votre avatar Abonné

Exagone313

est avec nous depuis le 10 novembre 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

568 commentaires

Colis Privé passe la « première étape de son projet d’introduction en bourse »

Le 15/06/2021 à 16h 44

Ah j’ai cru qu’on parlait de Copie Privée, elle était bien bonne celle-là.


Firefox 89 est là, avec sa nouvelle interface

Le 02/06/2021 à 09h 24

On peut toujours désactiver Proton via la propriété browser.proton.enabled.



Pour le mode compact, l’affichage de l’option dans les paramètres de la barre d’outil est derrière la propriété browser.compactmode.show.


Mozilla présente MDN Plus, une version enrichie et payante de ses ressources pour développeurs

Le 28/05/2021 à 13h 29

Si c’est pour enlever du contenu disponible publiquement, non merci. On va juste aller chercher ailleurs.


Next INpact, (presque) deux fois majeur

Le 05/05/2021 à 18h 03

>>> Domain nextinpact.xxx is available for registration

Réseaux sociaux : le CSA mauricien veut imposer le décryptage du trafic chiffré

Le 04/05/2021 à 10h 35


Nozalys a dit:


Il faudrait à minima une phase de vérification.




Bah c’est le but des autorités de certification, ton appareil n’accepte que les certificats signés par les certificats racines présents en local. En ajoutant un certificat racine d’une autorité corrompue, on brise la chaîne de confiance.


Au Sénat, des armes contre le streaming illicite, des amendes de 350 euros dans la riposte graduée

Le 03/05/2021 à 20h 50


Par contre, ce paiement ne ferait cependant pas échec aux droits de la partie civile, les sociétés de gestion collective, à savoir délivrer une citation directe devant le tribunal de police pour réclamer réparation.




J’ai pas compris ce passage. C’est 350€ pour du vent ? C’est une amende ? C’est quoi ?


Le gouvernement veut légaliser ses brouilleurs pour neutraliser les drones malveillants

Le 03/05/2021 à 15h 02

Un drone autonome ou semi-autonome (ordres enregistrés à l’avance) résisterait aux brouilleurs …


ASRock Rack TRX40D8-2N2T : 2x 10 Gb/s + 2,5 Gb/s et Ryzen Threadripper dans un serveur

Le 28/04/2021 à 10h 40

Quel genre de boîtier permettrait d’utiliser ce genre de cartes mères dans un rack (avec une carte graphique) ?



Hors d’un rack, si la frontière avec l’équipement pro s’efface, quel intérêt comparé à une autre carte mère ATX plus grand public (mise à part le port série) ?


WSLg : comment utiliser des applications Linux sous Windows 10 avec interface graphique et GPU

Le 24/04/2021 à 10h 21

J’attends la possibilité de changer de window manager. Sway ou i3 sur Windows, ça serait bien marrant.


Sport : au Parlement européen, des députés plaident pour un blocage en 30 minutes du streaming illicite

Le 14/04/2021 à 15h 00


Chim a dit:


L’hébergement de quoi ? La il s’agit de “vendeur” de diffusions sportives qui n’ont pas acquis les droits de les diffuser.




N’importe quel hébergeur qui permet une diffusion en direct peut être concerné par cette mesure. Imagine une association de type CHATONS qui héberge son instance Peertube, maintenant que le streaming y est implémenté.


Le 14/04/2021 à 13h 19

Encore une mesure de plus qui met en danger l’hébergement par de petits acteurs, face aux plus gros, seuls ayant les moyens économiques et technologiques de pouvoir répondre à une telle demande.


Cookie walls et autres tracking walls : légal, pas légal ?

Le 12/04/2021 à 16h 51

J’en profite pour mettre un lien vers l’article de Numendil sur le même sujet sorti il y a quelques jours :D


Pornhub bientôt remplacé par une page du CSA ?

Le 02/04/2021 à 22h 26

Si le site avait HSTS, on aurait plutôt le droit à une belle alerte de sécurité (comme avec un MITM).


Piratage : l'avis de la Hadopi sur le projet de loi Arcom

Le 02/04/2021 à 16h 14

Tous ces millions juste pour surveiller une liste d’une dizaine de torrents, c’est bien laborieux.




la Hadopi voudrait pouvoir être saisie par simple acte d’huissier, mandaté par un ayant droit.




Ça peut devenir dangereux, les ayant-droits peuvent commencer à attaquer les gens directement, comme au Danemark par exemple (beaucoup plus d’exemples aux États-Unis où la situation est bien pire).


Nuages européens sur le blocage des sites X en France ?

Le 01/04/2021 à 21h 50


(quote:1864871:alex.d.)
C’est chez youporn qu’ils doivent être bien dég’ de ne pas apparaître dans la liste des sites majeurs !




Tous ces sites nord-américains appartiennent à la même boîte, MindGeek.


Verizon éteindra finalement son réseau 3G fin 2022

Le 31/03/2021 à 13h 27

Y a des téléphones 4G (LTE) qui ne supportent pas VoLTE (ou alors, VoLTE n’est présent que sur la rom stock pour Android). Donc obligatoire de passer en 3G pendant les appels.


Blocage des sites X : « il existera toujours des méthodes pour contourner la vérification d’âge »

Le 30/03/2021 à 22h 34


Le scan est fait directement sur l’appareil de l’utilisateur, le fichier image de la pièce d’identité n’est envoyé sur aucun serveur et n’est pas conservé pour garantir l’anonymat des utilisateurs.




Dès que ça sort, quelqu’un fournira un programme pour outrepasser cette vérification : si aucune donnée n’est envoyée, aucune vérification logique n’a lieu, il suffit à un client de dire au serveur qu’une pièce valide a été entrée.




notre système vérifie que le numéro de carte bancaire est valide, mais ne réalise aucune transaction sur la carte




Si ça ne passe pas par une banque (pas de EXP/CVV), même problème que la première solution.




le fichier image du selfie n’est envoyé sur aucun serveur et n’est pas conservé pour garantir l’anonymat des utilisateurs.




Même problème encore.



Cette problématique me fait penser aux problèmes des machines pour voter, où il est impossible de garantir au votant tous les points :




  • son anonymat (identification des propriétaires des biclés au moment de leur création)

  • l’unicité de son vote (mauvais algorithme utilisé pour le stockage des votes)

  • que son vote est bien le bon (attaque sur la chaîne d’approvisionnement)



Bon courage à eux tout de même.


Discord serait à vendre pour plus de 10 milliards de dollars, Microsoft serait intéressée

Le 23/03/2021 à 13h 00

Ils vont faire comme avec GitHub : une migration vers Azure et il va y avoir énormément de pannes (déjà qu’il y en a suffisamment …).


Les députés mettent à jour la lutte contre le streaming illicite de compétitions sportives

Le 22/03/2021 à 12h 10

Démocratiser, mot de la novlangue qui signifie restreindre les libertés et les accès au bénéfice d’entreprises privées.


NEO Z3 850 : Thomson passe son portable Windows 10 on ARM au Snapdragon 850, dès 499,99 euros

Le 18/03/2021 à 12h 27

Ça devait pas être sur Inpact Hardware ?


Une sénatrice veut sanctionner pénalement les retraits abusifs sur les réseaux sociaux

Le 16/03/2021 à 17h 23

Du coup, un réseau social est tenu de rester un espace d’échange ouvert et neutre ? Déjà qu’ils font de l’éditorialisation, alors si en plus il n’ont plus le droit de choisir quels contenus sont publiés ou non sur leur service …



La solution à ce problème est d’imposer l’interopérabilité de plusieurs services ayant des règles de publication/modération différentes. Ainsi, un service pourrait se permettre de supprimer certains contenus sans parler de censure, n’étant plus en situation de monopole. Il faudra alors parler de la responsabilité de la publication de contenus provenant d’un service lié.


OVHcloud publie un premier bilan suite à l'incendie de ses datacenters à Strasbourg

Le 11/03/2021 à 10h 55

Les serveurs jouables sont individuels, il y a simplement des serveurs officiels.


Copie privée : « trois questions précises qui appellent des réponses précises »

Le 11/03/2021 à 10h 53

Philippe Latombe (MoDEM)


Doctolib accusé d’être trop bavard sur les données de santé

Le 11/03/2021 à 10h 03

Comment ça, ils ne font pas de chiffrement homomorphe ? Ça deviendrait ainsi « avant-gardiste ».



Plus sérieusement, je me demande vraiment ce qu’ils chiffrent avec une clé chez Atos. Stocker des données avec la clé à côté (accessible), ce n’est pas chiffrer, c’est perdre de la performance pour aucun gain de sécurité.


jQuery 3.6.0 disponible, avec quelques correctifs et améliorations

Le 03/03/2021 à 23h 22


Baldurien a dit:


… tu arrives à voir quelque chose à cette taille ?




Haha, sur le flux RSS on a l’image en taille réelle !


Le 03/03/2021 à 15h 42

Oh non une image avec du Java sur une nouvelle à propos de JavaScript 😱


Copie privée : nouvelle étape vers le barème des smartphones et tablettes reconditionnés

Le 03/03/2021 à 15h 49


fred131 a dit:


les pros en sont exemptés ou bien les fermes de serveurs sont hors de portée de la commission.




En pratique, il faut que le magasin inscrive la part de copie privée payée pour ensuite demander le remboursement. Autant dire que ce n’est pas possible pour les pros de ne pas payer la copiée privée.


Cybersécurité : le miroir aux alouettes de l’open source, la confiance dans les composants

Le 24/02/2021 à 21h 37


QTrEIX a dit:


La rétro-ingénierie d’un programme permet d’analyser son fonctionnement de manière beaucoup plus approfondie que ne le permet le simple examen du code source publié.




Je ne vois pas en quoi ce ne serait pas le cas. Il est bien plus simple d’analyser le code source d’un programme que sa forme compilée puis désassemblée. En pouvant analyser le compilateur et le code source du programme, on doit pouvoir obtenir un résultat plus facilement qu’en analysant le programme désassemblé. Sinon, il s’agit d’un problème de rigueur et non d’analyse.


Redevance Copie privée : « Si on doit payer, on va juste tuer la filière du reconditionnement »

Le 11/02/2021 à 23h 41

Aujourd’hui, il n’y a que la médiatisation qui peut faire bouger les choses. La majorité des gens ne savent même pas ce qu’est la copie privée. L’écart est énorme.


Intel poursuit un ancien employé pour avoir volé des documents sur ses Xeon

Le 10/02/2021 à 17h 29

En lisant le début de l’article, j’ai cru qu’il était poursuivi pour ne pas avoir oublié des informations confidentielles. C’est difficile de désapprendre des choses dans un cadre comme celui-là.


Copie privée : comment le ministère de la Culture justifie l’assujettissement du reconditionné

Le 09/02/2021 à 17h 13

À quel moment ils se disent qu’il faut augmenter les ponctions de la copie privée si les usages changent et que cette copie est beaucoup moins réalisée ? Pourquoi ne pas pousser vers une ponction sur les services à la demande (“streaming”) à la place ?


Copie privée : les ayants droit se proposent de payer l’étude d’usages sur les produits reconditionnés

Le 04/02/2021 à 12h 15

Le principe est que tu ne peux refuser l’exercice de certains droits, c’est plus facile à expliquer avec le droit du travail.



je ne sais pas, par contre, si c’est possible d’avoir une association de gestion collective des droits qui prendrait en charge ces œuvres et feraient payer un prix symbolique à l’utilisation de ces œuvres.


Lucas S., serial entrepreneur des « legal tech » et... militant de l'extrême droite radicale

Le 13/01/2021 à 18h 25

Est-ce qu’il se risqueraient à attaquer NextInpact en diffamation et s’attirer les foudres d’un effet Streisand ? :D


Micron termine l’année 2020 avec « d'excellents résultats financiers »

Le 08/01/2021 à 10h 29


Macron termine l’année 2020 avec « d’excellents résultats financiers »



:fumer:


Brexit : des milliers de noms de domaine « .eu » détenus par des Britanniques ont été suspendus

Le 06/01/2021 à 10h 42

Ça ferait conflit avec le vrai tld .eu, donc non.


Le Digital Services Act expliqué ligne par ligne (articles 1 à 24)

Le 04/01/2021 à 16h 04

Le texte va-t-il être modifié par des amendements avant adoption ?


Red Hat met fin à CentOS et pousse Stream, colère au sein de la communauté

Le 18/12/2020 à 18h 52

Autour de moi on utilise surtout Debian, le support est moindre (coucou python-lxml2 pété il y a 2 jours sur Debian stable, pour les apps pas encore migrées sur Python 3), mais on a rarement des problèmes. On doit pas avoir les mêmes nécessités qui obligent à avoir un support sur 10 ans, mais ça nous semble généralement stable.


Les députés s’attaquent à la zoopornographie en ligne

Le 16/12/2020 à 15h 16

[La] société-écran Cloudflare répond aux demandes d’identifier l’hébergeur d’un site. C’est ensuite à l’hébergeur de contacter Cloudflare pour faire le lien.


La commission Libé réclame des « garanties solides » pour la détection de la pédopornographie en ligne

Le 09/12/2020 à 00h 13


Enfin, « lorsqu’aucun contenu pédopornographie n’a été détecté, toutes les données devront être immédiatement effacées ».




Hum, c’est impossible de garantir ça …


Switch : Nintendo déploie la mise à jour 11.0, avec transfert d’images et vidéos vers un smartphone

Le 02/12/2020 à 18h 51

Jusqu’à maintenant, la méthode la plus simple pour récupérer une capture d’écran était d’utiliser un compte Twitter (secondaire et privé dans mon cas).


Mac mini avec Apple M1 : nos premiers résultats (natifs)

Le 20/11/2020 à 23h 21

Merci pour cet article. Ça semble quand même pas mal pour une machine fixe moins cher.


iFixIt démonte les MacBook Air et Pro avec une puce maison M1

Le 20/11/2020 à 12h 34

J’aimerais bien voir la même chose pour le Mac Mini.


Grosse Bertha bare metal de Scaleway à 448 threads : 20 To de stockage et jusqu'à 25 Gb/s

Le 17/11/2020 à 15h 22

Je me demande en combien de temps on peut compiler des navigateurs web comme Mozilla Firefox ou Chromium, avec optimisations.


Google fait supprimer de GitHub du code permettant de contourner son DRM Widevine

Le 16/11/2020 à 08h 49

Ce qui est bien avec GitHub, c’est que les anciens commits sont encore disponibles (commit récupéré via la liste des pull requests).


Scaleway lance Stardust : 1 vCPU, 1 Go de RAM et 10 Go de stockage pour 1,8 euro par mois

Le 02/11/2020 à 15h 00

Ça permet de valider le non-fonctionnement des quotas.



200% de quota


La Quadrature du Net demande le retrait de trois mesures de la proposition de loi sur la sécurité publique

Le 02/11/2020 à 12h 38

Je n’ai jamais vu de policier portant un numéro et puis ce n’est qu’avec une vidéo qu’on peut fournir une preuve, numéro ou pas.


OVH tenu d’empêcher l’accès à un site espagnol d’entremise en vue de la GPA

Le 28/10/2020 à 22h 35

Premièrement, un blocage par OVH sous-entend la possibilité d’OVH d’identifier les internautes français. C’est hasardeux techniquement, les IP peuvent passer d’un pays/AS à un autre donc les listes ne sont pas toujours fiables. En plus, ça nécessite d’ajouter un pare-feu spécifique pour ce client …



Je comprends néanmoins qu’il ne s’agit pas d’un arrêt des services pour le client espagnol et seulement d’une limitation d’accès, parce que dans ce cas, ce serait abusif dans le sens où le pays de l’hébergé, de son public et le pays de l’hébergeur, peuvent avoir des lois différentes comme pour ce point-là. Difficile question de l’existence des frontières nationales sur Internet et des lois internationales s’y appliquant.


Salto pourrait diffuser l'intégrale de la série Kaamelott

Le 24/10/2020 à 21h 14

Y a moyen d’avoir une liste des saisons pour une série sur Salto ? Sans ça, impossible de voir les épisodes dans l’ordre.


Salto est en ligne : dès 6,99 euros par mois, « sans publicité », 1 mois d'essai offert

Le 20/10/2020 à 22h 40

J’ai téléchargé l’application Android et je suis incapable de trouver une liste de saisons pour une série (j’ai regardé vite fait pour Kaamelott ou Camera Cafe). Ça semble être juste du replay de derniers épisodes, pas du tout un service de streaming complet comme les autres, donc. En plus il n’y a pas Menu W9 !


Données de santé : la société française Alan explique pourquoi elle utilise Amazon Web Services

Le 12/10/2020 à 17h 17

Toutes nos données sur AWS sont chiffrées au repos. ça veut bien dire qu’ils déchiffrent les données à un moment donné pour des traitements (recherche, agrégation), pas seulement un téléchargement. Si leurs serveurs sont aussi sur AWS, les clés sont sur les serveurs, donc on empêche que des personnes qui y accéderaient éventuellement de manière non autorisée (y compris l'hébergeur lui-même) c’est probablement faux (même avec chiffrement du disque, il faudrait un autre serveur ailleurs avec les clés pour le démarrage).