Oui oui j’ai bien lu ;) Et lu quelques articles qui expliquent qu’on ne peut pas passer de “long mode” vers le mode 16 bits puis revenir autrement que par un reboot. Ça me rappelle le mode protégé sur 286… On pouvait y entrer mais pas en sortir.
Le
15/02/2021 à
14h
44
(reply:1854253:Trit’)
Merci, je ne me rappelais pas de l’aspect 64 bits. Et je ne savais pas du tout que NTVDM était toujours dispo ! Wahoo !
Le
11/02/2021 à
12h
09
(reply:1853883antonQ-Robespierre)
Attention Windows 7 à marqué un tournant avec la fin du support du 16 bits ;)
Sinon pour le “contacte l’éditeur de ton plugins” oui… Et ça coûte combien le support du dernier Mac os ? Ceci dit y’a des messages clairs venant de beaucoup d’éditeurs ou vendeurs de VST : “ne passez pas à BIG sur”.
Pour ma part, je pense que l’absence de rétro-compatibilité a longtemps été un frein à Mac os en entreprise.
Le
11/02/2021 à
12h
03
Windows évolue à vitesse grande V, Microsoft peut garantir une grande compatibilité car ils sont prévus depuis le début une couche spécifiquement pour faire des hooks et déployer des shim fixes, c’est pour ça que les applications GDI fonctionnent encore alors que GDI a été complètement supprimé en 2009 par exemple.
En outre la chaine de build de Windows est particulière, ils peuvent compiler du C++ en compilant séparément les fichiers H des fichiers CPP, c’est à dire que qu’au lieu d’avoir un seul binaire avec tout dedans, ils peuvent complètement séparer le binaire de l’interface du binaire de l’implémentation à la compilation en gros. Cela permet de rendre transparent l’immense majorité des suppressions et des évolutions d’API. Tout ceci permet de garantir une grande compatibilité binaire sans avoir à maintenir du vieux code.
La seule exception à cette règle est pour certaines ressources isolés comme des vieilles icones qui sont récupérés via index mais on parle de quelques méga octets seulement.
Windows peut aussi gérer un nombre illimité d’architecture en parallèle, grace notamment aux pointeurs polymorphe HWND, INTPTR etc. La majorité du travail concernant une nouvelle architecture consiste à redéfinir les alignements mémoire et la taille des types. C’est pour cela qu’ils ont été surcouchés avec DWORD, QWORD etc. On a vu ce mécanisme à œuvre lors du passage du x32 au x64, sur Windows ça a été d’une simplicité absolue, alors que sur les plateformes type Linux ça a été la foire pendant des années. Je me rappelle avec du bordel que c’était en Java ce truc ayant été dev sous linux la version 64bit n’en était pas une, c’était une version 36bit ils avaient dû ajouter un algo de compression de pointeur
J’avoue avoir du mal à comprendre tout ça… Généralement y’a pas de code dans les .h donc pas trop d’intérêt à les compiler. Les pointeurs polymorphe je ne connais pas. Hwnd est défini différemment (c’est pas un pointeur) en fonction de l’archi, mais il en va de même pour “int”. Windows gère des archi en parallèle grâce à WOW.
Perso j’utilise aussi des compilateurs non MS et qui peuvent compiler vers du x64, x86, arm…
Ceci dit MS fait un super boulot pour la compatibilité. Comme dit avant, par exemple pour les hooks. Sous XP SP2 la majeure partie des fonctions ont été modifiées pour permettre le hooking facilement.
Y’a aussi toute la partie “subsystem”. D’ailleurs je me demande pourquoi WSL n’est pas un sous-système.
L’un d’entre eux (Teracopy & co) dont j’ai regardé le code source fait des “overlapped IOs” (des IOs asynchrones) avec de mémoire 8 threads (le nombre est peut-être personnalisable).
Les 30 M€ ne servent pas qu’à financer des salaires… Il y a le coût des locaux (loyers ou remboursements, les énergies, …), les acquisitions de matériels nécessaires à la conduite des projets, etc…
Bref ton calcul est archi-faux. On est loin des 4000€ par emploi, par ailleurs ces hypothétiques 4000€ correspondraient à du brut chargé (grosso modo tu peux au moins le diviser par deux pour avoir le net). Par ailleurs on parle d’une structure (un IRT) qui emploi en grande majorité des professions à revenus plutôt importants dans la société française (ingénieurs, docteurs). Du t’aperçois du coup que les 30M€ sur 7 ans ne correspondent pas à grand chose sur le salaire des gens concernés.
Enfin, les financements aux IRT issus du PIA sont conditionnés à des apports industriels également, le ratio entre les deux pouvant évoluer d’un IRT à l’autre et d’un projet à l’autre.
Enfin, pour ton esprit libéral, sache que l’idée derrière les IRT c’est d’avoir un système de labos privés à mi-chemin entre la recherche fondamentale (typiquement: CNRS; publique) et le développement industriel présent au sein des sociétés privées, pour faire le lien entre les deux (sachant que ces deux mondes ont souvent du mal à se parler). En d’autres termes, le but sous-jacent est d’avoir quelque chose de comparable aux Fraunhofer Allemands, qui restent pour le moment (et de très loin) bien plus nombreux et bien plus financés que les IRT Français. L’Allemagne ne me semble pas être un archétype d’état socialiste (pour autant que l’on sache ce que cela signifie, et si tant est que ce serait si négatif).
Bref, en dehors de cette brève, qu’y connais-tu ?
C’est rigolo, nous n’avons pas tous la même vision des choses. J’ai lu 30M€ et 7 ans et je me suis dit “c’est pas grand chose”. Surtout s’ils font du hardware…
Ça s’appelle une Mac. Pardon, je veux dire que certaines machines Apple ont un FPGA intégré (Mac pro de mémoire). Sinon y’a pas mal de FPGA en PCIe, mais c’est pas gagné que ça soit utilisé pour les programmer.
Je bosse pour une petite boîte qui fait du matériel et du logiciel. Ca doit faire 4 ans, en télétravail avec horaires flexibles.
Le pire, c’est que j’ai eu des gens qui n’en voulaient pas vraiment (pas trop le télétravail, les horaires flexibles). Peu importe, ils font leur 9h-17h, ça fait partie de la flexibilité. Mais quand j’explique à mes recrues que s’il fait beau dehors, ils n’ont qu’à aller à la plage et bosser le soir, ça… ne prend pas vraiment. Quelqu’un en entretien m’a demandé comment je faisais pour vérifier les heures de travail… Réponse : “si tu bosses 20h et que tu produis l’équivalent de 60h de boulot classique, je viendrai pas t’embêter… si tu bosses 60h et que tu produis l’équivalent de 20h de boulot classique, tu passeras pas la période d’essai”.
Ca m’horripile de voir des gens (en particulier mes équipes) se battrent pour ne pas s’endormir sur leur PC pendant les horaires de boulot. D’ailleurs ça m’horripile de devoir me battre pour ne pas m’endormir après le déjeuner
On m’a proposé de me faire un bureau parce que “quand [je suis] sur site, ça avance beaucoup plus !”. Réponse : “non, ça n’avance pas plus, on parle beaucoup, on ne fait pas grand chose, les problèmes sont vraiment résolus après”. Bon, depuis, on a enfin investi dans une machine de dev pour le debug à distance. Si quelqu’un de l’équipe de prod (ie l’équipe qui entre autre assemble le matériel… eux ils sont sur site une partie du temps) rencontre un problème, on connecte le device, on remote-debug et hop. Depuis (c’est relativement récent) je n’ai pas eu d’autre suggestion de bosser sur place, et les avancées ont été louées.
Oui… Et l’uplink il passe par où ? 1 Gb/s… donc pour 10 bureaux, faut une connexion Internet 10 Gb/s si on veut que tout le monde puisse être à fond ? Donc l’opérateur va fournir un uplink de quelques Tb/s pour les gros bâtiments ?
Je lisais je ne sais plus où que l’avenir pour les entreprises c’est de ne plus avoir de réseau interne, tout en “GSM”… Et j’ai vraiment du mal à comprendre.
5G = beamforming. Conséquence ? Tout opérateur pourra avoir la position précise de chaque personne connectée. C’est génial. Jusqu’à maintenant on avait juste une idée, et faire de la triangulation en milieu urbain c’est compliqué. Je ne sais pas si c’est contre ça qu’ils s’insurgennt ceci dit.
Sygic fait pas mal sur le traffic (payant, mais ils dumpent… genre 20 € le monde entier à vie), l’ETA… à voir. Sur mon dernier trajet j’ai mis 2 minutes de moins, sinon en général je la trouve un peu juste.
Après, j’ai de plus en plus de doutes sur leur business model qui semble s’orienter vers la collecte. Y’a aussi les fonctions premium (projeter le GPS sur le pare-brise la nuit, j’adore, et la dashcam à 5 € qui démarre toute seule… ok).
Que propose cette version par rapport à celle fournie sur les Pixel ?
De mémoire, tous les Android One ont droit à 2 ans de mise à jour. Nokia/HMD Global (un cas particulier je crois) propose “jusqu’à 3 ans de mise à jour”, dont 2 pour l’OS. J’ai un Nokia 3 (sorti mi juin 2017) qui est sous Android 9 et dont la dernière MAJ de sécu date de juillet 2020. Il y avait moins de mises à jours ces derniers temps, j’attends de voir si une nouvelle mise à jour tombera ces prochains mois.
Merci ! Très intéressant ! J’ai moi-même le boîtier analysé, mais je n’ai jamais activé le cryptage, parce que même si le code peut-être monter à 10 chiffres, mon analyse rapide est que on a moins de 40 bits de sécurité… A mes yeux, il manque de connaître l’algo qui dérive la clé du code PIN pour ensuite n’avoir plus qu’à casser moins de 40 bits… et du coup ça me semble au mieux être de la sécurité par obscurité…
Me semble (suis pas 100% sûr) que c’est la conclusion de ton lien, en page 6.
Je vais te donner une autre réponse… Les 2 données pointent vers des IP privées.
Je ne sais pas ce que veux dire Apple, mais un réseau local, c’est tout ce à quoi tu peux accéder sans passer par un routeur, donc tout ce qui est sur le même sous-réseau que toi.
Certaines grandes sociétés utilisent des IP publiques dans leur réseau local. A contrario, tu peux avoir un réseau très étendu utilisant des IP privées.
Sur le réseau local, on peut faire du broadcast, et on peut faire du ARP ou NDP (suis pas très au fait d’IPv6, NDP peut peut-être s’appliquer à plus qu’au réseau local).
Maintenant, quand Apple parle de réseau local (ou quand c’est traduit ainsi), se peut-il que ça veuille dire réseau privé ? Aucune idée.
Note que ça n’invalidait pas ton propos. Ils ont décidé d’abandonner le truc y’a un petit bout de temps, mais il est bien possible que Windows ToGo ait été la raison du non support du iSCSI au boot, et que les choses changent dans quelques temps.
Effectivement dans ce cas ça semble… pas plus fondé que pour la 4G… Je ne connaissais pas les fréquences en France, j’avais plutôt en tête le >24 Ghz.
Le
25/05/2020 à
10h
40
Oui, tout ça, ce n’est que des rayonnements électromagnétiques… Mais bon, il semble que certains soient plus gênants que d’autres. Comme les UV. Et maintenant, il paraît la lumière bleue visible.
A priori, plus on monte en fréquence, plus c’est gênant… (rayons X, gamma…)
Martin Bouygues n’a pas tort (à ma connaissance) : il n’y a pas de preuve du danger de la 5G (aux puissances prévues). Mais il n’y a pas non plus de preuve de son innocuité.
Sinon je sais pas comment c’est en France, mais j’ai vu plein de pubs sur le fait que la 5G, c’est génial, ça permet plein de choses, il faut dès maintenant s’abonner chez le meilleur opérateur pour la 5G. Et là, on me dit que tout ça n’aura pas d’intérêt avant 2023 ou 2024 ?! Je ne comprends plus !
Je suggère “étaler” vos sauvegarde sur des médias différents.
En ce qui concerne les ransomwares, quelques détails…
Vous avez des sauvegardes offline (sur deux HDD par exemple). Vous mettez à jour vos sauvegardes sur chacun parce que hé, c’est vendredi. Et lundi, vous vous rendez compte que votre machine est entièrement cryptée. Pas garantie que les 2 HDDs ne soient pas au moins partiellement cryptés (lors de la connexion pour faire le backup).
Pour ça j’ai tendance à préconiser la rotation des médias de backup (ça coûte plus cher, bien sûr).
Pour le moment, sauvegarder dans le cloud semble ok (jusqu’à qu’un ransomware chope votre mot de passe et aille effacer les backups, si c’est possible).
Et si vous n’aimez pas le cloud mais que vous voulez sauvegarder sur un NAS, utilisez plusieurs comptes et/ou plusieurs protocoles. Par exemple, le logiciel de sauvegarde a un compte dédié qui ne fonctionne qu’en FTP, et vous vous connectez avec un autre compte en SMB au NAS (en lecture seule sur les backups). Tant que le ransomware ne s’attaque pas à l’outil de sauvegarde, tout va bien.
Je tente aussi de faire mieux, si quelqu’un sait faire avec un QNAP : un script qui toutes les 24h passe et vire les perms d’écritures sur les fichiers existants au compte du logiciel de sauvegarde. Du coup un ransomware compromettant mon logiciel pourrait détruire au maximum 24h de backups avant le début de son oeuvre.
Une rapide recherche (aka Wikipedia) dit 400 sources don’t yahoo, pas de mention de Google. C’est ce dont je croyais me souvenir, bon ben merci, à l’avenir je retournerai voir chez SP quand pas satisfait de ddg.
Le
19/05/2020 à
14h
54
Tiens pourquoi start page ? J’ai migré sur ddg depuis startpage, surtout pour le zonage géographique offert par ddg, et au final je ne vais plus sur SP. Les 2 sont censés être basés sur Google. Que trouves-tu sur SP que tu n’obtiens pas sur ddg ?
Je vous rejoins, jamais eu de problème en 20 ans, et le 2FA m’ennuie… Ceci dit je pense qu’ils visent pas mal les keyloggers. Évidemment pour des gens qui s’y connaissent, plus facile d’éviter ces petites bêtes.
Ptete qu’un jour on aura le support de ext4 dans l’explorateur, peut etre, un jour
Ca existe depuis longtemps. Ca ne marche pas forcément toujours du tonnerre par contre.
Il y a Ext2fsd qui fait ça (pas mis à jour depuis longtemps) ou Paragon ExtFS (payant, du moins à une époque).
Windows en lui-même est généralement assez souple (ne serait-ce qu’avec ses sous-systèmes), et en l’occurence il s’agit d’IFS : WikipediaVous trouverez sur cette page des liens vers d’autres drivers IFS que je n’ai jamais essayé. Je me suis limité aux 2 cités plus haut, et ma licence de Paragon est vieille de 5 ans… les choses ont dû s’améliorer depuis.
Plusieurs années que je suis utilisateur de BitDefender. Il n’a jamais détecté de réelle menace, probablement parce qu’il n’y en a pas eu.
contrairement à ce qui a été écrit c’est une base de signature mais surtout une heuristique. Ma plus grande lutte avec BD c’est de le forcer à laisser tranquille mes propres programmes, qui font des choses suspectes (et il n’a pas tort, par exemple l’un d’entre eux intercepte toutes les frappes clavier donc ça pourrait être un keylogger)
J’en ai plein des techniques… qui fonctionnaient d’ailleurs sur un ancien Windows 10. Y’a le xcopy avec la conservation des ACLs, le bouton désactivé dans les outils système qui permet de copier un profil (après l’avoir réactivé)… Après ça, je remplace le répertoire d’origine par un lien vers le vrai répertoire.
Et au login, quand je vais dans Event Viewer, je vois une foule d’erreur à chaque seconde. J’ai aussi tenté la méthode qui consiste à remplacer le “home folder” dans la base de registre, avant de créer le profil… Même résultat.
Après ça fait des années que je fais ça (depuis Windows 2000 en fait, et l’apparition des “junctions” sur NTFS), jamais eu de problème. Même sur 2 Windows 10 avant. Mais pas sur le tout dernier.
Le
13/01/2020 à
23h
28
Merci, je ne connaissais pas. Je verrai ce que ça peut faire, j’ai un doute sur le fait que ça corresponde à mes besoins, mais je pourrais peut-être adapter (3 partitions, système, apps, fichiers… et derrière, backup par image des partitions)
Le
10/01/2020 à
16h
07
Tant que c’est pas dépendant du matériel, il y a quelques possibilités…
Windows 10 et un truc de compatibilité.
Une machine virtuelle avec une jolie isolation (dangereux quand même)
Wine
ReactOS
Mais bon, je connais le problème, je suis proche d’un business dont un soft tourne sur un 386 je crois… avec une carte ISA (automate industriel). Et ils n’ont plus accès à des pièces de remplacement.
Le
10/01/2020 à
16h
03
Sinon pour raconter ma vie, je suis passé à la dernière version de Windows 10, sur une nouvelle machine, en me disant que y’aurait pas de soucis, j’ai déjà un laptop configuré comme je veux sous Windows 10.
Perdu.
J’ai l’habitude de ne pas avoir mon “home” sur la partition système (typiquement je le remplace par un symlink), et bien sur la dernière version de W10, c’est pas une bonne idée du tout (y’a d’ailleurs un article MS qui traite du sujet et qui ne liste pas la dernière version de Windows 10 dans celles utilisables).
Ca et d’autres choses qui ne passent pas trop, j’ai un système bien bancal.
Le problème est en cours de résolution grâce à Kubuntu, j’avais déjà des VM Windows 10, j’en aurai juste plus, et j’ai la “chance” que la majeure partie de mes outils existe maintenant aussi sous Linux…
J’avoue que le côté “ça marchait avant mais ça marche plus sous la dernière release”, ça m’a fait un peu peur… Hop une distrib linux LTS. Evidemment, plus facile pour moi que pour d’autres, ça fait longtemps que j’ai des pi et autres trucs sous Linux, du coup déjà familier.
Bonus : sous Windows, j’avais un outils pour améliorer la gestion des fenêtres, mais il fait planter Windows 10…. plus de 5000 lignes de code… la majeure partie est déjà intégrée dans KDE et pour ce qui me manque, il semble qu’un petit script de peut-être 200 lignes règlera le problème. Alors que mon outils Windows s’injectait dans toutes les applis pour modifier leur comportement…
Le
10/01/2020 à
15h
49
J’ai pas vérifié jusqu’au bout, mais pour Windows 7 Pro ou Entreprise, MS offre “ESU” :
Oh je te rassure, je parle du protocole BLE GATT… pour la 5G tu as des sources ? Mon souvenir est qu’ils avaient décidé de faire leur propre standard.
Sinon pour ce que je fais il n’y a pas de standard, d’où le fait que j’ai suggéré qu’on ouvre le protocole. Qui n’est pas forcément le meilleur d’ailleurs, mais 1 d’ouvert c’est déjà ça.
Je bosse juste sur UN truc “IoT” (tellement INTERNET of Things que c’est fait pour tourner offline " />).
CryoGen a écrit :
Idéalement il faudrait documenter (et rendre disponible " />) la partie communication (protocole/api…) au minimum.
tout à fait d’accord, le moment venu ça sera fait. Je te rassure la doc existe ;) C’est pas la plus jolie mais Bon, elle fait le boulot, elle décrit les séquences de messages, les formats de certaines données, mais soit en fichier texte soit Excel. Tant qu’à faire je ne serais pas contre diffuser les header C correspondants. Sinon j’ai été élevé aux rfc donc pas taper, habitude de bosser sur des fichiers texte brut !
Et pour la future API là bah de toutes façons elle existera pour être ouverte (mais je ne sais pas dans quelle mesure) et avec une jolie doc pas rédigée par moi, enfin j’espère sinon personne ne s’en servira " />
Le
07/01/2020 à
13h
41
Je bosse sur un produit IoT, et la problématique m’intéresse, si vous avez des suggestions..
Bon déjà c’est un produit qui n’a pas besoin d’un serveur, donc si jamais on arrête le support, tant qu’on laisse les applis dispo (ou que les utilisateurs les ont téléchargées), tout continuera à fonctionner.
Il sera certainement hors de question d’ouvrir les sources. Par contre j’ai déjà signifié que dans le futur j’aimerais publier les specs du protocole.
Je me dis que si ça arrive, je pourrais peut-être convaincre de publier la doc de la partie électronique (entre autre parce que de toutes façons ça peut être rétro-ingéniré et si jamais on délaisse un produit, on peut supposer que l’électronique dedans ne sera plus si importante).
Qu’est-ce qui te fait penser que TV ne passe pas par leurs serveurs ? Perso, le fait que “je n’ouvre pas de port” me fait penser qu’il est impossible d’établir une connexion avec une autre partie n’ouvrant également pas de port (je n’ai pas d’UPNP ou autre, ni l’autre côté)
Par contre en mode LAN, là je doute que ça passe par chez eux… mais jamais essayé.
De rien… suis comme vous, ça m’a jamais paru fantastique (et puis je n’en ai pas besoin). Et y’a un point qui me fait peur (pas d’info) : le DAS…
Le
17/12/2019 à
16h
33
Je ne sais pas si ça peut t’intéresser mais il y a aussi les “SIM Bluetooth“ (un second téléphone sans interface humaine en gros)… exemple au pif Sim BluetoothJe ne sais pas ce que vaut ce produit mais des gens m’ont vanté le concept, ils trouvaient ça génial même si pour eux c’était juste un lecteur de SIM.
Je viens de tomber sur un truc qui pourra t’intéresser : Microsoft
Le
04/12/2019 à
11h
56
Je n’ai pas lu les détails des failles, mais j’imagine que ça se repose en partie sur un vieil exploit sur l’ordre de chargement des DLLs. Il est de 1ère importance que tout les répertoires de tes applications (et tous ceux de ton PATH) soient verrouillés en écriture, autrement quelqu’un peut justement faire charger à un de tes programmes sa DLL, récupérant les droits d’exec du programme.
Le
04/12/2019 à
11h
53
Le programme doit être exécuté pour être un problème. Comme “tout” en fait. Si tu as PDF conçu pour exploiter une faille Adobe, ne pas ouvrir le PDF ou l’ouvrir dans Firefox n’engendrera pas d’exploitation.
Ca m’a interpellé… le contenu mis sur Twitter ne reste pas sur Twitter h24 sans discrimination de fuseau horaire ? (vraie question, je n’utilise pas Twitter)
Plutôt qu’une nouvelle version de la loi sur les articles de presses, c’est son croisement avec la SACEM (2.0) non ? “on représente tout le monde donc on collecte, c’est juste qu’o’ sait pas où payer alors on garde” ?
609 commentaires
Histoire de macOS : du rapide Snow Leopard à Yosemite et son flat design
10/02/2021
Le 16/02/2021 à 13h 14
Oui oui j’ai bien lu ;) Et lu quelques articles qui expliquent qu’on ne peut pas passer de “long mode” vers le mode 16 bits puis revenir autrement que par un reboot. Ça me rappelle le mode protégé sur 286… On pouvait y entrer mais pas en sortir.
Le 15/02/2021 à 14h 44
Merci, je ne me rappelais pas de l’aspect 64 bits. Et je ne savais pas du tout que NTVDM était toujours dispo ! Wahoo !
Le 11/02/2021 à 12h 09
Attention Windows 7 à marqué un tournant avec la fin du support du 16 bits ;)
Sinon pour le “contacte l’éditeur de ton plugins” oui… Et ça coûte combien le support du dernier Mac os ? Ceci dit y’a des messages clairs venant de beaucoup d’éditeurs ou vendeurs de VST : “ne passez pas à BIG sur”.
Pour ma part, je pense que l’absence de rétro-compatibilité a longtemps été un frein à Mac os en entreprise.
Le 11/02/2021 à 12h 03
J’avoue avoir du mal à comprendre tout ça… Généralement y’a pas de code dans les .h donc pas trop d’intérêt à les compiler.
Les pointeurs polymorphe je ne connais pas.
Hwnd est défini différemment (c’est pas un pointeur) en fonction de l’archi, mais il en va de même pour “int”.
Windows gère des archi en parallèle grâce à WOW.
Perso j’utilise aussi des compilateurs non MS et qui peuvent compiler vers du x64, x86, arm…
Ceci dit MS fait un super boulot pour la compatibilité.
Comme dit avant, par exemple pour les hooks. Sous XP SP2 la majeure partie des fonctions ont été modifiées pour permettre le hooking facilement.
Y’a aussi toute la partie “subsystem”. D’ailleurs je me demande pourquoi WSL n’est pas un sous-système.
Sandisk Extreme Pro 1 To v2 : qu’apporte un SSD USB 3.2 Gen 2×2 (20 Gb/s) en pratique ?
29/01/2021
Le 30/01/2021 à 07h 45
L’un d’entre eux (Teracopy & co) dont j’ai regardé le code source fait des “overlapped IOs” (des IOs asynchrones) avec de mémoire 8 threads (le nombre est peut-être personnalisable).
Liva Q1A (Plus) : ECS dévoile de nouveaux mini PC à base de SoC Rockchip
18/01/2021
Le 19/01/2021 à 13h 34
Y’a des logiciels pour (essayer de) faire ça. Matrix Power Desk par exemple, mais il ne fonctionne peut-être pas sans hardware matrox connecté.
« Votre pénis est à moi » : le drame d’une ceinture de chasteté connectée piratée
12/01/2021
Le 12/01/2021 à 13h 43
D’un autre côté c’est pire que l’original pas correct. All your genitals are belong to us?
L’État soutient un projet de « 5G souveraine » de bcom, jusqu’à 90 emplois créés en Bretagne
23/12/2020
Le 23/12/2020 à 16h 27
C’est rigolo, nous n’avons pas tous la même vision des choses. J’ai lu 30M€ et 7 ans et je me suis dit “c’est pas grand chose”. Surtout s’ils font du hardware…
Des contrôles fiscaux de plus en plus automatisés
30/11/2020
Le 30/11/2020 à 14h 37
On peut avoir l’algo en opendata ?
Seagate parle de l’avenir des disques durs HAMR, dont la commercialisation va débuter
27/11/2020
Le 30/11/2020 à 13h 40
Mmm grains plus fin donc plus haute densité donc peut-être plus rapide ?
Sécurité globale : une commission indépendante chargée de réécrire l’article 24, les députés LREM court-circuités
27/11/2020
Le 27/11/2020 à 14h 19
Les cours d’éducation civique et histoire sont loins… Quelqu’un peut me rappeler la raison de la séparation des pouvoirs ?
SmartSSD (U.2) de Samsung : 3,84 To de stockage et un FPGA Xilinx
19/11/2020
Le 21/11/2020 à 20h 33
Ça s’appelle une Mac. Pardon, je veux dire que certaines machines Apple ont un FPGA intégré (Mac pro de mémoire).
Sinon y’a pas mal de FPGA en PCIe, mais c’est pas gagné que ça soit utilisé pour les programmer.
Un député souhaite « garantir un recours systématique au télétravail partout où cela est possible »
28/10/2020
Le 02/11/2020 à 04h 14
Je bosse pour une petite boîte qui fait du matériel et du logiciel. Ca doit faire 4 ans, en télétravail avec horaires flexibles.
Le pire, c’est que j’ai eu des gens qui n’en voulaient pas vraiment (pas trop le télétravail, les horaires flexibles). Peu importe, ils font leur 9h-17h, ça fait partie de la flexibilité. Mais quand j’explique à mes recrues que s’il fait beau dehors, ils n’ont qu’à aller à la plage et bosser le soir, ça… ne prend pas vraiment. Quelqu’un en entretien m’a demandé comment je faisais pour vérifier les heures de travail… Réponse : “si tu bosses 20h et que tu produis l’équivalent de 60h de boulot classique, je viendrai pas t’embêter… si tu bosses 60h et que tu produis l’équivalent de 20h de boulot classique, tu passeras pas la période d’essai”.
Ca m’horripile de voir des gens (en particulier mes équipes) se battrent pour ne pas s’endormir sur leur PC pendant les horaires de boulot. D’ailleurs ça m’horripile de devoir me battre pour ne pas m’endormir après le déjeuner
On m’a proposé de me faire un bureau parce que “quand [je suis] sur site, ça avance beaucoup plus !”. Réponse : “non, ça n’avance pas plus, on parle beaucoup, on ne fait pas grand chose, les problèmes sont vraiment résolus après”. Bon, depuis, on a enfin investi dans une machine de dev pour le debug à distance. Si quelqu’un de l’équipe de prod (ie l’équipe qui entre autre assemble le matériel… eux ils sont sur site une partie du temps) rencontre un problème, on connecte le device, on remote-debug et hop. Depuis (c’est relativement récent) je n’ai pas eu d’autre suggestion de bosser sur place, et les avancées ont été louées.
Samsung Link Cell : un boîtier tout-en-un pour de la 5G (mmWave) à l’intérieur des bâtiments
28/09/2020
Le 28/09/2020 à 07h 32
Oui… Et l’uplink il passe par où ? 1 Gb/s… donc pour 10 bureaux, faut une connexion Internet 10 Gb/s si on veut que tout le monde puisse être à fond ? Donc l’opérateur va fournir un uplink de quelques Tb/s pour les gros bâtiments ?
Je lisais je ne sais plus où que l’avenir pour les entreprises c’est de ne plus avoir de réseau interne, tout en “GSM”… Et j’ai vraiment du mal à comprendre.
La Quadrature du Net « commence à avoir une position sur la 5G »
21/09/2020
Le 21/09/2020 à 14h 54
5G = beamforming.
Conséquence ? Tout opérateur pourra avoir la position précise de chaque personne connectée. C’est génial. Jusqu’à maintenant on avait juste une idée, et faire de la triangulation en milieu urbain c’est compliqué.
Je ne sais pas si c’est contre ça qu’ils s’insurgennt ceci dit.
Waze On : le plein d’annonces et de fonctionnalités
16/09/2020
Le 19/09/2020 à 11h 20
Sygic fait pas mal sur le traffic (payant, mais ils dumpent… genre 20 € le monde entier à vie), l’ETA… à voir. Sur mon dernier trajet j’ai mis 2 minutes de moins, sinon en général je la trouve un peu juste.
Après, j’ai de plus en plus de doutes sur leur business model qui semble s’orienter vers la collecte. Y’a aussi les fonctions premium (projeter le GPS sur le pare-brise la nuit, j’adore, et la dashcam à 5 € qui démarre toute seule… ok).
Android 11 disponible en version finale : les nouveautés, les smartphones éligibles
09/09/2020
Le 13/09/2020 à 00h 12
De mémoire, tous les Android One ont droit à 2 ans de mise à jour. Nokia/HMD Global (un cas particulier je crois) propose “jusqu’à 3 ans de mise à jour”, dont 2 pour l’OS. J’ai un Nokia 3 (sorti mi juin 2017) qui est sous Android 9 et dont la dernière MAJ de sécu date de juillet 2020. Il y avait moins de mises à jours ces derniers temps, j’attends de voir si une nouvelle mise à jour tombera ces prochains mois.
ArmorLock : un SSD externe USB 3.2 (jusqu’à 1 Go/s) chiffré et Bluetooth chez WD
04/09/2020
Le 05/09/2020 à 05h 17
Merci ! Très intéressant !
J’ai moi-même le boîtier analysé, mais je n’ai jamais activé le cryptage, parce que même si le code peut-être monter à 10 chiffres, mon analyse rapide est que on a moins de 40 bits de sécurité… A mes yeux, il manque de connaître l’algo qui dérive la clé du code PIN pour ensuite n’avoir plus qu’à casser moins de 40 bits… et du coup ça me semble au mieux être de la sécurité par obscurité…
Me semble (suis pas 100% sûr) que c’est la conclusion de ton lien, en page 6.
Et voici un écran Zoom avec trois caméras et huit micros
16/07/2020
Le 17/07/2020 à 19h 46
Sinon il a quoi comme processeur l’écran ? Ou alors le logiciel est prechargé dans un espace de stockage genre flash ?
Abandonware France fête ses 20 ans
29/06/2020
Le 01/07/2020 à 02h 19
En France, sauf erreur de ma part, ce qui reste est distribué entre les actionnaires. (comprendre : après avoir payé les créanciers)
Sous iOS/iPadOS 14, l’accès au réseau local par une application nécessitera une autorisation
26/06/2020
Le 27/06/2020 à 09h 51
Je vais te donner une autre réponse… Les 2 données pointent vers des IP privées.
Je ne sais pas ce que veux dire Apple, mais un réseau local, c’est tout ce à quoi tu peux accéder sans passer par un routeur, donc tout ce qui est sur le même sous-réseau que toi.
Certaines grandes sociétés utilisent des IP publiques dans leur réseau local. A contrario, tu peux avoir un réseau très étendu utilisant des IP privées.
Sur le réseau local, on peut faire du broadcast, et on peut faire du ARP ou NDP (suis pas très au fait d’IPv6, NDP peut peut-être s’appliquer à plus qu’au réseau local).
Maintenant, quand Apple parle de réseau local (ou quand c’est traduit ainsi), se peut-il que ça veuille dire réseau privé ? Aucune idée.
Comment installer Debian sur une cible iSCSI (diskless)
25/05/2020
Le 30/05/2020 à 06h 50
Note que ça n’invalidait pas ton propos. Ils ont décidé d’abandonner le truc y’a un petit bout de temps, mais il est bien possible que Windows ToGo ait été la raison du non support du iSCSI au boot, et que les choses changent dans quelques temps.
Le 25/05/2020 à 16h 32
Un détail : Windows to go est mort. Microsoft
Martin Bouygues : « dans le climat économique d’aujourd’hui, la 5G n’est pas la priorité du pays »
25/05/2020
Le 30/05/2020 à 06h 46
Effectivement dans ce cas ça semble… pas plus fondé que pour la 4G… Je ne connaissais pas les fréquences en France, j’avais plutôt en tête le >24 Ghz.
Le 25/05/2020 à 10h 40
Oui, tout ça, ce n’est que des rayonnements électromagnétiques… Mais bon, il semble que certains soient plus gênants que d’autres. Comme les UV. Et maintenant, il paraît la lumière bleue visible.
A priori, plus on monte en fréquence, plus c’est gênant… (rayons X, gamma…)
Martin Bouygues n’a pas tort (à ma connaissance) : il n’y a pas de preuve du danger de la 5G (aux puissances prévues). Mais il n’y a pas non plus de preuve de son innocuité.
Sinon je sais pas comment c’est en France, mais j’ai vu plein de pubs sur le fait que la 5G, c’est génial, ça permet plein de choses, il faut dès maintenant s’abonner chez le meilleur opérateur pour la 5G. Et là, on me dit que tout ça n’aura pas d’intérêt avant 2023 ou 2024 ?! Je ne comprends plus !
Qu’est-ce que la stratégie de sauvegarde 3-2-1 ?
25/05/2020
Le 25/05/2020 à 10h 27
Un petit commentaire supplémentaire…
Je suggère “étaler” vos sauvegarde sur des médias différents.
En ce qui concerne les ransomwares, quelques détails…
Vous avez des sauvegardes offline (sur deux HDD par exemple). Vous mettez à jour vos sauvegardes sur chacun parce que hé, c’est vendredi. Et lundi, vous vous rendez compte que votre machine est entièrement cryptée. Pas garantie que les 2 HDDs ne soient pas au moins partiellement cryptés (lors de la connexion pour faire le backup).
Pour ça j’ai tendance à préconiser la rotation des médias de backup (ça coûte plus cher, bien sûr).
Pour le moment, sauvegarder dans le cloud semble ok (jusqu’à qu’un ransomware chope votre mot de passe et aille effacer les backups, si c’est possible).
Et si vous n’aimez pas le cloud mais que vous voulez sauvegarder sur un NAS, utilisez plusieurs comptes et/ou plusieurs protocoles. Par exemple, le logiciel de sauvegarde a un compte dédié qui ne fonctionne qu’en FTP, et vous vous connectez avec un autre compte en SMB au NAS (en lecture seule sur les backups). Tant que le ransomware ne s’attaque pas à l’outil de sauvegarde, tout va bien.
Je tente aussi de faire mieux, si quelqu’un sait faire avec un QNAP : un script qui toutes les 24h passe et vire les perms d’écritures sur les fichiers existants au compte du logiciel de sauvegarde. Du coup un ransomware compromettant mon logiciel pourrait détruire au maximum 24h de backups avant le début de son oeuvre.
Six ans après son lancement, Qwant n’était qu’un « prototype » selon la DINUM
19/05/2020
Le 19/05/2020 à 15h 04
Une rapide recherche (aka Wikipedia) dit 400 sources don’t yahoo, pas de mention de Google. C’est ce dont je croyais me souvenir, bon ben merci, à l’avenir je retournerai voir chez SP quand pas satisfait de ddg.
Le 19/05/2020 à 14h 54
Tiens pourquoi start page ? J’ai migré sur ddg depuis startpage, surtout pour le zonage géographique offert par ddg, et au final je ne vais plus sur SP. Les 2 sont censés être basés sur Google. Que trouves-tu sur SP que tu n’obtiens pas sur ddg ?
OpenSSH et FIDO/U2F : exigez une clé de sécurité pour la connexion à vos serveurs
05/05/2020
Le 06/05/2020 à 09h 33
MERCI! Je cherchais le lien aussi…
Epic Games demande la double authentification pour récupérer des jeux gratuits
29/04/2020
Le 29/04/2020 à 17h 48
Je vous rejoins, jamais eu de problème en 20 ans, et le 2FA m’ennuie… Ceci dit je pense qu’ils visent pas mal les keyloggers. Évidemment pour des gens qui s’y connaissent, plus facile d’éviter ces petites bêtes.
WSL : Microsoft ajoute une zone « Linux » à l’explorateur de fichiers de Windows 10
09/04/2020
Le 09/04/2020 à 16h 59
« Nous venons de créer une industrie de la confidentialité »
07/02/2020
Le 08/02/2020 à 16h 01
Avez-vous déjà mal répondu sciemment ? Vous verrez, ça passe très bien.
Je croyais qu’il y avait un xkcd sur le sujet genre “je réponds mal aux captcha exprès pour empêcher Skynet d’éradiquer l’espèce humaine”.
Bon, moi, c’est surtout parce que ça m’énerve d’être utilisé.
Rejoignez le mouvement… plus nous serons nombreux, moins le résultat sera utilisable " />
Apple veut standardiser les codes à usage unique par SMS
31/01/2020
Le 31/01/2020 à 17h 38
Je crois plutôt que l’opérateur informe de la délivrance du message.
Avast : le PDG s’excuse pour la collecte/vente de données et annonce la fin de Jumpshot
31/01/2020
Le 31/01/2020 à 17h 35
Plusieurs années que je suis utilisateur de BitDefender. Il n’a jamais détecté de réelle menace, probablement parce qu’il n’y en a pas eu.
contrairement à ce qui a été écrit c’est une base de signature mais surtout une heuristique. Ma plus grande lutte avec BD c’est de le forcer à laisser tranquille mes propres programmes, qui font des choses suspectes (et il n’a pas tort, par exemple l’un d’entre eux intercepte toutes les frappes clavier donc ça pourrait être un keylogger)
Windows 7 : avec la fin du support le 14 janvier, que faire ?
10/01/2020
Le 13/01/2020 à 23h 32
J’en ai plein des techniques… qui fonctionnaient d’ailleurs sur un ancien Windows 10. Y’a le xcopy avec la conservation des ACLs, le bouton désactivé dans les outils système qui permet de copier un profil (après l’avoir réactivé)… Après ça, je remplace le répertoire d’origine par un lien vers le vrai répertoire.
Et au login, quand je vais dans Event Viewer, je vois une foule d’erreur à chaque seconde. J’ai aussi tenté la méthode qui consiste à remplacer le “home folder” dans la base de registre, avant de créer le profil… Même résultat.
Après ça fait des années que je fais ça (depuis Windows 2000 en fait, et l’apparition des “junctions” sur NTFS), jamais eu de problème. Même sur 2 Windows 10 avant. Mais pas sur le tout dernier.
Le 13/01/2020 à 23h 28
Merci, je ne connaissais pas. Je verrai ce que ça peut faire, j’ai un doute sur le fait que ça corresponde à mes besoins, mais je pourrais peut-être adapter (3 partitions, système, apps, fichiers… et derrière, backup par image des partitions)
Le 10/01/2020 à 16h 07
Tant que c’est pas dépendant du matériel, il y a quelques possibilités…
Mais bon, je connais le problème, je suis proche d’un business dont un soft tourne sur un 386 je crois… avec une carte ISA (automate industriel). Et ils n’ont plus accès à des pièces de remplacement.
Le 10/01/2020 à 16h 03
Sinon pour raconter ma vie, je suis passé à la dernière version de Windows 10, sur une nouvelle machine, en me disant que y’aurait pas de soucis, j’ai déjà un laptop configuré comme je veux sous Windows 10.
Perdu.
J’ai l’habitude de ne pas avoir mon “home” sur la partition système (typiquement je le remplace par un symlink), et bien sur la dernière version de W10, c’est pas une bonne idée du tout (y’a d’ailleurs un article MS qui traite du sujet et qui ne liste pas la dernière version de Windows 10 dans celles utilisables).
Ca et d’autres choses qui ne passent pas trop, j’ai un système bien bancal.
Le problème est en cours de résolution grâce à Kubuntu, j’avais déjà des VM Windows 10, j’en aurai juste plus, et j’ai la “chance” que la majeure partie de mes outils existe maintenant aussi sous Linux…
J’avoue que le côté “ça marchait avant mais ça marche plus sous la dernière release”, ça m’a fait un peu peur… Hop une distrib linux LTS. Evidemment, plus facile pour moi que pour d’autres, ça fait longtemps que j’ai des pi et autres trucs sous Linux, du coup déjà familier.
Bonus : sous Windows, j’avais un outils pour améliorer la gestion des fenêtres, mais il fait planter Windows 10…. plus de 5000 lignes de code… la majeure partie est déjà intégrée dans KDE et pour ce qui me manque, il semble qu’un petit script de peut-être 200 lignes règlera le problème. Alors que mon outils Windows s’injectait dans toutes les applis pour modifier leur comportement…
Le 10/01/2020 à 15h 49
J’ai pas vérifié jusqu’au bout, mais pour Windows 7 Pro ou Entreprise, MS offre “ESU” :
Microsoft
C’était censé être 25$ la 1ère année puis 50, ça couvre les mises à jours de sécurité, et c’est beaucoup moins cher que les autres options de support.
Edit: a priori ça sera compliqué à obtenir pour un particulier (voire impossible)
Piratage informatique : la justice précise le champ de l’infraction de fourniture de moyens
08/01/2020
Le 08/01/2020 à 15h 36
Et quid de la certification du logiciel de caisse qui ne doit permettre aucune altération ? (Tout en étant bien sûr backupable)
Bouton connecté NIU de NodOn : toujours en vente malgré des applications de gestion plantées
06/01/2020
Le 07/01/2020 à 17h 23
Oh je te rassure, je parle du protocole BLE GATT… pour la 5G tu as des sources ? Mon souvenir est qu’ils avaient décidé de faire leur propre standard.
Sinon pour ce que je fais il n’y a pas de standard, d’où le fait que j’ai suggéré qu’on ouvre le protocole. Qui n’est pas forcément le meilleur d’ailleurs, mais 1 d’ouvert c’est déjà ça.
Je bosse juste sur UN truc “IoT” (tellement INTERNET of Things que c’est fait pour tourner offline " />).
Le 07/01/2020 à 13h 41
Je bosse sur un produit IoT, et la problématique m’intéresse, si vous avez des suggestions..
Bon déjà c’est un produit qui n’a pas besoin d’un serveur, donc si jamais on arrête le support, tant qu’on laisse les applis dispo (ou que les utilisateurs les ont téléchargées), tout continuera à fonctionner.
Il sera certainement hors de question d’ouvrir les sources. Par contre j’ai déjà signifié que dans le futur j’aimerais publier les specs du protocole.
Je me dis que si ça arrive, je pourrais peut-être convaincre de publier la doc de la partie électronique (entre autre parce que de toutes façons ça peut être rétro-ingéniré et si jamais on délaisse un produit, on peut supposer que l’électronique dedans ne sera plus si importante).
A part ça, d’autres idées ?
LogMeIn (LastPass) en passe d’être racheté pour 4,3 milliards de dollars
19/12/2019
Le 20/12/2019 à 13h 47
Qu’est-ce qui te fait penser que TV ne passe pas par leurs serveurs ? Perso, le fait que “je n’ouvre pas de port” me fait penser qu’il est impossible d’établir une connexion avec une autre partie n’ouvrant également pas de port (je n’ai pas d’UPNP ou autre, ni l’autre côté)
Par contre en mode LAN, là je doute que ça passe par chez eux… mais jamais essayé.
Switch Number (Orange Labs) : une application pour disposer gratuitement d’un numéro virtuel
17/12/2019
Le 19/12/2019 à 10h 19
De rien… suis comme vous, ça m’a jamais paru fantastique (et puis je n’en ai pas besoin). Et y’a un point qui me fait peur (pas d’info) : le DAS…
Le 17/12/2019 à 16h 33
Je ne sais pas si ça peut t’intéresser mais il y a aussi les “SIM Bluetooth“ (un second téléphone sans interface humaine en gros)… exemple au pif Sim BluetoothJe ne sais pas ce que vaut ce produit mais des gens m’ont vanté le concept, ils trouvaient ça génial même si pour eux c’était juste un lecteur de SIM.
Autodesk, Trend Micro et Kaspersky victimes de failles dans le chargement de DLL
04/12/2019
Le 06/12/2019 à 16h 37
Je viens de tomber sur un truc qui pourra t’intéresser : Microsoft
Le 04/12/2019 à 11h 56
Je n’ai pas lu les détails des failles, mais j’imagine que ça se repose en partie sur un vieil exploit sur l’ordre de chargement des DLLs. Il est de 1ère importance que tout les répertoires de tes applications (et tous ceux de ton PATH) soient verrouillés en écriture, autrement quelqu’un peut justement faire charger à un de tes programmes sa DLL, récupérant les droits d’exec du programme.
Le 04/12/2019 à 11h 53
Le programme doit être exécuté pour être un problème. Comme “tout” en fait. Si tu as PDF conçu pour exploiter une faille Adobe, ne pas ouvrir le PDF ou l’ouvrir dans Firefox n’engendrera pas d’exploitation.
Les députés LREM veulent une (vraie) vérification d’âge à l’entrée des sites pornos
05/12/2019
Le 06/12/2019 à 08h 41
Ca m’a interpellé… le contenu mis sur Twitter ne reste pas sur Twitter h24 sans discrimination de fuseau horaire ? (vraie question, je n’utilise pas Twitter)
Le projet de « taxe » sur le référencement d’images sur Google ou Bing
05/12/2019
Le 05/12/2019 à 17h 31
Plutôt qu’une nouvelle version de la loi sur les articles de presses, c’est son croisement avec la SACEM (2.0) non ? “on représente tout le monde donc on collecte, c’est juste qu’o’ sait pas où payer alors on garde” ?