votre avatar

yl

est avec nous depuis le 29 mai 2013 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

3751 commentaires

France identité permis de conduire

Le 15/02/2024 à 11h 17

Et quand le solde arrive à zéro, le permis disparaît automatiquement du débilophone. Idéalement sans prendre en compte les contestations en cours (par exemple car sa plaque subit une doublette)!

C'est beau, le progrès... :baton:

un métro londonien en station

Le 14/02/2024 à 13h 00

Niveau caméras, je dirais que la fonction prise de vue est le truc essentiel sur lequel se focaliser car tout traitement derrière en dépends.

Mais je dirais que plus il est complexe, plus il a intérêt à être fait hors caméra surtout dans un cadre de vidéosurveillance de ville ou de toutes manières tous les flux sont enregistrés avec des durées légales.

La compression est efficace, les réseaux aussi, pas de raison de se priver des évolutions rapides côté traitement en collant cela sur des caméras qui seront alors toutes à mettre à jour (logiciellement, avec un % d'échec/briquage à chaque fois ; voir matériellement sous 2 ou 3 ans si on veut rester au top) individuellement.

Désolé, mais c'est vraiment un cadre qui justifie un traitement temps réel centralisé.

Le traitement dans la caméra ne se justifie que pour des cas d'usage de particulier surveillant sa baraque, visant à ne récupérer que "l'info utile" (séquences de captures via envoi mail ou NAS/FTP local existant, typiquement intégrés dans les cam IP) ce qui évite de charger son LAN avec un streaming permanent, sauf à faire un double réseau via un NVR.

Flipper Zero

Le 14/02/2024 à 09h 30

Le problème est en effet qu'ils ne sont responsables de rien... voir on peut être emmerdé si on retrouve un véhicule sans traces d'effraction!

La première demande de l'assureur après un vol, c'est en effet de lui envoyer les 2 jeux de clef d'origine du véhicule pour vérifier que rien ne manque. Si on ne les a pas et que le véhicule ou l'épave (l'usage de la génétique fait qu'on les retrouve souvent brûlées) est retrouvé sans effraction visible, vogue la galère...

En l'état, entre les véhicules rendus inutilisables ou partant dans des pays ou le constructeur ne les aurait pas vendu neuf (Afrique...), c'est tout bénef car les gens leurs rachètent. Idem pour la putasse-état qui ramasse la TVA et taxes d'immatriculation au passage sans s'attaquer mieux au pb.

Il faudrait en réalité que constructeurs (si retrouvé sans trace d'effraction, faut pas exagérer et demander l'impossible) souvent et état systématiquement (pour l'avoir vécu, avec pourtant des infos précises et en nocturne de confinement ou le tri des images de vidéosurveillance de la ville auraient été vite analysées, les flics n'en branlent plus une là dessus! Vraiment plus bons qu'a "faire chier pour des prunes") car il ne s'occupe guère du problème aient à y perdre financièrement (1 bagnole de remplacement pour l'un s'il vend des trucs qui se volent sans casse, TVA/malus éventuel/frais de CG pour l'autre).

Le 14/02/2024 à 09h 17

200€ chez Renault pour une nouvelle carte et sans kit main-libre sur ma mégane 2

Si tu tiens à ta mégane 2, la mienne (break) ayant été volée il y a 2 ans 1/2 devant chez moi je ne peut que te conseiller la bonne vielle canne volant!

Le 14/02/2024 à 09h 12

Pour ma part, je n'ai pas testé ma Horman mais comme j'avais aussi un doute je n'utilise plus sa telco radio au quotidien.
J'avais monté un module relais contact sec (monté en // de la commande poussoir locale) zwave (en association sécurisée) qui a le bon goût de supporter une alimentation 220Vac ou 24Vdc. Cette dernière étant la tension interne du bloc moteur, disponible via un bornier d'extension, elle s'intègre donc dedans très facilement.
En bonus, fouillant la doc, on a en prime un contact sec de fin de course qui peut s'activer d'un dip switch: Cela donne l'info porte fermée (position verrouillage mécanique atteinte). Une petite pull-up dimensionnée expérimentalement sur le 24V, le tout connecté à une entrée du module sans effet sur le contact (entrée I1 du module Qubino utilisé)... et on a avec 1 seul module la commande et l'état: Comme l'effet de la commande en dépends avec une commande poussoir, c'est en effet mieux de l'avoir sinon on peut très facilement ouvrir en pensant fermer!

Désormais il y a même une prise zigbee qui coupe l'alimentation de la motorisation la nuit ou en absence (via état alarme).

Celui qui veut venir voler le ZXR dans le garage devra utiliser les vieilles méthodes qui font du bruit... et comme j'ai la batte de base-ball prête à servir dans l'entrée...

Le 14/02/2024 à 08h 59

Attention, c'est pas les seuls. +/- toutes les bagnoles avec "clé" électronique / radio sont potentiellement vulnérables.


Toutes celles qui utilisent une seule table pour leur Rolling-Code.
En terme de code/mémoire, ce serait vraiment que dalle pour augmenter la sécurité.

Sans même s'emmerder avec des histoires de codes tournants, le coup de l'ampli radio bidirectionnel qui fait que la voiture choppe la clef dans la maison à qq dizaines de mètres fonctionne.
C'est le problème d'avoir basé la limitation de distance utilisable sur une simple sensibilité rx faible pour économiser la base de temps très précise qui aurait permis d'estimer une vraie distance, physiquement impossible à minimiser, avec un simple temps d'aller/retour.
La seule parade, c'est de mettre ses clef dans une cage de faraday quand on rentre... et/ou la bonne vieille canne de volant en choisissant un modèle qui prenne les branches dans ses griffes car sinon ils scient le volant au métal plus tendre que la canne.

Terre

Le 12/02/2024 à 11h 51

Pas besoin d'opposer ce dont on s'accuse à ce dont la nature est globalement capable: La planète sait très bien se faire très mal à elle même sans besoin d'envisager de très mauvaises rencontres célestes. Volcanisme, sismicité...

Le 12/02/2024 à 11h 39

"il faut prévoir", "on pourrait", "on saurait", ... sauf qu'en pratique, concrètement, c'est pas fait. "Y a qu'à, faut qu'on" comme on dit.

On revient donc à ce que je dis, c'est très complexe.

Merci du smiley foutage de gueule btw.

Ca n'a rien de complexe et il est toujours préférable de réfléchir avant d'agir. Ne pas l'avoir fait ici sur le "maître des clef" d'une mobo, ca renvoie à la référence GhostBusters quand même!

“Tout problème a une solution, ou bien vous faites partie du problème.” – Albert Einstein.

Le 09/02/2024 à 18h 14

Aller se mettre sur une interface DDR sans la perturber, bon courage. Quand on voit la tétrachiée de calibrations désormais nécessaires pour que cela fonctionne...

Il serait beaucoup plus simple de mettre la machine suspend to ram, ce qui mets la DDR en self refresh (permettant de "tenir" plus longtemps durant une phase de réinit, pendant laquelle le contrôleur mémoire ne fera pas ce refresh, cf la suite), pour l'extraire (si elle n'est pas soudée bien sûr!) et la mettre sur un lecteur spécialisé (si on fait vite, même pas forcément utile de maintenir une alimentation) avec un code d'init DDR qui permets un mode de démarrage conservant le contenu (couramment utilisé dans l'embarqué car on a en général une partie du mapping mémoire réservé à un "flight recorder" permettant les analyses post-mortem si on n'a pas pu logger sur le stockage avant un crash).

Bon, c'est pas neuf et je ne sais pas si cela fonctionnerait encore sur des générations de DDR actuelles... mais dans la première moitié de la décennie 2000 j'avais du code de démarrage qui, en développement (une variable d'environnement du boot-loader autorisait ce hack totalement hors spec constructeur mais qui, expérimentalement, fonctionnait!), tentait vraiment tout pour préserver le contenu de la DDR (dont zone de "flight recorder") y compris sur des démarrages à froid ou ce n'était pas censé être faisable (car les alimentations tombent pendant 1 ou 2 secondes, dont celle de la DDR et même en self-refresh elle en a besoin): Cela permettait de débugger en post-mortem des cas de watchdog ou on n'avait sans cela aucune bille par exemple.

La zone était classiquement constituée d'un header avec un magic number initialisé après sa mise en place pour signifier qu'elle était lisible et des zones checksummées validant les contenus.

Quand ce mode de reboot a froid de développement/labo était actif, si le magic nb était trouvé on faisait une réinit DDR partielle puis vérifiait au boot la validité des zones avec les checksum et s'il y en avait un pas bon on signalait les zones avec des données crouillées (mais avec peut-être encore des trucs exploitables! Une bonne partie étant du texte, un caractère mauvais par ci par là n'est pas si emmerdant).

Un jour, un appel de l'usine pour explication car un opérateur de banc de test consciencieux avait remarqué un message inhabituel même si tous ses tests passaient...

L'occasion de se rendre compte que le truc était activé car un environnement par défaut mal ficelé s'était retrouvé à l'usine... et surtout que ce contenu de la DDR était l'immense majorité du temps conservé pendant des dizaines de secondes sans alimentation!

En effet, l'affaire se déclarait sur un banc de test module succédant à un test carte ou elle était démarré la première fois après flashage: Entre les deux, retrait du lit à clous du banc carte, assemblage du sandwich dans la mécanique puis ensemble pluggé dans le banc module voisin.

De l'ordre de la minute entre le shutdown sur banc carte et le redémarrage sur le banc module... et un contenu DDR encore exploitable!

Le 09/02/2024 à 16h 44

Dans les ordis, les clés du TPM sont effaçables depuis le BIOS, une fois fait elles sont renégociées au boot suivant.
Donc ce serait possible...

Par ailleurs, il me semble que sans bitlocker, les SSD compatibles OPAL (souvent en option chez lenovo) font le job en hard.

Tous ces stockages sont chiffrés de base en fait (on ne récupère jamais les données sur les plateaux ou dans les flash). C'est la mise en place d'un mot de passe sur le stockage qui va permettre de bloquer les commandes d'accès read/write tant qu'il n'est pas donné au démarrage (ensuite tant que le stockage reste alimenté, le stockage reste débloqué, ce qui est une vulnérabilité mais l'avantage est que c'est transparent niveau perf et indépendant d'un support OS).
Normalement, les commandes permettant de changer ce mdp sont désactivées par le BIOS avant de passer la main à l'OS car cela faisait aussi un excellent moyen de rendre instantanément inaccessible les précieuses données de l'utilisateur par des virus avec derrière une demande de rançon pour les récupérer!

Le 09/02/2024 à 16h 23

Ok, d'un côté une clé symétrique stocké dans le TPM. Et de l'autre côté, tu la stockes où cette clé?


C'est évidemment une chose qu'il faut prévoir des 2 côtés avant d'être confronté à ce genre de problème. Mais en tout cas, on saurait tout à fait dériver une clef de chiffrement symétrique unique à un processeur pour la donner à un TPM à la première mise en route de l'ensemble en fabrication.

C'est ce qui est déjà fait pour les firmwares et ne dépends nullement de la présence d'un TPM (c'est effectifs sur des cartes qui n'en intègrent pas!): En résumé, c'est LE moyen d'Intel de préserver le business des vendeurs de BIOS car s'il fournit un blob binaire (version compilée aux aux API restreintes de ses Reference Code nécessaires au démarrage de la plateforme, incluant la complexe init DDR) utilisé par des projets type coreboot/EDKII (ce dernier étant en fait son bébé), il ne fournit les firmwares non signés (tout comme la version source des ref codes) qu'aux vendeurs de BIOS: Sans cela, impossible de construire des boot flash communes pour la fabrication ou des capsules d'upgrade durant la vie du produit (sauf à ne jamais MAJ les FW).

Le 09/02/2024 à 12h 19

Le problème que tu soulèves est en réalité très complexe. Si tu protèges la protection 1 avec une protection 2, comment tu protèges cette protection 2?

Chiffrer entre le CPU et le TPM, avec quelle(s) clé(s) de chiffrement? symétrique? asymétrique? comment tu la(les) génères? comment tu la(les) révoques? comment tu la(les) changes? on fait une PKI? est-ce un certificat avec une date? comment tu vérifies la date dans cette section de early boot d'un ordinateur? ces clés de chiffrement, comment et ou tu les stocke?

A ma connaissance, dans le monde grand public, seul Apple le fait sur les iPhone par exemple en établissant une liaison chiffré unique et certifié entre le SOC et le bouton TouchId.

En dehors de la solution actuel, qui a été de rendre physiquement, extremement compliqué d'accéder au TPM en le gravant dans le CPU, c'est vraiment très très compliquer de faire une solution bullet proof sans avoir un controle physique de la machine.

Il n'y a guère de noeuds à se faire au cerveau et procéder comme je le disais: Tu as un TPM au chiffrement non initialisé qui est découvert à la 1ère mise sous tension d'une mobo à peine assemblée en usine et on se passe une clef de chiffrement symétrique. C'est tout ce qu'il y a de plus facile.
Ensuite, toute la vie de la machine, cela fonctionne. Sur une machine avec un TPM sur connecteur ca marche aussi si on le change.
Note que sur un mode similaire, les firmwares intel initialement non signés le sont au 1er démarrage avec une clef dérivée de l'ID unique processeur. C'est pour cela que récupérer une image de boot flash sur une mobo en espérant la remettre sur une autre identique transformée en presse papier après un pb de MAJ BIOS ne fonctionne pas.

Le 09/02/2024 à 09h 53

Edifiant... Maintenant, la clef ne doit être délivrée qu'assez tardivement dans le démarrage de l'UEFI. Je dirais peu avant l'étape BDS (Boot Device Selection).

A voir si, selon les BIOS, mettre un mot de passe de boot et accès aux settings passe plus tôt dans le démarrage et qu'un clear généralement accessible ou en retirant la pile RTC invalide des mesures faites plus tôt sur les reboot ultérieurs... et aucune solution de récupération de la clef.

Le TPM qui communique en clair, c'est quand même ballot. Il n'était quand même pas compliqué d'implémenter un lien qui, à la 1ere mise sous tension si un TPM est présent, permette d'initialiser une clef de chiffrement entre processeur et TPM.

C'était bien la peine d'imposer un TPM 2.0 pour win11 avec un tel trou béant pour tout processeur l'intégrant pas directement le TPM.

Ils n'ont plus qu'a les imposer en BGA, avec une conception du PCB ne rendant aucun signal accessible...

Le 09/02/2024 à 17h 14

En IDF sud et ouest, beaucoup de clients Free ne sont pas en mesure de recevoir leurs mails!
:nonnon:

Problème du fishing résolu direct: "Il a Free, il a tout compris!"... :roule:

Espion numérique

Le 09/02/2024 à 17h 09

Modem 5G ou... 56k? Quand Lou-Bayrou avait choisi cette appellation confuse, il avait surtout mis en évidence que numérique et ce parti faisaient deux! Déjà...

On pourrait espérer que cela ait changé, mais avec pour seule expérience dans le domaine d'avoir vendu "tous anti covid" au gvt, ce joli succès bien de cheu nous, on change potentiellement de registre: On se doutait qu'il avait gavé des potes dans le besoin en plein confinements, cela ressemblerait presque à un CQFD semant le doute au lendemain du blanchiment de Bayrou qui l'a tant ragaillardi?!!
:zarb:

Windows 11

Le 09/02/2024 à 09h 29

Plutôt que de copier en faisant semblant de réinventer la roue (avec quoi à améliorer, si la commande est déjà conforme à l'original côté options contrairement aux ersatz anciens de underpowered shell? Essayez un ls -alrt pour rire ; Aucun script bash ou autre ne passe sans ré-écriture: Bravo les mecs!), en effet, ils ferait mieux de faire une distro avec un environnement de bureau mimant le leur et contribuer au projet WINE pour le soft legacy dont les utilisateurs ont perdu les sources depuis des décennies.

une Tesla model S bordeaux en mouvement

Le 08/02/2024 à 21h 19

Dis que tu ne sais pas lire sans dire que tu ne sais pas lire (sur Fremantle Highway, les VE n'ont pas pris feu, donc ton marin mort l'est d'autre chose que d'un feu de batterie).

A l'origine ou par contagion n'est pas le pb. Quand ca arrive sur ces merdes sur roues le seul moyen de les éteindre serait de les balancer à la mer. Sur des navires fermés, pas facile.

Le 07/02/2024 à 21h 41

Les VE aussi s'éteignent, c'est plus difficile mais pas impossible, et les RETEX font que les pompiers sont de moins en moins démunis. Pour le reste, c'est du blable pseudo scientifique ou post-vérité (Fremantle Highway n'a pas coulé).

Les mines: Tu t'enfonce mon garçon!


Quel attitude condescendante pour assener une telle contre vérité. Le plus dégueulasse, c'est l'industrie pétrolière (en volume), suivie de l'électronique (en "qualité"). Le reste est bien en deçà. Quant aux bagnoles jetables, hem, les VT ont toujours des bidules et des machins à changer, depuis leur première année d'utilisation, alors je ne crois pas que ce soit les VE qu'on puisse qualifier de jetable.

T'as vu la vierge mon garçon? Tu iras dire cela aux types qui sont morts sur un roulier ne manquant pas d'eau autour à pomper sans parvenir à éteindre sur un tel navire...

Le 05/02/2024 à 09h 48

Ce qui fait 2 c'est la différence entre les comtés qui ont déposé plainte et l'état de Californie en tant que tel.

C'est aussi le fait que certains n'arrivent pas à SIMPLEMENT imaginer que ces mêmes comtés auraient attaqué toute autre entreprise ayant fait pareil, car il leur faut toujours une raison annexe quand on parle de Musk: corruption, vengeance, etc.

Il faut dire que le bonhomme est vraiment détestable, je dirais même au niveau des ordures qu'on lui reproche de laisser derrière lui, au delà de ses qualités entrepreneuriales.

Le 02/02/2024 à 21h 26

On avait déjà eu cette conversation dans une autre news (du temps de nextinpact), et tes arguments sont au mieux fallacieux, au pire complètement faux :
- les combustions spontanées ne sont pas plus fréquentes sur les VE que sur les VT, au contraire : https://www.autoplus.fr/pratique/voitures-electriques-prennent-feu-plus-souvent-557104.html
Et ce sera encore moins le cas avec la généralisation des batteries LFP, bien plus stables.
- au sujet des particules : https://www.automobile-propre.com/pollution-aux-particules-des-voitures-electriques-ce-que-dit-vraiment-le-rapport-polemique-de-lademe/
Et comme toujours, on ne tient absolument pas compte des régénérations de FAP où le véhicule va relarguer dans l'atmosphère ce que le FAP a emmagasiné pendant quelques milliers de kilomètres.
- les incendies dans les cargos : comme le feu de forêt, on (je suspecte certains opposants aux VE) accuse les VE avant la moindre preuve, manque de pot : https://www.electrive.com/2023/08/14/it-wasnt-an-ev-that-caused-the-fremantle-highway-to-catch-fire/ et pour le Felicity Ace on ne sait pas quelle est la cause de départ du feu.
- sur la pollution des mines, là il faut arrêter de prendre les gens pour des cons : on dévaste tout pour maintenir la production de pétrole (fracking, forages en mers, inévitables accidents au transport, torchage et fuites de méthane), l'écrasante majorité du pétrole vient de dictatures de merde, MAIS c'est l'exploitation du lithium qui pose problème au monde.

En résumé : y'a un gros problème de perception du VE dont l'image peinte est bien différente de la réalité, avec de grosses manœuvres bien pourries de désinformation à l'initiative des entreprises qui vivent du pétrole et de ses usages.

Le pb, c'est que les VT on arrive à les éteindre. Les VE, sur terre comme en mer, à part les balancer aux poissons y'a pas de solution pourtant c'est pas l'eau à pomper qui manque ni l'équipement de ce type de navire ou l’entraînement de l'équipage: C'est juste inextinguible si le feu les touche. Pour la cause, quand le navire est au fond de l'eau c'est pas facile en effet.
Pour les particules, je dirais qu'entre le résultat de combustion auquel nos poumons sont rodés depuis Néandertal et du métal fritté ou de la particule de pneu, l'effet de ce qu'on colle dans un melting-pot commun n'est peut-être pas le même.
Les mines: Tu t'enfonce mon garçon! Y'a pas grand chose de plus dégueulasse surtout que celles dont on cause sont à ciel ouvert.
Tout cela pour des bagnoles jetables. Mais c'est de la perception: "OK Millenial", comme ils disent à propos d'autres.

Le 02/02/2024 à 16h 34

on est au niveau d'une moto

C'est pas au permis que tu apprends à accélérer à la Joe Bar Team :D
Il est vrai que le permis moto est beaucoup plus technique mais comme tous les autres, on t'y apprend à passer une épreuve de validation de tes quelques acquis. Tout le reste, le plus gros et important, vient avec l'expérience et les chevaux. Chevaux qu'on d’interdit de monter pendant 2 ans ... après ça, gazzzzzz.

J'étais passé avant les restrictions de puissance sous 2 ans... et la 1ère moto sur laquelle j'étais monté après mon permis fut d'ailleurs un ZX7R: Une révélation, mais j'étais resté raisonnable 18 mois sur un GPZ500 des familles qui sur la fin de la période et après lui avoir collé 45000km, frottait plusieurs fois par jour les flancs du sabot de carénage. Bref, il était temps de passer à un ZX6R (le 7R avant 4 ou 5 ans de permis restait vraiment cher à assurer)... et n'ait jamais eu que des sportives. Si Honda faisait encore un 750 VFR, la cinquantaine atteinte, je deviendrais peut-être enfin raisonnable! :tchintchin:

Le 02/02/2024 à 15h 21

Quel rapport avec la gestion des déchets ?

Si Musk est parti de Californie en laissant du monde sur le carreau et en prime sa merde derrière lui, il était certain qu'il se ferait mettre le nez dedans: C'est doublement logique mais avec Carbier ça fait deux, justement:kill:...

Le 02/02/2024 à 15h 13

Mais certaines (beaucoup) plus que d'autres. L'arbitrage il se fait là, pas sur un monde hypothétique sans voiture. Le VE n'est pas parfait, mais il est un pas dans la bonne direction. Ceux qui vont pinailler sur le moindre problème lié au VE font avant tout le jeu de l'industrie pétrolière et gazière et se vautrent allègrement dans le sophisme de la solution parfaite.

Un pas dans la bonne direction, ca reste à prouver: L'impact de mines n'est pas vraiment celui de forages, pourtant déjà pas anodin pour la pollution lointaine induite.

Plus proche de nous, ils deviennent pire au niveau particules que des diesels désormais bien filtrés et plus encore d'essence qui ne le sont pas encore (et qui, ayant généralisé 20 ans après le diesel injection haute pression et turbo, se sont mis à en rejeter plus). Ca ne provient pas d'une combustion ici mais du système de freinage et des pneus combiné à leur surpoids. S'il y en a qui ne vont pas souffrir de la transition VT-VE, c'est bien Michelin&Co...

L'autre sujet niveau émissions non comptabilisées, c'est les sinistres et pas que les cartons (VE de plus de 2 ans ou batterie ayant pu souffrir du choc = poubelle): Les bus électriques parisiens sont à l'arrêt depuis 2 ans suite aux pb de combustion spontanée... touchant aussi dans une moindre mesure leurs cousins hybrides (le dernier date de la semaine dernière). Je n'ai plus un collègue parisien dont une façade de sa rue n'ait été noircie par une combustion spontanée de VE.

2 rouliers perdus avec plusieurs milliers de véhicules embarqués, pour les seules eaux européennes, l'année dernière... car cela a pris parmi les 3% de VE qu'ils embarquaient et que cela s'est révélé impossible à éteindre sur des navires pourtant bien pourvus en moyens anti-incendie au vu des cargaisons. Au point que l’Espagne réfléchissait avant l'été dernier à interdire VE et hybrides sur ses ferries.

En résumé: Y'a un gros pb mais comme tout ce qui est poussé politiquement on fait semblant de ne pas le voir. Les assureurs devraient vite rappeler à la raison et pas que pour leurs accélérations surprenant des gens n'ayant pas passé un permis un minimum sélectif (on est au niveau d'une moto, mais avec un permis B qui est pure guignolade).

des mains qui portent des gants chirurgicaux

Le 08/02/2024 à 21h 17

En résumé, tous les français ayant une mutuelle... Bravo, niveau epic fail c'est balèze! Et la CNIL qui se branle dans les coins pour mieux arroser les murs.
Ce cirque autour de la sécurité qui bouche les trous de souris en laissant les gouffres de Padirac ouverts à la visite....

Icônes de navigateurs

Le 08/02/2024 à 15h 32

Android on ne peut plus car depuis qq années le about:config a été viré: Pb spécifique dont je parle depuis le départ mais pas de meilleur sourd...


Autre possibilité : tes propos manquent de précisions.
Et les RFC n'ont jamais rien eu d'impératif, c'est à mon sens plus niveau pré-spécification mais tenant trop souvent lieu de spec "finale"... jamais écrite: Parfois bon dans un domaine évolutif, ceci dit, mais "amusant" de voir ceux qui veulent conserver de la souplesse en restant niveau "requête"... la refuser aux autres!


C'est intéressant comme position, sachant que la très grande majorité des protocoles informatiques (pas que réseau) sont régis par... des RFC.

Maintenant, j'arrête ici. Entre ton ton condescendant et ta vision "étroite" (pour éviter de faire comme toi et de la qualifier de "débile"), il me semble bien difficile d'avoir une discussion constructive.

Bonne continuation à toi.

RFC: https://fr.wikipedia.org/wiki/Request_for_comments

"Peu de RFC sont des standards, mais tous les documents publiés par l'IETF sont des RFC."
Bref, du factuel encore, d'ailleurs c'est dans le nom.

Pour le ton "condescendant", je demande juste à ne pas voir retirer des choix déjà introuvables pour ceux que cela "protège" (arrête, on dirait du Macron! Manque plus que les "boucliers" en nombre digne des romains d'Asterix faisant la tortue, précédant le "réarmement" tous azimut zob inclus!).

Bref, pas grand chose et jamais je n'aurais imaginé en voir fait un tel plat de nouilles... Mais si ma vision est "étroite" (la liberté c'est l'esclavage, aussi?), faire semblant de ne pas le comprendre c'est avoir la sienne qui manque singulièrement d'ampleur!

Bonne continuation également. <- Point final.

Le 08/02/2024 à 12h 28

Arf, Android n'a jamais été troué peut-être?! La situation est à mon sens bien pire que pour les PC malgré la liberté très contrôlée d'installer des trucs sur un appareil que l'on achète, faut-il le rappeler.


On parle de Firefox et de HSTS, pas d'Android, des stores, etc. Merci de ne pas dévier et de faire du hors sujet.
Sinon, des gens qui gueulent dans le vide chez Mozilla pour la feature citée, ça dure depuis des années. Les pdm de FF prennent aussi leurs origines dans ce type de retrait débile de features ayant existé.


Et si tu arrêtais de juger les comportements/choix que tu n'approuves pas comme étant débile ? Quand tu as des utilisateurs, tu as des choix à faire. Certains utilisateurs approuveront, d'autres non. Mais ce n'est pas pour autant qu'il est débile.

Maintenant, et je le répète une fois encore, le blocage est IMPOSE par HSTS. Si le site n'avait pas activé HSTS, tu aurais la possibilité de continuer avec un message d'avertissement. Donc tu peux gueuler autant que tu veux sur Mozilla et ses choix pour Firefox, mais cela ne changera rien au fait qu'il respecte une norme de sécurité répandue et n'est absolument pas une décision débile.

Et si tu n'es pas content, change de navigateur, mais tu auras le même problème sur la majorité d'entre eux.

Je ne dévie pas du sujet: FF sur PC Linux/Windows (sans doute idem sur les Mac) on peut passer outre et c'est ce genre de truc qui fait que j'y reste fidèle.

Android on ne peut plus car depuis qq années le about:config a été viré: Pb spécifique dont je parle depuis le départ mais pas de meilleur sourd...

Et les RFC n'ont jamais rien eu d'impératif, c'est à mon sens plus niveau pré-spécification mais tenant trop souvent lieu de spec "finale"... jamais écrite: Parfois bon dans un domaine évolutif, ceci dit, mais "amusant" de voir ceux qui veulent conserver de la souplesse en restant niveau "requête"... la refuser aux autres!

Le 08/02/2024 à 10h 19

Je pars surtout du principe qu'a force de tout vouloir rendre foolproof, cela amène à une situation type Android justement ou tout l'applicatif est bien bordé. Avec au final un truc qui emmerde les gens une minorité de geeks qui pèsent leurs choix sans protéger réellement tout en protégeant les autres...


:cap:

Sinon, au risque de me répéter :
1) tu peux quand même contourner (donc pourquoi tu te plains ?)
2) si tu veux te plaindre, c'est part ici (si tu veux que les choses avancent) => https://bugzilla.mozilla.org/index.cgi

Arf, Android n'a jamais été troué peut-être?! La situation est à mon sens bien pire que pour les PC malgré la liberté très contrôlée d'installer des trucs sur un appareil que l'on achète, faut-il le rappeler.

Celui qui va chercher une configuration bien cachée, mais ayant le mérite d'exister, est en mesure de juger les risques bien plus que celui qui va ouvrir les droits de son carnet d'adresse pour pouvoir installer une appli météo...

D'ailleurs pousser au tout appli qui pourraient être substitué à sans doute 80% des store Apple/Google par des versions mobiles des sites web derrière, utilisé de son navigateur préféré (et configurable!) est responsable de l'immense majorité du problème sécurité/vie privée des smartphones. Le gros du problème n'est pas les navigateurs et le concept typiquement américain de foolproof (= à l'épreuve des cons), si cela fonctionnait, cela se saurait: Tu peux retirer tes barrés et les ajouts en gras, les faits sont têtus.

Sinon, des gens qui gueulent dans le vide chez Mozilla pour la feature citée, ça dure depuis des années. Les pdm de FF prennent aussi leurs origines dans ce type de retrait débile de features ayant existé.

Le 07/02/2024 à 21h 39

Tu pars du principe que tout le monde agit comme toi et dispose des mêmes connaissances que toi. C'est loin d'être le cas et de très loin.

Maintenant, si vraiment ça t'insupporte, ce n'est pas ici que tu régleras ton problème, mais sur le bugtracker de Mozilla

Je pars surtout du principe qu'a force de tout vouloir rendre foolproof, cela amène à une situation type Android justement ou tout l'applicatif est bien bordé. Avec au final un truc qui emmerde les gens qui pèsent leurs choix sans protéger réellement les autres...

Le 05/02/2024 à 16h 08

Franchement, je m'en fiches un peu que qqun puisse théoriquement faire du MITM sur les qq comptes intéressants que je suis sans vouloir de compte chez Musk (in-fine un risque plus grand, de mon point de vue).


HSTS ne se limite pas à Nitter. Ton côté geek sera bien content que ton navigateur t'envoie bouler si tu tentes d'accéder à ta banque et que tu es victime d'un MITM.
Je veux juste qu'on me laisse un choix qui a toujours été laissé!


Et Firefox (comme les autres navigateurs) en interdisant (pas simplement avertissant) suivent la spécification de HSTS. Si un navigateur autorise à outrepasser la connexion, alors il ne respecte pas HSTS. C'est pas un choix de (manque de) configuration, c'est le protocole qui veut ça. J'ai bien envie de dire de t'estimer heureux de pouvoir encore le faire en modifiant via about:config.

Alors entre un geek qui pleure (et qui représente 0,01% des utilisateurs) et les 99,99% autres qui sont protégés, le choix est vite fait.

[edit] Et si vraiment tu n'es pas content, j'ai une bonne nouvelle pour toi : Firefox est open-source. Tu peux donc le forker et rajouter ton option, plutôt que d'attendre que d'autres le fasse pour toi ;)

La banque j'avais dit plus haut ceci: "Bloquer mes choix éclairés avec des politiques de sécurité valables ici surtout pour ma banque ou si je résidais en Chine/Iran/Russie, par contre cela m’insupporte."

C'est juste une question de liberté de choix éclairée. Si on doit forker/maintenir tout ce qui ne le permet plus en raison de spécifications au curseur virant totalement foolproof (est-ce simplement réaliste?), ce n'est pas une option raisonnable.

Le 05/02/2024 à 14h 48

Ce n'est pas au client de faire le boulot du serveur.

Il y aura un problème de configuration rendant le serveur non joignable, tu ferais quoi ? Tu patienterais. Le certificat n'est pas renouvelé ? Considère que le site est injoignable, et patiente. Point.

L'époque du "grand cirque" où on pouvait outrepasser les problèmes de certificats, on a connu. 99% des gens continuaient sans comprendre de quoi il en retournait, pour le plus grand plaisir des hackers. Tu sais peut être comment contourner le problème : très bien, fait le (en plus to donne la solution pour Firefox). Mais tout le monde n'a pas la connaissance que tu sembles avoir et la solution la plus sûre est de bloquer, purement et simplement, pour eux, pour les protéger d'une attaque.

Maintenant, sache aussi que le projet Nitter est mort. Annonce faite la semaine dernière par son mainteneur sur github, suite à la suppression par X des comptes invités. Et je pense que le véritable problème que tu rencontres vient de là. Même si le certificat est renouvelé, pas sur que tu puisses vraiment utiliser le site...

Pas vu l'annonce Github, mais FF sur PC et son about:config le "network.stricttransportsecurity.preloadlist" mis à false indiqué ci-dessus permet de valider une exception et nitter fonctionne actuellement alors sans problème. Et même mieux que d'habitude car peu chargé.

Et cela me parait assez bien planqué, avec un message clair quand le besoin est là, pour que les 99% que tu cites ne se mettent pas en danger.

Franchement, je m'en fiches un peu que qqun puisse théoriquement faire du MITM sur les qq comptes intéressants que je suis sans vouloir de compte chez Musk (in-fine un risque plus grand, de mon point de vue).

Je veux juste qu'on me laisse un choix qui a toujours été laissé! Si même FF ne permets plus cela sur toute plateforme en sucrant la page de configs planquées sur mobile, Mozilla ne va même pas conserver les geeks au final. Déjà que leur situation n'est pas fameuse...

C'est quand même, avec la richesse de configurations vie privée et autres (déjà sur mobile le fait que le glisser-haut ne ferme pas l'appli est pénible car cela rends inefficace les stratégies "vidage des poubelles" en quittant), un de leurs points forts auxquels sont attachés des utilisateurs dont je suis.

Sans cela, ils ne valent pas beaucoup mieux que les autres.

Le 05/02/2024 à 09h 43

Si Mozilla pouvait faire un Firefox Mobile à niveau avec la version PC, entre autres avec le about:config qui permet de parer aux débiles qui ont été pondre le HSTS (bloque la possibilité d'exceptions, sauf à toucher au "network.stricttransportsecurity.preloadlist") et font chier quand nitter se loupe sur le renouvellement de son Let's Encrypt.


Pourquoi tant de haine ? HSTS fait ce pour quoi il a été conçu. Nitter se loupe sur son renouvellement Let's Encrypt ? C'est la responsabilité de Nitter (de ne pas surveiller, de ne pas automatiser, d'avoir activé HSTS, ...), mais certainement pas la faute de ce protocole, qui a été conçu à des fins de sécurisation.

Si tu as un moyen, du côté du client, de faire en sorte que le boulot côté serveur soit fait je suis impatient de le connaître?
Comme il n'y en a pas, la possibilité de coller des exceptions réfléchies a toujours existé avant ce bidule de plus dans le grand cirque de la "sécurité" et c'était très bien ainsi.

Le 05/02/2024 à 09h 08

Si Mozilla pouvait faire un Firefox Mobile à niveau avec la version PC, entre autres avec le about:config qui permet de parer aux débiles qui ont été pondre le HSTS (bloque la possibilité d'exceptions, sauf à toucher au "network.stricttransportsecurity.preloadlist") et font chier quand nitter se loupe sur le renouvellement de son Let's Encrypt.
Sur PC on s'en sort, sur débilophone il faut croire que Mozilla se mets au niveau hélas.

Les différences de rendu, tant que c'est lisible j'avoue que ca me dérange rarement: On n'est plus à l'époque IE. Bloquer mes choix éclairés avec des politiques de sécurité valables ici surtout pour ma banque ou si je résidais en Chine/Iran/Russie, par contre cela m’insupporte.

Code informatique

Le 05/02/2024 à 15h 52

Attention, c'est pas parce qu’il y a un audit de sécurité que les infos qui en ressortent sont prisent en compte

Les rapports, dans les ministères, il en va souvent comme de celui de la cour des comptes datant de 2022 et révélé il y a 1 an par le Canard Enchaîné sur des prix de péages des autoroutes concédées qui devraient baisser de 60% pour arrêter l'enculade, qui continue de caler le bureau de Bruno Le Maire!
Loin de baisser, ils en ont repris une couche au début de ce mois.

Mais voir le refus ici motivé "à bon droit" (sic!) par un code qui serait troué, là, bravo, c'est du grand art!

Ce n'est pas précisément de nature à améliorer les choses en prime, au contraire: C'est même une forme particulièrement étonnante, venant de la justice, de la "prime à la merde" qui sévit dans certaines organisations à la dérive.

A ce niveau, on est dans la vérole informatique franchissant la barrière d'espèce, parvenant à se transmettre au droit à travers la jurisprudence! Du grand art, cette décision, chapeau (Black or white? That is the question!) bas!!!

Mesure exposition aux ondes

Le 05/02/2024 à 15h 19

Ici, vu que l'émission alimente le récepteur/badge c'est pas anodin avec 2W possibles, il y avait sans doute de quoi perturber l'uplink des mobiles proches qui émettent avec des puissances comparables... et potentiellement plus loin en downlink, selon la position station de base vs perturbation car si on est à qq dizaines de W ils fondent très vite avec la distance à l’émetteur (en 1/d², en première approximation: Dispersion sur la surface d'une sphère).

La même erreur aurait posé moins de pb avec des radios basse conso dans cette bande des 868MHz "libre" chez nous... mais différente ailleurs:
https://www.silabs.com/wireless/z-wave/global-regions

la guerre et la jungle de la fibre en France parodiée en référence à Platoon

Le 03/02/2024 à 08h 47

La domotique sur débilophone, celle qui se vends le plus car elle marge encore plus que l'autonome (objet connecté le plus con et le moins cher possible, juste une connectivité réseau sans besoin de contrôleur local, toute l'intelligence dans les serveurs du fabricant tant qu'on y accède ou qu'ils sont maintenus!), c'est un très gros succès.
Bon, le con étant majoritaire, c'est un peu logique... Être joueur n'est sans doute pas le problème, c'est de la pure ignorance et le niveau zéro de la plus simple réflexion, même pas niveau technique, de comment cela peut bien fonctionner: La magie sans doute!

Galileo Space Segment

Le 02/02/2024 à 15h 31

Rien n'indique que ce n'était pas possible.
Selon moi, Galileo a été conçu de façon suffisamment souple pour pouvoir être adapté aux usages futurs (dans la mesure du possible évidemment)

L'agence explique que Galileo n'a pourtant « jamais été conçu pour se conformer » aux normes d'intégrité rigoureuses de l'Organisation de l'aviation civile internationale (OACI).
Pas conçu pour explicitement dans son cahier des charges initial donc, mais :
Mais en 2016, l'Europe a financé un programme pour que son système de positionnement soit adapté à l'aviation civile.
Galileo fonctionne bien en tant que GNSS, l'UE demande ensuite à étendre les fonctionnalités pour l'aviation civile.

Disons qu'il y avait le précédent GPS, qui avait déjà posé problème pour l'aviation. Plutôt en raison d'une précision faiblarde/variable en version civile, d’où la solution des GPS différentiels.
Galileo ayant largement la précision requise de base et l'expérience de l'intégration du GPS déjà connue, je ne dis pas que ce n'était pas possible mais devoir remettre au pot car ce n'était pas prévu de base (ou ajouté plus tôt, surtout que les retards conséquents auraient permis de caser des features en +) me parait juste ahurissant.
A s'en demander si c'est pas fait exprès, ce genre "d'oubli".

Le 31/01/2024 à 11h 04

Le plus incroyable (voir stupide), c'est que ce cas d'usage n'ait pas été intégré dès la spécification/conception...

La planète Terre vue d'un satellite

Le 31/01/2024 à 11h 17

C'est beau de rêver! Il en sera de la grosse commission comme des lobbies qui la cornaquent et dont la FNSEA fait partie (cf copie article ci dessous et les investissements à l'étranger dans la bouffe importée contre laquelle... ils appellent à manifester: Le "en même temps" macroniste, ils adorent!): Laisser passer l'orage et "business as usual"...

https://twitter.com/canardenchaine/status/1750213309104611697

Panoramax, une alternative libre à Google Street View

Le 30/01/2024 à 17h 24

Oui, tu as raison : des caméras sur des véhicules de police et gendarmerie actives en permanence, c'est une très bonne idée.

Ou pas !

Bah, faudra juste renommer le site "Bavure View"! :sm:

Le 30/01/2024 à 13h 28

00 94 = Sri Lanka Sauf si tu es susceptible de recevoir des appels de là-bas, tu filtres.

Ouais, mais en pareil cas c'est comme chez le docteur: Ca commencerait par un "dites 33"!

Ici on a juste un zéro ajouté au numéro 0948459488, qui tombe dans un des préfixes de pubeux alloué par l'ARCEP il y a 1 an, le 0948.

Et parfois y'en a 2, d'autres ou le 1er manque... Bref c'est la foire et l'ARCEP se branle la nouille pendant qu'on lui baise le cul.

Le 30/01/2024 à 12h 28

Un autre chantier pour l'ARCEP: Arrêter les conneries des spammer téléphonique niveau formatage des caller ID pour passer à travers les filtrages, touchant même les plages d'allocation destinées à rendre l'affaire plus simple (en théorie).

Dernier exemple en date, utilisant leur préfixe 0948, notez le 0 surnuméraire dans ce log (en plus de l'heure en plein interdit théorique):

2024-01-30 12:11:09,351 - INFO - Modem RX, msg0
2024-01-30 12:11:09,351 - INFO - Call START...
2024-01-30 12:11:09,356 - INFO - Modem RX, msg1
2024-01-30 12:11:09,357 - INFO - NMBR (00948459488) size (11) out of provider check range.
2024-01-30 12:11:10,326 - INFO - 00948459488 scored unknown
2024-01-30 12:11:11,013 - INFO - 00948459488 scored 5:neutral
2024-01-30 12:11:11,014 - INFO - {'DATE': '0130', 'NMBR': '00948459488', 'NAME': '', 'TIME': '1211', 'SCORE': 'neutral', 'PROVIDER': 'none', 'PREFIX': 'none'}

Ce qui passe au travers des filtres locaux (faudrait pas filtrer tous les appels internationaux) et même les 2 check en ligne qui s'ajoutent alors (via dois-je répondre et tellows qui répondent unknown/neutral).

Ceci s'ajoutant au spoofing pur et simple de numéros pré-existant. Les chantiers/discours sur ce sujet et d'autres (fibre sagouinée) c'est bien, l'action efficace avec des sanctions dissuasives ne tenant pas de l'exception c'est mieux.

Sinon on passe pour des gros branleurs...

NASA Carte des anomalies de température en 2023

Le 26/01/2024 à 17h 44

C'était 2h d'autoroute principalement.

Effectivement, les VE ne sont pas adaptés pour ceux qui font régulièrement plus de 300-400km. Mais c'est loin d'être le cas de tout le monde. On peut même dire que c'est un cas marginal. Si c'est une distance parcourue occasionnellement, il est raisonnable de s'arrêter quelques fois pour recharger 20min dans ces cas (dans de nombreux cas ça ne fera pas une grande différence avec une pause pipi à l'ère d'autoroute avec une thermique). Et dans ces rares cas il est correct de dépasser 80% ou d'aller sous 20% (pour les grands trajets on recharge à 100% avant le départ et les pauses chargement sont calculés intelligemment par le véhicule).

En fait les VE sont d'excellents véhicules principaux d'un grand confort et économiques au quotidien, et ceux qui ont vraiment besoin de faire de longues distances en voiture régulièrement peuvent utiliser un véhicule à explosion secondaire.

on oublie le port-vélo et louera des vélos de merde à grands frais à l'arrivée, annulant largement l'économie VE vs VT surtout au prix des charges rapides


:mdr: (je suppose que c'était une blague mais pour être clair les VE peuvent très bien avoir un porte vélo).

Les recharges rapides payantes c'est des recharges d’exception ou d'urgence. Évidemment ça n'a pas de sens économiquement d'avoir un VE sans solution de recharge à domicile ou au travail.

Ma remarque sur les porte-vélos ne visait pas la possibilité ou pas d'un monter un, mais la sur-conso occasionnée qui combiné à l'autonomie limitée de base rends l'affaire intenable en VE.

Surtout que, à l'instar de la vitesse, l'effet surconso de la dégradation aérodynamique se ressent bien plus en VE (meilleur rendement de base => tout ce qui l'affecte se paie cash) qu'en VT.

Ou alors il faut inventer la remorque batterie/prolongateur d'autonomie avec porte-vélos! :prof:

Mais pas dit que, vu le coût des batteries, il ne vaille au final pas mieux... les louer sur place: On en revient là.

Voiture électrique

Le 26/01/2024 à 17h 27

Perso ma 3008 hybride, elle m'a été fournie par la boite, j'ai effectivement une carte essence avec MAIS il y a une limite à l'essence que je peut prendre dessus (calculé au prorata de la distance domicile travail) et j'ai un chargeur intelligent qui enregistre les charges à domicile et qui rembourse.
Avec recharge gratos au boulot aussi.

Donc il ya moyen de faire comme ma boite, d'avoir des hybrides et d'inciter à la recharge elec plutôt qu'essence.

Il y a peut-être des boites qui font mieux, surtout que le bannissement des diesels a été +20% de conso immédiate à véhicule essence équivalent... avant d'en reprendre une couche du même ordre quand la fiscalité leur a imposé des PHEV si utilisés en hybride classique.

L'intérêt dépends aussi de l'usage: Si c'est de la bagnole avantage de manager à plume qui va faire essentiellement du domicile/travail, l'intérêt de favoriser la charge à domicile est là. Si c'est de la bagnole outil de travail qui va bouffer plus de 500km/jour, l'intérêt de pousser à charger à domicile et en route pour récupérer quelques dizaines de km en elec ne vaut pas l'investissement à domicile et la perte de temps de travail en route.

Quand j'ai changé il y a 2 ans 1/2 ans pour une occase récente car, post covid, il y avait des affaires à faire en ex-LOA (marché encore atone, neuf pas encore plombé par les pénuries poussant à l'occase et l’asséchant moins de 2 mois plus tard... et surtout confinements => des véhicules en retour de LOA exceptionnellement peu kilométrés, entre le tiers et le quart de ce qui était aux contrats!), j'ai regardé qq PHEV (plutôt par curiosité, même en occase cela n'en valait à mon sens pas le "côut") et 80% des câbles dans les coffres étaient encore emballés/jamais servi! Les vendeurs haussaient les épaules en disant: "Effet carte Total de la boite"!

Le 26/01/2024 à 16h 59

:copain:
Je suis un fan de l'éco conduite. Avec une Toyota hybride de 2016 (Auris) en ville j'arrive à 3.7l
sur autoroute avec la clim 6.2l (à 120Km/h certe)

En ville c'est pas mal mais pas transcendant non plus. Si je laisse le stop&start je suis à 1.5l de plus sans éco conduire. Sur autoroute, même à 4 + bagages et porte vélo sur attelage, les rares fois ou le trafic m'a contraint à traîner à 120 j'étais un peu sous les 6l/100 (sans effet accordéon de ce type de roulage d'axe proche de la saturation, je serais bien en dessous).

Le pire, c'est que quand je roule à mon rythme (sans trop dépasser 170 dans ces conditions, à partir de 180 le porte vélo commence à bouger un peu trop, quand tout piège/radar s'anticipe bien et à un 140 de précaution ailleurs) cela n'explose pas vraiment et reste sous les 7l.

Seul sans traîner, j'enquille 1000km sans bouffer totalement les 57l, parfois avant même la réserve car il m'est arrivé d'avoir des doutes sur le fonctionnement de la jauge car l'économètre est un peu pessimiste (il va me donner 0.2 ou 0.3l de trop vs les 5.5l/100 réels).

Et la bagnole est plus grosse (série 3 break 2l diesel). Mais bon, les hybrides Toy que j'ai eu en loc ont toujours été des machines pour l'inter-urbain guère efficace/plaisantes quand on en sort. Car s'ajoute le désagrément des dB quand le mixer s'énerve à la moindre accélération/relief (pour en prime finir, avec le poumon qui s'époumonne, sur la voie lente/camion de l'autobahn si la montée dure!), qui m'ont à chaque fois fait regretter mon tapis volant personnel!

Le 26/01/2024 à 16h 35

Oui, mais je ne comprends pas très bien l'accusation.
Je n'ai jamais prétendu le contraire, de même qu'un pickup ne peut pas labourer, ni tirer une remorque de 33 tonnes. La Twizy n'est pas non plus capable de faire un Paris Marseille avec 2 enfants et un chien.
L'essentiel des déplacements que je constate au quotidien est le fait de gens seuls dans une automobile de plus d'une tonne, sur de courtes distances. La twizy est la meilleure proposition à ce besoin selon bien des dimensions, et c'est là mon point.
Si elle améliore déjà la réponse à cet usage, bah c'est déjà immense quoi.
Pour les autres usages, il y a d'autres solutions, oui.

Sinon, dans le même genre mais en plus fun car elle penchait dans les virages (solutionnant un sentiment de manque de sécurité du Twizzy en virage avec son rapport largeur/hauteur), il y avait la formule semblable qui fut testée en autopartage (Lyon, de mémoire?) par Toyota en tricycle (1 motrice ar/2 sur triangulation type scooter à 3 roues à l'avant).

Je ne sais pas pourquoi ils n'ont jamais transformé l'essai.

En plus, dans bien des vieux immeubles de grandes villes avec un porche ou entrée étroite (avec idéalement une cour intérieure), ce type de véhicule rentre alors que le pb de la recharge à domicile est le plus criant en ville. Et ils ne posent pas les pb de bruit qui motivent l'interdiction d'y rentrer des 2 roues thermiques (sauf à tolérer si c'est en les poussant moteur coupé, parfois).

Le 26/01/2024 à 16h 20

Je pense que tu oublies malheureusement une donnée essentielle. Beaucoup de gens achète des SUVs n'ont pas parce qu'ils en ont besoin (ils achètent juste une voiture) mais sur un autre critère (esthétique, confort, prestige, ...).

Avoir un SUV quand c'est inadapté à ton besoin, oui, c'est overkill et ça pollue plus que de raison. Et le raisonnement, c'est simplement qu'en ville, avoir un SUV pour le quotidien est rarement utile.

Mais ce raisonnement d'inadaptation au besoin ne se retrouve pas que pour les SUV, si cela peut te rassurer. On le voit un peu partout, et pas qu'en ce qui concerne les véhicules :craint:

Mais c'est plus criant sur les véhicules, car
1) ils participent grandement à la pollution
2) la pollution des véhicules est directement perceptible par chacun.

"Beaucoup de gens achète des SUVs n'ont pas parce qu'ils en ont besoin (ils achètent juste une voiture) mais sur un autre critère (esthétique, confort, prestige, ...)."

L'anecdote qui circulait a la machine à café du marketing Renault dans les années 90 au sujet de l'Espace, certes monospace mais n'est-ce pas l'ancêtre des SUV (modularité en moins, souvent, preuve finale que ce n'était pas LE critère du succès), mettait en avant une cause plus intime... disons!

En réalité, ils étaient un peu furieux de ne pas avoir cru au concept et avaient étudié de près les raisons du succès... et c'était rien de ce que Matra Auto visait initialement, ce qui confirmait en fait leur avis initial. En réalité, c'était un truc que ce milieu queutard et baiseur de la pub/communication/marketing était mal placé pour voir venir: C'était rayon frustré/petit kiki que se trouvait le chaland!

Bon, quand au moment du choix le vendeur vous fera miroiter du "véhicule statutaire" avec un sourire en coin... Vous saurez le fond de sa pensée ("fond de l'air" plutôt que "fond de l'eau" )!
http://verf.centerblog.net/67-le-fond-de-air-est-frais

Le 26/01/2024 à 16h 02

Le problème de l'hybride plug-in, c'est que cela a été l'échappatoire offerte aux flottes d'entreprises e voulant pas voir leurs commerciaux enquillant plus de 500km quotidiens perdre du temps de travail en recharge avec de purs VE.
Donc sur la route elle ne voient jamais une prise... et à la maison de l'employé non plus, vu qu'il a la carte Total de la boite et que celle-ci n'a rien prévue pour lui rembourser les kWh et la wallbox! :fumer:
Tous les revendeurs d'occase travaillant sur les retour de LOA de flotte te le diront: Les câbles de recharge sont au retour du véhicule après 2 à 3 ans majoritairement encore dans leur blister d'origine jamais ouvert. :mdr2:

Le 26/01/2024 à 15h 56

De ce que j'ai compris aux infos de TF1 lors de leur reportage, 50% des véhicules électriques vendus en Europe sont des SUV aujourd'hui. Pourquoi ? parce qu'un SUV est plus gros et donc a plus de place pour mettre plus de cellules électriques, ce qui permettrait d'avoir une plus grande autonomie.
Problème, si demain il n'y a que des SUV à circuler, les routes ne sont plus adaptées à cause du poids de chaque véhicule, les places de parkings sont trop petites etc ...

Faut surtout leur mettre de + grosses batteries pour compenser leur inefficience aérodynamique, pesant sur des matières premières rares et du fait du nombre, à terme, également sur la recharge/production électrique si la politique ne siffle pas la fin de la récré très vite.

D'ailleurs les bons élèves (jusque là) comme Tesla cela a été une Model S a l'excellent SCx de 0.56 quand un 5008 se ballade à 0.80! Et je compare 2 grosses voitures, chacune dans leur genre berline/SUV...

Le 26/01/2024 à 15h 46

On peut comparer des véhicules de la même marque avec le même moteur, le constat est le même :
la 508 pèse 1430kg, comparé aux 1450kg du 3008, je pense qu'on peut considérer la différence de 20kg comme négligeable et affirmer que les deux véhicules font le même poids. Pourtant l'un est un SUV et l'autre pas.
Même si on prends les dimensions, la seule qui change de manière significative est la hauteur (+20cm de hauteur entre un 3008 et une 508).

Mon point n'est pas de dire que les SUV ne pèsent pas lourd, juste de montrer que la réalité est plus subtile.

Le choix du poids a été mauvais niveau malus si on voulait entraver le développement des SUV. Le Cx n'aurait guère été mieux car il n'est en général pas beaucoup moins bon que qu'un équivalent berline/break.

Par contre, la surface frontale S prenant en moyenne 20% dans la vue, le vrai facteur qui compte (et sans espoir de restitution, comme l'énergie cinétique liée au poids, par anticipation et/ou récupération d'énergie au freinage) niveau aéro (le produit S.Cx) prends lui aussi cet ordre de grandeur.

Le poids haut perché impose aussi une vitesse qui varie plus (virages, ronds-points omniprésents...), revenant à intégrer des différences de V^2 plus importantes énergétiquement parlant et à l'imposer aux vraies voitures non camionesques qui suivent, multipliant la perte comme Jésus les petits pains.

L'autre problème est que quand on achète encore une voiture normale, ça bouche la vue: Imagine toi dans ta grosse caisse avec plus de 50% d'utilitaires sur la route.

Il y a un moment ou il va falloir ramener le marché auto à la raison.

En bonus, ce critère SCx plutôt que poids permettrait de cibler également les VE. En effet, pour ne pas tuer dans l'oeuf un marché VE handicapé par son surpoids, le malus au poids ne concerne que les VT. Surtout que ce qui est déjà du gâchis en VT l'est encore plus en VE, l'autonomie/recharge est un problème donc des véhicules peu efficients aérodynamiquement vont peser sur le secteur batteries (on en mets de + grosses pour compenser) et recharge/production d'électricité.

D'ailleurs, les pionniers comme Tesla ne s'y sont pas trompé: Une Model S qui est pourtant une grosse berline cela a d'entrée été un SCx de 0.56 quand un break classique (sauf à aller chez Dacia) est actuellement un peu en dessous des 0.70 (~idem berline) et un camion poubelle de 5008 (loin d'être le pire exemple) sera à 0.80!

Entre la grosse berline au top de l'aéro et la grosse caisse à nez de light truck US de red-neck version tricolore, on a quand même 30% de différence en faveur de la berline!

Mauvais critère, changer critère...

Freebox free

Le 26/01/2024 à 15h 04

De toutes manières, avoir plusieurs GB/s entre sa box et le NRA ne sert pas à grand chose en usage domestique (peu d'utilisateurs). C'est rare qu'on dépasse 100MB/s en pratique, le plus souvent c'est quelques dizaines...