Imaginez les possibilités ! Passer devant un panneau de pub personnalisé (grâce au tracking), et si on a le malheur de sourire devant : BIM acheté et livré en H+2 à la maison.
Ils veulent juste rendre les univers cyberpunk un peu plus réaliste et à portée de demain, c’est tout.
OK, vu comment l’impunité règne sur les arnaques au CPF, au TELEPHONE, c’est bien beau de vouloir s’attaquer aux Internets, mais qu’ils commencent sérieusement à faire fonctionne Bloctel comme il se doit.
Ensuite on pourra s’attaquer à ça aux alentours de 2050, c’est une bonne deadline.
Franchement c’est ça qui fait le plus peur là dedans. Le fait qu’une boîte française qui grandit aussi aux US ait son infra qui peut influencer voir casser l’infra de base en Europe ou en France, à tel point que cela casse des services qu’on pense hébergés en France. C’est gravissime quand même…
Franchement, je préfère cette annonce (j’ai quelques serveurs impactés par cet arrêt), à celle d’il y a un petit moment où Scaleway a décidé de faire son augmentation tarifaire en augmentant de 25 à 30€ par mois certains serveurs. Celle là, elle était passée difficilement, surtout vu l’argumentaire qu’on avait eu de Arnaud de Bermingham lui-même, qui nous avait sorti que “ben oui, on augmente, mais bon vous savez, on reste quand même moins cher que la concurrence avec ce tarif”. On avait adoré cette petite attention commerciale si touchante.
Au moins une migration ça peut se préparer, et à priori l’annonce n’a pas été faite sur des serveurs récents, mais vraiment des vieux trucs.
Oui, mais en soit « ce n’est pas grave » car tous les joueurs sont reset entièrement soit hebdo, soit bi hebdo, ou lors des mises à jour du jeu. Y’a aucune progression comme un RPG sur Rust. Donc très concrètement, pour eux, mis à part réinstaller des serveurs ce n’est pas très grave… Des jeux comme Ark c’est plus chiant parce qu’un serveur peut rester up 1 an sans reset et là ça fout la mort. Pour Rust c’est qu’un « full wipe » en avance en somme.
Je ne suis pas certain que tu puisses utiliser ton Mac sans OSX. En allant assez loin, si l’EFI est également sous licence OSX, ça veut dire qu’on ne pourrait plus booter en mode recovery pour installer autre chose.
Je pense que sans l’acceptation de cette licence, un Mac est un beau presse-papier qui fait du bruit à l’allumage, rien de plus.
Pareil, avec tous les chips qu’Apple met dans ses machines sous couvert de sécurité, je pense qu’ils peuvent le bricker à distance (toujours dans cette optique dirons-nous) et il ne reste plus qu’à le foutre à la benne.
Enfin, quand même, la BBC qui demande une étude à Hey sur ce genre de sujet, c’est Coca qui demande à Candy une étude sur les bienfaits du sucre…
Pas pour défendre les pixels marketings sur les emails, mais Hey avec leur protocole pas du tout intéroperable, où tu es obligé d’utiliser leur client et seulement leur client, et qui pourtant vendent de l’email, ils feraient mieux de balayer devant leur porte aussi… Je sais que c’est leur business principal et qu’ils se sont lancés explicitement sur ce segment, mais je ne vois pas comment on peut accepter ce genre de solutions et par exemple critiquer les app stores en tout genre (ce que le boss de Hey fait régulièrement).
Ben pour comparer régulièrement, c’est pas plus cher, bien au contraire… Quand je vois les tarifs d’un AWS en comparaison de bare metal chez Online par exemple, ma facture ferait x3 tous les mois pour le même usage.
Après c’est certain : utiliser des instances AWS, c’est beaucoup plus facile à monter que créer/maintenir une infra sur du dédié à configurer soi-même. Je pense que c’est surtout ça l’argument principal.
Si je ne m’abuse, ce n’est pas le principe du “compte privé” sur Twitter ?
Enfin je sais pas, mais le compte privé permet quand même de choisir qui nous suit, et donc de voir nos tweets et d’y répondre.
Là mis à part : “j’étale ma bonne parole et ceux qui me plaisent pas je les bâillonne”, je vois pas à quoi ça peut servir.
Hormis les campagnes de ciblage/harcèlement, l’intérêt de Twitter réside (aussi) dans le fait qu’on puisse être remis à sa place si on dit de la m… mais bon, les gens ne supportent plus les réactions qui ne vont pas dans leur sens, alors oui, c’est cohérent avec l’évolution des mentalités.
C’est bien, plus ça va, et plus on retourne au Moyen-Age. Une sorte d’époque où technologiquement on est très avancé, mais où l’obscurantisme refait surface à très grande puissance.
Pour moi, le ratio de CB vs le nombre de données perso est trop faible. Ça me rappelle plutôt le genre de piratage à la British Airways où un script JS malveillant avait été injecté dans la régie pub et qui exfiltrait les data des CB.
Après c’est que des suppositions, mais ça ressemble plus à 2 attaques qu’à une seule.
Sinon, une solution c’est d’utiliser (pour ceux qui en ont, forcément), les stylos Pilot à bille qui s’effacent. C’est pas du crayon à papier, donc potentiellement lors d’un contrôle je pense que personne peut dire quoi que ce soit …
Et au moins on efface et on change la date. Pour faire le papier de la sortie du chien c’est pratique
C’est le retour de karma des apps et sites qui préfèrent sous-traiter une fonctionnalité importante d’un site Internet/back-end.
C’est sûr que côté user, c’est très pratique de pouvoir utiliser un compte pour tous les manager. Mais ça ne devrait pas être un compte de réseau social.
Google n’a pas ce problème, ils sont déjà provider sur leur propre OS. C’est Apple qui se met simplement à niveau, en fin de compte.
Du coup, shame sur les apps qui se basent majoritairement sur ce système. J’ai croisé (surtout chez mes concurrents), des apps qui n’utilise QUE Facebook Connect, c’est d’autant plus une hérésie.
A mon niveau, on m’a toujours critiqué sur le fait que je n’avais pas implémenté ça dans ma solution logicielle. Et bien les gens ont beau râler, ça me fera pas changer de point de vue… encore plus aujourd’hui en terme de RGPD et consort.
Je pense que c’est les anticheats qui ne doivent pas marcher correctement avec la nouvelle version. Je vois mal Microsoft intégrer de l’anticheat directement dans Windows.
La phrase est pas claire cependant, en tout cas c’est ce que j’en ai compris.
Quand on voit Easy AntiCheat (qui équipe pas mal de jeux du moment) interdire le lancement des jeux parce que le bout de panneau de config des LED RGB des cartes mères sont actifs… je me dis que le moindre changement dans le core Windows doit faire péter un câble à ce genre de “virus - malware” (pour moi un truc qui scanne intégralement le PC en renvoyant des rapports à une boîte privée, sans ton accord préalable, c’est un malware… :/)
Le problème ici (si j’ai bien compris), c’est qu’une interaction pour visualiser les mots de passe par le Trousseau demande un mot de passe, alors qu’ici avec son exploit, le mot de passe n’est pas nécessaire.
Donc il y a un problème dans l’implémentation de la sécurité, et que le mot de passe global demandé par macOS ne sert à rien.
Un conseil, préfère Infomaniak à Gandi si tu dois passer sur une boîte mail perso + domaine. Déjà rien que par rapport au prix, ils sont imbattables (stockage illimité par boîte mail), et le mail Gandi est d’une lenteur, sans parler du prix du stockage…
J’adore Gandi pour les noms de domaines, mais ça se voit que le mail, c’est pas leur point fort.
Pour les changements de disques, je parlais d’Online en particulier (vu que l’article parle des 2 en fin de compte).
Je suis chez les 2 depuis pas mal de temps aussi, Online depuis 2011 et Scaleway depuis les premières betas.
Du coup, vu le traitement du service client ces derniers temps, je cherche petit à petit à migrer vers autre chose, le rapport qualité/prix des fois n’est pas suffisant pour rester.
Le
17/12/2018 à
12h
03
Ouais, sauf quand ils décident d’augmenter de plus de 50% le prix d’anciens serveurs.
L’argument du boss c’était : ouais mais on est quand même moins cher que les autres.
Alors certes ça reste imbattable, sauf quand ils ont des soucis de routeur, ou quand ils te facturent un changement de disque, ou quand les VM décident de kernel panic sans raison, ou quand les hyperviseurs se torchent et tuent toutes les VM…. J’en passe.
Moi qui attendait pour me décider … le choix a été fait début de semaine : un Ryzen 2700X MOINS CHER qu’un i5, faut pas pousser, mais chez Intel, ils pensent encore qu’ils sont invincibles ?
Allons y dans le name & shame, societe.com qui fait encore mieux : à chaque fois qu’on tape un pass foireux, ça renvoi strictement à l’identique un mot de passe en clair par e-mail (donc si on se goure 10 fois, ça envoi 10 mails, assez drôle le spam).
Du coup, bien évidemment, quand on change son mot de passe, ça envoi le notre en clair également.
Vu que de toute façon la plus part des entreprises du secteur se trouve au Maghreb, Bloctel et consort ne servent à RIEN (et ne serviront jamais à rien, vu la complexité et le coût à prendre en charge pour l’entreprise).
Le gros soucis vient de la flexibilité de la VoIP, rien de moins. Vu que de toute façon, n’importe qui peut acheter un trunk SIP à l’autre bout de la planète en 5 minutes, et commencer à appeler en collant une distrib Asterisk en 10 minutes, on ne risque pas d’être tranquille demain. Malgré des amendes à répétition.
Pour l’avoir vécu (direction technique de centrale téléphonique), c’est perdu d’avance pour les consommateurs (c’est d’ailleurs pour ça que je me suis cassé de la boîte).
La solution ultime serait que les opérateurs locaux commence à faire leur “travail”, c’est à dire à regarder un peu mieux ce qui transite sur leurs réseaux téléphoniques. Et arrêter de faire confiance n’importe comment par défaut à n’importe quelle trame qui usurpe l’identité ou qui en crée.
C’est tellement facile de faire un robot d’appel qui change de numéro à chaque appel que ça en devient indécent. Et vu le nombre de mobile en France (et ailleurs), et la saturation des plages de numéro de téléphone, prendre un script qui en compose au pif ça relève du tutoriel niveau débutant en Python.
Mais, de toute façon, étant suffisamment rentable pour les opérateurs, on ne va pas compter sur eux pour endiguer le soucis.
(un peu HS) Avant qu’Orange bloque les boîtes qui se font de la maille sur le rappel des 08*, il faut aussi garder à l’esprit qu’ils prennent également 15 à 30% sur ces appels. Et avec le peu de gens qui se plaignent de ça et qui essaient de négocier avec le service client, le taux de remboursement est minime.
C’est bien pour ça que l’association SVA+ a complètement débridé les numéros surtaxés il y a 2 ans. Je doute que beaucoup de personne a réalisé que certains numéros de téléphone ont pris une claque à l’appel et à la communication par minute. Avec leur màj, on peut même journalièrement changer le prix d’un 08 à la volée via API (tester des numéros qui marchent mieux que d’autres, pour adapter les coûts sur le plus rentable).
Juste pour l’exemple : GLS (société de transport) côté destinataire qui est passé de 0,34c/min à 0,80c/min lors du changement. C’est juste du vol légal quoi.
Bref, RGPD, Bloctel, les députés, etc … Au final, ça forcera les boîtes à déménager plus souvent en Tunisie ou à Chypre, c’est pas très grave pour eux…
L’identifiant d’appel unique déterminé par l’Etat, c’est sympa comme solution, mais même si c’est voté, faut pas espérer ça avant 2030.
En soit OK, mais il y a un sacré nombre de conditions : prendre le contrôle d’un serveur (là déjà on est dans le pire des cas), se rajouter (sachant que la notification est immédiate et tout le monde dans le groupe le verrai), et seulement si tout ça a fonctionné, écouter les conversations. Sachant qu’en plus on ne peut pas remonter dans l’historique.
THECALLR est une super plateforme pour les “petites boîtes” sans trop de moyen pour faire du spam … ils sont les rois du monde pour ça.
Dans une ancienne vie je me suis déjà battu plein de fois contre eux (vol de liste de numéros, et d’autres trucs bien joyeux du genre).
Et de toute façon, ne cherchez pas : aucune sentence ne peut tomber contre ces boîtes. La plupart sont toutes immat en Tunisie, donc parfaitement intouchables.
Au pire des cas, ils ont leurs numéros qui sautent. Mais de toute façon, ils peuvent très bien reprendre des trunks IP dans n’importe quel pays sans trop avoir de soucis.
Jamais bien compris l’intérêt d’acheter ses jeux directement sur Steam…
Quand on regarde bien, dans le détail, on se rend compte qu’un revendeur fiable et sérieux, comme Instant Gaming, vend au moins 90% des jeux moins chers que Steam… et en plus ils acceptent encore (pour le moment) les Bitcoins comme moyen de paiement.
Grâce au marché gris. Donc fiable et sérieux peut être niveau client, mais ça reste limite quand même.
Après je dis rien de plus, j’achète aussi chez eux ^^
C’est exactement ça. Et surtout vu que tu trouves des clés à absolument tous les prix, c’était quand même une belle hérésie de pas implémenter ça rapidement sur des navigateurs comme Firefox…
Est-ce que du coup c’est intéressant d’en acheter pour disons 500$, dans l’espoir que la marque se remonte ? Parce qu’au pire, c’est pas une grosse perte, et c’est toujours plus intéressant que le livret A… (dans le cas d’une remontée hein)
Je dirais même mieux : à 15€/mois sur Spotify, on fait profiter 6 personnes de l’accès. Et partagé entre 6 personnes, l’abonnement coûte au mieux 1 café et demi par mois …
Tu crée un canal à la volée, tu files le lien, et tout le monde dedans peut faire communication vocale/vidéo/partage d’écran (ça fonctionne avec une extension Chrome, sait pas chez les autres).
Wifi N à 300mpbs pour un débit max en 4G à 150mpbs. Donc non, le Wifi bridera pas le débit théorique max de la 4G…
Pour info c’est un Huawei LTE cube E5180
Le
20/01/2017 à
14h
46
Comparé à une offre chez Nordnet pour du satellite avec un fair-use et une latence à faire pleurer pour 40€/mois, y’a pas photo, si la seule “limite” c’est un bridage à 2mpbs pour de la vidéo, c’est cadeau.
Ce qui est dingue au final, c’est que l’équipe de MongoDB, dans ses premières versions, n’a jamais fait le moindre effort pour sécuriser à minima une fresh install.
Mais ça existe en fait sur service-public.fr, même si le dossier “Documents” est pas terrible (manque la possibilité de faire des créations de dossiers, même si on peut envoyer par type), c’est toujours ça.
Par rapport à la fiabilité : j’ai commencé à utiliser GitLab depuis sa version 5 (donc l’installation source sans les paquets Omnibus et tout le tintouin).
Je l’ai upgrade récemment en version Omnibus depuis la source de la 8.9 vers la 8.10 (avec migration BD MySQL vers PostgreSQL puisqu’ils l’utilisent par défaut maintenant).
La migration s’est passé impec, aucun backup n’a foiré (ni de mise à jour depuis que je l’utilise). Je dis pas que ça se passe tout le temps comme ça, mais j’ai quand même l’impression qu’ils ont très bien bossé tous les outils de backup/restore.
Pourtant j’ai une vingtaine de projets dessus et un peu d’utilisateurs (une dizaine), je flippais pas mal mais à tort il faut croire.
Et sinon, en auto-hébergement (ils proposent aussi du SaaS), GitLab fait très bien le boulot, même mieux que GitHub aujourd’hui (dont, c’est clair, le début était une belle copie).
Le projet a réussi à avoir une identité propre et c’est un plaisir de bosser avec.
Effectivement, ils ont su travailler cet aspect. Mais ils n’ont rien inventé : le SMS date, quand même.
Et entre autres, combien de personnes ont déjà soit étalés leur tweets sur plusieurs, soit utilisés des services qui transforment des longs textes en image, et j’en passe ?
Ce n’est pas en ce moment d’ailleurs que Twitter commence à perdre la confiance de la bourse et des investisseurs…?
Là, c’est juste une blague pour ado pré-pubères et petites cagolitas à en devenir. Ou encore, un énième média qui va déclancher du revenge-porn à gogo.
58 commentaires
Mozilla lance son fonds Builders, l’IA locale ouvre le bal
04/06/2024
Le 05/06/2024 à 09h 17
Mastercard expérimente le paiement biométrique d’un sourire ou geste de la main
18/05/2022
Le 18/05/2022 à 09h 36
Imaginez les possibilités ! Passer devant un panneau de pub personnalisé (grâce au tracking), et si on a le malheur de sourire devant : BIM acheté et livré en H+2 à la maison.
Ils veulent juste rendre les univers cyberpunk un peu plus réaliste et à portée de demain, c’est tout.
Comment fonctionnera le filtre anti-arnaque en ligne promis par Emmanuel Macron
18/03/2022
Le 18/03/2022 à 09h 21
OK, vu comment l’impunité règne sur les arnaques au CPF, au TELEPHONE, c’est bien beau de vouloir s’attaquer aux Internets, mais qu’ils commencent sérieusement à faire fonctionne Bloctel comme il se doit.
Ensuite on pourra s’attaquer à ça aux alentours de 2050, c’est une bonne deadline.
OVHcloud est de retour après une panne suite à « une erreur humaine »
13/10/2021
Le 13/10/2021 à 10h 32
Ça.
Franchement c’est ça qui fait le plus peur là dedans. Le fait qu’une boîte française qui grandit aussi aux US ait son infra qui peut influencer voir casser l’infra de base en Europe ou en France, à tel point que cela casse des services qu’on pense hébergés en France.
C’est gravissime quand même…
Serveurs dédiés : Scaleway promet de nouvelles offres en 2022, certains serveurs en fin de vie
29/09/2021
Le 29/09/2021 à 07h 50
Franchement, je préfère cette annonce (j’ai quelques serveurs impactés par cet arrêt), à celle d’il y a un petit moment où Scaleway a décidé de faire son augmentation tarifaire en augmentant de 25 à 30€ par mois certains serveurs.
Celle là, elle était passée difficilement, surtout vu l’argumentaire qu’on avait eu de Arnaud de Bermingham lui-même, qui nous avait sorti que “ben oui, on augmente, mais bon vous savez, on reste quand même moins cher que la concurrence avec ce tarif”. On avait adoré cette petite attention commerciale si touchante.
Au moins une migration ça peut se préparer, et à priori l’annonce n’a pas été faite sur des serveurs récents, mais vraiment des vieux trucs.
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 18/09/2021 à 09h 04
Et ben pourquoi pas !
OVHcloud publie un premier bilan suite à l’incendie de ses datacenters à Strasbourg
11/03/2021
Le 11/03/2021 à 10h 31
Oui, mais en soit « ce n’est pas grave » car tous les joueurs sont reset entièrement soit hebdo, soit bi hebdo, ou lors des mises à jour du jeu.
Y’a aucune progression comme un RPG sur Rust. Donc très concrètement, pour eux, mis à part réinstaller des serveurs ce n’est pas très grave…
Des jeux comme Ark c’est plus chiant parce qu’un serveur peut rester up 1 an sans reset et là ça fout la mort.
Pour Rust c’est qu’un « full wipe » en avance en somme.
Big Sur 11.3 intègre un mécanisme de suppression de Rosetta pour certaines régions
04/03/2021
Le 04/03/2021 à 10h 46
Je ne suis pas certain que tu puisses utiliser ton Mac sans OSX. En allant assez loin, si l’EFI est également sous licence OSX, ça veut dire qu’on ne pourrait plus booter en mode recovery pour installer autre chose.
Je pense que sans l’acceptation de cette licence, un Mac est un beau presse-papier qui fait du bruit à l’allumage, rien de plus.
Pareil, avec tous les chips qu’Apple met dans ses machines sous couvert de sécurité, je pense qu’ils peuvent le bricker à distance (toujours dans cette optique dirons-nous) et il ne reste plus qu’à le foutre à la benne.
Vie privée : deux tiers des emails reçus contiendraient un « pixel espion »
19/02/2021
Le 19/02/2021 à 12h 53
Enfin, quand même, la BBC qui demande une étude à Hey sur ce genre de sujet, c’est Coca qui demande à Candy une étude sur les bienfaits du sucre…
Pas pour défendre les pixels marketings sur les emails, mais Hey avec leur protocole pas du tout intéroperable, où tu es obligé d’utiliser leur client et seulement leur client, et qui pourtant vendent de l’email, ils feraient mieux de balayer devant leur porte aussi…
Je sais que c’est leur business principal et qu’ils se sont lancés explicitement sur ce segment, mais je ne vois pas comment on peut accepter ce genre de solutions et par exemple critiquer les app stores en tout genre (ce que le boss de Hey fait régulièrement).
Données de santé : la société française Alan explique pourquoi elle utilise Amazon Web Services
12/10/2020
Le 12/10/2020 à 09h 31
Ben pour comparer régulièrement, c’est pas plus cher, bien au contraire… Quand je vois les tarifs d’un AWS en comparaison de bare metal chez Online par exemple, ma facture ferait x3 tous les mois pour le même usage.
Après c’est certain : utiliser des instances AWS, c’est beaucoup plus facile à monter que créer/maintenir une infra sur du dédié à configurer soi-même. Je pense que c’est surtout ça l’argument principal.
Twitter teste une fonctionnalité permettant de choisir qui peut répondre à un de vos tweet
22/05/2020
Le 22/05/2020 à 13h 17
Si je ne m’abuse, ce n’est pas le principe du “compte privé” sur Twitter ?
Enfin je sais pas, mais le compte privé permet quand même de choisir qui nous suit, et donc de voir nos tweets et d’y répondre.
Là mis à part : “j’étale ma bonne parole et ceux qui me plaisent pas je les bâillonne”, je vois pas à quoi ça peut servir.
Hormis les campagnes de ciblage/harcèlement, l’intérêt de Twitter réside (aussi) dans le fait qu’on puisse être remis à sa place si on dit de la m… mais bon, les gens ne supportent plus les réactions qui ne vont pas dans leur sens, alors oui, c’est cohérent avec l’évolution des mentalités.
C’est bien, plus ça va, et plus on retourne au Moyen-Age. Une sorte d’époque où technologiquement on est très avancé, mais où l’obscurantisme refait surface à très grande puissance.
Cyberattaque contre Easyjet : des données de 9 millions de clients dérobées, dont 2 208 cartes bancaires
20/05/2020
Le 20/05/2020 à 10h 17
Pour moi, le ratio de CB vs le nombre de données perso est trop faible. Ça me rappelle plutôt le genre de piratage à la British Airways où un script JS malveillant avait été injecté dans la régie pub et qui exfiltrait les data des CB.
Après c’est que des suppositions, mais ça ressemble plus à 2 attaques qu’à une seule.
Attestation de déplacement : trois nouvelles justifications ajoutées par décret
20/03/2020
Le 20/03/2020 à 10h 15
Sinon, une solution c’est d’utiliser (pour ceux qui en ont, forcément), les stylos Pilot à bille qui s’effacent. C’est pas du crayon à papier, donc potentiellement lors d’un contrôle je pense que personne peut dire quoi que ce soit …
Et au moins on efface et on change la date. Pour faire le papier de la sortie du chien c’est pratique
EDIT : je me suis fait cramer " />
Windows 10 November 2019 : une drôle de petite mise à jour
22/10/2019
Le 22/10/2019 à 14h 40
Pas encore de WSL 2, et ça c’est bien dommage … on attendra, tant pis !
Le nouveau login Apple obligatoire dans les applications si au moins un login tiers est proposé
04/06/2019
Le 04/06/2019 à 09h 45
C’est le retour de karma des apps et sites qui préfèrent sous-traiter une fonctionnalité importante d’un site Internet/back-end.
C’est sûr que côté user, c’est très pratique de pouvoir utiliser un compte pour tous les manager. Mais ça ne devrait pas être un compte de réseau social.
Google n’a pas ce problème, ils sont déjà provider sur leur propre OS. C’est Apple qui se met simplement à niveau, en fin de compte.
Du coup, shame sur les apps qui se basent majoritairement sur ce système. J’ai croisé (surtout chez mes concurrents), des apps qui n’utilise QUE Facebook Connect, c’est d’autant plus une hérésie.
A mon niveau, on m’a toujours critiqué sur le fait que je n’avais pas implémenté ça dans ma solution logicielle. Et bien les gens ont beau râler, ça me fera pas changer de point de vue… encore plus aujourd’hui en terme de RGPD et consort.
Une mise à jour Title Update 1 de 50 Go The Division 2
11/03/2019
Le 11/03/2019 à 09h 29
Sortir une version 1.5 avant la 1.0, ça, c’est la French Tech qu’on aime " />
Windows 10 19H1 : enfin une préversion dans le canal lent
28/02/2019
Le 28/02/2019 à 10h 19
Je pense que c’est les anticheats qui ne doivent pas marcher correctement avec la nouvelle version. Je vois mal Microsoft intégrer de l’anticheat directement dans Windows.
La phrase est pas claire cependant, en tout cas c’est ce que j’en ai compris.
Quand on voit Easy AntiCheat (qui équipe pas mal de jeux du moment) interdire le lancement des jeux parce que le bout de panneau de config des LED RGB des cartes mères sont actifs… je me dis que le moindre changement dans le core Windows doit faire péter un câble à ce genre de “virus - malware” (pour moi un truc qui scanne intégralement le PC en renvoyant des rapports à une boîte privée, sans ton accord préalable, c’est un malware… :/)
macOS : une faille permet d’accéder à des mots de passe du Trousseau
07/02/2019
Le 07/02/2019 à 14h 39
Le problème ici (si j’ai bien compris), c’est qu’une interaction pour visualiser les mots de passe par le Trousseau demande un mot de passe, alors qu’ici avec son exploit, le mot de passe n’est pas nécessaire.
Donc il y a un problème dans l’implémentation de la sécurité, et que le mot de passe global demandé par macOS ne sert à rien.
Thunderbird veut redéployer ses ailes dès cette année
03/01/2019
Le 03/01/2019 à 20h 11
Un conseil, préfère Infomaniak à Gandi si tu dois passer sur une boîte mail perso + domaine. Déjà rien que par rapport au prix, ils sont imbattables (stockage illimité par boîte mail), et le mail Gandi est d’une lenteur, sans parler du prix du stockage…
J’adore Gandi pour les noms de domaines, mais ça se voit que le mail, c’est pas leur point fort.
Scaleway devient la marque principale d’Online.net
17/12/2018
Le 17/12/2018 à 16h 11
Pour les changements de disques, je parlais d’Online en particulier (vu que l’article parle des 2 en fin de compte).
Je suis chez les 2 depuis pas mal de temps aussi, Online depuis 2011 et Scaleway depuis les premières betas.
Du coup, vu le traitement du service client ces derniers temps, je cherche petit à petit à migrer vers autre chose, le rapport qualité/prix des fois n’est pas suffisant pour rester.
Le 17/12/2018 à 12h 03
Ouais, sauf quand ils décident d’augmenter de plus de 50% le prix d’anciens serveurs.
L’argument du boss c’était : ouais mais on est quand même moins cher que les autres.
Alors certes ça reste imbattable, sauf quand ils ont des soucis de routeur, ou quand ils te facturent un changement de disque, ou quand les VM décident de kernel panic sans raison, ou quand les hyperviseurs se torchent et tuent toutes les VM…. J’en passe.
Windows 10 : la version 17763.167 va corriger de nombreux bugs de l’October 2018 Update
28/11/2018
Le 29/11/2018 à 08h 15
Je tente quand je rentre, c’est vrai que je n’ai rien tenté (m’ayant rapidement soulé en vérité). Avec un peu de chance ça passe ^^
Le 29/11/2018 à 07h 21
Sinon ici, avec un Ryzen 2700X (je suppose que ça doit venir de ça) lors de l’installation, j’ai un plantage à 16% et un rollback sur la 1803.
Aucune raison, et personne n’a l’air d’avoir ce syndrome…
Le tarif du Core i9-9900K explose chez les revendeurs
12/10/2018
Le 12/10/2018 à 11h 45
Moi qui attendait pour me décider … le choix a été fait début de semaine : un Ryzen 2700X MOINS CHER qu’un i5, faut pas pousser, mais chez Intel, ils pensent encore qu’ils sont invincibles ?
L’Athlon 64 ça ne leur a pas suffit ?
Les Échos stocke le mot de passe de ses utilisateurs en clair, mais ça va changer
19/04/2018
Le 20/04/2018 à 09h 54
Allons y dans le name & shame, societe.com qui fait encore mieux : à chaque fois qu’on tape un pass foireux, ça renvoi strictement à l’identique un mot de passe en clair par e-mail (donc si on se goure 10 fois, ça envoi 10 mails, assez drôle le spam).
Du coup, bien évidemment, quand on change son mot de passe, ça envoi le notre en clair également.
Démarchage téléphonique : des députés veulent renforcer les droits des consommateurs
23/03/2018
Le 27/03/2018 à 09h 54
Vu que de toute façon la plus part des entreprises du secteur se trouve au Maghreb, Bloctel et consort ne servent à RIEN (et ne serviront jamais à rien, vu la complexité et le coût à prendre en charge pour l’entreprise).
Le gros soucis vient de la flexibilité de la VoIP, rien de moins. Vu que de toute façon, n’importe qui peut acheter un trunk SIP à l’autre bout de la planète en 5 minutes, et commencer à appeler en collant une distrib Asterisk en 10 minutes, on ne risque pas d’être tranquille demain. Malgré des amendes à répétition.
Pour l’avoir vécu (direction technique de centrale téléphonique), c’est perdu d’avance pour les consommateurs (c’est d’ailleurs pour ça que je me suis cassé de la boîte).
La solution ultime serait que les opérateurs locaux commence à faire leur “travail”, c’est à dire à regarder un peu mieux ce qui transite sur leurs réseaux téléphoniques. Et arrêter de faire confiance n’importe comment par défaut à n’importe quelle trame qui usurpe l’identité ou qui en crée.
C’est tellement facile de faire un robot d’appel qui change de numéro à chaque appel que ça en devient indécent. Et vu le nombre de mobile en France (et ailleurs), et la saturation des plages de numéro de téléphone, prendre un script qui en compose au pif ça relève du tutoriel niveau débutant en Python.
Mais, de toute façon, étant suffisamment rentable pour les opérateurs, on ne va pas compter sur eux pour endiguer le soucis.
(un peu HS) Avant qu’Orange bloque les boîtes qui se font de la maille sur le rappel des 08*, il faut aussi garder à l’esprit qu’ils prennent également 15 à 30% sur ces appels. Et avec le peu de gens qui se plaignent de ça et qui essaient de négocier avec le service client, le taux de remboursement est minime.
C’est bien pour ça que l’association SVA+ a complètement débridé les numéros surtaxés il y a 2 ans. Je doute que beaucoup de personne a réalisé que certains numéros de téléphone ont pris une claque à l’appel et à la communication par minute. Avec leur màj, on peut même journalièrement changer le prix d’un 08 à la volée via API (tester des numéros qui marchent mieux que d’autres, pour adapter les coûts sur le plus rentable).
Juste pour l’exemple : GLS (société de transport) côté destinataire qui est passé de 0,34c/min à 0,80c/min lors du changement. C’est juste du vol légal quoi.
Bref, RGPD, Bloctel, les députés, etc … Au final, ça forcera les boîtes à déménager plus souvent en Tunisie ou à Chypre, c’est pas très grave pour eux…
L’identifiant d’appel unique déterminé par l’Etat, c’est sympa comme solution, mais même si c’est voté, faut pas espérer ça avant 2030.
WhatsApp : attention à qui participe à vos conversations groupées
12/01/2018
Le 12/01/2018 à 08h 13
En soit OK, mais il y a un sacré nombre de conditions : prendre le contrôle d’un serveur (là déjà on est dans le pire des cas), se rajouter (sachant que la notification est immédiate et tout le monde dans le groupe le verrai), et seulement si tout ça a fonctionné, écouter les conversations. Sachant qu’en plus on ne peut pas remonter dans l’historique.
Franchement, c’est un peu tiré par les cheveux…
« Spoofing » : 60 Millions de Consommateurs inquiet de l’usurpation du numéro par des démarcheurs
18/12/2017
Le 18/12/2017 à 16h 13
THECALLR est une super plateforme pour les “petites boîtes” sans trop de moyen pour faire du spam … ils sont les rois du monde pour ça.
Dans une ancienne vie je me suis déjà battu plein de fois contre eux (vol de liste de numéros, et d’autres trucs bien joyeux du genre).
Et de toute façon, ne cherchez pas : aucune sentence ne peut tomber contre ces boîtes. La plupart sont toutes immat en Tunisie, donc parfaitement intouchables.
Au pire des cas, ils ont leurs numéros qui sautent. Mais de toute façon, ils peuvent très bien reprendre des trunks IP dans n’importe quel pays sans trop avoir de soucis.
Fin de partie pour le bitcoin sur Steam
07/12/2017
Le 07/12/2017 à 14h 33
EyeTrek Insight EI-10 : des lunettes connectées pas discrètes pour les pros chez Olympus
07/11/2017
Le 07/11/2017 à 12h 46
Android 4 ? On est encore en 2013 ?
Fitbit sur la pente descendante
02/11/2017
Le 02/11/2017 à 13h 43
Je dirais même : bien fait pour eux, c’est le retour de karma de la fermeture de Pebble.
Backblaze : les taux panne de plus de 86 000 HDD, des modèles de 10 et 12 To pour la première fois
27/10/2017
Le 27/10/2017 à 11h 35
Ah Segeate, et son ST2000DM001 que j’ai eu en moulte exemplaires et qui est tombé en panne tellement de fois après à peine 1 an de fonctionnement.
Merci le RAID1
IPv6 activé pour 10 % des clients mobiles Orange et Sosh
06/10/2017
Le 06/10/2017 à 09h 37
Testé à l’instant sur Sosh avec un Galaxy S8 : c’est fonctionnel
Firefox et double authentification : le support des clés de sécurité (U2F) enfin natif
19/09/2017
Le 19/09/2017 à 09h 28
C’est exactement ça. Et surtout vu que tu trouves des clés à absolument tous les prix, c’était quand même une belle hérésie de pas implémenter ça rapidement sur des navigateurs comme Firefox…
Fin des frais d’itinérance en Europe : la stratégie de Bouygues Telecom, Free Mobile, Orange et SFR
14/06/2017
Le 09/06/2017 à 12h 05
Attention, Free précise que si la SIM n’est pas détecté en France sur une longue durée, tout passe en hors-forfait.
Donc tu risques de te faire aligner si tu utilises Free au Canada (ou ailleurs) pendant 1 an continu.
Le prestataire SSO OneLogin victime d’une importante fuite de données
02/06/2017
Le 02/06/2017 à 09h 29
Et on va apprendre qu’en fait sur un dépôt GitHub ouvert, le stagiaire avait commité les clés privées de leurs instances.
MadCatz se fait éjecter de la bourse de New York
28/03/2017
Le 28/03/2017 à 13h 07
Est-ce que du coup c’est intéressant d’en acheter pour disons 500$, dans l’espoir que la marque se remonte ? Parce qu’au pire, c’est pas une grosse perte, et c’est toujours plus intéressant que le livret A… (dans le cas d’une remontée hein)
Spotify teste une offre « haute fidélité », entre 15 et 20 dollars par mois
02/03/2017
Le 02/03/2017 à 10h 23
Je dirais même mieux : à 15€/mois sur Spotify, on fait profiter 6 personnes de l’accès. Et partagé entre 6 personnes, l’abonnement coûte au mieux 1 café et demi par mois …
Google révèle les détails d’une nouvelle faille dans Windows, avec prototype d’exploitation
27/02/2017
Le 27/02/2017 à 13h 51
Tout ce qu’ils trouvent. En ce moment, sur les 6 failles ouvertes, il y en a 2 visant Android et une visant Chrome.
Edge : support confirmé de WebRTC et nouveautés prévues pour la Creators Update
02/02/2017
Le 02/02/2017 à 16h 15
Un site génial avec WebRTC : appear.in
Tu crée un canal à la volée, tu files le lien, et tout le monde dedans peut faire communication vocale/vidéo/partage d’écran (ça fonctionne avec une extension Chrome, sait pas chez les autres).
4G Box : Bouygues Telecom lance son offensive en zones rurales, à 32,99 € par mois
20/01/2017
Le 20/01/2017 à 14h 49
Wifi N à 300mpbs pour un débit max en 4G à 150mpbs. Donc non, le Wifi bridera pas le débit théorique max de la 4G…
Pour info c’est un Huawei LTE cube E5180
Le 20/01/2017 à 14h 46
Comparé à une offre chez Nordnet pour du satellite avec un fair-use et une latence à faire pleurer pour 40€/mois, y’a pas photo, si la seule “limite” c’est un bridage à 2mpbs pour de la vidéo, c’est cadeau.
Pour la Cour de cassation, c’est à la banque de prouver une arnaque par phishing
19/01/2017
Le 19/01/2017 à 13h 41
Si (ils le gèrent plutôt bien je trouve en plus), mais suffit de tomber sur des sites qui ne gèrent pas le 3DSecure, et bam.
Nintendo Switch : Zelda, multijoueur payant… ce qu’il faut retenir
13/01/2017
Le 13/01/2017 à 09h 40
Par rapport à Skyrim … c’est pas devenu le nouveau DOOM ? Le jeu qui est porté et doit tourner sur virtuellement toutes les machines existantes ?
Genre demain on va avoir une annonce de Skyrim tournant sur une Apple Watch ou le Family Hub de Samsung à ce rythme.
Des centaines de bases MongoDB attaquées à cause de mauvaises configurations
05/01/2017
Le 05/01/2017 à 16h 45
Ce qui est dingue au final, c’est que l’équipe de MongoDB, dans ses premières versions, n’a jamais fait le moindre effort pour sécuriser à minima une fresh install.
Dématérialisation des fiches de paie : de nouvelles règles dès le 1er janvier
19/12/2016
Le 19/12/2016 à 15h 44
Mais ça existe en fait sur service-public.fr, même si le dossier “Documents” est pas terrible (manque la possibilité de faire des créations de dossiers, même si on peut envoyer par type), c’est toujours ça.
Ubuntu : Budgie Remix devient une variante officielle
09/11/2016
Le 09/11/2016 à 11h 16
Comme quoi des distros Linux avec une interface un tant soit peu sexy (par défaut j’entend), ça existe … intéressant !
GitLab 8.11 s’attaque à la gestion des tâches
23/08/2016
Le 23/08/2016 à 15h 51
Par rapport à la fiabilité : j’ai commencé à utiliser GitLab depuis sa version 5 (donc l’installation source sans les paquets Omnibus et tout le tintouin).
Je l’ai upgrade récemment en version Omnibus depuis la source de la 8.9 vers la 8.10 (avec migration BD MySQL vers PostgreSQL puisqu’ils l’utilisent par défaut maintenant).
La migration s’est passé impec, aucun backup n’a foiré (ni de mise à jour depuis que je l’utilise). Je dis pas que ça se passe tout le temps comme ça, mais j’ai quand même l’impression qu’ils ont très bien bossé tous les outils de backup/restore.
Pourtant j’ai une vingtaine de projets dessus et un peu d’utilisateurs (une dizaine), je flippais pas mal mais à tort il faut croire.
GitHub s’excuse du manque de nouveautés et promet des « surprises »
17/02/2016
Le 17/02/2016 à 08h 37
Et sinon, en auto-hébergement (ils proposent aussi du SaaS), GitLab fait très bien le boulot, même mieux que GitHub aujourd’hui (dont, c’est clair, le début était une belle copie).
Le projet a réussi à avoir une identité propre et c’est un plaisir de bosser avec.
Yahoo Livetext : une application de messagerie instantanée avec des vidéos muettes
31/07/2015
Le 31/07/2015 à 14h 09
Effectivement, ils ont su travailler cet aspect. Mais ils n’ont rien inventé : le SMS date, quand même.
Et entre autres, combien de personnes ont déjà soit étalés leur tweets sur plusieurs, soit utilisés des services qui transforment des longs textes en image, et j’en passe ?
Ce n’est pas en ce moment d’ailleurs que Twitter commence à perdre la confiance de la bourse et des investisseurs…?
Là, c’est juste une blague pour ado pré-pubères et petites cagolitas à en devenir. Ou encore, un énième média qui va déclancher du revenge-porn à gogo.