Facebook a choisi son camp. Ils n’auraient pas répondu autrement, et encore moins pour dire en substance qu’ils ont choisi d’appliquer les “règles” du gouvernement en place comme un gentil toutou, en s’assurant de se justifier par la “démocratie”, comme si c’était pas déjà implicite.
Par contre plus de choses passent par Teams, et plus il est facile de faire prendre de nouveaux usages aux utilisateurs, mais en même temps ça me fait de plus en plus flipper que l’outil tourne mal et qu’il devienne une superbe usine à gaz.
Faudrait un dessin de Floch avec des gens qui s’engueulent sur les bienfaits et méfaits des technologies 4G/5G/?, via leurs smartphones en couverture data.
“Le journaliste Marc Endeweld publie dans Le Média une longue enquête consacrée aux soutiens macronistes de Qwant, qualifié de « boulet d’État » par son auteur.”
Perso j’ai arrêté de lire là. Rattacher toute la m au gouvernement en place, à la première ligne, c’est un gros drapeau rouge d’une information de (non)qualité, on frôle le clickbait. J’assume directement que cette personne a la qualité argumentative de l’utilisateur moyen de Facebook, quand bien même ses propos seraient légitimes.
Ah ouf voici ma petite dose régulière de haine de la Chine tout droit venue des États-Unis, ma préférée, je me sens mieux dans ma tête maintenant. Ce qui est très important c’est que même en temps d’épidémie toute la population puisse bien rester abreuvée de ce genre d’information.
A priori les logs déjà présents ne sont pas modifiés.
De toutes façons, le principe de précaution impose d’y passer un coup de lance-flamme préventif (et s’il ya vraiment besoin de les garder pour une raison X ou Y, chercher le mot de passe et y passer un coup de scalpel)
Ce qui peut paraitre malin à faire c’est de changer la clé de déchiffrement “tout simplement”. Cela peut être bien de savoir faire, déjà d’une, et si c’était pas compromis pas de raison d’être inquiété
Dans les liens du brief il y a quelqu’un qui suggère ça avec une commande presque toute faite, si pas d’interface graphique
Par contre si je devais faire je ferais avec les pincettes et backup si possible, il y a une chance non négligeable de se coincer tout seul.
grsbdl a écrit :
Et vu le système dont on parle, peu de chances que ces logs soient envoyés sur un serveur d’agrégation genre Syslog ou stack ELK (là, ça serait rigolo ^^).
Le figaro aurait pu logger ses passes de chiffrement du coup ? ^^
Eh ben non, ça n’existe pas sur les comptes Outlook gratuits! Mais tu va sûrement répondre qu’il faut absolument souscrire à l’abonnement pour payer la dîme à MS…. " />
Ooooh un commercial MS déguisé en abonné pour venir prêcher la bonne parole sur NXI…. " /> " />
Mais c’est sûrement plus facile de traiter d’abrutis tout le monde (cf tes commentaires) que de se remettre en question.
Petite précision, ce n’est pas le cas sur Outlook le compte particulier gratuit auquel tout le monde souscrit, l’option n’est pas là. Ce doit être un côté politique par rapport au commercial, ou encore “d’économie de ressource”, cela évite d’avoir des messages qui font 36 fois le tour du monde (+1 mail pour l’accusé de réception, +1 mail pour l’accusé de lecture… +1 mail de réponse automatique…)
Pour autant, c’est la même chez Gmail, pas d’accusé de reception/lecture sur les comptes de “particuliers”
Cela existe déjà depuis longtemps sur tout ce qui est outlook web entreprise.
Geologic a écrit :
On est en 2020, et l’éditeur de signature d’Outlook est toujours aussi bugué que dans sa version 97
Complètement, quel horreur cet outil, mais à propos faudrait faire quelque chose pour les signatures mail de manière générale, si on met plus qu’une image et quelques saut à la ligne on est sûr de complètement exploser sa signature au premier “RE:”.
Concernant l’histoire du “sans mot de passe maitre”, est-ce que ça signifie que la sauvegarde des mots de passe est un peu plus safe qu’auparavant dans le cas où on a pas de mot de passe maitre ?
J’ai activé le mdp maitre depuis un moment, mais je dois avouer que c’est pesant de devoir taper un mdp a chaque fois que je réouvre firefox après chaque redémarrage de l’ordi…
Je viens de tester, ça demande de s’authentifier avec le mot de passe windows, mais si je copies les fichiers de profil dans un tout nouveau profil windows tout neuf sans mot de passe, il ne me demande rien du tout pour mes mots de passe enregistrés (qui viennent de ma session normale)
Autrement dit
Il n’y a aucun chiffrement ou protection réel, à mon avis si on creuse les fichiers on peut lire les mots de passe sans passer par cette authentification
si le profil est copié par copie des dossier roaming, ce qu’on fait souvent dans le cas de migration de profil d’un pc à un autre, on récupère tout sans problème
la clé maître reste le seul moyen de chiffrer les pass en local, si on a des craintes que quelqu’un ou un programme aille lire le contenu de AppData/Roaming
Ce dont ça protège à priori : le petit malin qui a un accès au pc déverrouillé qui se dit qu’il va aller chercher les mots de passe enregistrés pour les récupérer
Dommage que ça ne fasse pas du 4K 60 fps. Ca m’aurait intéressé pour en faire une camera de surveillance !
Honnêtement, ne faites pas de vidéosurveillance en 4K, et encore moins en 60fps. Stocker ce genre de flux dans un débit “utile” ça demande beaucoup trop d’espace disque, c’est peut être même le meilleur moyen d’avoir un gros retard à l’affichage en direct et de faire planter son raspberry (notamment).
La visibilité en condition idéale serait accrue certes mais dès qu’on ne jouera pas dans les bonnes conditions de visibilité/lumière/distance, on aura toujours une bouillie de pixel. La vidéosurveillance c’est pas le cliché pris en bonne condition avec multiples essais, c’est filmer un point à travers toute une journée avec le soleil qui vient parfois exploser la vue de l’objectif, des passages en mode nuit (donc noir & blanc) qui laissent des périodes assez large de “bruit” à l’image le temps que ça bascule dans un sens comme dans l’autre.
(quote:46631:Fab’z) Moi je vais pas attendre trop longtemps. Un Q9550 ça commence à faire loin. Je vais probablement rester chez intel pour des raisons de stabilité de virtualisation et que les prix vont baisser.
Tu fais des choses spécifiques en termes de virtualisation ? Je suis passé sur AMD il y a peu et je n’ai pas de problème sur de la virtu Type 2 (virtualbox), aux performances ressenties j’ai presque l’impression que je suis mieux loti qu’avec un Intel à prix équivalent. Les VMs tournent vraiment très bien dès les premières tentatives et sans le moindre crash.
Pourvu qu’on ait l’application mobile avant le vaccin, sinon elle servira pour la prochaine pandémie.
Autrement dit elle ne servirait pas, et on refera tout le travail la fois prochaine, pour être de nouveau en retard.
Pourquoi ? Parce que le débat tourne autour de la technique, et la technique informatique elle n’est pas facile à transposer à 10ans+. Est ce que tout le monde aura encore du android/iphone, est ce qu’on aura du bluetooth est ce qu’il fonctionnera pareil, est ce que les techniques centralisées/décentralisées auront pas changé, est-ce que les algorithmes de sécurité n’auront pas vu un tournant et/ou des failles ?
C’est terrible on a aucune capacité d’adaptation. Par contre
perdre du temps et en faire perdre ça on sait bien faire, et je parle
pas spécialement du gouvernement.
Si on veut réagir technologiquement face à ce genre de situation ce sont des principes qu’il faut adopter, pour que le jour J nous n’ayons pas à débattre ou à voter pour réagir dans le respect de la vie privée.
On s’en fout royalement que ce soit “centralisé” ou “décentralisé” d’un point de vue objectif final et d’un point de vue vie privée, c’est marginal, ça reste une application qui doit avertir d’autres personnes proches de personnes ou de foyers d’infections donc il y a forcément un moment où des données de personnes pourraient être exploitées même avec “l’anonymat”.
Si on décentralise, on fait chier ceux qui managent l’appli pour la maintenir et la faire évoluer et on risque d’avoir quelque chose qui ne marche pas. De plus cela veut dire que via une faille on pourrait récupérer tout ce qu’on veut en attaquant directement le périphérique d’une personne.
Si on centralise, on donne de la flexibilité, on expose un point central pour lequel on dispose déjà de nombreuses techniques afin d’éviter les consultations/intrusions.
Dans les deux cas il y a au moins une personne qui manage, et cette personne aura accès à tout.
C’est intéressant mais on ne gagne rien à y réfléchir, de toute façon même avec toute la technique on ne peut faire confiance à rien
A partir du moment où on ne manage pas soi-même ses données, qu’elles sont hébergées/traitées ailleurs que chez soi
A partir du moment où on est pas unique détenteur de ses clés privées de chiffrement
A partir du moment où on ne décide pas quand des données sont transmises par validation à chaque échange
Il est impossible de dire à 100% que quelqu’un n’exploite pas vos informations. C’est sans dire que nous sommes à des années lumières d’une population qui respecterait les bonnes pratiques lesquelles sont déjà très loin de ce que j’ai énoncé. Quand on utilise Facebook ou que l’on va sur son espace public en ligne FranceConnect, tout repose sur la confiance qu’on y attribue.
report du prélèvement à l’année prochaine, mais du coup x2 l’année prochaine + l’augmentation annuelle de 25% majorée parce que “les ayant droit ont subis la crise de plein fouet !”
Trop de risque de se faire espionner sur son PC en faisant tourner du code par cette application. Je tiens à ma vie privée.
^^
Donner un accès potentiel à mes données à un groupe qui oeuvre pour la science c’est pas mal. Mais je préfère donner mes data à facebook/google/microsoft/amazon avec mes comptes chez chacun et toutes les applications liées auquel j’ai donné mon consentement, je n’ai aucun soucis à me faire pour ma vie privée.
Par contre il y a des choses que je ne ferai pas, comme donner de vagues informations de localisation au gouvernement dans le cadre d’une application dont le niveau de confidentialité est cadré par une loi afin d’aider à limiter la propagation d’une pandémie. C’est hors de question !
Je suis allé regardé la vidéo hier en mode “mince c’est vrai qu’il a parlé ce soir”, vers la fin je clique maladroitement et je dois revenir sur la page, boum “contenu bloqué”.
Comme preuve mon historique, j’ai voulu rechercher comment signaler le blocage à NextInpact juste après (je ne suis pas allé au bout de la démarche), il était 21h30, donc au vue du temps de la vidéo quelque part entre 21h10 jusque 21h30 c’était déjà bloqué.
Bloquer un discours officiel c’est déjà pas mal, mais en plus ça montre qu’un ayant droit ça s’approprie un contenu publié dont tous les droits revenaient à une autre entité.
Les ayants droits aujourd’hui ils se disent qu’ils ont le droit.
Là c’est gros donc c’est débloqué “rapidement” mais combien de contenus se fait bloquer de la même façon à tort parce que “oh désolé erreur d’empreinte”
Bonne question, d’autant plus que la doc utilisateur officielle est plutôt maigre… Je n’ai pas vu la réponse à cette question pourtant basique pour un VPN. De même que sur le sujet du site-to-site.
L’occasion rêvée de ne pas faire de VPN layer 2 en fait, c’est moche.
“déplore mediapart”, parce que nous on est les gentils, et que les pays là ben ils sont méchants et je vous dis qu’ils font des choses horribles que je ne prouve pas. De toute façon qui irait ne pas croire ce que je dis puisqu’ils font d’autres choses horribles, ils méritent bien que je mente, même par défaut.
Cela mériterait pas le prix Nobel de la paix (illusoire) ?
Ces derniers jours les pires ne sont même pas les pays cités, l’US est en tête de très loin à manipuler et passer des messages qui les dédouanent de leur gestion de crise et ils passent leur temps à accuser les Nations Unies et la Chine pour le virus.
Manquerait que l’envers du décor à ce genre d’article. Parce qu’effectivement ça se tire dans les pattes dans tous les sens en ce moment, mais tous les camps dans ces histoires sont très mal informés sur les faits réels et les chronologies, du coup aucun recul ce qui perpétue facilement “la cyberguerre”.
Oui nous aussi du “haut” de nos démocraties nous sommes mal informés, d’un côté il y a des dictateurs qui empêchent l’info d’être diffusée, de l’autre c’est l’argent qui étouffe l’information derrière le sensationnel.
Faille “Critique”, on peut discuter des adjectifs des failles deux minutes ?
Déjà sur la page openwrt en lien je ne vois la mention de critique nulle part,
Ensuite, et arrêtez moi si je me méprend, j’aimerais bien vous y voir à réussir un man in the middle stable (déjà) et attendre ~1-3 mois que l’utilisateur openwrt décide d’installer un package/mettre à jour son système pour insérer un bout de code. Sachant que ça se trouve s’il se connecte c’est pour mettre à jour opkg et là tout le plan tombe à l’eau grâce au correctif. Si vous y arrivez vous obtenez la main sur un routeur, vrai que c’est super dangereux, mais faut commencer à mettre des dns menteurs et remplacer les certificats à la volée pour commencer à avoir quelque chose sur un réseau. Faut vraiment qu’on m’en veuille si ça m’arrive.
Pour moi une faille critique c’est plus quand on peut devenir admin/root et contrôle à distance à cause de l’ouverture d’un pdf (clin d’oeil à windows), et que je peux me faire chiper des identifiants et données sensible car l’accès est immédiat.
Ou encore quand j’ai une faille sur un protocole qui permet à n’importe quel bot d’essayer de rentrer via un petit script en scannant tout le net sur les port 21, 22, 135, 445, 3396 et j’en passe.
Dans ces deux derniers cas, le danger là est imminent et c’est super important que je patch. C’est pas du tout du même ordre.
Bien sûr par rapport à l’outil opkg en lui même c’est une grosse faille par rapport à ce qui est prévu, puisque la signature est là pour dire qu’on peut avoir l’esprit tranquille sur le téléchargement en temps normal, cette chaine de confiance étant rompue par cette faille.
En terme de viabilité d’attaque par contre, plus vite fait d’envoyer un mail pourri, même en me faisant filtrer j’ai quand même beaucoup plus de chance d’arriver à quelque chose.
A l'heure où la quasi totalité des divertissements va passer par les télécom, à l'heure où une bonne partie de la france apprend et travaille grâce aux télécom.
Je connais une petite société d'informatique bien loin d'être aussi cruciale (grand bien leur en fasse), ils m'ont dit qu'ils ne convenaient pas à du chomage partiel au vue de leur "activité essentielle".
C'est du foutage de gueule.
On ne sait pas aménager les boutiques en circonstances ni fournir du télétravail (le comble) ?
pour le forfait 0/2€, s’ils pouvaient le proposer sans quota mais en débit réduit à 1Mb/s ça serait bien mieux pour les mails, navigation occasionnel, voIP.
Même pas sûr que de faire en sorte que l’antenne + le mobile soient bloqués à 1Mb/s soit si “rentable” que ça pour le réseau. Cela veut dire qu’il faut maintenir un échange, certes plus faible, de plusieurs secondes pour faire passer une pièce jointe de mail par exemple, plus de temps de batterie, plus de temps d’occupation de la bande fréquence sur l’antenne pour une “petite” utilisation.
En plus à ce débit on sait que ça provoque pas mal d’erreur/plantages dans les connexions, du coup téléphone qui va réémettre et redemander les mêmes infos encore et encore, impliquant le réseau mobile quelques minutes avec beaucoup de gachis au lieu d’une seconde quand on assure une bonne connexion.
Ce qui sera intéressant de creuser sur WSL2: c’est son fonctionnement au niveau réseau.
Comme ça s'execute dans HyperV, il y a un reseau virtuel,
et comme on va tous utiliser docker dedans (enfin en tout cas tous les usuals docker suspects du discord de nxi).
Il va se poser une question bizarre: Comment ça marche ?
Parce que le schéma de fonctionnement ça va être:
Lan [ Windows HOST WSL 2 Docker ]
Quand j'ai creusé la question en mode WSL2 pré-version sur le fast ring, il y avait très peu d'info et ça avait l'air d'être un truc magique qui l'était trop, et qui ne marchait qu'en interne.
Donc si quelqu'un veut installer un truc vite fait sous le docker et le partager avec ses potes... ça pourrait ne pas marcher si Microsoft n'a rien touché depuis (mais j'espère que vous nous direz que si!).
De ce que j'ai l'air de lire ça serait un NAT derrière l'hôte et que seul IPv4 est pris en charge. Des discussions semblent indiquer que le bridge n'est pas possible. Peut être que ce sont de trop vieilles informations cela dit ?
Si c'est du NAT faut rediriger un port depuis l'hôte du coup. Et puis tant qu'on y est avec Docker qui fait un NAT par défaut, ça va encore faire un joli NAT docker, derrière NAT de WSL, derrière NAT de la box, et avec un peu de chance NAT de l'opérateur. Sinon on passe quand à IPv6 ?
Dans une des discussions la solution trouvée pour rendre les instances WSL accessible en dehors de l'hôte, c'est de lancer un script qui récupère l'adresse ip de "l'instance" wsl pour faire un port forward sur windows, parce qu'à priori au lancement des services l'ip attribuée est random et est sujette à changer.
WannaCry a ciblé qui ? Joe Duchmon du fond de la Creuse ? D’autant plus un mauvais exemple que la faille a également été patchée sous XP pour le grand public. Idem pour BlueKeep.
Non, vraiment, il s'est passé que dalle.
Wannacry n’a ciblé personne, c’est arrivé à tout ceux à qui ça pouvait arriver et qui n’ont pas eu de chance. Il n’y a pas de ciblage précis dans ce genre d’attaque, seulement une vague de bots qui testent les IPs/ports et l’attaque du moment.
Ah oui il y a eu des patch pour XP. Je suis sûr que tout le monde s’est donné le mal d’installer les correctifs sur leur XP tout vieillot depuis le site microsoft… ou pas.
Mettez une caméra avec une sécurité proche de 0 et vous serez sur Insecam.
Ouvrez des ports connus en redirection NAT et vous serez répertorié sur Shodan
Même si vous faites du linux, exposez le port SSH 22 et dans la journée vous aurez une armée d’IPs qui commenceront à tenter du force brute avec plusieurs noms d’utilisateur dont le root. Si ça rentre, vous ne le saurez pas, et vous resterez à minima un zombie pour une période de temps indéfinie potentiellement avec un accès root constant pour le jour où ça peut être utile.
La même pour un Windows XP, et vue les informations et l’interface rachitique de cet OS, vous ne saurez jamais que vous êtes devenus zombie et vous aurez très peu de moyens d’analyse modernes pour le repérer.
Il ne s’agit que des petits exemples accessibles par tous.
“Je ne me suis pas fait braquer, le braquage n’existe pas.”
Le jour où vous vous ferez pété vos données personnelles et/ou professionnelles, il sera bien trop tard. Mettre un OS/logiciel à jour c’est le minimum du minimum, en plus d’être fichtrement efficace. Utiliser XP volontairement c’est se faire mal pour rien, cet OS est tellement non utilisable de nos jours, je me rappelle encore avoir à installer un driver depuis un CD pour se connecter à Internet. Le mettre dans une VM c’est rencontrer le festival des bugs de driver souris/clavier/reseau/etc. L’interface est tellement, tellement nulle pour ce qu’on fait d’un PC aujourd’hui, l’interface graphique en est essentiellement inutile quand ce n’est pas pour ouvrir un programme tier qui est mort à peu près en même temps que l’OS.
Le
14/01/2020 à
11h
45
taxalot a écrit :
J’ai une VM ou deux sous XP qui tournent depuis des années sans le moindre problème. Le fait qu’il y aie eu des soucis “avant la fin du support” ne fait que signaler que ce n’est donc pas le support en question qui est un problème.
On est loin des jours d’un OS gruyère non protégé vulnérable par une simple exposition au net. De nos jours, l’utilisation d’un navigateur récent, et le respect des règles de sécurité de base (ne pas aller sur des sites chelous, ne pas ouvrir des pièces jointes débiles) suffit largement à se protéger sur Internet.
Et d’ailleurs, si l’on a ce genre de comportement suicidaire, un OS récent ne suffirait pas non plus.
De tête,
Wannacry te dit bonjour, Renault te salue,
WikipediaEn 2019 il y avait une faille sur le RDP qui permettait de corrompre une machine juste via le port exposé.
Et ce n’est que ce qu’on voit à la surface.
Faut pas déconner, VM XP ok pourquoi pas mais faut pas qu’elle soit exposée.
T’a cru qu’en un clic tous les serveurs seront compatible fibre ?
Tu peux parier que les serveurs de téléchargements de jeu à peu près connus sur PC disposent de connexion à très grand minima à 1Gb/s bien logés dans des datacenter en nombre adéquat répartis potentiellement en plusieurs cdn pour les plus gros.
Bien sûr après il faut desservir un certain nombre de clients, qui téléchargent que ponctuellement en même temps la mise à jour. Hors mise à jour de contenu il devrait être “facile” de profiter du débit maximum de sa fibre de particulier.
Par rapport à ton premier commentaire, je trouve que c’est une drôle de coïncidence que
350Mbps ça se convertit à peu près en 40Mo/s dans la pratique
Que speedtest préfère afficher le débit en Mbps, alors que les jeux préfèrent les afficher en Mo/s le plus souvent
Je ne saurais t’accuser de ne pas avoir noté la différence entre MB et Mb par hasard ?
Le travail de google (pas que je les porte dans mon coeur) apporte des visites et de la visibilité à tous ces articles en ligne blindés de pubs et de tracker facebook/google/… (comme Analytics dont on peut parier fort qu’ils l’utilisent tous pour suivre leur trafic web au jour le jour)
Il n’y a absolument aucune raison pour google de payer pour qu’ils fournissent un service. La “presse” nous la fait à l’envers.
La 1re preuve, à chaque fois qu’on essaye de les faire payer pour Google news, Google arrête le service sans le moindre état d’âme.
La 2e preuve, tous ses éditeurs qui ont adhéré à la règle de Google parce qu’ils avaient bien trop peur de perdre de l’audience. Au passage les éditeurs avouent que c’est une valeur ajoutée pour eux que l’extrait apparaisse dans l’agrégateur, puisque ce n’était pas envisageable que n’apparaisse que le titre.
Si je veux mon produit sur un panneau publicitaire je dis pas à la boîte qui gère les panneaux “vous allez me payer pour que je mette mon produit sur votre panneau”, c’est ridicule, elle va me rire au nez et ne pas afficher et/ou chercher un autre client. Si demain il y a une loi qui dit que pour afficher quelque chose il ne faut plus être payé mais payer son client, si c’est ma seule activité d’afficher, je ferme boutique le lendemain, sinon j’arrête cette activité car ce n’est pas rentable.
Le problème c’est de dépendre de Google news et que trop peu se rassemblent pour créer une alternative efficace.
Dans quelle genre de monde la “presse” croit être pour essayer de se faire une rente complètement honteuse ? Eux qui sont si propices aux jugements de valeurs dans tous les domaines.
Il faurait fallu lancer une “IPv5”, moins longue que la 6, facile à retenir et à taper (peut-être sur 5 nombres du genre 168.0.0.0.1).
Mais voilà, 3 types dans un bureau ont décidé de l’avenir, ce qui donne souvent un tel résultat…
Le problème c’est en premier lieu les réfractaires qui ne savent pas utiliser ni DHCP ni DNS et qui prétendent faire du réseau.
Avec les systèmes d’aujourd’hui ça n’a même quasi plus de sens de maintenir son petit inventaire d’adresses IPv4 fixe. Si on veut fixer il y a d’autres manières.
Aujourd’hui sur les smartphones on se pose pas la question de quelle adresse IP on a ou même qu’on tape, on a pas de bug pour autant, je dirais même ça fonctionne mieux point de vue réseaux.
Le 2e problème, il aurait eu lieu peu importe le protocole, c’est : “nan mais ça marche pourquoi vous me soulez”, s’ensuit la volée d’équipements et logiciels qui travaille tout juste avec de l’IPv4 et qui ne savent presque pas faire une résolution DNS pour certains. Typiquement le genre d’outil qui pète au moindre changement/déplacement.
“3 types dans un bureau ont décidé” de la part de quelqu’un qui semble découvrir la pluie, on est à un très haut niveau d’ironie.
Je vais pas être original, mais pitié faut abolir les questions “secrètes” de sécurité.
Je comprend le problème, mettre un 2fa à l’ensemble des actifs c’est très compliqué, d’autant plus quand le passage par Internet est de plus en plus forcé.
Mais donner la possibilité à quelqu’un de reset mon mot de passe parce qu’il a trouvé le nom de mon école primaire ou de mon animal de compagnie ça tend vers 0 en sécurité de mon point de vue.
C’est très simple, n’importe quel entreprise aurait le discours “peut pas faire autrement” dans cette situation, même si c’était complètement faux (et au vue de la santé d’Amazon je pense qu’on a tous une idée de la vérité).
C’est moi ou les différents fournisseurs de service rencontrent problèmes après problèmes depuis quelques mois. Facebook, Cloudflare, les FAI, la téléphonie, Google, Microsoft… J’en passe. Depuis quelques temps ça ne s’arrête pas.
En fait ce service gagnerait à donner de la visibilité sur ce qu’il fait, genre prévenir “nous téléchargeons xxx”, et puis fournir quelques options. Par exemple pouvoir mettre en pause manuellement puisque apparemment son intérêt c’est de pouvoir reprendre les téléchargements interrompus (pour qu’au final Windows Update nous fasse retélécharger la mise à jour de 3Go qu’on vient de télécharger à l’instant suite à une erreur obscure)
Très franchement j’ai pas envie de voir plus d’applications liés à ce service, je ne sais pas s’il y en avait déjà beaucoup dans le genre…
Ce serait resté combien de temps comme ça s’il n’y avait pas eu d’alerte via Twitter ?????
Les internautes dans leurs chaises ne voient que Twitter, mais quand ça arrive ce genre de chose à une entreprise de cette taille, elle se prend un sacré paquet de coup de fil, demandes d’assistances… Et Twitter ne commence à s’affoler que quand les équipes sont déjà dessus.
[…] je ne crois pas qu’il y ait encore de smartphone en x86)
Il y en avait à un moment, par exemple l’Asus Zenfone 2 ZE551ML que j’ai vu dans les mains de pas mal de geeks. C’était un Atom Intel en archi x86. C’était en 2015.
Ca va c’est bon, on est samedi ^_^. Votre navigateur ne marche pas quelques instants et tout de suite vous vous roulez en boule parterre en invoquant la fin du monde. Je pense que cela devrait en faire réfléchir quelques uns. Ou pas.
J’ai fait un don de 5€ il y a deux ans à la fondation Mozilla, je trouve cela intolérable une matinée d’indispo !
Samsung a testé ces appareils pour voir comment ils se comportent après de multiples ouvertures et fermetures. Et là, en quelques heures/jours certains les auraient flingués ? Ce sont les mêmes qui ne sont pas capables de garder un pantalon propre plus de 2 heures, c’est ça ?
Quand tu n’es pas soigneux, tu n’achètes pas des produits de luxe.
Et le lendemain 16 Avril problème sur la téléphonie chez Orange, sur des formules BTIP et BTIC, BIV, RTC et autres, des appels ne peuvent se faire, dans les deux sens, entrée/sortie, avec message “numéro non attribué” ou “numéro non disponible”, ou pas de message du tout.
Comportement aléatoire, des numéros fonctionnent et d’autres pas.
Rien à déclarer du point de vue d'Internet, même si nous avons eu les problèmes le 15 Avril en particulier pour accéder à Google.
Il en est de même pour des « processus démocratiques, tels que les élections ».
Oui, parce que c'est connu, le vote électronique, surtout à distance ne pose aucun problème de sécurité et de confidentialité. Bandes de bouffons !
Mais vous avez une de ces obsessions avec ça sur ce site. Dès que les mots "vote" et "électronique" sont dans la même phrase c'est la manif dans les commentaires, ça crache de partout, ça insulte, ça balance des pavés, et c'est limite si ça casse des vitrines.
120 commentaires
Fake news, Donald Trump : Joe Biden attaque Facebook, qui se rebiffe
12/06/2020
Le 13/06/2020 à 18h 45
Facebook a choisi son camp. Ils n’auraient pas répondu autrement, et encore moins pour dire en substance qu’ils ont choisi d’appliquer les “règles” du gouvernement en place comme un gentil toutou, en s’assurant de se justifier par la “démocratie”, comme si c’était pas déjà implicite.
Au tour de la BlizzCon 2020 d’être annulée, Blizzard évoque un événement en ligne début 2021
27/05/2020
Le 27/05/2020 à 19h 23
Ils doivent se dire que leurs joueurs n’ont pas de téléphones mobiles pour suivre une conférence en ligne.
Build 2020 : au sein de Microsoft 365, Teams reste la star
26/05/2020
Le 26/05/2020 à 18h 56
Teams est pas mal et il remplit son office (héhé)
Par contre plus de choses passent par Teams, et plus il est facile de faire prendre de nouveaux usages aux utilisateurs, mais en même temps ça me fait de plus en plus flipper que l’outil tourne mal et qu’il devienne une superbe usine à gaz.
Martin Bouygues : « dans le climat économique d’aujourd’hui, la 5G n’est pas la priorité du pays »
25/05/2020
Le 25/05/2020 à 18h 22
Faudrait un dessin de Floch avec des gens qui s’engueulent sur les bienfaits et méfaits des technologies 4G/5G/?, via leurs smartphones en couverture data.
Six ans après son lancement, Qwant n’était qu’un « prototype » selon la DINUM
19/05/2020
Le 19/05/2020 à 21h 48
“Le journaliste Marc Endeweld publie dans Le Média une longue enquête consacrée aux soutiens macronistes de Qwant, qualifié de « boulet d’État » par son auteur.”
Perso j’ai arrêté de lire là. Rattacher toute la m au gouvernement en place, à la première ligne, c’est un gros drapeau rouge d’une information de (non)qualité, on frôle le clickbait. J’assume directement que cette personne a la qualité argumentative de l’utilisateur moyen de Facebook, quand bien même ses propos seraient légitimes.
Recherches Covid-19 et cyberattaques : selon les États-Unis, les pirates seraient liés à la Chine
14/05/2020
Le 14/05/2020 à 19h 00
Ah ouf voici ma petite dose régulière de haine de la Chine tout droit venue des États-Unis, ma préférée, je me sens mieux dans ma tête maintenant. Ce qui est très important c’est que même en temps d’épidémie toute la population puisse bien rester abreuvée de ce genre d’information.
L’installeur d’Ubuntu Server enregistrait en clair une phrase de passe
13/05/2020
Le 13/05/2020 à 19h 16
Les nouveautés à venir sur Outlook en version web : saisie prédictive, envoyer plus tard, etc.
12/05/2020
Le 13/05/2020 à 10h 48
Le 12/05/2020 à 19h 05
Covid-19 : le lobby de la vidéosurveillance déconseille les caméras thermiques
11/05/2020
Le 11/05/2020 à 16h 54
Oh la jolie carte mentale. “Dommage” d’en voir une qui dise en conclusion “on fait pas” mais ça fait plaisir d’en voir au moins une.
Firefox 76 renforce son Picture-in-Picture et la sécurité des mots de passe
06/05/2020
Le 06/05/2020 à 11h 46
Rasbperry Pi : une HQ Camera de 12,3 Mpixels à 57 euros, avec objectifs interchangeables
04/05/2020
Le 05/05/2020 à 18h 44
Honnêtement, ne faites pas de vidéosurveillance en 4K, et encore moins en 60fps. Stocker ce genre de flux dans un débit “utile” ça demande beaucoup trop d’espace disque, c’est peut être même le meilleur moyen d’avoir un gros retard à l’affichage en direct et de faire planter son raspberry (notamment).
La visibilité en condition idéale serait accrue certes mais dès qu’on ne jouera pas dans les bonnes conditions de visibilité/lumière/distance, on aura toujours une bouillie de pixel. La vidéosurveillance c’est pas le cliché pris en bonne condition avec multiples essais, c’est filmer un point à travers toute une journée avec le soleil qui vient parfois exploser la vue de l’objectif, des passages en mode nuit (donc noir & blanc) qui laissent des périodes assez large de “bruit” à l’image le temps que ça bascule dans un sens comme dans l’autre.
Facebook : 2,6 milliards d’utilisateurs actifs par mois et 4,9 milliards de dollars de bénéfice
30/04/2020
Le 01/05/2020 à 18h 16
Les constructeurs misent sur le Z490 d’Intel pour relancer leurs ventes
30/04/2020
Le 01/05/2020 à 15h 29
Tu fais des choses spécifiques en termes de virtualisation ? Je suis passé sur AMD il y a peu et je n’ai pas de problème sur de la virtu Type 2 (virtualbox), aux performances ressenties j’ai presque l’impression que je suis mieux loti qu’avec un Intel à prix équivalent. Les VMs tournent vraiment très bien dès les premières tentatives et sans le moindre crash.
Finalement, un débat et un vote spécifiques sur StopCovid
29/04/2020
Le 29/04/2020 à 16h 35
Un député LR réclame au ministère de la Culture le remboursement des droits collectés par la SACEM
28/04/2020
Le 28/04/2020 à 10h 42
Allez on est trop bon on va faire un geste:
report du prélèvement à l’année prochaine, mais du coup x2 l’année prochaine + l’augmentation annuelle de 25% majorée parce que “les ayant droit ont subis la crise de plein fouet !”
Que sait-on de l’application de contact tracing d’Orange ?
24/04/2020
Le 25/04/2020 à 13h 21
L’application Folding@home permet de prioriser les projets liés à Covid-19
20/04/2020
Le 20/04/2020 à 11h 51
Le discours d’Emmanuel Macron bloqué sur YouTube… pour piratage de Canal+
13/04/2020
Le 14/04/2020 à 17h 46
Quelques minutes = une heure chez Canal plus.
Je suis allé regardé la vidéo hier en mode “mince c’est vrai qu’il a parlé ce soir”, vers la fin je clique maladroitement et je dois revenir sur la page, boum “contenu bloqué”.
Comme preuve mon historique, j’ai voulu rechercher comment signaler le blocage à NextInpact juste après (je ne suis pas allé au bout de la démarche), il était 21h30, donc au vue du temps de la vidéo quelque part entre 21h10 jusque 21h30 c’était déjà bloqué.
Bloquer un discours officiel c’est déjà pas mal, mais en plus ça montre qu’un ayant droit ça s’approprie un contenu publié dont tous les droits revenaient à une autre entité.
Les ayants droits aujourd’hui ils se disent qu’ils ont le droit.
Là c’est gros donc c’est débloqué “rapidement” mais combien de contenus se fait bloquer de la même façon à tort parce que “oh désolé erreur d’empreinte”
VPN : WireGuard passe en version 1.0 et intègre le noyau Linux 5.6
31/03/2020
Le 01/04/2020 à 22h 14
Le coronavirus dope la (cyber)guerre de l’information
31/03/2020
Le 31/03/2020 à 11h 38
“déplore mediapart”, parce que nous on est les gentils, et que les pays là ben ils sont méchants et je vous dis qu’ils font des choses horribles que je ne prouve pas. De toute façon qui irait ne pas croire ce que je dis puisqu’ils font d’autres choses horribles, ils méritent bien que je mente, même par défaut.
Cela mériterait pas le prix Nobel de la paix (illusoire) ?
Ces derniers jours les pires ne sont même pas les pays cités, l’US est en tête de très loin à manipuler et passer des messages qui les dédouanent de leur gestion de crise et ils passent leur temps à accuser les Nations Unies et la Chine pour le virus.
Manquerait que l’envers du décor à ce genre d’article. Parce qu’effectivement ça se tire dans les pattes dans tous les sens en ce moment, mais tous les camps dans ces histoires sont très mal informés sur les faits réels et les chronologies, du coup aucun recul ce qui perpétue facilement “la cyberguerre”.
Oui nous aussi du “haut” de nos démocraties nous sommes mal informés, d’un côté il y a des dictateurs qui empêchent l’info d’être diffusée, de l’autre c’est l’argent qui étouffe l’information derrière le sensationnel.
Une faille critique dans OpenWrt, les utilisateurs invités à mettre à jour
25/03/2020
Le 25/03/2020 à 19h 26
Faille “Critique”, on peut discuter des adjectifs des failles deux minutes ?
Déjà sur la page openwrt en lien je ne vois la mention de critique nulle part,
Ensuite, et arrêtez moi si je me méprend, j’aimerais bien vous y voir à réussir un man in the middle stable (déjà) et attendre ~1-3 mois que l’utilisateur openwrt décide d’installer un package/mettre à jour son système pour insérer un bout de code. Sachant que ça se trouve s’il se connecte c’est pour mettre à jour opkg et là tout le plan tombe à l’eau grâce au correctif. Si vous y arrivez vous obtenez la main sur un routeur, vrai que c’est super dangereux, mais faut commencer à mettre des dns menteurs et remplacer les certificats à la volée pour commencer à avoir quelque chose sur un réseau. Faut vraiment qu’on m’en veuille si ça m’arrive.
Pour moi une faille critique c’est plus quand on peut devenir admin/root et contrôle à distance à cause de l’ouverture d’un pdf (clin d’oeil à windows), et que je peux me faire chiper des identifiants et données sensible car l’accès est immédiat.
Ou encore quand j’ai une faille sur un protocole qui permet à n’importe quel bot d’essayer de rentrer via un petit script en scannant tout le net sur les port 21, 22, 135, 445, 3396 et j’en passe.
Dans ces deux derniers cas, le danger là est imminent et c’est super important que je patch. C’est pas du tout du même ordre.
Bien sûr par rapport à l’outil opkg en lui même c’est une grosse faille par rapport à ce qui est prévu, puisque la signature est là pour dire qu’on peut avoir l’esprit tranquille sur le téléchargement en temps normal, cette chaine de confiance étant rompue par cette faille.
En terme de viabilité d’attaque par contre, plus vite fait d’envoyer un mail pourri, même en me faisant filtrer j’ai quand même beaucoup plus de chance d’arriver à quelque chose.
Altice : recrutements et revenus en hausse, SFR vertement critiquée pour son recours au chômage partiel
25/03/2020
Le 25/03/2020 à 18h 49
C’est un télécom.
On ne sait pas aménager les boutiques en circonstances ni fournir du télétravail (le comble) ?
Free Mobile : le débit réduit passe de 128 kb/s à 1 Mb/s
25/03/2020
Le 25/03/2020 à 12h 58
Windows 10 Mai 2020 (2004, 20H1) : d’importants changements sous le capot
20/03/2020
Le 20/03/2020 à 20h 19
Il y a 10 ans, Apple présentait son premier iPad
28/01/2020
Le 28/01/2020 à 19h 17
10 ans pour passer de 16Go à 32Go de stockage donc ?
Windows 7 : Chrome et le nouvel Edge seront supportées pendant 18 mois
14/01/2020
Le 14/01/2020 à 22h 54
Le 14/01/2020 à 11h 45
La 5G pourrait démultiplier la consommation énergétique
13/01/2020
Le 13/01/2020 à 19h 21
Attribution des fréquences 5G : le prix de réserve est de 2,17 milliards d’euros
25/11/2019
Le 25/11/2019 à 17h 45
Le cancer les commentaires
Une semaine avant le Black Friday, les boutiques multiplient les offres
22/11/2019
Le 23/11/2019 à 19h 15
Microsoft activera DNS-Over-HTTPS par défaut dans Windows 10
20/11/2019
Le 20/11/2019 à 12h 50
Bientôt on fera du DNS sur HTTPS en VPN encapsulé sur IPv4 Naté chez l’opérateur
ça fait mal à mon modèle TCP IP
Public Interest Registry racheté par Ethos Capital, craintes autour du .org
15/11/2019
Le 18/11/2019 à 12h 10
« le .org continuera d’être accessible et à un tarif abordable »
Et ceci, je vous le promet, jusque 2020, quand ça se sera tassé.
Droits voisins : Google ne bafoue pas la loi
23/10/2019
Le 23/10/2019 à 21h 44
Le travail de google (pas que je les porte dans mon coeur) apporte des visites et de la visibilité à tous ces articles en ligne blindés de pubs et de tracker facebook/google/… (comme Analytics dont on peut parier fort qu’ils l’utilisent tous pour suivre leur trafic web au jour le jour)
Il n’y a absolument aucune raison pour google de payer pour qu’ils fournissent un service. La “presse” nous la fait à l’envers.
La 1re preuve, à chaque fois qu’on essaye de les faire payer pour Google news, Google arrête le service sans le moindre état d’âme.
La 2e preuve, tous ses éditeurs qui ont adhéré à la règle de Google parce qu’ils avaient bien trop peur de perdre de l’audience. Au passage les éditeurs avouent que c’est une valeur ajoutée pour eux que l’extrait apparaisse dans l’agrégateur, puisque ce n’était pas envisageable que n’apparaisse que le titre.
Si je veux mon produit sur un panneau publicitaire je dis pas à la boîte qui gère les panneaux “vous allez me payer pour que je mette mon produit sur votre panneau”, c’est ridicule, elle va me rire au nez et ne pas afficher et/ou chercher un autre client. Si demain il y a une loi qui dit que pour afficher quelque chose il ne faut plus être payé mais payer son client, si c’est ma seule activité d’afficher, je ferme boutique le lendemain, sinon j’arrête cette activité car ce n’est pas rentable.
Le problème c’est de dépendre de Google news et que trop peu se rassemblent pour créer une alternative efficace.
Dans quelle genre de monde la “presse” croit être pour essayer de se faire une rente complètement honteuse ? Eux qui sont si propices aux jugements de valeurs dans tous les domaines.
Internet : « le nombre d’IPv4 en attente d’attribution est supérieur au nombre d’IPv4 restantes »
07/10/2019
Le 07/10/2019 à 11h 55
Facebook : fuite d’une réunion entre Zuckerberg et des employés
03/10/2019
Le 03/10/2019 à 18h 53
Microsoft : des Surface à toutes les sauces, avec un ou deux écrans et Windows 10X
03/10/2019
Le 03/10/2019 à 18h 44
Bercy relativise le piratage visant les comptes de 2 000 contribuables
21/08/2019
Le 21/08/2019 à 11h 01
Je vais pas être original, mais pitié faut abolir les questions “secrètes” de sécurité.
Je comprend le problème, mettre un 2fa à l’ensemble des actifs c’est très compliqué, d’autant plus quand le passage par Internet est de plus en plus forcé.
Mais donner la possibilité à quelqu’un de reset mon mot de passe parce qu’il a trouvé le nom de mon école primaire ou de mon animal de compagnie ça tend vers 0 en sécurité de mon point de vue.
Amazon répercute sur les vendeurs Market Place la taxe sur les services numériques
01/08/2019
Le 01/08/2019 à 22h 25
C’est très simple, n’importe quel entreprise aurait le discours “peut pas faire autrement” dans cette situation, même si c’était complètement faux (et au vue de la santé d’Amazon je pense qu’on a tous une idée de la vérité).
Hier, une panne de plusieurs heures a touché Facebook, WhatsApp et Instagram
04/07/2019
Le 05/07/2019 à 09h 28
C’est moi ou les différents fournisseurs de service rencontrent problèmes après problèmes depuis quelques mois. Facebook, Cloudflare, les FAI, la téléphonie, Google, Microsoft… J’en passe. Depuis quelques temps ça ne s’arrête pas.
Orange veut sensibiliser sur le phishing avec une fausse publicité « 6G ilimité pendant 100 ans »
03/07/2019
Le 03/07/2019 à 15h 07
Firefox va se servir de BITS sous Windows pour ses mises à jour
26/06/2019
Le 26/06/2019 à 11h 38
Oh non pas BITS.
En fait ce service gagnerait à donner de la visibilité sur ce qu’il fait, genre prévenir “nous téléchargeons xxx”, et puis fournir quelques options. Par exemple pouvoir mettre en pause manuellement puisque apparemment son intérêt c’est de pouvoir reprendre les téléchargements interrompus (pour qu’au final Windows Update nous fasse retélécharger la mise à jour de 3Go qu’on vient de télécharger à l’instant suite à une erreur obscure)
Très franchement j’ai pas envie de voir plus d’applications liés à ce service, je ne sais pas s’il y en avait déjà beaucoup dans le genre…
« L’incident technique » à la Poste a entrainé la fuite de 2 928 comptes
21/06/2019
Le 22/06/2019 à 10h 58
Huawei : au tour d’ARM de couper les ponts
23/05/2019
Le 23/05/2019 à 11h 23
Extensions inopérantes : second correctif pour Firefox
08/05/2019
Le 04/05/2019 à 15h 51
Galaxy Fold : déjà des problèmes sur l’écran pliable, Samsung promet d’enquêter
18/04/2019
Le 19/04/2019 à 19h 04
Chez Orange, une « opération de maintenance » a causé des soucis sur le fixe et le mobile
15/04/2019
Le 16/04/2019 à 10h 41
Et le lendemain 16 Avril problème sur la téléphonie chez Orange, sur des formules BTIP et BTIC, BIV, RTC et autres, des appels ne peuvent se faire, dans les deux sens, entrée/sortie, avec message “numéro non attribué” ou “numéro non disponible”, ou pas de message du tout.
Comportement aléatoire, des numéros fonctionnent et d’autres pas.
5G : Bruxelles veut « évaluer les risques de cybersécurité », sans bannir Huawei
27/03/2019
Le 27/03/2019 à 19h 48
Qwant et Wiko bientôt partenaires
08/03/2019
Le 12/03/2019 à 11h 55
Logique, qwant a besoin d’être plus présent, Wiko a besoin de faire croire qu’il est français.
Droit voisin des éditeurs de presse en ligne : les sénateurs PS rêvent de 50 ans de rémunération
19/09/2018
Le 19/09/2018 à 18h 08
Et pourquoi pas rétroactif sur 50 ans tant que nous y sommes ?