votre avatar

anonyme_97254becd5c5b064755d6772703ed968

est avec nous depuis le 1 août 2011 ❤️

4350 commentaires

Le 08/09/2016 à 14h 16

là c’est pas faux, mais bon, on va pas faire du bashing , c’est mal.

C’est son point de vue et c’est tout.

Le 08/09/2016 à 14h 15

et pourquoi pas ?

je préfère que mes impôts financent des dev. français que ceux de bill gates . oui c’est sans hesitation , aucune !

Le 08/09/2016 à 14h 12

bonne réponse, bien vu : mais là, on est chaud braise !!! <img data-src=" />

tu nous calmeras pas …. <img data-src=" />

Le 08/09/2016 à 14h 10

T’essaie tout le temps de retomber sur tes pattes toi .. tu lâches rien ! respect. <img data-src=" />

Le 08/09/2016 à 14h 08

+1



… et ensuite remise des plis … puis question puis délibération, parfois infructueux (car on nous prends bien souvent pour des vaches à laits … aussi etc.)



Et ce sont les mêmes cons qui viennent gueuler qu’ils en ont marre des impôts pour payer les feignant des ministères etc … ils s’auto-baisent : la connerie humaine est sans limite, aucune !

Le 08/09/2016 à 14h 05

+1

Le 08/09/2016 à 14h 04

Ah bon ?

Mais sans marché public tu fais comment toi pour proposer une solution alternative ?

Les boites bossant dans le libre : ont-elles assez de trésorerie pour proposer gratuitement leur service ? (car dans libre on paie très rarement le soft, on paie des dev. en plus du produit de base.

Le 08/09/2016 à 13h 58

as tu compris , 5sec., que l’école est le moyen numéro de modeler une future population ?

C’est dans les cours de début en géostratégie , tu fait exprès de l’ignorer ou tu nous prend pour des cons ?

Le 08/09/2016 à 13h 56

n’importe quoi. Tu as des points assez convergeants avec le président toi …



Sur 99% des CV si tu vois écris tableur, traitement de texte : tu m’appelles !

(Carbier le gars au-dessus du lot !, toujours au-dessus .)

Le 08/09/2016 à 13h 53

“L’avocat de Microsoft s’agace quant à lui que le monde du logiciel libre condamne une telle mise à disposition gratuite, alors qu’il s’agit d’une pratique si fréquente dans le libre.”



La mauvaise fois à l’état pure !



Monsieur dans libre on est libre de voir le code source , on est libre de se connecter avec un autre produit ou logiciels car les logiciels sont modifiables à souhait, interopérables et ce par quiconque.



Vos produits sont de la drogue d’abord offertes puis vendu a des âmes faibles () qui ont choisi de consommer … et uniquement consommer à des prix forts au bout de 4 ans !!!



Vous êtes un tricheur et un menteur.


Le 08/09/2016 à 13h 48

justice indépendante , hein ?

Démocratie ?



allez … on y retourne, y’a du taf.

Le 08/09/2016 à 13h 47

“a sacrosainte liberté contractuelle reconnue constitutionnellement à toute personne publique”



PUTAIN : moi je suis actuellement sur un marché publique pour des NAS et on me fait chier pour des caract. de ports USB !!



…. et eux ils s’assoient sur un truc à 13 millions : honnêtement on va où là ?

Le 08/09/2016 à 13h 45

… tout ça est à gerber : respect pour les assoc. qui se battent avec des coupes ongles contre des chars et des avions !

Le 08/09/2016 à 13h 44

« on ne s’embête pas avec des délais. Le contrat a été déclenché entre le président de la République et la direction de Microsoft.”



Ah ben voilà le félon est démasqué comme à l’époque à la Défense ou c’est Sarkozy qui nous a bien planté avec Bill Gates.



Et dire que certains votent encore pour ces traitres à la nation … honteux.



Posez vous la bonne question de savoir qui est le chef de F.Hollande ?

De Valls ?

Le 08/09/2016 à 13h 29

… je ne crains pas de partir à cause de la santé. J’ai déjà tellement de eu de bonheur … j’ai déjà bien eu ma part tu sais !

Rester jusqu’a ne plus rien entendre ou voir ne m’intéresse pas !

J’ai déjà une maison à moi, une vielle baraque de replis = sans crédits.



L’autre et bien oui tant que tu n’as pas payé le crédits ce n’est pas à toi !



Les études des gosses ? ca dépends les études , moi je ne suis pas pour leur payer des études avec piaules en espagne ou je ne sais ou … ils prendront ce qu’il y a localement. On consomme local. J’ai pas attendu la bienpensance pour consommer local !

Mais bon je ne suis pas catégorique sur ce sujet. je vais y arrivé d’ailleurs !! ;-)

Le 08/09/2016 à 11h 42

en général je fais ce que je dis (quasi tout le temps)

j’essaie au mieux d’être en accord avec mes idées … aussi.



Alors ta démo ,nickel. rien à dire. <img data-src=" />



Nous :

on a pas de placements (aucun), on vit à l’arrache chaque mois, on dépense le fric, on finit toujours à 0.

On a une baraque qui n’est pas … à nous mais à la banque donc, tu vois , je critique un système que je n’apprécie pas. Et bien sure je ne joue pas son jeu.

je n’ai aucune assurance vie : ma richesse, mon capital , mon avenir ? ma femme , mes gosses et moi-même. Rien d’autres . Certain ont inversés leur valeurs , moi je n’en ai jamais changé. L’argent ne m’intéresse pas. je suis , à 44 ans,en quasi pré-retraite. <img data-src=" />



C’est un début de liberté !



Encore faut-il se rappeler ce qu’est être .. libre.

Le 08/09/2016 à 07h 33

Ce qui est “bizarre” c’est que des groupes, edge funds, (etc hein) parviennent à racheter des pan enorme d’entreprise, des fleurons d’états (autoroute, energie etc) sans que l’on sache d’où viennent les capitaux engagés (le fric quoi!).

Des sociétés bien discrètes qui ne produisent rien mais qui possédent tout (ou vont tout posséder) : c’est génial comme système , non ?



Les idiots utiles.

Le 08/09/2016 à 13h 16

ben oui bien sure .. du mecenat !



pfff…. on aura tout vu.

Le 08/09/2016 à 12h 54

oh le chieur <img data-src=" />



tiens :



Que lui reproche le collectif EduNathon?

En janvier, le collectif EduNathon a décidé de contester la légalité de ce marché public, reprochant à Najat Vallaud-Belkacem de n’avoir pas lancé d’appel d’offres préalable à la signature de ce contrat. Il a déposé un recours gracieux auprès de la Rue de Grenelle pour dénoncer une décision “juridiquement très contestable, que ce soit au regard du droit de la concurrence, des principes de la commande publique ou des dispositions du code des marchés publics”. N’ayant pas obtenu gain de cause, il a porté l’affaire en référé auprès du tribunal de grande instance de Paris.

Dans les faits, le collectif EduNathon dénonce un marché public déguisé et pointe également la défense du service public, la préservation des droits des élèves et des enseignants à disposer de leurs données et de leur autonomie. Le risque de ce partenariat est d’“expulser les nombreuses entreprises françaises et européennes du secteur de l’éducation” et donner à Microsoft “une position la plus monopolistique possible” sur ce marché.

Une pétition, affichant 7400 signatures aujourd’hui, a par ailleurs été lancée à initiative de l’April (association de défense du logiciel libre). Enfin ce contrat a aussi choqué les enseignants. Le SNES, premier syndicat des professeurs du secondaire, dénonçait dans un communiqué publié le 23 janvier “la mise à mal du principe de neutralité de notre système éducatif”. “Qu’achèteront donc ensuite les élèves ainsi formés?”, se questionnait le syndicat qui souligne une forme de privatisation de la formation continue des enseignants et des cadres de l’Education nationale.

Le 08/09/2016 à 11h 45

relis le dossier et documente toi sur les marchés public stp.

a+

Le 08/09/2016 à 07h 44

…. oui pour laisser la place à un autre … empire !

Le 07/09/2016 à 20h 02

avec certaines “puissances” on ne combat pas : on se met a genoux



Moi je suis en phase de gagner ma liberté : le retour arrière m’est impossible.

Le 07/09/2016 à 19h 20

je connais personnellement un des gars qui appartient à une des assoce qui va tenter de faire respecter la loi .. … mais je sais qu’ils vont perdre, d’une manière ou d’une autre.


Le 08/09/2016 à 10h 14

le maillage est en train de prendre forme … c’est fabuleux !

Le 08/09/2016 à 07h 20

sauf que la boite qui va se charger d’automatiser tout cela , est une multinational qui n’a plus le problème de l’argent … alors cela va allez trés trés vite !

Attend encore 20 ou 30 ans (ce n’est rien à l’échelle humaine, encore moins à l’échelle d’une planète !)

Le 08/09/2016 à 07h 18

détrompes toi , ave l’ia et l’émergence de l’info . quantique : on risque de se retrouver à 7.5 Milliards à rien foutre … la cela va devenir un peu plus compliqué avec nos systèmes actuels … beaucoup plus compliqué de laissé tout se monde sans occupation, chaque jour … sur plus de 90 ans …

Le 07/09/2016 à 20h 07

et je rajoute : (TTIP TAFTA CETA)



Si l’on examine ainsi minutieusement la déclaration de M. Fekl, on découvre qu’elle est très vicieusement tournée : « Ce que demande la France, c’est l’arrêt pur, simple et définitif de ces négociations. Pourquoi ? Parce qu’elles ont été engagées dans l’opacité. Il faut un coup d’arrêt net, clair et définitif pour ensuite pouvoir reprendre des discussions sur de bonnes bases. » [5]



Si l’on y réfléchit une seconde, c’est vraiment se moquer du monde que de proposer « l’arrêt net, clair et définitif des négociations pour ensuite pouvoir… reprendre des discussions ». Dire ainsi une chose et son contraire est une “ficelle” politicarde bien connue : cette tromperie est du même acabit que le programme du FN qui propose “d’utiliser l’article 50 du TUE pour renégocier les traités” [sic] ou les déclarations de Mélenchon qui annonce vouloir “sortir des traités européens pour imposer une Europe sociale”….

Le 07/09/2016 à 19h 14

Faut suivre un peu :



https://www.upr.fr/actualite/europe/faut-croire-a-pretendue-mort-ttip-tafta

<img data-src=" />

Le 02/09/2016 à 09h 29

.. oula , je vais pas si loin. <img data-src=" />

Le 02/09/2016 à 09h 28

<img data-src=" />

Le 02/09/2016 à 07h 55

… ben marrant, jusqu’à un certain point. Surtout quand tu te projettes dans l’avenir à 10 - 15 ans …

Le 02/09/2016 à 07h 53

tu es un GRAND démocrate ?

Partisan de la pensée unique ? (1984)





… ah d’accord, je comprend mieux !



Moi je ne filtre personne ici, j’écoute tout le monde, de tout bord. On appelle cela la tolérance entre autre …

Le 02/09/2016 à 07h 51

<img data-src=" />, je te comprends.

Le 01/09/2016 à 14h 37

<img data-src=" />

Le 01/09/2016 à 14h 37

Attends tu crois encore en Bové toi ????



Tu sais où José a fait ces études ? quelle éducation il y a reçu ?



José Bové appelle parallèlement à voter Non au référendum de mai 2005 sur le Traité de Constitution européenne.

Rappel : il fut député Européen, donc il en croque à fonds lui aussi …



Faut pas être docile à ce point, camardes

Le 02/09/2016 à 18h 09

c’est juste.

Le 02/09/2016 à 17h 06

ah d’accord donc toi , tu as assez de pognon pour que 5 euro ce soit inaperçu sur ton compte à 4 chiffres (en début de mois hein ;-)) ?

ben on a pas les mêmes valeurs .. ou plutôt moyens dit voir !



Nous on fait nos comptes et chaque centimes d’euros on sait ou il part : et heureusement !



J’aurais out entendu sur ce site, mais c’est ce qui me plaît : cette différence <img data-src=" />

Le 02/09/2016 à 16h 41

tu n’as même pas compris que si on te fais une note de 15 000 € sous paypal ou sous le site de ta banque tu seras remboursé … même pour un password qu’on te pique ou trop simple, ce qui est quasi improuvable en plus !



<img data-src=" />

Le 02/09/2016 à 16h 39

J’aime les experts sécu. … ils sont comme les assureurs : des vendeurs de peur , avec une coquille vide.

allez bon bashing.

Le 02/09/2016 à 14h 57

<img data-src=" />

Le 02/09/2016 à 10h 27

« Un keylogger peut avoir été installé afin de récupérer l’ensemble des frappes au clavier. »

Lol : Windows 10 est un keylogger, plus besoin de le démontrer désolé.



On voudrait bien voir la démonstration.



ok je m’en occupe !!!! (Mozinor DJ BEBEL California love)



http://christians-steffen.fr/windows-10-bloquer-collecte-de-donnees-automatique/

http://www.silicon.fr/windows-10-aspire-donnees-personnelles-cinq-minutes-155566…



C’est hors sujet mais cela va illustrer : même les VM qu’on disait inviolable … ben c’est fait.

http://www.silicon.fr/attaque-flip-feng-shui-vm-cloud-poreuses-156463.html



Et quand on le sait (presse , grd public) , cela fait belle lurette que c’est hacké !!!

Crois moi quand je parle sécu. , je connais un peu mon sujet. Malgré une technique sans prétention vis avis du white ou blackhat.

Le 02/09/2016 à 10h 19

<img data-src=" />



excellent en effet !



Je la ramène pas trop car quand on parle avec des admin, techos et architectes .. c’est idem .. sur la partie technique ! , pas le reste hein

Le 02/09/2016 à 10h 16

et si je te dit que j’ai posé un sous-marin sur son site ?

tu me réponds quoi ?

Le 02/09/2016 à 10h 15

On n’a pas le même niveau en informatique , c’est juste simple à comprendre. Et peut-être en géopolitique également …



Alors j’explique :

Les protocoles réseaux et algorithmes de cryptage sont majoritairement (99.9%) conçus et fabriquer par les Ricains (USA, NSA , CIA etcétéra …) ce qui signifie …



… qu’ils ont très fortement inclus les backdoor et/où faiblesse là ou ils le voulaient bien.



Donc les mots de passe c’est de la poudre au yeux pour béotiens.

Mais parlons en …



Le jour où tu comprendras ça .. .on pourra souffler !



(allez rien de méchant, prend pas tout à cœur, je suis toujours un peu provoc , ce ton arrogant pour mieux ouvrir le débat)

Le 02/09/2016 à 09h 52

+1

Le 02/09/2016 à 09h 47







MaiEolia a écrit :



Le problème qui reste encore régulièrement c’est les sites qui n’autorise pas les mots de passe de + de 810 caractères ou refuse les caractères spéciaux… Du coup obligé de mettre des mots de passe “simple”.







Tellement vrai. Et comme la sécurité c’est comma la chaine alimentaire …







Carlie a écrit :



J’aime bien en général trouver une petite phrase et y mettre des majuscules, des chiffre et des caractères spéciaux, comme dis dans certaines recommandations.

Passer de “un petit chat se promène dans la rue” à “1PetitCHATSePromèn3DansLaRu3%”.

Même si la majuscule en début de mot est assez classique, c’est toujours un peu de complexité de pris.







Là tu viens de définir un algo de crakcage de password .. je te laisse tirer les conclusions de ta PROPRE méthode !







hellmut a écrit :



moi j’ai arrêté les conneries.

Keepass et voilà. je me fais plus chier à essayer de m’en souvenir, et j’ai des pass de roxxor de 30 caractères totalement imbitables.



maintenant les sites qui stockent en clair, en général c’est des sites ecommerce à 2 balles et j’y mets un pass… à 2 balles. Quand je reçois le mail de bienvenue avec mon mot de pass, en général je tape l’affiche publiquement au site et à son presta (sur twitter). par contre j’ai jamais su s’ils avaient corrigé. ^^







Un bon outil keepass.yep.

mais

https://www.blackmoreops.com/2015/11/04/anti-hacking-tool-got-hacked-keefarce-ca…









boogieplayer a écrit :



En tant que développeur nous incitons nos clients à mettre un peu de sous sur le e-commerce que nous leur faisons sur du fail2ban. x tentatives et ça ban l’autorisation d’accès au compte.



C’est du point de vue de l’éditeur de site le meilleur moyen, sauf que lors que c’est ban, tu te retrouve au tel avec le client pas content.



Je prône pour ma part l’utilisation de dashlane, avec un passe phrase d’accès très fort, et on génère à chaque site un mdp différent via dashlane. C’est à mon sens la seule vraie solution humainement tenable.









dashlane … bon, revient prendre des cours de sécu. là lol.





jaffalibre a écrit :



la banque postale c’est 6 chiffres mais au bout de 3 tentative ton compte en ligne est bloqué et je crois qu’il faut attendre un courrier avec le nouveau mdp de mémoire. Pour rappel, le code PIN à 4 chiffres est l’un des plus dure à cracker vu que tu as que 3 essais.









Flogik a écrit :



Pas totalement convaincu par tout cela. 

Avoir un mot de passe fort c’est bien en théorie mais avoir autant de mot de passe que de sites internet, et tous complexes rend la procédure lourde. 

J’utilise keepass pour stoquer mes mots de pass et je n’ai pas le même pour chaque site web, mais devoir lancer keepass à chaque fois est assez contraignant, et limite beaucoup la faisbilité. Avoir de bons principes c’est bien, les rendre applicable c’est mieux ! 

Je crois qu’il existe des plugin pour keepass, mais je ne sais pas si quelque chose existe pour qu’il complète directement dans les sites internet les mots de pass ?? (Comme ce que fait un explorateur web, mais sans tout stoquer en clair …). 

J’ai essayé de convertir ma femme a keepass, peine perdue !







Grilled oui, il y a l’autocompletion automatique …







David_L a écrit :



C’est aussi pour ça que la double authentification est une bonne solution, puisqu’elle apporte une composante aléatoire à un mot de passe. Après tout dépend aussi de ce que l’on veut protéger. Mais il suffit de voir ceux a qui on a défoncé tous les comptes perso avec des données importantes (Gmail, Facebook, Amazon, etc.) suite à une fuite de mot de passe chez un site qui ne faisait pas gaffe pour comprendre qu’il y a des précautions à prendre, quitte à ce que cela soit moins pratique au quotidien…









la chaine alimentaire quoi ….

En secu on dit : votre niveau de sécurité est celui de votre maillon le plus faible : allez GOOD LUCK à TOUS !!!



<img data-src=" />





busta525 a écrit :



Salut salut,



J’ai une petite question, je cherchais un gestionnaire de mot de passe local et je suis tombe sur Enpass. Il semble pas mal et ils ont des application UWP et meme une extension pour Edge qui serait en cours de developpement. Par contre, il n’a pas l’air tres connu et est tres rarement cite. Je me pose des questions, est ce un bon gestionnaire ou faudrait-il que je passe sur autre chose de plus connu…



Enpass a l’air plutot simple a utiliser egalement et les mises a jour sont regulieres.



Qu’en pensez-vous?



Merci







Son code est-il auditable librement ?







OlivierJ a écrit :



Pour ma part, je n’utilise pas fail2ban mais j’ai mis 2 règles IPTables trouvées en ligne il y a longtemps, au bout de 3 tentatives de connexion SSH (à la 4e donc) en moins d’une minute, pendant encore 1 minute l’IP est bloquée (via une règle DROP). Ça limite déjà bien la force brute.







qui définit les protocoles ?

tu as ta réponse.


Le 02/09/2016 à 09h 27

Non tout ce qui est écrit dans le moindre bouquin est à proscrire : Google s’amuse à TOUS les numériser .. n’oubliez pas !

Le 02/09/2016 à 09h 21

Tu as raison pour bien pirater le maximum d’adresse mail possible !

Vous êtes trop c… !



<img data-src=" />

Le 02/09/2016 à 09h 14

« Car la découverte d’un mot de passe peut vite faire boule de neige et avoir des conséquences importantes lorsqu’il s’agit du compte de messagerie ou que le mot de passe est utilisé sur différents sites. »



Le même mot de passe pour tout , lol. Mais pire quand on crack des passwords on reste discrets, on ne dévoile pas sa mine d’info. Donc ce n’est pas valable comme constat. Quand la presse prends connaissance d’un hack d’envergure sur des bases de comptes , c’est une opération de com voulue et planifiée.



Slogan de KaliLinux (ancien BackTrack) à se rappeler à tout jamais en IT :

« the quieter you become, the more you are able to hear »





« Le cas de Dropbox, dévoilé cette semaine, illustre d’ailleurs assez bien cette problématique dans un environnement professionnel. »



Ben ouaih, mélanger du cloud public avec une infra. privée … je l’ai dit répété , gueuler …

On en vient à dire « chacun sa merde », après tout ! 





« Sachez d’ailleurs que le site Have I Been Pwned permet de rechercher son identifiant/email dans les bases de données qui ont été publiées sur Internet. »



Typiquement le genre de site ou on se fait piquer son adresse mail puis injecter dans les moteurs de spam et autres attaques : A FUIRE !!!



Poème, formule … un dico bien construit pète tout ça un deux secondes ! (les bonnes mauvaises idées du CERN!)



DiceWaer : pas plus simple comme méthode encore ?



Entropie ? Tester ma recette vous allez halluciner avec un simple : bgtrfv-2018

https://dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html



Je redonne ma recette :

Elle se base sur le fait qu’il faille ne pas connaître son propre mot de passe, il faut qu’il soit impossible de l’écrire ou de s’en souvenir : un cerveau cela se pirate aussi.



Pour ce faire, il vous suffit de dessiner une forme (elle peut être très complexe, éh éh) sur votre clavier … souvenez-vous uniquement de cette forme … et vous aurez votre mot de passe d’une complexité délirante. Des logiques de formes : il y a en a beaucoup.



C’est quasi incrackable.(par dico 0 chance)



Mais ne rêvons pas trop la puissance du quantique couplé à l’IA va là aussi changer profondément la donne …



Et une clef de cryptage de 10 Gb çà vous dit ? C’est assez safe .



« Activer la double authentification »

… mouaih ? NAS etc … quand on veut passer : on passe et bien souvent sans le mot de passe … désolé ,mais c’est de la poudre aux yeux.

Prenez l’exemple du coffre fort dans 90 % des cas le mur est en placoplatre ou en parpaing : porte blindé mur en agglo … un coup de masse et roule … quelque soit la porte.



« L’usage d’une clé USB U2F commence à se répandre »

Idem trop de de point de faiblesse … « on passe par un tiers » .. eh ben on agit ici.



« N’hésitez d’ailleurs pas à alerter la CNIL lorsque vous rencontrez pareils cas.  « 

Les pauvres tu va leur en donner du boulot là !



« Attention aux outils en ligne pour tester et générer votre mot de passe »

Euh, tu en proposes un juste au-dessus sur github …



« Tout le monde s’accorde en effet pour dire qu’un mot de passe ne doit être utilisé que pour un seul service afin d’éviter une cascade de piratages en cas de fuite. »

Non, pas forcément !!!

Il faut surtout bien séparer ses types d’activité sur la toile, cloisonner par type d’usage. Un mot de passe par site , bah tiens !!!!!



« …notamment parce qu’une personne peut vous observer lorsque vous le saisissez ou bien arrive à le découvrir en fouillant sur votre ordinateur ou sur le réseau … »

Justement avec un mot de passe par forme … impossible pour un observateur de le capter car si j’inclus un passage sur la touche ^ suivi de la barre espace l’observateur est leurré …



« Un keylogger peut avoir été installé afin de récupérer l’ensemble des frappes au clavier. »

Lol : Windows 10 est un keylogger, plus besoin de le démontrer désolé. 



Alors oui, il faut sortir à minima avec « capote » (HTTPS ; POP3S ; SMTPS etc) mais après …



Sinon au final on bascule dans un état policier, ou chaque individu devient un parano total.

Une civilisation basée sur le sécuritaire.

Certains osent parler de modèle Israélien de la société dans le sens sécuritaire (cf. déclaration de Hervé Morin, Guillaume Larrivé et Éric Ciotti .. Cazeneuve à NYC … etc)





… franchement , vous valez bien mieux que ça, en tant qu’être humain !



Je réitère ma vision de la sécurité :http://www.ledufakademy.fr/?p=392



Très bon article, qui pose déjà les bases … (KeePass : pas mal en effet, et libre donc vérification du code possible , mieux pour la sécurité)

Le 02/09/2016 à 07h 50

Ils ne vendent plus MAC OS (cf site MacBidouille.com)