votre avatar

Inodemus

est avec nous depuis le 18 septembre 2012 ❤️

1936 commentaires

Le 15/03/2024 à 13h 53

Le fait que le débit maxi ne soit pas forcément jamais utilisé c'est pas la question, on qualifie la connexion en fonction de sa capacité. On considère qu'en dessous d'un certain seuil, certains usages deviendront difficiles (je parle d'usages type streaming non différable, pas d'un téléchargement qui mettrait plus ou moins de temps mais arriverait au bout quand-même).

Pour ce qui est de la différence entre la théorie et la pratique, ça va dépendre d'où on regarde. Le meilleur qualificatif et débit seront affichés sur la fiche de l'offre, mais ensuite au moment de la souscription, en fixe on est souvent informé du débit réel estimé avant de valider la commande, et pour ma part ça a toujours été plutôt juste. Les cartes de l'ARCEP tiennent aussi compte de ça pour le qualificatif utilisé. Par contre en 5G/4G en effet c'est le flou total, mais comme l'a dit brupala, la 5G/4G ne devrait pas être qualifié d'offre fixe mais doit rester une solution de secours en attendant du fixe.

Le 14/03/2024 à 20h 38

On peut l'avoir en moins cher chez certains fournisseurs. ACTN sur Toulouse par ex. Je voulais du combo 10Gb & PoE sur mon reseau. Mais ce switch est un ovni. C est tres dur a trouver avec ces specs en format compact.

Par curiosité, quel matériel a besoin à la fois de PoE et de 10G ?

Le 12/03/2024 à 22h 18

Je cite free.fr : « Débit maximum théorique jusqu’à 5 Gbit/s partagés en descendant (jusqu’à 2,5 Gbit/s sur 1 port Ethernet, 1 Gbit/s sur 2 ports Ethernet et 0,5 Gbit/s en Wi-Fi). »

Je décline toute responsabilité vis-à-vis des affirmations des opérateurs FAI.

Oui c'est ce que je disais, ça induit en erreur car pour le WiFi ils ont considéré que les 3 ports Ethernet étaient utilisés à fond (en fait ils ont juste voulu arriver à 5 Gb/s de total). S'ils ne sont pas utilisés à fond, le WiFi peut aller plus vite. Mais oui c'est mal formulé.

Le 12/03/2024 à 21h 27

Je répondais à un commentaire qui prenait l'hypothèse que les clients étaient nombreux à croire qu'ils atteindraient 8 Gb/s avec un PC limité à 1 Gb/s ou avec une connexion wifi.

Le wifi 6 de la Freebox Pop est limité à 0,5 Gb/s, par exemple (selon free.fr). On est donc très loin du débit théorique de la technologie wifi 6 dans mon précédent commentaire. L'annonce de débits théoriques par les FAI, comme je disais, est regrettable. Il n'empêche que les besoins d'un foyer à l'autre ne sont pas les mêmes.

Si je devais montrer un graphique ou un cas pratique, je mentionnerais d'abord que le débit d'une ligne dépend aussi de la qualité du réseau de collecte (en amont du réseau FTTH, au noeud de raccordement) et d'autres éléments techniques sur lesquels les FAI restent muets (secrets industriels).

Le WiFi 6 de la Freebox Pop n'est pas limité à 0.5 Gb/s, je viens de faire le test, j'ai atteint 1.8 Gb/s. Bon je suis à côté de la box et je suis seul sur toutes les bandes, donc je veux pas dire que tout le monde arrivera à ce débit, mais il n'est pas limité. Je crois que tu as été induit en erreur par la répartition qu'ils indiquent entre les ports Ethernet et le WiFi, pour ce dernier c'est un exemple et non une limitation.

Le 11/03/2024 à 10h 31

C'est pas étonnant de recevoir des dossiers avant épuisement des autres recours, les recours demandent du temps et en attendant le client est en panne, et parfois plusieurs fois de suite. Il doit y en avoir d'ailleurs pas mal qui n'attendent même pas jusque-là et changent directement d'opérateur. C'est comme pour les assurances auto, c'est bien gentil de devoir suivre la procédure mais en attendant on est à pied même quand on n'est pas responsable, donc on essaie d'aller au plus vite.

Pour la personne débranchée, c'est fou que l'opérateur se contente de résilier son contrat par manque de place au lieu de lui rendre sa prise. C'est à celui qui lui a piqué sa prise d'attendre, pas à elle.

Pour l'histoire des réseaux maritimes, bloquer l'itinérance depuis le téléphone devrait suffire. C'est fou que les gens ne le fassent pas en sortant de leur pays (voire à l'initialisation de leur nouveau téléphone), ni que quand ils sont sur le bateau ils ne se demandent pas "mais d'où vient ce réseau ?". Après c'est vrai qu'il faudrait une option de blocage de l'itinérance sélective vu qu'en UE on peut être en itinérance gratuite.

Le 08/03/2024 à 15h 45

Alors déjà ça n'est pas (que) moi qui dit que la biométrie n'est pas un bon moyen d'authentification, c'est l'ANSSI (cf. doc sur l'authentification forte). Pour ma part, j'ai également fait une étude de 6 mois sur le sujet (pour mon autre boulot, en dehors de Next), et je suis d'accord avec eux. L'avantage principal de la biométrie est le confort d'utilisation, pas son niveau de sécurité. Après, ça répond à certains usages, pas à d'autres. L'ANSSI ne recommande son utilisation qu'en complément d'un autre facteur suffisamment fort.

Point important : les banques n'utilisent pas une reconnaissance faciale pourrie ou pas, elles utilisent en général le dispositif installé sur le smartphone. Quelqu'un de minutieux ira interroger le terminal pour adapter sa sécurité en fonction du niveau de qualité connu de la biométrie, mais on approche de la science-fiction (il faudrait une évaluation indépendante de tous les dispositifs, mais à ma connaissance ça n'existe que pour les dispositifs FIDO).

Un mythe qu'il faut également briser : qu'une appli ou un OS n'ait pas accès aux gabarits biométriques, c'est la moindre des choses mais les attaques ne passent jamais par là. Attaquer une enclavé sécurisée est trop compliqué et, à l'inverse de ce que dit un confrère, il n'y a rien de rassurant à savoir que les attaquants n'ont utilisé aucune vulnérabilité de l'OS ni récupéré d'information dans l'enclave sécurisée : le point faible n'est pas là ! Il est dans le fait qu'on trouve des éléments biométriques n'importe où (la CNIL considère d'ailleurs maintenant que tous les types de biométrie peuvent laisser des traces dans leur environnement, et donc peuvent être interceptées). On peut même retrouver l'empreinte digitale dans les selfies de personnes faisant le signe "V"... Ici, dans le cas de figure de l'article, l'attaque consistait à récupérer une vidéo à rejouer ou une image à enrichir avec de l'IA pour déjouer l'authentification d'applications bancaires.

Du point de vue de la résistance aux attaques (c'est ça, la vraie "entropie" qu'il faut évaluer), Apple est meilleur qu'Android sur la reconnaissance faciale car il peut imposer sur ses terminaux plusieurs capteurs de type différents qui permettent de fiabiliser la reconnaissance faciale. Néanmoins, Apple annonce aujourd'hui un taux d'erreur de 1 sur 1 000 000 (en jouant probablement un peu sur les paramètres mais c'est un détail), ce qui correspond à un code PIN sur 6 caractères à peu près (sachant qu'un code PIN peut être changé, pas un visage...). Pour l'empreinte digitale, iOS annonce un taux d'erreur de 1 sur 50 000, Android c'est souvent le même ordre de grandeur (ça dépend des fabricants), donc ça n'est pas meilleur, c'est pire (sur les smartphones).

De plus, autant dans Android que dans iOS, le code PIN prime lorsqu'il s'agit d'opérations sensibles (c'est dans tous les docs d'utilisation). En clair : on a plus confiance dans un code PIN que dans la biométrie, fut-elle faciale...

Par ailleurs, il ne faut pas confondre les capteurs de haut niveau (type Thalès, avec une surface de captation de plusieurs cm²) avec un capteur de smartphone dont la résolution est souvent de l'ordre de 64 pixels sur 64. Sachant que pour interpréter une image d'empreinte digitale, il faut interpréter des motifs (spirales, boucles, arches...), le système doit faire ça sur une image de 64x64 pixels !

Pour ce qui est des systèmes qui demandent de tourner la tête, de sourire, et tout ça, c'est justement ça que cette attaque permet de bypasser : les attaquants fabriquent un filtre (genre Insta ou TikTok) et se le mettent sur leur visage et c'est ça qu'ils présentent au système d'authentification. Ce dernier voit donc qqch qui ressemble au bon utilisateur, et qui bouge selon les ordres...

Tu parles également de l'utilisateur qui mettrait "aaaaaaa..." dans son mot de passe : oui, on ne remet pas en cause les mots de passe longs. La "faille" vient du manque d'entropie en entrée, ce qui peut être vérifié pour un mot de passe (tu as sûrement souvent vu un thermomètre indiquant si le mot de passe que tu es en train de créer est suffisamment sécurisé ou pas). Le problème de la biométrie est que tu ne peux pas demander à un utilisateur de modifier son doigt ou son visage pour être sécurisé. Et, heureusement, un visage est souvent homogène, parfois harmonieux : il est par exemple rare de changer de coloration de peau 20 fois sur un cm². L'entropie biométrique (pour le visage) est largement affaiblie par le fait que nos visages ne sont pas fait d'aléas extraordinairement nombreux.

Et heureusement, car on aura du mal à se reconnaître, et je terminerai là dessus : la biométrie aura toujours une marge d'erreur, car c'est une mesure (donc intrinsèquement avec une marge d'erreur, qui dépend de la qualité des capteurs et du mode de calcul de ressemblance) et surtout il faut qu'il y ait une marge d'erreur car nous sommes vivants et donc nous changeons. Aujourd'hui, on pense que la biométrie faciale a une marge de progression, mais à vouloir être trop précis on finira par ne plus reconnaître l'utilisateur légitime (car la moindre différence entraînera le rejet, donc interdiction de vieillir, de se couper les cheveux, de se raser ou de se laisser pousser la barbe, d'avoir de la couperose, de laisser pousser les cartilages comme le nez ou les oreilles, etc.).

Bel exposé, je suis 100 % d'accord. J'ajouterai qu'un élément suffit à lui seul à disqualifier la biométrie, surtout en monde ouvert (hors utilisation locale dans un bâtiment par exemple) : l'impossibilité de changer ses éléments d'authentification. Globalement les usagers piratés n'ont que 2 choix :

* Continuer à utiliser de l'authentification biométrique et risquer toute leur vie d'être usurpés avec des moyens de recours très compliqués.

* Refuser catégoriquement toute leur vie d'utiliser la moindre authentification biométrique (et bloquer celles déjà actives), avec le risque de devoir se passer de certains services qui la rendraient obligatoire, ou de devoir potentiellement rentrer en conflit avec des administrations, et en espérant que personne ne l'utilisera dans leur dos (par exemple une photo donnée pour autre chose pourrait être utilisée pour de la reconnaissance faciale même si c'est une mauvaise idée, on ne peut jamais savoir).

Super le choix, surtout quand on voit les articles à répétition disant qu'on a certainement tous des comptes avec mots de passe qui ont été compromis sans le savoir, avec la biométrie il suffit d'une fois et ensuite c'est foutu pour toute la vie et tous les services.

Le 08/03/2024 à 15h 18

même si techniquement, comme tu l'explique, le système est différent, je trouve l'analogie pertinente :
en SLC, à la lecture d'une cellule il n'y à le choix qu'entre deux niveaux, 0 ou 1 (je suppose 0V et 3.3V, avec une approximation "1.7V"=1,
en mlc au lieu de 2 niveaux, il y en à 4, donc plus de paliers à mesurer, et moins de marge d'erreur (je suppose un truc du genre 0v->0.7V = "00", 0.8V->1.7V = "01", 1.8V->2.5V = "10", "2.6V->3.3V = "11")

les changements apportés par la PAM-3 sont similaire, au lieu de n'avoir que 2 niveaux (à priori 0V et 3.3V équivalents à "0" et "1" binaires "comme en SLC",) il y a désormais 3 niveaux de tension à mesurer et autant de valeurs binaires transférables en un cycle d'horloge (au lieu d'une cellule)

Quand le numérique redécouvre l'analogique en faisant croire que c'est nouveau...

Le 08/03/2024 à 15h 02

Oui mais une usine ça se construit pas en 6 mois.
Et quand tu choisis l'emplacement tu prend en compte l'approvisionnement électrique, tu va pas t'installer a un endroit où y a pas suffisamment de courant pour toi.
Alors oui le gestionnaire de réseau va te facturer l'arrivée d'une 2eme ligne, mais bon c'est ça ou être dans la merde

Par exemple les datacenters ont normalement tous une double alimentation électrique. (et OVH au canada a même un barrage hydro a coté...)

C'est comme les boites qui ont absolument besoin d'un accès a internet pour bosser, tu prend une double connexion (fibre ou du 4G) pour être certain qu'en cas d'attaque de pelleteuse d'un coté, tu sais toujours bosser

Tu le prends en compte mais c'est peut-être pas le seul critère, il y a peut-être eu à arbitrer avec d'autres choses (importance peut-être sous-estimée en effet).

Tu as l'air de penser que c'est forcément une question de coût, mais en fait on ne sait pas pourquoi ils n'ont qu'une arrivée. Ou peut-être qu'ils en ont deux mais qui se rejoindraient un peu trop tôt, à un endroit qu'ils pensaient protégé mais qui ne l'était pas tant que ça. Du coup ta conclusion me paraît un peu hâtive.

Le 08/03/2024 à 14h 18

Surtout qu'il s'agit d'un incendie d'un pylône, je comprends pas t'as une usine énorme avec des besoins énormes mais t'as le courant qui arrive que par un seul pylône ?

Je comprends que les boites de Musk rationalisent les couts etc mais s'ils se sont dit "c'est trop cher une 2eme ligne de courant" c'est vraiment débile. (mais bon c'est la même stratégie sur les fusées)

J'ai pas vu le pylône en question, mais bon déjà il faudrait voir la taille du machin, et ensuite ça ne dépend pas que de Tesla le nombre d'arrivées électriques, ça dépend aussi des possibilités du réseau. Ajouter une arrivée c'est pas juste ajouter un autre pylône, c'est surtout un créer une autre ligne connectée à un autre endroit du réseau (sinon ça sert à rien, on incendie juste 2 pylônes plus tôt), trouver où la faire passer avec les problématiques de propriétés sur tout le chemin, les oppositions des habitants si c'est en aérien, etc...

Ca peut vite devenir bien moins gérable qu'utiliser des générateurs de secours, des garanties et priorités de temps de rétablissement, et anticiper la possibilité d'un arrêt. Après le sabotage c'est assez peu courant, et sa particularité c'est d'être réfléchi en ciblant souvent le point faible, si on le supprime ce point faible c'est le prochain qui sera ciblé. Pas comme un évènement naturel ou une panne qui tape au hasard.

Le 06/03/2024 à 10h 08

La migration est en cours, mais ça prendra probablement du temps :
systeme-de-design.gouv.fr République Française

Et ce n'est pas la panacée car on pourra toujours avoir du .gouv.fr.abc & co.

Ça serait surtout bien que Google fasse le ménage dans ses annonces et que Chrome ne soit plus le navigateur le plus utilisé (cf la problématique sur les bloqueurs de pubs)

C'est pas du tout le travail de Google de juger de la légalité de l'activité d'un site Web. Eventuellement ils pourraient déréférencer suite à des signalements (vu qu'ils tiennent bien une liste de sites de phishing pour Chrome, mais sans obligation légale et puis est-ce du phishing ce genre de site ?), mais il faudrait voir qui devrait signaler, et en dehors du droit d'auteur, je sais pas si c'est courant.

Le 04/03/2024 à 11h 35

Il faut dire que Altera était leader dans le domaine des FPGA avant l'achat par Intel et que le nom était connu. Le nom intermédiaire ne ressemblait à rien. :D

Je suis d'accord, c'est juste dire que c'est nouveau tout en voulant capitaliser sur l'ancienne notoriété qui est étrange.

Le 04/03/2024 à 10h 46

Il y a bien eu changement de nom entre temps : Programmable Solutions Group, an Intel Company.

C'est vrai, du coup ils ont plutôt repris plutôt que gardé l'ancien nom, mais ce que j'ai dit après reste valable.

Le 04/03/2024 à 10h 28

Souvent le nom change au passage, mais là même pas, c'est amusant de les voir qualifier ça de nouvelle entreprise et en même temps de vouloir garder le nom, sans doute pour l'image de marque.

Le 04/03/2024 à 10h 07

Ceci dit pourquoi ça serait au langage de porter la notion d'intégrité de la mémoire ?

Normalement, un dev sait comment un ordi fonctionne, sait comment un processus vit en mémoire, sait comment le code et les données sont agencées dans l'espace mémoire du process et sait comment le langage ordonne les données en mémoire.

A quoi bon bouffer des perfs en compil et en execution pour faire des contrôles inutiles dans la mesure où le dev a déjà fait le travail ?
:D

C'est un vaste débat qui dure depuis la nuit des temps. Au final, au-delà des positions tranchées, je dirais que ça dépend de l'utilisation finale du programme, de ses performances souhaitées, des contraintes techniques (puissance CPU, espace mémoire vive et mémoire programme), du temps de développement disponible et des compétences des développeurs. Sinon on fait tous de l'assembleur en binaire et y a même plus besoin de compiler.

Ca ne sert pas à grand chose d'utiliser un langage très rapide pour une application qui n'en a pas besoin plus que ça (sans tomber dans l'excès inverse non plus), surtout si l'équipe de développement doit longtemps galérer à corriger des bugs abscons (les bugs de gestion mémoire c'est assez horrible à tracer, il faut déjà s'apercevoir que c'en est un) parce qu'on sait qu'elle n'a pas les compétences pour maîtriser ce langage. Ceci dit sans vouloir juger, l'équipe a certainement d'autres compétences et je ne dirai pas qu'elles sont moins bonnes, il faut juste s'adapter aux points forts et aux points faibles, y compris de ceux pour qui on développe quand on doit livrer les sources.

Donc par exemple (choisis vite faits), OK pour mettre du C avec des vrais morceaux d'assembleur dans un encodeur vidéo, mais certainement pas dans un logiciel de gestion de quelque chose en entreprise où on ne mettra sans doute même pas du C++ mais plutôt un des langages "sécurisés" cités dans l'article, quand c'est pas carrément du Web (bon ça c'est surtout pour la facilité d'accès depuis n'importe où).

Le 04/03/2024 à 09h 58

Tout à fait d'accord pour l'empilement des couches. Depuis 30 ans que je fais de l'informatique, je n'ai quasiment jamais entendu quelqu'un parler d'optimisation...

Pour ce qui est de Rust, le langage est effectivement memory safe sauf que... pour une raison qui m'échappe, il est prévu des opérations unsafe telles que déréférencer un pointeur.

:reflechis: :fumer:

Habituellement les opérations unsafe (y a aussi en C#) c'est soit pour les performances dans des sections très critiques, soit pour l'interopérabilité avec d'autres langages. Dans les deux cas on essaie de rendre ces sections les plus courtes possibles.

Le 28/02/2024 à 12h 50

Tu as oublié de citer :
* se taper les pubs, les bandes annonces (c'est des pubs aussi), les messages anti-piratage
* subir les horreurs des interfaces de streaming genre pendant la recherche lecture inarrêtable en arrière-plan de bandes annonces avec le son, sortie du mode plein écran dès l'apparition du générique de fin avec affichage en grand et qui pète de suggestions alors que tu es encore dans l'ambiance, renvoi immédiat vers une autre série quand tu viens de la terminer avec lecture inarrêtable en arrière-plan de sa bande annonce avec le son, affichage du résumé qui spoile dès qu'on met pause, etc...
* devoir créer des comptes sur de multiples plateformes de location
* risquer de tomber sur des problèmes techniques sur ces plateformes (DRM moisis, codecs ou protocoles incompatibles, bande passante du serveur trouée) avec le risque de ne pas pouvoir le résoudre et d'avoir payé pour rien
* pour ceux qui ont une connexion Internet pas top, se taper une qualité moisie alors qu'en téléchargement on peut avoir le top en étant un peu patient

Pour ma part, même pour une série disponible sur un service de streaming où je suis abonné, je la regarde rarement en entier dessus, je regarde 1 ou 2 épisodes et si ça me plaît je télécharge illégalement le reste pour avoir la paix entre les épisodes.

Le 26/02/2024 à 12h 05

Ah si si mon bon monsieur, ça sert à avoir un truc inefficace qui convient aux ayants droits car gratuit pour eux ce qui nous permet de pirater l'esprit tranquille, surtout vu le nombre de chose exclu (IP pro exclu, contenu de niche qui a peu de chance de te faire attraper, reset de la procedure au bout d'un certain temps etc).

Je me demande la part de Kimsufi en France qui sert de seedboxes.

Des seedboxes j'en ai eu en France chez Dedibox, OVH et ses sous-marques (Kimsufi, Soyoustart), et je n'ai jamais eu la moindre communication à ce sujet de la part de l'hébergeur, ni sur le volume, ni sur le contenu, ni sur un éventuel signalement qu'ils auraient pu recevoir.

Le 26/02/2024 à 15h 01

Rappelons que, pour le moment en France, les seuls canaux disponibles sont les suivants : de 2 400 à 2 483,5 MHz (bande des 2,4 GHz), puis de 5 150 à 5 350 MHz et de 5 470-5 725 MHz (bande des 5 GHz), soit un peu plus de 500 MHz au total. Il n’est pas toujours facile d’utiliser des blocs de 160 MHz tant les contraintes sont nombreuses. Autant dire que trouver des blocs de 320 MHz (non encombrés) va se révéler plus que compliqué… disait NXI en 2020.
En plus, c'est un petit demi Wi-Fi 7 puisqu'il n'y a pas de bande 6 GHz et seulement la première bande des 5 GHz puisqu'une seule carte Wi-FI.

En fait, c'est plus du Wi-FI 6 dopé que du Wi-FI 7 leur répéteur Wi-Fi.
Le 1 GB/s sur Ethernet est peut-être bien justifié en fait.

Ça a un coût le 2,5 Gb/s. Tu es prêt à payer combien de plus par mois pour cela ?

Alors déjà je suis pas prêt à payer parce que je n'ai rien demandé et que je ne suis pas abonné à cette offre, ensuite même si tu as raison et si j'avais déjà connaissance de cette particularité de demi WiFi 7, sans pour autant avoir des chiffres d'utilisation réelle, je répondais à Thanatosus qui ne s'intéressait pas à ce détail mais au fait qu'on veuille transférer des données à plus de 1 Gbps.

Je lui soulignais juste que c'est logique de mettre un gros débit Ethernet quand on met un gros débit WiFi, et que son souhait c'est pas de refuser de mettre un gros débit juste sur Ethernet, mais de refuser de mettre un gros débit tout court, donc aussi sur la partie WiFi. Parce que si ça avait été du vrai WiFi 7, on aurait pu transférer à 2.5 Gbps entre 2 points en WiFi sans utiliser Ethernet.

Après on peut aussi argumenter en disant que sur une bande encombrée, on aura doute un meilleur débit en WiFi 7 qu'en WiFi 6 (par une meilleure modulation ou une bande utilisable plus grande) mais qui restera en-dessous du Gbps, ce qui constitue finalement une amélioration réelle, et que c'est peut-être ça qui est visé par ce répéteur. Car si chez moi je peux squatter toute la bande tout seul, ce n'est pas le cas de la majorité.

Le 25/02/2024 à 17h 23

Peut-être car... on n'a pas besoin de plus dans l'usage réel ? A pars si on a un mini Data Center chez soi?
La sobriété numérique, tout ca...

En fait c'est surtout que si on part de ce principe, on ne fait pas de WiFi 7. Mais à partir du moment où on met du WiFi 7, mettre de l'Ethernet 2.5 Gbps est logique.

Le 22/02/2024 à 10h 03

Vu les échelles, il y a forcément des erreurs dans ces procédures administratives, que ce soit fait avec des logiciels ou avec des gens, c'est inévitable. Le plus gros problème ce n'est pas ça, c'est la gestion de ces erreurs, c'est à dire comment on peut les corriger. Et là c'est bien l'administration qui décide combien le logiciel a raison et combien l'administré va devoir galérer pour corriger l'erreur. Il est là le vrai problème, plus que dans les erreurs initiales.

Le 20/02/2024 à 14h 30

Ca tombe pile-poil pour la vente de XpFibre ça... :D

Le 16/02/2024 à 20h 24

C'est une référence au LLaMA (Large Language Model Meta AI), le grand modèle linguistique développé par Meta utilisé pour développer cette IA.

J'ai bien compris que c'est une référence, mais le résultat reste mauvais.

Le 15/02/2024 à 15h 18

Je trouve ça risqué aussi en effet, il va y avoir des amendements votés que personne n'a lu. Et surtout c'est pas normal d'avoir à analyser régulièrement des centaines d'amendements (même si ça peut arriver ponctuellement sur de gros textes), c'est à la source qu'il faudrait attaquer le problème.

Aussi le nom est totalement nul et introduit 2 grosses fautes d'orthographe : les 2 L à la suite qui n'existent pas en début de mot en français, et bien sûr le deuxième A de amandement qui est normalement un E (sinon c'est un fruit sec).

Le 10/02/2024 à 14h 39

ils ont tous bitlocker, je ne connais pas le fonctionnement du truc sans TPM.
Est-ce-que Windows stock les clefs et déchiffre à la volée une fois que la session est ouverte?

Ou bien est-ce-que je dois rentrer les clefs à chaque fois pour mes 4 supports de stockage?

Rentrer 4 fois les mots de passe, je sais pas, j'ai pas essayé sur un disque non système, je sais pas quand il va demander les mots de passe, ni s'il va demander plusieurs fois si tu as mis le même sur chaque disque, il faut essayer.

Après si tu veux utiliser TPM tu as testé la modification de stratégie de groupe décrite plus haut dans les commentaires ? J'avais l'impression que ça allait verrouiller le TPM par un pin ou un mot de passe, et donc que tu n'aurais à le rentrer qu'une seule fois.

Le 10/02/2024 à 12h 27

J'ai plusieurs disques.

Et donc ?

Le 09/02/2024 à 22h 00

Un peu pénible de désactiver le TPM.
Faudrait que ce soit le code du compte utilisateur qui déverrouille les données, sinon c'est pas sécurisé du tout......

C'est parfaitement sécurisé, si tu n'as pas le mot de passe l'OS ne boote même pas, et rien n'est déchiffré. C'est même plus sécurisé que de le faire au mot de passe utilisateur puisque tout l'OS est chiffré.

Pénible en quoi de désactiver le TPM ? A moins que tu ne t'en serves pour quelque chose d'autre, ce qui n'est pas le cas sur Mac puisqu'il n'y en a pas. Et c'est Microsoft, pas moi, qui a décidé de cette restriction. Essaie la stratégie de groupe sinon.

Le 09/02/2024 à 12h 08

Désactiver TPM dans le BIOS, ainsi sous Windows tu pourras chiffrer avec un mot de passe qui sera demandé au tout début du démarrage de Windows. Sans le désactiver, l'option n'apparaît pas, c'est stocké dans le TPM et il n'y a pas d'autre protection proposée. Si tu as déjà chiffré, il faut déchiffrer, désactiver TPM, et rechiffrer.

Ou alors garder le TPM et bidouiller la stratégie de groupe comme indiqué dans les premiers commentaires, mais j'ai pas testé.

Le 09/02/2024 à 21h 19

Merci pour la précision. Pour l'IBAN, je vois mal où ils auraient eu l'IBAN dans un premier lieu, pour faire la comparaison : je croyais donc que c'était une information demandée pour les besoins du fonctionnement du compte, pas pour la vérification.

Concernant le code postal, on peut facilement tester les principaux codes postaux liés au numéro de sécurité sociale, le trouver par un autre moyen via des sources ouvertes, ou tester des codes postaux à fortes probabilités comme ceux de Paris, Marseille, Lyon...

Ce qui me faisait penser que vous n'aviez pas compris le fonctionnement de FC était que vous indiquiez ne pas comprendre l'intérêt de créer un compte AMELI alors que plusieurs personnes ont indiqué que c'était pour "bloquer" le squattage par un hacker. Et ne sachant pas que vous aviez bloqué les autres fournisseurs que votre habituel, votre réponse semblait un peu hors sujet.
Le truc, c'est que d'autres que vous pourraient être moins au courant que vous au sujet de France Connect et suivre votre exemple de ne pas créer de compte AMELI, sans pour autant penser à bloquer ce fournisseur du côté de France Connect (car il faut connaître cette possibilité, déjà).

En tous cas, désolé pour la confusion.

Pour l'IBAN, je ne sais plus comment je l'ai donné dans un premier lieu, ça fait longtemps, mais ils en ont bien un pour me rembourser. A l'inscription il est demandé d'en saisir la fin, le début étant affiché. Même chose pour le numéro de carte Vitale.

Le code postal me paraît difficilement trouvable de manière automatique (et avec les méthodes que tu as énoncées je suis tranquille pour longtemps), mais bon admettons, ce n'est jamais qu'une seule des 3 infos supplémentaires potentiellement demandées. C'est un gros raccourci que de dire qu'on peut créer des comptes facilement avec le contenu de la fuite, raison pour laquelle je n'y vois pas autant de risque que d'autres.

Le 09/02/2024 à 12h 28

Un RIB, car d'après leur robot, si tu es mineur, tu donneras le RIB de tes parents. Sauf qu'apparemment il faut avoir 18 ans pour créer un compte AMELI... Bref, à mon avis, tu traficotes les noms sur l'IBAN et Hop !

J'ai l'impression que Inodemus n'a pas bien compris le fonctionnement de France Connect et ses avantages/dangers.
À sa place, je me créerait vite un compte pour avoir la maîtrise du compte, comme indiqué par d'autres plus haut.
On peut faire pas mal de choses avec un compte France Connect...
Bon, apparemment, c'est bloqué pour les impôts actuellement. ^^ Mais pas service-public.fr ni, surtout, l'ANTS...

J'ai parfaitement bien compris l'usage de FranceConnect, je ne sais pas ce qui te fait penser ça. J'ai même écrit en #11 comment il fonctionne et pourquoi dire "pourra créer un compte FranceConnect (s'il n'existe pas encore)" n'a pas de sens. Je développe un site partenaire avec eux donc je sais plutôt bien comment ça marche. Au niveau perso j'ai bloqué les fournisseurs d'identité autres que celui que j'utilise habituellement, donc pas de problème futur entre un éventuel compte ameli.fr et FranceConnect.

Pour ce qui est du reste et du compte ameli.fr lui-même, j'ai déjà suffisamment exposé mon point de vue, recherchez dans mes commentaires. En plus vous (et l'article) occultez des informations importantes, outre déjà le code postal cité qui ne fait pas partie de la fuite, il faut aussi apparemment un bout de l'IBAN qui sert aux remboursements et un bout du numéro de carte Vitale, qui ne font pas partie de la fuite et sont autrement plus compliqués à déterminer en masse qu'un code postal. C'est donc loin d'être juste lancer un script pour se retrouver avec 10 millions de comptes usurpés à disposition dans 1h.

Le 09/02/2024 à 09h 53

En fait le mieux est de ne pas l'utiliser :transpi:
Mais je crains qu'un jour cela devienne obligatoire pour accéder à ce services...

Ce n'est pas parce que tu ne l'utilises pas que quelqu'un d'autre ne peut pas l'utiliser pour se faire passer pour toi.

Et il n'est pas obligatoire pour certaines démarches sur ants.gouv.fr ? C'était le cas à un moment, mais ça a pu changer.

Le 09/02/2024 à 09h 48

Comme dit dans l'article :
«Couplé au nom de famille et à la date de naissance (qui font aussi partie de la fuite) et au code postal de résidence, il peut permettre de créer un compte Ameli si celui-ci n’a pas déjà été créé. Il ne suffirait donc aux pirates que d’identifier le code postal d’un assuré qui n’aurait pas de compte Ameli pour pouvoir en créer un. »

Donc, pour éviter que son compte Ameli ne soit créé par quelqu'un d'autre que toi, autant le créer de ton propre chef. De plus, un compte Ameli permet bien plus que visualiser paiements et remboursements.

J'ai bien lu ça, si j'ai employé le conditionnel c'est parce que déjà il est employé dans le passage cité, et ensuite le code postal n'est apparemment pas concerné par la fuite, donc qu'il faut le trouver d'une autre manière, et ce de manière automatisable vu la quantité.

Et puis, si on va par là, on peut trouver des tonnes de services, gouvernementaux ou non, où on pourrait usurper une identité. On ne va pas créer des comptes partout pour éviter ça (enfin moi je ne le ferai pas). Si c'est FranceConnect qui pose le plus problème, je peux juste désactiver ameli.fr de la liste pour mon profil.

Sinon, le "bien plus" ne m'a pas plus manqué que le reste.

Le 09/02/2024 à 09h 38

Bien ce sont quand même des services "gouvernementaux" et là je découvre en lisant que certaines personnes n'ont jamais fait un compte sur ces services.

Je n'ai, moi même, sûrement pas crée de compte sur tous les services existant mais AMELI, pour gérer ses arrêts de travail, vérifier la bonne mise en place du Tiers Payant et sortir des papiers de garantie de couverture je pense que c'est indispensable. Mais je vois que pour certains, non. Alors "tant mieux".

Mais là c'est pour prévenir d'une possible usurpation d'identité et comme souligné la possibilité après d'utiliser les identifiants AMELI pour se connecter sur tous les autres services permettant d'utiliser "FranceConnect".

Je n'ai eu aucun des besoins que tu cites, on n'a pas tous la même santé ni le même parcours. Je ne vois pas en quoi c'est choquant, certains ont sans doute des comptes sur d'autres services qui leurs sont indispensables alors que tu n'en as pas. Et si je veux activement prévenir l'usurpation ce n'est pas le seul moyen de faire.

Le 08/02/2024 à 22h 50

Le compte AMELI te permet de sortir des informations personnelles, de faire des papiers pouvant être demandé dans certains cas pour justifier de ton identité.

Personnellement je créerais bien un compte histoire d'avoir la main sur l'identification et d'avoir les mails d'activité de connexion du compte...

Je n'ai pas souvenir d'avoir eu besoin de ces papiers, où alors ça date d'avant l'existence des comptes AMELI. Au besoin je serai toujours à temps de le créer. Je suis censé créer un compte si je veux l'utiliser, pas pour occuper l'espace, c'est une relativement drôle d'idée qui potentiellement me forcerait à créer des comptes sur tous les services administratifs existants, ne sachant jamais à l'avance ce qu'il est possible d'y faire.

Le 08/02/2024 à 20h 06

Ah ben tant mieux alors, il n'y aura pas d'usurpation grâce à FranceConnect.

Le 08/02/2024 à 20h 00

Bon moi j'ai pas de compte ameli.fr parce que je vois pas l'intérêt, je vais peut-être leur demander de supprimer ce qu'ils ont sur moi au cas où
Je n'ai pas de compte ameli.fr non plus, mais j'aurai été plutôt tenté d'en créer un tout de suite.
J'ai loupé quelque chose ?

Ben si j'avais pas l'utilité d'en créer un avant, j'en ai toujours pas l'utilité maintenant. Donc je ne me sens toujours pas tenté.

Le 08/02/2024 à 19h 57

À mon avis, que tu aies un compte ameli.fr ou non, l'assurance maladie aura créé un compte pour tes données (paiements, remboursements, etc).
Le compte ameli.fr servira pour toi d'y avoir accès, à tes données — le fait de ne pas avoir de compte ameli.fr semble aggraver le problème, c.-à-d. qu'on puisse le créer à ton insu…

Ce serait quand-même bien la première fois que ne pas créer un compte quelque part pourrait constituer un risque de sécurité.

Et les remboursements, je dois en avoir 2 par an à tout péter, je ne ressens pas le besoin de pouvoir les consulter ailleurs que sur mon compte bancaire.

Le 08/02/2024 à 14h 53

L'article parle de "créer un compte FranceConnect", ce n'est pas correct. Il n'existe pas de compte chez FranceConnect, c'est un intermédiaire qui permet d'utiliser un compte existant chez un de leurs partenaires fournisseur d'identité (dont impots.gouv.fr ou ameli.fr) pour s'authentifier chez un autre de leurs partenaires demandeur d'identité. FranceConnect conserve ensuite les données transmises tant que la session reste valide pour pouvoir refournir au besoin le jeton d'accès (quelques heures maxi), et ensuite ne garde plus rien.

Ou alors vous parlez de FranceConnect Plus, et encore même là, j'ai l'impression que c'est pareil sauf que le seul fournisseur d'identité supporté est La Poste Identité Numérique (mais j'ai encore jamais utilisé).

Bon moi j'ai pas de compte ameli.fr parce que je vois pas l'intérêt, je vais peut-être leur demander de supprimer ce qu'ils ont sur moi au cas où. Ou alors demander des resets d'identifiants suivant les methodes proposées. En tout cas rien à faire côté FranceConnect, c'est à la source ameli.fr qu'il faut s'attaquer.

Le 08/02/2024 à 13h 04

Pour ma part ça m'a toujours paru plus logique pour une petite structure dépendante d'un accès Internet d'utiliser plusieurs offres grand public (ou petites offres pro) pas chères non garanties plutôt qu'une offre pro bien chère avec des garanties qui n'engagent que ceux qui y croient.

Une facture finale bien inférieure, des débits en fonctionnement normal bien supérieurs, bien plus de choix d'opérateurs, de types d'abonnements, de supports de transmission, une redondance palpable plutôt que juste faire confiance au backup promis qui sortira d'on ne sait pas trop où, et bien moins de dépendance au délai d'intervention.

Le 05/02/2024 à 11h 41

Les écrasements existaient déjà en ADSL, l'ARCEP a sa procédure.

un article qui a 17ans

Oui je sais tu l'as déjà dit, mais c'est loin d'être la cause majeure de panne, surtout depuis que la procédure que tu cites a été mise en place, et les délais de rétablissement raccourcis qui a calmé ceux qui vendaient de force des abonnements. Après peut-être que ça t'es arrivé plusieurs fois, je ne sais pas, moi une seule fois suite à une erreur de commande de deuxième ligne dont j'étais à l'origine, rétabli en moins de 24h.

Et ça ne remet pas en cause tout le reste que j'ai dit. Et quant à l'âge de l'article que tu soulignes, je ne vois pas en quoi ça appuie ton argument, au contraire ça veut dire qu'on retombe dans des mêmes travers, ce qui est regrettable.

Le 04/02/2024 à 08h 44

Remettre des poteaux (en aérien) quand il y a déjà des tranchées qui ont été creusées et des fourreaux de dispo ??

La logique ici m'échappe complètement ici... :roll: Ils puent un peu trop de la gueule les anciens fourreaux? Ou bien y'a plus de place pour quelques fibres en plus ? Trop serré là dedans ?
:reflechis:

C'est assez fascinant, la logistique & planification de certaines boites ou entités... Enfin il y a surement une (bonne) raison derrière tout ça. :fou:

C'est tout à fait idiot en effet, mais je ne me trompe pas, pour avoir vu l'évolution du coin sur plusieurs décennies, c'était bien poteaux avec lignes téléphoniques le long de la route, puis disparition progressive des poteaux, puis récemment réapparition des poteaux sans rien dessus, puis fibre posée dessus et rien d'autre.

Pour la qualité des passages, je ne sais pas. A moins qu'ils aient perdu les plans, les distances enterrées faisant facilement plusieurs kilomètres. En plus c'est Orange l'opérateur d'infrastructure hors zone dense, donc ils devraient avoir tout ce qu'il faut.

Le 03/02/2024 à 16h 05

Parce que tu vois surtout ton cas. Pour ma part, en ADSL en 20 ans à plusieurs endroits, c'était grand max une coupure tous les 2-3 ans et un débit indépendant des conditions météo (parfois un poil de pertes de paquets en cas de gros orage, mais rien de gênant). J'ai été en fibre pendant 4 mois, ça a coupé 3 fois pendant 12h à 24h, sans que je sache pourquoi, ensuite j'ai déménagé (pour d'autres raisons) donc je sais pas. J'ai une de mes connaissances, ça fait 2 fois en quelques mois qu'il se fait débrancher et doit attendre plusieurs jours.

Donc oui, il y a des problèmes, et surtout, autant en ADSL où il y avait souvent des raisons techniques à un mauvais fonctionnement (transmettre à 10 Mbit/s sur des câbles de 50 ans de plusieurs kilomètres, non torsadés et raboutés plusieurs fois, c'est vraiment pas simple, à un moment la physique et la compatibilité électromagnétique viennent te rappeler à l'ordre), autant la fibre en transmet facile 1000 fois plus sans aucun souci. Non ici les soucis sont principalement des problèmes administratifs, du je m'en foutisme voire de la malhonnêteté, c'est sans doute une des raisons qui font qu'on se sent plus légitime à râler.

On passe d'un réseau ancien poussé au maximum de ses limites physiques, avec tout les problèmes que ça peut causer sur des cas particuliers, à un réseau neuf "sans limite technique" mais gangréné par des problèmes de gestion, franchement ça fait chier.

Le 03/02/2024 à 09h 35

Chez moi, commune de 40000 habitants en ZMD, la fibre est en aérien. Les lignes électriques viennent d'être rénovées, en aérien aussi.

Chez moi en pleine campagne, la fibre est en aérien partout, et là où les lignes téléphoniques ont été enterrées, eh ben ils remettent des poteaux pour mettre la fibre dessus.

Le 06/02/2024 à 21h 33

Pour moi c'est un fonctionnement normal, le Bluetooth est certainement le protocole sans fil grand public le moins fiable, autant pour des problèmes logiciels que de qualité de transmission. Associé à un smartphone lui aussi peu fiable par nature pour des tonnes de raisons, et une application qui s'arrêtera de marcher un jour pas forcément lointain sans prévenir, ou qui se fera couper le sifflet par l'OS pour cause "d'inactivité" pour économiser de l'énergie, c'est le trio gagnant pour ne pas être prévenu quand il le faudra.

Après on peut toujours dire que c'est mieux que pas d'alarme, mais pas beaucoup plus. Tu n'arriveras jamais à le fiabiliser sur des années, il faudrait que ce soit le capteur qui sonne, ou une sonnette séparée utilisant une transmission radio plus simple et fiable. Ou alors éventuellement, prendre un vieux smartphone tout simple qui ne servirait qu'à ça à côté du lit, toujours branché et jamais connecté à l'extérieur, sans jamais faire de mise à jour hormis celle de l'application seulement s'il y a une excellente raison de le faire. Ce sera plus fiable mais toujours pas à 100 %.

Le 25/01/2024 à 21h 41

N'y trouvant pas cette option j'allais redemander mais j'ai fini par trouver grace au nom que tu as copié en intégralité.
Hamberger > Paramètres > premier paramètre dans "Général".
Du coup c'est effectivement difficile à rater.
J'y suis pourtant parvenu jusqu'à aujourd'hui. :boulet:

Si tu ne l'as pas activé, tu peux toujours récupérer tes onglets au redémarrage en appuyant sur Alt pour afficher la barre de menus, puis Historique / Restaurer la session précédente. Mais il ne faut pas refermer Firefox avant, sinon c'est définitivement perdu.

Le 25/01/2024 à 09h 28

Jamais eu ça, tout au plus un popup qui dit qu'il faut redémarrer pour faire la mise à jour, avec le choix de le faire ou non. Et toujours restauration des onglets au redémarrage (enfin sauf les privés évidemment), au pire en utilisant le menu Historique / Restaurer la session précédente si ça ne se fait pas tout seul.

Le 19/01/2024 à 13h 13

J'achète, ça me fera toujours un backup en cas de panne de fibre... :D

Le 14/01/2024 à 10h 45

ne pas oublier que le splitter doit bypasser HDCP pour fonctionner quand le flux est chiffré et il n'est pas garanti qu'il en existe toujours dans le futur

Il y en a plein qui le font et depuis longtemps. Le HDCP était déjà un DRM end to end (du récepteur à l'afficheur), il n'a pas tenu bien longtemps. C'est tout simplement impossible à tenir de telles protections à des échelles pareilles, vu le nombre de fabricants différents qui doivent y avoir accès dont forcément une partie ne jouera pas le jeu ou fera des bugs, le nombre de produits qui vont l'utiliser sans possibilité d'y faire des mises à jour, les compatibilités à assurer sur des décennies, les clés maîtres impossibles à garder secrètes aussi longtemps, les progrès dans la cryptographie qui font apparaître des failles après-coup, le nombre de personnes qui vont essayer de le cracker...

Alors DVD, Blu-Ray, HDMI, oui il y a des tentatives à chaque nouvelle norme vidéo grand public, mais ça ne reste que des tentatives toujours vite détournées. Et je ne vois aucun moyen pour que ça puisse changer un jour.

Le 14/01/2024 à 00h 21

Je donne un pouce vert (ça se dit toujours ?) pour Aegis, ça marche très bien et a toutes les fonctions nécessaires, mais l'appi reste quand même "KISS". Et on peut mettre de jolies icones pour chaque service :glasses:

Par contre, un gros pouce rouge pour FreeOTP : je ne sais pas si c'est toujours le cas, mais à l'époque où je l'avais, il n'y avait aucune fonctionnalité d'import/export, ET on ne pouvait plus voir les secrets une fois l'entrée créée. Donc, à chaque fois qu'on change de téléphone ou d'appli, on est obligé de réinitialiser toutes ses 2FA... :stress:

Maintenant il y a l'import/export dans FreeOTP, mais c'est assez récent en effet. Par contre je ne sais pas s'ils sont compatibles avec d'autres authenticators.

Le 12/01/2024 à 20h 38

Il y a Aegis Authenticator sur F Droid

FreeOTP

Le 12/01/2024 à 21h 37

D'ailleurs je profite lâchement que les amateurs de matériel audio soient de sortie pour une question. J'ai justement récupéré un subwoofer compatible avec mon ampli home cinéma (Denon AVRX-520BT), mais celui-ci attend une prise type RCA là où le subwoofer en question n'a que les deux fils à nu.

Existe-t-il des adaptateurs corrects pour le brancher ?

Je ne sais pas ce que tu entends par "compatible", mais les amplis home cinéma n'intègrent habituellement pas d'ampli pour le subwoofer, pour cause de manque de place pour caser cet ampli et son alimentation. Il se contente donc de faire suivre la piste du subwoofer vers sa sortie RCA, en analogique mais sans amplification.

Visiblement ton subwoofer n'inclut pas son propre ampli (sinon il aurait une entrée RCA et un câble d'alimentation), il te faut donc trouver un ampli de subwoofer, qui ne sera pas un petit adaptateur mais bien un ampli dans son boîtier et alimenté séparément.