votre avatar

yl

est avec nous depuis le 29 mai 2013 ❤️

4035 commentaires

Le 27/06/2023 à 14h 45


RedWave a dit:


Les puces de carte bleue/vitale/navigo, par exemple, ont des contacts pour l’alimentation quand on l’insère dans un lecteur et permettent au microprocesseur intégré de répondre aux commandes du terminal (validation du code pin etc).



En mode “sans contact”, l’antenne est utilisée à la fois pour la transmission des données, mais aussi pour l’alimentation sans fil de la puce. Le passage à 3W permettra d’alimenter des puces plus puissantes (calculs de validations biométriques par exemple) et/ou d’autoriser des échanges plus lourd/plus rapides.


Si c’est pour finir avec une carte qui sera capable de réaliser sans contact les opérations qui actuellement se font avec (niveau paiement, tout ce qui dépasse 50€ par exemple), c’est vraiment un risque évitable et jusque là évité.



Déjà avec une bonne antenne le NFC actuel et ses 5mm sont contournables alors il ne faudrait pas en arriver au pb des cartes clef de bagnole (un ampli radio bi-directionnel dans la bonne gamme de fréquence et la bagnole de la rue voit les clef rangées dans la maison aussi fort et clair que si elles étaient dans la popoche du voleur quand il mets sa main sur la poignée!).

Le 27/06/2023 à 14h 27


(quote:2140112:Jean de Tolbiac)
C’était très pratique, la carte de fidélité passait toute seule au moment de payer…


En réalité, pour les paiements par carte, les enseignes sauraient parfaitement se passer d’éditer leurs propres cartes de fidélité en utilisant les simples infos intégrées à la carte de paiement pour en générer un hash (histoire de pas devoir stocker ça dans leur base client!) lié à un utilisateur unique. Faudrait juste prévoir un mécanisme d’update en caisse sur le nom/prénom du titulaire et une adresse par ailleurs connue pour MAJ tous les 2 ans au changement de CB.



C’est surtout justifié par le paiement chèque/espèce, ces foutues cartes fidélité, mais désormais cela représente quoi?



Perso le paiement via débilophone je suis pas prêt et niveau responsabilité en cas de pb je préfère en rester à un moyen édité par la banque.



Les cartes de fidélité, il y a déjà les applis pour scanner/indexer leurs codes barres pour les re-générer à la demande au passage en caisse et qui évitent de se traîner un porte-carte digne d’un VRP(-multicartes!) d’il y a 20 ans.

Le 27/06/2023 à 14h 10


fred42 a dit:


Rien à voir avec les articles de Marc, ici, l’auteur n’a rien à dire. Il n’a aucun argument puisqu’il ne sait rien.


Disons qu’il ne peut surtout rien prouver, visiblement…



Et qu’en pareil cas, il vaut mieux s’en tenir prudemment aux faits pour susciter la réflexion personnelle du lecteur, voir de médias d’investigation avec plus de visibilité sur leur avenir que NXI.



La ficelle est d’ailleurs parfois même employée par ces derniers, car cela secoue le cocotier et qu’il peut en résulter des retombées/témoignages ultérieurs de lecteurs ayant accès à des informations/très contents que quelqu’un se penche sur les abus constatés.



L’aveu est certes la preuve préférée du vieux juge, mais il doit souvent en rester à son intime conviction qui n’est nullement synonyme de “rien savoir”.

Le 27/06/2023 à 08h 35


(quote:2140131:Mr.Nox)
Je ne parle pas du fond mais ce genre d’article, c’est pas ce qui me fait renouveler sur un site d’informatique…


C’est important et absolument pas hors sujet que de publier le “hasard” faisant que, le mois ou Telegram a refilé au parti du prince courroucé ce qu’il refuse systématiquement à la justice, son dirigeant ait bénéficié d’un rare passe-droit pour obtenir la nationalité française.



Que cela affecte la confiance en Macron, c’est certes pas un sujet vu ce qu’il en reste. Mais pour Telegram c’est important, au vu de l’usage qu’en font certain, de bien comprendre qu’ils savent peut-être renvoyer très directement l’ascenseur a des chefs d’états!

Le 22/06/2023 à 09h 42


darkjack a dit:


Intéressant. Tu as des liens stp?


Alors là… Si tu trouve qqpart des archives d’éminents contributeurs des newsgroup fr.misc.droit et fr.misc.securite.routiere, disons entre 1995 et 1999 (entre les premières poussées pour le propriétaire d’un véhicule présumé responsable des infractions et la réalisation à travers la loi dite “Gayssot”, fondement de l’automatisation qui a suivi), tu pourras avec beaucoup de temps revoir ce qui y était annoncé et n’a pas vraiment été démenti depuis, bien au contraire.

Le 20/06/2023 à 08h 47

Thierry Breton ne fait que confirmer tout haut ce que les pénalistes disent tout bas depuis les années 90 au moins: Le code de la route est le laboratoire des modèles répressifs destinés à être déclinés ailleurs. La ficelle est grosse mais néanmoins efficace: Avec le prétexte d’éviter des morts, on est même arrivé même a faire passer des mesures jouant avec la constitution… Puis ensuite on les décline ailleurs sous prétexte que cela existe déjà en droit routier: Titulaire de la CG présumé responsable… puis Hadopi fait de même 10 ans plus tard pour le titulaire de l’abonnement internet. A quand le crédit social qui baisse quand on traverse en dehors des clous?

Le 16/06/2023 à 08h 21


elticail a dit:


Ah ok, et donc tous les harceleurs ont forcément des parents qui comptent sur les allocs pour vivre ? Il n’y aurait donc pas de harceleurs dans les “bonnes familles” ?


Si, mais sur ces derniers on peut déjà taper au portefeuille s’il y a motif. Pour les premiers, subventionner les enfants, c’est quand même aussi pour que les parents assurent un minimum et pour avoir eu ma fille un peu concernée en primaire face à un gamin laissé en roue libre par des parents pour qui il n’était qu’une “allocation braguette” et ne venant même pas aux convocs de la directrice, je pense qu’il serait quand même pas sans effet de remettre un peu les devoirs qui vont en face de certains droits quand on en bénéficie. Au final c’est moi qui avait dû les toper et gérer le truc à ma manière.

Le 16/06/2023 à 06h 08

De toutes manières, ce type est juste nul… Le Canard Enchaîné lui avait taillé un costard quand il avait été nommé dans sa rubrique dédiée et, comme souvent, avait mis dans le mille: Un arriviste spécialiste du “pas de vague”, en (très) résumé.



La suite n’a pas démenti, mais en macronie on peine à attirer les talents (qui n’aiment généralement pas vraiment bosser avec le chef qui regarde par dessus l’épaule et va désavouer toute prise d’initiative qu’il n’aura pas amorcé) depuis le début de l’histoire. Et se moquer du monde semble être un jeu (dangereux).

Le 16/06/2023 à 06h 00


TheKillerOfComputer a dit:


La gamme Xcover est intéressante seulement depuis la version 6 car avant c’était du bas-de-gamme.


J’ai un 4 depuis un moment et franchement vu ce que je fous avec un débilophone de merde, n’ayant pas vraiment des doigts de minet, il importe plutôt qu’il résiste car il est rarement 1 mois sans être balancé de rage car le tactile avec moi, c’est à peu près 1 action sur 3 qui n’est pas prise en compte ou celle souhaitée… Je regrette les claviers physiques: Mêmes petits on sentait ce que l’on faisait y compris avec la peau des doigts épaisse. Là c’est la merde et pour l’essentiel j’ai plus vite fait de sortir un PC de veille qu’utiliser ces machins faits pour des doigts de gonzesse. Alors les perfs, ça m’en touche une sans faire bouger l’autre!

Le 15/06/2023 à 15h 33

Si ce n’était pas collé ce serait suffisant



https://fr.ifixit.com/Tutoriel/Remplacement+de+la+batterie+de+l’iPhone+X/103390



Et peut être avoir un système pour ouvrir sans devoir décoller l’écran, mais il y a peu de concurrents qui font différemment .

Samsung pour sa gamme “durcie” Xcover continue a proposer des batteries échangeables et sans outils.
Pour ce règlement on serait tenté de dire enfin… mais si personne n’achetait des machins indemontables on arrêterait d’en vendre!
Pour moi ce règlement ne changera pas grand chose en fait.

Le 15/06/2023 à 15h 36

Sur une installe complète il me semble qu’on a moins de redémarrages. Avant si l’iso avait plus de 6 mois on pouvait y passer la demi-journée.
Maintenant sur les maj mensuelles en effet ca reste pitoyable.

Le 12/06/2023 à 11h 56


white_tentacle a dit:


Le tethering usb du téléphone est ton ami.


L’intérêt de Debian, c’est quand même aussi une install très rapide (coucou Microsoft, même s’il y a eu un peu de progrès). Et utiliser une interface native, surtout filaire, y participe.



Déjà car il n’y a pas la mauvaise graisse des Ubuntu qui n’ont réussi sur ce point qu’a copier Windows sans lui suppléer… et car il y a la netinstall.



Une ISO qui tiendrait encore sur un CD, vite chargée, vite copiée sur sa plus vieille/petite clef USB qui traîne… Et en 20 à 30mn (selon connexion réseau et perf stockage), on a un système complet (applicatif inclus) et à jour au premier boot post install!



Mais bon, si personne n’achetait le concours de bite à l’envers des fabricants sur l’épaisseur des laptops en arrivant à ne plus permettre de caser un RJ45, on arrêterait d’en vendre!



Pour ma part, que des gammes pro en reconditionné ces dernières années pour éviter cela et ses conséquences (en plus du RJ, on y gagne évolutivité/maintenabilité).

Le 12/06/2023 à 09h 30


Patatt a dit:


Effectivement, Debian a mis un peu d’eau dans son vin, incorporer du non-free va à l’encontre de leur philosophie de base, mais bon il faut aussi savoir faire des compromis…


Le problème, pour ces FW, concernait surtout les ISO d’installation: Bcp d’interfaces réseau sans fil n’ont pas un firmware résident ou chargé par le boot loader, même pas forcément à jour.



Sur de genre de machines, il fallait les installer à partir du réseau filaire avant d’ajouter la config du /etc/apt/sources.list qui allait bien et installer les FW non libres requis.



Le gros problème hélas en voie de généralisation, c’est que de plus en plus de laptops n’ont plus de réseau filaire intégré. Sans interface externe USB supportée par l’installeur, par exemple, on ne pouvait plus installer une Debian faute de wifi fonctionnel!



Probable que ca ait aidé au compromis, car par ailleurs Debian n’en fait pas trop avec parfois des décisions pénibles obligeant à utiliser des cochonneries type snap: Debian 11 avait ainsi retiré le support RTSP de VLC vs la 10 car il liait une librairie dont ils se sont rendus compte un beau matin qu’elle posait un pb de licence (mais pas à VLC visiblement). Et depuis, comme rien ne marche aussi bien que VLC avec ce type de flux (typiquement utilisé par les caméras IP), on se fade un snap merdique long à charger et qui en prime décalle progressivement dans le temps (retard vidéo croissant).



Et c’est un exemple parmi d’autres, dans les récents…

Le 12/06/2023 à 07h 40


fofo9012 a dit:


Euh je ne vois pas comment un PC moderne peut fonctionner sans firmware…


Il ne fonctionnera pas “sans”, a minima pour ceux nécessaires au démarrage. Le souci serait plutôt de tourner sur ceux du dernier BIOS/UEFI (ou tout autre boot loader) installé qui pourraient être buggués. Idem pour d’autres: On a souvent une version “golden”/“usine” intégrée d’usine (réseaux sans fil en particulier, sauf quand le fabricant fait l’économie d’une mémoire flash interne au composant), qui est celle utilisée si rien de plus récent proposé au boot.



Sur un PI3B, il y a presque 2 ans, suite à un upgrade raspbian qui allait chercher les FW dans un nouveau répertoire sans MAJ de ce dernier, on se retrouvait ainsi à ne plus pouvoir charger le FW bluetooth à jour au boot. Celui alors chargé par défaut manquait vraiment cruellement de stabilité, ne pouvant être sorti de ses plantages qu’avec un reboot complet… et arrivait même parfois à planter le BT de débilophones Android en face: Un véritable outil à faire du DoS BT ce FW usine!



Un lien symbolique avait solutionné le pb le temps que Raspberry tilte.

Le 13/06/2023 à 06h 34


SebGF a dit:


J’ai du mal à voir une pénurie de sujets…


Ouais, RARBG a fermé la semaine dernière.

Le 12/06/2023 à 12h 43


iosys a dit:


D’où le succès des sites pour amibes qui font des news genre putaclic allant à l’essentiel en occultant à chaque fois tout le contexte.


Bin ces sites là ne vont bientôt plus avoir de pb de masse salariale: ChatGPT Inside! L’IA nourissant la CN (Connerie Naturelle)… et inversement!



Si trop de jeunes sont accrocs aux réseaux asociaux dès 10 ans (et souvent bien avant), c’est aussi en premier lieu parce que trop de parents laissent faire… et qu’en pareil cas, multiplier les lois pour les préserver ne sert pas à grand chose.



Les mêmes qui leur collaient un jeu sur tablette bébé pour avoir la paix.



Un peu facile de tout coller sur les jeunes… Ils grandissent avant tout comme on les élève, ce qui devient certes un problème que l’éducation se prends de plein fouet tout en ne lui permettant plus de coller les coups de pieds au cul qui manquent à la maison: Quand même donner tout simplement des notes devient grossier, on se dit que les abrutis congénitaux qui nous gouvernent n’appuient pas vraiment sur le frein non plus…

Le 12/06/2023 à 11h 42


(quote:2137479:Ler van keeg)
à une époque où la sword tombait un peu au hasard…


Au hasard, c’est vite dit! Il suffisait d’être critique sur un article de VH concernant Micro$oft: Rien que cette écriture a parfois suffit…



Mais bon, je dois confesser que j’ai parfois un peu joué avec le tilt aussi, comme au flipper, n’aimant pas ce machin conçu avec les pieds (choix d’IBM techniquement incompréhensible au vu des alternatives, même en 1980, mais qui commercialement les a préservé côté stations jusqu’à ce que Linux s’impose) dès le départ…



Mais pour moi, un ban (visiblement temporaire) au delà d’un article précis, ça n’a été que très récent!



Je leur souhaite tout de même de ne pas mettre la clef sous la porte car même si je ne me suis jamais abonné (un peu en raison de ce tilt parfois trop sensible, faut bien l’avouer), ce site manquerait.



L’idée de mutualiser les abonnements à plusieurs médias en ligne me paraissait pour ma part bonne, car les multiplier c’est aussi chiant que difficile à suivre niveau prélèvements. Dommage que cela n’ait pas marché, visiblement faute de faire tâche d’huile…

Le 08/06/2023 à 19h 49


numerid a dit:


Le vôtre ?


Zéro+Zéro=?

Le 08/06/2023 à 14h 44


(quote:2136712:skankhunt42 )
L’avantage énorme de la vidéo c’est que tu peut faire autre chose et juste “ écouter ” la vidéo. Je pense pas que ça sois vraiment une question d’age.
(…)
C’est une tare de rendre populaire l’informatique chez les plus jeunes ?


Si c’est juste pour écouter, y’a pas besoin de vidéo. C’est pas les options qui manquent au rayon accessibilité pour se faire lire… un texte!



Y’a 30 ans, OK, une interface spécialisée de synthèse vocale à laquelle on envoyait le texte via une liaison série coûtait une blinde aux malvoyants avec un résultat type Z6PO, en bcp moins intelligible, mais désormais…



Les plus jeunes… Bin le problème, c’est que pendant que chez nous ils consomment surtout l’info prémâchée par la vidéo sur des débilophones avec Hollande qui a même poussé un temps la connerie jusqu’à offrir des tablettes aux scolaires, les pays émergeant avaient encore des ordis (voir des OLPC, qui incitent déjà plus à bidouiller/soulever le capot en prime de ne pas être -que- des machines de consultation) et l’immense majorité des embauches actuelles de développeurs n’est pas vraiment dans les natifs. Le contraste avec il y a une quinzaine d’années ne peut vraiment échapper à personne.



Si je conviens que cette évolution peut générer un problème de lectorat pour un site comme NXI, ce n’est à mon sens pas la vidéo qui va l’étendre (AMHA: Risquer de perdre du monde pour gagner peanuts).

Le 08/06/2023 à 10h 23


ogodei a dit:


Content de lire cela. J’avais fait la même suggestion l’année dernière. Ca ajoute un nouveau lien avec les abonnés et en 2023, ça me paraît indispensable.


Personnellement, tous les sites d’info qui te renvoient vers une vidéo car l’auteur a eu la flemme d’écrire, ce qui obligerait en face à perdre systématiquement son temps à tout se fader au lieu de pouvoir “lire en travers” puis, si on trouve un intérêt réel, reprendre attentivement un article écrit… je ne regarde même plus et zappe direct.



Ajoutons un gâchis de bande passante que je suis sans doute trop vieux pour accepter (mais qu’adorent les p’tits jeunes qui te font des leçons d’escrologie, iTruc dernier modèle en main pour encaisser confortablement le gâchis).

Le 12/06/2023 à 16h 51


misocard a dit:


L’Age n’est pas un critère important pour l’expression.


Peut-être, mais dans ce cas on revient encore à un problème de langage et même de simple sens des mots.

Le 12/06/2023 à 13h 28


Tandhruil a dit:


J’avoue ça m’a toujours laissé perplexe


Bah… ils ne payent pas encore notre retraite qui s’éloigne régulièrement, mais on paye peut-être encore leurs études en fait! Et il n’y aurait pas qu’une question de prix… :fou3:

Le 12/06/2023 à 12h 54


Tamos a dit:


“L’extremisme lgbtqia+” est un sacré indicateur, retourne lire valeurs actuelles dans ton coin.
Je crois que j’avais une autre réponse plus simple et plus compréhensible et c’est juste : “OK BOOMER”.


Je préfère le Canard Enchaîné, c’est grave? Mais bon, s’ils déconnent (peu de risque je pense) ce sera pareil: La fin de 25 ans d’abonnement.



Les boomers, c’est 19461960, tu te plantes donc encore (jeune?) trouduc! Et pas qu’un peu (10 ans)… C’est encore ce que tu fais de mieux, remarque.

Le 12/06/2023 à 12h 21

Et bien je donne très régulièrement en fonction de mon état de santé depuis que je suis majeur, mais je ne vois pas ce que à voir avec la choucroute et surtout, ça ne change rien à ta grande fragilité à la vue de deux pauvres points :)

Question de principe, j’ai jamais dérogé sur ce genre de choses.



C’est déjà du bénévolat alors se piquer les yeux à lire un gloubi-glouba visant à contenter l’extrémisme lgbtqia+ (car tous ne sont pas d’accord avec ces stupidités) jusqu’à la fin pour voir quel centre de don pas top loin on te propose à la fin, car le délai inter-don vient juste de passer et que, donneur universel, tu es fatalement en haut de leurs priorités (sur une urgence, tu peux balancer la poche dans qqun qui se vide sans prendre le temps d’un test ou rechercher dans ses papiers une hypothétique carte de groupe sanguin), c’est poubelle, point.

Le 12/06/2023 à 11h 13



twitter.com Twitter



:D :D :D :D :D :D :D :D


Ah oui… Quand même!!! :mdr2:

Le 12/06/2023 à 10h 50


BJS a dit:


J’entends ton argument, mais une langue évolue…


Certes, mais tant que cela représente une nécessité (nouveautés sur lesquelles il faut bien mettre des mots…) voir un progrès pas de pb. Ici il s’agit de régresser avec un gloubi-glouba aussi imprononçable qu’atterrant pour contenter quelques extrémistes hermaphrodistes du langage.

Le 12/06/2023 à 10h 40


Tamos a dit:


en agaçant que les réacs, qui font que de se plaindre de toute façon. Si ça suffit pour te convaincre de ne pas faire de don, c’est qu’a l’origine t’en avais pas grand chose à foutre…


Si ça n’agaçait que les “réacs” sous-espèce (existe-t’elle?) “pleureuse”… Donneur depuis 35 ans, 4x/an en moyenne, quand même. Et toi ma grande folle?

Le 12/06/2023 à 09h 17


BJS a dit:


Et la réponse l’est tout autant : l’écriture inclusive n’a pas gêné la locution puisqu’elle n’intervient qu’à l’écrit!


Sauf que c’est totalement idiot comme justification: L’écrit vient de l’oral qu’il est censé transcrire fidèlement sur le papier. Au niveau purement apprentissage d’une langue, d’ailleurs, l’oral vient avant l’écrit.



Cette écriture cornecul me sort vraiment par les trous de nez…



Même l’EFS a l’année dernière envoyé qq convocations au don de sang ainsi rédigées: Poubelle direct. Environ 2 mois après, avec une convocation lisible, j’y suis retourné… A l’entretien avec la médecin, voyant que pour une fois je n’étais pas venu depuis plus de 6 mois, elle m’a demandée si j’avais été souffrant.



Je lui ait alors donné la raison: J’ai un prénom masculin, mon sexe est bien connu de l’organisme étant déjà donneur depuis des décennies, il ne me semblait dès lors pas déconnant qu’une convocation soit accordée correctement selon le sexe du donneur. Et elle m’a confirmé que cela avait été arrêté au vu d’un fiasco qui valait visiblement bien des sondages… Ça visait en fait à attirer une nouvelle population depuis que les préférences sexuelles ne sont plus un obstacle au don, mais cela a été un échec de ce côté (faut croire que certains militent plus pour ouvrir des droits mais qu’au moment de faire le devoir qui va avec…) tout en agaçant trop de monde par ailleurs.

Le 12/06/2023 à 07h 29

Foutue écriture dite inclusive. Pénible à lire, imprononçable, en phase avec un monde qui part cul par dessus tête…

Le 12/06/2023 à 13h 22


Freeben666 a dit:


“il n’y a par exemple aucunes preuves techniques d’une backdoor dans les processeurs Intel et AMD malgré toutes les théories plus ou moins conspirationnistes”


Ouaip. Formellement, y’en a pas, de preuves.



Maintenant, quand même les FAE Intel que tu as eu l’occasion de côtoyer professionnellement te confessent qu’eux mêmes ne connaissent pas bien précisément le fonctionnement d’un ME (je pense qu’on peut depuis étendre à tous ces co-processeurs de service, ayant la main sur le système avant même que le(s) processeurs principaux ne soient sortis de reset, ayant fait leur nid toutes architectures ou presque) et que, comme par hasard, l’existence d’un soft-strap (configuration pré-boot située dans la table des descripteurs chez Intel, ou FDT, en début de boot flash) permettant de désactiver ce ME a été mise à jour…



Si on ajoute que ce soft-strap est lié (au vu de noms utilisés dans des outils de build BIOS ayant fuité) au programme HAP (High Assurance Platform)… de la NSA… qui pourrait par exemple avoir souhaité ne pas être concernée par cette backdoor?



Certes, y’a pas la preuve préférée du vieux juge (l’aveu), mais son intime conviction c’est autre chose…



Pour ton information, pour pouvoir vendre aux USA tout équipement d’importance vitale (télécoms…), il faut fournir sur des serveurs hébergés aux USA accessibles à la NSA tous les sources, environnements de build etc lui permettant de reconstruire au bit près une version déployée chez un client US (qui ne diffère des autres essentiellement que par la configuration!). Et c’est ainsi qu’il devient très facile d’aller taper dans la chaîne d’appro de Cisco des switchs à destination de certains pays/clients cibles (y compris hors US, donc!).



C’est pas du conspirationnisme, c’est des faits! :transpi:

Le 10/06/2023 à 06h 42


brupala a dit:


C’est clair qu’il y a des trous, mais il vaut mieux avoir le mobile sur le tableau de bord, sous le parebrise quand même. Après beaucoup de voitures ont des toits en plastique entre un arceau en acier.


Les pare-brise athermiques posaient déjà pb, même si les sensibilités des recepteurs GPS de smartphone ont fait de sérieux progrès.



Pour le toit en plastoc, j’ai pas d’exemple en tête. Bonjour la sécurité en cas de tonneau, déjà que je me suis toujours refusé à acheter des bagnoles avec toit en verre (avec dans ce cas en plus l’inconvénient surpoids, en prime haut perché).

Le 09/06/2023 à 14h 40


brupala a dit:


il devait avoir des chevaux le brouilleur quand même, surtout si le parking était souterrain, auquel cas il aurait pu l’éteindre car le GPS n’avait aucune chance…


Bin il avait oublié de l’éteindre, justement! Probable aussi que ces dispositifs soient utilisés par les pro du vol de bagnole: Les modèles actuels sont très bavards… Mais là il faut y aller large, car il faut idéalement brouiller des bandes téléphonie et sigfox/lora (pour les traqueurs) et wifi (pour les localisations par bases de SSID si le GPS passe pas) en prime.



Pour ce qui est d’envoyer des watts, probable en effet que ce soit le cas. Ne serait-ce que pour rester efficace dans un habitacle, branché sur l’allume cigare, ce qui n’est quand même pas idéal quand les antennes de GPS intégrés sont souvent dehors (combinée avec l’antenne radio).

Le 09/06/2023 à 12h 41


Freeben666 a dit:


Ça ne veut pas dire que de telles failles n’existent pas, mais donne un exemple adapté dans ce cas


Je rappellerais juste pour ma part que Torvalds avait répondu “non” tout en faisant “oui de la tête”, à la demande de savoir si ce qui était alors son nouveau pays d’adoption (les USA, qui riment avec NSA) ne lui aurait pas demandé de ménager une backdoor dans le noyau Linux.



Puis c’est pas comme s’il n’y avait eu d’autres tentatives, telle celle-ci avortée il y a 20 ans (même si l’attribution est toujours délicate, le mode d’action pour la faire passer posait question):
https://freedom-to-tinker.com/2013/10/09/the-linux-backdoor-attempt-of-2003/



Elle serait désormais un peu grossière pour les niveau de check d’un compilo actuel, sans même parler d’outils d’analyse de sources.



Mais il y a des gens plus fins et depuis fort longtemps, comme ce papier brillant et fondateur!
https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrustingTrust.pdf



“The moral is obvious. You can’t trust code that you did not totally create yourself. (Especially code from companies that employ people like me).
No amount of source-level verification or scrutiny will protect you from using untrusted code.
In demonstrating the possibility of this kind of attack, I picked on the C compiler. I could have picked on any program-handling program such as an assembler, a loader, or even hardware microcode. As the level of program gets lower, these bugs will be harder and harder to detect. A well-installed microcode bug will be almost impossible to detect.”

Le 09/06/2023 à 12h 17


Lutchio a dit:


J’utilise Vigilante pour les leds, c’est configurable et par défaut, y en a une pour le micro, pour la camera et pour le gps et quelques autres options sympa


Je viens de l’installer… mais il y a des trucs (peut-être nécessaires à son fonctionnement?) qui m’ont fait le désinstaller illico: Désactivation du démarrage sécurisé (pour un appareil qui permet tous tes 2FA, dont bancaire, hum) et demande de captation de tout ce qui passe à l’écran (pour gérer la pseudo-led d’activation caméra/micro etc?).



Bon, j’aime pas la tournure prise par nos lois mais ici si les dépots de F-Droid se font un jour poutrer bonjour les dégats avec des applis demandant ce type de permissions!

Le 09/06/2023 à 12h 01


brupala a dit:


il est interdit d’utiliser des brouilleurs dans l’espace public, mais dans une voiture, c’est possible ou pas ?


Revoir les enquêtes ANFR publiées qui ont fait l’objet d’articles sur le site: Il y avait en particulier l’affaire du type qui avait laissé le machin actif dans le coffre de la voiture dans le parking longue durée de l’aéroport, perturbant son fonctionnement. De mémoire un commercial qui voulait probablement éviter que son employeur le flique.



Moi-même, j’ai souvent observé le GPS qui décrochait en doublant des camionnettes de livraison en particulier.



Pas vraiment le GPS de la bagnole qui ne l’indique pas (même le défilement continue, au rythme de la dernière vitesse/cap connus ou par intégration des données accéléromètres si présents), mais via l’inforad K2/K3 qui faisait une série de bips pour un décrochage et une autre pour un raccrochage.



Mais bon, pas de bilan récent car je ne l’utilise plus vu que les BDD radars ne sont plus MAJ depuis que la boite a mis la clef sous la porte et qu’elle a été rachetée par des vautours ayant écoulé le stock sans assurer de maintenance réelle derrière: En fait, c’est des tordus: Ils continuent de faire tourner les serveurs de MAJ, mais seul le fichier version/date bouge, les BDD n’ayant pas changées depuis 3 ans (je m’en rends compte car j’avais modifié leur appli afin de faire fonctionner ces modèles de manière précise, cad comme avant les lois Gueant sur les ADR, car de base ces fichiers ne sont pas conservés une fois l’upgrade fait ce qui cache l’entourloupe).



Je suis depuis passé à CamSam sous Androîd, qui comme le GPS de la bagnole n’indique pas les pertes de loc temporaires.



Bref, ça existe et c’est même sans doute pas mal utilisé pour contrer certains flicages employeur mais c’est totalement illégal. Les livreurs je pense que ça s’est calmé car l’utilisation d’une nav optimisant les parcours de livraison pour économiser le carburant s’est également imposée.

Le 09/06/2023 à 11h 43


Lutchio a dit:


J’utilise Vigilante…


Merci, je ne connaissais pas. :yes:



Et pourtant, l’essentiel de ce qui est installé sur mon débilophone c’est via F-Droid, dont je parcours régulièrement les nouveautés/MAJ et cela m’avait échappé. Je n’installe qu’exceptionnellement des trucs du store.



Ca vaut pas un switch physique mais en attendant que ça se généralise (ou pas, la majorité étant hélas bien anesthésiée sur ces sujets), ça fera le job. J’aime bien aussi le log des connections chargeur/USB, même si je laisse rarement le bidule traîner.

Le 09/06/2023 à 08h 39


SebGF a dit:


Ca va peut-être dopper les ventes du [PinePhone]


Pourquoi pas, même si leur système de dip-switch n’est pas forcément très bien pensé, sauf à vouloir désactiver matériellement certaines fonctionnalités de manière continue.



En restant sur une désactivation matérielle (sous-systèmes coupés via leur alimentation et/ou tenus en reset), il faudrait faire plus simple à utiliser au quotidien: Un petit switch latéral à 3 positions toutes-fonctionnalités/micros-caméras-off/micros-caméras-modems-wlans-off serait mieux.



L’autre option serait d’avoir une led qui s’allume de manière incontournable quand un micro ou une caméra sont activés. Certains pourraient même avoir des surprises avec des applis qu’ils ont eux-mêmes installés.



Possibilités complémentant les switchs logiciels actuels, mais en partant du principe que tout ce qui est contrôlable logiciellement le sera possiblement pour un hacker. Ce qui n’en fait pas une garantie bien valable, surtout face a des moyens étatiques.



Niveau PC, il faudrait également que les constructeurs généralisent le switch coupant matériellement micro-cam (sur ces dernières, on a déjà de petits volets pouvant couvrir ces dernières mais quid du micro?), en plus des config UEFI courantes.



Bon, ca pourrait motiver les gens à racheter plus de fixes que de laptops aussi: On peut toujours n’y brancher la webcam que quand on en a le besoin!



Espérons qu’officialiser le fait que tout dispositif en réseau puisse devenir un espion pousse les gens à privilégier les achats permettant d’éviter les dérives qui ne manqueront pas d’arriver: Les juges étant surchargés, probable que les signatures soient trop souvent faites en mode automatique.

Le 09/06/2023 à 08h 58


pamputt a dit:


Qui aurait pu prévoir ça :roll:


Dans le lien des Echos, ils concluent par:



“Ces conclusions pourraient inciter les représentants de tous les pays, actuellement réunis à Bonn pour des échanges techniques en vue de préparer la COP 28 , à prendre des mesures plus radicales. Notamment, l’utilisation des énergies fossiles, qui le thème sera central des négociations, pourrait être mieux encadré.



Ce qui donne la réponse à ta question: Les complotistes et leur “pass-carbone”!

Le 07/06/2023 à 13h 39


carbier a dit:


La plupart des partis populistes adorent s’adresser à une certaine partie de la population à base de pseudos raisonnements faussement “logiques”.


Il ne faut pas faire semblant (j’espère!) de confondre les écrits de Boole et ceux de Machiavel. Tordre un raisonnement faux pour que cela ne se voit pas aisément c’est du domaine de l’art de convaincre (entre autres) du second, qui peut être mal utilisé.

Le 07/06/2023 à 06h 14


carbier a dit:


Ceux qui renient la science, renient la logique…


Pas forcément. La logique par son aspect général et formel est en réalité très simple/accessible y compris aux esprits idoines tels que toi. Si la science l’utilise (entre autres), il s’agit surtout de méthode et de rigueur et là on change de registre.

Le 06/06/2023 à 13h 41


Cumbalero a dit:


Une balise GPS cachée sur un vélo ? Les écolos n’ont pas de voiture !


On sent un peu l’ironie, sans doute méritée!



Je ne suis pas particulièrement dans ce milieu, mais on en connaît tous qquns qui se clament tel et, en effet, il y a sans doute matière à rire: Pour ma part une seule qui soit à ce niveau cohérente (et pas que), ce qui dans mon échantillonnage limité en IDF valant ce qu’il vaut (pas grand chose statistiquement) donne paradoxalement une sur-représentation… des écolos proclamés possédant une voiture vs les autres! J’appelle cela le “Syndrome de Hulot”.

Le 06/06/2023 à 05h 48


carbier a dit:


La Quadrature, fait de la Quadrature: rien d’étonnant sous le soleil.


Et le rappel du fiasco de Tarnac dès le début, ne tombe ici visiblement pas par hasard. On semble bien reparti pour occuper connement des dizaines d’enquêteurs sur une décennie (achevée au procès final par cette phrase:“L’audience a permis de comprendre que le groupe de Tarnac était une fiction”, sous entendue inventée par les flics) avec le bonus en vue de conditions de détention dignes d’une dictature, rappelées avec le reste de cette stupide histoire ici:
fr.wikipedia.org Wikipedia



Pauvre débile.

Le 05/06/2023 à 13h 51


darkjack a dit:


Je dis juste que quand on écoute pas pendant des décennies, de l’autre côté, ça finit par se radicaliser. Et que c’était prévisible.


Le problème, c’est que nos gouvernants ont quitté l’Agora pour la Tour d’Ivoire… voir la Tour d’Argent quand on ajoute le mépris actuel! Et que Carbier a le profil pour aller faire carrière en politique, peut-être pas un premier rôle mais à trop défendre on peut imaginer!



Car le milieu rappelle un peu les hiérarchies dans les troupeaux de vaches: Y’a la chef, ses 2 lèche-culs et les autres…

Le 05/06/2023 à 12h 40


SKN a dit:


Les caméras, ça peut s’alimenter directement du poteau…


Ah oui, si c’est des discrets pareils forcément! On recrute en Béotie dans les SR désormais? Pas étonnant qu’ils aient été les derniers à voir venir le conflit ukrainien nos bricoleurs du dimanche…
Incroyable quand même de voir cela durer si longtemps sur un poteau ou le risque d’intervention est grand au moindre coup de vent, avec le technicien qui va se dire “c’est quoi ce gag” et ouvrir.

Le 05/06/2023 à 12h 22


fred42 a dit:


Pour la presse suisse, c’est peut-être juste parce qu’il est : “professeur à l’IHEID (Genève)”


Oui, mais AMHA seulement après avoir essuyé des refus de la presse française quand l’article soulève une dérive purement interne de notre pays. Auquel cas on joue à domicile, surtout s’il y a de la presse francophone et qu’elle est lue chez nous…

Le 05/06/2023 à 12h 01


Ferrex a dit:


Il a pas mal fait causer sous le manteau celui-là, car très bien envoyé! C’est juste dommage de devoir s’adresser à la presse suisse pour relayer ce type de constat pourtant très factuel.

Le 05/06/2023 à 11h 58


(quote:2135936:Idiogène)
Dans les années 80 il y a avait un comptage en mètres cube d’air pour réaliser des audits énergétiques.


Pas sûr d’avoir compris le rapport? Tu veux dire que désormais on est passé aux m2 pour ne pas que les palais présidentiels (et autres vieux apparts parisiens ou versaillais de la haute) avec 4m de hauteur sous plafond ne se fassent trop pénaliser!

Le 06/06/2023 à 15h 22


Patch a dit:


De la part d’AMD. Rien ne dit qu’aucun éditeur logiciel ne va pas s’y atteler.


https://www.amd.com/system/files/TechDocs/56323-PUB_1.01.pdf



Voir errata 1474 tout à fait à la fin du doc. Le pb semble lié à la reference clock (et le délai réel doit donc pouvoir varier un peu), peut-être lié à des tailles de compteur de perf ou autre dont on ne sait gérer un rebouclage quand on est dans un état de veille profond, donc a priori pb matériel et sans correctif via un firmware quelconque lié au power management par exemple: Juste désactiver l’état de veille qui pose pb si on veut faire des records d’uptime!

Le 05/06/2023 à 12h 19


(quote:2135876:Jean de Tolbiac)
En général, l’administration attend le maximum légal (six ans en CDD, deux fois trois ans par exemple) avant de titulariser.


Donc je jeunot va mettre une ligne d’une administration prestigieuse pendant 1 an sur son CV et réseauter un peu… et se casse car il n’a pas forcément envie d’attendre encore 5 ans avant de, au hasard, pouvoir lancer un prêt immo et s’installer dans la vie avec des banques qui disent niet aux CDD.



Même si le salaire était là, tant que les offres seront en CDD cette situation évoquée année après année depuis au moins 15 ans durera.

Le 05/06/2023 à 12h 14


swiper a dit:


à quand les profs de techno de collège qui initieraient les jeunes…


Qui les regarderont d’un oeuil distrait, leur débilophone ayant remplacé le PC en main (pour ce qu’ils foutent sur un réseau, ca suffit bien), se disant “merde, va falloir bosser les maths” en préalable au reste?!



Bin déjà y’a plus trop de profs de maths qui semblent encore y croire et les programmes avant la terminale ne démontrent/justfient plus rien: On est dans Perlinpinpin et ses “formules” sorties du cul du lapin.



Quand on y est passé y’a 30 ans et qu’on voit comment ca se passe actuellement, sincèrement, on mesure la chute.