votre avatar Premium

AlexKevler

est avec nous depuis le 27 septembre 2013 ❤️

58 commentaires

Peut-être que le Manifest V3 va quand même quelque peu inverser la tendance cela dit.

Perso je crois beaucoup à ça pour faire remonter Firefox, espérons que ça soit le cas…

Imaginez les possibilités ! Passer devant un panneau de pub personnalisé (grâce au tracking), et si on a le malheur de sourire devant : BIM acheté et livré en H+2 à la maison.



Ils veulent juste rendre les univers cyberpunk un peu plus réaliste et à portée de demain, c’est tout.

OK, vu comment l’impunité règne sur les arnaques au CPF, au TELEPHONE, c’est bien beau de vouloir s’attaquer aux Internets, mais qu’ils commencent sérieusement à faire fonctionne Bloctel comme il se doit.



Ensuite on pourra s’attaquer à ça aux alentours de 2050, c’est une bonne deadline.

Ça.



Franchement c’est ça qui fait le plus peur là dedans. Le fait qu’une boîte française qui grandit aussi aux US ait son infra qui peut influencer voir casser l’infra de base en Europe ou en France, à tel point que cela casse des services qu’on pense hébergés en France.
C’est gravissime quand même…

Franchement, je préfère cette annonce (j’ai quelques serveurs impactés par cet arrêt), à celle d’il y a un petit moment où Scaleway a décidé de faire son augmentation tarifaire en augmentant de 25 à 30€ par mois certains serveurs.
Celle là, elle était passée difficilement, surtout vu l’argumentaire qu’on avait eu de Arnaud de Bermingham lui-même, qui nous avait sorti que “ben oui, on augmente, mais bon vous savez, on reste quand même moins cher que la concurrence avec ce tarif”. On avait adoré cette petite attention commerciale si touchante.



Au moins une migration ça peut se préparer, et à priori l’annonce n’a pas été faite sur des serveurs récents, mais vraiment des vieux trucs.

Et ben pourquoi pas !

Oui, mais en soit « ce n’est pas grave » car tous les joueurs sont reset entièrement soit hebdo, soit bi hebdo, ou lors des mises à jour du jeu.
Y’a aucune progression comme un RPG sur Rust. Donc très concrètement, pour eux, mis à part réinstaller des serveurs ce n’est pas très grave…
Des jeux comme Ark c’est plus chiant parce qu’un serveur peut rester up 1 an sans reset et là ça fout la mort.
Pour Rust c’est qu’un « full wipe » en avance en somme.

Je ne suis pas certain que tu puisses utiliser ton Mac sans OSX. En allant assez loin, si l’EFI est également sous licence OSX, ça veut dire qu’on ne pourrait plus booter en mode recovery pour installer autre chose.



Je pense que sans l’acceptation de cette licence, un Mac est un beau presse-papier qui fait du bruit à l’allumage, rien de plus.



Pareil, avec tous les chips qu’Apple met dans ses machines sous couvert de sécurité, je pense qu’ils peuvent le bricker à distance (toujours dans cette optique dirons-nous) et il ne reste plus qu’à le foutre à la benne.

Enfin, quand même, la BBC qui demande une étude à Hey sur ce genre de sujet, c’est Coca qui demande à Candy une étude sur les bienfaits du sucre…



Pas pour défendre les pixels marketings sur les emails, mais Hey avec leur protocole pas du tout intéroperable, où tu es obligé d’utiliser leur client et seulement leur client, et qui pourtant vendent de l’email, ils feraient mieux de balayer devant leur porte aussi…
Je sais que c’est leur business principal et qu’ils se sont lancés explicitement sur ce segment, mais je ne vois pas comment on peut accepter ce genre de solutions et par exemple critiquer les app stores en tout genre (ce que le boss de Hey fait régulièrement).

Ben pour comparer régulièrement, c’est pas plus cher, bien au contraire… Quand je vois les tarifs d’un AWS en comparaison de bare metal chez Online par exemple, ma facture ferait x3 tous les mois pour le même usage.



Après c’est certain : utiliser des instances AWS, c’est beaucoup plus facile à monter que créer/maintenir une infra sur du dédié à configurer soi-même. Je pense que c’est surtout ça l’argument principal.

Si je ne m’abuse, ce n’est pas le principe du “compte privé” sur Twitter ?

Enfin je sais pas, mais le compte privé permet quand même de choisir qui nous suit, et donc de voir nos tweets et d’y répondre.

Là mis à part : “j’étale ma bonne parole et ceux qui me plaisent pas je les bâillonne”, je vois pas à quoi ça peut servir.

Hormis les campagnes de ciblage/harcèlement, l’intérêt de Twitter réside (aussi) dans le fait qu’on puisse être remis à sa place si on dit de la m… mais bon, les gens ne supportent plus les réactions qui ne vont pas dans leur sens, alors oui, c’est cohérent avec l’évolution des mentalités.



C’est bien, plus ça va, et plus on retourne au Moyen-Age. Une sorte d’époque où technologiquement on est très avancé, mais où l’obscurantisme refait surface à très grande puissance.

Pour moi, le ratio de CB vs le nombre de données perso est trop faible. Ça me rappelle plutôt le genre de piratage à la British Airways où un script JS malveillant avait été injecté dans la régie pub et qui exfiltrait les data des CB.

Après c’est que des suppositions, mais ça ressemble plus à 2 attaques qu’à une seule.

Sinon, une solution c’est d’utiliser (pour ceux qui en ont, forcément), les stylos Pilot à bille qui s’effacent. C’est pas du crayon à papier, donc potentiellement lors d’un contrôle je pense que personne peut dire quoi que ce soit …

Et au moins on efface et on change la date. Pour faire le papier de la sortie du chien c’est pratique



EDIT : je me suis fait cramer <img data-src=" />

Pas encore de WSL 2, et ça c’est bien dommage … on attendra, tant pis !

C’est le retour de karma des apps et sites qui préfèrent sous-traiter une fonctionnalité importante d’un site Internet/back-end.

C’est sûr que côté user, c’est très pratique de pouvoir utiliser un compte pour tous les manager. Mais ça ne devrait pas être un compte de réseau social.



Google n’a pas ce problème, ils sont déjà provider sur leur propre OS. C’est Apple qui se met simplement à niveau, en fin de compte.



Du coup, shame sur les apps qui se basent majoritairement sur ce système. J’ai croisé (surtout chez mes concurrents), des apps qui n’utilise QUE Facebook Connect, c’est d’autant plus une hérésie.

A mon niveau, on m’a toujours critiqué sur le fait que je n’avais pas implémenté ça dans ma solution logicielle. Et bien les gens ont beau râler, ça me fera pas changer de point de vue… encore plus aujourd’hui en terme de RGPD et consort.

Sortir une version 1.5 avant la 1.0, ça, c’est la French Tech qu’on aime <img data-src=" />

Je pense que c’est les anticheats qui ne doivent pas marcher correctement avec la nouvelle version. Je vois mal Microsoft intégrer de l’anticheat directement dans Windows.

La phrase est pas claire cependant, en tout cas c’est ce que j’en ai compris.



Quand on voit Easy AntiCheat (qui équipe pas mal de jeux du moment) interdire le lancement des jeux parce que le bout de panneau de config des LED RGB des cartes mères sont actifs… je me dis que le moindre changement dans le core Windows doit faire péter un câble à ce genre de “virus - malware” (pour moi un truc qui scanne intégralement le PC en renvoyant des rapports à une boîte privée, sans ton accord préalable, c’est un malware… :/)

Le problème ici (si j’ai bien compris), c’est qu’une interaction pour visualiser les mots de passe par le Trousseau demande un mot de passe, alors qu’ici avec son exploit, le mot de passe n’est pas nécessaire.

Donc il y a un problème dans l’implémentation de la sécurité, et que le mot de passe global demandé par macOS ne sert à rien.

Un conseil, préfère Infomaniak à Gandi si tu dois passer sur une boîte mail perso + domaine. Déjà rien que par rapport au prix, ils sont imbattables (stockage illimité par boîte mail), et le mail Gandi est d’une lenteur, sans parler du prix du stockage…

J’adore Gandi pour les noms de domaines, mais ça se voit que le mail, c’est pas leur point fort.

Pour les changements de disques, je parlais d’Online en particulier (vu que l’article parle des 2 en fin de compte).

Je suis chez les 2 depuis pas mal de temps aussi, Online depuis 2011 et Scaleway depuis les premières betas.



Du coup, vu le traitement du service client ces derniers temps, je cherche petit à petit à migrer vers autre chose, le rapport qualité/prix des fois n’est pas suffisant pour rester.

Ouais, sauf quand ils décident d’augmenter de plus de 50% le prix d’anciens serveurs.

L’argument du boss c’était : ouais mais on est quand même moins cher que les autres.



Alors certes ça reste imbattable, sauf quand ils ont des soucis de routeur, ou quand ils te facturent un changement de disque, ou quand les VM décident de kernel panic sans raison, ou quand les hyperviseurs se torchent et tuent toutes les VM…. J’en passe.

Je tente quand je rentre, c’est vrai que je n’ai rien tenté (m’ayant rapidement soulé en vérité). Avec un peu de chance ça passe ^^

Sinon ici, avec un Ryzen 2700X (je suppose que ça doit venir de ça) lors de l’installation, j’ai un plantage à 16% et un rollback sur la 1803.

Aucune raison, et personne n’a l’air d’avoir ce syndrome…

Moi qui attendait pour me décider … le choix a été fait début de semaine : un Ryzen 2700X MOINS CHER qu’un i5, faut pas pousser, mais chez Intel, ils pensent encore qu’ils sont invincibles ?

L’Athlon 64 ça ne leur a pas suffit ?

Allons y dans le name & shame, societe.com qui fait encore mieux : à chaque fois qu’on tape un pass foireux, ça renvoi strictement à l’identique un mot de passe en clair par e-mail (donc si on se goure 10 fois, ça envoi 10 mails, assez drôle le spam).

Du coup, bien évidemment, quand on change son mot de passe, ça envoi le notre en clair également.

Vu que de toute façon la plus part des entreprises du secteur se trouve au Maghreb, Bloctel et consort ne servent à RIEN (et ne serviront jamais à rien, vu la complexité et le coût à prendre en charge pour l’entreprise).



Le gros soucis vient de la flexibilité de la VoIP, rien de moins. Vu que de toute façon, n’importe qui peut acheter un trunk SIP à l’autre bout de la planète en 5 minutes, et commencer à appeler en collant une distrib Asterisk en 10 minutes, on ne risque pas d’être tranquille demain. Malgré des amendes à répétition.



Pour l’avoir vécu (direction technique de centrale téléphonique), c’est perdu d’avance pour les consommateurs (c’est d’ailleurs pour ça que je me suis cassé de la boîte).



La solution ultime serait que les opérateurs locaux commence à faire leur “travail”, c’est à dire à regarder un peu mieux ce qui transite sur leurs réseaux téléphoniques. Et arrêter de faire confiance n’importe comment par défaut à n’importe quelle trame qui usurpe l’identité ou qui en crée.

C’est tellement facile de faire un robot d’appel qui change de numéro à chaque appel que ça en devient indécent. Et vu le nombre de mobile en France (et ailleurs), et la saturation des plages de numéro de téléphone, prendre un script qui en compose au pif ça relève du tutoriel niveau débutant en Python.



Mais, de toute façon, étant suffisamment rentable pour les opérateurs, on ne va pas compter sur eux pour endiguer le soucis.

(un peu HS) Avant qu’Orange bloque les boîtes qui se font de la maille sur le rappel des 08*, il faut aussi garder à l’esprit qu’ils prennent également 15 à 30% sur ces appels. Et avec le peu de gens qui se plaignent de ça et qui essaient de négocier avec le service client, le taux de remboursement est minime.

C’est bien pour ça que l’association SVA+ a complètement débridé les numéros surtaxés il y a 2 ans. Je doute que beaucoup de personne a réalisé que certains numéros de téléphone ont pris une claque à l’appel et à la communication par minute. Avec leur màj, on peut même journalièrement changer le prix d’un 08 à la volée via API (tester des numéros qui marchent mieux que d’autres, pour adapter les coûts sur le plus rentable).

Juste pour l’exemple : GLS (société de transport) côté destinataire qui est passé de 0,34c/min à 0,80c/min lors du changement. C’est juste du vol légal quoi.



Bref, RGPD, Bloctel, les députés, etc … Au final, ça forcera les boîtes à déménager plus souvent en Tunisie ou à Chypre, c’est pas très grave pour eux…

L’identifiant d’appel unique déterminé par l’Etat, c’est sympa comme solution, mais même si c’est voté, faut pas espérer ça avant 2030.

En soit OK, mais il y a un sacré nombre de conditions : prendre le contrôle d’un serveur (là déjà on est dans le pire des cas), se rajouter (sachant que la notification est immédiate et tout le monde dans le groupe le verrai), et seulement si tout ça a fonctionné, écouter les conversations. Sachant qu’en plus on ne peut pas remonter dans l’historique.

Franchement, c’est un peu tiré par les cheveux…

THECALLR est une super plateforme pour les “petites boîtes” sans trop de moyen pour faire du spam … ils sont les rois du monde pour ça.

Dans une ancienne vie je me suis déjà battu plein de fois contre eux (vol de liste de numéros, et d’autres trucs bien joyeux du genre).



Et de toute façon, ne cherchez pas : aucune sentence ne peut tomber contre ces boîtes. La plupart sont toutes immat en Tunisie, donc parfaitement intouchables.

Au pire des cas, ils ont leurs numéros qui sautent. Mais de toute façon, ils peuvent très bien reprendre des trunks IP dans n’importe quel pays sans trop avoir de soucis.







BTCKnight a écrit :



Jamais bien compris l’intérêt d’acheter ses jeux directement sur Steam…

Quand on regarde bien, dans le détail, on se rend compte qu’un revendeur fiable et sérieux, comme Instant Gaming, vend au moins 90% des jeux moins chers que Steam… et en plus ils acceptent encore (pour le moment) les Bitcoins comme moyen de paiement.







Grâce au marché gris. Donc fiable et sérieux peut être niveau client, mais ça reste limite quand même.

Après je dis rien de plus, j’achète aussi chez eux ^^


Je dirais même : bien fait pour eux, c’est le retour de karma de la fermeture de Pebble.

Ah Segeate, et son ST2000DM001 que j’ai eu en moulte exemplaires et qui est tombé en panne tellement de fois après à peine 1 an de fonctionnement.

Merci le RAID1

Testé à l’instant sur Sosh avec un Galaxy S8 : c’est fonctionnel

C’est exactement ça. Et surtout vu que tu trouves des clés à absolument tous les prix, c’était quand même une belle hérésie de pas implémenter ça rapidement sur des navigateurs comme Firefox…

Attention, Free précise que si la SIM n’est pas détecté en France sur une longue durée, tout passe en hors-forfait.

Donc tu risques de te faire aligner si tu utilises Free au Canada (ou ailleurs) pendant 1 an continu.

Et on va apprendre qu’en fait sur un dépôt GitHub ouvert, le stagiaire avait commité les clés privées de leurs instances.

Est-ce que du coup c’est intéressant d’en acheter pour disons 500$, dans l’espoir que la marque se remonte ? Parce qu’au pire, c’est pas une grosse perte, et c’est toujours plus intéressant que le livret A… (dans le cas d’une remontée hein)

Je dirais même mieux : à 15€/mois sur Spotify, on fait profiter 6 personnes de l’accès. Et partagé entre 6 personnes, l’abonnement coûte au mieux 1 café et demi par mois …

Tout ce qu’ils trouvent. En ce moment, sur les 6 failles ouvertes, il y en a 2 visant Android et une visant Chrome.

Un site génial avec WebRTC : appear.in

Tu crée un canal à la volée, tu files le lien, et tout le monde dedans peut faire communication vocale/vidéo/partage d’écran (ça fonctionne avec une extension Chrome, sait pas chez les autres).

Wifi N à 300mpbs pour un débit max en 4G à 150mpbs. Donc non, le Wifi bridera pas le débit théorique max de la 4G…

Pour info c’est un&nbsp;Huawei LTE cube E5180

Comparé à une offre chez Nordnet pour du satellite avec un fair-use et une latence à faire pleurer&nbsp;pour 40€/mois, y’a pas photo, si la seule “limite” c’est un bridage à 2mpbs pour de la vidéo, c’est cadeau.

Si (ils le gèrent plutôt bien je trouve en plus), mais suffit de tomber sur des sites qui ne gèrent pas le 3DSecure, et bam.

Par rapport à Skyrim … c’est pas devenu le nouveau DOOM ? Le jeu qui est porté et doit tourner sur virtuellement toutes les machines existantes ?

Genre demain on va avoir une annonce de Skyrim tournant sur une Apple Watch ou le Family Hub de Samsung à ce rythme.

Ce qui est dingue au final, c’est que l’équipe de MongoDB, dans ses premières versions, n’a jamais fait le moindre effort pour sécuriser à minima une fresh install.

Mais ça existe en fait sur&nbsp;service-public.fr, même si le dossier “Documents” est pas terrible (manque la possibilité de faire des créations de dossiers, même si on peut envoyer par type), c’est toujours ça.

Comme quoi des distros Linux avec une interface un tant soit peu sexy (par défaut j’entend), ça existe … intéressant !

Par rapport à la fiabilité : j’ai commencé à utiliser GitLab depuis sa version 5 (donc l’installation source sans les paquets Omnibus et tout le tintouin).

Je l’ai upgrade récemment en version Omnibus depuis la source de la 8.9 vers la 8.10 (avec migration BD MySQL vers PostgreSQL puisqu’ils l’utilisent par défaut maintenant).

La migration s’est passé impec, aucun backup n’a foiré (ni de mise à jour depuis que je l’utilise). Je dis pas que ça se passe tout le temps comme ça, mais j’ai quand même l’impression qu’ils ont très bien bossé tous les outils de backup/restore.&nbsp;

Pourtant j’ai une vingtaine de projets dessus et un peu d’utilisateurs (une dizaine), je flippais pas mal mais à tort il faut croire.

Et sinon, en auto-hébergement (ils proposent aussi du SaaS),&nbsp;GitLab&nbsp;fait très bien le boulot, même mieux que GitHub aujourd’hui (dont, c’est clair, le début était une belle copie).

Le projet a réussi à avoir une identité propre et c’est un plaisir de bosser avec.

Effectivement, ils ont su travailler cet aspect. Mais ils n’ont rien inventé : le SMS date, quand même.

Et entre autres, combien de personnes ont déjà soit étalés leur tweets sur plusieurs, soit utilisés des services qui transforment des longs textes en image, et j’en passe ?

Ce n’est pas en ce moment d’ailleurs que Twitter commence à perdre la confiance de la bourse et des investisseurs…?

&nbsp;

Là, c’est juste une blague pour ado pré-pubères et petites cagolitas à en devenir. Ou encore, un énième média qui va déclancher du revenge-porn à gogo.

&nbsp;