Gaffe à la “non responsabilité” en cas de fraude VISA. J’explicitement refusé de passer ma VISA de mon ancienne banque en 3D Secure, les CGV mentionnants que je devenais responsable SAUF SI je démontrais la fraude (qui n’avait donc pas eu lieu depuis mon ordi). Les CGV ont été re modifié qqs années plus tard, mais lisez vos CGV, même si elles sont hors la loi, en cas de pépin ca va pas être le moment d’aller voir le juge.
J’ai un retour d’un e-commerçant (audiovisel pro) sur 3d-secure… qui était fraudé par une organisation criminelle et aidé la police dans une enquêtes avec un paquet marqué…
methode de fraude assez lourde et complexe.
D’abord récupérer numero de carte et toute les informations identifiants un individu. (Nom, prénom, date de naissance, coordonnées, coordonnées bancaires, numero de téléphone portable, etc…)
Ensuite… appeller l’opérateur téléphonique pour déclarer volé son tel et ainsi transférer la ligne sur une autre carte sim déjà en leur possession avec toutes les infos en pur social-engineering…
En bonus un (des?) complice chez un service de livraison pour éviter les flagrants délits en récuperant le colis
Et bien dans ce cas visa et Mastercard se défausse de toute responsabilité sur le porteur de la carte (encore en sa possession…) et la police sur l’affaire en question n’avait réussi à arrêter personne.
Le problème, c’est que pour gérer sérieusement la sécurité, il faudrait pouvoir mettre à jour les Os sur une base quotidienne. C’est ce que font toutes les bonnes distributions Linux.
Bien sûr, Apple arrive à gérer ce problème parce qu’ils sortent peu de modèles, qu’ils se vendent en très grand nombre et qu’il y a une bonne marge.
A l’inverse, le marché Android, c’est comme celui du compatible PC : des dizaines de constructeurs, une pléthore de modèles pour aller chercher tous les segments de marché, des marges réduites. Sans aucune standardisation, ce n’est pas gérable…
Sauf que ce n’est pas Android la cause du problème là mais ARM…
Dans le monde PC je prend un OS et je peux l’installer sur une machine au pire en mode compatibilité si j’ai du matériel exotique (vga, pas de touche macros, etc…) merci le bios/uefi.
Sous ARM le bootloader n’est même pas standard…
Non là chacun fait à sa sauce dans son coin chez les fabriquants. Donc pour chaque config il faut réinventer la roue à chaque fois.
Bref pas un problème de marge, segmentation ou autre. Juste d’une plate-forme hardware où personne ne veut s’entendre avec le voisin…
Mon humble avis : Mozilla devrait arrêter avec ses moteurs fait maison et passer sous Webkit.
La raison est très simple : comment Mozilla peut espérer concurrencer WebKit avec son armée de développeurs (pro pour la plupart car travaillant chez Apple, Google…etc)
WebKit… n’est plus dev par Google.
C’est Blink le moteur de rendu sur Chrome. (Fork de WebKit)
Et une position dominante d’un seul moteur de rendu n’est vraiment pas une bonne chose…
Après d’un point de vue purement technique les moteurs sont assez complexe à dev.
Du coup on préfère partir de l’existant plutôt que d’une page blanche… sauf que pour faire une vraie rupture technologique il n’y a pas le choix il faut tout casser.
De ce point de vue Mozilla est aujourd’hui le seul éditeur à avoir un savoir faire dans le domaine avec Servo.
Et du vieux code hérité de khtml en c/cpp cela peut-être plus une contrainte qu’autre chose.
Bref pour moi c’est une bonne chose (du choix dans les moteurs de rendu, nouvelles technos par rapport à l’existant, etc…)
Pour un étranger en visite en France pour pas se taper un roaming a facile 20 centimes le mo de data à choisir entre de la 4G et un wifi publique je crois que le choix est fait ;)
P ayer le plus tard possible c’est toujours ça de gagné….
Le
08/12/2015 à
00h
34
Le jour ou tu verras le routeur sur lequel le serveur kerberos maitre est branché mourir et que toute l’infra se retrouve hs car plus aucun serveur n’est identifié
Tu te dis oups il va falloir tout relancer c’est typiquement ce que j’appel un problème en cascade.
Le
08/12/2015 à
00h
24
Pas de petites mains comme une équipe d’astreinte….
Tu n’y connais rien de rien en gestion de SI…
Et les 100 serveurs se sont des machines avec exactement toutes les mêmes configs software.
Alors que l’hadopi à besoin sur son serveur d’une config unique vu que sa tache n’à rien à voir au reste des serveurs…
Le
08/12/2015 à
00h
15
C’est surtout toi qui n’a aucune idée de la merde que c’est la gestion de la SI.
Surtout si une panne à un effet cascade.
Le
08/12/2015 à
00h
11
Je le sais très bien comment ils font…
Il y a un responsable qui fait le travail de fond (mise à jour de sécu, migration, etc…) et 4 petits mains juste pour monitorer et intervenir en cas de problème le reste du temps.
Le
07/12/2015 à
23h
51
A 35h par semaine tu m’explique comment tu fait tourner une infra h24. CQFD
Un personne à la fois cool mais 4 autres personnes quand il est pas là pour avoir une infra qui tourne
Le
07/12/2015 à
23h
43
Salinne a écrit :
Les décrets/arrêtés concernant les tarifs (surévalués) des id ou écoutes mobiles, ou même les identifications ADSL un par un sont en vigueurs.
C’est marrant il y a une ligne qui parle du prix de gros par voie électronique… Exactement ce que fait l’hadopi.
Le
07/12/2015 à
23h
36
Pour gérer h24 une infra il te faut mini 5 personnes personnel en 3-8
Alors tu peux te dire que c’est une gout d’eau dans l’infra d’un FAI que de gérer un serveur en plus.
Mais cela prend quand même du temps et à un cout..
Le
07/12/2015 à
23h
25
Un 386 c’est une pièce de musée donc tu estime très mal le coût que cela à de dev et maintenir une machine pareil…
C’est bien plus cher qu’un serveur Xeon.
Le
07/12/2015 à
23h
22
Car biensur toi tu connais…
C’est plus du troll c’est du raclage de caniveau tellement tu n’as pas d’argument et est aveuglé.
Le
07/12/2015 à
23h
10
Car tu crois vraiment que les FAI sont allés sans preuves des coûts au tribunal…
Le
07/12/2015 à
23h
08
Et une interconnexion cela ne nécessite pas de maintenance…
Il faut payer un adminsys pour ça dans la vraie vie.
Il n’y a qu’au pays des bisounours qu’une infra SI marche sans problème.
Le
07/12/2015 à
22h
58
Au passage FDN gonfler la facture cela me fait bien rire car les membres de l’asso ont le cout le détail des comptes.
Manu ne prendra pas le pouvoir par Intérim mais Gérard Larcher oui.
cf. la constitution " />
Le
03/12/2015 à
13h
18
C’est une oligarchie dissimulé il suffit de lire les textes de loi sur le financement des partis et des campagnes pour s’en rendre compte.
Le nerf de la guerre c’est l’argent. Et l’état qui finance beaucoup les partis ne donne qu’aux gros partis…
Mais on tombe aussi dans le délire du temps de parole dans les médias qui font que seul les gros on aussi le droit à la parole.
Bref tout est fait pour que toujours les mêmes soient élu que se soit PS (et ses satellites plus ou moins rouge et vert), LR, FN (et dans ce cas on sombre en plus dans le népotisme).
Car l’air de rien j’ai du changer de téléphone dernièrement après plus 4 ans de bon et loyaux services 2 batteries mortes.
Quand j’ai dû en choisir un nouveau j’ai de fait exclu ceux à batterie non amovible.
Juste pour l’exemple allez sur le site d’un marchand proposant de trier selon ce critère.
Je suis passé de 343 références à 111 pour un tel 4G.
Si on regarde les “flagship” c’est une véritable hécatombe. S6, Xperia, IPhone, HTC, etc…
Le
03/12/2015 à
14h
34
John on parle de l’Europe là pas de la France. ;)
Le parlement européen est monocamérale… mais on à cette foutu commission qui à normalement un rôle exécutif mais qui essaye par tout les moyen de faire aussi du législatif…
Crunchyroll propose du sans sous-titre. Mais c’est du flash.
Perso j’ai pas le niveau pour du coup je switch sur l’anglais pour avoir accès au catalogue US si la série n’est pas d’ispo en sub français. (il n’y a pas de filtrage Geo-IP)
Le
21/08/2015 à
22h
39
Sur ADN il y a quelques téléchargement possible mais est limité à certaines séries… où les ayant-droits sont d’accord et non tout le catalogue.
Groove a écrit :
Effectivement, d’ailleurs l’abonnement Crunchyroll aux US est plus cher qu’en France (4.99€ ici, contre $6.95, au taux de change actuelle, on reste légèrement moins cher en FR).
Par contre le catalogue US à l’air bien plus étoffé (y a même les blockbusters du type Naruto/One Piece, alors que ces derniers n’apparaissent pas sur la page FR) avec en plus des mangas en lecture en ligne.
Et sur Crunchyroll l’abonnement t’ouvres l’accès HD à tout le catalogue en plus du simulcast, alors que sur Wakanim, passé la période de simulcast, ben l’abo Zeropub ne te permet à priori pas de revoir les anciens épisodes en HD sans devoir repasser à la caisse, si j’ai bien compris le principe.
Donc ça dépend du type d’utilisation de chacun je suppose.
Sur Crunchyroll en changeant de langue tu as accès au catalogue US.
Juste que les sous-titres seront en anglais.
Le
21/08/2015 à
11h
05
Juste le nombre d’abonné c’est du beau bullshit… 15 000 comptes OK mais l’inscription est devenu obligatoire avec le passage à la V2.
Or on peut toujours voir des épisodes gratuitement pendant les 30 premiers jours de diffusion.
Pour avoir vécu dans un des lieux des plus règlementé de France question urbanisme. (obliger de passer par un architecte des monuments de France pour des travaux extérieur car le nombre de monument inscrit ou classée dans les alentours est un des plus élevé de France.)
C’est pas pour faire chier c’est pour éviter les abus.
Comme peindre des signes satanistes sur tes volets en face d’une cathédrale classée au monument historique… (oui je caricature)
Pour un “cabanon” de jardin c’est pour éviter une extension sans permis de construire de 100m2… (mais c’est une loi pas juste un arrêté municipal)
Transformer une maison en hôtel sans déclaration de revenu ni taxe de séjour, etc…
Le
12/08/2015 à
17h
31
En fait cette taxe est le pendant de la taxe d’habitation/foncier pour les gens de passage.
Tu payes pour l’usage des infrastructures de la commune (voirie, etc…).
Et a force que les gens ne déclarent pas tout on se retrouve dans des cas comme la Grèce où c’était devenu un sport nationale.
Le
12/08/2015 à
01h
33
C’est du contraventionnel… c’est à dire 135€ par infraction relevé.
Par contre c’est pas par hébergement mais par personne et par nuitée.
Donc la “facture” peut-être complètement délirante si on ne respecte pas la loi.
Surtout que c’est une collecte de somme minime sur le coût global d’un séjour : Service Public
Là c’est pas une boite noire je te demande de vérolé une application qui se veut sécurisé.
Le
05/08/2015 à
10h
38
Si je te demande les clés privées ou d’installer une backdoor dans ton application en tant que service de renseignement et la loi de mon côté tu fais quoi ?
Le
05/08/2015 à
10h
35
On lui a peut-être aussi montré des casseroles qu’ils connaissent et est mieux dans un tiroir de la DGSI que sur la place publique ou fait miroité un contrat.
Le
05/08/2015 à
10h
28
La savonnette est écrite dans la loi.
Si tu es blackboxé tu dois fermer ta gueule…
Comment ça je suis mauvaise langue. " />
Plus sérieusement ils ne peuvent pas migrer une infra pouvant avoir jusqu’à 700 000 serveurs en France comme cela.
Au passage si quelqu’un connait un équivalent à kimsufi dans un pays plus démocratique cela m’intéresse (je veux pas de vps) et non ovh canada c’est pas bon.
344 commentaires
Hadopi : le classement des FAI selon l’identification des IP
25/04/2017
Le 26/04/2017 à 13h 11
Loi de 1881 : passe d’armes sur la prescription allongée, finalement rejetée par les députés
12/01/2017
Le 12/01/2017 à 16h 24
Déjà fait en 2013.
http://www.senat.fr/questions/base/2012/qSEQ120700692.html
Carte bancaire Visa : des informations récupérables par force brute, la société nous répond
06/12/2016
Le 07/12/2016 à 16h 14
Avec les Android Extensions, Google pourrait réduire la fragmentation de son système
11/11/2016
Le 12/11/2016 à 23h 55
Mozilla présente Quantum, le futur moteur de rendu de Firefox
03/11/2016
Le 03/11/2016 à 10h 06
Un système d’exploitation souverain ? Il y a comme un OS
27/01/2016
Le 27/01/2016 à 23h 14
ARM est anglais ;)
Le 27/01/2016 à 17h 33
Je pensais plus au SoC de l’époque ST-Erisson ;)
Le 27/01/2016 à 08h 46
ST sait graver des CPU avec une gravure “correct” (entendre pas la plus fine mais suffisant pour 95% des usages)
Mais au vu des coûts ils ne feront rien. Car seul 3 gus ira acheter le hardware spécial OS souverain français
Bandes-annonces : La 5ème vague, Spotlight, Suicide Squad, Warcraft et bien d’autres
26/01/2016
Le 26/01/2016 à 23h 04
Si cela change tout… j’aurai pas écouté jusqu’à la fin sans bohemian rhapsody comme BO car j’ai vite changé d’onglet " />
Noyau Linux 4.5 : la RC1 apporte de nombreux nouveaux pilotes
25/01/2016
Le 25/01/2016 à 17h 05
Une très bonne base pour le futur OS souverain. " />" />
Le gouvernement peu emballé par la reconversion des cabines téléphoniques en bornes Wi-Fi
29/12/2015
Le 29/12/2015 à 18h 07
Pour un étranger en visite en France pour pas se taper un roaming a facile 20 centimes le mo de data à choisir entre de la 4G et un wifi publique je crois que le choix est fait ;)
Top Achat met fin aux prix barrés
17/12/2015
Le 17/12/2015 à 17h 31
Comment vas tu prendre en compte l’affinage de ton fromage dans ton comparatif ? " />" />" />
Hadopi : l’État doit indemniser les FAI, selon le rapporteur public
07/12/2015
Le 08/12/2015 à 01h 23
C’est voulu.
P ayer le plus tard possible c’est toujours ça de gagné….
Le 08/12/2015 à 00h 34
Le jour ou tu verras le routeur sur lequel le serveur kerberos maitre est branché mourir et que toute l’infra se retrouve hs car plus aucun serveur n’est identifié
Tu te dis oups il va falloir tout relancer c’est typiquement ce que j’appel un problème en cascade.
Le 08/12/2015 à 00h 24
Pas de petites mains comme une équipe d’astreinte….
Tu n’y connais rien de rien en gestion de SI…
Et les 100 serveurs se sont des machines avec exactement toutes les mêmes configs software.
Alors que l’hadopi à besoin sur son serveur d’une config unique vu que sa tache n’à rien à voir au reste des serveurs…
Le 08/12/2015 à 00h 15
C’est surtout toi qui n’a aucune idée de la merde que c’est la gestion de la SI.
Surtout si une panne à un effet cascade.
Le 08/12/2015 à 00h 11
Je le sais très bien comment ils font…
Il y a un responsable qui fait le travail de fond (mise à jour de sécu, migration, etc…) et 4 petits mains juste pour monitorer et intervenir en cas de problème le reste du temps.
Le 07/12/2015 à 23h 51
A 35h par semaine tu m’explique comment tu fait tourner une infra h24. CQFD
Un personne à la fois cool mais 4 autres personnes quand il est pas là pour avoir une infra qui tourne
Le 07/12/2015 à 23h 43
Le 07/12/2015 à 23h 36
Pour gérer h24 une infra il te faut mini 5 personnes personnel en 3-8
Alors tu peux te dire que c’est une gout d’eau dans l’infra d’un FAI que de gérer un serveur en plus.
Mais cela prend quand même du temps et à un cout..
Le 07/12/2015 à 23h 25
Un 386 c’est une pièce de musée donc tu estime très mal le coût que cela à de dev et maintenir une machine pareil…
C’est bien plus cher qu’un serveur Xeon.
Le 07/12/2015 à 23h 22
Car biensur toi tu connais…
C’est plus du troll c’est du raclage de caniveau tellement tu n’as pas d’argument et est aveuglé.
Le 07/12/2015 à 23h 10
Car tu crois vraiment que les FAI sont allés sans preuves des coûts au tribunal…
Le 07/12/2015 à 23h 08
Et une interconnexion cela ne nécessite pas de maintenance…
Il faut payer un adminsys pour ça dans la vraie vie.
Il n’y a qu’au pays des bisounours qu’une infra SI marche sans problème.
Le 07/12/2015 à 22h 58
Au passage FDN gonfler la facture cela me fait bien rire car les membres de l’asso ont le cout le détail des comptes.
Le 07/12/2015 à 22h 48
https://blogs.mediapart.fr/louise-fessard/blog/260312/ecoutes-ce-que-la-police-peut-obtenir-des-operateurs
Un lien pour te montrer le prix d’une fadette…
Alors quand Ies FAI demandent 80 centimes c’est eux qui trolls…
Le 07/12/2015 à 22h 37
@Salinne : pas de cout une identification ?
  Next INpact
Il fut un temps c’était des lettres que recevait l’hadopi…
Bref tu trolls.
La France prépare un nouveau tour de vis sécuritaire
03/12/2015
Le 03/12/2015 à 15h 26
Manu ne prendra pas le pouvoir par Intérim mais Gérard Larcher oui.
cf. la constitution " />
Le 03/12/2015 à 13h 18
C’est une oligarchie dissimulé il suffit de lire les textes de loi sur le financement des partis et des campagnes pour s’en rendre compte.
Le nerf de la guerre c’est l’argent. Et l’état qui finance beaucoup les partis ne donne qu’aux gros partis…
Mais on tombe aussi dans le délire du temps de parole dans les médias qui font que seul les gros on aussi le droit à la parole.
Bref tout est fait pour que toujours les mêmes soient élu que se soit PS (et ses satellites plus ou moins rouge et vert), LR, FN (et dans ce cas on sombre en plus dans le népotisme).
iFixit démonte le Steam Controller de Valve et se déplace au Parlement européen
03/12/2015
Le 03/12/2015 à 15h 00
Perso j’approuve la démarche de ifixit.
Car l’air de rien j’ai du changer de téléphone dernièrement après plus 4 ans de bon et loyaux services 2 batteries mortes.
Quand j’ai dû en choisir un nouveau j’ai de fait exclu ceux à batterie non amovible.
Juste pour l’exemple allez sur le site d’un marchand proposant de trier selon ce critère.
Je suis passé de 343 références à 111 pour un tel 4G.
Si on regarde les “flagship” c’est une véritable hécatombe. S6, Xperia, IPhone, HTC, etc…
Le 03/12/2015 à 14h 34
John on parle de l’Europe là pas de la France. ;)
Le parlement européen est monocamérale… mais on à cette foutu commission qui à normalement un rôle exécutif mais qui essaye par tout les moyen de faire aussi du législatif…
GranitePhone : un smartphone à 849 dollars qui mise sur la sécurité des données
13/10/2015
Le 13/10/2015 à 07h 26
Je ne crois qu’en la RFC 1149 perso " />
Razer rajeunit les capteurs de ses souris Diamondback et Orochi
10/09/2015
Le 10/09/2015 à 16h 12
Copain de souris " />
Et je suis pas prêt de la lacher
ZeroPub, pas de DRM : comment Wakanim réinvente son modèle économique
21/08/2015
Le 22/08/2015 à 10h 17
Crunchyroll propose du sans sous-titre. Mais c’est du flash.
Perso j’ai pas le niveau pour du coup je switch sur l’anglais pour avoir accès au catalogue US si la série n’est pas d’ispo en sub français. (il n’y a pas de filtrage Geo-IP)
Le 21/08/2015 à 22h 39
Sur ADN il y a quelques téléchargement possible mais est limité à certaines séries… où les ayant-droits sont d’accord et non tout le catalogue.
Le 21/08/2015 à 11h 05
Juste le nombre d’abonné c’est du beau bullshit… 15 000 comptes OK mais l’inscription est devenu obligatoire avec le passage à la V2.
Or on peut toujours voir des épisodes gratuitement pendant les 30 premiers jours de diffusion.
Le ministère de la Culture défavorable à la revente de jeux d’occasion
13/08/2015
Le 14/08/2015 à 01h 24
Airbnb se prépare à collecter la taxe de séjour
11/08/2015
Le 13/08/2015 à 18h 32
Pour avoir vécu dans un des lieux des plus règlementé de France question urbanisme. (obliger de passer par un architecte des monuments de France pour des travaux extérieur car le nombre de monument inscrit ou classée dans les alentours est un des plus élevé de France.)
C’est pas pour faire chier c’est pour éviter les abus.
Comme peindre des signes satanistes sur tes volets en face d’une cathédrale classée au monument historique… (oui je caricature)
Pour un “cabanon” de jardin c’est pour éviter une extension sans permis de construire de 100m2… (mais c’est une loi pas juste un arrêté municipal)
Transformer une maison en hôtel sans déclaration de revenu ni taxe de séjour, etc…
Le 12/08/2015 à 17h 31
En fait cette taxe est le pendant de la taxe d’habitation/foncier pour les gens de passage.
Tu payes pour l’usage des infrastructures de la commune (voirie, etc…).
Et a force que les gens ne déclarent pas tout on se retrouve dans des cas comme la Grèce où c’était devenu un sport nationale.
Le 12/08/2015 à 01h 33
C’est du contraventionnel… c’est à dire 135€ par infraction relevé.
Par contre c’est pas par hébergement mais par personne et par nuitée.
Donc la “facture” peut-être complètement délirante si on ne respecte pas la loi.
Surtout que c’est une collecte de somme minime sur le coût global d’un séjour : Service Public
Directive NIS : les acteurs du Web tenus de notifier leurs incidents aux autorités de contrôle ?
07/08/2015
Le 08/08/2015 à 05h 57
Je voudrais bien avoir la définition exact d’incident.
Car si l’on doit signaler les (D)DoS, les tentatives d’injection SQL, scan de port, attaque par brutforce/dico en ssh, etc…
C’est juste pas viable.
Si c’est signaler une intrusion c’est déjà plus raisonnable.
Fibre optique : après des recommandations, l’ARCEP impose des règles de mutualisation
06/08/2015
Le 07/08/2015 à 05h 41
Loi Renseignement : le projet CaliOpen va quitter la France
05/08/2015
Le 05/08/2015 à 10h 47
Là c’est pas une boite noire je te demande de vérolé une application qui se veut sécurisé.
Le 05/08/2015 à 10h 38
Si je te demande les clés privées ou d’installer une backdoor dans ton application en tant que service de renseignement et la loi de mon côté tu fais quoi ?
Le 05/08/2015 à 10h 35
On lui a peut-être aussi montré des casseroles qu’ils connaissent et est mieux dans un tiroir de la DGSI que sur la place publique ou fait miroité un contrat.
Le 05/08/2015 à 10h 28
La savonnette est écrite dans la loi.
Si tu es blackboxé tu dois fermer ta gueule…
Comment ça je suis mauvaise langue. " />
Plus sérieusement ils ne peuvent pas migrer une infra pouvant avoir jusqu’à 700 000 serveurs en France comme cela.
Au passage si quelqu’un connait un équivalent à kimsufi dans un pays plus démocratique cela m’intéresse (je veux pas de vps) et non ovh canada c’est pas bon.
Les Mac touchés par une faille 0-day provoquant une escalade des privilèges
05/08/2015
Le 05/08/2015 à 09h 53
Les macs utilisent un EFI et non un UEFI…
Ce qui fout un poil la merde pour des distrib linux
Sinon le reste c’est du PC au niveau composant
il y a juste que les drivers sont made in Apple par rapport à microsoft qui laisse la gestion des drivers aux fabricants.
Donc moins de mauvaise surprise qu’avec certains fabricants indélicat… (non je n’ai pas une liste noire de noms " />
)
Le 05/08/2015 à 09h 44
Cela va faire depuis 2007 que l’imac à son design alu et les changements depuis sont pas énorme sur la méthode de montage.
Cela doit être uniquement des réglages sur les chaines à chaque nouvelle génération et pas de vrai changement.
D’ailleurs les derniers modèles ils ont poussés le vice pour aller plus vite sur les chaines avec la ram est soudé.
Donc plus de trappe à l’arrière donc des étapes en moins sur la chaine.
Le 05/08/2015 à 09h 06
tu as un term en root (uid = 0) avec la commande shell qui vas bien ;)
Le 05/08/2015 à 08h 17
marketing " />