Oui c’est bien ça le problème, l’injection shell par les paramètres pour sendmail
De fait il me semble en effet que si l’adresse de l’expéditeur est du genre “[email protected] & rm -r *” (ou … & format c: hein…) ça peut faire du dégât… d’où un EscapeShellArg qui devrait aurait dû détecter la chose.
Il ne faut surtout pas rejeter en bloc une “élection” par tirage au sort certes. Mais le diable est dans les détails, notamment du choix de qui est “autorisé” à siéger (je sais qu’on pourrait déjà commencer par reproduire les critères actuels d’éligibilité, mais…)
Avis personnel et sans y avoir plus réfléchi que ça :
Je redoute qu’une telle assemblée soit constituée de trop de gens qui, sans être foncièrement extrémistes, camperont sur leur position yakafokon et refuseront de mettre de l’eau dans leur vin. En pratique chaque décision se jouera sur un vote partisans contre détracteurs sans amendements.
En gros, comme dans une discussion sur un forum, l’immense majorité des commentateurs discutent de bonne foi, mais ça finit invariablement en foire d’empoigne et point Godwin (et je fusille du regard le premier qui me dit qu’Hitler choisissait ses tactiques militaires au hasard :-) ).
Le
29/12/2016 à
08h
12
Le problème, quand tu tires au hasard les représentants c’est que soit tu le fais parmi toute la population, auquel cas tu risques de choisir des gens qui n’ont pas envie de devenir parlementaires et vont tout faire pour y échapper (c’est déjà le cas notamment dans le choix des jurys populaires), soit tu choisis uniquement parmi une partie de la population qui a explicitement accepté de le devenir, et tu cesses d’être représentatif (notamment, justement, les gens qui ne sont pas intéressés par le pouvoir seront sous-représentés…)
Reste ensuite à faire accepter que si on veut être totalement représentatif, parmi les élus se retrouveront parfois des schizophrènes, autistes, psychopathes, criminels multirécidivistes. C’est pas gagné…
Edit : je sais, c’est déjà le cas… :-)
Par ailleurs, le système que tu proposes pour éviter qu’en début de législature la chambre soit exclusivement composée de néophytes a une solution : le remplacement par tiers (ou toute autre fraction) comme pour le sénat américain : on ne remplace qu’un tiers des représentants à la fois ; tu te retrouverais avec 1⁄3 de néophytes, 1⁄3 de personnes ayant 1 an d’expérience, et 1⁄3 avec 2 ans d’expérience.
Ca ne prouve rien, ce document contient d’autres usages typiquement anglophones qui ne sont pas corrects en français, notamment la virgule avant la conjonction “et”.
" />
Le
24/12/2016 à
09h
39
J’ai l’impression qu’on se comprend mal…
Personnellement, je ne décrète rien. Je me contente de constater que tous les experts en cryptologie (et je suis très loin d’en être un - disons que je suis juste passé de l’état “béotien absolu” à l’état de “conscient de son incompétence”) sont d’accord sur les points que j’ai cités.
Je suspecte que l’incompréhension vient du fait que je parle des algorithmes de chiffrement (publics vs secrets) et que tu parles de leur mise en oeuvre dans un produit particulier (open source vs closed source).
Le
23/12/2016 à
14h
32
Je n’ai pas Internet dans la cave, je ne me sens pas visé :-)
J’voulais juste dire que comme l’article parle de PGP et de forward secrecy, il serait peut-être judicieux de signaler ce fait.
Le
23/12/2016 à
14h
28
GrosBof a écrit :
A noter que si ce passage est valable pour le grand public et généralement la majorité des situations, on peut tout à fait imaginer des solutions non-open source dans certains cas (armée, agences, organisations, etc).
[…]
Dommage de n’avoir parlé surtout que de l’open-source dans cet article.
Cet argument est fallacieux. Toute personne est capable d’écrire un algorithme de chiffrement qu’elle-même sera incapable de casser. La sécurité d’un algorithme tient en grande partie au fait que, même en connaissant l’algorithme, un attaquant est incapable de le casser.
La raison essentielle est que si le chiffrement dépend uniquement de la clé, et que la clé est compromise, il est facile d’en changer. Si c’est l’algorithme qui est compromis, il est difficile de le changer.
Le
23/12/2016 à
14h
23
Super article. Ceci dit, puisqu’on peut commenter, et vu qu’au début il est mis les points sur les i en matière de vocabulaire, j’aurais traduit “handshake” par “poignée de main” plutôt que “serrage de main”
" />
Accessoirement, de plus en plus de gens (voir articles récents de Bruce Schneier) reprochent au protocole PGP de ne pas être au top en matière de forward secrecy de par sa tendance à préférer les clés “qui durent”.
Rien ne vaut notepad.exe pour développer. De toutes façons aujourd’hui tous ceux qui s’appellent des codeurs ne font que coder avec le cul. Autant limiter la casse en leur imposant le bloc note.
Moi je leur imposerais plutôt copy.exe : copy con source.java
A chaque erreur de compilation, ils doivent tout retaper. Ca va les mettre au pas, cette bande de feignasses.
C’est vrai que les “jeunes” ont un peu tendance à oublier que la technologie qu’ils utilisent actuellement fut en grande partie inventée par des gens qui sont “vieux” aujourd’hui…
Le
22/12/2016 à
15h
46
levhieu a écrit :
DSL: un seul logement, c’est cool tant que ce n’est pas une maison bien remplie et chacun qui veut son programme
Les mesures hautement scientifiques que j’ai menées en utilisant la technique éprouvée dite “à deux balles du doigt mouillé” (SpeedTest.Net - Allumer un décodeur - SpeedTest - Allumer un autre décodeur - SpeedTest) tendent à montrer que (chez Proximus TV en tout cas) deux TV calées sur la même chaîne reçoivent chacune leur propre flux à 5mbps et diminuent d’autant le débit Internet. Et ne sont pas parfaitement synchronisées, il y a un décalage d’une bonne demi-seconde entre les deux.
Le
22/12/2016 à
14h
08
MisterDams a écrit :
Le câble était la meilleure technologie pour recevoir la TV. L’IPTV est aujourd’hui beaucoup plus performante car virtuellement illimitée en nombre de chaînes, là où le câble a besoin de fréquences disponibles (sauf à faire passer de l’IPTV sur le câble du coup.).
Par contre, le câble étant partagé entre plusieurs clients, l’opérateur a tout intérêt à faire passer les chaînes (a minima le bouquet généraliste) en DVB-C plutôt qu’envoyer à chacun un stream IP personnalisé.
Le replay c’est bien, mais une majorité de M. et Mme Michu s’en désintéressent, ils savent que Michel Drucker c’est à 5 heures le dimanche sur ORTF 2e chaîne couleurs Antenne 2, Pascal Sevran l’après midi, et Les Jeux de 20 Heures c’est à 20 heures sur FR3.
Le
22/12/2016 à
13h
59
Ils avaient vendu la base de clients et l’infrastructure câbles/fibres/répéteurs. Je ne me rappelle plus les prix, mais c’était quelques millions.
Le
22/12/2016 à
12h
20
Bah justement, je ne fais plus partie du package que Telenet a acheté… Si je me réabonne chez eux, c’est pur bénef tout de suite, ils vont peut-être me faire un prix.
Ou alors ils me filent direct les 3800 balles et je m’engage à ne pas les emmer enquiquiner pendant 4 ans.
Le
22/12/2016 à
11h
42
Purée, mais c’est pas vrai…
J’étais câblé chez Telenet (de loin le meilleur opérateur câble), SFR (Numericâble) a été le plus offrant et repris l’exploitation dans ma commune (demandez à Dj, il semble savoir laquelle). Et comme SFR offrait un service de mééért était de loin le plus mauvais opérateur câble, j’suis parti la mort dans l’âme vers l’ADSL de l’opérateur historique.
Et voilà que Telenet revient par la fenêtre. Coool.
Il a dit “facile”. En pratique tu demandes à ton outil de screenshot qu’il écrive le fichier image dans le bon répertoire et boum voilà il est partagé publiquement sans autre manipulation de ta part.
Ca me semble le minimum syndical s’ils veulent un produit d’appel… Le business model c’est fournir un service gratuit pour inciter les gens à l’utiliser et miser sur les conversions au payant pour ceux qui sont accro. Comme les jeux Facebook, le crack, la replay TV, etc.
On est à l’heure du “evolve or die hacked to death” , avoir des OS qui traine les écueils de 15 ans de retard ca va faire mal.
Surtout que windows server 2008 - 2012R2 y a pas des masses de différences (juste quelques cartes mères / résals non supportés ce qui effectivement peut poser problème)
Pas de différence majeure entre 2008 et 2012 R2, sauf que l’une tourne en 32 bits et l’autre pas… Que l’une supporte Oracle 9 et l’autre pas…
Comme déjà dit, tous les serveurs ne servent pas à alimenter des sites Web. Il y en a aussi qui servent de back end à des systèmes d’automation qui, sans être nécessairement airgapped, ne sont pas connectés directement à Internet. Ces systèmes ont des phases de validation de plusieurs mois, voire plus pour des systèmes critiques, on va pas tout réarchitecturer parce qu’un ado boutonneux sorti de fac a déclaré sur un forum que cette architecture était has been.
Non, on ne met pas un Arduino, on sépare l’application et le driver. Bref, on fait du logiciel, pas de la bidouille.
Bien. T’expliqueras ça au fabricant des spectromètres de masse que le labo doit utiliser.
Le
25/11/2016 à
09h
12
zethoun a écrit :
tu as pris en compte le fait que Microsoft a fourni un outil permettant de “convertir” une application Win32 en UWP?
Tu as pris en compte le fait que certaines applications professionnelles codées en win32 utilisent du hardware spécialisé comme des cartes GPIO accessibles via des instructions IN et OUT ? On met un Arduino à la place ?
Techniquement ça doit ralentir à mort une extension comme ça car elle devrait résoudre tous les liens de la page pour tester où ils aboutissent et les comparer à une blacklist sur ton ordi . Faisable mais ça semble “usineagaz” quand même :s
Laisse-moi rêver quand-même, stp…
" />
Le
23/11/2016 à
15h
39
alliocha1805 a écrit :
Ah dans ce cas là si tu veux juste masquer les liens rien ne t’en empêche mais bon la mesure serait vite contrée avec des raccourcisseur d’URL (ça se dit en Francais ça ?) .
Selon Wikipedia, “localisateur uniforme de ressource” :-)
Pour rester dans le sujet, je m’attendrais évidemment que le masquage traverse les URL raccourcies d’une part, et d’autre part je voudrais insister sur le fait que bloquer les liens indésirables plutôt que bloquer la pub permettrait justement aux professionnels sérieux de se financer par la pub, puisqu’elle ne serait pas masquée par défaut.
Actuellement, si je veux avoir la paix, je n’ai pas trop le choix, je suis bien contraint de bloquer par défaut et autoriser au coup par coup, alors que si, au contraire, j’étais raisonnablement sûr de tomber quasiment systématiquement sur des sites réglo, je ferais l’inverse.
Ca reste mon opinion basée sur des estimations scientifico-statistiques à la louche bien sûr
Le
23/11/2016 à
14h
22
alliocha1805 a écrit :
Donc toi tu arrive sur le site ==> Tu vois de la pub ==> T’es pas content==> Tu pars et tout le monde est content ;)
Ben non, par définition, je ne suis pas content (c’est même pas moi qui le dis, c’est toi :-))
Tu as raison de pointer la difficulté de catégoriser les sites putassiers, mais une extension du navigateur qui me permet de masquer les liens vers les sites qui ne m’intéressent pas personnellement, déjà, ce serait un grand pas en avant. Je parle pas de mettre l’adresse dans le fichier hosts, je voudrais vraiment que les liens soient désactivés directement dans la page…
Le
23/11/2016 à
13h
54
loser a écrit :
Alors qu’avec la pub sur le net, il suffit de ne pas consulter de sites affichant de la pub.
Bah oui, mais comment ?
Je recherche de l’information sur les zizogènes à cardan. Pour cela, j’utilise un moteur de recherche (admettons que ce soit un moteur qui n’affiche pas de pub). Ce moteur me montre des liens vers plusieurs sites.
Comment je fais pour être sûr de ne pas cliquer sur les liens qui vont me balancer de la pub pour des portes en chêne, une machine à laver ou un tuyau de poële ? Une fois que j’ai cliqué, c’est trop tard !
Ca marche aussi quand je vais poser une question sur un forum (p. ex. NXi) et qu’on me répond “va voir ici : achtétépé / wéwéwé . ouanadou . fr / jipévaché / ”
Je serais volontiers prêt à me passer de bloqueur de pubs à condition que les liens vers les sites putaclics soient systématiquement masqués AVANT que j’aie l’occasion de cliquer dessus.
Ca, et uniquement ça, assècherait définitivement les sites qui exagèrent.
Migrer une application ASP legacy dans le cloud. " />
Le
18/11/2016 à
07h
20
Comme dit Manus, Microsoft s’occupe actuellement de pousser .NET Core, qui est le même partout… C’est vrai qu’il ne contient pas l’intégralité du .NET Framework, mais faut-il s’étonner que le Core ne supporte pas les classes qui demandent des fonctionnalités Windows pures comme DDE, DirectX ou la Registry ?
Le
17/11/2016 à
20h
24
Google n’utilise pas l’implémentation de référence d’Oracle. Ils ont développé Dalvik justement pour s’en échapper. Par ailleurs, .NET Core est sur la bonne voie.
Le soucis d’une sonde comme New Horizons c’est quelle passe la ou personne n’est passe avant.
Star Trek New Horizons, to boldly go where no man has gone before…
le podoclaste a écrit :
Ben un objet sur un point de Lagrange d’une planète reste en orbite autour du Soleil " />
Ha oui bien sûr, je disais “du point de vue de la Terre, ça bouge pas”
Les sondes restées en orbite ont souvent servi de relais entre l’atterrisseur et la Terre. Cassini pour Huygens, Rosetta pour Philae, etc… Je crois que le LEM d’Apollo aussi passait par le module resté en orbite.
Le
04/11/2016 à
11h
58
le podoclaste a écrit :
Problèmes echniques :
un objet ne peut pas être immobile dans l’espace, il faut qu’il soit en orbite autour de quelques choses (Soleil ou planète), ça n’arrange (peut-être) pas le problème de fenêtre de communication.
On a bien envisagé de placer des satellites relais aux points de Lagrange de la Terre (j’ai pas les références, mais lire quand-mêmehttps://fr.wikipedia.org/wiki/Point_de_Lagrange et son chapitre “Applications” ) et/ou en tout cas SoHo, une sonde pointée sur le Soleil. Sans être “immobile” c’est ce qui y ressemble le plus de notre point de vue.
Le
04/11/2016 à
08h
00
UtopY-Xte a écrit :
D’ailleurs c’est quelle technologie qui est employée pour la transmission, du numérique, de l’analogique?? Une techno ultra maitrisée je suppose genre de la radio frequence extra longues ondes, non?
Mais utiliser des lasers (dela fibre sans fils) c’est envisageable? C’est sur il faudrait des appareils ultra précis
Sans vouloir vexer personne, c’est quand même marrant les commentaires… Les uns disent “les mecs de l’ESA c’est des canules ils devraient prendre exemple sur la NASA qui fait les choses bien”, les autres “les mecs de la NASA c’est des canules, ils ne sont même pas capables de maximiser les débits de transmission, alors que moi dans mon bain hier j’ai pensé qu’on pourrait peut-être utiliser deux gobelets en plastique reliés par une ficelle”.
Je crois que les ingénieurs de la NASA sont au fait des méthodes les plus efficaces pour transmettre de l’information ; limite théorique de Shannon, entropie, convolution, codes correcteurs, rapport signal sur bruit, atténuation, effet Doppler, etc. sont des termes qui ne les font plus frémir depuis longtemps.
Par définition, il n’est pas possible d’envoyer du numérique, il faut bien à un moment faire varier continûment une grandeur physique comme la phase, la fréquence ou l’intensité d’un champ magnétique (ne pas embarquer la discussion sur les quanta, l’intrication, etc. merci) . C’est le principe du modem.
Il n’est pas possible d’utiliser un laser. Il serait impossible à la sonde de se positionner au milliardième de degré pour que le faisceau “tape juste” dans l’antenne sur Terre. Il faut donc émettre dans un cône suffisamment large pour qu’il atteigne la Terre avec une grande probabilité. Et au plus le récepteur est loin, au plus la surface touchée par ce cône est étendu, d’où atténuation du signal en raison du carré de la distance…
Signal qui doit encore rester discernable malgré les radiations solaires, les perturbations magnétiques des planètes qui sont potentiellement dans le chemin (je pense surtout à Jupiter, mais Saturne doit être un sacré puissant émetteur aussi), la poussière et la magnétosphère terrestre.
Et enfin, ne pas oublier qu’à cette distance du Soleil, les panneaux solaires ne produisent quasiment rien (à la louche : 1000 w/m² sur Terre, la sonde est 30 fois plus loin -> 1000 fois moins -> 1 w/m²), donc la sonde doit subsister avec le peu d’énergie qu’elle peut capter, plus ce qui lui reste des générateurs thermoélectriques embarqués qui ont déjà eu quelques années pour se décharger…
Le
03/11/2016 à
16h
34
Firefly’ a écrit :
Je suis un peu utopiste, mais un protocole bien pensé permettrais un débit bien plus élevé ( même en ayant les même garanties que les protocoles actuels )
Sans sécurité, on peut toujours tergiverser sur la liberté. Si on est assassiné par un terroriste, tous ces discours sur “la vie privée” feront une belle jambe. Je suis près à renoncer partiellement à cette “vie privée”,
Sauf que … le nombre de morts par acte de terrorisme (en Europe occidentale en tout cas, on ne va pas parler du Pakistan) est minuscule comparé avec d’autres causes de décès (dix fois plus de morts dans les accidents de la route, et encore un ordre de grandeur de plus pour les accidents domestiques - chutes pour la plupart) donc le gain est marginal si on se contente de cette lutte-là.
Combien de ta vie privée es-tu prêt à abandonner pour que tu sois sûr que ta grand-mère ne va pas mourir d’une chute dans un escalier ?
Edit : légèrement grillé par ActionFighter - appel à la terreur, effectivement. Surestimation des risques spectaculaires, sous-estimation des risques usuels.
J’vous rassure, en Gelbique aussi, SFR a un taux de satisfaction frôlant les scores de François Hollande. Ils arrivent à s’imposer par endroits parce qu’il est difficile de changer d’opérateur télévision (beaucoup d’abonnés câble plutôt qu’ADSL) mais il y a des désistements en masse vers Proximus qui est marginalement mieux…
Et soit dit en passant, utiliser le système “impérial” anglais dans un pays qui est si fier de son independance de l’empire anglais, ca ne manque pas de piquant
L’Angleterre (comme le Royaume Uni vestige chancelant de l’empire), est officiellement passée au système métrique. C’est donc bien en conservant les unités impériales (qui sont subtilement différentes des mesures impériales britanniques) que les USA déclarent cette indépendance " />
Le
23/10/2016 à
06h
30
Moi aussi. Et à aucun moment je ne voudrais donner l’impression que je dédaigne l’exploit.
Reste maintenant à voir pourquoi il y a eu défaillance. Ce serait pas la première fois que c’est à cause d’un truc idiot qui n’a pas été correctement testé (je pense bien évidemment à ces deux modules, l’un qui donnait des km que l’autre interprétait comme des milles)
Le
22/10/2016 à
18h
05
Obidoub a écrit :
Je regrette de constater une fois de plus que nous vivons dans un monde où chacun ramène son grain de sel pour critiquer, enfoncer, voire donner un coup de savate en usant de termes techniques qu’ils ne maîtrisent visiblement pas. L’ESA c’est pas une bande de guignols, ils ont posé Huygens sur Titan, Philae sur Churyumov-Gerasimenko (et le prochain qui dit que c’était un échec a tort et devra essayer de faire 50% de la mission sur KSP), et ont déjà envoyé des orbiteurs autour de Venus et Mars.
Houlaaaa, s’il est désormais interdit sur NXi de critiquer quelque chose si on n’est pas en mesure de faire soi-même beaucoup mieux, les prochaines news sur le dernier build de Windows et/ou une faille dans le noyau Linux risquent de ne pas avoir beaucoup de commentaires… " />
Le
22/10/2016 à
11h
38
ALEXsa a écrit :
et euh… le parallèle avec amerrissage par exemple ? Après y a des certitudes bien ancrées chez certains qui sont vraiment étranges pour d’autres. Comme de découvrir les gens qui disent “comme même”
Heu, je répondrais volontiers à la question si j’en saisissais avec précision toute la portée… Je tente ma chance.
Atterrissage = se poser sur la terre ferme, indépendamment de l’astre considéré. C’est pas moi qui le clame, c’est l’Académie française. Une surface aqueuse ne répondant en règle générale pas sous nos latitudes au critère ferme, je pense pouvoir affirmer que le même organisme applaudit chaleureusement à l’usage du terme amerrissage dans ce cas. Je n’oserais me prononcer dans le cas d’une mouche se posant sur une motte de beurre rance à moitié ramolli.
Pour le reste, c’est-à-dire les certitudes réduites à néant, je parlais fort humblement de ma petite personne, étant jusqu’alors persuadé que le terme dépendait de l’astre. La lecture rigoureuse du fil de discussion complet l’eut d’ailleurs aisément démontré.
Le
22/10/2016 à
11h
16
Commentaire_supprime a écrit :
C’est de la faute des socialistes tout ça ! Taubira Hollande démission dehors !
" />" />" />" />" />
Celle qui est habitée par Jacques Brel et Syd Barrett, sur la face cachée ?
C’est pas plutôt Elvis Presley qui vit dans un OVNI ? Bon, on ne sait pas encore si c’est l’OVNI Tender ou l’OVNI Trou.
Le
22/10/2016 à
10h
16
grosbidule a écrit :
Ouaip. Pour la lune c’est un alunissage. Alors Mars… un truc à la Amarssunissage ? Les anglais sont quand même moins compliqués. Landing, épissétout.
Ah tiens, je découvre à l’instant que non, c’est bien atterrissage qu’il faut utiliser, le “terre” faisant référence à “terre ferme”, donc comme “land” en angliche et non à la “Planète Terre” ; encore une certitude pourtant bien ancrée (contrairement à Philae) qui s’envole :
C’est quand-même fabuleux, NXi. C’est pas encore trolldredi et ils sont déjà là à s’entretuer sur une news Windows pour savoir qui a la plus grosse (collection de distributions Linux j’entends), sans même qu’un seul pense à taper sur les sbires de Bill Gates et ses descendants spirituels.
IBM a construit une nouvelle architecture avec son PC, le 8086 n’avait pas à être compatible avec quoique ce soit avant, le 68000 aurait très bien pu être choisi (comme il l’a été par Apple et d’autres).
De mémoire (et/ou selon la légende), c’était une décision politique : Intel était beaucoup plus petit que Motorola à l’époque, et IBM craignait ne pas avoir assez d’emprise sur Motorola.
1718 commentaires
PHPMailer victime d’une faille de sécurité critique, un correctif est disponible
27/12/2016
Le 29/12/2016 à 10h 07
Élections 2017 : un député s’inquiète du risque de piratage des machines à voter
28/12/2016
Le 29/12/2016 à 09h 16
Il ne faut surtout pas rejeter en bloc une “élection” par tirage au sort certes. Mais le diable est dans les détails, notamment du choix de qui est “autorisé” à siéger (je sais qu’on pourrait déjà commencer par reproduire les critères actuels d’éligibilité, mais…)
Avis personnel et sans y avoir plus réfléchi que ça :
Je redoute qu’une telle assemblée soit constituée de trop de gens qui, sans être foncièrement extrémistes, camperont sur leur position yakafokon et refuseront de mettre de l’eau dans leur vin. En pratique chaque décision se jouera sur un vote partisans contre détracteurs sans amendements.
En gros, comme dans une discussion sur un forum, l’immense majorité des commentateurs discutent de bonne foi, mais ça finit invariablement en foire d’empoigne et point Godwin (et je fusille du regard le premier qui me dit qu’Hitler choisissait ses tactiques militaires au hasard :-) ).
Le 29/12/2016 à 08h 12
Le problème, quand tu tires au hasard les représentants c’est que soit tu le fais parmi toute la population, auquel cas tu risques de choisir des gens qui n’ont pas envie de devenir parlementaires et vont tout faire pour y échapper (c’est déjà le cas notamment dans le choix des jurys populaires), soit tu choisis uniquement parmi une partie de la population qui a explicitement accepté de le devenir, et tu cesses d’être représentatif (notamment, justement, les gens qui ne sont pas intéressés par le pouvoir seront sous-représentés…)
Reste ensuite à faire accepter que si on veut être totalement représentatif, parmi les élus se retrouveront parfois des schizophrènes, autistes, psychopathes, criminels multirécidivistes. C’est pas gagné…
Edit : je sais, c’est déjà le cas… :-)
Par ailleurs, le système que tu proposes pour éviter qu’en début de législature la chambre soit exclusivement composée de néophytes a une solution : le remplacement par tiers (ou toute autre fraction) comme pour le sénat américain : on ne remplace qu’un tiers des représentants à la fois ; tu te retrouverais avec 1⁄3 de néophytes, 1⁄3 de personnes ayant 1 an d’expérience, et 1⁄3 avec 2 ans d’expérience.
Chiffrement : notre antisèche pour l’expliquer à vos parents
23/12/2016
Le 24/12/2016 à 10h 52
Le 24/12/2016 à 09h 39
J’ai l’impression qu’on se comprend mal…
Personnellement, je ne décrète rien. Je me contente de constater que tous les experts en cryptologie (et je suis très loin d’en être un - disons que je suis juste passé de l’état “béotien absolu” à l’état de “conscient de son incompétence”) sont d’accord sur les points que j’ai cités.
Je suspecte que l’incompréhension vient du fait que je parle des algorithmes de chiffrement (publics vs secrets) et que tu parles de leur mise en oeuvre dans un produit particulier (open source vs closed source).
Le 23/12/2016 à 14h 32
Je n’ai pas Internet dans la cave, je ne me sens pas visé :-)
J’voulais juste dire que comme l’article parle de PGP et de forward secrecy, il serait peut-être judicieux de signaler ce fait.
Le 23/12/2016 à 14h 28
Le 23/12/2016 à 14h 23
Super article. Ceci dit, puisqu’on peut commenter, et vu qu’au début il est mis les points sur les i en matière de vocabulaire, j’aurais traduit “handshake” par “poignée de main” plutôt que “serrage de main”
" />
Accessoirement, de plus en plus de gens (voir articles récents de Bruce Schneier) reprochent au protocole PGP de ne pas être au top en matière de forward secrecy de par sa tendance à préférer les clés “qui durent”.
Développement : Eclipse Orion 13 entièrement compatible avec ECMAScript 2016
23/12/2016
Le 23/12/2016 à 14h 59
Altice vend ses activités télécoms en Belgique et au Luxembourg pour 400 millions d’euros
22/12/2016
Le 22/12/2016 à 17h 05
C’est vrai que les “jeunes” ont un peu tendance à oublier que la technologie qu’ils utilisent actuellement fut en grande partie inventée par des gens qui sont “vieux” aujourd’hui…
Le 22/12/2016 à 15h 46
Le 22/12/2016 à 14h 08
Le 22/12/2016 à 13h 59
Ils avaient vendu la base de clients et l’infrastructure câbles/fibres/répéteurs. Je ne me rappelle plus les prix, mais c’était quelques millions.
Le 22/12/2016 à 12h 20
Bah justement, je ne fais plus partie du package que Telenet a acheté… Si je me réabonne chez eux, c’est pur bénef tout de suite, ils vont peut-être me faire un prix.
Ou alors ils me filent direct les 3800 balles et je m’engage à ne pas les emmer enquiquiner pendant 4 ans.
Le 22/12/2016 à 11h 42
Purée, mais c’est pas vrai…
J’étais câblé chez Telenet (de loin le meilleur opérateur câble), SFR (Numericâble) a été le plus offrant et repris l’exploitation dans ma commune (demandez à Dj, il semble savoir laquelle). Et comme SFR offrait un service de mééért était de loin le plus mauvais opérateur câble, j’suis parti la mort dans l’âme vers l’ADSL de l’opérateur historique.
Et voilà que Telenet revient par la fenêtre. Coool.
Dropbox désactivera le Dossier Public dès le 15 mars prochain
16/12/2016
Le 17/12/2016 à 08h 57
Microsoft : jusqu’à 16 ans de support pour Windows Server et SQL Server
12/12/2016
Le 13/12/2016 à 08h 01
Sécurité : des chercheurs demandent à Microsoft de ne pas abandonner EMET
24/11/2016
Le 25/11/2016 à 11h 17
Le 25/11/2016 à 09h 12
Pour l’IAB, les bloqueurs de publicité gagnent du terrain en France
22/11/2016
Le 23/11/2016 à 21h 05
Le 23/11/2016 à 15h 39
Le 23/11/2016 à 14h 22
Le 23/11/2016 à 13h 54
Primaire de la droite : ce qui différencie Fillon de Juppé sur le numérique
21/11/2016
Le 22/11/2016 à 09h 51
Connect() : Microsoft intègre la Linux Foundation, officialise Visual Studio 2017 et Mac
17/11/2016
Le 19/11/2016 à 08h 30
Le 18/11/2016 à 07h 20
Comme dit Manus, Microsoft s’occupe actuellement de pousser .NET Core, qui est le même partout… C’est vrai qu’il ne contient pas l’intégralité du .NET Framework, mais faut-il s’étonner que le Core ne supporte pas les classes qui demandent des fonctionnalités Windows pures comme DDE, DirectX ou la Registry ?
Le 17/11/2016 à 20h 24
Google n’utilise pas l’implémentation de référence d’Oracle. Ils ont développé Dalvik justement pour s’en échapper. Par ailleurs, .NET Core est sur la bonne voie.
Wi-Fi baptisé « Daesh 21 » : il y a aura appel de la condamnation pour apologie du terrorisme
07/11/2016
Le 07/11/2016 à 13h 13
Je ne suis pas Basque, je suis plutôt Flamand…
Et accessoirement, c’est pas Daesh, c’est Daech…
Donc “Echt(e)” = “vrai”
" />
Le 07/11/2016 à 09h 57
Ne jamais attribuer à la malice ce qui s’explique par la stupidité.
Sais plus qui l’a dit, mais c’est un gars connu.
Et puis si ça se trouve, le gars il s’appelle Daniel Echteverry et ce sont ses initiales…
ExoMars : nouvelle photo du site du crash de Schiaparelli, en couleurs
07/11/2016
Le 07/11/2016 à 09h 53
Tu oublies de dire qu’on aurait une antenne Free qui permet la couverture 4G jusqu’à Pluton… " />
Le 07/11/2016 à 08h 16
>> Noir sur rouge, on ne peut pas le louper
Faut-il comprende que Schiaparelli embarquait un CD de Jeanne Mas ? Je comprends que les Martiens l’aient détruit alors…
Le 07/11/2016 à 08h 12
Survol de Pluton : 15 mois plus tard, la sonde New Horizons a fini d’envoyer ses données
03/11/2016
Le 04/11/2016 à 16h 11
Le 04/11/2016 à 11h 58
Le 04/11/2016 à 08h 00
Le 03/11/2016 à 16h 34
Au Journal officiel, un fichier biométrique de 60 millions de « gens honnêtes »
31/10/2016
Le 31/10/2016 à 10h 28
Pour 60 Millions de Consommateurs, les clients SFR sont « noyés sous un déluge de problèmes »
25/10/2016
Le 25/10/2016 à 07h 18
J’vous rassure, en Gelbique aussi, SFR a un taux de satisfaction frôlant les scores de François Hollande. Ils arrivent à s’imposer par endroits parce qu’il est difficile de changer d’opérateur télévision (beaucoup d’abonnés câble plutôt qu’ADSL) mais il y a des désistements en masse vers Proximus qui est marginalement mieux…
ExoMars : Schiaparelli se serait crashé à plus de 300 km/h, une photo du site sur Mars
22/10/2016
Le 24/10/2016 à 07h 36
Z comme " />
Le 24/10/2016 à 07h 29
Le 23/10/2016 à 06h 30
Moi aussi. Et à aucun moment je ne voudrais donner l’impression que je dédaigne l’exploit.
Reste maintenant à voir pourquoi il y a eu défaillance. Ce serait pas la première fois que c’est à cause d’un truc idiot qui n’a pas été correctement testé (je pense bien évidemment à ces deux modules, l’un qui donnait des km que l’autre interprétait comme des milles)
Le 22/10/2016 à 18h 05
Le 22/10/2016 à 11h 38
Le 22/10/2016 à 11h 16
Le 22/10/2016 à 10h 16
Le 22/10/2016 à 09h 18
Le 22/10/2016 à 09h 15
Windows 10 : la préversion 14951 migre le sous-système Linux vers Ubuntu 16.04
20/10/2016
Le 20/10/2016 à 20h 10
C’est quand-même fabuleux, NXi. C’est pas encore trolldredi et ils sont déjà là à s’entretuer sur une news Windows pour savoir qui a la plus grosse (collection de distributions Linux j’entends), sans même qu’un seul pense à taper sur les sbires de Bill Gates et ses descendants spirituels.
Windows 10 : de nombreux travaux en cours, le panneau de configuration s’éloigne
14/10/2016
Le 15/10/2016 à 11h 05
Pour Linus Torvalds, le x86 a encore de beaux jours devant lui face à ARM
12/10/2016
Le 13/10/2016 à 10h 16