votre avatar

Mangateur

est avec nous depuis le 7 juin 2013 ❤️

58 commentaires

Toi t’as jamais vu de rainbow table de ta vie ?

Aujourd’hui un simple hash md5 ne vaut rien, la plupart des combinaisons même complexes sur plusieurs caractères sont connues. Avec la puissance des machine et les espaces de stockages qui ne cessent de croître il est naif de croire qu’un mot de passe complexe suffit à être protégé.

Oxalide reste tout de même le meilleure hébergeur avec lequel j’ai pu travailler. Des réponses aux ouvertures de ticket dans l’heure, aide technique efficace. Lorsqu’un de nos sites s’est fait pirater, un technicien est resté au téléphone avec vous pendant 2h pour chercher les failles et parcourir les logs c’est quand même cool.



Bref, ils font du super boulot et gardent notre confiance à 100%. C’est pas une simple erreur humaine qui va changer ça.

Voici la réponse d’Oxalide. C’est donc bien une erreur humaine en aucun lien avec l’actualité comme ont pu le laisser penser bon nombres de médias.



====== MISE A JOUR DU 18/01/2015 ======

Les interventions effectuées dans la journée avaient pour objectif de rétablir le service. Certaines

opérations de diagnostic ont été gelées pour ne pas impacter le service de nos clients.

Dans la nuit du vendredi 1601 au samedi 1701 les équipes NOC ont poursuivi les investigations.

Elles ont pu confirmer que:




  • L’incident n’a pas pour origine une attaque malveillante.

  • L’incident a été provoqué par une erreur humaine de brassage sur plusieurs équipements réseau

    sur le site de EQX/PA3 lors d’opérations de routine.

  • Ces erreurs ont engendré un “Broadcast Storm” sur le réseau d’administration dédié aux

    équipements réseau.

  • Ce broadcast storm a provoqué un comportement anormal sur plusieurs équipements de marque

    Juniper, dont nos routeurs de cœur de réseau (MX80), certaines passerelles VPN (J4350) et certains

    commutateurs (EX4200). Cet enchaînement d’avaries a complètement isolé les réseaux d’Oxalide,

    non seulement d’Internet, mais aussi de nos réseaux d’administration de secours (Light Out

    Management ou LOM).

    Le temps de rétablissement s’en est trouvé anormalement étendu.

    Lors de ces opérations, le réseau d’administration incriminé a pu être remis progressivement dans

    son état initial. L’ensemble des équipements réseau a été reconnecté pour rétablir le monitoring et

    collecter plus d’informations.

    Les informations obtenues, notamment les messages d’erreurs (kernel panic) des MX80

    responsables de la perte de connectivité Internet, sont envoyées au constructeur Juniper pour une

    analyse post-mortem et confronter nos conclusions.

    Ces opérations ont été finalisées samedi à 06h00.



    ====== MISE A JOUR DU 18/01/2015 ======

    La direction technique d’Oxalide a d’ores et déjà prévu plusieurs travaux de fiabilisation :

  • cloisonnement des réseaux d’administration des équipements réseau par site (PA1, PA2 et PA3)

  • cloisonnement des réseaux d’administration des routeurs de cœur de réseau

  • simplification et fiabilisation des accès LOM

  • révision des procédures d’intégration des nouveaux équipements réseau.

    Ces opérations seront menées dans les semaines à venir et seront transparentes pour les clients.

    Les retours du support Juniper pourront également donner lieu à d’autres actions correctives.

On a toujours des soucis de communications entre nos serveurs et les systèmes externes de paiement (entre autre)

Nos serveurs sont chez eux au boulot… C’est la merde depuis ce matin <img data-src=" />



PS: j’ai réactivé adblock, le bandeau bons plan du moment se superpose sur les commentaires depuis quelques jours c’est relou le loup.

Censurons les méchants qui ne veulent pas nous laisser notre liberté d’expression !

Quel rapport avec l’immigration ?

Ca me fait rire les types qui viennent défendre CH et qui dans le même temps sortent des propos dignes du FN…

Il ne faut pas oublier que la Russie est le premier allié de la Corée du Nord. C’est elle qui a mis le pouvoir en place (Kim Il-sung ayant passé une bonne partie de sa vie en Russie avant de prendre le pouvoir en Corée du Nord). Une guerre avec la Corée du Nord raviverait donc les tensions de la guerre froide :)

Non non… Religion = secte :)

Où ai-je parlé de secte dans mon commentaire ? Je parle juste de fête. Pour moi Noël et Nouvel an sont juste des fêtes familiales sans lien avec quelles que sectes que ce soit :)

T’as un problème de surpoids et tu manges végétariens pour les fêtes ? :)



C’est une noble lute que tu mènes contre les fêtes de fin d’année ! A mort le père Noël et le passage à l’an 2015 !

J’étais justement entrain de me dire “C’est la première fois que je vois mon mac faire une mise à jour automatique” merci d’avoir éclairci ce mystère de ma matinée du coup NextInpact ;).

Oui j’ai galéré comme un noob mais mon commentaire n’est plus éditable maintenant <img data-src=" />

[quote=“IfYouPlease”]Mais Romain, toi tu sais que des alternatives existent. Mais la majorité des gens ne le savaient pas il y a 5 ans, ils prenaient celui installé par défaut.

L’argument “moi je sais donc on s’en fout” est signe d’un élitisme dégueulasse, l’approche de l’informatique n’est pas une chose aisée pour tout le monde.[/quote] bis repetita placent



Tout le monde n’est pas obligé d’être technophile et vouloir comprendre l’informatique pour l’utiliser…

Je vois mal des hackers en Corée du Nord prendre une décision sans l’avale du gouvernement. Les décisions ne se prennent que dans un sens dans ce pays, peu importe le sujet les ordres viennent toujours d’en haut, surtout pour une action aussi sensible.



Comme je l’avais dit dans une précédente news, je vois mal la Corée du Nord mener ce genre d’attaques avec ses moyens actuels. Dans les pays sympathisants on pourrait voir la Chine / la Russie (bien plus probable) et quelques pays d’Afrique.

T’es pas sensé être à l’école à cette heure-ci ?

Il faut arrêter de confondre la Corée du Nord d’il y a 10-20 ans et ce qu’elle est aujourd’hui. Il faut aussi arrêter de confondre la vie à Pyongyang et celle dans le reste de la Corée du Nord.



Pyongyang est la ville regroupant l’élite de la Corée du Nord. Ils ont des universités où des professeurs étrangers (chinois, européens, russes) viennent donner des cours. Les meilleures éléments sont envoyés à l’étranger (chine) pour se former dans d’autres entreprises Hi-tech.



La plupart des développements informatique réalisés dans le pays sont soit destinés directement à la population (os nord coréen, téléphonie) soit au marché international (jeux mobiles, petits logiciels). Des entreprises européennes proposent de réaliser vos développements pour 3 fois riens en Corée du Nord si vous le désirez <img data-src=" />. Bref ils ont encore du retard à rattraper et ne font pas du développement de pointe.



Il faut donc arrêter de fantasmer en imaginant la Corée du Nord capable de créer un super virus, tout comme leur capacité à créer une bombe nucléaire capable d’atteindre les états unis… (ça arrivera, mais pas tout de suite).



Le peuple vie toujours dans un état déplorable mais les conditions se sont quand même améliorées depuis les famines des années 90. L’électricité se fait très rare en dehors de Pyongyang, les hôpitaux et la plupart des bâtiments ne sont pas chauffés.



Bref quand j’ai lu qu’on soupçonnait la Corée du Nord ça m’a bien fait rire :). (Et la plupart des spécialistes que j’ai pu lire sur le sujet en ont bien rit aussi).



Ah tiens et il faut aussi arrêter de croire qu’on n’a aucune information sur la Corée du Nord. Si vous voulez plus d’infos et d’actualités sur ce pays je vous invite à vous abonner à ce site www.nknews.org (du contenu de très haute qualité rédigé par des journalistes passionnés)

Fermes la, face de moineau !! <img data-src=" />

<img data-src=" />



Edit: grilled <img data-src=" />



Un autre point avait largement fait débat auprès de certains lecteurs lors de la mise en place du nouveau site : la taille de la police. Nous avons en effet fait le choix de passer par défaut à 15 pixels dans les actualités, notamment parce que la largeur d’affichage était elle aussi plus importante. Pour autant, certains qui sont encore sur de petites définitions étaient gênés par cela.



Pour le moment, ils ne sont qu’une très large minorité à utiliser cette possibilité puisque cela représente à peine quelques pourcents : 380 utilisateurs au total, 253 pour une taille limitée à 14 pixels et 127 pour 13 pixels. Il en est de même pour la taille réduite de l’image dédiée, une possibilité dont ne profitent que 3 % des membres.





J’utilise tout simple le zoom de mon navigateur, le site est constamment à 75% de sa résolution native.

Pareil, l’intérêt est assez limité du coup. Autant utiliser le picture in picture natif à la box…

Sinon on pourrait pas bloquer les DNS d’amazon le dimanche et la nuit ? Ouvert de 8h à 21h seulement en semaine. J’vais leur soumettre l’idée :)

Waaaah cette dernière phrase est digne des plus grands troll velus que j’ai pu voir. La réglementation sur les drones est trop sévère selon toi donc =&gt; nos politiques sont une bande de fasciste qui ne cherchent qu’à violer la vierge et l’orphelin. :)

En même temps n’importe qui peut absolument faire n’importe quoi avec ton site. Je ne vois pas comment ils pourraient fournir un outil pour analyser ça.



Comme dit par certains plus haut, c’est les outils les plus utilisés qui attirent le gros des attaques. Je suis sûr que ce genre de faille (corruption total du site) est trouvable dans n’importe quel CMS, il faut juste s’en donner les moyens pour les trouver.



Bref chez nous on a adopté la technique de l’autruche “il ne s’est rien passé &gt;_&gt;”

(_)_):::::::::::::: D&nbsp; &nbsp; =&gt; dirige vers youporn

This topic needs more pics !!!

J’ai répondu pour vous aider, mais ça serait plus agréable si la prochaine fois vous faisiez le questionnaire vous même ;). On se sentirait, je pense, un peu moins violé si le questionnaire venait de vous.

Ca pourrait être pas mal de sauvegarder localement les commentaires (localstorage en javascript) lors de la rédaction. En cas de rechargement ou fermeture malencontreuse de l’onglet, on pourrait retrouver le commentaire qu’on était entrain de rédiger&nbsp;<img data-src=" />

J’vais me faire un petit userscript pour remettre une police lisible mais à part ça le nouveau site est pas mal ;)







Mme_Michu a écrit :



Et pourtant beaucoup matent tout et n’importe quoi sur Youtube pendant le boulot <img data-src=" />



Bon, faut quand même être un peu bran pour amener tout ce matos à son lieu de travail





Le bran il t’em ! <img data-src=" /> <img data-src=" />



Moi ça ne me choque pas que les gens mattent des films au boulot. Surtout les pauvres gars de la sécurité, ça doit être chiant à mourir comme taf :o. Temps que le travail est fait en heure tout va bien :)


Très bien que la CNIL donne ses recommandations sur ce genre de chose. Les méthodes de tracking des publicitaires s’améliorent de jour en jour et il faut que la legislation suive le rythme.



Imaginez que vous entriez dans un magasin, vous vous dirigez vers le rayon automobile. Le magasin revend cette info à google “telle adresse mac s’arrête dans le rayon automobile”. Vous avez un téléphone Android, google fait le lien avec vous. Et toute la semaine vous vous tapez des pubs automobiles sur votre téléphone et votre pc…



Maintenant imaginez qu’un tel système soit installé dans un cabinet médical. Google sait si vous êtes allez voir un cancérologue et vous affiche des pubs pour des solutions médicales pour le cancer pendant plusieurs semaines :). On voit vite les possibilités perverses de ce genre de système.



Donc merci à la CNIL d’encadrer ce genre de pratiques.

Ils auraient pu embaucher une vraie équipe de montage plutôt que des étudiants en vacances pour faire le streaming. La qualité est assez loin d’un NASA TV :p







xillibit a écrit :



Comment ils ont su que vous faisiez cela ?









uzak a écrit :



Et comment la SACEM a eu vent de ça ? Tu bosses dans un espace public ?





Un simple contrôle de routine. Ou alors une dénonciation d’un employé qui sait…


Ca serait cool quand vous faites un article sur un outils de toujours décrire ce que fait l’outil. J’ai l’impression que vous partez du principe que tout le monde connait wunderlist, hors en lisant l’article je sais juste les nouveautés mais je ne sais absolument pas ce qu’est la base de l’application <img data-src=" />







killer63 a écrit :



au fait, je me demande vraiment comment fait la SACEM pour savoir si on diffuse un truc de leur catalogue ??



ils ont des espions cachés dans chaque village et chaque magasin ?





On s’est pris une amende de quelques milliers d’euros au boulot car une radio diffusait de la musique dans un bureau <img data-src=" />. Si tu as ton casque sur les oreilles c’est ok, si tu mets la musique sur les enceintes du pc =&gt; amende.



Pour ce qui est de savoir si on a payé ou pas, je pense qu’il suffit de recouper les déclarations d’organisation de festivités et les déclarations de diffusion de musique. Si ça semble louche que pour une déclaration de fête il n’y ait pas de déclaration de diffusion de musique =&gt; on envoi un agent sur place.


C’est bien tout ça, mais quand est-il des autres FAI ? Orange occupe tous vos articles sur Netflix mais on ne sait pas ce que compte faire la concurrence.







trash54 a écrit :



peu être mais la mauvaise pub suite à la publication …





Au contraire, je ne connaissais pas du tout cette entreprise et je viens de découvrir qu’ils avaient un garage près de chez moi <img data-src=" />.

Ahlalala la Lamborghini Gaillardo <img data-src=" />


5000 euros… Ca ne lui fait probablement même pas une journée de chiffre d’affaires <img data-src=" />







David_L a écrit :



Tu as eu besoin de créer un compte pour le voir du coup ? Sans compte je n’avais pas vu cet élément.





Yep j’ai créé un compte bidon, je suis allé jusqu’à l’étape de paiement. Là il faut faire “afficher les détails” pour avoir les infos détaillés de la facture qui t’affiche un lien vers la popup que j’ai linké. (Oui j’ai bien fouillé pour la trouver ;) ).


Je viens de trouver les détails de la réduction sur leur site en passant une fausse commande :





Save 10% off a new Alienware when paying with Bitcoin, Powered by Coinbase. Total discount limited to $150. Limited Time offer.



Expires Thursday, August 14, 2014





source







kwaio a écrit :



Ctrl + F

“59”



“Pas de résultat”

=&gt; “Fermer l’onglet”





Tsss tu m’as donné un faux espoir…

Ctrl + F



“2 résultats” (Joie)

=&gt; “je vois ton commentaire, poste un message inutile, “fermer l’onglet”








Miles Prower a écrit :



Comment est-ce que ce genre d’enflure arrive à obtenir des postes à responsabilités



Mouais faut lire la news avant de commenter ;)








Vanilys a écrit :



Va dans les paramètres de ton compte (barre du haut)

As-tu cocher dans la section “Affichage”, “ Désactiver les boutons sociaux (Facebook, Google +…)” ?

Si oui, c’est normal que tu n’aies rien …

Si non, normalement les boutons sont placés en bas d’article. Sauf si tu as installé quelque chose du genre ghostery et que tu as bloqué les widgets …





Ahahah le boulet, en effet j’avais désactivé l’option dans mes paramètres ;).



Merci !


Rien à voir mais il n’y a pas de bouton pour partager un article vers les réseaux sociaux ? Oo.



(Je sais bien qu’il suffit de c/c l’url, mais c’est quand même une option de base sur tout site d’information et ça ramène pas mal de monde)

Fier de vous aider !

Par contre j’ai eu 5 prélèvements le même mois, c’est déjà arrivé à d’autres personnes ? Si c’est un cas isolé c’est pas grave mais faudrait pas que ça arrive plusieurs fois ;).



(25€ + 4 x 3,50€ en juin :o)



edit: si je me souviens bien c’est lors de mon réabonnement suite à la fin de mon abonnement précédent.

J’imagine bien le nom de domaine lié au compte google.

Je me fais bloquer mon compte google pour une raison x ou y -&gt; google bloque aussi le nom de domaine <img data-src=" />.

C’est quoi cet article bidon pour dire que 303! comptes se sont fait voler sur un site. Comment salir l’image d’une boîte pour une erreur qui n’est pas de leur faute mais de quelques utilisateurs. 303 comptes ! <img data-src=" />

D’après un commentaire sur youtube :



Notch created it as a joke based off of the guy on this stream: http://www.twitch.tv/pewgeminilive calling Skyrim Cliffhorse.?