votre avatar Abonné

Methio

est avec nous depuis le 8 mai 2015 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

116 commentaires

Six ans après son lancement, Qwant n’était qu’un « prototype » selon la DINUM

Le 19/05/2020 à 21h 48

“Le journaliste Marc Endeweld publie dans Le Média une longue enquête consacrée aux soutiens macronistes de Qwant, qualifié de « boulet d’État » par son auteur.”

Perso j’ai arrêté de lire là. Rattacher toute la m au gouvernement en place, à la première ligne, c’est un gros drapeau rouge d’une information de (non)qualité, on frôle le clickbait. J’assume directement que cette personne a la qualité argumentative de l’utilisateur moyen de Facebook, quand bien même ses propos seraient légitimes.


Recherches Covid-19 et cyberattaques : selon les États-Unis, les pirates seraient liés à la Chine

Le 14/05/2020 à 19h 00

Ah ouf voici ma petite dose régulière de haine de la Chine tout droit venue des États-Unis, ma préférée, je me sens mieux dans ma tête maintenant. Ce qui est très important c’est que même en temps d’épidémie toute la population puisse bien rester abreuvée de ce genre d’information.


L'installeur d'Ubuntu Server enregistrait en clair une phrase de passe

Le 13/05/2020 à 19h 16






John Shaft a écrit :

A priori les logs déjà présents ne sont pas modifiés.

De toutes façons, le principe de précaution impose d’y passer un coup de lance-flamme préventif (et s’il ya vraiment besoin de les garder pour une raison X ou Y, chercher le mot de passe et y passer un coup de scalpel)


Ce qui peut paraitre malin à faire c’est de changer la clé de déchiffrement “tout simplement”. Cela peut être bien de savoir faire, déjà d’une, et si c’était pas compromis pas de raison d’être inquiété

Dans les liens du brief il y a quelqu’un qui suggère ça avec une commande presque toute faite, si pas d’interface graphique

 cryptsetup luksChangeKey <target device> -S <target key slot number: 0..7>

Par contre si je devais faire je ferais avec les pincettes et backup si possible, il y a une chance non négligeable de se coincer tout seul.

 


grsbdl a écrit :

Et vu le système dont on parle, peu de chances que ces logs soient envoyés sur un serveur d’agrégation genre  Syslog ou stack ELK (là, ça serait rigolo ^^).


Le figaro aurait pu logger ses passes de chiffrement du coup ? ^^

https://www.nextinpact.com/brief/fuite-de-8-to–dont-des-donnees-personnelles–a…



Les nouveautés à venir sur Outlook en version web : saisie prédictive, envoyer plus tard, etc.

Le 13/05/2020 à 10h 48






GTO a écrit :

Eh ben non, ça n’existe pas sur les comptes Outlook &nbsp;gratuits! Mais tu va sûrement répondre qu’il faut absolument souscrire à l’abonnement pour payer la dîme à MS….&nbsp;<img data-src=" />
Ooooh un commercial MS déguisé en abonné pour venir prêcher la bonne parole sur NXI….&nbsp;<img data-src=" />&nbsp;<img data-src=" />&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;
&nbsp;


Cela n’est pas restreint à outlook… il a raison sur toi en fait



Le 12/05/2020 à 19h 05






Myifee a écrit :

Avant d’insulter les gens, s’il te plaît, prend 30s sur Bing pour faire une recherche :
https://support.office.com/en-us/article/read-receipts-in-outlook-on-the-web-e09af74d-3519-45fc-a680-37a538a92157
Mais c’est sûrement plus facile de traiter d’abrutis tout le monde (cf tes commentaires) que de se remettre en question.


Petite précision, ce n’est pas le cas sur Outlook le compte particulier gratuit auquel tout le monde souscrit, l’option n’est pas là. Ce doit être un côté politique par rapport au commercial, ou encore “d’économie de ressource”, cela évite d’avoir des messages qui font 36 fois le tour du monde (+1 mail pour l’accusé de réception, +1 mail pour l’accusé de lecture… +1 mail de réponse automatique…)

Pour autant, c’est la même chez Gmail, pas d’accusé de reception/lecture sur les comptes de “particuliers”

Cela existe déjà depuis longtemps sur tout ce qui est outlook web entreprise.


&nbsp;


Geologic a écrit :

On est en 2020, et l’éditeur de signature d’Outlook est toujours aussi bugué que dans sa version 97


Complètement, quel horreur cet outil, mais à propos faudrait faire quelque chose pour les signatures mail de manière générale, si on met plus qu’une image et quelques saut à la ligne on est sûr de complètement exploser sa signature au premier “RE:”.



Covid-19 : le lobby de la vidéosurveillance déconseille les caméras thermiques

Le 11/05/2020 à 16h 54

Oh la jolie carte mentale. “Dommage” d’en voir une qui dise en conclusion “on fait pas” mais ça fait plaisir d’en voir au moins une.


Firefox 76 renforce son Picture-in-Picture et la sécurité des mots de passe

Le 06/05/2020 à 11h 46






DanLo a écrit :

Concernant l’histoire du “sans mot de passe maitre”, est-ce que ça signifie que la sauvegarde des mots de passe est un peu plus safe qu’auparavant dans le cas où on a pas de mot de passe maitre ?

J’ai activé le mdp maitre depuis un moment, mais je dois avouer que c’est pesant de devoir taper un mdp a chaque fois que je réouvre firefox après chaque redémarrage de l’ordi…


Je viens de tester, ça demande de s’authentifier avec le mot de passe windows, mais si je copies les fichiers de profil dans un tout nouveau profil windows tout neuf sans mot de passe, il ne me demande rien du tout pour mes mots de passe enregistrés (qui viennent de ma session normale)

Autrement dit




  • Il n’y a aucun chiffrement ou protection réel, à mon avis si on creuse les fichiers on peut lire les mots de passe sans passer par cette authentification

  • si le profil est copié par copie des dossier roaming, ce qu’on fait souvent dans le cas de migration de profil d’un pc à un autre, on récupère tout sans problème

  • la clé maître reste le seul moyen de chiffrer les pass en local, si on a des craintes que quelqu’un ou un programme aille lire le contenu de AppData/Roaming

    Ce dont ça protège à priori : le petit malin qui a un accès au pc déverrouillé qui se dit qu’il va aller chercher les mots de passe enregistrés pour les récupérer



Rasbperry Pi : une HQ Camera de 12,3 Mpixels à 57 euros, avec objectifs interchangeables

Le 05/05/2020 à 18h 44


Abatonimus a dit:


Dommage que ça ne fasse pas du 4K 60 fps. Ca m’aurait intéressé pour en faire une camera de surveillance !




Honnêtement, ne faites pas de vidéosurveillance en 4K, et encore moins en 60fps. Stocker ce genre de flux dans un débit “utile” ça demande beaucoup trop d’espace disque, c’est peut être même le meilleur moyen d’avoir un gros retard à l’affichage en direct et de faire planter son raspberry (notamment).



La visibilité en condition idéale serait accrue certes mais dès qu’on ne jouera pas dans les bonnes conditions de visibilité/lumière/distance, on aura toujours une bouillie de pixel. La vidéosurveillance c’est pas le cliché pris en bonne condition avec multiples essais, c’est filmer un point à travers toute une journée avec le soleil qui vient parfois exploser la vue de l’objectif, des passages en mode nuit (donc noir & blanc) qui laissent des périodes assez large de “bruit” à l’image le temps que ça bascule dans un sens comme dans l’autre.


Facebook : 2,6 milliards d’utilisateurs actifs par mois et 4,9 milliards de dollars de bénéfice

Le 01/05/2020 à 18h 16






Jarodd a écrit :

Heureusement que l’affaire Cambridge Analytica devait être le début de la fin pour Facebook, la prise de conscience du grand public,…


Citation juste pour enfoncer le clou



Les constructeurs misent sur le Z490 d'Intel pour relancer leurs ventes

Le 01/05/2020 à 15h 29


(quote:46631:Fab’z)
Moi je vais pas attendre trop longtemps. Un Q9550 ça commence à faire loin. Je vais probablement rester chez intel pour des raisons de stabilité de virtualisation et que les prix vont baisser.




Tu fais des choses spécifiques en termes de virtualisation ? Je suis passé sur AMD il y a peu et je n’ai pas de problème sur de la virtu Type 2 (virtualbox), aux performances ressenties j’ai presque l’impression que je suis mieux loti qu’avec un Intel à prix équivalent. Les VMs tournent vraiment très bien dès les premières tentatives et sans le moindre crash.


Finalement, un débat et un vote spécifiques sur StopCovid

Le 29/04/2020 à 16h 35






joma74fr a écrit :

Pourvu qu’on ait l’application mobile avant le vaccin, sinon elle servira pour la prochaine pandémie.


Autrement dit elle ne servirait pas, et on refera tout le travail la fois prochaine, pour être de nouveau en retard.
Pourquoi ? Parce que le débat tourne autour de la technique, et la technique informatique elle n’est pas facile à transposer à 10ans+. Est ce que tout le monde aura encore du android/iphone, est ce qu’on aura du bluetooth est ce qu’il fonctionnera pareil, est ce que les techniques centralisées/décentralisées auront pas changé, est-ce que les algorithmes de sécurité n’auront pas vu un tournant et/ou des failles ?

C’est terrible on a aucune capacité d’adaptation. Par contre
perdre du temps et en faire perdre ça on sait bien faire, et je parle
pas spécialement du gouvernement.
&nbsp;
Si on veut réagir technologiquement face à ce genre de situation ce sont des principes qu’il faut adopter, pour que le jour J nous n’ayons pas à débattre ou à voter pour réagir dans le respect de la vie privée.

On s’en fout royalement que ce soit “centralisé” ou “décentralisé” d’un point de vue objectif final et d’un point de vue vie privée, c’est marginal, ça reste une application qui doit avertir d’autres personnes proches de personnes ou de foyers d’infections donc il y a forcément un moment où des données de personnes pourraient être exploitées même avec “l’anonymat”.
Si on décentralise, on fait chier ceux qui managent l’appli pour la maintenir et la faire évoluer et on risque d’avoir quelque chose qui ne marche pas. De plus cela veut dire que via une faille on pourrait récupérer tout ce qu’on veut en attaquant directement le périphérique d’une personne.
Si on centralise, on donne de la flexibilité, on expose un point central pour lequel on dispose déjà de nombreuses techniques afin d’éviter les consultations/intrusions.
Dans les deux cas il y a au moins une personne qui manage, et cette personne aura accès à tout.

C’est intéressant mais on ne gagne rien à y réfléchir, de toute façon même avec toute la technique on ne peut faire confiance à rien




  • A partir du moment où on ne manage pas soi-même ses données, qu’elles sont hébergées/traitées ailleurs que chez soi

  • A partir du moment où on est pas unique détenteur de ses clés privées de chiffrement

  • A partir du moment où on ne décide pas quand des données sont transmises par validation à chaque échange
    Il est impossible de dire à 100% que quelqu’un n’exploite pas vos informations. C’est sans dire que nous sommes à des années lumières d’une population qui respecterait les bonnes pratiques lesquelles sont déjà très loin de ce que j’ai énoncé. Quand on utilise Facebook ou que l’on va sur son espace public en ligne FranceConnect, tout repose sur la confiance qu’on y attribue.
    &nbsp;



Un député LR réclame au ministère de la Culture le remboursement des droits collectés par la SACEM

Le 28/04/2020 à 10h 42

Allez on est trop bon on va faire un geste:

report du prélèvement à l’année prochaine, mais du coup x2 l’année prochaine + l’augmentation annuelle de 25% majorée parce que “les ayant droit ont subis la crise de plein fouet !”


Que sait-on de l'application de contact tracing d'Orange ?

Le 25/04/2020 à 13h 21






Patch a écrit :

Baptiste Robert est son vrai nom, Elliot Alderson le pseudo sous lequel il est connu <img data-src=" />


Ah oui, joli respect de la vie privée



L’application Folding@home permet de prioriser les projets liés à Covid-19

Le 20/04/2020 à 11h 51






fred42 a écrit :

Trop de risque de se faire espionner sur son PC en faisant tourner du code par cette application. Je tiens à ma vie privée.




^^     



Donner un accès potentiel à mes données à un groupe qui oeuvre pour la science c’est pas mal. Mais je préfère donner mes data à facebook/google/microsoft/amazon avec mes comptes chez chacun et toutes les applications liées auquel j’ai donné mon consentement, je n’ai aucun soucis à me faire pour ma vie privée.

Par contre il y a des choses que je ne ferai pas, comme donner de vagues informations de localisation au gouvernement dans le cadre d’une application dont le niveau de confidentialité est cadré par une loi afin d’aider à limiter la propagation d’une pandémie. C’est hors de question !



Le discours d’Emmanuel Macron bloqué sur YouTube... pour piratage de Canal+

Le 14/04/2020 à 17h 46

Quelques minutes = une heure chez Canal plus.

Je suis allé regardé la vidéo hier en mode “mince c’est vrai qu’il a parlé ce soir”, vers la fin je clique maladroitement et je dois revenir sur la page, boum “contenu bloqué”.

Comme preuve mon historique, j’ai voulu rechercher comment signaler le blocage à NextInpact juste après (je ne suis pas allé au bout de la démarche), il était 21h30, donc au vue du temps de la vidéo quelque part entre 21h10 jusque 21h30 c’était déjà bloqué.

Bloquer un discours officiel c’est déjà pas mal, mais en plus ça montre qu’un ayant droit ça s’approprie un contenu publié dont tous les droits revenaient à une autre entité.

Les ayants droits aujourd’hui ils se disent qu’ils ont le droit.

Là c’est gros donc c’est débloqué “rapidement” mais combien de contenus se fait bloquer de la même façon à tort parce que “oh désolé erreur d’empreinte”


VPN : WireGuard passe en version 1.0 et intègre le noyau Linux 5.6

Le 01/04/2020 à 22h 14






yannickta a écrit :

Bonne question, d’autant plus que la doc utilisateur officielle est plutôt maigre… Je n’ai pas vu la réponse à cette question pourtant basique pour un VPN. De même que sur le sujet du site-to-site.


L’occasion rêvée de ne pas faire de VPN layer 2 en fait, c’est moche.



Le coronavirus dope la (cyber)guerre de l'information

Le 31/03/2020 à 11h 38

“déplore mediapart”, parce que nous on est les gentils, et que les pays là ben ils sont méchants et je vous dis qu’ils font des choses horribles que je ne prouve pas. De toute façon qui irait ne pas croire ce que je dis puisqu’ils font d’autres choses horribles, ils méritent bien que je mente, même par défaut.

Cela mériterait pas le prix Nobel de la paix (illusoire) ?

Ces derniers jours les pires ne sont même pas les pays cités, l’US est en tête de très loin à manipuler et passer des messages qui les dédouanent de leur gestion de crise et ils passent leur temps à accuser les Nations Unies et la Chine pour le virus.

Manquerait que l’envers du décor à ce genre d’article. Parce qu’effectivement ça se tire dans les pattes dans tous les sens en ce moment, mais tous les camps dans ces histoires sont très mal informés sur les faits réels et les chronologies, du coup aucun recul ce qui perpétue facilement “la cyberguerre”.

Oui nous aussi du “haut” de nos démocraties nous sommes mal informés, d’un côté il y a des dictateurs qui empêchent l’info d’être diffusée, de l’autre c’est l’argent qui étouffe l’information derrière le sensationnel.


Une faille critique dans OpenWrt, les utilisateurs invités à mettre à jour

Le 25/03/2020 à 19h 26

Faille “Critique”, on peut discuter des adjectifs des failles deux minutes ?

Déjà sur la page openwrt en lien je ne vois la mention de critique nulle part,

Ensuite, et arrêtez moi si je me méprend, j’aimerais bien vous y voir à réussir un man in the middle stable (déjà) et attendre ~1-3 mois que l’utilisateur openwrt décide d’installer un package/mettre à jour son système pour insérer un bout de code. Sachant que ça se trouve s’il se connecte c’est pour mettre à jour opkg et là tout le plan tombe à l’eau grâce au correctif. Si vous y arrivez vous obtenez la main sur un routeur, vrai que c’est super dangereux, mais faut commencer à mettre des dns menteurs et remplacer les certificats à la volée pour commencer à avoir quelque chose sur un réseau. Faut vraiment qu’on m’en veuille si ça m’arrive.


Pour moi une faille critique c’est plus quand on peut devenir admin/root et contrôle à distance à cause de l’ouverture d’un pdf (clin d’oeil à windows), et que je peux me faire chiper des identifiants et données sensible car l’accès est immédiat.

Ou encore quand j’ai une faille sur un protocole qui permet à n’importe quel bot d’essayer de rentrer via un petit script en scannant tout le net sur les port 21, 22, 135, 445, 3396 et j’en passe.

Dans ces deux derniers cas, le danger là est imminent et c’est super important que je patch. C’est pas du tout du même ordre.


Bien sûr par rapport à l’outil opkg en lui même c’est une grosse faille par rapport à ce qui est prévu, puisque la signature est là pour dire qu’on peut avoir l’esprit tranquille sur le téléchargement en temps normal, cette chaine de confiance étant rompue par cette faille.
En terme de viabilité d’attaque par contre, plus vite fait d’envoyer un mail pourri, même en me faisant filtrer j’ai quand même beaucoup plus de chance d’arriver à quelque chose.


Altice : recrutements et revenus en hausse, SFR vertement critiquée pour son recours au chômage partiel

Le 25/03/2020 à 18h 49

C’est un télécom.



A l'heure où la quasi totalité des divertissements va passer par les télécom, à l'heure où une bonne partie de la france apprend et travaille grâce aux télécom.      





Je connais une petite société d'informatique bien loin d'être aussi cruciale (grand bien leur en fasse), ils m'ont dit qu'ils ne convenaient pas à du chomage partiel au vue de leur "activité essentielle".      





C'est du foutage de gueule.   



On ne sait pas aménager les boutiques en circonstances ni fournir du télétravail (le comble) ?


Free Mobile : le débit réduit passe de 128 kb/s à 1 Mb/s

Le 25/03/2020 à 12h 58






spidy a écrit :

pour le forfait 0/2€, s’ils pouvaient le proposer sans quota mais en débit réduit à 1Mb/s ça serait bien mieux pour les mails, navigation occasionnel, voIP.


Même pas sûr que de faire en sorte que l’antenne + le mobile soient bloqués à 1Mb/s soit si “rentable” que ça pour le réseau. Cela veut dire qu’il faut maintenir un échange, certes plus faible, de plusieurs secondes pour faire passer une pièce jointe de mail par exemple, plus de temps de batterie, plus de temps d’occupation de la bande fréquence sur l’antenne pour une “petite” utilisation.

En plus à ce débit on sait que ça provoque pas mal d’erreur/plantages dans les connexions, du coup téléphone qui va réémettre et redemander les mêmes infos encore et encore, impliquant le réseau mobile quelques minutes avec beaucoup de gachis au lieu d’une seconde quand on assure une bonne connexion.



Windows 10 Mai 2020 (2004, 20H1) : d’importants changements sous le capot

Le 20/03/2020 à 20h 19






GourouLubrik a écrit :

Ce qui sera intéressant de creuser sur WSL2: c’est son fonctionnement au niveau réseau.



 Comme ça s'execute dans HyperV, il y a un reseau virtuel,       
et comme on va tous utiliser docker dedans (enfin en tout cas tous les usuals docker suspects du discord de nxi).





 &nbsp;Il va se poser une question bizarre: Comment ça marche ?&nbsp;       
Parce que le schéma de fonctionnement ça va être:





 Lan  [ Windows HOST  WSL 2  Docker ]       





 Quand j'ai creusé la question en mode WSL2 pré-version sur le fast ring, il y avait très peu d'info et ça avait l'air d'être un truc magique qui l'était trop, et qui ne marchait qu'en interne.       
&nbsp;





 Donc si quelqu'un veut installer un truc vite fait sous le docker et le partager avec ses potes... ça pourrait ne pas marcher si Microsoft n'a rien touché depuis (mais j'espère que vous nous direz que si!).       
&nbsp;






 De ce que j'ai l'air de lire ça serait un NAT derrière l'hôte et que seul IPv4 est pris en charge. Des discussions semblent indiquer que le bridge n'est pas possible. Peut être que ce sont de trop vieilles informations cela dit ?      




https://github.com/microsoft/WSL/issues/4150
https://github.com/microsoft/WSL/issues/4472



Si c'est du NAT faut rediriger un port depuis l'hôte du coup. Et puis tant qu'on y est avec Docker qui fait un NAT par défaut, ça va encore faire un joli NAT docker, derrière NAT de WSL, derrière NAT de la box, et avec un peu de chance NAT de l'opérateur. Sinon on passe quand à IPv6 ?      






Dans une des discussions la solution trouvée pour rendre les instances WSL accessible en dehors de l'hôte, c'est de lancer un script qui récupère l'adresse ip de "l'instance" wsl pour faire un port forward sur windows, parce qu'à priori au lancement des services l'ip attribuée est random et est sujette à changer.


Il y a 10 ans, Apple présentait son premier iPad

Le 28/01/2020 à 19h 17

10 ans pour passer de 16Go à 32Go de stockage donc ?


Windows 7 : Chrome et le nouvel Edge seront supportées pendant 18 mois

Le 14/01/2020 à 22h 54






taxalot a écrit :

WannaCry a ciblé qui ?&nbsp; Joe Duchmon du fond de la Creuse ? D’autant plus un mauvais exemple que la faille a également été patchée sous XP pour le grand public.&nbsp; Idem pour BlueKeep.



&nbsp;      
Non, vraiment, il s'est passé que dalle.




Wannacry n’a ciblé personne, c’est arrivé à tout ceux à qui ça pouvait arriver et qui n’ont pas eu de chance. Il n’y a pas de ciblage précis dans ce genre d’attaque, seulement une vague de bots qui testent les IPs/ports et l’attaque du moment.

Ah oui il y a eu des patch pour XP. Je suis sûr que tout le monde s’est donné le mal d’installer les correctifs sur leur XP tout vieillot depuis le site microsoft… ou pas.
&nbsp;
Mettez une caméra avec une sécurité proche de 0 et vous serez sur Insecam.
Ouvrez des ports connus en redirection NAT et vous serez répertorié sur Shodan

Même si vous faites du linux, exposez le port SSH 22 et dans la journée vous aurez une armée d’IPs qui commenceront à tenter du force brute avec plusieurs noms d’utilisateur dont le root. Si ça rentre, vous ne le saurez pas, et vous resterez à minima un zombie pour une période de temps indéfinie potentiellement avec un accès root constant pour le jour où ça peut être utile.
La même pour un Windows XP, et vue les informations et l’interface rachitique de cet OS, vous ne saurez jamais que vous êtes devenus zombie et vous aurez très peu de moyens d’analyse modernes pour le repérer.

Il ne s’agit que des petits exemples accessibles par tous.
&nbsp;
“Je ne me suis pas fait braquer, le braquage n’existe pas.”

Le jour où vous vous ferez pété vos données personnelles et/ou professionnelles, il sera bien trop tard. Mettre un OS/logiciel à jour c’est le minimum du minimum, en plus d’être fichtrement efficace. Utiliser XP volontairement c’est se faire mal pour rien, cet OS est tellement non utilisable de nos jours, je me rappelle encore avoir à installer un driver depuis un CD pour se connecter à Internet. Le mettre dans une VM c’est rencontrer le festival des bugs de driver souris/clavier/reseau/etc. L’interface est tellement, tellement nulle pour ce qu’on fait d’un PC aujourd’hui, l’interface graphique en est essentiellement inutile quand ce n’est pas pour ouvrir un programme tier qui est mort à peu près en même temps que l’OS.



Le 14/01/2020 à 11h 45






taxalot a écrit :

J’ai une VM ou deux sous XP qui tournent depuis des années sans le moindre problème. Le fait qu’il y aie eu des soucis “avant la fin du support” ne fait que signaler que ce n’est donc pas le support en question qui est un problème.

On est loin des jours d’un OS gruyère non protégé vulnérable par une simple exposition au net. De nos jours, l’utilisation d’un navigateur récent, et le respect des règles de sécurité de base (ne pas aller sur des sites chelous, ne pas ouvrir des pièces jointes débiles) suffit largement à se protéger sur Internet.
Et d’ailleurs, si l’on a ce genre de comportement suicidaire, un OS récent ne suffirait pas non plus.


De tête,

Wannacry te dit bonjour, Renault te salue,

https://fr.wikipedia.org/wiki/WannaCry

En 2019 il y avait une faille sur le RDP qui permettait de corrompre une machine juste via le port exposé.

Et ce n’est que ce qu’on voit à la surface.

Faut pas déconner, VM XP ok pourquoi pas mais faut pas qu’elle soit exposée.



La 5G pourrait démultiplier la consommation énergétique

Le 13/01/2020 à 19h 21






skankhunt42 a écrit :

T’a cru qu’en un clic tous les serveurs seront compatible fibre ?


Tu peux parier que les serveurs de téléchargements de jeu à peu près connus sur PC disposent de connexion à très grand minima à 1Gb/s bien logés dans des datacenter en nombre adéquat répartis potentiellement en plusieurs cdn pour les plus gros.

Bien sûr après il faut desservir un certain nombre de clients, qui téléchargent que ponctuellement en même temps la mise à jour. Hors mise à jour de contenu il devrait être “facile” de profiter du débit maximum de sa fibre de particulier.


Par rapport à ton premier commentaire, je trouve que c’est une drôle de coïncidence que




  • 350Mbps ça se convertit à peu près en 40Mo/s dans la pratique

  • Que speedtest préfère afficher le débit en Mbps, alors que les jeux préfèrent les afficher en Mo/s le plus souvent
    &nbsp;
    Je ne saurais t’accuser de ne pas avoir noté la différence entre MB et Mb par hasard ?



Attribution des fréquences 5G : le prix de réserve est de 2,17 milliards d'euros

Le 25/11/2019 à 17h 45

Le cancer les commentaires


Une semaine avant le Black Friday, les boutiques multiplient les offres

Le 23/11/2019 à 19h 15






Tandhruil a écrit :

Ce qui est amusant, c’est que j’ai quelques “Liste d’envies” où je vérifie régulièrement la baisse des produits avant de les acheter.

Généralement avant les soldes ou autres black friday, les produits en question font +30%


Je remarque la même chose



Microsoft activera DNS-Over-HTTPS par défaut dans Windows 10

Le 20/11/2019 à 12h 50

Bientôt on fera du DNS sur HTTPS en VPN encapsulé sur IPv4 Naté chez l’opérateur

ça fait mal à mon modèle TCP IP


Public Interest Registry racheté par Ethos Capital, craintes autour du .org

Le 18/11/2019 à 12h 10

« le .org continuera d’être accessible et à un tarif abordable »

Et ceci, je vous le promet, jusque 2020, quand ça se sera tassé.


Droits voisins : Google ne bafoue pas la loi

Le 23/10/2019 à 21h 44

Le travail de google (pas que je les porte dans mon coeur) apporte des visites et de la visibilité à tous ces articles en ligne blindés de pubs et de tracker facebook/google/… (comme Analytics dont on peut parier fort qu’ils l’utilisent tous pour suivre leur trafic web au jour le jour)

Il n’y a absolument aucune raison pour google de payer pour qu’ils fournissent un service. La “presse” nous la fait à l’envers.

La 1re preuve, à chaque fois qu’on essaye de les faire payer pour Google news, Google arrête le service sans le moindre état d’âme.

La 2e preuve, tous ses éditeurs qui ont adhéré à la règle de Google parce qu’ils avaient bien trop peur de perdre de l’audience. Au passage les éditeurs avouent que c’est une valeur ajoutée pour eux que l’extrait apparaisse dans l’agrégateur, puisque ce n’était pas envisageable que n’apparaisse que le titre.

Si je veux mon produit sur un panneau publicitaire je dis pas à la boîte qui gère les panneaux “vous allez me payer pour que je mette mon produit sur votre panneau”, c’est ridicule, elle va me rire au nez et ne pas afficher et/ou chercher un autre client. Si demain il y a une loi qui dit que pour afficher quelque chose il ne faut plus être payé mais payer son client, si c’est ma seule activité d’afficher, je ferme boutique le lendemain, sinon j’arrête cette activité car ce n’est pas rentable.
&nbsp;
Le problème c’est de dépendre de Google news et que trop peu se rassemblent pour créer une alternative efficace.
Dans quelle genre de monde la “presse” croit être pour essayer de se faire une rente complètement honteuse ? Eux qui sont si propices aux jugements de valeurs dans tous les domaines.


Internet : « le nombre d'IPv4 en attente d'attribution est supérieur au nombre d'IPv4 restantes »

Le 07/10/2019 à 11h 55






RévolutioN a écrit :

Bref l’IPv6 est un échec.
Il faurait fallu lancer une “IPv5”, moins longue que la 6, facile à retenir et à taper (peut-être sur 5 nombres du genre 168.0.0.0.1).
Mais voilà, 3 types dans un bureau ont décidé de l’avenir, ce qui donne souvent un tel résultat…


Le problème c’est en premier lieu les réfractaires qui ne savent pas utiliser ni DHCP ni DNS et qui prétendent faire du réseau.

Avec les systèmes d’aujourd’hui ça n’a même quasi plus de sens de maintenir son petit inventaire d’adresses IPv4 fixe. Si on veut fixer il y a d’autres manières.
Aujourd’hui sur les smartphones on se pose pas la question de quelle adresse IP on a ou même qu’on tape, on a pas de bug pour autant, je dirais même ça fonctionne mieux point de vue réseaux.

Le 2e problème, il aurait eu lieu peu importe le protocole, c’est : “nan mais ça marche pourquoi vous me soulez”, s’ensuit la volée d’équipements et logiciels qui travaille tout juste avec de l’IPv4 et qui ne savent presque pas faire une résolution DNS pour certains. Typiquement le genre d’outil qui pète au moindre changement/déplacement.

&nbsp;“3 types dans un bureau ont décidé” de la part de quelqu’un qui semble découvrir la pluie, on est à un très haut niveau d’ironie.



Facebook : fuite d’une réunion entre Zuckerberg et des employés

Le 03/10/2019 à 18h 53






smileyn a écrit :

je suis pas choqué par ses réponses, par contre ce n’est pas une fuite, c’est une opération de com’ …


Complètement, même si ça n’est pas le cas, cette “fuite” est plus une bonne pub qu’autre chose.



Microsoft : des Surface à toutes les sauces, avec un ou deux écrans et Windows 10X

Le 03/10/2019 à 18h 44






tazvld a écrit :

Cependant, les 2 barres noirs en haut et en bas digne d’un iphone de première génération, ça ne passe pas ajourd’hui.


En vrai on s’en fout.



Bercy relativise le piratage visant les comptes de 2 000 contribuables

Le 21/08/2019 à 11h 01

Je vais pas être original, mais pitié faut abolir les questions “secrètes” de sécurité.

Je comprend le problème, mettre un 2fa à l’ensemble des actifs c’est très compliqué, d’autant plus quand le passage par Internet est de plus en plus forcé.

Mais donner la possibilité à quelqu’un de reset mon mot de passe parce qu’il a trouvé le nom de mon école primaire ou de mon animal de compagnie ça tend vers 0 en sécurité de mon point de vue.


Amazon répercute sur les vendeurs Market Place la taxe sur les services numériques

Le 01/08/2019 à 22h 25

C’est très simple, n’importe quel entreprise aurait le discours “peut pas faire autrement” dans cette situation, même si c’était complètement faux (et au vue de la santé d’Amazon je pense qu’on a tous une idée de la vérité).


Hier, une panne de plusieurs heures a touché Facebook, WhatsApp et Instagram

Le 05/07/2019 à 09h 28

C’est moi ou les différents fournisseurs de service rencontrent problèmes après problèmes depuis quelques mois. Facebook, Cloudflare, les FAI, la téléphonie, Google, Microsoft… J’en passe. Depuis quelques temps ça ne s’arrête pas.


Orange veut sensibiliser sur le phishing avec une fausse publicité « 6G ilimité pendant 100 ans »

Le 03/07/2019 à 15h 07






carbier a écrit :

Il faut vraiment être très très atteint pour sortir ce genre de co….eries sur cette news.


Pas mieux.



Firefox va se servir de BITS sous Windows pour ses mises à jour

Le 26/06/2019 à 11h 38

Oh non pas BITS.

En fait ce service gagnerait à donner de la visibilité sur ce qu’il fait, genre prévenir “nous téléchargeons xxx”, et puis fournir quelques options. Par exemple pouvoir mettre en pause manuellement puisque apparemment son intérêt c’est de pouvoir reprendre les téléchargements interrompus (pour qu’au final Windows Update nous fasse retélécharger la mise à jour de 3Go qu’on vient de télécharger à l’instant suite à une erreur obscure)

Très franchement j’ai pas envie de voir plus d’applications liés à ce service, je ne sais pas s’il y en avait déjà beaucoup dans le genre…


« L'incident technique » à la Poste a entrainé la fuite de 2 928 comptes

Le 22/06/2019 à 10h 58






ricozed a écrit :

Ce serait resté combien de temps comme ça s’il n’y avait pas eu d’alerte via Twitter ?????
&nbsp;


Les internautes dans leurs chaises ne voient que Twitter, mais quand ça arrive ce genre de chose à une entreprise de cette taille, elle se prend un sacré paquet de coup de fil, demandes d’assistances… Et Twitter ne commence à s’affoler que quand les équipes sont déjà dessus.



Huawei : au tour d'ARM de couper les ponts

Le 23/05/2019 à 11h 23






ptigiloo a écrit :

[…] je ne crois pas qu’il y ait encore de smartphone en x86)


Il y en avait à un moment, par exemple l’Asus Zenfone 2 ZE551ML que j’ai vu dans les mains de pas mal de geeks. C’était un Atom Intel en archi x86. C’était en 2015.

https://www.lesnumeriques.com/telephone-portable/asus-zenfone-2-ze551ml-p23221/t…

Mais entre temps ARM a repris toute la place, je crois qu’Intel a déclaré qu’ils ne feraient plus de SoC pour smartphone.



Extensions inopérantes : second correctif pour Firefox

Le 04/05/2019 à 15h 51






grsbdl a écrit :

Ca va c’est bon, on est samedi ^_^. Votre navigateur ne marche pas quelques instants et tout de suite vous vous roulez en boule parterre en invoquant la fin du monde. Je pense que cela devrait en faire réfléchir quelques uns. Ou pas.


J’ai fait un don de 5€ il y a deux ans à la fondation Mozilla, je trouve cela intolérable une matinée d’indispo !



Galaxy Fold : déjà des problèmes sur l'écran pliable, Samsung promet d'enquêter

Le 19/04/2019 à 19h 04






M’enfin ! a écrit :

Samsung a testé ces appareils pour voir comment ils se comportent après de multiples ouvertures et fermetures. Et là, en quelques heures/jours certains les auraient flingués ? Ce sont les mêmes qui ne sont pas capables de garder un pantalon propre plus de 2 heures, c’est ça ?

Quand tu n’es pas soigneux, tu n’achètes pas des produits de luxe.


“Samsung a testé…” sérieusement ?



Chez Orange, une « opération de maintenance » a causé des soucis sur le fixe et le mobile

Le 16/04/2019 à 10h 41

Et le lendemain 16 Avril problème sur la téléphonie chez Orange, sur des formules BTIP et BTIC, BIV, RTC et autres, des appels ne peuvent se faire, dans les deux sens, entrée/sortie, avec message “numéro non attribué” ou “numéro non disponible”, ou pas de message du tout.

Comportement aléatoire, des numéros fonctionnent et d’autres pas.
&nbsp;



  Rien à déclarer du point de vue d'Internet, même si nous avons eu les problèmes le 15 Avril en particulier pour accéder à Google.

5G : Bruxelles veut « évaluer les risques de cybersécurité », sans bannir Huawei

Le 27/03/2019 à 19h 48






fred42 a écrit :

Il en est de même pour des « processus démocratiques, tels que les élections ».



Oui, parce que c'est connu, le vote électronique, surtout à distance ne pose aucun problème de sécurité et de confidentialité. Bandes de bouffons !






Mais vous avez une de ces obsessions avec ça sur ce site. Dès que les mots "vote" et "électronique" sont dans la même phrase c'est la manif dans les commentaires, ça crache de partout, ça insulte, ça balance des pavés, et c'est limite si ça casse des vitrines.


Qwant et Wiko bientôt partenaires

Le 12/03/2019 à 11h 55

Logique, qwant a besoin d’être plus présent, Wiko a besoin de faire croire qu’il est français.


Droit voisin des éditeurs de presse en ligne : les sénateurs PS rêvent de 50 ans de rémunération

Le 19/09/2018 à 18h 08

Et pourquoi pas rétroactif sur 50 ans tant que nous y sommes ?


Evaluer-chauffeur.fr, quand un site épingle les chauffards, plaques à l’appui

Le 25/06/2018 à 18h 02

Pas top comme site, par contre vrai problème la sécurité routière.

Les gens à 150km/h+ sur les autoroutes sont innombrables et sont dangereux pour ceux qui respectent les limites, qui deviennent à leur tour dangereux pour les chauffards dès qu’une manœuvre est à engager pour dépasser un véhicule à 110 (camion/autres).
&nbsp;
“La voie de gauche c’est chez moi. La distance de sécurité ? Fait un appel de phares que le mec devant aille plus vite ! Et s’il se rabat pas assez vite, facile, double à droite. Oh p le mec 300m devant moi s’il ose se mettre sur ma voie de gauche pour doubler à ses 130-140kms/h de péd je vais lui coller au cl”

&nbsp;Bientôt les 80km/h, ça va être horrible, sûr que la moitié des automobilistes vont pas changer leurs habitudes (“j’en ai rien à foutre” “ptin de gouvernement corrompu”) tandis que l’autre moitié respectera. La différence de comportement causera d’autant plus de danger sur la route. Au départ des vacances ça m’a l’air d’un coup de “génie”… On verra les chiffres.

Perso ça me soule d’avoir l’impression de risquer ma vie dès que je fais un trajet, en voyant tous les cas d’école de situations dangereuses vue à l’auto-école se produire en boucle.


Copie privée : le stream ripping, prochaine mine d’or des ayants droit

Le 14/06/2018 à 11h 01

HS mais je m’étonne presque de ne pas voir d’informations de la part de NextInpact sur un projet de loi européen dont le vote serait le 20 juin sur le droit d’auteur ?

Je vois passer ça sur le net dans des communautés et des articles maintenant, mais j’ai du mal à bien comprendre ce qu’ils veulent faire.


Facebook a laissé fuiter les données de 50 millions d'internautes, UE et USA vont enquêter

Le 20/03/2018 à 21h 29

Les américains devraient arrêter de se trouver des raisons et des excuses pour avoir mis Trump au pouvoir,

Ils l’ont décidé collectivement, et le remettront au pouvoir sans l’ombre d’un doute, lui ou un autre du même genre.

Pour ce qui est du sujet principal, Facebook is Facebook, sur le net on passe notre temps à nous rabacher de faire attention avec Facebook depuis le début de son existence. Aujourd’hui c’est presque de la négligence de faire confiance à ce service.


Objets connectés : la sénatrice Catherine Morin-Desailly plaide pour un droit au silence des puces

Le 15/03/2018 à 22h 49






ProFesseur Onizuka a écrit :

Je plaide pour le droit de ne pas acheter ces mouchards <img data-src=" />


Ce moment va bien venir où même le produit de base premier prix aura systématiquement des fonctionnalités “objets connectés”.

Je dirais même que c’est cet aspect aspiration de données pour du big data et analyse qui va pousser les constructeurs à proposer des prix bas avec puces financés par le gain de la collecte d’informations.

Donc c’est claire il nous faut au minimum le droit au silence des puces, surtout vu le fonctionnement obscur des systèmes d’objets connectés.

&nbsp;Le droit de ne pas acheter ces mouchards lui va disparaitre quand il n’y aura que ça sur le marché.