Si tu veux vraiment de la grosse daube, c’est Colis Privé. Sur un colis qu’ils disaient livré mais que je n’avais pas recu, j’ai fait une réclamation, ils ont ouvert une enquête. 2h plus tard (littéralement), j’ai recu un message comme quoi l’enquête avait été clôturée, “il a bien été mis en boîte aux lettres”… Et 3 semaines plus tard, il est miraculeusement apparu dans ma BAL… Enormément de monde se plaint d’eux, je ne comprends pas qu’il y encore autant de vendeurs qui continuent à passer par eux.
Colis-privé, effectivement, quand j’étais en IDF, je les avais mis sur ma black-list. Au point de cesser tout achat auprès des vendeurs qui passent malgré eux par eux Malgré eux, parce que, par exemple, PostNL passe par colis-privé pour la distribution en France. Et là, c’est le trou noir: j’ai même vu une manœuvre dans ma rue en impasse, le mec a ouvert la porte latérale de son fourgon, fait un truc, refermé, reparti… et bingo, j’ai eu une notification de non distribution. Ben là, désolé, mais si j’avais pu, en tant que destinataire, le dénoncer, je ne me serais pas privé, car il y a une réelle intention de nuire. Problème: comme colis-privé est un intermédiaire, l’expéditeur a réclamé auprès de PostNL, qui eux n’y sont pour rien, et voilà.
L’astuce, c’est que le colis est reparti à l’expéditeur, qui a dû me le renvoyer. Donc tout bénef pour colis-privé qui a eu une nouvelle ligne de facture de livraison.
Le
25/03/2021 à
09h
56
Ce qui est triste, c’est que, en tout cas en France, et de mon expérience, les livreurs Amazon sont globalement irréprochables. J’ai rarement eu de soucis avec eux.
Par contre, si les autres sociétés travaillant en France pouvaient serrer un peu la vis de leurs prestataires portant un étonnant titre de «livreur»… sans forcément aller dans un extrême tel que décrit dans la news… ça nous, clients, nous aiderait. Vraiment.
Déjà, si ceux qui veulent regarder autre chose que de la baballe (foot + rugdy + tennis = 95% d’antenne; le reste, c’est le tour de France) n’étaient pas obligé de prendre des abonnements sur des médias étrangers, ça aiderait peut-être un peu mieux les sportifs français.
Juste, ce qui m’agace profondément, c’est que, dès qu’on parle sport et droits TV, on se retrouve à penser implicitement ou explicitement au Sport d’État de France… le foot. Il y a de nombreux sports qui rêveraient d’avoir une meilleure couverture médiatique, et de nombreux sportifs amateurs aimeraient pouvoir suivre le haut niveau de leur passion… et aujourd’hui, désolé, mais c’est soit illégal, soit très cher via des plateformes internet.
Et ce n’est pas près de changer, aucun gouvernement, quelque bord que ce soit, n’osera toucher à un levier de contrôle de population, en s’ouvrant à nous faire découvrir tous nos champions du monde de l’ombre. Car la diversité ne se contrôle plus comme avec le foot (sérieusement, oui, je fais une fixette sur ce sport car, alors que j’en ai un profond désintérêt voire mépris, il m’est absolument impossible de ne pas apprendre par cœur des noms de footeux tellement on nous pilonne)
J’ajoute que beaucoup ici parlent de gaz inerte, d’argon, mais il faut rappeler plusieurs points. Initialement un DC a des objectifs de redondance énergétique, réseau, climatique, ainsi qu’une sécurité élevée sur les accès physiques.
Dans le même temps, on a commencé à transformer des immeubles de ville en datacenter. TH2 boulevard Voltaire est un excellent exemple avec ses salles sur plusieurs étages. Là pas de place à la fantaisie. Climatisation, groupe froid sur le toit, groupe électrogène en sous sol avec des cheminées, etc.
Bien des datacenters construits d’office pour cet usage fonctionnent de la même façon mais à plat et en périphérie de ville.
On s’est alors dit qu’on pouvait peut-être refroidir plus intelligemment et efficacement les salles.
Sur ce modèle on concevait il y’a 40 ans des salles capables d’accueillir des gros systèmes, avec d’immenses faux plancher (parfois un mètre) contenant des circuits de refroidissements à eau.
Certain ont alors commencé à vouloir réduire la consommation d’énergie avec de l’eau passant au travers d’échangeurs avec une eau elle circulant à l’air libre parfois même sur des fontaines et autres plans inclinés maximisant l’échange avec l’air.
Dans tout les cas pré-cité, les salles sont fermées, et il est effectivement possible d’envoyer un gaz inerte après avoir laissé le temps aux éventuels bipèdes ou autres mammifères d’évacuer
Au fil des ans, le Power Usage Effectiveness (PUE) est devenu la priorité lors de la conception. Et qu’est ce qui consomme dans un datacenter autre que les serveurs (pour lesquels on ne peut rien faire hormis suivre l’évolution des finesses de gravure et la réduction du TDP, ou mettre en place DRS sur son infra VMware si on est casse-cou…) LE REFROIDISSEMENT !
Tandis que certains ont continué dans la voie classique de la climatisation, les acteurs de l’hébergement ont cherché comment éviter la clim à tout prix. OVH est connu pour ses avancées sur le watercooling en masse, avec des racks dont l’arrière ressemble avec ses clarinettes à eau et ses tuyaux en plastique transparents à une ferme de canabis Celà demande cependant l’aménagement des serveurs avec des waterblocks, ce qui augmente les coûts d’autant qu’OVH propose du dédié, donc une large gamme hétérogène de hardware.
Une autre piste est le free cooling où l’on ventile fortement les salles afin de renouveler l’air fréquemment. On garde la clim pour les jours chauds.
Mieux que le free cooling, le refroidissement adiabatique permet de faire évaporer de l’eau via une membrane spécifique, transférant les calories au passage. Rien de nouveau, les bédouins du désert font presque la même avant qu’on commence à transformer leur sable en CPU… C’est le choix retenu par scaleway sur ses derniers DC avec une réserve d’eau glacée pour les jours difficiles.
Pendant ce temps là chez OVH, on a poussé le free cooling à l’extrême, ouvrant au grand jour les salles avec du grillage et parfois du simple plexiglass pour protéger des tableaux électriques. Mais ça marche, même plus besoin de faire tourner les ventilateurs la plupart du temps.
OVH a alors imaginé utiliser l’air chaud lui-même pour créer un courant d’air ascendant, créant une dépression aspirant de l’air frais et ainsi de suite. C’est le concept du DC OVH de Beauharnois au Canada, une cheminée au milieu de la tour. Et il y’en a des tours dans ce DC.
Repensez maintenant aux consignes de bases lors d’un incendie, alerter, FERMER LES FENETRES ET PORTES, humidifier un linge pour bloquer les fumées sous la porte, se déplacer au sol, etc.
à votre avis, avec du free cooling open bar, à quel moment on peut arrêter la propagation d’un incendie dans une structure se voulant être une cheminée naturelle ? Et le capitaine des pompiers le dit lui-même, c’était une cheminée.
C’est un datacenter, pas une industrie possédant des produits inflammables. Donc pas le même niveau d’équipement qu’une usine automobile par exemple.
On en vient à la question de la séparation entre les bâtiments. Je rappelle à toutes fins utiles qu’on a banni eu Europe les maisons à colombage suite à leur capacité de transmission des flammes. Et à l’époque y’avait pas de plan local d’urbanisme.
OVH s’implante en bordure de grandes villes, ça facilite l’accès à différents postes sources RTE ainsi qu’aux opérateurs. La pression foncière est alors un argument de plus pour construire à la verticale et empiler. Et également sacrifiant les distances élémentaires de sécurité entre des bâtiments.
Pendant ce temps là, regardez les DC des grandes banques du pays, en plein propriété. Ils sont situés généralement à plus de 25 km des grandes villes, sur des terrains immenses. Les bâtiments y sont espacés. Alors oui, l’arrivée électrique et réseau sont plus chers et plus longs à faire venir. Mais le résultat est la conservation d’un modèle à plat, ou un incident a peu de chances de ravager l’ensemble du site (tant que le voisin ne stocke pas du nitrate d’ammonium…)
Vous pourrez les trouver une partie de ces DC de banques autour de Lieusaint, Chelles, Chartres, Castre, Albi,… Généralement pas loin d’une autoroute ou d’une voie ferrée pour faciliter l’accès aux opérateurs.
En résumé OVH a un modèle extrêmement efficace, mais la concentration des actifs verticalement et horizontalement a peut-être été faite à outrance.
L’enquête abordera forcément les matériaux, la problématique de l’accès aux étages via l’échelle pompier, la trop longue période avant la désactivation intégrale de l’électricité, la présence (supposée) de batteries au sein même des pods d’hébergement alors qu’elles ont leur place dans un local sous gaz inerte.
La conception de DC reste l’occasion d’expérimenter, certains envoient des calories dans le chauffage urbains, d’autres pompent l’eau d’un lac comme le ferait une centrale nucléaire,… Mais l’expérimentation a peut-être trouvé là une limite.
Mais comme dans beaucoup de domaines, l’aéronautique, la sécurité routière, la construction de ponts, de stades, de gratte-ciel, c’est le retour d’expérience qui enrichi les projets futures.
Et saluons un point, les mesures d’alerte et de retardement ont permis aux équipes d’évacuer à temps, et c’est à celà qu’elles servent au minimum sur un site ne représentant pas de risque industriel pour la population.
Ça vaudrait limite le coup que tu fasses une pige pour Nxi, passionnante ton explication!
Le
11/03/2021 à
12h
27
Ben si, c’est un peu testé quand même, via de la dispersion de fumée, pour vérifier le bon fonctionnement des capteurs, alarmes et actionneurs (en mode test, je te l’accorde) ;)
Le
11/03/2021 à
09h
28
Aucun système n’est fiable a 100%. Aucun. Question de béotien : comment le WTC a pu prendre feu ?
Dans ma boîte aussi on est parano sur l’EHS en général, et pourtant souvent il y a de gros accidents. On manipule des gros courants, du chimique, du biocontaminé, des grosses énergies sous forme de vapeur, etc. Crois moi qu’on a l’EHS sur le dos même pour aller pisser, à tel point que c’en est souvent ridicule.
Tout ce que tu sais faire c’est limiter le risque au maximum, et avoir un plan d’action prédéfini quand malgré tout une grosse crasse survient.
Perso je ferai comme dit un peu plus haut : vu que personne ne sait rien, je laisserai à OVH le bénéfice du doute et j’attendrai des conclusions d’experts sérieux.
Les procédures sont là pour palier aux imperfections (en principe) Je crois que nous sommes quelques uns à être impatients de décortiquer les conclusions de l’enquête, présentant l’enchainement des événements ayant conduit à ce braséro 2.0 ;) J’espère juste que, pour préserver l’image de marque de OVH, cela ne soit pas consécutif à une mauvaise consolidation des sécurités parce qu’il fallait de l’argent pour financer leur expansion rapide… (suggestion 100% perso et 100% au doigt mouillé, je n’en sais absolument rien, et me garde de les accuser de quoique ce soit)
Le
11/03/2021 à
08h
47
Drepanocytose a dit:
Ca me semble évident que si, une entreprise de cette taille là avec ces risques là a fait forcément un plan d’intervention avec les pompiers et s’est fait auditeur par les assurances pour déterminer les clauses de la prime. Sûr a 99.99%.
Un accident ca arrive, même chez les entreprises paranoiaques de l’EHS
Attends, sérieux, je ne travaille pas dans la sureté industrielle, juste, je connais un peu les datacenters. Et forcément, un tel accident pose la question du «et si cela nous arrivait»? Et bien, là, il y a des capteurs de température dans le datacenter, qui sonnent l’alarme en cas de montée, car il y a d’énormes bonbonnes d’argon. Du coup, l’équipe qui est d’astreinte doit aller vérifier, et si il y a un incendie qui n’aurait pas déclenché l’ouverture des gaz, un gus peut les déclencher manuellement. Ou faire évacuer le bâtiment si l’élévation de température (typique d’un réseau de clim’ qui s’est fait arrêter sans se poser de question, oui vécu) entraine une alarme de surpression des bombonnes.
Du coup, question de béotien: comment un aussi gros datacenter, homologué en plus, peut ne pas avoir de système anti incendie fiable?
Surtout quand certains sites (coucou ANTS) ont des bases de données codées avec les pieds, et qui ne reconnait pas l’identité de quelqu’un qui a un prénom composé (et en plus avec un caractère spécial) … oui je me suis arraché les cheveux à l’époque, car la procédure de déclaration de vente foirait en plein milieu… et ce n’était que parce que le compte ANTS ne me retrouvait pas. En passant par France Connect et mon identifiants des impôts, coup de baguette magique. Et c’est là où j’ai vu que mon état civil était tronqué. Vive les IAM!
Ben il y a les 2, il y a aussi les débits ridicules. Il me semble que, protocolairement, la 5G peut remédier en partie à ces soucis de commutation.
Pour les chiffres, désolé de ne pas travailler pour un opérateur, ni d’être un accro au benchmarking permanent.
Le
09/03/2021 à
08h
05
TexMex a dit:
Sur quoi vous basez vous (quel phénomène) pour dire que c’est saturé ?
Expérience utilisateur, what else?
Le
08/03/2021 à
09h
08
«d’autres technologies existent déjà et suffisent “. Ils citent la 4G,» -> et ce seront les premiers à gueuler comme des ânes dans quelques années, en méprisant le parisien qui a le droit à toutes les belles technos efficaces (parce que justement à Paris, le réseau 4G est parfois méchamment saturé, donc, selon eux éligible au déploiement de la 5G) en délaissant une fois de plus la France rurale qui sue sang et eau, toussa toussa.
«technologie aux effets indésirables nombreux» Ah ouai, lesquelles? Les mêmes que celles qu’ils dénonçaient à l’époque du déploiement de la 4G, avec d’ailleurs les mêmes argumentaires?
Qu’est-ce que ça a le dont de m’énerver, un extrémiste (qu’il soit de droite ou de gauche: même panier, un Mélanchon est aussi dangereux qu’un Le Pen et cie) quand on lit des trucs pareils, juste pour ronchonner un truc d’opposition systématique et non argumenté.
Si je comprends bien, il serait question de fusionner les bases de données policier (FAED), civiles, et de contrôle aux frontières?!
Et qui aurait la gouvernance d’un monstre pareil?
Et quel(s) industriel(s)? IDEMIA (ex oberthur ex Morpho ex Sagem Sécurité [tiens, ça fait quelques années qu’ils n’ont pas changé de nom, c’est étrange, ça ne devrait pas tarder]) est à l’origine le concepteur de FAED, c’est toujours le cas?
Je n’ai pas de Qnap mais tu veux dire que meme si l’on utilise pas Amazon Drive , Qnap bave quand meme chez AWS ?
Oui, énormément. En fait, tout ce qui est rattaché à leur cloud unifié (tous les services qlink, myqnapcloud, etc…) passent par AWS. Je pense que c’est pour load-balancer à moindre frais. J’ai essayé de monitorer tout ce que bave mon vieux QNAP (QTS 4.2), et, entre des IP taiwanaises (pas beaucoup, nationalité de QNAP), des IP chinoises (ça, j’ai filtré), et la palanquée d’IP vers AWS, j’ai halluciné…
Le
04/03/2021 à
10h
00
Une raison invoquée?
Après, vu tout ce qui transite entre un NAS QNAP et AWS, les accords commerciaux resteront intacts, aucune inquiétude là dessus…
T’inquiète, c’est juste que les tapis sont plus épais, donc ce qui est caché dessous fait moins de vagues
(15 ans de presta chez différents gros clients, essentiellement avec des contraintes fortes de sécu: ben je peux te garantir que j’ai vu des trucs sortir, en particulier avec des mots de passe «qualité integration» non modifié, et parfois quasi non modifiable… et un certains nombre de clients s’en foutent)
dans mon ancien logement, un appartement, pose d’une fibre Free. Comme les autres: collage au plafond des fibres les unes sur les autres, et éclateur en bordel dans une armoire des parties communes, à coté des raccordements antenne et cie. Ben ça n’a pas loupé quand mon voisin a fibré 3 ou 4 mois après: coupure de la mienne. Intervention rapide, mais bon, merci du dérangement. J’aurais dû faire une photo de l’éclateur sans carter, avec les fibres nues partiellement non fixées…
dans ma maison, il y a une fibre. Mais uniquement SFR (qui l’a posée) ou Orange possible. On teste l’adsl pour rester chez Free: retour en l’an 2000, TV bas débit quand elle marche, et pas de surf possible en même temps. Donc, bye bye Free, coucou Orange. Lors de l’inscription: comme SFR n’a pas mis d’identification sur le boitier mural (je ne sais pas comment ils font pour s’y retrouver…) obligation de convenir d’un rendez-vous avec un technicien. Rendez-vous pris un mardi début décembre; au bout de 2 semaines, le vendredi précédant l’intervention, message téléphonique. Rendez-vous décalé au 11 fevrier. Heu???? Et évidemment sans la moindre explication. Et évidemment, les techniciens ont passé 15 min chrono en main, entre le moment où ils m’ont appelé comme quoi ils arrivent et pour valider mon adresse (heureusement, car c’est trop compliqué de faire un copier coller, il y avait une erreur sur leur fiche, donc ils ont failli débrancher un voisin) et leur départ. Car tout était déjà en place, et la box avait eu le temps de se mettre à jour le temps qu’ils viennent du NRO.
Je croise les doigts pour ne pas avoir d’écrasement à mon tour… Ça rappelle le début de l’ADSL et surtout du dégroupage total, lorsque les techs de France Telecom ralentissaient et écrasaient par militantisme les dégroupages!
juste, si c’est Audiard qui signe la fin du contrat (à moindre que l’ANSSI recrute enfin en CDI direct?) préparez-vous à un truc bien barré pour votre dernier jour
Bon, évidemment, en adaptant un chouilla le phrasé
Ah? Moi je verrais bien ça tel quel
inextenza a dit:
(tu fais quoi / cherche quoi comme alternance?)
Je vais intégrer une licence en Cybersécurité l’an prochain, actuellement en BTS.
Le hic c’est que quand je vois que 100km autour de chez moi, 3 écoles ouvriront cette formation l’an prochain, mais que 2 d’entre elles se font dans une ville “morte” en terme d’informatique… Ils devraient penser à rajouter un module “ASSEDIC” pour nous apprendre à faire ces demandes
Ça, j’ai envie de te dire… c’est triste mais les boites qui ont besoin d’une SSI (sans second I, hein ) qui tienne la route, sont hélas, comme tu le dis, extrêmement rarement dans la diagonale du vide… va falloir que tu bouges… (et si cela ne te fait pas peur de bouger du coté de l’IDF, j’ai peut-être quelque chose pour toi ^^)
Le
19/02/2021 à
09h
04
en 2014, contexte de mon commentaire, l’ANSII n’avais pas de références à communiquer.
Cela ne résous pas le problème que mettre des diodes c’est bien, mais faut il encore que les applis n’ai pas besoin de communiquer à l’extérieur.
Et c’est peut être déployé dans la défense, mais pas ailleurs…
Mouai, il n’avait sûrement pas envie de t’en parler, car ça existe bien, et même en France (Thales au moins)
Par contre, exemple parmi d’autres emmerdes apportées par ces équipements réseau, les seuls capables de faire une isolation physique: tu peux faire une croix sur le protocole TCP, comme tous les autres connectés, fonctionnant avec des accusés de réception…
Le
19/02/2021 à
08h
57
Le problème (et c’est ma situation actuelle) c’est qu’on veut nous (les “jeunes”) former à la Cybersécurité avec des écoles ou des formations qui ouvrent un peu partout MAIS en alternance, et impossible de trouver une entreprise là dedans à part dans les métropoles… même pour les administrations publiques, soit ils ne recrutent pas, soit pour la plupart le service est déporté sur de grandes villes (par exemple, dans mon département, seule 2 administrations sur la dizaine sollicitée a un service dans le même département, et à peine la moitié en ont dans la région -région post-regroupement, qu’on soit d’accord-).
L’ironie de l’histoire est que j’ai postulé pour le SI d’un CHU ; le jour où j’ai remis mon dossier, celui de Dax s’est fait ransom. Le jour où je reçoit la réponse négative, au tour de celui de Villefranche…
EDIT: Je précise que je poste rarement dans les commentaires, mais pour une fois que je peux contribuer un minimum au schmilblick…
Du coup, sers-toi en dans ta lettre de motivation / entretien :) «Yo les gars, vous serrez les fesses parce que vos potes de Dax et Villefranche se sont fait enfoncer bien comme il faut et qu’il va leur falloir quelques semaines/mois de chirurgie réparatrice pour pouvoir s’assoir à nouveau devant un écran? Vous n’avez pas les moyens de recruter un plein temps avec au moins une appétence et un background “cyber”? Ben regardez bien ma candidature: je suis un jeune qui en veut. qui aime ça jusqu’à en faire son métier, et avec un contrat super pas cher. Vous voulez péter la quadrature du cercle en lançant quelques travaux sérieusement sur votre SI pour quasi gratos? Coucou, je suis là!»
Bon, évidemment, en adaptant un chouilla le phrasé (tu fais quoi / cherche quoi comme alternance?)
C’est vrai que c’est un écran de fumée cette disposition. Pire: cela impose d’isoler physiquement les serveurs US (il parait; je n’ai pas vérifié, que si une entité type CIA, NSA ou autre, veut accéder physiquement aux serveurs hors territoire américain, non seulement ils ont le droit, mais s’octroie aussi le droit de perquisitionner tous les autres équipements se trouvant dans la même salle que leurs serveurs…)
Question: est-ce que cela s’applique aux Apple (Watch), Fitbit, et cie, qui proposent des solutions d’auto surveillance et quantification personnelles assez poussées?
Vpn pour le host et second vpn à l’intérieur pour la VM sécurisée et connecté sur un réseau local non interconnecté au web.
Si le problème vient du poste client, vous pouvez faire autant de tunnels que vous voulez: à part réduire la taille de trame utilisable, ça ne changera rien.
Le
05/02/2021 à
09h
49
Je sais bien mais SNS n’est pas un code ouvert donc on a pas plus d’info sur sa fiabilité et s’il n’y avait pas de failles potentielles (impossible car il y en a et les correctifs en sont la preuve), quel serait l’intérêt des pirates d’avoir ciblé Stormshield et d’avoir exfiltré le code source ?
Faire de faux stormshield made in China et vendu sur Ali express? Haha, non c’est pas crédible.
C’est pour cette raison qu’un code source, s’il est fermé doit être maintenu loin du net.
Nan, Stormshield fait suffisamment «jouet» par rapport à la concurrence, ressemblant déjà à une contrefaçon (rhoooo je suis méchant, en plus avec le dernier produit français, pas bien! Mais si seulement ils avaient gardé les Arkoon…)
Le
05/02/2021 à
09h
43
Ce n’est pas parce que le code est visible qu’on sort des faille à la pelle… Sinon Linux et plein de logiciels opensource seraient troués de partout, incluant des solutions de sécurités
Ensuite SNS est maintenu, et des failles sont déjà détectées et corrigés en temps normal…
Ça rend quand même plus simple la détection d’une 0-day critique, d’avoir le code source.
Le
05/02/2021 à
09h
42
Equilibrium a dit:
Pourquoi le code source de produits de sécurité n’est pas isolé d’internet ??
Comme pour les plus gros (Microsoft, Cisco, ou Fortinet a eu également ce genre de fuite)… même si ça parait assez dingue sur le papier. Après, dans une période de forte promotion du télétravail, un accès VPN qui contient une faille ou, plus simple, un poste utilisateur mal sécurisé, et c’est open bar…
Par contre, pour ce qui est de la PKI, là, non, ce n’est AMHA pas normal, un des principes de sécurité est de planquer dans un coffre le laptop ou la clef USB contenant le root CA… Et publier une MAJ alors que l’investigation d’une potentielle altération du code n’est pas finie: ça ne rassure vraiment pas. Sauf si il s’agit seulement de changer 2 fichiers et qu’il n’y a rien de hardcodé (ce dont je doute: on parle quand même de Netasq/Stormshield, la marque qui, en 2021, continue de figer le compte root «admin» sans possibilité de le changer, et qui est le seul à avoir un accès SSH. Oui, exactement l’opposé d’une conf SSH conseillée depuis probablement la création du protocole)
La création d une société entraine des frais, quoiqu il arrive. 60 euros pour une liste de numéros à appeler, ce n est pas si cher et c est dans les mêmes prix que ce que la Poste propose pour faire des mailings publicitaires dans les boites aux lettres.
Par ailleurs dans une société, ce genre de coût rentre dans les charges et est déductible. Si vous comptez faire du démarchage téléphonique légal et que vous n espérez pas gagner au moins 60 euros dans le mois avec les commandes que vous en obtiendrez, il y a un problème.
quand tu es en auto-entreprise, il n’y a pas tant de frais, non
il faut voir ce à quoi tu as accès à 60€, et quelle est la récurrence du paiement
C’est justement quelqu’un qui se met à son compte, qui m’a parlé de cette difficulté à respecter les critères Bloctel.
Le
02/02/2021 à
09h
18
Ben quand tu te lances, c’est énorme ces frais récurrents qui s’additionnent… et «a partir de»…
Le
02/02/2021 à
09h
15
bah..‘dégât collatéral’ ! (si, il faut prendre ‘ça’ en compte, alors on n’en…………)
Bah en attendant, c’est une source croissante et importante de gêne…
Pas tous: cela dépend du secteur d’activité. Et en temps de COVID, c’est encore plus compliqué, bien plus que prendre un téléphone.
Le
01/02/2021 à
15h
49
Pour être un peu plus efficace, il faudrait surtout le fichier des n° à ne pas contacter soit disponible gratuitement!
Il y a des auto entrepreneurs, artisans honnêtes (?), etc… qui ont besoin de se faire une clientèle, et qui n’ont pas les fonds pour acheter les listes. Du coup, démarchage mécanique sans savoir si ils tapent sur un n° autorisé ou un n° Bloctel.
Ce juge ne viendrait-il pas d’enfoncer un coin dans la fermeture des remontées mécaniques françaises? Autant je comprends le côté dissuasif de cette fermeture (le vrai problème n’est pas la remontée mécanique, mais la promiscuité / bordel / laisser aller dans la station) autant son jugement semble aller totalement à l’encontre de la disposition actuelle. Je suis sûr que des avocats de gestionnaires de ces équipements vont tenter de s’en servir…
Heuu, tu sais, la notion d’être vivant sensible est très très récent d’un point de vue légal. Avant, un animal était qualifié de la même façon que ta chaise ou ta commode…
Tu poses une bonne question, là!!! Quid des cavaliers, qui pour une raison ou une autre, revendent leur équidé? Quid des passionnés de «concours de beauté», qui, sans être professionnels, valorisent (donc, revendent) les produits (saillies ou progénitures) de leur animal, avec papiers de la race et généalogie? (d’ailleurs, quand je vois l’augmentation des prix des chatons de race mais ils sont sérieux, là?!)
Le
01/02/2021 à
15h
41
Bien vu!!!
Ah et
«sévices graves ou de nature sexuelle envers un animal» -> Donc, quand c’est l’animal qui est «l’auteur» de l’acte sexuel, ça passe?
Sinon, ce qui est «fun», c’est de voir un pays bien rouge, la Chine, qui a au contraire un gouvernement qui subventionne le fret… si les frais de port sur Ali et cie sont gratuits y compris sur des envois à l’autre bout de la Terre, ce n’est pas le vendeur d’une babiole à 50cts qui la paye… ;)
Heuuu… on a des NAS (qui ne sont plus des «NAS» à stricto sensus depuis longtemps) parfois très puissants, mais il faut ensuite payer un service cloud?! Et vu la quantité de flux qui partent d’un QNAP vers AWS et des IP chinoises, bof bof d’en rajouter pour de la vidéosurveillance privée…
Le PowerBook G4, un super ordinateur portable pour l’époque. De super performance et assemblage de qualité.
Le Titanium! Mais niveau assemblage, on parle des «cloc-cloc» qu’il faisait si on appuyait sur l’angle inférieur gauche?
Par contre, il avait un truc qui, depuis a disparu de tous les laptops. Un truc que j’avais trouvé génial en mobilité: la possibilité de changer de batterie avec la machine en veille. Pas éteinte, en veille. C’est vrai que maintenant, les autonomies ont énormément progressé, et les batteries, de toute façon de moins en moins amovibles hélas. Mais quand même :)
MacOSX est l’OS qui m’a fait switché. C’était la première (et unique) fois où on a pu dire «mettre un Unix [ou Linux] sur le bureau d’une secrétaire». D’un point de vue admin sys, en 2001, c’était génial. Un vrai shell, avec des protocoles ouverts (sisi!) et un OS serveur bien pensé (mais horriblement mal traduit) D’ailleurs, peu de temps après la sortie de Jaguar (note pour l’article: vous avez zappé l’aspect stabilité et compatibilité dans les évols. Franchement, le passage de 10.1.5 à 10.2, foulala ce que ça a fait du bien! Disons surtout à partir de 10.2.3) GNU a porté le gestionnaire APT et tous les outils du projet. Et c’était bien intégré
Souvenir ému du slogan «# /bin/sh on a Mac? You bet!) lors de la première apparition de Apple dans un salon Linux: Linux Expo 2002 au CNIT à la Défense, dans la zone des assos, face au stand Debian… qui avait recyclé un Mac SE30 pour y coder une macro emacs «M-X coffee-mode» et une cafetière en RS232 ^^)
J’ai reswitché dans le monde PC quand les vieux démons de Apple ont repris le dessus, en se refermant de partout, et, parce que j’aime le beau hardware, quand ils ont mis à la poubelle les PowerPC pour mettre de vulgaires Core2-Duo sous les capots en aluminium.
Ce sont également des noms de produit… je suis d’accord pour utiliser le français quand on peut, mais traduire des noms propres, ce n’est pas un peu de l’extrémisme québécois?
Le
19/01/2021 à
11h
07
Oh, il y a plusieurs motivations.
À titre perso:
dans mon salon, via une Hue hdmi sync box, l’ensemble de mes luminaires font un effet ambilight étendu. C’est gadget, oui, j’assume, mais c’est super sympa quand même niveau immersion.
j’ai des capteurs extérieurs et un intérieur. Ils allument des lumières en étant libres de leur implantation, simplifiée (un trou et basta) du fait de la techno sans fil (chaque élément actif fait un relai de signal, merci zigbee).
les capteurs, ainsi que le smart button (j’étais sceptique de l’utilité de ce truc par rapport au Dimmer; ben pour une chambre, c’est juste idéal en fait) sont programmés pour éclairer leur zone différemment selon l’heure. Ça évite par exemple de se faire péter les yeux en pleine nuit.
Accessoirement, tous les accessoires ont un horodatage de leur dernière action. Ça peut servir pour un capteur extérieur, de savoir quand il a capté quelqu’un pour la dernière fois une fois le seuil de luminosité ambiante atteint. Et pour ceux qui veulent jouer avec la programmation de ces trucs, les capteurs de présence mesurent la température.
Les lumières peuvent être pilotées en fonction de l’éphéméride, et/ou la position GPS d’un téléphone.
Les lumières pouvant être pilotées à distance, on peut simuler une présence. Il existe même une formule (l’appli Hue a un onglet «lab» proposant des «formules», c’est à dire des effets pré programmées ou des déclencheurs conditionnels) pour simuler une présence en cas de détection d’un capteur (exemple: quelqu’un entre dans ma cour, le capteur allume normalement la façade, mais aussi, allume séquentiellement avec un léger délai les lumières de l’escalier puis de l’entrée et du salon. Comme si on avait été réveillé)
Ce sont des exemples perso, nul doute qu’il y en a beaucoup d’autres, d’autant que je m’interdis pour le moment (pas le temps, si je commence, c’est la cata pour tout ce que j’ai encore à faire dans mon nouveau chez moi :) ) d’acheter un Raspberry pour me faire une centrale domotique digne de ce nom. En fédérant Hue avec le reste, par exemple un système d’alarme, il y a encore pas mal d’autres applications à imaginer! Autre que le simple aspect esthétique des couleurs statiques ;)
Le
19/01/2021 à
09h
19
David_L a dit:
Disons que ça t’évite d’avoir à gérer la transformation de la tension tout en ayant une durée de vie correcte (vu que ça ne consomme rien). Après un dispositif piezo & co pourrait être intéressant pour une telle solution, comme on le voit parfois (mais pas pour des modules de ce type de mémoire).
C’est surtout que cela s’intègre partout, et pas uniquement derrière un interrupteur qui voit passer la phase ET le neutre. Ce qui est rarissime par chez nous. Sinon, il y a SonOff qui fait des modules pas mal, mais avec la contrainte ci-dessus.
Par contre le prix peut faire mal sur une installation complète. Il faudra sans doute attendre les vagues de promo
Promo sur une nouveauté Hue? Dans 2 ans peut-être. On a tout juste commencé à voir les Hue HDMI Sync Box passer la barre des 200€ (PPI: 250€) au dernier black friday. Probablement parce que les commerçants n’arrivent pas à vendre au PPI (I pour imposé contractuellement, en vrai) suffisamment de boitiers…
Par contre, le lifting des switch, c’est surtout pour ENFIN avoir une plaque aux dimensions des boites d’encastrement européennes, et donc CORRECTEMENT couvrir un emplacement d’interrupteur!
C’est un vrai problème chez Philips: autant je trouve que les gammes tout intégré, surtout les luminaires extérieurs, ne sont pas cher du tout vu leur qualité et fonctionnalités, autant les petits accessoires et les «pièces d’intégration» (ampoules, modules, etc…) ça tape méchamment. Il suffit de comparer une GU10 color seule et sa version prête à être encastrée!
Autre vrai problème, et pas des moindre… limite révoltant et complètement dans de l’obsolescence programmée: les alims intérieures. C’est simple: j’ai une lightstrip et une Gov2 dont les alims ont claqué. On ne peut pas les remplacer par des équipements d’origine!!! Pour la lightstrip, en plus, c’est un problème récurent, car elle est trop faiblarde pour supporter les rallonges. J’ai trouvé une alim chinoise an peu plus puissante, ouf. Pour la Go V2, comme ils ont changé le voltage, je n’ai pas encore trouvé.
C’est dommage d’être si près de la perfection, et de louper le coche par certains prix prohibitifs (d’aucun diront que le matos nécessaire à transformer une TV en ambilight revient plus cher que d’acheter une «vraie TV ambilight») et d’avoir une politique commerciale de SAV absolument débile.
Les prochains sur la liste, c’est Leboncoin? Parce que, quand on achète, ce sont exactement les mêmes mots qui sont utilisés pour justifier d’une dime surprise et obligatoire.
Mouai, j’ai beau être client Fitbit et Google (Android), j’appréciais de pouvoir un peu séparer les 2 mondes. Ça ne me rassure vraiment pas cette fusion.
C’est quand même une sacrée carte d’identité que Google va détenir sur nous…
Alors difficile mais pas impossible. Surtout un impeachment peut se faire une fois le président sorti. Passé la date du 20 janvier, rien n’empêche le sénat de lancer une procédure, de la traiter et de faire en sorte que Trump ne puisse plus jamais se faire ré-élire.
Merci pour l’info, je ne connais pas ces procédures, en particulier le fait qu’elle puisse être initiée y compris après le mandat :)
986 commentaires
Elon Musk veut connecter les avions, bateaux et gros camions à Starlink d’ici fin 2021
19/04/2021
Le 19/04/2021 à 08h 23
Que sait-on de la sécurisation/capacité d’écoute de ce réseau?
Le FBI déjoue une tentative d’attentat ciblant AWS
12/04/2021
Le 12/04/2021 à 10h 27
Boaf, nos 5Gophobes le sont-ils moins? ;)
La DGCCRF fête la première année de SignalConso et évoque ses évolutions
29/03/2021
Le 29/03/2021 à 08h 08
Ça sert vraiment à quelque chose, ou c’est juste un puits sans fond?
Amazon impose un « consentement biométrique » à ses livreurs
25/03/2021
Le 26/03/2021 à 07h 48
Colis-privé, effectivement, quand j’étais en IDF, je les avais mis sur ma black-list. Au point de cesser tout achat auprès des vendeurs qui passent malgré eux par eux
Malgré eux, parce que, par exemple, PostNL passe par colis-privé pour la distribution en France.
Et là, c’est le trou noir: j’ai même vu une manœuvre dans ma rue en impasse, le mec a ouvert la porte latérale de son fourgon, fait un truc, refermé, reparti… et bingo, j’ai eu une notification de non distribution.
Ben là, désolé, mais si j’avais pu, en tant que destinataire, le dénoncer, je ne me serais pas privé, car il y a une réelle intention de nuire.
Problème: comme colis-privé est un intermédiaire, l’expéditeur a réclamé auprès de PostNL, qui eux n’y sont pour rien, et voilà.
L’astuce, c’est que le colis est reparti à l’expéditeur, qui a dû me le renvoyer. Donc tout bénef pour colis-privé qui a eu une nouvelle ligne de facture de livraison.
Le 25/03/2021 à 09h 56
Ce qui est triste, c’est que, en tout cas en France, et de mon expérience, les livreurs Amazon sont globalement irréprochables.
J’ai rarement eu de soucis avec eux.
Par contre, si les autres sociétés travaillant en France pouvaient serrer un peu la vis de leurs prestataires portant un étonnant titre de «livreur»… sans forcément aller dans un extrême tel que décrit dans la news… ça nous, clients, nous aiderait. Vraiment.
Les députés mettent à jour la lutte contre le streaming illicite de compétitions sportives
22/03/2021
Le 22/03/2021 à 15h 15
Déjà, si ceux qui veulent regarder autre chose que de la baballe (foot + rugdy + tennis = 95% d’antenne; le reste, c’est le tour de France) n’étaient pas obligé de prendre des abonnements sur des médias étrangers, ça aiderait peut-être un peu mieux les sportifs français.
Juste, ce qui m’agace profondément, c’est que, dès qu’on parle sport et droits TV, on se retrouve à penser implicitement ou explicitement au Sport d’État de France… le foot.
Il y a de nombreux sports qui rêveraient d’avoir une meilleure couverture médiatique, et de nombreux sportifs amateurs aimeraient pouvoir suivre le haut niveau de leur passion… et aujourd’hui, désolé, mais c’est soit illégal, soit très cher via des plateformes internet.
Et ce n’est pas près de changer, aucun gouvernement, quelque bord que ce soit, n’osera toucher à un levier de contrôle de population, en s’ouvrant à nous faire découvrir tous nos champions du monde de l’ombre. Car la diversité ne se contrôle plus comme avec le foot (sérieusement, oui, je fais une fixette sur ce sport car, alors que j’en ai un profond désintérêt voire mépris, il m’est absolument impossible de ne pas apprendre par cœur des noms de footeux tellement on nous pilonne)
Incendie OVHcloud à Strasbourg : le feu est maitrisé, les dégâts importants
10/03/2021
Le 11/03/2021 à 13h 31
Ça vaudrait limite le coup que tu fasses une pige pour Nxi, passionnante ton explication!
Le 11/03/2021 à 12h 27
Ben si, c’est un peu testé quand même, via de la dispersion de fumée, pour vérifier le bon fonctionnement des capteurs, alarmes et actionneurs (en mode test, je te l’accorde) ;)
Le 11/03/2021 à 09h 28
Les procédures sont là pour palier aux imperfections (en principe)
Je crois que nous sommes quelques uns à être impatients de décortiquer les conclusions de l’enquête, présentant l’enchainement des événements ayant conduit à ce braséro 2.0 ;)
J’espère juste que, pour préserver l’image de marque de OVH, cela ne soit pas consécutif à une mauvaise consolidation des sécurités parce qu’il fallait de l’argent pour financer leur expansion rapide… (suggestion 100% perso et 100% au doigt mouillé, je n’en sais absolument rien, et me garde de les accuser de quoique ce soit)
Le 11/03/2021 à 08h 47
Attends, sérieux, je ne travaille pas dans la sureté industrielle, juste, je connais un peu les datacenters.
Et forcément, un tel accident pose la question du «et si cela nous arrivait»?
Et bien, là, il y a des capteurs de température dans le datacenter, qui sonnent l’alarme en cas de montée, car il y a d’énormes bonbonnes d’argon. Du coup, l’équipe qui est d’astreinte doit aller vérifier, et si il y a un incendie qui n’aurait pas déclenché l’ouverture des gaz, un gus peut les déclencher manuellement.
Ou faire évacuer le bâtiment si l’élévation de température (typique d’un réseau de clim’ qui s’est fait arrêter sans se poser de question, oui vécu) entraine une alarme de surpression des bombonnes.
Du coup, question de béotien: comment un aussi gros datacenter, homologué en plus, peut ne pas avoir de système anti incendie fiable?
Au Journal officiel, des caméras « intelligentes » pour mesurer le taux de port de masque dans les transports
11/03/2021
Le 11/03/2021 à 08h 58
Avec ou sans le nez la détection du masque?
Le problème n’est pas vraiment le port, mais la qualité du port…
FranceConnect : intégration à Pôle emploi, la CAF et version « + »
11/03/2021
Le 11/03/2021 à 08h 56
Surtout quand certains sites (coucou ANTS) ont des bases de données codées avec les pieds, et qui ne reconnait pas l’identité de quelqu’un qui a un prénom composé (et en plus avec un caractère spécial) … oui je me suis arraché les cheveux à l’époque, car la procédure de déclaration de vente foirait en plein milieu… et ce n’était que parce que le compte ANTS ne me retrouvait pas. En passant par France Connect et mon identifiants des impôts, coup de baguette magique. Et c’est là où j’ai vu que mon état civil était tronqué. Vive les IAM!
La France Insoumise veut un moratoire sur le déploiement de la 5G
08/03/2021
Le 09/03/2021 à 18h 38
Ben il y a les 2, il y a aussi les débits ridicules.
Il me semble que, protocolairement, la 5G peut remédier en partie à ces soucis de commutation.
Pour les chiffres, désolé de ne pas travailler pour un opérateur, ni d’être un accro au benchmarking permanent.
Le 09/03/2021 à 08h 05
Expérience utilisateur, what else?
Le 08/03/2021 à 09h 08
«d’autres technologies existent déjà et suffisent “. Ils citent la 4G,»
-> et ce seront les premiers à gueuler comme des ânes dans quelques années, en méprisant le parisien qui a le droit à toutes les belles technos efficaces (parce que justement à Paris, le réseau 4G est parfois méchamment saturé, donc, selon eux éligible au déploiement de la 5G) en délaissant une fois de plus la France rurale qui sue sang et eau, toussa toussa.
«technologie aux effets indésirables nombreux»
Ah ouai, lesquelles? Les mêmes que celles qu’ils dénonçaient à l’époque du déploiement de la 4G, avec d’ailleurs les mêmes argumentaires?
Qu’est-ce que ça a le dont de m’énerver, un extrémiste (qu’il soit de droite ou de gauche: même panier, un Mélanchon est aussi dangereux qu’un Le Pen et cie) quand on lit des trucs pareils, juste pour ronchonner un truc d’opposition systématique et non argumenté.
Vers des contrôles biométriques « en bord de route »
08/03/2021
Le 08/03/2021 à 16h 15
Si je comprends bien, il serait question de fusionner les bases de données policier (FAED), civiles, et de contrôle aux frontières?!
Et qui aurait la gouvernance d’un monstre pareil?
Et quel(s) industriel(s)? IDEMIA (ex oberthur ex Morpho ex Sagem Sécurité [tiens, ça fait quelques années qu’ils n’ont pas changé de nom, c’est étrange, ça ne devrait pas tarder]) est à l’origine le concepteur de FAED, c’est toujours le cas?
NAS QNAP : la sauvegarde/synchronisation via Amazon Drive va être retirée
04/03/2021
Le 04/03/2021 à 14h 39
Ah, merci de l’info @Tiwy57 !
Le 04/03/2021 à 10h 17
Oui, énormément.
En fait, tout ce qui est rattaché à leur cloud unifié (tous les services qlink, myqnapcloud, etc…) passent par AWS. Je pense que c’est pour load-balancer à moindre frais.
J’ai essayé de monitorer tout ce que bave mon vieux QNAP (QTS 4.2), et, entre des IP taiwanaises (pas beaucoup, nationalité de QNAP), des IP chinoises (ça, j’ai filtré), et la palanquée d’IP vers AWS, j’ai halluciné…
Le 04/03/2021 à 10h 00
Une raison invoquée?
Après, vu tout ce qui transite entre un NAS QNAP et AWS, les accords commerciaux resteront intacts, aucune inquiétude là dessus…
Cybersécurité : on peut prouver que « la sécurité parfaite n’existe pas », le problème de l’humain
01/03/2021
Le 01/03/2021 à 08h 31
T’inquiète, c’est juste que les tapis sont plus épais, donc ce qui est caché dessous fait moins de vagues
(15 ans de presta chez différents gros clients, essentiellement avec des contraintes fortes de sécu: ben je peux te garantir que j’ai vu des trucs sortir, en particulier avec des mots de passe «qualité integration» non modifié, et parfois quasi non modifiable… et un certains nombre de clients s’en foutent)
Fibre optique : 60 millions de consommateurs dénonce un « grand bazar » dans les raccordements
25/02/2021
Le 25/02/2021 à 13h 41
Ah, j’ai eu 2 cas de figure:
dans mon ancien logement, un appartement, pose d’une fibre Free. Comme les autres: collage au plafond des fibres les unes sur les autres, et éclateur en bordel dans une armoire des parties communes, à coté des raccordements antenne et cie.
Ben ça n’a pas loupé quand mon voisin a fibré 3 ou 4 mois après: coupure de la mienne. Intervention rapide, mais bon, merci du dérangement. J’aurais dû faire une photo de l’éclateur sans carter, avec les fibres nues partiellement non fixées…
dans ma maison, il y a une fibre. Mais uniquement SFR (qui l’a posée) ou Orange possible.
On teste l’adsl pour rester chez Free: retour en l’an 2000, TV bas débit quand elle marche, et pas de surf possible en même temps. Donc, bye bye Free, coucou Orange.
Lors de l’inscription: comme SFR n’a pas mis d’identification sur le boitier mural (je ne sais pas comment ils font pour s’y retrouver…) obligation de convenir d’un rendez-vous avec un technicien.
Rendez-vous pris un mardi début décembre; au bout de 2 semaines, le vendredi précédant l’intervention, message téléphonique. Rendez-vous décalé au 11 fevrier. Heu???? Et évidemment sans la moindre explication.
Et évidemment, les techniciens ont passé 15 min chrono en main, entre le moment où ils m’ont appelé comme quoi ils arrivent et pour valider mon adresse (heureusement, car c’est trop compliqué de faire un copier coller, il y avait une erreur sur leur fiche, donc ils ont failli débrancher un voisin) et leur départ. Car tout était déjà en place, et la box avait eu le temps de se mettre à jour le temps qu’ils viennent du NRO.
Je croise les doigts pour ne pas avoir d’écrasement à mon tour…
Ça rappelle le début de l’ADSL et surtout du dégroupage total, lorsque les techs de France Telecom ralentissaient et écrasaient par militantisme les dégroupages!
L’ANSSI fait sa pub à travers Le bureau des légendes
19/02/2021
Le 19/02/2021 à 14h 35
juste, si c’est Audiard qui signe la fin du contrat (à moindre que l’ANSSI recrute enfin en CDI direct?) préparez-vous à un truc bien barré pour votre dernier jour
Emmanuel Macron va déployer une stratégie cyber à un milliard d’euros
18/02/2021
Le 19/02/2021 à 14h 31
Ça, j’ai envie de te dire… c’est triste mais les boites qui ont besoin d’une SSI (sans second I, hein ) qui tienne la route, sont hélas, comme tu le dis, extrêmement rarement dans la diagonale du vide… va falloir que tu bouges…
(et si cela ne te fait pas peur de bouger du coté de l’IDF, j’ai peut-être quelque chose pour toi ^^)
Le 19/02/2021 à 09h 04
Mouai, il n’avait sûrement pas envie de t’en parler, car ça existe bien, et même en France (Thales au moins)
Par contre, exemple parmi d’autres emmerdes apportées par ces équipements réseau, les seuls capables de faire une isolation physique: tu peux faire une croix sur le protocole TCP, comme tous les autres connectés, fonctionnant avec des accusés de réception…
Le 19/02/2021 à 08h 57
Du coup, sers-toi en dans ta lettre de motivation / entretien :)
«Yo les gars, vous serrez les fesses parce que vos potes de Dax et Villefranche se sont fait enfoncer bien comme il faut et qu’il va leur falloir quelques semaines/mois de chirurgie réparatrice pour pouvoir s’assoir à nouveau devant un écran? Vous n’avez pas les moyens de recruter un plein temps avec au moins une appétence et un background “cyber”? Ben regardez bien ma candidature: je suis un jeune qui en veut. qui aime ça jusqu’à en faire son métier, et avec un contrat super pas cher. Vous voulez péter la quadrature du cercle en lançant quelques travaux sérieusement sur votre SI pour quasi gratos? Coucou, je suis là!»
Bon, évidemment, en adaptant un chouilla le phrasé
(tu fais quoi / cherche quoi comme alternance?)
#Flock veut répartir le gâteau
13/02/2021
Le 15/02/2021 à 12h 22
Notons que Flock veut refourguer Marc à SFR
La Bachelot: génialement trouvé … comme très très souvent cela dit
Vers une obligation d’hébergement des données de santé dans l’Union européenne
10/02/2021
Le 11/02/2021 à 08h 38
C’est vrai que c’est un écran de fumée cette disposition.
Pire: cela impose d’isoler physiquement les serveurs US (il parait; je n’ai pas vérifié, que si une entité type CIA, NSA ou autre, veut accéder physiquement aux serveurs hors territoire américain, non seulement ils ont le droit, mais s’octroie aussi le droit de perquisitionner tous les autres équipements se trouvant dans la même salle que leurs serveurs…)
Question: est-ce que cela s’applique aux Apple (Watch), Fitbit, et cie, qui proposent des solutions d’auto surveillance et quantification personnelles assez poussées?
#Flock va tout bloquer
06/02/2021
Le 08/02/2021 à 12h 56
Ohhhh, la 1, je me retiens de l’imprimer pour l’accrocher dans le bureau
Stormshield au cœur de la tempête : données clients accédées, code source exfiltré
05/02/2021
Le 05/02/2021 à 09h 52
Si le problème vient du poste client, vous pouvez faire autant de tunnels que vous voulez: à part réduire la taille de trame utilisable, ça ne changera rien.
Le 05/02/2021 à 09h 49
Nan, Stormshield fait suffisamment «jouet» par rapport à la concurrence, ressemblant déjà à une contrefaçon
(rhoooo je suis méchant, en plus avec le dernier produit français, pas bien! Mais si seulement ils avaient gardé les Arkoon…)
Le 05/02/2021 à 09h 43
Ça rend quand même plus simple la détection d’une 0-day critique, d’avoir le code source.
Le 05/02/2021 à 09h 42
Comme pour les plus gros (Microsoft, Cisco, ou Fortinet a eu également ce genre de fuite)… même si ça parait assez dingue sur le papier.
Après, dans une période de forte promotion du télétravail, un accès VPN qui contient une faille ou, plus simple, un poste utilisateur mal sécurisé, et c’est open bar…
Par contre, pour ce qui est de la PKI, là, non, ce n’est AMHA pas normal, un des principes de sécurité est de planquer dans un coffre le laptop ou la clef USB contenant le root CA…
Et publier une MAJ alors que l’investigation d’une potentielle altération du code n’est pas finie: ça ne rassure vraiment pas. Sauf si il s’agit seulement de changer 2 fichiers et qu’il n’y a rien de hardcodé (ce dont je doute: on parle quand même de Netasq/Stormshield, la marque qui, en 2021, continue de figer le compte root «admin» sans possibilité de le changer, et qui est le seul à avoir un accès SSH. Oui, exactement l’opposé d’une conf SSH conseillée depuis probablement la création du protocole)
Bloctel, une machine enrayée
01/02/2021
Le 03/02/2021 à 11h 13
C’est justement quelqu’un qui se met à son compte, qui m’a parlé de cette difficulté à respecter les critères Bloctel.
Le 02/02/2021 à 09h 18
Ben quand tu te lances, c’est énorme ces frais récurrents qui s’additionnent… et «a partir de»…
Le 02/02/2021 à 09h 15
Bah en attendant, c’est une source croissante et importante de gêne…
Pas tous: cela dépend du secteur d’activité.
Et en temps de COVID, c’est encore plus compliqué, bien plus que prendre un téléphone.
Le 01/02/2021 à 15h 49
Pour être un peu plus efficace, il faudrait surtout le fichier des n° à ne pas contacter soit disponible gratuitement!
Il y a des auto entrepreneurs, artisans honnêtes (?), etc… qui ont besoin de se faire une clientèle, et qui n’ont pas les fonds pour acheter les listes.
Du coup, démarchage mécanique sans savoir si ils tapent sur un n° autorisé ou un n° Bloctel.
Parking et remontées mécaniques : quand un arrêté préfectoral se fait descendre
03/02/2021
Le 03/02/2021 à 08h 20
Ce juge ne viendrait-il pas d’enfoncer un coin dans la fermeture des remontées mécaniques françaises?
Autant je comprends le côté dissuasif de cette fermeture (le vrai problème n’est pas la remontée mécanique, mais la promiscuité / bordel / laisser aller dans la station) autant son jugement semble aller totalement à l’encontre de la disposition actuelle.
Je suis sûr que des avocats de gestionnaires de ces équipements vont tenter de s’en servir…
Les députés adoptent la proposition renforçant la lutte contre la maltraitance animale
01/02/2021
Le 02/02/2021 à 09h 28
Heuu, tu sais, la notion d’être vivant sensible est très très récent d’un point de vue légal. Avant, un animal était qualifié de la même façon que ta chaise ou ta commode…
Tu poses une bonne question, là!!!
Quid des cavaliers, qui pour une raison ou une autre, revendent leur équidé?
Quid des passionnés de «concours de beauté», qui, sans être professionnels, valorisent (donc, revendent) les produits (saillies ou progénitures) de leur animal, avec papiers de la race et généalogie? (d’ailleurs, quand je vois l’augmentation des prix des chatons de race mais ils sont sérieux, là?!)
Le 01/02/2021 à 15h 41
Bien vu!!!
Ah et
«sévices graves ou de nature sexuelle envers un animal»
-> Donc, quand c’est l’animal qui est «l’auteur» de l’acte sexuel, ça passe?
Les députés communistes rêvent aussi d’une taxe au kilomètre sur les livraisons de biens
01/02/2021
Le 01/02/2021 à 15h 36
«Les députés communistes rêvent aussi d’une taxe»
Pléonasme?
Sinon, ce qui est «fun», c’est de voir un pays bien rouge, la Chine, qui a au contraire un gouvernement qui subventionne le fret… si les frais de port sur Ali et cie sont gratuits y compris sur des envois à l’autre bout de la Terre, ce n’est pas le vendeur d’une babiole à 50cts qui la paye… ;)
QNAP lance QVR Elite, son « système de surveillance intelligent » à partir de 1,99 dollar par mois
25/01/2021
Le 26/01/2021 à 09h 34
Heuuu… on a des NAS (qui ne sont plus des «NAS» à stricto sensus depuis longtemps) parfois très puissants, mais il faut ensuite payer un service cloud?!
Et vu la quantité de flux qui partent d’un QNAP vers AWS et des IP chinoises, bof bof d’en rajouter pour de la vidéosurveillance privée…
Histoire de macOS : de la mort des systèmes Classic à la douloureuse révolution Mac OS X
21/01/2021
Le 22/01/2021 à 10h 18
Le Titanium! Mais niveau assemblage, on parle des «cloc-cloc» qu’il faisait si on appuyait sur l’angle inférieur gauche?
Par contre, il avait un truc qui, depuis a disparu de tous les laptops. Un truc que j’avais trouvé génial en mobilité: la possibilité de changer de batterie avec la machine en veille. Pas éteinte, en veille.
C’est vrai que maintenant, les autonomies ont énormément progressé, et les batteries, de toute façon de moins en moins amovibles hélas.
Mais quand même :)
MacOSX est l’OS qui m’a fait switché. C’était la première (et unique) fois où on a pu dire «mettre un Unix [ou Linux] sur le bureau d’une secrétaire».
D’un point de vue admin sys, en 2001, c’était génial. Un vrai shell, avec des protocoles ouverts (sisi!) et un OS serveur bien pensé (mais horriblement mal traduit)
D’ailleurs, peu de temps après la sortie de Jaguar (note pour l’article: vous avez zappé l’aspect stabilité et compatibilité dans les évols. Franchement, le passage de 10.1.5 à 10.2, foulala ce que ça a fait du bien! Disons surtout à partir de 10.2.3) GNU a porté le gestionnaire APT et tous les outils du projet. Et c’était bien intégré
Souvenir ému du slogan «# /bin/sh on a Mac? You bet!) lors de la première apparition de Apple dans un salon Linux: Linux Expo 2002 au CNIT à la Défense, dans la zone des assos, face au stand Debian… qui avait recyclé un Mac SE30 pour y coder une macro emacs «M-X coffee-mode» et une cafetière en RS232 ^^)
J’ai reswitché dans le monde PC quand les vieux démons de Apple ont repris le dessus, en se refermant de partout, et, parce que j’aime le beau hardware, quand ils ont mis à la poubelle les PowerPC pour mettre de vulgaires Core2-Duo sous les capots en aluminium.
L’inclinaison de l’axe de rotation de Saturne expliquée par l’influence de ses satellites
19/01/2021
Le 19/01/2021 à 14h 57
Nan, je vais trop vite, pas envie de me faire décapiter
(spoil warning: je n’en suis qu’au début de la saison 4 )
Le 19/01/2021 à 09h 46
Mince, sur un tel sujet, désormais je pense immédiatement que c’est encore un coup de la protomolécule
Philips Hue : Amarant pour l’extérieur, nouveau dimmer switch et enfin un wall switch
19/01/2021
Le 19/01/2021 à 11h 49
Ce sont également des noms de produit… je suis d’accord pour utiliser le français quand on peut, mais traduire des noms propres, ce n’est pas un peu de l’extrémisme québécois?
Le 19/01/2021 à 11h 07
Oh, il y a plusieurs motivations.
À titre perso:
Ce sont des exemples perso, nul doute qu’il y en a beaucoup d’autres, d’autant que je m’interdis pour le moment (pas le temps, si je commence, c’est la cata pour tout ce que j’ai encore à faire dans mon nouveau chez moi :) ) d’acheter un Raspberry pour me faire une centrale domotique digne de ce nom. En fédérant Hue avec le reste, par exemple un système d’alarme, il y a encore pas mal d’autres applications à imaginer! Autre que le simple aspect esthétique des couleurs statiques ;)
Le 19/01/2021 à 09h 19
C’est surtout que cela s’intègre partout, et pas uniquement derrière un interrupteur qui voit passer la phase ET le neutre. Ce qui est rarissime par chez nous.
Sinon, il y a SonOff qui fait des modules pas mal, mais avec la contrainte ci-dessus.
Promo sur une nouveauté Hue?
Dans 2 ans peut-être.
On a tout juste commencé à voir les Hue HDMI Sync Box passer la barre des 200€ (PPI: 250€) au dernier black friday. Probablement parce que les commerçants n’arrivent pas à vendre au PPI (I pour imposé contractuellement, en vrai) suffisamment de boitiers…
Par contre, le lifting des switch, c’est surtout pour ENFIN avoir une plaque aux dimensions des boites d’encastrement européennes, et donc CORRECTEMENT couvrir un emplacement d’interrupteur!
C’est un vrai problème chez Philips: autant je trouve que les gammes tout intégré, surtout les luminaires extérieurs, ne sont pas cher du tout vu leur qualité et fonctionnalités, autant les petits accessoires et les «pièces d’intégration» (ampoules, modules, etc…) ça tape méchamment.
Il suffit de comparer une GU10 color seule et sa version prête à être encastrée!
Autre vrai problème, et pas des moindre… limite révoltant et complètement dans de l’obsolescence programmée: les alims intérieures.
C’est simple: j’ai une lightstrip et une Gov2 dont les alims ont claqué.
On ne peut pas les remplacer par des équipements d’origine!!! Pour la lightstrip, en plus, c’est un problème récurent, car elle est trop faiblarde pour supporter les rallonges. J’ai trouvé une alim chinoise an peu plus puissante, ouf. Pour la Go V2, comme ils ont changé le voltage, je n’ai pas encore trouvé.
C’est dommage d’être si près de la perfection, et de louper le coche par certains prix prohibitifs (d’aucun diront que le matos nécessaire à transformer une TV en ambilight revient plus cher que d’acheter une «vraie TV ambilight») et d’avoir une politique commerciale de SAV absolument débile.
Frais de « Protection des acheteurs » : UFC-Que Choisir met en demeure Vinted et alerte la DGCCRF
15/01/2021
Le 16/01/2021 à 09h 12
Les prochains sur la liste, c’est Leboncoin?
Parce que, quand on achète, ce sont exactement les mêmes mots qui sont utilisés pour justifier d’une dime surprise et obligatoire.
Google finalise le rachat de Fitbit
15/01/2021
Le 15/01/2021 à 13h 15
Mouai, j’ai beau être client Fitbit et Google (Android), j’appréciais de pouvoir un peu séparer les 2 mondes. Ça ne me rassure vraiment pas cette fusion.
C’est quand même une sacrée carte d’identité que Google va détenir sur nous…
Intrusions au Capitole : après le show de Trump, les plateformes gèlent ses comptes
07/01/2021
Le 07/01/2021 à 09h 04
Merci pour l’info, je ne connais pas ces procédures, en particulier le fait qu’elle puisse être initiée y compris après le mandat :)