votre avatar

33A20158-2813-4F0D-9D4A-FD05E2C42E48

est avec nous depuis le 13 novembre 2014 ❤️

1718 commentaires

Le 26/06/2017 à 08h 44

J’espère quand-même qu’ils vont continuer à vérifier qu’on n’a pas oublié d’attacher les fichiers. Je me rappelle qu’à une époque, si on envoyait un message qui contient le texte “veuillez trouver en fichier joint la projection blabla” et qu’on oubliait de faire un ficiher joint, il demandait confirmation.



Ca fait un bout de temps que j’ai pas réessayé.

 

Le 19/06/2017 à 15h 17







plop97 a écrit :



Flatpak semble s’imposer comme un standard. Très bonne nouvelle !!!





Au risque de me faire descendre en flammes, mais je pose quand-même la question … y’a une version pour Windows ? Ca marcherait dans le sous-système Linux de Windows 10 ?


Le 15/06/2017 à 11h 47

Le télégraphe Chappe, y’a que ça de vrai. On se tapait 4 bits par minute et des ping de 3 jours, mais tout le monde était content.

Le 23/05/2017 à 10h 06

Donc, il faut sortir de la station pour réparer un ordinateur… Bizarre, ça me rappelle un film et un roman, mais c’était censé se passer il y a 16 ans.

 

Le 18/05/2017 à 14h 02







Niktareum a écrit :



C’est ce qu’un courtier en crédit m’a répondu il y a peu quand je lui ai dit que si j’avais gagné 300K a l’€millions j’achèterai direct, il m’a dit “Surtout pas” et m’a expliqué vite fait.

Après, dans le détail, je n’en sais pas plus, je n’ai gardé/compris que le principe.





Le principe c’est que si tu achètes en direct, la banque n’a rien. Si tu places 300K  la banque peut s’en servir pour te prêter 600K (voire plus) à 5%, tout en ne te payant que 0,5% sur ton épargne, car mon bon monsieur c’est la crise.


Le 12/05/2017 à 13h 01

Les Design Patterns, c’est un gros bouquin qui sert à surélever le moniteur…

Le 12/05/2017 à 10h 06







Joe Le Boulet a écrit :



      

<img data-src=" />

Ca pourrait être intéressant mais j’ai peur qu’on ouvre la boite de pandore et qu’on se retrouve avec du code spaghetti&nbsp; dans tous les sens <img data-src=" /> dans une équipe pas tout à fait au point.



Enfin bref les débats sur le code on pourrait en avoir des tas donc je vais m’arrêter là&nbsp; <img data-src=" />





<img data-src=" />



Je me suis rendu compte que le code de plomberie que je mets dans mes classes composées pour faire interagir les sous-composants est exactement ce que C++ écrit pour moi en cas d’héritage multiple. Sauf que le code plomberie est en clair dans ma classe et peut être subtilement corrompu par le premier stagiaire venu.

&nbsp;

Je suis prêt à devoir faire



&nbsp;#define I_SOLEMNLY_SWEAR_THAT_I_UNDERSTAND_THE_LISKOV_SUBSTITUTION_PRINCIPLE



dans mon code&nbsp;pour pouvoir utiliser ces features&nbsp;<img data-src=" />

&nbsp;


Le 12/05/2017 à 07h 57

J’suis pas très bon public pour ces conférences qui parlent de solutions à des problèmes que je n’ai pas… Je n’écris pas des backends que j’envisage de faire tourner sous AmigaDos 69k dans un conteneur Drucker (*) avec un déploiement via un script Node.vbs hosté sur CvsHub.io. Même si je comprends que c’est tendance, mes développements sont nettement plus terre à terre. Déjà pour commencer, stocker les informations techniques incluant potentiellement des données médicales de milliers de patients dans le cloud, la FDA n’est pas chaud patate, ça limite un peu les choix :-)



Le jour où Build m’annonce que C# 8 / .NET 5.0 supporte nativement l’héritage multiple ou a minima les mixins, je pourrais éventuellement esquisser un sourire, car j’éviterais une tonne de code boilerplate et une étape de préprocessing.



(*) Comme mes posts précédents, l’intégralité de ce texte est une exagération littéraire exclusivement destinée enjoliver mon propos qui serait par ailleurs bien terne. Les noms ont été changés pour ne blesser personne.

Le 11/05/2017 à 15h 27







tpeg5stan a écrit :



tu as absolument besoin de regarder quelque chose le soir ?



tu sais qu’il est possible d’appuer sur le bouton off et faire autre chose ?&nbsp;<img data-src=" />





Oui, j’ai deux lessives en attente et un projet C# perso qui n’avance pas.


Le 11/05/2017 à 15h 26

Oui, je sais aussi :-) c’était juste une nouvelle exagération à but humoristique pour placer le documentaire à la con. Je sais aussi que si on se désabonne on peut se réabonner sans frais (mais là non plus, j’ai pas essayé).



&nbsp;

Le 11/05/2017 à 15h 24







Joe Le Boulet a écrit :



&nbsp;

Par contre avec un vidéoprojecteur t’as une diagonale de fou.





J’avais un projo avant (plusieurs années), mais le ventilo faisait un bruit d’enfer derrière moi. Ca s’est amélioré depuis ?


Le 11/05/2017 à 15h 20

Je sais :-) Je suis abonné à Netflix, mais j’ai pas essayé de me désabonner, je peux pas dire si c’est vrai ou du flan, leur désabonnement en un clic et me retrouver sans rien à regarder ce soir, pasque la demi-finale de l’eurovision, franchement, je crois que je préfère encore un film moldo-tartaro-khirgize sur la confection d’épingles de nourrice en origami par un village de culs-de-jatte sans accès à l’électricité, de la sélection “un autre regard”…

Le 11/05/2017 à 15h 04







L4igleNo1r a écrit :



Le prix de l’abonnement Netflix Premium c’est 11.99€ pour un moi pour voir tout leur catalogue + les deux films en concours. Dans mon cinéma c’est 11€40 pour un film. Niveau tarif d’accès c’est équivalent pour avoir la possibilité de voir les films du festival.





Ce n’est pas une question de prix mais d’accessibilité (et encore - pour regarder Netflix tu dois avoir payé une télé/pc minimum 250€ + une connexion internet pas trop pourrie - 20€/mois). Une salle de cinoche, tu entres, tu paies ta place en liquide et tu regardes le film. Quand il est écrit “fin” tu te lèves et tu t’en vas. &nbsp;Tu ne dois pas envoyer un recommandé pour demander à la salle de ne plus prélever sur ta CB.



youtube.com YouTube&nbsp;


Le 11/05/2017 à 10h 52

Un film est un film et peut être distribué comme bon semble aux personnes qui ont réalisé ce film (fourre tout pour dire ayant droits, réalisateur, etc.) nous sommes d’accord.



A ce même titre, un festival peut choisir quels films il propose. Imposer que les films en compétition puissent être vus par madame Michu sans abonnement ni équipement n’est pas un abus de pouvoir. Je suis persuadé que le festival de Cannes impose déjà un certain nombre de limites techniques aux films proposés (p. ex. personne ne chouinerait à la discrimination si le festival refuse de projeter un film où le réalisateur impose à tous les spectateurs d’être couchés au lieu d’assis)



Si les conditions d’accès au festival ne conviennent pas à Netflix, ils ne se présentent pas. Point.

Le 09/05/2017 à 15h 04

Oui, enfin, c’est pas non plus nécessairement un terme officiel, hein ! Je sais pas trop d’où ça vient, si ce n’est que l’or c’est un standard universel - en tout cas ça l’a été. Enfin bref, tout ça pour dire que quand une version du soft est prête à être distribuée à nos clients, on grave l’état actuel des sources, de la doc et de tout le bazar sur un support non réinscriptible qu’on met au coffre sous enveloppe scellée.



&nbsp;Ca nous a déjà servi comme preuve de “prior art” contre un partenaire qui envisageait de breveter des trucs qu’on avait développé&nbsp;<img data-src=" />

Le 09/05/2017 à 14h 40

Pas que de l’industrie du jeu, hein. Toutes les boîtes qui développent du soft commercial ont ça… Même nous, c’est dire (comme c’est ultra-spécialisé, on n’a pas de duplication de masse, mais on a quand-même les références “gold” pour la FDA)

Le 09/05/2017 à 08h 51







Aloryen a écrit :



ils n’ont pas perdu le code, ils ont perdu un CD contenant une version du code.

A cette époque, CVS existait déjà ;)





Si le CD s’appelle “Gold” il est probablement plus qu’une “simple” version du code gravée par un dév pour son backup personnel. C’est une version de référence qui sert d’archive officielle pour régler d’éventuels litiges. Elle aurait du se trouver “dans les scellés” pour parler comme dans les séries policières.



D’où sa valeur.


Le 09/05/2017 à 11h 18







adrenalinedj a écrit :



<img data-src=" /> Paul Bismuth





Non, non, Emmanuel. C’était fait exprès&nbsp;<img data-src=" />


Le 09/05/2017 à 09h 36





&gt;&gt;&nbsp;Deux balles dans la tête avec une arme qui n’est pas la sienne par exemple



&nbsp;Achetée au Panama avec la carte bleue d’un certain Emmanuel Bismuth.

Le 08/05/2017 à 09h 09

En même temps, se faire insulter par un personnage dont le seul fait d’armes est de trouver un jeu de mots sur &nbsp;“Macron” (qu’il n’a certainement pas inventé lui-même), c’est pas vraiment se faire insulter :-)



S’il fallait prêter attention à tous ceux qui se croient rebelles car ils disent “Micro$oft”, “Ithunes”, etc…

Le 08/05/2017 à 07h 55







Corax a écrit :



“Parfois, il vaut mieux donner le pouvoir à ceux qui n’en veulent pas.”

Voilà comment il faudrait élire un président.





La citation originale (Platon si je ne m’abuse) dit qu’il ne faut jamais donner le pouvoir à celui qui le réclame…



Ta version aurait été considérée par lui comme un sophisme (ce qui est un choix)

&nbsp;


Le 08/05/2017 à 07h 28







127.0.0.1 a écrit :



Tout ce qu’on peut en déduire, c’est que l’administration belge fonctionne mieux lorsqu’il n’y a pas de gouvernement démocratiquement élu. Mais je ne suis pas certain que ce soit une bonne chose à long terme. <img data-src=" />





En Belgique (comme en France d’ailleurs …) on n’élit pas le gouvernement. Il n’est pas nécessaire d’être élu pour être ministre, il suffit juste que le parlement soit d’accord (vote de confiance au gouvernement)


Le 13/04/2017 à 08h 08







Commentaire_supprime a écrit :



Je confirme. au boulot, les bécanes sous XP avec lesquelles j’ai bossé ne faisaient pas de plantage système généralisé en plein milieu de la rédaction d’un courrier ou de la mise à jour d’une feuille de calcul Excel, contrairement à leurs prédécesseurs sous Win 98.&nbsp;





Pour des raisons de compatibilité avec une appli métier, on a des XP SP2 (si, si, SP2, même pas 3) qu’on malmène régulièrement en y faisant tourner des modules en alpha test, hé bien, ils ne plantent jamais au grand jamais.



Ceci dit, nos applis tournaient aussi sur des Windows 95 (avec une bdd Personal Oracle 7 en mode serveur) 247 et sans planter la machine… On a dû avoir du bol d’avoir les seuls W95 du monde stables&nbsp;<img data-src=" />


Le 13/04/2017 à 07h 20

Dans la liste, il manque Windows NT 3.5 et NT4. Tu as réussi à les éviter ?

Le 10/04/2017 à 07h 52







joma74fr a écrit :



Interdiction totale de l’application Uber en Italie ? Ils n’y sont pas allé de main morte.





Oui, c’est étonnant, d’habitude la Mafia elle coupe les doigts un par un, pas toute la main.


Le 04/04/2017 à 08h 57







seb2411 a écrit :



Quel est cette limitation de Git ?





Cette limitation est que l’organisation (en répertoires) du workspace est fortement corrélée à l’organisation du repository.

&nbsp;

Il est difficile de segmenter un projet pour que chaque intervenant ne doive télécharger que la/les partie(s) qui l’intéresse(nt).



Il est difficile de faire en sorte que l’organisation du workspace soit différente en fonction de l’intervenant.&nbsp;



Il est difficile qu’un workspace unique soit connecté à deux repository différents.



A chaque fois, je dis “difficile”, pas “impossible”.&nbsp;


Le 04/04/2017 à 07h 25







DragonOfMercy a écrit :



Interface terminée et élégante, facilité d’usage et de lisibilité pour tous le monde.





Oui. Le seul problème qu’on peut voir à Github c’est que ça impose d’utiliser git, qui n’est pas toujours l’outil le plus adapté sur des projets à l’architecture compliquée.


Le 31/03/2017 à 11h 16







Drepanocytose a écrit :



Toute façon les messages des terroristes sont déjà chiffrés en standard : c’est écrit en arabe…





<img data-src=" />&nbsp;Les chiffres arabes sont indiens, donc ils sont la cible des cowboys.&nbsp;&nbsp;Tout s’explique.


Le 31/03/2017 à 11h 07







CryoGen a écrit :



Analogie idiote.

Je ne tente pas d’installer des serrures pour que tout le monde puisse profiter de ma maison… ou à l’inverse d’empêcher les enquêteurs/gouvernement de faire leur travail.





Selon Bruce Schneier (de tête, les pourcentages sont à la louche et sans garantie) :



95 % de la population est foncièrement honnête et ne pénétrera pas dans une maison laissée ouverte.

1% de la population est foncièrement malhonnête et pénétrera dans une maison même fermée à clé.

4% de la population se laisserait tenter à entrer si la porte était ouverte, et passerait son chemin si elle était fermée.



La serrure sert à se protéger contre ces 4%.



&nbsp;


Le 28/03/2017 à 17h 44







white_tentacle a écrit :



Je ne crois pas qu’il y ait une loi qui impose que le député sache lire et écrire :).

&nbsp;





Il ne faut absolument aucun diplôme ou certificat d’études pour se présenter comme candidat. Je ne suis même pas certain qu’il faille savoir parler français.


Le 28/03/2017 à 13h 48







piwi82 a écrit :



“si tout le monde respectait ce code il y aurait certainement beaucoup moins d’accidents”

Si tu en es encore là, je ne vais même pas cherche à te convaincre de quoi que ce soit.

Petite parenthèse au passage : si les voitures “autonomes” sont à l’heure actuelle dangereuses, c’est bien parce qu’elles respectent scrupuleusement le code de la route.





Ce serait pas plutôt parce qu’elles sont confrontées à des humains qui, sans nécessairement braver la loi, se croient plus malins qu’elles ?


Le 28/03/2017 à 10h 36

Oui en effet on ne se comprend pas. On se calme, on reprend sans les baffes.



Tout le monde ici (moi y compris) trouve normal qu’un député produise son meilleur effort à être efficace dans son travail. En ce sens, on attend de lui qu’il utilise au mieux les outils mis à sa disposition, notamment l’ordinateur, le mail, le chiffrement, légifrance.fr, etc. Il est normal qu’il puisse ne pas être réélu parce que les votants retiennent contre lui son manque de productivité.



Tout le monde trouvera normal qu’une personne souffrant de troubles psychiatriques graves soit dans l’incapacité d’être élu.&nbsp;

&nbsp;

Je ne serais pas contre un “employee proficiency review” annuel comme dans les entreprises, où chaque parlementaire serait noté sur ses performances dans les domaines qui le concernent (jours de présence, votes émis, temps de parole, utilisation des outils) publié en open data. Une certaine partie de cela est déjà disponible.



Toutefois là où nous différons, c’est que je trouve intolérable qu’une loi interdise a priori à quelqu’un de devenir député sous prétexte qu’il ne sait pas utiliser son ordinateur.

Le 28/03/2017 à 09h 48







white_tentacle a écrit :



Sachant qu’il y a environ 7% d’illettrés en France, on devrait en trouver une trentaine à l’assemblée nationale. Pourtant, il y en a zéro. C’est fou, hein…





Stratégie dite de l’homme de paille, détourner l’argument vers une version plus faible pour pouvoir la combattre plus facilement :-) Utilisée généralement quand on ne trouve pas de contre-argument valable.



Les députés représentent le peuple, cela ne veut pas dire qu’ils sont eux-mêmes bouchers ou charpentiers de profession, ça veut juste dire que les bouchers et charpentiers les ont choisis comme représentants en espérant y trouver leur compte. Les illettrés ont choisi des représentants non-illettrés, c’est leur droit. Si ça se trouve, des bouchers ont même voté pour des vegans en toute connaissance de cause.



De même, tu estimes que tu n’es pas correctement représenté par un élu qui ne maîtrise pas l’informatique, c’est parfaitement ton droit, et donc, ben … ne vote pas pour lui tout simplement ! Si suffisamment de personnes sont d’accord avec ton raisonnement (et libre à toi d’organiser une campagne en ce sens), il sera battu. Mais s’il est élu quand-même, reconnais que d’autres personnes ont une vision différente de l’importance de la chose, et accepte leur opinion.



Cela s’appelle la démocratie représentative ; ce n’est pas la panacée universelle mais c’est pas mal quand-même. Interdire par des critères arbitraires à des gens de se présenter à une élection, c’est - au mieux - du despotisme et plus probablement de la dictature ; c’est moins bien.

&nbsp;


Le 28/03/2017 à 08h 53







white_tentacle a écrit :



Et bien, fais un test simple. Prends deux cvs identiques, à une exception près : dans l’un, tu mets « maîtrise de word/excel/outlook », dans l’autre, tu mets « connaissance de la mécanique quantique ». Et tu regardes les taux de retour (et plus encore les taux d’embauche quand en entretien tu auras bien dit que tu ne sais absolument pas te servir d’un ordinateur, car on te posera nécessairement la question).





&nbsp;Ca dépend pour quel emploi tu postules… C’est sûr que pour un poste de secrétaire, ça fait partie des prérequis. Pour un physicien, on lui demandera plutôt Mathematica ou LaTeX.





&nbsp;L’ordinateur fait partie des outils de travail des parlementaires. Soit ils savent s’en servir, soit ils ne sont pas qualifiés pour le poste.



Un parlementaire est un représentant du peuple choisi pour ses opinions politiques (du moins en théorie) afin qu’il contrôle le fonctionnement du pays, pas un technico-commercial recruté sur CV afin qu’il dessine une plaquette qui convaincra un client d’acheter une nouvelle machine.



N’importe qui a le droit (sauf déchéance de ce droit pour des faits illicites - toujours en théorie) de représenter le peuple. La loi ne peut donc pas lui imposer comme barrière d’entrée la maîtrise d’un outil quelconque, pas plus un ordinateur aujourd’hui qu’un polycopieur &nbsp;à alcool hier. Ceci remettrait en cause l’égalité devant la loi, ou remettrait au goût du jour une forme de suffrage censitaire. Ils ont un budget pour employer des assistants parlementaires à ces travaux ancillaires (encore une fois, en théorie).


Le 27/03/2017 à 15h 41







white_tentacle a écrit :



Mais de même que je ne donnerai pas une place de parlementaire à un illettré, je ne la donnerai pas à quelqu’un d’incapable d’utiliser un ordinateur : ça devient un prérequis au métier de parlementaire (indice : ils ont un ordinateur de fonction, c’est pas pour s’en servir de chauffage uniquement).





Je ne vois pas en quoi la capacité à utiliser un ordinateur serait plus importante que la maîtrise des enjeux, ou la connaissance de la mécanique quantique. Après tout, ils sont aussi amenés à prendre des décisions sur le nucléaire civil… Une dyslexie sévère empêche probablement d’utiliser un ordinateur sans pour autant altérer la capacité à prendre les bonnes décisions dans l’hémicycle.



Par ailleurs, un élu a encore le droit si ça lui chante d’être contre l’utilisation de l’informatique et refuser de s’y former. C’est un peu comme si, sous prétexte qu’ils ont une voiture de fonction à disposition, ils ne peuvent pas refuser d’apprendre à conduire.



Le principe de la chambre des représentants, c’est qu’ils sont censés représenter l’opinion de l’ensemble de la population, pas d’être des cadors en la technologie préférée des lecteurs de NXi.


Le 27/03/2017 à 14h 48







white_tentacle a écrit :



Enfin, la dernière vise la déclaration de patrimoine des membres du gouvernement et du Parlement auprès de la Haute autorité pour la transparence de la vie publique (HATVP).



Ça c’est juste magique. Si le type est pas foutu d’apprendre à se servir d’un ordinateur pour remplir sa déclaration, je ne veux certainement pas qu’il s’occupe de décider ce que doit être la loi. Accessoirement, on parle de gens qui devraient être à la retraite.





D’après toi, savoir se servir d’un ordinateur est le test d’intelligence ultime ? Toute personne incapable de le faire n’a pas sa place dans la société ?



N’oublie pas un détail : tu ris peut-être de tes parents qui peinent à utiliser un ordinateur, mais n’oublie pas trop vite que c’est eux qui t’ont appris à te servir d’une fourchette.


Le 27/03/2017 à 14h 39







tica68 a écrit :



La techno existe mais doit encore être améliorée pour atteindre la dextérité/rapidité d’un Sébastien Loeb.

Pour la conduite sur routes ouvertes, on y est presque.





On pourrait commencer par leur inculquer la technique Jean Alesi : à fond à fond à fond, et puis tout droit au premier virage.


Le 27/03/2017 à 14h 37







tica68 a écrit :



Pour le moment c’est bien la technique le problème. D’ailleurs quand j’étais gamin, on nous prédisait des voitures volantes pour l’an 2000 … alors les voitures autonomes pour 2020 <img data-src=" />.

&nbsp;





Ah, ça doit être pour ça. La voiture autonome a essayé de s’envoler pour éviter l’impact. Mais comme elle n’était pas équipée pour, elle s’est retrouvée sur le flanc…



Tout s’explique.


Le 27/03/2017 à 14h 32







Ramaloke a écrit :



Y’a une solution rapide et efficace pour contre ça : DashCam sur toutes les voitures et transmission automatique par la voiture autonome quand elle rencontre ce genre de comportement :



Incrémentation d’un compteur et quand il y a eu X remontées pour le même véhicule, un agent de police regarde les vidéos et POUF, véhicule en fourrière ou conducteur au tribunal.





Quand on voit comment l’automobiliste râle déjà pour un “simple” radar automatique, pas sûr que ce soit bien accepté par le public, ce genre de solution technique…<img data-src=" />



&nbsp;


Le 27/03/2017 à 08h 07

Ca risque en effet de devenir un gros problème.



Quand il y aura une majorité de voitures autonomes, les abrutis qui zigzaguent à tort et à travers vont pouvoir s’en donner à coeur joie puisque les “machines” les laisseront passer sans oser jouer au jeu du kikalaplugrosse.

Le 27/03/2017 à 07h 32







stefann sasori a écrit :



Javascript s’est imposé surtout par manque de concurrence au début.&nbsp;





Javascript (comme son nom l’indique) est arrivé quand tout le monde était persuadé que les applications lourdes seraient en Java sur le client. JavaScript était là grosso modo juste pour faire le lien entre les boutons de la page et l’applet, voire “pour faire clignoter un bouton” quand une applet Java était de l’overkill.



L’histoire a fait le reste quand Java s’est viandé et js s’est trouvé tout seul aux commandes.

&nbsp;


Le 25/03/2017 à 15h 55







stefann sasori a écrit :



Au fait, ils transpilent tous en … JS.





Bah oui, il faut bien qu’ils génèrent du code exécutable par la machine cible.



&nbsp;C’est pas parce que le compilo C++ génère in fine du x86 c’est une bonne pratique de coder directement en assembleur&nbsp;<img data-src=" />


Le 27/03/2017 à 07h 20

Sauf que ce n’est pas possible… Si tu es un utilisateur lambda, tu peux trifouiller autant que tu veux ta HKCU, tu n’arriveras pas à injecter une DLL dans le loader de l’antivirus qui tourne sous l’utilisateur système. Au mieux, tu arriveras à injecter une DLL dans tes propres processus, mais tes propres processus n’ont pas plus de droits que toi.



En clair : en tant qu’utilisateur lambda tu peux faire en sorte qu’à chaque démarrage d’un exe, tu effaces un fichier qui t’appartient. Il n’y a pas grand prodige à faire ça, tu pouvais tout aussi bien mettre les fichiers à la corbeille directement à la souris…

Le 25/03/2017 à 07h 05







1dimitri a écrit :



Nn, pour écrire dans le registre sans être administrateur, il peut y avoir d’autres failles, par exemple des processes qui dans leur manifest ont des propriétés “autoelevated”





Oui… donc tu as une faille dans un processus autoelevated qui permet l’élévation de privilèges. Ben voilà, c’est game over same player play again, pas besoin de s’exciter sur les fonctions légitimes que l’attaquant utilise une fois qu’il a pwnd ton système.



Ici, on vient te dire “une fois qu’on a exploité une faille qui permet d’élever les privilèges, on peut utiliser une fonction légitime pour continuer à attaquer le système, cette fonction légitime est donc une faille de sécurité”.



Imagine quelqu’un qui t’annonce fièrement : “Une fois que j’ai pu me donner les droits administrateurs, je peux renommer les fichiers et intervertir notepad.exe et delete.exe, et maintenant toute personne qui veut lancer notepad va au contraire détruire le fichier. La possibilité de renommer des fichiers est donc une faille de sécurité et doit être interdite aux administrateurs”.



Ridicule, non ? Ben c’est exactement la même chose avec la pseudo-faille d’injection de DLL.

&nbsp;


Le 24/03/2017 à 13h 38







OlivierJ a écrit :



En fait pas toujours, au boulot sur un Win7 on m’avait donné les droits administrateurs, mais impossible de toucher à l’anti-virus (que je voulais mettre en inactif), un collègue m’a dit que c’était à cause des GPO (pas sûr).

Si quelqu’un a une explication ça m’intéresse.





Sais pas non plus. Personnellement j’ai un Symantec Endpoint Protection. Je peux l’inactiver mais pas afficher les menaces détectées (il me demande un mdp) ni démarrer un scan manuel. Va comprendre :-)



Je crois que c’est plutôt une fonctionnalité de l’av lui même.


Le 23/03/2017 à 18h 25

Mwoui, enfin, pendant très longtemps (pour XP en tout cas) la recommandation officielle de Microsoft pour stocker les données partagées entre tous les utilisateurs, c’était de les ranger dans un sous-répertoire de ton applicatif dans Program Files…



Comme tout le monde a fait comme ça, quand ils se sont enfin rendus compte que c’était pas tip top au niveau sécurité et ils ont dû virtualiser le répertoire et inventer AppData (qui a changé 4 fois de nom)

Le 23/03/2017 à 10h 49







Ricard a écrit :



Ben vu que sur Windows t’es administrateur de base….

&nbsp;





Ceci découle d’un choix délibéré du marketing (dont il est indiscutable qu’il est discutable) pour plaire au neveu de Madame Michu, et non d’une faille dans le développement.



A ma connaissance, Windows NT 3.5/4/0/2000 identifiait correctement le premier utilisateur comme “Administrateur” et limitait les autres, et c’est toujours le cas sur les déclinaisons Serveur. C’est XP qui a introduit cette idée saugrenue de donner au compte administrateur le nom du possesseur de la machine, ce qui rend la sécurisation laborieuse par la suite si tu n’as pas eu le réflexe au premier démarrage de dire que tu t’appelles “Hectorine Michu as sysadmin”.


Le 23/03/2017 à 09h 51







Bejarid a écrit :



Tu peux trouver par toi-même, que ce soit sur google ou même sur NXi. L’injection de DLL en utilisant les chargement préférentiel est classique de chez classique.&nbsp;





D’autant que pour injecter la DLL tu dois changer la registry (donc être administrateur…) Whoa la faille : un administrateur peut s’octroyer les droits administrateur !



Un administrateur peut déjà tout faire sur la machine, il peut déjà désactiver l’antivirus, il peut déjà remplacer n’importe quel exécutable par n’importe quel autre, il peut déjà se donner les droits sur n’importe quel fichier, donc il ne s’agit pas d’une faille avec élévation de privilège, mais ce que Raymond Chen appelle “you already are on the other side of the airtight hatchway” qu’on peut traduire par “le ver est déjà dans le fruit” ou plus littéralement “vous (Alien ?) êtes déjà entré dans le vaisseau spatial (Nostromo ?)”



&nbsp;


Le 24/03/2017 à 08h 07

C’est une référence au Cosmoschtroumpf&nbsp;<img data-src=" />



A mon avis, les ingés de la Nasa ont dû oublier de pousser de joyeux hurlements pendant qu’ils broyaient finement la pierre de Lune&nbsp;Mars.



Edit :&nbsphttp://www.bulledair.com/index.php?rubrique=planche&album=schtroumpfs6

&nbsp;

Le 18/03/2017 à 12h 27

Chuck Norris a développé un algorithme qui compresse un JPEG pour qu’il tienne sur un seul bit, et il l’a appelé Bruztli.

&nbsp;