (sous Windows 10). Et évidemment le mot de passe s'entre en QWERTY sinon ce n'est pas rigolo (toujours sous W10).

edit : la configuration que j'utilise pour LGPO.
edit2 : mauvaise interprétation du markdown, la frimousse est deux-points huit…

`
; ----------------------------------------------------------------------
; PARSING Computer POLICY
; Source file: z:\foo\{7BEE8D24-3E8A-4A05-099B-60204F4B1306}\DomainSysvol\GPO\Machine\registry.pol

Computer
SOFTWARE\Policies\Microsoft\FVE
EncryptionMethodWithXtsOs
DWORD:7

Computer
SOFTWARE\Policies\Microsoft\FVE
EncryptionMethodWithXtsFdv
DWORD:7

Computer
SOFTWARE\Policies\Microsoft\FVE
EncryptionMethodWithXtsRdv
DWORD:7

Computer
SOFTWARE\Policies\Microsoft\FVE
EncryptionMethodNoDiffuser
DWORD:4

Computer
SOFTWARE\Policies\Microsoft\FVE
EncryptionMethod
DWORD:4

Computer
SOFTWARE\Policies\Microsoft\FVE
RDVHardwareEncryption
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
RDVAllowSoftwareEncryptionFailover
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
RDVRestrictHardwareEncryptionAlgorithms
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
RDVAllowedHardwareEncryptionAlgorithms
DELETE

Computer
SOFTWARE\Policies\Microsoft\FVE
FDVHardwareEncryption
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
FDVAllowSoftwareEncryptionFailover
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
FDVRestrictHardwareEncryptionAlgorithms
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
FDVAllowedHardwareEncryptionAlgorithms
DELETE

Computer
SOFTWARE\Policies\Microsoft\FVE
OSHardwareEncryption
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
OSAllowSoftwareEncryptionFailover
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
OSRestrictHardwareEncryptionAlgorithms
DWORD:0

Computer
SOFTWARE\Policies\Microsoft\FVE
OSAllowedHardwareEncryptionAlgorithms
DELETE

Computer
SOFTWARE\Policies\Microsoft\FVE
UseEnhancedPin
DWORD:1

Computer
SOFTWARE\Policies\Microsoft\FVE
MinimumPIN
DWORD:8

Computer
SOFTWARE\Policies\Microsoft\FVE
UseAdvancedStartup
DWORD:1

Computer
SOFTWARE\Policies\Microsoft\FVE
EnableBDEWithNoTPM
DWORD:1

Computer
SOFTWARE\Policies\Microsoft\FVE
UseTPM
DWORD:2

Computer
SOFTWARE\Policies\Microsoft\FVE
UseTPMPIN
DWORD:2

Computer
SOFTWARE\Policies\Microsoft\FVE
UseTPMKey
DWORD:2

Computer
SOFTWARE\Policies\Microsoft\FVE
UseTPMKeyPIN
DWORD:2

; PARSING COMPLETED.
; ----------------------------------------------------------------------

`

ah ouais, j'pense que je vais rester comme je suis, loul

Le 14/05/2024 à 12h 25

Il est possible d'avoir une protection par code PIN + TPM. En gros (si j'ai bien compris), le code pin en envoyé à la puce TPM qui ne renvoie la clé que si le PIN est valide. Quelques infos ici: https://learn.microsoft.com/fr-fr/windows/security/operating-system-security/data-protection/bitlocker/countermeasures
C'est probablement plus solide qu'un mot de passe BIOS (qui est possiblement reset, bruteforceable...)

Un code PIN?
Ça peut être de l'alphanumérique aussi?

Je regarde ce soir dès que je rentre du taf, merci pour l'info!

Le 14/05/2024 à 12h 13

Le truc un peu bête avec Bitlocker, c'est que les données sont déchiffrées dès que le PC démarre, car le TPM envoi directement la clef pour démarrer Windows.

Perso, ce que j'ai fais, c'est que j'ai mis un mot de passe au démarrage du PC avec le BIOS, ce mot de passe m'est demandé dès que je démarre mon PC, les données ne sont pas déchiffrées avant.

Par contre, je ne sais pas ce qu'il se passe si le BIOS est reset, est-ce-que Windows réclamera la clef de déchiffrement? a me semblerait logique, parce que sinon ça sert à rien.

Peut-être que ça se gère via le BIOS ASUS de ma x670E.

Le 06/05/2024 à 14h 18

Pas besoin d'aller sur twitter pour avoir droit à des débats sains et apaisés, à ce que je vois...

Il n'y a que du factuel dans ce message.
Ce monsieur déclare vraiment que les grenouilles deviennent gays à cause de produit chimique.

Pour le coup, c'est le + soft de mes messages.

Le 06/05/2024 à 12h 50

Et voilà, c'était exactement vers là que je voulais t'emmener et tu es tombé dedans. Du coup tu m'as mis dans quel case ? 😁

https://next.ink/brief_article/lue-qualifie-la-cyberattaque-de-ka-sat-d-inacceptable-et-lattribue-a-la-russie//#comment-1926273

Bordel, tu t'y es pris super tôt pour me tendre ce piège! :D

Le 06/05/2024 à 12h 42

Ha pardon excuse moi. Le monde a dit donc c'est parole d'évangile 😔

https://twitter.com/tristanmf/status/1670702236781953026

et les produits chimiques qui rendent les grenouilles gays?
m'enfin bref, si t'es pas d'accord sur le fait que Robert F. Kennedy Jr est complotiste, et que le fait de le supporter est un gros redflag, c'est que tu dois toi-même être d'accord avec sa vision du monde.

Je commence à entrevoir le genre de personne que tu es.

Le 06/05/2024 à 11h 18

Tu as oublié :
- climatosceptique
- raciste
- homophobe

Et surtout le joker : antisémite

X a bien baissé en qualité mais de là à faire des raccourcis...

https://www.lemonde.fr/pixels/article/2023/06/05/le-candidat-complotiste-robert-f-kennedy-jr-obtient-le-soutien-de-jack-dorsey-et-une-interview-avec-elon-musk_6176228_4408996.html

En quoi c'est un raccourcis? :roll:

Le 06/05/2024 à 08h 58

encore un lunatique qui se croit + intelligent que tout le monde, et qui supporte des complotistes

Le 02/05/2024 à 14h 04

Merci pour votre travail. ;)


j'aime bien faire mon chiant, mais ce serait pas mal d'améliorer la méthode d'abonnement.
Là par exemple, je suis abonné au mois, je veux passer à 1 ou 2 ans, je ne peux pas, je dois attendre la fin de mon abo pour me réabonner à l'année.

C'est un peu pénible.

Grindr

Le 26/04/2024 à 11h 36

C'est une information que tu peux remplir.
Avec ta dernière prise de sang.

dessin de Musk par Flock

Le 09/04/2024 à 08h 07

Donc Musk censure des tweets à la demande de la Turquie, pendant l'élection présidentielle, et défend le fait de l'avoir fait.

Mais refuse d'appliquer une décision de justice au Brésil?

D'accord.

Le 27/03/2024 à 11h 23

Je suis pas étonné.
Tout comme l'ostéopathie, chiropractie, acupuncture, aromathérapie, naturopathie, sophrologie, anthroposophie, psychanalyse, etc

Entrée du Conseil d'Etat

Le 27/03/2024 à 10h 46

" les demandes d’accès aux données doivent être validées par un juge pour les besoins d’une enquête pénale. Pour le Conseil, il n’y a pas de raison qu’une telle procédure concerne des données de santé françaises pseudonymisées. Même chose pour les demandes qui émaneraient des agences de renseignement. Les « garanties importantes dont la mise en œuvre du projet est entourée » sont jugées suffisantes"

la garantie serait que l'hébergeur soit français/européen.
OVH, Infomaniak, Clever Cloud.

Puce Apple Silicon

Le 26/03/2024 à 16h 01

Donc, Apple, qui parle de vie privée H24, répond :

" cette recherche fait progresser notre compréhension de ce type de menaces "

D'accord

Le 22/03/2024 à 14h 35

Et cela serait bien qu'on ait le même genre de dénoument pour Marie Peltier qui subit depuis plusieurs années du cyberharcèlement (avec menaces de viol), provenant des milieux complotistes et "zététique", entre autres.

""zététique", entre autres"

MP se cyberharcèle toute seule en ce qui concerne les zététiciens.

Qui c'est qui accuse les autres de poster des photos de gamins sur des sites porno? Lamy avec le soutient de MP.

Y'a un moment donné, quand on raconte n'importe quoi, et qu'on se fait corriger, c'est pas du cyberharcèlement, c'est juste...qu'on se fait corriger.

Mais MP n'accepte pas les critiques, et bloque tout le monde, même quand on l'interpelle poliment. Donc je vais pas la plaindre, excepté pour le cyberharcèlement de l'extrême droite, qui est réel.

Freebox VM

Le 21/03/2024 à 14h 38

Ah ouais, donc pratiquement aucune amélioration niveau CPU en 6 ans.
C'est pas fou.

Apple vs EU : le bras de fer

Le 21/03/2024 à 07h 51

Allez, on dégage les "core fees technology" (autrement appelé racket), le besoin d'avoir un compte dev depuis 2 ans, et la page qui fait peur, et ce sera presque bon.

quandela OVHcloud MosaiQ

Le 18/03/2024 à 22h 44

ça sert à quoi?

Les logos de Facebook et Meta dans des carrés en 3D sur un fond grisé dégradé

Le 18/03/2024 à 09h 48

Je suis tout à fait d'accord avec ce que disent ces députés.
Avec toutefois une réserve : Comment Meta fait pour se financer, s'il n'y a plus de pub, et que les utilisateurs ne veulent pas payer?

La seule solution que je vois, c'est la suppression des pubs ciblées.
Mais dans ce cas, aucun annonceur ne fera de pub chez Meta, donc le problème reste entier.

StarShip en orbite avec l'image de la Terre.

Le 15/03/2024 à 09h 01

Possibilité d'y envoyer Elon Musk? :D

Deux requins étiquetés par portions avec les marques des entreprises d'IA génératives nagent dans l'océan

Le 15/03/2024 à 09h 00

ChatGPT va devenir pro-anthroposophie et biodynamie. :ooo:

Proton Mail

Le 15/03/2024 à 08h 58

connecter un outlook sur un compte proton?
vade retro satanas !

Le logo Wikipédia version Yin et Yang

Le 14/03/2024 à 15h 29

Mon blockedex est prêt.

Le 13/03/2024 à 18h 57

43 millions de comptes dans la nature????

Vraiment des incompétents...
Y'en a vraiment marre de toutes ces fuites via les services de l'État.

Incognito Market

Le 13/03/2024 à 09h 18

Mais, que fait la CNIL?

Apple vs EU : le bras de fer

Le 11/03/2024 à 08h 47

"Epic s’est engagée à respecter les règles, y compris notre politique sur le DMA"

C'était déjà le cas avant la suspension du compte....
Apple a juste flippé de se prendre 30 milliards d'euros d'amende.

Photo d'un impact de foudre pendant la nuit

Le 08/03/2024 à 18h 47

Apple n'a pas du tout inventé ni le smartphone, ni l'interface à la souris !

Pour les montres connectées Apple est un des derniers à s'être lancé avec 2ans de retard sur la Gear de Samsung (2013).

Si tu regardes factuellement, Apple est plutôt un frein à l'innovation : les MMS ils ont découvert leur existence en 2008 (iphone 3G) ça faisait déjà 6ans que tous les concurrents le gérait.

Le bluetooth pareil 2008, presque 10ans de retard sur la concurrence, tout le monde se promenait déjà avec une oreillette BT !

La force d'Apple c'est le marketing qui arrive à réécrire l'histoire.

En 2040, on dira qu'Apple a inventé la VR.

Le 07/03/2024 à 15h 56

Une amAnde de 10% du CA mondial? Elle pèse combien de milliers de tonnes ton amande? :eeek2:

j'espère qu'elle est grillée. :bravo:

Le 07/03/2024 à 10h 03

J'espère que l'UE va frapper fort sur cette violation du DMA.

Logo Spotify avec notes de musique

Le 08/03/2024 à 10h 55

Dans l'absolu, je pense qu'il devrait toujours y avoir de la place pour des discussions apaisées et constructives.

En ce qui me concerne, je ne peux pas, dans ma position, ne pas parler avec quelqu'un dont je ne partage pas toutes les vues.
Déjà parce que je n'ai aucune fiche sur personne, ce serait impossible à suivre (j'ai aussi un boulot à côté).
Ensuite, je dois aussi à tout le monde une forme de neutralité.

A l'origine, je suis descendu dans les comms pour expliquer ce que nous voulions faire de Next face à un lectorat qui avait de bonnes raisons d'être inquiet.
J'y suis resté d'abord parce que j'y ai pris goût - vous êtes globalement de bien gentils poulets - mais aussi parce que les échanges nous aident tous à mieux nous comprendre mutuellement, les lecteurs et Next.

Je peux défendre mes points de vue politiques jusqu'à un certain point, mais toujours comme si j'étais un simple lecteur - ce que je suis à bien des égards d'ailleurs.
Je me trompe sur plein de trucs, je suis biaisé par mon expérience, et j'ai une connaissance parfois très limitée des sujets sur lesquels je suis tenté de m'exprimer.
En cas de désaccord, même fondamental, je suis obligé de porter un regard compréhensif sur chacun, de rester élégant et poli, et de ne pas simplement ignorer l'altérité.
Je me dis aussi parfois que certains pourraient essayer 😝

Une communauté ne peut pas bien fonctionner sans dialogue, sans respect, et sans compréhension mutuelle.
Next n'échappe pas à cette réalité.

C'est très noble de ta part. :D
Moi je n'ai pas cette patience.

Néanmoins, vu que pour moi, cette personne est perdue, pouvoir le masquer/bloquer me serait d'une grande aide.

Je n'ai pas retrouver cette fonctionnalité sur le nouveau site.

Le 08/03/2024 à 10h 17

Je suis étonné que tu réponde à ce compte, qui est connu ici pour ses outrages et ses insultes racistes, homophobes, antisémites.

X 18 adults only

Le 08/03/2024 à 09h 55

"Pornhub avait déjà indiqué qu'il comptait 33 millions d'utilisateurs par mois"

haha ce gros mytho

Les icones des applications telegram signal whatsapp line et wechat affichées sur un écran de smartphone.

Le 07/03/2024 à 16h 15

Je n'ai toujours pas eu la MAJ pour Whatsapp. :(

Le 07/03/2024 à 09h 17

J'ai compris qu'il ne s'agit pas d'empreinte digitale mais de tromper des applis bancaires qui utilisent la reconnaissance faciale.

Si c'est la reconnaissance faciale, celle d'Apple est plutôt résistance, en 3D toussa.
Après sur Android, elle est en 2D donc plus facile à piéger, j'espère que c'est juste ça.

Le 07/03/2024 à 09h 07

Ce que j'ai compris c'est qu'il n'y a aucune compromission du téléphone, juste qu'il sert de moyen pour conduire la victime à fournir elle-même les données biométriques voulues par les pirates.

J'ai du mal à comprendre comment c'est possible.
La victime utilise l'empreinte digitale, quand le téléphone lui demande.

Ça voudrait dire que l'appli bypass ça?

Le 07/03/2024 à 08h 50

Mais, les apps n'ont pas directement accès aux données biométriques, non?
C'est l'OS qui dit si l'utilisateur est reconnu ou pas, du coup, j'ai du mal à comprendre l'article.

Des personnages effondrés : WTF ?!

Le 07/03/2024 à 08h 59

Y'a vraiment un souci de sécurité chez Free.

Entre les factures qui s'échangent entre les clients, les turpitudes de Free Mobile sur la double authentification, le passif de Free qui envoie les mots de passe par mail en clair, c'est pas normal pour une entreprise d'informatique.

Logo de Google sur un ordinateur portable

Le 06/03/2024 à 21h 00

Pendant ce temps chez Apple.... https://www.epicgames.com/site/en-US/news/apple-terminated-epic-s-developer-account :D

Elon Musk regarde l'objectif

Le 06/03/2024 à 12h 25

J'ai pas la ref pour Arcermendax. Il s'est fait censuré ?

Sinon l'avantage de Mastodon, c'est que tu peux choisir ta "maison", et que si tu es pas un extremiste, tu peux t'inscrire sur les sites généralistes qui ne seront pas censurés par d'autres nœuds.

Par les 2 plus grandes instances Mastodon, oui, après l'affaire Marie Peltier.
Sans être prévenu, et les gens qui voulaient le contacter depuis ses instances ne pouvaient pas le trouver et/ou pensaient que le message était parti, alors que non.

Sur BS, quand y'a une modération, tout le monde est au courant.

Le 06/03/2024 à 11h 48

L'effet mouton en somme. Et Mastodon ne censure pas de manière arbitraire, BlueSky le fait.

https://mastodon.top/@Dylem Mon compte mastodon.

Et Mastodon ne censure pas de manière arbitraire

Va dire ça à Acermendax.

Le 06/03/2024 à 11h 38

Ça te choque que les riches aussi veulent qu'on respecte leurs droits ? Ça devrait être un privilège des pauvres ?

ouais grave, c'est exactement ce que j'ai dis, merci de traduire mes propos avec autant d'exactitude.

Le 06/03/2024 à 10h 38

Tu veux dire Twitter2, la même chose et on recommence ?

Je préfère un RS avec des gens, et qui ne censure pas d'autres utilisateurs d'autres instances pour des raisons arbitraires. :D

Le 06/03/2024 à 10h 32

Mastodon fait la même chose en mieux, les experts n'ont qu'à migrer.

Je préfère BS à Mastodon.

Le 06/03/2024 à 10h 09

Bah en même temps il a perturbé le cours de l'action Twitter avec ses gamineries. Et comme il proposait 10x la valeur réelle de la boite, tu m'étonnes qu'ils l'ont pigeonné ce débile.

à la fin, ils se sont quand même fait virer, et on détruit un outil avec beaucoup de défauts, mais sympa pour suivre des experts

Le 06/03/2024 à 09h 47

N'empêche, c'est eux qui ont forcé la main à Musk pour le rachat, alors que l'on savait avant que ce type était timbré.
Je vais pas les plaindre.

Elon Musk regarde l'objectif

Le 05/03/2024 à 21h 26

eh oh le faf, je t'ai déjà dis de ne pas répondre à mes commentaires