votre avatar Abonné

cyp

est avec nous depuis le 9 juillet 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

289 commentaires

Le 18/07/2024 à 18h 01

C'est peut-être volontaire mais je pense que c'est une erreur.

Là, je vois leur appel comme une réaction à une perte de financement. Je trouve idiot de ne pas donner aux gens à qui on demande d'interpeler ses élus des arguments concrets (donc des exemples de logiciels qui ont été créés ou qui ont progressé grâce à ces financements).

Sur plus de 500 projets, ça aurait été bien de citer les 5 ou 10 plus marquants. S'ils n'en sont pas capables, je vais penser qu'il vaut mieux arrêter ces financements.

Ton lien est pas mal même si tous les projets ne sont pas très parlants pour le commun des mortels.

Autre lien https://nlnet.nl/project/index.html
Ça reste assez axé sur le domaine du libre et l'ecosystème linux mais certains projets sont significatif, sélection à l'arrache
https://nlnet.nl/project/wireguard-scaleup/
https://nlnet.nl/project/fwdup-BSD/
https://nlnet.nl/project/KDEPlasma-Wayland/
https://nlnet.nl/project/LabPlot/
https://nlnet.nl/project/Nitrokey/
https://nlnet.nl/project/pulseaudio/
On a déjà vue de l'argent public plus mal dépensé... et je doute que les retours soit meilleur si les fonds sont réorienté vers le domaine de l'IA ou ça sera probablement capté par bcp de truc mort et oublié dans 2 ou 3 ans (et encore pour ceux qui auront sortis quelque chose).

Le 11/07/2024 à 16h 58

Je ne sais si c'est encore le cas (j'utilise plus Windows très souvent) mais il y a encore quelques mois j'avais été surpris de me retrouver avec un message d'erreur relatif à Internet Explorer sur un Windows Server récent en utilisant la commande curl.... (que Microsoft a eu la bonne idée de réimplémenter à sa sauce et qui finalement n'a rien à voir avec l'original à part son nom).

Le 26/06/2024 à 14h 42

C'est quand même toujours la force de MS d'arriver à imposer ses outils aussi médiocre qu'il soit.
Coté Google par exemple chat n'a pas grand succès alors qu'on pourrait donner les même arguments que ceux qui reviennent quand on demande pourquoi Teams (c'est dans le pack pour le même prix, c'est déjà connecté sur la base utilisateurs....).

Le 12/06/2024 à 11h 06

Limiter le tracking, c'est le genre d'infos qui ajouté à d'autres transmises par le navigateur (language, résolution de l'écran, os....) sont détournée pour une identité unique (fingerprint) pour chaque visiteurs.

Le 21/05/2024 à 21h 25

Perso, ça m'intéresse beaucoup, MAIS :
- tout doit se faire en local (j'ai pas confiance dans les GAFAM)
- ça doit être compatible Linux (j'ai dit que j'avais pas confiance dans les GAFAM ?)
- il ne faut pas que ce soit dépassé dans 3 ans
- il faut que je puisses utiliser l'IA que je souhaites (donc il faut des API normées et libres)

Coté support Linux il semble que Qualcomm est bien préparé le terrain.
https://www.phoronix.com/news/Linux-6.10-eDP-DP-X-Elite
Ça demandera probablement un peu de bricole à la sortie des premières machines mais d'ici la fin de l'année on devrait trouver des distribution installable sans trop de difficulté.

Le 21/05/2024 à 21h 20

Il est clairement urgent d'attendre, d'autant plus qu'il reste aussi la grosse interrogation de la logithèque de Windows ARM. Entre les logiciels disposant de version ARM native encore peu nombreux et les résultat jusqu'ici moyen des traducteur/émulateur x86, l'expérience utilisateur risque d'être assez moyenne et la durée de vie de ces machines assez courte.

Le 17/05/2024 à 16h 59

Magic Earth qui utilise aussi les donnée OSM est très bien pour les trajets auto.
C'est peut être même la plus efficace a ce niveau par contre contrairement a OSMand ou Organics Maps elle n'est pas libre (mais elle propose aussi un fonctionnement offline).

Le 28/03/2024 à 23h 52

Peut importe la question, la réponse est 42 :smack:

Et comme vu passer il y a quelques jours, 42 c'est le code ASCII pour le caractère * ça tombe plutôt bien...

Le 08/03/2024 à 09h 31

De ce que j'ai pu lire, Librem a un écran d'un peu moins de 6", j'espérais donc qu'il ne père pas une tonne comme les Volla Phone. Je n'arrive pas à trouver les dimensions. Tu en as en possession ou eu l'occasion de le voir en vrai ?

Les spec sont sur la page wikipedia https://en.wikipedia.org/wiki/Librem_5#cite_note-faq_phone_specs-1 il n'est pas spécialement petit malgré la taille de l'écran (bord pas très fin), il est épais (1,5 ou bcp de tel font moins de 1cm) et lourd (262g les tel classique sont à moins de 200g).
Je l'avais entre aperçu sur un stand dans un salon et c'est clairement pas un petit format.

Le 05/03/2024 à 09h 54

`
En pratique, la Cnam a déployé un orchestrateur qui détecte si le motif peut ou non être résolu en ligne. Si oui, et si vous tentez de rappeler dans les dix minutes, l’orchestrateur le reconnaît et raccroche d’office.
`

Faire du service ça aurait été mettre l'usager directement en rapport avec un conseiller lors de la détection d'un rappel...
Là je pense que ça en dis long sur le respect des usager et la volonté bien faire des personnes qui ont fait ce choix.

Le 29/02/2024 à 22h 14

J'ai une machine mise à jour hier, ça c'est pas trop mal passé mais au premier lancement ça a tout de même pas mal pédalé (icône cassé il a fallut 2 ou 3 mn pour qu'ils reviennent) et j'ai quand même krunner qui est planté (message erreur systématique).
Il y a probablement encore quelques risques a mettre à jour mais c'est tout de même très convaincant. Globalement c'est plus réacif et fluide, la charge du système est en baisse, pleins de petit ajouts/détails bienvenue.
Pour une refonte majeur c'est déjà très abouti, on est bien loin de la sorite de la sortie des versions 4 et 5 ou des nouveau Windows ou au bout de 3 clics ont se retrouve avec une interface obsolète ou des fonctions supprimées.

Le 21/02/2024 à 09h 21

Ces jugements à l'emporte pièce, c'est usant...

En même temps l'argument "usage pro" ça fatigue, c'est limite déjà du troll.

Sur ce registre en mode troll complotiste désagréable et condescendant; je suis pro, j'ai un multiprofil ff mappé sur des raccourci, parce que ben je suis pro donc je sais configurer l’outil à ma convenance à la différence du "non pro" qui n'y connaît rien et qui échange avec plaisir une UX playschool contre l’envoi de ses donnée à une entité tiers.

La prochaine tu remplace "usage pro" par "confort personnel" ;-p

Le 10/12/2023 à 02h 33

Pour les illusions optique assisté par IA j'aivais trouvé https://twitter.com/dreamingtulpa/status/1705123475738779904 et https://arstechnica.com/information-technology/2023/09/dreamy-ai-generated-geometric-scenes-mesmerize-social-media-users/ très reussi

Le 10/11/2023 à 08h 34

Apparemment pas. Et puis je vois pas comment ce serait possible si l’écran du modèle OLED est plus grand…


L’écran à une diagonale supérieur grâce au bord plus fin mais physiquement il ne prend pas plus de place (boitier identique).
Par contre il a apparemment été annoncé que le swap ne serait pas possible, probable que l’électronique ne soit pas compatible vu que pas mal de spécification évolue.



edit: grillé par Patatt ;)


Le 16/10/2023 à 07h 04


pierreonthenet a dit:


ils ont juste pas le choix, juridiquement parlant.




Sauf que justement maintenant que ça les concerne ils ont l’air de penser que si…


Le 16/10/2023 à 06h 30


SebGF a dit:


C’est quand même une stratégie amusante de la part de ces deux entreprises. Elles savent pertinemment qu’il y a des questions juridiques au sujet de l’entraînement de l’IA et du travail qu’elle produit, mais elles incitent quand même à l’usage en disant “t’inquiète je m’en occupe”.




Assez ironique quand d’un autre coté Google fait le gendarme des droits voisin sur YouTube. Ils vont faire quoi je jour ou leur propre bot vont démonétiser des contenus crée à l’aide leur propre IA (ou celle de MS…)?


Le 11/10/2023 à 15h 58


grsbdl a dit:


D’un autre côté, si l’explication est véridique, le test de l’AFNR mériterait effectivement d’être révisé. Tous les smartphones (tant Apple qu’Android, et depuis longtemps) ont un capteur de champ magnétique, permettant de détecter la présence et la distance par rapport à un corps vivant. Ca sert notamment à éteindre et verrouiller l’écran le temps que le téléphone est posé contre une oreille. Il semble donc légitime de pouvoir augmenter légèrement le DAS quand on est loin du smartphone.




Ça fonctionne peut être mieux sur iPhone mais vu la médiocrité de la fonction sur beaucoup de téléphone je ne confierais pas ma santé à ce genre de fonction et ça n’a rien de magnétique il me semble que c’est juste un capteur optique.


Le 06/10/2023 à 12h 35

Oui mais le résultat est le même qu’on appelle ça antispam et qu’on déplace les spam vers un dossier dédié ou boite intelligente, inbox IA ou je ne sais quoi et qu’ion déplace les spam et tous ce qu’on décide qu’il n’est pas utile que lise le résultat est le même tu ne vois pas le mail la différence c’est que dans le premier cas la raison de le faire est valable dans le second elle est plus discutable.


Le 06/10/2023 à 10h 16


fdorin a dit:


C’est bien, tu valides juste mon propos ;) Après, ce qui est délicat, c’est de savoir quelles sont les listes qui sont utilisées. Je sais que Microsoft fourni un outil pour faire des diagnostics. Je ne me souviens pas si Google fait la même chose par contre.




L’outil de Google est là https://postmaster.google.com/ mais il ne commence à donner des indications que pour les domaines (une fois enregistré) qui envois un volume de mail minimum vers gmail (je ne crois pas qu’il communique le nombre exact mais d’expérience ça doit être au moins quelques centaines mensuel).
Mais même avec une réputation au niveau max ça n’empêchera pas le tri automatique d’orienter des mail vers des dossier/label secondaire si ça lui chante.


Le 06/10/2023 à 07h 39


fdorin a dit:


Si tout est bien configuré et que tu es malgré tout considéré comme spam, il y a fort à parier que le serveur d’envoi est blacklisté sur une liste genre spamhaus.




Non, chez gmail (et autre gros genre MS), avoir un DKIM, DMARC, IP propre et montrer patte blanche à toutes les règles en vigueur t’assure simplement qu’ils acceptent le courrier.
Après où ton mesage va finir dans la boite de l’utilisateur (dossier spam, pub ou autre…) ça dépend uniquement de leur algo obscure qui ressemble de plus en plus en plus aux moteurs de recommandations issus des réseaux sociaux, il te montre ce qu’il pense succeptible de te plaire et ce qui peut leur rapporter, le reste ça finit en seconde zone…


Le 07/09/2023 à 08h 53


Sylan a dit:


356 millions de dollars pour un simple FS full ? :eeek2:




Et encore c’est indiqué par jour et l’incident a durée 2 jours :roll:


Le 30/08/2023 à 12h 30


Kalsth a dit:


dans les zones denses c’est juste impossible de se connecter malgré que le téléphone détecte le plein signal




Ok cheloud ça dépend peut être des forfaits/zone/tel je dois être chanceux car pas de souci en switchant régulièrement d’une des zones les plus denses de France (appart/boulot en centre grosse métropole) à l’une des moins dense (hameau d’altitude en montagne)


Le 30/08/2023 à 10h 06


Kalsth a dit:


Alors évites Bouygues… je suis chez eux (pour le boulot) et même si ton téléphone dit qu’il capte la2/3/4/5G, en réalité, il n’y arrive pas et tu n’as accès à rien (et tu as beau te mettre en régime avion tout ça…même combat) Donc Bouygues a peut etre une bonne couverture (oui le téléphone dit qu’il capte le signal) mais en utilisation réel, c’est une catastrophe




Pas constaté ça avec Bouygues, seul cas ou j’ai parfois du mal a raccrocher le bon réseau c’est en zone frontalière mais en général quelque soit l’opérateur c’est toujours un peu le bazar dans ces coins là.
Probablement plus un souci de tel/sim ou localisé (une antenne pas en forme dans ton secteur), tu devrais essayer de te faire dépanner (remplacement/reset tel, contact support bouygues…).


Le 30/08/2023 à 10h 18

Un ajout intéressant coté CSS tout de même
https://twitter.com/wesbos/status/1696201171587809761


Le 20/07/2023 à 14h 21


SebGF a dit:


La plupart des sites de vente de photos en ligne ont déjà une section “AI Generated”, donc la boucle risque d’être bouclée :D




Et les développeurs qui publient sur Github leur code généré avec Copilot :non:


Le 20/06/2023 à 07h 18


mouquiette a dit:


Ici l’algorithme à choisi de lui même de ne pas privilégier une catégorie de personne ce qui représente :




Oui mais pour que ça soit un problème il faudrait savoir quel catégories ont été prises en compte par l’algo.
Si tu cible les personne avec un diplômes de secrétariat ou de pilote sans prendre aucun autre critère je ne suis pas certain que les résultat soit très éloignées des chiffres annoncés.
Ça serait dans le cadre de pub pour des formations je comprendrais le problème mais dans le cadre d’annonce de recrutement c’est assez logique que ça reflète l’état actuel du marché.


Le 13/06/2023 à 07h 56


gavroche69 a dit:


Bien sûr, il y a encore des nouveaux artistes avec du talent mais ça devient de plus en plus rare…




Plus rare je ne sais pas, mais noyée sous une production de plus en plus en nombreuse et formatée par ce genre d’outil ça c’est certain.


Le 12/06/2023 à 07h 35

Ma principal utilisation de Debian est pour des serveurs sur des VMs, pour cet usage pas besoin de firmware (et ça doit faire un peu du monde ^.^ )


Le 26/04/2023 à 07h 51


Myifee a dit:


Lol² Quand on regarde dans le script sur GitHub ce qui est supprimé, juste quelques applications, en plus de l’OOBE qui est bypassé et le support des mises à jour est cassé. Même en compilant son ISO perso pour être certains des binaires, l’intérêt est proche du néant au regard du travail préparatoire demandé. Et il existe déjà un sacré paquet de scripts permettant de dégager des packets.




+1 autant le faire sur une install classique avec un outils comme https://github.com/hellzerg/optimizer dans ce cas…


Le 26/04/2023 à 07h 37


Sachifus a dit:


J’ai vu ça hier. C’est pas trop tôt ! On se demande pourquoi ça n’a pas été implémenté avant 🤔




Parce que c’est complètement stupide? Quel intérêt d’avoir des authentification multifacteur si tout les facteurs sont stocké au même endroit :mad2:


Le 24/04/2023 à 20h 30


Berbe a dit:


Les police & les services de renseignement disposent déjà de tout un arsenal de techniques centrées autour du facteur humain permettant de détecter, tracer & surveiller les cibles de leurs choix.




Même sans ça il peuvent tout simplement demander a Meta puisque de toute façon les message Facebook, WhatsApp & cie sont analysé à la source pour récolter ses fameuse meta qui donne leur nom à l’entreprise depuis qu’elle à compris que les meilleur réseau sociaux sont ceux ou l’utilisateur n’a pas l’impression de partager quoi que ce soit avec le propriétaire du réseau voir même que ça ne semble pas être un réseau social (WhatsApp…).
Évidemment ce genre de de demande ça nécessite de faire un minimum les chose dans les règles et ce n’est peut être du goûts des barbouze et autre cowboy qu’on trouve dans ce genre de service pour eux c’est quand même une facilité en moins.


Le 20/03/2023 à 12h 04


Arcy a dit:


Et si on recadre l’image, ça conserve tout quand même ?




Oui, c’est dans l’exemple donnée par l’auteur https://twitter.com/ItsSimonTime/status/1636857478263750656 sur le screen en début d’article (en plus de supprimer le masquage du numéro de CB il retrouve le screenshot complet de l’écran).


Le 27/02/2023 à 10h 39

En même temps difficile de dire que la concurrence est non faussé quand certains ne respectent pas les règles (en baclant le travail ou en le déléguant dans des conditions ne permettant pas de le réaliser correctement).


Le 17/02/2023 à 16h 33

Par rapport à la cohérence de l’interface j’avais bien aimé https://ntdotdev.wordpress.com/2023/01/01/state-of-the-windows-how-many-layers-of-ui-inconsistencies-are-in-windows-11/ qui dépile toutes les couches présente dans Windows 11 jusqu’à celles datant de Windows 3.1 :roll:


Le 08/02/2023 à 14h 42


(reply:2119078:dvr-x)
Donc plus de valeur ajouté (puisque probablement un bien meilleur taux de rebond/conversion) pour les pubs (suggestions) intégrées au moteur de recherche et beaucoup moins d’annonceur tiers à rémunérer…
Autant dire que Bing, Google & autres n’ont aucune raison de s’en priver.



Le 08/02/2023 à 10h 51


(quote:2119042:skankhunt42 )
Un outil qui donne une réponse textuelle après avoir fait une recherche c’est une visite en moins sur un site. Moins il y aura de visite plus les chance seront élevée pour que les sites ferment. Si les sites ferment alors la réponse sera moins pertinente car basé sur les sites.




Le business des moteurs de recherche c’est la publicité et le contenu sponsorisé avec en fin parcours la vente d’un produit ou d’un service, si on prend l’exemple donnée avec la recherche d’un voyage ça ressemble à un point d’entré parfait pour ce type de process.
Effectivement ceux qui ne paye pas se feront simplement piller leur contenu sans service en retours et à long terme il disparaîtront peut être….


Le 01/02/2023 à 10h 50


fred42 a dit:


Ils disent ça ou ?




Depuis quelques temps c’est bien mis en avant sur la description de leur offre, ex: https://www.microsoft.com/fr-fr/microsoft-365/business/compare-all-microsoft-365-business-products?&activetab=tab:primaryr2




Vos données sont hébergées et sécurisées dans des centres de données Microsoft situés en France, ceci en conformité avec le RGPD (Règlement Général sur la Protection des Données) européen.




Ça ne peut pas être compatible avec Patriot Act


Le 30/01/2023 à 10h 03


eupalynos a dit:


Savez-vous si KeePassXC est également touché ou si cela ne concerne que KeePass ?




Non, il n’a pas ce système de trigger.
Ceci dit il a aussi un fichier de config avec quelques infos en clair donc peut être qu’on peut envisager une variante de cette attaque mais il me semble aussi qu’il stock une partie des config dans la base (par exemple les navigateur autorisé a y accéder).


Le 25/01/2023 à 09h 22

Ils ont été payés ?


Au moins en exposition et en couverture médiatique, mais on peut pas dire que ce soit un secret.


Le 12/01/2023 à 09h 09


Mihashi a dit:


Les livreurs déposent mes colis devant ma porte et ça ne pose pas de souci…




C’est ce que j’allais dire, au US comme en France ça dépend vraiment de là où tu vis. En campagne ou petit village éloigné des grosse métropole pas de souci en général.
Pour faire du 5050 aucun souci pour laisser un colis dans mon hameau isolé (cul de sac après 3km de route), le pire qu’il peut lui arriver c’est qu’un voisin le déplace pour le mettre à l’abri si il pleut ou il neige. Devant l’immeuble ou la porte de mon appart j’y penserais pas trop par contre, t’es déjà pas sur de retrouver un vélo cadenassé donc pas la peine de tenter…


Le 13/12/2022 à 08h 41


carbier a dit:


Sauf qu’anticiper ce n’est pas prévoir par rapport à ce qu’on connait actuellement mais prévoir par rapport à une situation la plus dégradée possible.



Une fois que le réseau cuivre sera HS, plus question de le remettre en route en 2h car on vient de se réveiller.




A se compte là autant se munir d’un téléphone satellite (en fait c’est le cas pour les dernière génération de smartphone haut de gamme) car le réseau cuivre il est loin d’être très résilient en cas de catastrophe.


Le 30/11/2022 à 12h 52


ragoutoutou a dit:


Techniquement, ce sont deux informations distinctes, même si elles s’inscrivent toutes deux dans un même cadre (une vulnérabilité spécifique), l’une annonce la vulnérabilité, l’autre un impact de cette vulnérabilité.




Tu as bien lu les sources? Tu veux dire que les 5,4M de compte annoncé comme leaké ces derniers jours ne sont pas les même que ceux annoncé cette été de manière officiel?
Une news de l’époque https://restoreprivacy.com/twitter-vulnerability-exposes-5-million-accounts/


Le 30/11/2022 à 10h 46


ragoutoutou a dit:


La faille s’est passée avant, mais la preuve du vol massif de données, c’est une info d’il y a seulement quelques jours. Et c’est dans la presse maintenant .



Aussi, la stratégie du “c’est pas moi, ça s’est passé avant”, ça ne marche pas face aux régulateurs. La preuve de la véracité du vol et de son ampleur auront des conséquences




Non, l’info est antérieur également, Twitter était informé depuis janvier et il communique dessus depuis plusieurs mois https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts


Le 30/11/2022 à 09h 03


ragoutoutou a dit:


comme par exemple le vol massif de données personnelles dont les usagers de Twitter sont victimes (au passage, un épisode qui confirme que la liberté d’expression pour Musk est une chose à géométrie variable selon que ça s’aligne avec ses intérêts ou pas)




Ça c’est passé bien avant l’arrivé de Musk et c’était loin d’être le premier problème de ce genre avec Twitter (faille nombreuse, témoignage d’insiders sur les faiblesse techniques…).
Musk est probablement un problème de plus pour Twitter (et l’inverse aussi?) mais l’image de la société idéal que les ex salariés/utilisateurs essaient de vendre est une belle arnaque aussi.


Le 08/11/2022 à 09h 21

Petit retour d’expérience, sur un lot de serveur pris chez Scaleway récemment, il m’ont tous été livrés avec des NVMe dont l’état SMART indiquait déjà plusieurs dizaines de millier d’heure de fonctionnement et un taux d’usure (wearout) entre 50 et 70%. Je m’en suis étonné auprès du support et la politique écologique a été donné en justification pour ce “recyclage”.
Dans l’absolu je ne suis pas contre mais je sais que ça va entraîner des opérations de maintenances importantes dans le cycle d’utilisation (provisionné pour 3 ans) de ces serveurs et que par expérience je sais que ça risque d’être assez pénibles car souvent (pour ne pas dire systématiquement) des soucis avec le support sur ce genre d’intervention qui demande plusieurs retours (serveur remis en service avec de mauvaise conf bios, ipmi en carafe…) et traine parfois sur plusieurs jours (pendant lesquels la facturation n’est pas suspendu).
Bref pas opposé à la démarche mais j’ai un peut trop l’impression que c’est une occasion pour Scaleway de faire des économies en faisant supporter les conséquences à ses clients (le “reconditionnement” des serveurs pourrait être plus complet, les NVMe pourrait très bien être recyclé sur des baies de stockage cloud ou autre service pris en charge par Scaleway de façon transparente pour les clients…).


Le 27/10/2022 à 14h 38

Possesseurs d’un XPS 13 9350 et d’un 9300 (plus récent malgré la numérotation) depuis plusieurs année je n’ai vraiment pas à m’en plaindre.
Autonomie correct, chauffe et bruit modéré et 100% supporté sous Linux sortie de boite.
Après ça reste un modèle compact donc il ne faut pas trop s’étonner des limitations lié au format (intétgration composant, dissipation thermique limité, qualité des HP..)



La version Plus je ne la sentais pas trop avec sa touch bar et ses évolutions fantaisie donc le résultat m’étonne pas trop, un peu dommage pour la caméra du classique par contre j’ai un collègue qui vient de l’avoir et on peut trouver le pilote pour la webcam sous Linux par contre il s’intègre assez mal au système et la webcam finira bien par disposer d’un support open source mais ça risque de prendre du temps (on était tombé sur ça https://lore.kernel.org/all/[email protected]/T/ )


Le 31/08/2022 à 16h 13

Oui c’est le problème racine, d’ailleurs la capture montre à quel point ils ont été attentif a la mise en place du dispositif puisque le service choisis ne propose pas de traduction fr pour le message de blocage (même sur leur site fr https://cutt.ly/fr c’est très partiel) :roll:


Le 29/08/2022 à 08h 52


anagrys a dit:


j’ai un peu de mal à voir ce que peut leur proposer un négociateur…




Un négociateur du GIGN? La vie sauve :D


Le 23/08/2022 à 12h 13

C’est pas à la portée de toute le monde, et plus orienté serveurs (ou équivalent) comme usage à mon sens du coup.



Avec le bon code, tu passe le whitlisting en plus avec cette clé au final. Ou alors c’est avec le numéro de série du matériel en plus où la c’est un poil plus relou, encore que quand t’en est là ?
On en revient a désactivé les ports USB quand c’est possible pour éviter ça, mais l’usage devient plus limité (port PS2 ou remote).


Oui ça utilise le serial du matériel et d’autres informations à disposition (ça cré un hash avec le tout). Je ne doute pas que dans certains cas ça ne suffise pas a rendre un périphérique totalement unique (souvenir d’avoir vu des soucis d’ID usb sur des produits bas de gamme qui ne respectait pas certains exigence du protocole) ni que ce soit pas reproductible mais ça complique le contournement et dans le cas de cette clé ça la rend inopérante en l’état.
Franchement pour l’utiliser sur mes machines, il n’y a vraiment rien de compliqué à l’usage. Le seul moment ou je me gratte un peut la tête c’est quand après des mois j’ai oublié son existence et que j’arrive avec un nouveau matériel, une GUI avec une notif lors de la détection de matériel inconnue est détecté suffirait à rendre ça accessible.


Le 22/08/2022 à 12h 30


the_Grim_Reaper a dit:


C’est bien de ça qu’il s’agit, se faire passer pour un périphérique USB type clavier. Pas certain que les OS, tous autant qu’ils sont, avec un périphérique qui se dit clavier/souris pop un contrôle vu que c’est le dit périphérique qui t’aidera à la faire.




USBGuard bloque aussi les clavier/souris, à l’install le comportement du package (du moins sous Debian/Ubuntu) c’est de whitelister les périphériques présent mais si tu changes de clavier sans avoir sous la main l’ancien ou un accès SSH ça peut être un peux compliqué….




dylem29 a dit:


Sur Linux ça existe? Je n’ai jamais vu cette fonctionnalités.




USBGuard c’est une interface mais ça repose sur des fonctionnalités kernel donc on peut dire que c’est natif mais pas visible ou utilisé.