votre avatar

millman42

est avec nous depuis le 11 avril 2013 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

561 commentaires

 Le renseignement au service de la lutte contre l’agribashing

Le 19/02/2020 à 10h 13

Là il n’est pas question uniquement des vegans.


Le 19/02/2020 à 10h 02






dylem29 a écrit :

Après c’est compliqué, la cause est noble (sauver l’Humanité et l’environnement actuel d’une fin qui peut être évitée), mais c’est vrai que la violence dessert la cause.


Je ne vois pas vraiment en quoi s’opposer aux OGM va “sauver l’Humanité et l’environnement actuel d’une fin qui peut être évitée”.

Et même pour l’agriculture conventionnel ce n’est pas évident.



La GSM Association annule le MWC 2020… et maintenant ?

Le 13/02/2020 à 08h 54






Cboy13 a écrit :

Et il y a les Jeux olympiques cet été à Tokyo…


Normalement le virus a du mal à se propager l’été avec la chaleur donc cela ne risque pas de poser de problème.



Smartphone en charge dans la salle de bain : suite à des décès, la DGCCRF alerte sur les dangers

Le 12/02/2020 à 14h 03






jack747 a écrit :

 le problème avec ces chargeurs 5V a découpage c’est q’il n’y a pas d’isolation galvanique entre le 220 et le 5 V


En effet il y en a maintenant que sur les chargeurs haute gamme (ils fond ça avec des transformateurs de rapport 1).



Philips Hue : une faille permettait d’utiliser une ampoule connectée pour accéder au réseau local

Le 06/02/2020 à 21h 40

Il utilise la même faille zigbee pour compromettre l’ampoule puis le pont.


Le 06/02/2020 à 13h 36

Avec un dépassement de buffer lors d’une communication zigbee (CVE-2020-6007).


Le 06/02/2020 à 12h 45






XyLiS a écrit :

C’est le pont qui se connecte, pas la lampe donc effectivement il manque un bout d’explication




D'après le site en lien voici comment ils procèdent une fois avoir piraté une ampoule :      



 

1.  The hacker controls the bulb’s color or brightness to trick users
into thinking the bulb has a glitch. The bulb appears as ‘Unreachable’
in the user’s control app, so they will try to ‘reset’  it.
2.  The only way to reset the bulb is to delete it from the app, and then instruct the control bridge to re-discover the bulb.
3.  The bridge discovers the compromised bulb, and the user adds it back onto their network.




  1. The hacker-controlled bulb with updated firmware then uses the  ZigBee protocol vulnerabilities to trigger a heap-based buffer overflow  on the control bridge, by sending a large amount of data to it. This
    data also enables the hacker to install malware on the bridge – which is  in turn connected to the target business or home network.
    5.  The malware connects back to the hacker and using a known exploit (such as EternalBlue), they can infiltrate the target IP network from the bridge to spread ransomware or spyware.



5G : « au vu des dangers encourus », un député demande de suspendre l’attribution des fréquences

Le 05/02/2020 à 09h 51






ben51 a écrit :

Mais ils ont quoi comme problème avec la 5G ?
Je comprend toujours pas le risque que peut ajouter la 5G comparativement à la 4,3 ou 2G.


Ils ont également un problème avec la 4,3 ou 2G donc c’est logique que la 5G leurs posent problème.



JEDEC : UFS 3.1 pour la mémoire Flash, « norme compagnon » UFS Host Performance Booster

Le 03/02/2020 à 17h 07


ForceRouge a dit:


Et surtout sur le wear leveling de ces puces. Un nand n’a pas un durée de vie infini.




Il y a du wear leveling dans les eMMC.


Pour l’ONU, WhatsApp « n’est pas considéré comme un moyen sûr » de communiquer

Le 24/01/2020 à 11h 21






espritordu a écrit :

Bon sang…faudrait corriger cette faille de sécurité dans les commentaires.
Dès que tu introduis le mot “crypter” ça déclenche une boucle infinie.

Et si j’essaye “systemd” ça fait quoi maintenant ?


Il y a encore plus fort : l’écriture inclusive.



Le 24/01/2020 à 11h 18






blob741 a écrit :

Pas pour pinailler, mais quand on prétend corriger la terre entière pour satisfaire sa drosophilie …


<img data-src=" /> c’est vendredi.



Le 24/01/2020 à 10h 42

On est vendredi on a le droit.


Le 24/01/2020 à 10h 38






dylem29 a écrit :

J’ai fait des études d’informatique et on m’a toujours dit qu’on ne devait surtout pas dire crypter, sous peine de perte de crédibilité, mais bon…


J’ai travailler pendant pas mal de temps dans la protection de flux vidéo et on utilisait le terme cryptage (il faut dire qu’a l’origine c’était des technologies analogiques).
&nbsp;
Même si les termes le plus souvent utilisé était embrouillé et désembrouillé.



Le 24/01/2020 à 10h 27






hellmut a écrit :

ok donc en fait pour dire que l’académie française et le larousse ne sont pas des autorités linguistiques tu cites des on-dit et le petit robert. y’a quand même mieux comme argument. ^^
du coup quelle est l’autorité linguistique qui trouve grâce à tes yeux? ^^


Cela n’a rien avoir l’autorité linguistique.

C’était pour souligner que l’ancienneté du l’usage du mot cryptage.

Les dictionnaires reflète avec du retard l’évolution des mots dans la langue française.

&nbsp;


hellmut a écrit :

my 2 cents: en français le souci c’est qu’on utilise déchiffrer et décrypter (qui n’ont pas le même sens).

du coup on ne peut logiquement pas utiliser chiffrer et crypter dans le
même sens. et donc même chose avec cryptage et chiffrement.

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Je suis d’accord que cela n’est pas très logique mais il y a plein de chose totalement illogique dans la langue française.



Le 24/01/2020 à 10h 13






dylem29 a écrit :

Je ne sais pas si encrypter est correcte.

Mais ici c’est crypter qui a été utilisé, pas encrypter, de plus, le terme n’est jamais utilisé.


Non Cryptage le terme qui fait débat.
&nbsp;
&nbsp;

Typhlos a écrit :

Encrypter est un anglicisme. Le Larousse n’est pas une autorité linguistique, si tu en veux une, tu as l’Académie Française (avec toutes ses controverses) et la Commission d’enrichissement de la langue française. Cfhttps://m.nextinpact.com/brief/ne-dites-plus—geoblocking—mais—geoblocage–…


L’académie Française n’est une autorité linguistique. Le terme cryptage est utilisé dans le language commun et par les spécialistes (au SSTIC je l’ai entendu souvent) depuis en moment (il est entré dans le Grand Robert en 1980).
Le fait que cela soit un anglicisme ou pas ne change rien.

Je trouve ça un peu ridicule de s’offusquer de l’utilisation des mots dans son sens commun.



Le 24/01/2020 à 09h 53






dylem29 a écrit :

Ce n’est pas correcte.
Crypter = mettre quelque chose dans une crypte. <img data-src=" />

Ça n’existe pas, c’est comme digitale.
&nbsp;


Crypter c’est en effet incorrecte. Mais encrypter c’est correcte.



Le 24/01/2020 à 09h 40

C’est correcte. Ce n’est pas correcte uniquement avec la définition de l’ANSSI. Et l’ANSSI ne fait pas autorité en matière linguistique.

&nbsp;Sinon au passage si on suit cette définition qu’elle terme&nbsp; tu utilises pour&nbsp; “chiffrer” un signal analogique ?


Le 24/01/2020 à 09h 35

Il y a Jami aussi.


Le 24/01/2020 à 09h 31

Faut arrêter avec ça cryptage est correcte.

On est pas obligé de respecter le glossaire de l’ANSSI. Ce n’est pas parce-que eux on une définition spspécifique que cela annule la définition du sens commun.


Microsoft : des transcriptions Skype et Cortana épluchées par des sous-traitants chinois

Le 13/01/2020 à 10h 45

Pour ma part je ne fais confiance qu’a signal, telegram, jami et un bon vieux serveur xmpp privés pour mes communications instantanées.


Mal implémenté chez les opérateurs, le RCS peut exposer les données des utilisateurs

Le 03/12/2019 à 08h 34

Personne n’a forcé personne a intégrer systemd.&nbsp;


Écologie : Paula Forteza (LREM) veut imposer des résolutions réduites sur YouTube et interdire l’autoplay

Le 26/11/2019 à 10h 40






CryoGen a écrit :

Mais y a des commentaires marrant dites moi… et pourquoi il n’y a pas de texte pour une extinction automatique des TV ?

&nbsp;
Il me semble qu’il y a déjà une loi européenne sur ça. Elle oblige les fabricants à mettre une option pour éteindre la TV au bout d’un certain temps.



Internet  fixe : notre guide détaillé des meilleures offres xDSL, fibre et 4G

Le 17/10/2019 à 14h 25






Furanku a écrit :

Je ne sais pas ce qu’attend Orange pour enfin fournir une IP fixe à ses abonnés, même si c’est en IPV6… Et sans surcoûts !


En IPV6 orange fournis un CIDR /56 fixe à toi après de fixer ton ipv6 dans cette plage.



VeraCrypt 1.24 disponible

Le 08/10/2019 à 12h 12

Je serais curieux de savoir également. Car j’en vois pas vraiment. A part peut être un montage plus rapide du fait des headers en clair de LUKS mais je ne pense que cela soit perceptible pour une utilisation normale.&nbsp;


Orange présentera sa Livebox 5 le 9 octobre

Le 25/09/2019 à 09h 38






FunnyD a écrit :

Quel afficheur LCD ?


Sur ma Livebox 4 j’ai un affichage sur le devant.



Le 25/09/2019 à 09h 30

Sérieux ?

Mais c’est un énorme retour en arrière.

Ils ont même viré l’afficheur LCD.


Le 25/09/2019 à 08h 55

La photo de l’article n’est pas la photo de la nouvelle Livebox.


GNOME 3.34 : dossiers personnalisés et améliorations diverses

Le 13/09/2019 à 12h 22






Okki a écrit :

Depuis la version 0.13 sortie en début d’année, Geary utilise désormais les Comptes en ligne de GNOME pour la configuration des comptes GMail, Outlook, Exchange…


Non malheureusement pas Exchange.



Raspberry Pi 4 : le détail des nouveautés apportées à Raspbian, basé sur Debian 10 (Buster)
Ubuntu n'aura plus de version 32 bits

Le 19/06/2019 à 13h 15






wanou2 a écrit :

&nbsp;
La fin de la fourniture des lib 32 bits n’est pas décidée


Ce n’est pas ce que j’ai compris : “
While this means we will not provide 32-bit builds of new upstream versions
of libraries, there are a number of ways that 32-bit applications can
continue to be made available to users of later Ubuntu releases, as detailed
in [4].”

Mais en effet il a des solutions.



Le 19/06/2019 à 10h 01

Non justement il vont aussi arrêter de fournir les libs 32 bits dans arrêter cette compatibilité.


Référendum d’initiative partagée : les noms des soutiens mis en ligne

Le 18/06/2019 à 12h 12

Non mais on a le retour d’expérience de la privatisation des autoroutes.


Gmail n’est pas un service de communications électroniques, juge la CJUE

Le 17/06/2019 à 09h 57

C’est pourtant l’argument qui a été retenu par le CJUE.

&nbsp;“L’article 2, sous c), de la directive 2002/21/CE du Parlement européen et du Conseil, du 7 mars 2002, relative à un cadre réglementaire commun pour les réseaux et services de communications électroniques (directive « cadre »), telle que modifiée par la directive 2009/140/CE du Parlement européen et du Conseil, du 25 novembre 2009, doit être interprété en ce sens qu’un service de messagerie électronique sur Internet ne comprenant pas un accès à Internet, tel que le service Gmail fourni par Google LLC, ne consiste pas entièrement ou principalement en la transmission de signaux sur des réseaux de communications électroniques et ne constitue donc pas un « service de communications électroniques » au sens de cette disposition.”

Edit : grillé par Fred42


Le CERN revient sur son projet Microsoft Alternatives (MALt) pour passer sur des solutions open source

Le 13/06/2019 à 13h 27






Toorist a écrit :

En même temps linux c’est très bien quand tu t’y connais. Ca tombe bien les ingé admin et réseaux s’y connaissent :p
Pour le tout venant, linux ca reste quand même un monde a appréhender.


Après au CERN c’est pas le tout venant non plus. La plupart sont habitué à Linux et ils ont les compétences pour faire des formations.

Avant de passer Centos ils avaient même leurs propres distribution Scientific Linux.



Google annonce ses Pixel 3a (XL) dès 399 euros, Nest Hub à 129 euros en France et Nest Hub Max

Le 09/05/2019 à 12h 35

Faut arrêter avec le DAS cela ne va pas dire grand chose en pratique.

En plus il faudrait plutôt regarder le DAS pour le 3G/4G correspondant aux fréquences de ton opérateur car le DAS donné correspond au DAS le plus élevé qui est le DAS 2G qui peut être dans des fréquences même pas utiliser en France.


Comment télécharger un fichier en vérifiant son empreinte via aria2

Le 24/04/2019 à 12h 41






Bhou a écrit :

@millman42: HTTPS garantit l’échange de données, pas les données. Si le site où tu télécharges a été corrompu ou hacké, tu télécharges un malware de façon sécurisé via HTTPS…


Si le site est hacké le hash est également hacké. Il faudrait utiliser un mécanisme de signature pour éviter ce problème à condition d’avoir déjà la clé publique ou utiliser un certificat garanti par une autorité de confiance.

&nbsp;

Arnaud Minable a écrit :

@millman42 Et surtout as tu vérifié au préalable que, malgré le protocole https et sûrement le joli cadenas dans ton navigateur, que le certificat émis était le bon ? Qu’il était attribué au bon nom de domaine ? Que tu ne passait pas à travers un p%*$^de proxy d’entreprise qui pète le chiffrement de bout en bout ? etc, etc, etc.

&nbsp;
Dans ce cas là en quoi vérifier un hash change quelque chose ? Si on ne peut pas garantir l’authenticité de fichier télécharger il y a de grand de chance qu’il en soit de même pour le hash.
&nbsp;



Le 24/04/2019 à 09h 07

Est vraiment utile de vérifier un fichier&nbsp; s’il a été téléchargé en HTTPS. TCP devrait être suffisant pour garantir l’intégrité et l’authenticité est garanti par TLS.


GIMP 2.10.10 : colorisation intelligente et sélection simplifiée de calques

Le 08/04/2019 à 15h 28

C’est Wikipédia qui est mal renseigné. Sur le site officiel il y a marqué : “Krita is a free and open source painting tool designed for concept artists, illustrators, matte and texture artists, and the VFX industry. “


Directive Droit d’auteur, reconnaissance des contenus : la Hadopi aux anges

Le 05/04/2019 à 13h 25






skankhunt42 a écrit :

Et tu pense que je peut prendre n’importe quel type de vpn, ou alors je vais me faire ban au bout d’une semaine à cause de mes téléchargements ? Si je dois payer je préfère que l’argent aille dans une main qui est la plus propre possible.


Nord VPN est pas mal et ils sont serveurs spéciale torrent. Il y a plein de réduction en ce moment.

&nbsp;&nbsp;



Lutte contre la haine : Facebook interdit le nationalisme et séparatisme blanc

Le 28/03/2019 à 13h 11






tpeg5stan a écrit :

Je n’ai aucune sympathie pour les basques (ni aucune antipathie non plus, hein), mais je ne vois pas en quoi leurs velléités séparatistes, du moment qu’elles sont non-violentes, les rapproche du KKK.

Je dois passer à côté de quelque chose.


Oui en effet la conclusion de Facebook c’est que les séparatiste blanc ne sont justement pas comment pas comme les séparatistes basques dans la mesure ou l’on ne peut les dissocier des suprématistes blancs (alors que les séparatistes basques n’ont rien à voir avec cette mouvance).



Radio numérique DAB+ : 24 stations retenues par le CSA

Le 07/03/2019 à 12h 25






quady42 a écrit :

De nombreux pays Européen sont deja en DAB et de nombreux véhicules sont déja compatible mais nos cher constructeur ont désactivé la fonction DAB pour les véhicule à destination du marché Francais mais par contre lorsque vous acheter un véhicule provenant d’un mandataire en fonction du pays de destination initial vous avez la fonction DAB (bref un coup de valise et paf le DAB apparait dans les sources sur votre autoradio)


C’est sûrement pour ne pas payer des royalties ou un truc dans le genre.



La NSA publie Ghidra, son outil gratuit de rétroingénierie logicielle

Le 06/03/2019 à 15h 33

Ils ont corrigé quasiment tous les problèmes d’IDA et le décompilateur semble vraiment aboutit.

Cela va faire très mal à IDA.&nbsp;


Le 06/03/2019 à 11h 00






anagrys a écrit :

Développé en Java, tu peux tenter une décompilation - si le code n’est pas masqué&nbsp; ça peut te donner une idée.


Tu peux même utiliser ghidra pour ça <img data-src=" />



Le noyau Linux 5.0 est disponible et supporte les écrans FreeSync

Le 06/03/2019 à 15h 23






Hugues1337 a écrit :

Par contre Linus est capable d’orienter le dév des futurs version du kernel.


Non il peut au mieux refuser des contributions mais ils ne peut pas dire à tous les développeurs bosser sur ça.



Le 06/03/2019 à 10h 22






Hugues1337 a écrit :

Tu ne dois pas souvent utiliser GNU/Linux en desktop


Sur quoi tu bases pour dire cela ?

J’ai jamais dit qu’il n’y avait pas de souci avec le desktop sous Linux.

Juste que ton commentaire montre que tu ne connais pas comment fonctionne le développement du noyaux Linux.

Il
y a personne qui donne un cape au développement du coup personne ne peux obliger les contributeurs à développer plus pour les serveurs.



Le 05/03/2019 à 16h 37






Hugues1337 a écrit :

Ils devraient arrêter de dév’ pour du desktop et se concentrer à 100% sur la partie serveur. Rien que Freesync ça date de 2015 !


Tu ne dois pas savoir comment le développement de Linux fonctionne pour faire se genre de commentaires.

Et on pouvait avoir Freesync dans Linux avant le noyau 5.0 c’est juste que là il n’y a rien à installer en plus.

&nbsp;


tazvld a écrit :

Malheureusement, dans mon cas, en plus de bouffer de la ressource processeur, la ram a fondu comme neige au soleil et c’est justement au moment de swapper que j’ai toujours des problèmes : ordinateur fini freezé. Ca s’est fini à chaque fois par un hard reboot.


Vire le swapp.



Au Sénat, plus d’encadrement pour le covoiturage et le « co-transportage de colis »

Le 04/03/2019 à 17h 07






Tarvos a écrit :

Bonjour,

En ce qui concerne le covoiturage, j’aime pas. Surtout le matin pour allé au taf je supporte pas que les mecs / nanas jactes sans arrêt, sans compter la radio qui gueule et&nbsp; diffuse de la zic de m.rd.
Par contre le soir cela ne me dérange pas. Mais le matin je préfère être seul dans la caisse en roupillant tranquillement au volant - j’suis pas du tout du matin :) -.

&nbsp;


Sur certain de site de covoiturage tu peux afficher les préférences en matière de conversation et radio.



Flutter 1.2 : nombreuses améliorations pour la bibliothèque d'interfaces

Le 27/02/2019 à 10h 11






Chocobidou a écrit :

&nbsp;Encore un énième langage de programmation ( DART) qui a probablement ses avantages mais aussi ses différences avec un Java ou un Javascript.


A nuancé un peu l’apprentissage du DART si tu as déjà fait du Java ou du C++ est très rapide.

Par contre pour les 2 autres je suis 100% d’accord.



Bas débit : Sigfox fait le point sur son réseau « 0G » et présente ses ambitions pour 2023

Le 21/02/2019 à 14h 22






petersg83 a écrit :

C’est étrange car les appareils sigfox ne sont pas autorisés à envoyer plus d’un message toutes les 10 minutes. Compteur glissant sur 60 min (pas sûr de cette dernière info).


Il me semble que le tracker utilise LoRa et pas Sigfox.



Chrome 73 va proposer Qwant comme moteur de recherche alternatif en France

Le 18/02/2019 à 09h 27

Gros +1.
Surtout que planter des arbres n’est pas la solution pour lutter contre le dérèglement climatique : https://www.pik-potsdam.de/news/press-releases/climate-stabilization-planting-trees-cannot-replace-cutting-co2-emissions.