votre avatar Abonné

cyp

est avec nous depuis le 9 juillet 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

282 commentaires

Supercalculateur Jean Zay, nommé ainsi en l'honneur du ministre de l'Éducation nationale qui fut l'artisan, avec Jean Perrin, de la création du CNRS. Capable d'effectuer 13,9 millions de milliards d'opérations par seconde dans sa configuration initiale installée à l'été 2019, ce supercalculateur convergé permet d'étendre les modes d'utilisation classiques du calcul de haute performance (HPC) à de nouveaux usages pour l'intelligence artificielle (IA). En plus de ses 1 528 noeuds de 40 coeurs Intel Cascade Lake à 2,5 GHz, il comprend 261 noeuds "convergés hybrides accélérés" composés chacun de 40 coeurs à 2,5 GHz et de 4 GPUs NVIDIA V100. Chaque noeud dispose de 192 Go de mémoire et chaque GPU de 32 Go. Conçu par Hewlett Packard Enterprise, ce supercalculateur HPE SGI 8600 a été acquis en 2019 par le Genci (Grand équipement national de calcul intensif) et est opéré par l'IDRIS, localisé sur le plateau de Saclay. UPS851 Institut du Développement et des Ressources en Informatique Scientifique 20190051_0007

Le 28/03/2024 à 23h 52

Peut importe la question, la réponse est 42 :smack:

Et comme vu passer il y a quelques jours, 42 c'est le code ASCII pour le caractère * ça tombe plutôt bien...

Un tour d'horizon des téléphones (plus ou moins) libres

Le 08/03/2024 à 09h 31

De ce que j'ai pu lire, Librem a un écran d'un peu moins de 6", j'espérais donc qu'il ne père pas une tonne comme les Volla Phone. Je n'arrive pas à trouver les dimensions. Tu en as en possession ou eu l'occasion de le voir en vrai ?

Les spec sont sur la page wikipedia https://en.wikipedia.org/wiki/Librem_5#cite_note-faq_phone_specs-1 il n'est pas spécialement petit malgré la taille de l'écran (bord pas très fin), il est épais (1,5 ou bcp de tel font moins de 1cm) et lourd (262g les tel classique sont à moins de 200g).
Je l'avais entre aperçu sur un stand dans un salon et c'est clairement pas un petit format.

Le 05/03/2024 à 09h 54

`
En pratique, la Cnam a déployé un orchestrateur qui détecte si le motif peut ou non être résolu en ligne. Si oui, et si vous tentez de rappeler dans les dix minutes, l’orchestrateur le reconnaît et raccroche d’office.
`

Faire du service ça aurait été mettre l'usager directement en rapport avec un conseiller lors de la détection d'un rappel...
Là je pense que ça en dis long sur le respect des usager et la volonté bien faire des personnes qui ont fait ce choix.

KDE Plasma 6

Le 29/02/2024 à 22h 14

J'ai une machine mise à jour hier, ça c'est pas trop mal passé mais au premier lancement ça a tout de même pas mal pédalé (icône cassé il a fallut 2 ou 3 mn pour qu'ils reviennent) et j'ai quand même krunner qui est planté (message erreur systématique).
Il y a probablement encore quelques risques a mettre à jour mais c'est tout de même très convaincant. Globalement c'est plus réacif et fluide, la charge du système est en baisse, pleins de petit ajouts/détails bienvenue.
Pour une refonte majeur c'est déjà très abouti, on est bien loin de la sorite de la sortie des versions 4 et 5 ou des nouveau Windows ou au bout de 3 clics ont se retrouve avec une interface obsolète ou des fonctions supprimées.

Logo de Firefox

Le 21/02/2024 à 09h 21

Ces jugements à l'emporte pièce, c'est usant...

En même temps l'argument "usage pro" ça fatigue, c'est limite déjà du troll.

Sur ce registre en mode troll complotiste désagréable et condescendant; je suis pro, j'ai un multiprofil ff mappé sur des raccourci, parce que ben je suis pro donc je sais configurer l’outil à ma convenance à la différence du "non pro" qui n'y connaît rien et qui échange avec plaisir une UX playschool contre l’envoi de ses donnée à une entité tiers.

La prochaine tu remplace "usage pro" par "confort personnel" ;-p

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

Le 10/12/2023 à 02h 33

Pour les illusions optique assisté par IA j'aivais trouvé https://twitter.com/dreamingtulpa/status/1705123475738779904 et https://arstechnica.com/information-technology/2023/09/dreamy-ai-generated-geometric-scenes-mesmerize-social-media-users/ très reussi

Valve lance un nouveau Steam Deck avec écran OLED de 7,4

Le 10/11/2023 à 08h 34

Apparemment pas. Et puis je vois pas comment ce serait possible si l’écran du modèle OLED est plus grand…


L’écran à une diagonale supérieur grâce au bord plus fin mais physiquement il ne prend pas plus de place (boitier identique).
Par contre il a apparemment été annoncé que le swap ne serait pas possible, probable que l’électronique ne soit pas compatible vu que pas mal de spécification évolue.



edit: grillé par Patatt ;)


Google promet aux clients de ses IA de les défendre face aux procès pour violation de Copyright

Le 16/10/2023 à 07h 04


pierreonthenet a dit:


ils ont juste pas le choix, juridiquement parlant.




Sauf que justement maintenant que ça les concerne ils ont l’air de penser que si…


Le 16/10/2023 à 06h 30


SebGF a dit:


C’est quand même une stratégie amusante de la part de ces deux entreprises. Elles savent pertinemment qu’il y a des questions juridiques au sujet de l’entraînement de l’IA et du travail qu’elle produit, mais elles incitent quand même à l’usage en disant “t’inquiète je m’en occupe”.




Assez ironique quand d’un autre coté Google fait le gendarme des droits voisin sur YouTube. Ils vont faire quoi je jour ou leur propre bot vont démonétiser des contenus crée à l’aide leur propre IA (ou celle de MS…)?


DAS de l'iPhone 12 : mise à jour pour tous d’ici le 24 octobre, l’ANFR répond aux accusations d’Apple

Le 11/10/2023 à 15h 58


grsbdl a dit:


D’un autre côté, si l’explication est véridique, le test de l’AFNR mériterait effectivement d’être révisé. Tous les smartphones (tant Apple qu’Android, et depuis longtemps) ont un capteur de champ magnétique, permettant de détecter la présence et la distance par rapport à un corps vivant. Ca sert notamment à éteindre et verrouiller l’écran le temps que le téléphone est posé contre une oreille. Il semble donc légitime de pouvoir augmenter légèrement le DAS quand on est loin du smartphone.




Ça fonctionne peut être mieux sur iPhone mais vu la médiocrité de la fonction sur beaucoup de téléphone je ne confierais pas ma santé à ce genre de fonction et ça n’a rien de magnétique il me semble que c’est juste un capteur optique.


Gmail impose de nouvelles exigences aux gros expéditeurs

Le 06/10/2023 à 12h 35

Oui mais le résultat est le même qu’on appelle ça antispam et qu’on déplace les spam vers un dossier dédié ou boite intelligente, inbox IA ou je ne sais quoi et qu’ion déplace les spam et tous ce qu’on décide qu’il n’est pas utile que lise le résultat est le même tu ne vois pas le mail la différence c’est que dans le premier cas la raison de le faire est valable dans le second elle est plus discutable.


Le 06/10/2023 à 10h 16


fdorin a dit:


C’est bien, tu valides juste mon propos ;) Après, ce qui est délicat, c’est de savoir quelles sont les listes qui sont utilisées. Je sais que Microsoft fourni un outil pour faire des diagnostics. Je ne me souviens pas si Google fait la même chose par contre.




L’outil de Google est là https://postmaster.google.com/ mais il ne commence à donner des indications que pour les domaines (une fois enregistré) qui envois un volume de mail minimum vers gmail (je ne crois pas qu’il communique le nombre exact mais d’expérience ça doit être au moins quelques centaines mensuel).
Mais même avec une réputation au niveau max ça n’empêchera pas le tri automatique d’orienter des mail vers des dossier/label secondaire si ça lui chante.


Le 06/10/2023 à 07h 39


fdorin a dit:


Si tout est bien configuré et que tu es malgré tout considéré comme spam, il y a fort à parier que le serveur d’envoi est blacklisté sur une liste genre spamhaus.




Non, chez gmail (et autre gros genre MS), avoir un DKIM, DMARC, IP propre et montrer patte blanche à toutes les règles en vigueur t’assure simplement qu’ils acceptent le courrier.
Après où ton mesage va finir dans la boite de l’utilisateur (dossier spam, pub ou autre…) ça dépend uniquement de leur algo obscure qui ressemble de plus en plus en plus aux moteurs de recommandations issus des réseaux sociaux, il te montre ce qu’il pense succeptible de te plaire et ce qui peut leur rapporter, le reste ça finit en seconde zone…


Un manque d'espace disque sur un serveur a bloqué temporairement la production de Toyota au Japon

Le 07/09/2023 à 08h 53


Sylan a dit:


356 millions de dollars pour un simple FS full ? :eeek2:




Et encore c’est indiqué par jour et l’incident a durée 2 jours :roll:


Free mobile passe à 250 Go de 4G/5G, toujours pour 19,99 euros par mois

Le 30/08/2023 à 12h 30


Kalsth a dit:


dans les zones denses c’est juste impossible de se connecter malgré que le téléphone détecte le plein signal




Ok cheloud ça dépend peut être des forfaits/zone/tel je dois être chanceux car pas de souci en switchant régulièrement d’une des zones les plus denses de France (appart/boulot en centre grosse métropole) à l’une des moins dense (hameau d’altitude en montagne)


Le 30/08/2023 à 10h 06


Kalsth a dit:


Alors évites Bouygues… je suis chez eux (pour le boulot) et même si ton téléphone dit qu’il capte la2/3/4/5G, en réalité, il n’y arrive pas et tu n’as accès à rien (et tu as beau te mettre en régime avion tout ça…même combat) Donc Bouygues a peut etre une bonne couverture (oui le téléphone dit qu’il capte le signal) mais en utilisation réel, c’est une catastrophe




Pas constaté ça avec Bouygues, seul cas ou j’ai parfois du mal a raccrocher le bon réseau c’est en zone frontalière mais en général quelque soit l’opérateur c’est toujours un peu le bazar dans ces coins là.
Probablement plus un souci de tel/sim ou localisé (une antenne pas en forme dans ton secteur), tu devrais essayer de te faire dépanner (remplacement/reset tel, contact support bouygues…).


Firefox 117 disponible avec peu de nouveautés

Le 30/08/2023 à 10h 18

Un ajout intéressant coté CSS tout de même
https://twitter.com/wesbos/status/1696201171587809761


Les IA génératives tournent mal quand elles sont entraînées sur leurs propres données

Le 20/07/2023 à 14h 21


SebGF a dit:


La plupart des sites de vente de photos en ligne ont déjà une section “AI Generated”, donc la boucle risque d’être bouclée :D




Et les développeurs qui publient sur Github leur code généré avec Copilot :non:


Discrimination algorithmique : la Fondation des femmes porte plainte contre Facebook

Le 20/06/2023 à 07h 18


mouquiette a dit:


Ici l’algorithme à choisi de lui même de ne pas privilégier une catégorie de personne ce qui représente :




Oui mais pour que ça soit un problème il faudrait savoir quel catégories ont été prises en compte par l’algo.
Si tu cible les personne avec un diplômes de secrétariat ou de pilote sans prendre aucun autre critère je ne suis pas certain que les résultat soit très éloignées des chiffres annoncés.
Ça serait dans le cadre de pub pour des formations je comprendrais le problème mais dans le cadre d’annonce de recrutement c’est assez logique que ça reflète l’état actuel du marché.


Meta publie MusicGen, un algorithme de génération de musique

Le 13/06/2023 à 07h 56


gavroche69 a dit:


Bien sûr, il y a encore des nouveaux artistes avec du talent mais ça devient de plus en plus rare…




Plus rare je ne sais pas, mais noyée sous une production de plus en plus en nombreuse et formatée par ce genre d’outil ça c’est certain.


Publication de Debian 12 « Bookworm » après un an, neuf mois et vingt-huit jours de développement

Le 12/06/2023 à 07h 35

Ma principal utilisation de Debian est pour des serveurs sur des VMs, pour cet usage pas besoin de firmware (et ça doit faire un peu du monde ^.^ )


Que vaut Tiny11, le fameux Windows 11 « Lite » ?

Le 26/04/2023 à 07h 51


Myifee a dit:


Lol² Quand on regarde dans le script sur GitHub ce qui est supprimé, juste quelques applications, en plus de l’OOBE qui est bypassé et le support des mises à jour est cassé. Même en compilant son ISO perso pour être certains des binaires, l’intérêt est proche du néant au regard du travail préparatoire demandé. Et il existe déjà un sacré paquet de scripts permettant de dégager des packets.




+1 autant le faire sur une install classique avec un outils comme https://github.com/hellzerg/optimizer dans ce cas…


Google Authenticator permet enfin de synchoniser ses codes 2FA dans son cloud

Le 26/04/2023 à 07h 37


Sachifus a dit:


J’ai vu ça hier. C’est pas trop tôt ! On se demande pourquoi ça n’a pas été implémenté avant 🤔




Parce que c’est complètement stupide? Quel intérêt d’avoir des authentification multifacteur si tout les facteurs sont stocké au même endroit :mad2:


Une coalition policière internationale appelle Meta à ne pas étendre le chiffrement de bout en bout 

Le 24/04/2023 à 20h 30


Berbe a dit:


Les police & les services de renseignement disposent déjà de tout un arsenal de techniques centrées autour du facteur humain permettant de détecter, tracer & surveiller les cibles de leurs choix.




Même sans ça il peuvent tout simplement demander a Meta puisque de toute façon les message Facebook, WhatsApp & cie sont analysé à la source pour récolter ses fameuse meta qui donne leur nom à l’entreprise depuis qu’elle à compris que les meilleur réseau sociaux sont ceux ou l’utilisateur n’a pas l’impression de partager quoi que ce soit avec le propriétaire du réseau voir même que ça ne semble pas être un réseau social (WhatsApp…).
Évidemment ce genre de de demande ça nécessite de faire un minimum les chose dans les règles et ce n’est peut être du goûts des barbouze et autre cowboy qu’on trouve dans ce genre de service pour eux c’est quand même une facilité en moins.


Sur Google Pixel et Windows 10/11, il est possible de récupérer des parties effacées d'une image

Le 20/03/2023 à 12h 04


Arcy a dit:


Et si on recadre l’image, ça conserve tout quand même ?




Oui, c’est dans l’exemple donnée par l’auteur https://twitter.com/ItsSimonTime/status/1636857478263750656 sur le screen en début d’article (en plus de supprimer le masquage du numéro de CB il retrouve le screenshot complet de l’écran).


Fibre : une action coup de poing en Haute-Savoie « pour dénoncer les dégradations répétées et systématiques »

Le 27/02/2023 à 10h 39

En même temps difficile de dire que la concurrence est non faussé quand certains ne respectent pas les règles (en baclant le travail ou en le déléguant dans des conditions ne permettant pas de le réaliser correctement).


Windows 11 : ces 11 trucs qui agacent encore

Le 17/02/2023 à 16h 33

Par rapport à la cohérence de l’interface j’avais bien aimé https://ntdotdev.wordpress.com/2023/01/01/state-of-the-windows-how-many-layers-of-ui-inconsistencies-are-in-windows-11/ qui dépile toutes les couches présente dans Windows 11 jusqu’à celles datant de Windows 3.1 :roll:


IA : avec ses nouveaux Bing et Edge, Microsoft veut « réinventer » la recherche

Le 08/02/2023 à 14h 42


(reply:2119078:dvr-x)
Donc plus de valeur ajouté (puisque probablement un bien meilleur taux de rebond/conversion) pour les pubs (suggestions) intégrées au moteur de recherche et beaucoup moins d’annonceur tiers à rémunérer…
Autant dire que Bing, Google & autres n’ont aucune raison de s’en priver.



Le 08/02/2023 à 10h 51


(quote:2119042:skankhunt42 )
Un outil qui donne une réponse textuelle après avoir fait une recherche c’est une visite en moins sur un site. Moins il y aura de visite plus les chance seront élevée pour que les sites ferment. Si les sites ferment alors la réponse sera moins pertinente car basé sur les sites.




Le business des moteurs de recherche c’est la publicité et le contenu sponsorisé avec en fin parcours la vente d’un produit ou d’un service, si on prend l’exemple donnée avec la recherche d’un voyage ça ressemble à un point d’entré parfait pour ce type de process.
Effectivement ceux qui ne paye pas se feront simplement piller leur contenu sans service en retours et à long terme il disparaîtront peut être….


Le PDG de TikTok devant le Congrès américain

Le 01/02/2023 à 10h 50


fred42 a dit:


Ils disent ça ou ?




Depuis quelques temps c’est bien mis en avant sur la description de leur offre, ex: https://www.microsoft.com/fr-fr/microsoft-365/business/compare-all-microsoft-365-business-products?&activetab=tab:primaryr2




Vos données sont hébergées et sécurisées dans des centres de données Microsoft situés en France, ceci en conformité avec le RGPD (Règlement Général sur la Protection des Données) européen.




Ça ne peut pas être compatible avec Patriot Act


KeePass est-il troué ?

Le 30/01/2023 à 10h 03


eupalynos a dit:


Savez-vous si KeePassXC est également touché ou si cela ne concerne que KeePass ?




Non, il n’a pas ce système de trigger.
Ceci dit il a aussi un fichier de config avec quelques infos en clair donc peut être qu’on peut envisager une variante de cette attaque mais il me semble aussi qu’il stock une partie des config dans la base (par exemple les navigateur autorisé a y accéder).


Au Nigeria, les partis politiques paient des influenceurs en amont des élections

Le 25/01/2023 à 09h 22

Ils ont été payés ?


Au moins en exposition et en couverture médiatique, mais on peut pas dire que ce soit un secret.


L’ouverture d’Amazon au Pakistan a provoqué une explosion d’arnaques

Le 12/01/2023 à 09h 09


Mihashi a dit:


Les livreurs déposent mes colis devant ma porte et ça ne pose pas de souci…




C’est ce que j’allais dire, au US comme en France ça dépend vraiment de là où tu vis. En campagne ou petit village éloigné des grosse métropole pas de souci en général.
Pour faire du 5050 aucun souci pour laisser un colis dans mon hameau isolé (cul de sac après 3km de route), le pire qu’il peut lui arriver c’est qu’un voisin le déplace pour le mettre à l’abri si il pleut ou il neige. Devant l’immeuble ou la porte de mon appart j’y penserais pas trop par contre, t’es déjà pas sur de retrouver un vélo cadenassé donc pas la peine de tenter…


En cas de délestage, le réseau mobile d'Orange tiendra pendant encore 20 minutes

Le 13/12/2022 à 08h 41


carbier a dit:


Sauf qu’anticiper ce n’est pas prévoir par rapport à ce qu’on connait actuellement mais prévoir par rapport à une situation la plus dégradée possible.



Une fois que le réseau cuivre sera HS, plus question de le remettre en route en 2h car on vient de se réveiller.




A se compte là autant se munir d’un téléphone satellite (en fait c’est le cas pour les dernière génération de smartphone haut de gamme) car le réseau cuivre il est loin d’être très résilient en cas de catastrophe.


Elon Musk attise la tension grandissante avec Apple

Le 30/11/2022 à 12h 52


ragoutoutou a dit:


Techniquement, ce sont deux informations distinctes, même si elles s’inscrivent toutes deux dans un même cadre (une vulnérabilité spécifique), l’une annonce la vulnérabilité, l’autre un impact de cette vulnérabilité.




Tu as bien lu les sources? Tu veux dire que les 5,4M de compte annoncé comme leaké ces derniers jours ne sont pas les même que ceux annoncé cette été de manière officiel?
Une news de l’époque https://restoreprivacy.com/twitter-vulnerability-exposes-5-million-accounts/


Le 30/11/2022 à 10h 46


ragoutoutou a dit:


La faille s’est passée avant, mais la preuve du vol massif de données, c’est une info d’il y a seulement quelques jours. Et c’est dans la presse maintenant .



Aussi, la stratégie du “c’est pas moi, ça s’est passé avant”, ça ne marche pas face aux régulateurs. La preuve de la véracité du vol et de son ampleur auront des conséquences




Non, l’info est antérieur également, Twitter était informé depuis janvier et il communique dessus depuis plusieurs mois https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts


Le 30/11/2022 à 09h 03


ragoutoutou a dit:


comme par exemple le vol massif de données personnelles dont les usagers de Twitter sont victimes (au passage, un épisode qui confirme que la liberté d’expression pour Musk est une chose à géométrie variable selon que ça s’aligne avec ses intérêts ou pas)




Ça c’est passé bien avant l’arrivé de Musk et c’était loin d’être le premier problème de ce genre avec Twitter (faille nombreuse, témoignage d’insiders sur les faiblesse techniques…).
Musk est probablement un problème de plus pour Twitter (et l’inverse aussi?) mais l’image de la société idéal que les ex salariés/utilisateurs essaient de vendre est une belle arnaque aussi.


[Tribune] Le numérique doit prendre sa part du virage écologique. Voici comment.

Le 08/11/2022 à 09h 21

Petit retour d’expérience, sur un lot de serveur pris chez Scaleway récemment, il m’ont tous été livrés avec des NVMe dont l’état SMART indiquait déjà plusieurs dizaines de millier d’heure de fonctionnement et un taux d’usure (wearout) entre 50 et 70%. Je m’en suis étonné auprès du support et la politique écologique a été donné en justification pour ce “recyclage”.
Dans l’absolu je ne suis pas contre mais je sais que ça va entraîner des opérations de maintenances importantes dans le cycle d’utilisation (provisionné pour 3 ans) de ces serveurs et que par expérience je sais que ça risque d’être assez pénibles car souvent (pour ne pas dire systématiquement) des soucis avec le support sur ce genre d’intervention qui demande plusieurs retours (serveur remis en service avec de mauvaise conf bios, ipmi en carafe…) et traine parfois sur plusieurs jours (pendant lesquels la facturation n’est pas suspendu).
Bref pas opposé à la démarche mais j’ai un peut trop l’impression que c’est une occasion pour Scaleway de faire des économies en faisant supporter les conséquences à ses clients (le “reconditionnement” des serveurs pourrait être plus complet, les NVMe pourrait très bien être recyclé sur des baies de stockage cloud ou autre service pris en charge par Scaleway de façon transparente pour les clients…).


Dell XPS 13 et XPS 13 Plus : et s’il ne devait en rester qu’un ?

Le 27/10/2022 à 14h 38

Possesseurs d’un XPS 13 9350 et d’un 9300 (plus récent malgré la numérotation) depuis plusieurs année je n’ai vraiment pas à m’en plaindre.
Autonomie correct, chauffe et bruit modéré et 100% supporté sous Linux sortie de boite.
Après ça reste un modèle compact donc il ne faut pas trop s’étonner des limitations lié au format (intétgration composant, dissipation thermique limité, qualité des HP..)



La version Plus je ne la sentais pas trop avec sa touch bar et ses évolutions fantaisie donc le résultat m’étonne pas trop, un peu dommage pour la caméra du classique par contre j’ai un collègue qui vient de l’avoir et on peut trouver le pilote pour la webcam sous Linux par contre il s’intègre assez mal au système et la webcam finira bien par disposer d’un support open source mais ça risque de prendre du temps (on était tombé sur ça https://lore.kernel.org/all/[email protected]/T/ )


Tentative d’arnaque avec un faux avis de passage de La Poste, un code QR et une faille

Le 31/08/2022 à 16h 13

Oui c’est le problème racine, d’ailleurs la capture montre à quel point ils ont été attentif a la mise en place du dispositif puisque le service choisis ne propose pas de traduction fr pour le message de blocage (même sur leur site fr https://cutt.ly/fr c’est très partiel) :roll:


Rançongiciel : les négociateurs du GIGN appelés à la rescousse de l'hôpital

Le 29/08/2022 à 08h 52


anagrys a dit:


j’ai un peu de mal à voir ce que peut leur proposer un négociateur…




Un négociateur du GIGN? La vie sauve :D


La clef USB Rubber Ducky pour pirater des PC revient, avec une nouvelle version plus puissante

Le 23/08/2022 à 12h 13

C’est pas à la portée de toute le monde, et plus orienté serveurs (ou équivalent) comme usage à mon sens du coup.



Avec le bon code, tu passe le whitlisting en plus avec cette clé au final. Ou alors c’est avec le numéro de série du matériel en plus où la c’est un poil plus relou, encore que quand t’en est là ?
On en revient a désactivé les ports USB quand c’est possible pour éviter ça, mais l’usage devient plus limité (port PS2 ou remote).


Oui ça utilise le serial du matériel et d’autres informations à disposition (ça cré un hash avec le tout). Je ne doute pas que dans certains cas ça ne suffise pas a rendre un périphérique totalement unique (souvenir d’avoir vu des soucis d’ID usb sur des produits bas de gamme qui ne respectait pas certains exigence du protocole) ni que ce soit pas reproductible mais ça complique le contournement et dans le cas de cette clé ça la rend inopérante en l’état.
Franchement pour l’utiliser sur mes machines, il n’y a vraiment rien de compliqué à l’usage. Le seul moment ou je me gratte un peut la tête c’est quand après des mois j’ai oublié son existence et que j’arrive avec un nouveau matériel, une GUI avec une notif lors de la détection de matériel inconnue est détecté suffirait à rendre ça accessible.


Le 22/08/2022 à 12h 30


the_Grim_Reaper a dit:


C’est bien de ça qu’il s’agit, se faire passer pour un périphérique USB type clavier. Pas certain que les OS, tous autant qu’ils sont, avec un périphérique qui se dit clavier/souris pop un contrôle vu que c’est le dit périphérique qui t’aidera à la faire.




USBGuard bloque aussi les clavier/souris, à l’install le comportement du package (du moins sous Debian/Ubuntu) c’est de whitelister les périphériques présent mais si tu changes de clavier sans avoir sous la main l’ancien ou un accès SSH ça peut être un peux compliqué….




dylem29 a dit:


Sur Linux ça existe? Je n’ai jamais vu cette fonctionnalités.




USBGuard c’est une interface mais ça repose sur des fonctionnalités kernel donc on peut dire que c’est natif mais pas visible ou utilisé.


Le 22/08/2022 à 07h 40


dylem29 a dit:


Pourquoi les OS ne “popppent” pas une demande d’accès à la machine en s’identifiant comme clavier ou souris? Excepté à l’initialisation du poste.




Ça existe, par exemple avec usbguard sous Linux, il faut approuver (de façon permanente ou non , au choix) un périphérique usb avant qu’il puisse être utilisé.
Il me semble avoir vu des alternative pour d’autres OS, après comme toute les mesures de sécurité ça doit être contournable (copier l’ID d’un périphérique approuvé par exemple) mais ça complique considérablement la tache.
Ça mériterait d’être plus généralisé comme sur les smartphone par exemple ou il me semble que c’est déjà le cas.


Une vaste campagne de phishing contre des clients Microsoft 365 contourne l'authentification multifacteurs

Le 04/08/2022 à 14h 24

Si le proxy dispose d’une solution pour distribuer (de plus en plus le cas) ses requête ça peut devenir compliqué a détecter et quand il s’agit de grosse structure avoir des dizaine de requète provenant d’une IP unique ce n’est pas forcément louche non plus (gros site avec IP de sortie unique).
De manière générale le 2FA n’est plus très efficace des que l’utilisateur a été dupé (phishing, serveur compromis…) et qu’il s’attend a devoir valider transmettre la deuxième authentification :-/


Une mutuelle laisse fuiter, deux fois, les données personnelles de ses 80 000 adhérents

Le 01/08/2022 à 08h 30


gg40 a dit:


Ce serait super délicat de faire ça. Pour les petits infogérants (comme moi) cela mettrai de petites société dans une insécurité qui ne serait pas acceptable. Tous le monde peut se faire pirater même les plus gros.




Je fais de l’infogérance aussi et ce n’est pas vraiment acceptable d’entendre ça.
C’est tout de même pas insurmontable de mettre en place des contrat clair qui définisse les responsabilité entre l’infogérant et le client. Au niveau de l’infogérant si le boulot est fait les risques sont tout de même minime et les assurances existent en cas de problème. Coté client si du l’applicatif/code est fournit par lui, ou un de ces prestataires, il en est responsable et si il décide de continuer a utiliser des produits non maintenu et/ou contenant des failles connues c’est de sa responsabilité (d’autant plus quand il en a été prévenu à plusieurs reprise par son infogérant/client/cnil/…).


Asus Zenfone 9 : tout d’un grand, sauf sa taille

Le 28/07/2022 à 20h 50

Pour le 8 et pour de nombreux (tous) modèle, Asus fournit une appli pour débloquer le bootloader, téléchargement sans contrainte sur le site.
J’imagine qu’ils sont assez ouvert sur les modifications car sur Lineage on retrouve beaucoup de leur modèle qui sont ou ont été officiellement supporté.


Le 28/07/2022 à 16h 18

Très satisfait de la version précédente que j’utilise sous lineageos qui a un support complet avec android 12 donc pour le moment maj assuré avec ou sans Asus.



Par contre même en l’ayant trouve a un peu moins de 500 € je considerais ça cher (payé en pro sinon je ne l’aurais pas pris) et pour un usage courant rien de révolutionnaires par rapport au modèle qu’il remplace qui avait été payé 3 fois moins cher il y a plus de 3 ans.
Les tarifs du 9 semble encore plus dissuasif et ils aurait pu soigné l’aspect a ce tarif.
Dommage que l’offre en moins de 6” soit si réduite.


Cyberguerre : les hackers russes et ukrainiens ciblent aussi des civils

Le 20/07/2022 à 17h 53


Drepanocytose a dit:


Juste en 2 mots, quand je lis ca, je me dis que les civils en question ne sont plus des civils. Un civil qui fait la guerre, fut-elle cyber, devient un soldat (un cybersoldat en l’occurence)




Entre tapoter sur sa touche F5 pour ralentir un site gouvernemental et envoyer quelques roquettes sur un bâtiment publique finalement il n’y a pas grande différence c’est juste quelques mouvement d’index, on comprend que certains ai du mal à faire la distinction ^.^


Le mode Isolement d'iOS 16 réduit la surface d'attaque face aux spywares « mercenaires »

Le 07/07/2022 à 20h 14

Si je comprend bien, coté fonctionnalités en soi rien de nouveau (limiter les message/contact au carnet d’adresse, refuser les connexion/matériel inconnu…) mais le plus c’est que le mode active tous ça globalement et je suppose désactive toutes les applis non supporté (peu d’intérêt sinon)?



Grosso modo ça transforme quasiment l’iphone en dumbphone… ça doit aussi être efficace comme économiseur de batterie ^.^