Pour une fois ya quelque chose que je connais: un des intérêts ( le seul?) du sel, c’est de permettre que passer 2 fois le même texte au chiffrement donne 2 résultats différents
Le
23/08/2013 à
07h
33
La discussion a un peu continué pendant qu’on m’invitait au restaurant, mais c’est quand-même étonnant de voir qu’en gros tout le monde pense la même chose et ne s’en rend pas compte.
Et pour finir ganjo décrit la solution au problème soulevé par cyrano2. Tout en se faisant ( à mon avis) des illusions sur la diffusion des bonnes pratiques en ce domaine, comme dans tout domaine à la fois incompris et utilisable par le pékin moyen
Le
22/08/2013 à
16h
07
Et m…, je me suis fait bouffer ma balise fin des vacances dans mon précédent commentaire
Le
22/08/2013 à
16h
06
Kyuuzo, je ne sais toujours pas citer en version mobile ( mais bientôt …)
Pour ce qui est de la fonction de transformation de la pass-phrase, je suppose que regarder ce que font les logiciels populaires doit couvrir un max de cas avec pas trop d’efforts.
(au passage, je signale que je ne suis pas un spécialiste du domaine, je ne fais que dire ce que j’ai compris de posts précédents)
Le
22/08/2013 à
15h
49
Kyuuzo, le point que tu manque dans le raisonnement, c’est qu’augmenter la longueur de la pass-phrase fournie ne rend pas plus compliquée la tentative de cassage.
Par exemple, si je sais ( cas stupide) que quelqu’un a utilisé un mot de 4 caractères comme pass-phrase pour générer une clef pour AES256, et si je connais la méthode pour aller de 4 à 256 caractères, je n’ai pas à essayer toutes les longues clefs mais seulement tous les mots (courts), ce qui diminue considérablement le temps nécessaire pour tout essayer.
En pratique, c’est plus dur que pour mon exemple stupide, parce que la longueur n’est pas connue mais “estimée”, parce que le salt complique le travail, mais ce n’est pas hors de portée du matériel actuel
Le
22/08/2013 à
15h
14
Ricard, bonne remarque au sujet de l’interface chaise clavier. Mais le problème que soulève cyrano2, c’est que le quidam en cause fait une erreur parce qu’il a été mal conseillé. Si un logiciel dit au non-spécialiste “tapez un mot-de-passe et je vais tout chiffrer avec la super-force d’AES256”, le non-spécialiste est berné.
C’est ça que signale cyrano2, sans confusion de sa part, et avec des arguments solides.
Le
22/08/2013 à
14h
49
Pour Kyuuzo:
Effectivement, AES256 reste OK, mais ce que dit cyrano2, c’est que si on l’utilise mal, on perd sa résistance au “cassage”
Le
22/08/2013 à
14h
31
Je voudrais répondre au commentaire 86 mais je ne sais pas quoter en version mobile…
J’invite Ricard à bien relire le post dont il se moque pour enfin comprendre ce qui y est dit. Et non, il n’y a pas de confusion entre AES256 et SHA256. Et non, il n’y est pas dit que cracker AES256 est faisable, mais que cracker un chiffrement AES256 mal utilisé est faisable.
Au contraire, cet upgrade à 10 gb/sec me semble un peu light sur le long terme, deja qu’il va devoir arriver trés vite pour eviter la création d’un nouveau goulet d’etranglement qui va favoriser le TB
C’est pour ça que la version passe de 3.0 à 3.1.
Et puis là, il a suffit d’ajouter un ‘+’ à la fin du nom de la vitesse de transfert, alors que trouver un nouveau nom sans faire encore plus ridicule ça devient difficile " />
Le
01/08/2013 à
14h
31
maxxyme a écrit :
ouais… course à la vitesse qui n’intéresse personne !!! " />
surtout que c’est bien gentil 20 Gb/s bi-directionnel mais existe-t-il des périphériques capables de gérer cette BP ? (disques durs, cartes réseau/mère, équipements réseau domestiques…)
et puis si c’est pour être limité derrière avec du 100BASE-TX ou de l’ADSL 2+ à 28Mbps … " /> " />
Un seul périphérique, non (on mettra de côté les prototypes et assimilés),
mais quand on veut en mettre plusieurs sur une seule prise parce que l’ordi n’a pas tant de connecteurs que ça (par exemple), c’est sympa que chaque périph. puisse se contenter d’une fraction de la bande passante du bus et être à fond quand même
C’est ce qu’il y a dans la ville nouvelle de saint Quentin en Yvelines, les parking des centres commerciaux sont gratuits 3h pour permettre de faire les courses. C’est pas mal comme système, même si globalement on a tendance à faire payer toutes les places ce qui est un peu chiant dans les grandes villes.
Pour mémoire, quand ce centre commercial a été créé, le parking était payant dès le début. Les commerçants ont vite compris où était leur intérêt.
Après chez Qualcomm & co, on s’en fout, même le TDP n’est jamais communiqué
Au grand public non. Mais je suppose que si je suis d’accord pour en acheter 10 millions d’unités et signer un NDA, j’aurais ce genre d’information.
yvan a écrit :
C’est pas aussi que ça consomme tellement peu que c’est l’écran et la partie réseau qui jouent le plus dans l’autonomie?
Mais pour ce qui est de l’aspect thermique, la surface est un avantage. Et donc quand on utilise une tablette / un téléphone intensément, c’est pas l’écran qui chauffe.
Le
25/07/2013 à
19h
25
ldesnogu a écrit :
Allume juste le GPS sans lancer le soft et tu vas voir que la partie electronique du GPS suce enormement a elle toute seule ;-)
Que c’est pas étonnant d’ailleurs parce que le signal GPS il vient pas d’un boitier à 10 mètres !
Je me préparais d’ailleurs à dire que c’est une indication qui aurait sa place dans le tableau. Bon, le nom est quand même plutôt explicite.
Du coup, elle se démarque vraiment, et on lui pardonnera sa non partie photo; C’est pas du tout une Fotopad quoi, mais pour faire des photos j’ai pas encore trouvé mieux que les appareils “étudiés pour”
Spa faux, mais ils aurait pu raisonné leur partenaire." />
Vu l’orientation landscape du logo Nexus on sent l’usage gaming de la tab, mais était-ce une raison pour avoir des bords si large permettant l’atterrissage d’un A320? Cela fait tache par rapport à un ipad mini ou une GTab 8 " />
labdam a écrit :
ah ça… je n’ai toujours pas compris.
Je connais au moins une personne qui aime les bords larges: c’est moi.
En fait, c’est pas que j’aime les bords larges en tant que tel, c’est surtout qu’avec les bords fins mes gros doigts passent leur temps à titiller le touch-screen que ça lance des actions non voulues.
Le 24 lignes x 80 caractères c’est en gros à partir des premiers PC IBM (plus ou moins inventeur du terme “Personal Computer” d’ailleurs”)…
L’Apple II par exemple n’affichait que 24 lignes de 40 caractères…
Et d’autre petits ordinateurs de cette époque encore moins que ça. " />
Mais je voulais faire référence aux terminaux alpha-numérique de l’époque exemple emblèmatique
Edit == lien
Le
18/07/2013 à
16h
29
vampire7 a écrit :
…
J’ai commencé l’informatique en 640x480.
…
levhieu a écrit :
P’tit joueur, avant ça y eu le 32 lignes de 80 caractères.
Peux plus «éditer» (on devrait dire modifier en français soit dit en passant), mais en plus je me suis planté, c’est 24 lignes (plus une ligne d’état pour certains terminaux)
Le
18/07/2013 à
16h
21
vampire7 a écrit :
…
J’ai commencé l’informatique en 640x480.
…
P’tit joueur, avant ça y eu le 32 lignes de 80 caractères.
Sans troller, comment une machine aussi chère, et qui ne représente pour Apple qu’un seul set de hardware à gérer, peut avoir ce genre de problèmes, en particulier le wifi ?
Je me pose la question en effet de à quoi sert la QA ?
Ou alors, l’explication est dans la news:
La mise à jour « 1.0 » pour le MacBook Air 2013
Peut-être que le MBA 2013 est sorti en version draft (0.9.xxx) ?
Je voulais plaisanter, et puis finalement je me dis qu’éventuellement des contraintes marketing ont poussé à une sortie prématurée.
Ça leur apprendra à supprimer des comptes emails sans prévenir et sans même proposer de télécharger des archives (bon d’accord ça fait 2 ans que j’y avais pas touché donc je suis de mauvaise foi" />, mais ça fait quand même grave chier pour les contacts" />).
Ils ne t’avaient pas envoyé un mail pour prévenir ?
Je rebondissais juste sur “le nom du tel est geek mais pour le grand public” -> “le geek, c’est mainstream”. Du coup, je proposais des noms plus ou mons geek. Mais comme je commence à m’y perdre aussi, je vais arrêter dans cette voie ." />
Bon, déjà, dans le but de ne pas déranger les gens, je cherche un endroit discret quand je veux/dois téléphoner. Maintenant, il faudrait que je cherche aussi quand je veux utiliser le téléphone pour autre-chose ?
Bon, en pratique je suppose que l’interface vocale n’est pas la seule, et je conçois qu’il y a des gens pour qui c’est un gros plus (pas de confort, mais carrément d’utilisabilité), mais si Motorola veut en vendre beaucoup, faudra qu’il y ait autre chose (ce dont je n’ai aucune idée, on verra bien à la sortie officielle).
Il a fait ce que faisait chirac avec le sac dans les années 70 ou de manière plus insidueuse chirac en 2002 puis sarko en 2007.
Enfin, mon propos n’était pas là. A la base c’est : la majorité ou se trouve très souvent un grand nombre de personnes limités peut aussi avoir tort !
Et Valls en 2013 ? " />
Dernier commentaire HS:
La peine de mort prononcée contre l’incendiaire du Reichtag de 1933 a été «annulée» il y a peu par la justice allemande.
(Pour ceux qui n’ont pas suivi, Hitler, mal installé chancelier a pris prétexte de cet incendie pour lancer une vague de répression contre ses opposants)
Le
12/07/2013 à
14h
49
wanou2 a écrit :
C’est vrai, Hitler n’a pas été élu… le chancelier est nommé !
La fraude après son accession au pouvoir oui, mais jusqu’en 1932 il n’en était pas question et il tappait déjà près des 40%
Aucun parti n’a jamais été majoritaire en allemagne (sous régime démocratique) c’est un parlement issu d’un vote à la proportionnelle. Et c’est pas la parlement qui à élu le chancelier mais c’est Hindebourg qui l’a nommé pour le faire passer pour un con (belle réussite…)
Pas d’intimidation avant 1932 ?
(la fraude électorale ne se limite pas à inventer des bulletins)
Edit Et je ne suis pas allemand ni n’ai de famille allemande d’ailleurs
Le
12/07/2013 à
10h
42
wanou2 a écrit :
Le terme d’évangélisation peut être dénué de sans religieux aux USA…
WikipediaLa première fois que j’ai vu ce terme j’ai eu la même réactions que toi. C’était chez Oracle il me semble (ça s’invente pas…)
N’importe quel PC avec un port USB fait l’affaire, pas besoin de pilote ou d’appli
Oui, mais ça tue l’argument du «je voyage léger parce que je sors qu’avec le téléphone».
S’il faut effectuer des transferts à l’hôtel le soir, no problem.
Mais mettre des photos sur la carte du copain de manière improvisée, on peut pas.
Le
11/07/2013 à
16h
13
sirius35 a écrit :
un peu faiblarde la caméra frontale…
Bon sinon concernant les 41mpx… combien vont rester en 5mpx voire moins histoire d’en mettre plus en interne…. tout en se gaussant d’avoir un 41mpx… " /> (du vécu… le nombre de personne qui me montrent leurs photos format timbre poste… je leurs demande la puissance de leur APN… on me répond en générale entre 8 et 15mpx…. et moi je leurs réponds qu’en fait ils ont du 0,3mpx…" />… et à cela on me répond “haaaa mais sinon j’en mets moins….”)
là il va falloir en avoir des carte 32go class 10 sous la main " />
Et tu les mets où ?
IMO, le gros raté de la chose c’est l’absence de lecteur de carte SD.
«Les gens aiment bien partager leurs photos» qu’il a dit le monsieur.
Mais il a oublé de regarder comment ils font: ils se passent leurs cartes SD le temps d’une copie…
Mec, même ma prof d’actu éco ne comprend pas comment la Chine fait pour faire le singe devant l’OMC sans se faire taper sur les doigts sérieusement… C’est à croire qu’ils sont déjà la 1ère puissance mondiale…
2319 commentaires
Projet Caliop : pour Laurent Chemla « le fondamental, c’est la cryptographie »
22/08/2013
Le 23/08/2013 à 19h 59
Pour une fois ya quelque chose que je connais: un des intérêts ( le seul?) du sel, c’est de permettre que passer 2 fois le même texte au chiffrement donne 2 résultats différents
Le 23/08/2013 à 07h 33
La discussion a un peu continué pendant qu’on m’invitait au restaurant, mais c’est quand-même étonnant de voir qu’en gros tout le monde pense la même chose et ne s’en rend pas compte.
Et pour finir ganjo décrit la solution au problème soulevé par cyrano2. Tout en se faisant ( à mon avis) des illusions sur la diffusion des bonnes pratiques en ce domaine, comme dans tout domaine à la fois incompris et utilisable par le pékin moyen
Le 22/08/2013 à 16h 07
Et m…, je me suis fait bouffer ma balise fin des vacances dans mon précédent commentaire
Le 22/08/2013 à 16h 06
Kyuuzo, je ne sais toujours pas citer en version mobile ( mais bientôt …)
Pour ce qui est de la fonction de transformation de la pass-phrase, je suppose que regarder ce que font les logiciels populaires doit couvrir un max de cas avec pas trop d’efforts.
(au passage, je signale que je ne suis pas un spécialiste du domaine, je ne fais que dire ce que j’ai compris de posts précédents)
Le 22/08/2013 à 15h 49
Kyuuzo, le point que tu manque dans le raisonnement, c’est qu’augmenter la longueur de la pass-phrase fournie ne rend pas plus compliquée la tentative de cassage.
Par exemple, si je sais ( cas stupide) que quelqu’un a utilisé un mot de 4 caractères comme pass-phrase pour générer une clef pour AES256, et si je connais la méthode pour aller de 4 à 256 caractères, je n’ai pas à essayer toutes les longues clefs mais seulement tous les mots (courts), ce qui diminue considérablement le temps nécessaire pour tout essayer.
En pratique, c’est plus dur que pour mon exemple stupide, parce que la longueur n’est pas connue mais “estimée”, parce que le salt complique le travail, mais ce n’est pas hors de portée du matériel actuel
Le 22/08/2013 à 15h 14
Ricard, bonne remarque au sujet de l’interface chaise clavier. Mais le problème que soulève cyrano2, c’est que le quidam en cause fait une erreur parce qu’il a été mal conseillé. Si un logiciel dit au non-spécialiste “tapez un mot-de-passe et je vais tout chiffrer avec la super-force d’AES256”, le non-spécialiste est berné.
C’est ça que signale cyrano2, sans confusion de sa part, et avec des arguments solides.
Le 22/08/2013 à 14h 49
Pour Kyuuzo:
Effectivement, AES256 reste OK, mais ce que dit cyrano2, c’est que si on l’utilise mal, on perd sa résistance au “cassage”
Le 22/08/2013 à 14h 31
Je voudrais répondre au commentaire 86 mais je ne sais pas quoter en version mobile…
J’invite Ricard à bien relire le post dont il se moque pour enfin comprendre ce qui y est dit. Et non, il n’y a pas de confusion entre AES256 et SHA256. Et non, il n’y est pas dit que cracker AES256 est faisable, mais que cracker un chiffrement AES256 mal utilisé est faisable.
Google : plein de zoos dans Street View, Map Maker en Italie et au… Vatican
22/08/2013
Le 22/08/2013 à 16h 49
En même temps, une fois qu’il y a l’Italie, c’est pas trop dur d’ajouter Saint Marin et le Vatican
Microsoft dope sa Xbox One avant le lancement
02/08/2013
Le 02/08/2013 à 15h 28
L’USB 3.1 officiel : cap sur les 10 Gb/s
01/08/2013
Le 02/08/2013 à 10h 13
Le 01/08/2013 à 14h 31
Moto X : un smartphone ultra personnalisable plutôt qu’une fiche technique
02/08/2013
Le 02/08/2013 à 08h 13
Le Royaume-Uni ne veut pas de Google Glass au volant
01/08/2013
Le 01/08/2013 à 14h 50
Office 365 débarque à son tour sur Android
31/07/2013
Le 31/07/2013 à 17h 03
Le coiffeur vise bas aujourd’hui
B&You abandonne ses clients prépayés à Simyo
30/07/2013
Le 31/07/2013 à 10h 34
D’autre part, ça fait un peu rationalisation de l’offre chez bytel:
Même si la structure juridique n’est pas la même dans tous les cas, ça reste en famille.
Stationnement : après Mulhouse, Toulon vise le paiement par mobile
29/07/2013
Le 31/07/2013 à 10h 29
Haswell : Intel confirme le modèle passif à 4,5 W de SDP
24/07/2013
Le 25/07/2013 à 19h 28
Le 25/07/2013 à 19h 25
[Recap’] La nouvelle Nexus 7 contre toutes les tablettes 7 à 8 pouces
25/07/2013
Le 25/07/2013 à 19h 16
La Nexus 7 de Google passe au full HD et sera vendue à partir de 229 €
24/07/2013
Le 25/07/2013 à 12h 06
Comment Google a divisé par quatre l’effectif de Motorola en un an
19/07/2013
Le 19/07/2013 à 15h 09
PQ321Q d’Asus : le 3840 x 2160 à 60 Hz, ce n’est pas si simple dans la pratique
18/07/2013
Le 19/07/2013 à 10h 06
Le 18/07/2013 à 16h 29
Le 18/07/2013 à 16h 21
Wi-Fi, son, Photoshop : le MacBook Air 2013 corrige ses problèmes
19/07/2013
Le 19/07/2013 à 09h 38
HTC annonce enfin son One mini : 4,3 pouces, capteur UltraPixel conservé
18/07/2013
Le 18/07/2013 à 13h 43
Au fait, le double micro c’est pas ça qui a déclenché un procès de Nokia vers ST ?
Fuites de résultats électoraux sur le Net : les pistes du Conseil constitutionnel
17/07/2013
Le 17/07/2013 à 13h 18
Yahoo! dévoile des résultats mitigés et disparait peu à peu de l’Europe
17/07/2013
Le 17/07/2013 à 09h 26
Le réseau 4G de Free Mobile en retard de deux ans sur Bouygues Telecom ?
16/07/2013
Le 16/07/2013 à 09h 40
2 ans de retard, sur quoi ?
De mon côté, je viens à peine d’acheter mon premier téléphone 3G, alors c’est pas ces 2 ans qui vont me faire peur.
Geeksphone Peak+ : un smartphone destiné au grand public sous Firefox OS
16/07/2013
Le 16/07/2013 à 09h 34
HBO demande à Google de déréférencer un lien vers VLC Media Player
15/07/2013
Le 16/07/2013 à 09h 30
Le 15/07/2013 à 16h 41
NAS Asustor série 300 : Atom CE5315, sortie HDMI et nouvelle interface
15/07/2013
Le 15/07/2013 à 16h 03
Le Moto X se dévoile en vidéo : appareil photo et Google Now à l’affiche
15/07/2013
Le 15/07/2013 à 15h 28
Bon, déjà, dans le but de ne pas déranger les gens, je cherche un endroit discret quand je veux/dois téléphoner. Maintenant, il faudrait que je cherche aussi quand je veux utiliser le téléphone pour autre-chose ?
Bon, en pratique je suppose que l’interface vocale n’est pas la seule, et je conçois qu’il y a des gens pour qui c’est un gros plus (pas de confort, mais carrément d’utilisabilité), mais si Motorola veut en vendre beaucoup, faudra qu’il y ait autre chose (ce dont je n’ai aucune idée, on verra bien à la sortie officielle).
Valve fait du pied aux étudiants avec Pipeline
15/07/2013
Le 15/07/2013 à 09h 17
Un site pour donner des tuyaux
Un membre du CSA impliqué dans une contrefaçon par plagiat
15/07/2013
Le 15/07/2013 à 08h 30
Ah CSA, j’avais lu NSA " />
" />
Selon ZTE, un téléphone de 4 pouces ou moins n’a aucun sens pour la 4G
13/07/2013
Le 15/07/2013 à 07h 56
« One Microsoft » : une organisation chamboulée pour plus d’efficacité
12/07/2013
Le 12/07/2013 à 17h 09
Le 12/07/2013 à 14h 49
Le 12/07/2013 à 10h 42
Le 12/07/2013 à 10h 38
[Dossier PCi] SMS et Internet : quel coût à l’étranger ?
12/07/2013
Le 12/07/2013 à 15h 46
" /> " />
" />
Prism : la participation de la NSA au code d’Android fait débat
12/07/2013
Le 12/07/2013 à 15h 42
[MàJ] CyanogenMod : nouvelle mise à jour concernant la faille d’Android
12/07/2013
Le 12/07/2013 à 11h 55
Lumia 1020 : Nokia dévoile son smartphone avec capteur stabilisé de 41 Mpx
11/07/2013
Le 12/07/2013 à 10h 17
Le 11/07/2013 à 16h 13
Windows Phone devance l’iPhone dans une dizaine de grands pays
11/07/2013
Le 11/07/2013 à 16h 09
Tout est dans la définition de «grand»
Je propose:
Un grand pays est un pays où la part de marché de WP dépasse celle d’iOS.
Bref, un communiqué typique PR comme il peut en venir de plein de directions d’ailleurs (" />)
Optimisation fiscale : les géants high-tech mis à l’index, le CAC 40 épargné
11/07/2013
Le 11/07/2013 à 10h 02
La Chine pourrait lever l’embargo sur les consoles de jeux
11/07/2013
Le 11/07/2013 à 09h 59