votre avatar Abonné

macintosh_plus

est avec nous depuis le 20 juin 2011 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

89 commentaires

Euclid : voici les premières images en couleur du cosmos

Le 08/11/2023 à 08h 16

C’est toujours aussi beaux !


Quoi de neuf à la rédac #4 : par où commencer…

Le 23/10/2023 à 05h 21

Bonjour,



Même si j’aime bien les actualités sur l’espace et ce qui sort un peu de l’informatique « pure » ; ce sont des sujets qu’il est plus facile de laisser de côté. Ces domaines sont tellement secrets qu’il est difficile d’avoir des informations sur les technologies employées.



Par contre quand il y a des bonnes infos sur des failles de sécurité, le sujet mérite de l’intérêt !



Vous l’aurez peut-être remarqué, la sécurité de l’information est un sujet qui m’intéresse en plus du hardware (je me suis rendu compte que j’étais complètement largué sur les games de processeur des différents constructeurs tout comme les cartes graphiques).



Ce que j’aime chez next, en plus des artistes détaillés sur un sujet, ce sont les artistes qui permettent de prendre de la hauteur et comprendre les enjeux qui dépassent l’informatique.


La gendarmerie prendrait ses distances avec le Forum international de la cybersécurité

Le 03/03/2023 à 13h 09

Ils se sont peut être pas désisté ! Ils ont juste oublié d’envoyer le formulaire d’inscription pour le FIC avant la date de fin des inscriptions.


Le Tribunal constitutionnel allemand oblige la police à abandonner un système de police prédictive

Le 17/02/2023 à 10h 23

En aucun cas, le bien commun ne passe par la surveillance irraisonnée de tout le monde.



Au état unis, la police a utiliser ce genre de logiciel prédictif qui a eu des mauvaises conséquences bien réelles sur des personnes bien réelles.



Il faut arrêter d’accepter plus de surveillance pour “plus de sécurité”, ça ne marche pas !


L'IA de Microsoft et Bing s'est elle aussi trompée, mais personne ne l'avait remarqué

Le 16/02/2023 à 09h 31

Tout le monde se jette sur sur ces “générateur de baratin” pour empirer la situation. Peu nombreux son ceux qui vérifie les infos qu’ils obtienne par la version actuelle de Google alors avec une IA qui passe son temps à inventer, ça va être pénible voir inutilisable.



Ça m’est arrivé qu’un snippet de Google donne des informations tellement hors contexte que le sens du texte était à l’opposé du sens du texte de la page originelle.



Nous somme déjà dans un monde “d’à peu prêt” mais là ça deviens du grand délire.


Cookies : TikTok demandait un rappel à l’ordre, la CNIL sanctionne de 5 millions d'euros

Le 16/01/2023 à 08h 07


maps a dit:


Et quid des cookies “essentiels” donc non refusables, concernant, par exemple, la mesure d’audience (pistage déguisé si cette mesure passe par Google Analytics) j’ai vu certains sites qui les ajoutaient dans les fonctionnalités obligatoires du site, à côté de cookies publicitaires refusables.




Cela dépend également de la configuration de l’outil d’analyse du trafic. Matomo par exemple peux être configurer de façon a ne pas avoir besoin de demander le consentement.


Smartphones : les petits conseils de l'Arcep pour limiter sa consommation énergétique

Le 16/01/2023 à 07h 54


Nicky5 a dit:


Elles le seraient toujours si les entreprises ne jouaient pas la carte de l’obsolescence imposée par Apple…




C’est clair, mais bon, il faut bien faire entrer le cash… :keskidit:


Le 13/01/2023 à 07h 58


Nicky5 a dit:


Je suis déjà ces règles depuis bien longtemps, et je pense ne pas être le seul. Mon PC principal a plus de 14ans et mon smart à plus de 8 ans.



Par contre mon iPad mini 2 qui tourne sous iOs 12.5 est de plus en plus rejeté par les concepteurs peut scrupuleux d’apps. Derniers en dates : mon app banque qui va cesser de fonctionner et twitter qui vient juste de m’envoyer me faire voir. En quoi une version d’os mini est nécessaire à une app pour consommer un service web/rest ?



D’ailleurs, même reproche à NXI dont le site m’empêche de m’identifier depuis un moment. Le clic sur Connexion ne fonctionne plus alors qu’un clic sur une news fonctionne, et que ce soit sur Safari ou Chrome :/




J’ai eu le même problème avec mon smatphone. Malgré ses 8 ans, il fonctionne “bien” mais les app son de moins en moins compatible.


OVHcloud : 216 millions d’euros de CA au premier trimestre, Stéphanie Besnier est la nouvelle directrice financière

Le 13/01/2023 à 07h 47

Il y a dans ce résultat un peu d’anticipation du renouvellement des offres. Avec l’augmentation des prix des services et des Nom de Domaine. OVH recommandais même de renouveler les NDD avant l’augmentation du prix.


« En Ukraine, la cyberguerre a bel et bien eu lieu », explique le Comcyber

Le 13/01/2023 à 07h 43

Très intéressant ! Bon coup de comm pour la Comcyber. Et tant mieux s’il peux ressortir des avancés à la triste situation de l’Ukraine.


Aymeric Bonnemaison : de la guerrelec à la cyberguerre, retour sur la carrière du nouveau Comcyber

Le 12/01/2023 à 07h 54

Vivement la suite :8


Toute l'équipe de Next INpact vous souhaite une bonne année 2023 !

Le 02/01/2023 à 11h 50

Bonne années !!!


Les insuffisances de LastPass fustigées par des chercheurs en sécurité

Le 29/12/2022 à 20h 58

Comme je m’intéressent au chiffrement et donc à ce genre de problématique, malgré tout ce que disent les éditeurs, j’ai du mal avec les offres en ligne.
Et pourtant je pense que 1Password semble avoir la meilleur stratégie.



Pour les données ayant fuitées, les pirates vont se concentrer sur les coffres ayant des URLs avec des sites qui les intéressent. Voir même vendre les coffres (cassé ou non) en fonction des URLs présentent dedans.


Le noyau Linux 6.1 pose les premières briques de la compatibilité avec Rust

Le 16/12/2022 à 09h 11

Dans 15 ou 20 ans peux être. Ça me semble compliquer quand même.


#LeBrief passe au rythme d’hiver pendant deux semaines, sans disparaitre

Le 16/12/2022 à 08h 28

Bonne vacance ! Joyeux Noël et Bonne Année !


Huit « influenceurs » poursuivis pour une escroquerie « pump and dump » sur Twitter et Discord

Le 16/12/2022 à 08h 11

Elle est très mince le limite entre influence et manipulation. Il me semble que dans ce cas c’est clairement de la manipulation.


Retour sur le rachat de Boxcryptor par Dropbox, entre flou et quête d’alternatives

Le 15/12/2022 à 11h 04

Techniquement si. C’est tout a fait possible ! Mais dans ce cas on parle plutôt de corruption des données, tout simplement 😁


Tu as raison, en fait le seul moment où l’on cherche à crypter les données c’est lors de la destruction d’un support magnétique avec un champ magnétique puissant pour “effacer” les données… :mdr:


Le 15/12/2022 à 09h 05

Salut, vous avez combien de fichiers dans votre coffre Cryptomator ?



J’ai des centaines de Go et des milliers de fichiers chiffrés avec Boxcryptor (300Go / 55000fichiers), je n’ai jamais rencontré de problème.



J’ai par contre entendu dire de Cryptomator avait tendance à corrompre les données, ce qui ne me rassure pas vraiment…
Et de ce que j’ai pu voir, contrairement à Boxcryptor, Cryptomator ne fait pas que chiffrer le fichier, il place ça dans son propre conteneur, la où il veut).



Et Boxcryptor s’intègre parfaitement ave la fonctionnalité “fichiers-à-la-demande” de OneDrive, je ne pense pas que ça puisse être possible avec Cryptomator.


Je n’ai pas eu de problème de corruption de mon côté depuis très longtemps. J’en ai eu il y a quelques années.



Les fichiers sont stockés dans un dossier et sont chiffrés unitairement par bloc (nom du fichier , nom du dossier et contenu). Ce qui est très pratique pour la synchro et je pense compatible avec les fichiers à la demande.



Par contre, je n’ai que quelques milliers de petit fichier qui représente 1 à 2 Go.


Le 14/12/2022 à 16h 50

Aller je fait le pénible… Désolé d’avance :D



“Crypter” n’existe pas en français. C’est chiffrer/déchiffrer quand tu connais la clé de chiffrement (ce que je te conseille). Sinon c’est décrypter quand tu connais pas la clé.



Donc crypter reviendrais a chiffrer sans connaitre la clé ! Ce qui est impossible :mdr:


Le 14/12/2022 à 16h 46

J’utilise Cryptomator sur Dropbox depuis très longtemps et ça fonctionne avec un mobile et les ordinateurs.


Le RGPD tu respecteras ! (notre mode d'emploi)

Le 14/12/2022 à 16h 33

Un exemple antérieur au RGPD : les associations doivent supprimé les données des anciens adhérent 1 an après la fin de leur dernière cotisation. L’année entre la fin de l’adhésion et la suppression des données étant pour permettre de les contacter pour leur proposer le renouvellement de leur adhésion.


Le 14/12/2022 à 16h 28

Je ne pense pas que l’article avait comme but de donner des détails techniques sur le “comment” mais plus sur le “quoi”.



J’ai eu le même sentiment de manque d’information concrète pour le dev. C’est pas les dev qui doivent faire la liste des traitements réalisés, ni désigner le DPO. Nous pouvons au mieux en parler en donnant les risques encouru. Mais même là, j’ai régulièrement une analyse du risque au doigt mouillé qui fini : “avant qu’on se fasse contrôlé il y a du temps, il font les gros en premier”.



Mais peut-on refuser de réaliser un dev si la demande est clairement hors RGPD (collecte de données hors contexte métier) ? Malheureusement nous n’avons de droit de retrait !



Une IP étant une donnée personnelle, utiliser les CDN pour charger le JS/CSS/Image est-il possible ? Si oui, existe-il des limitations ? Au vu des décisions dans l’Europe, ce n’est pas possible dans que le CDN n’est pas la propriété du propriétaire du site…



Je m’attendais aussi à des conseils sur l’usage de service en ligne (tel que slack/discord, stack overflow, forums…), l’utilisation de dépendance externe (librairie tierce à l’entreprise), les questions posées sur Internet avec les logs ou le code source, les captures d’écran non floutées qui contiennent des données personnelles, le partage de secret (clé d’API, mot de passe).



J’ai souvent des remarques sur le fait que je floute (et je demande que les autres en fasse autant) beaucoup de chose sur mes captures d’écran que je partage via le slack/discord/team de l’entreprise. Mais en fait je sais pas ce que le presta en fait ni même si elles fuiteront pas un jour.


Comment le FBI a identifié l'auteur franco-vénézuélien de deux rançongiciels

Le 20/05/2022 à 15h 20

Visiblement +ORC est plus doué pour protégé son identité.


2G, 3G, cuivre (xDSL) : comment Orange va tirer un trait sur le passé

Le 03/03/2022 à 15h 38

Il reste quelques années au opérateur pour couvrir les zones blanches et amené la fibre partout. En zone rurale, ça va être galère !


Levée de fonds en préparation, INpact-Hardware sur Next INpact

Le 03/03/2022 à 13h 27


(reply:1934302:::1)




Le sujet est sur du financement, logique d’avoir ce genre de jargon ? Non



J’avais pas la même impression sur le rejet du jargon financier. Juste qu’il n’est pas courant car c’est pas le sujet de NXI…


Le 02/03/2022 à 10h 47

Bonne idée ! Une idée du prix de l’action lors de l’ouverture du capital ?



A voir s’il est possible de l’ajouter sur un PEA.


Le lancement du Webb Space Telescope encore repoussé, au 24 décembre cette fois-ci

Le 16/12/2021 à 13h 06

Ils font concurrence à SpaceX. Le spatial, domaine ou tu oublie la famille pour toujours avoir la tête dans les étoiles.


IPv6 en France : la situation s’améliore… mais « la transition est encore loin d’être suffisante »

Le 01/12/2021 à 13h 24

Quelqu’un sait si on peut faire du multi-wan en IPv6 (donc avec des préfixes attribués différents) sans NAT ?



Actuellement, afin que chaque appareil du réseau local puisse passer indifféremment et automatiquement par un WAN ou un autre en fonction de divers critères et de la disponibilité des WAN, je n’ai pas trouvé d’autre solution que celle que j’appliquais en IPv4 : adressage local sur le réseau local, puis NAT à la volée avec l’adresse que le routeur a reçue depuis le WAN où ça doit sortir.



C’est pas que ça marche mal mais il y a peut-être mieux à faire, et pour héberger des serveurs on reste à faire du port forwarding comme en IPv4, ce qui n’est pas génial.


Ça dépend de ta volonté d’exposer tes serveurs sur Internet. Quand tu vois le niveau de sécurité des serveurs cloud, ça me fais un peu peur d’avoir la totalité des serveurs d’une infra accessible sur Internet.


Microsoft annonce Windows 11 SE (mais ce n'est pas la Seconde Édition)

Le 10/11/2021 à 09h 30

Depuis XP tes données ne t’appartiennent plus, il passe maintenant au niveau supérieur avec la machine… Sauf que tu la paye quand même.



Comme on parle d’appareil à destination des plus jeunes, même si t’a besoin d’un compte MS pour cette édition de Windows, comment un parent peux-t-il contourner les blocages d’installation d’app ?



Le blocage est-il également efficace sur les applications portables (sans installation) ?


Services cloud : la « générosité » des grandes plateformes mise en cause

Le 10/11/2021 à 09h 24

Je suis d’accord mais dans ce cas il faut diluer le risque au maximum et utiliser plusieurs prestataires de service. On parle quand même qu’en cas de désaccord, les ressources de l’entreprise peuvent être prises en otage.



De plus, il y a une recrudescence d’incendie ces dernières années. Avoir plusieurs prestataires me semble être la base pour limiter ce genre de risque.


Ça s’appel une gestion des risques. Et quand c’est fait honnêtement, le cloud apparaît plus comme un problème qu’une solution.



La recopie à chaud de VM est faisable entre plusieurs datacenter ; par contre héberger ses données sur plusieurs fournisseurs object storage (ex: S3) est à faire manuellement. J’ai jamais entendu parlé de synchro entre ASW et Azure par exemple…


Le 10/11/2021 à 09h 18

Je suis curieux de voir ce que propose Scaleway en gratuit. J’ai pas trouvé grand chose sur leur site…



J’ai trouvé que les 75 Go d’object storage / cold storage et de l’exécution de fonction / container…


Le 09/11/2021 à 10h 45

Ce n’est pas aussi simple que ça, même si tu fais une application agnostique du service que tu utilises (AWS, GCP, etc.) migrer d’un service à l’autre est toujours extrêmement compliqué ; il y a des règles spécifiques à chaque plateforme qui ne sont pas intéropérables entre elles, des limitations spécifiques qui existent sur certaines et pas d’autres, il faut aussi migrer les bases de données sans perte et sans downtime, etc.



C’est très complexe à faire, et ça peut coûter très cher, donc pas toujours intéressant de changer de prestataire comme ça. Après je suis d’accord que bien se renseigner sur les tarifs pratiqués devrait être une évidence pour toute entreprise utilisant ces services.


Franchement les tarifs sont impossible à comprendre… Ils ont tous une calculette de tarif qui donne une estimation.



Et pour ceux, qui, comme moi veulent tester les plateformes, je n’ai pas de budget pour ça. C’est du perso et les autre acteurs sont direct payant avec des tarifs exorbitant. J’aurait largement préféré rester en France (et acteur français) pour le cloud…


NVIDIA dévoile son Jetson AGX Orin : Ampere, 12 cœurs ARM Cortex-A78, disponible début 2022

Le 09/11/2021 à 14h 26

Il y a moyen que ça fasse un bon PC de bureautique.


Orange Concessions est officiellement lancée

Le 09/11/2021 à 10h 54

De ce que j’ai compris, c’est plus un regroupement des Réseaux d’Initiative Publique pour les rendre plus efficace et plus puissant.



Les Réseaux d’Initiative Publique sont les réseaux gérés par les départements là où les opérateur grand publique ne veulent justement pas aller car non rentable.



L’appui d’Orange est bien dans le sens où ils ont de l’expérience et des grands moyens. Il faut maintenant voir ce que ça va donner sur le terrain.


La lanceuse d’alerte Frances Haugen auditionnée à l’Assemblée nationale

Le 09/11/2021 à 10h 49

Espérons que la protection des lanceuses et lanceurs d’alerte sera enfin efficace.
L’idée de te retrouver devant un juge parce que tu remonte une faille de sécurité ne va pas dans le bon sens…



Cela permettra peux être de réduire le marcher de vente des failles 0 days.


À cause d’une faille de sécurité, Intel désactive DirectX 12 sur les Core de 4e génération

Le 09/11/2021 à 10h 38

J’espère que le fait d’avoir une carte graphique dédié ne posera pas de problème.
C’est uniquement sur Windows que je fais le montage vidéo. :keskidit:



Sur Linux, je me fais pas trop de soucis. :love:


Cybersécurité : on peut prouver que « la sécurité parfaite n'existe pas », le problème de l'humain

Le 02/03/2021 à 15h 06

Encore l’interface chaise-clavier. Le plus sûr est de ne pas avoir les données ! Comme ça personne ne les prendra !


Article 17 de la loi de bioéthique : l’Inserm revient sur les chimères inter-espèces

Le 09/02/2021 à 14h 20


Enlève ta ceinture de sécurité au passage. Puisque tu es mortel, pourquoi tenter d’y échapper ?



:roll:



PS : L’ensemble des animaux sacrifié dans le cadre de la science n’atteint même pas 0,1% de ceux sacrifiés pour la cosmétique et la parapharmacie (les tonnes de merdes “miracle” en devanture).



Alors que doit on faire pour sauver les animaux (attention choix difficile) ?
a) Interdire d’éventuels progrès pouvant sauver des vies
b) Interdire les merdes sans vertus thérapeutique inondant le marché et ayant droit à une place de choix jusqu’en pharmacie ?


A qui profite le “crime” ? Il faut suivre l’argent :craint:


Rust a désormais sa fondation, Microsoft au conseil d’administration

Le 09/02/2021 à 14h 15

M’étant mis à Rust, c’est un super langage. Et le compilateur est une merveille dans le genre.
Rien a voir avec le C et C++.


Lenovo proposera Ubuntu sur ses PC ThinkPad et ThinkStation… même en France ?

Le 24/09/2020 à 11h 40

Linux commencerait-il à avoir un intérêt commercial sur les ordinateurs grand public ?



En tout cas, c’est plus tôt une bonne nouvelle.


Vers une nouvelle loi Renseignement pour 2020, année de péremption des boites noires

Le 25/04/2019 à 05h 39

C’est reparti pour une saison « dénigrement » du chiffrement pour des raisons de sécurité nationale ! Tout le petit monde des « influenceurs » va donner son avis !
Allez ! Tout le monde sur le pont, à vos clavier pour défendre le chiffrement et sa popularization !


Fichage des gilets jaunes blessés, le Canard Enchaîné enfonce le clou

Le 19/04/2019 à 05h 18

Encore une loi passé pour un but précis puis élargit en toute discrétion sans que personne ne s’en préoccupe. Le décret de modification est passé quand ?


Le Parlement européen préfère le Wi-Fi (ITS-G5) à la 5G pour les voitures connectées

Le 19/04/2019 à 05h 11

Ça ne perturbe personne d’ajouter encore des ondes électromagnétiques ? Quid de la limite des ondes ?


Ubuntu 19.04 cache l'essentiel de ses nouveautés sous le capot

Le 09/04/2019 à 09h 52






fofo9012 a écrit :

Attention KeePassXC est une daube qui n’arrive pas à charger mon coffre parfaitement lisible avec tous les clients officiels.
Je préfère avoir un keepass un peu moche mais fonctionnel et synchronisé entre mon Windows au boulot, mon Linux sur mon fixe, mon tel Androird (Keepass2Android), et Windows 10 sur mon portable / tablette.

Et tant pis pour la dépendance à mono il faut que ça marche !


 J’utilise KeePassXC sur Linux et MacOs et pour Windows KeePass mais pas avec les mêmes base de données… Mes derniers tests ne montrait aucun problème d’ouverture de la base de données… La version de la DB y est peut être pour quelque chose ?

Pour l’environnement graphique de Linux, je suis sur Cinnamon mais j’ai des flash/clignottement d’un écran.
conf: 2 écrans 20” sur une GTX 650 Ti avec un i7-4770 et 32Go de RAM. Une machine trés performante malgrès l’age.



Et si on se montait un LackRack 18U ?

Le 14/03/2019 à 06h 15

J’avais déjà vu un jack de ce genre réalisé sur la base d’une table de chevet. Intéressant de savoir qu’il est possible de le faire avec un autre meuble.
Par contre je trouve plus simpa les rack avec les rails de fixations.


« Anonymat », haine en ligne… et si on appliquait les textes en vigueur ?

Le 14/02/2019 à 06h 29

Encore une fois « il faut une nouvelle loi » alors que l’existant n’est pas appliqué ! Le gouvernement pense-t-il vraiment qu’agiter le drapeau d’une loi fait peur aux auteurs de ce genre de propos ?
Un exemple de condamnation (et l’application de la décision de justice) sur la base de la loi existante me semblerait plus efficace !


Ubuntu Core 18 disponible pour les objets connectés, avec dix ans de support

Le 24/01/2019 à 06h 09

Je me suis posé la même question ? Comme c’est pour les objets connectés, il est possible que ça passe par une mise à jour du firmware… quelques-uns peut confirmer ?


USB Type-C : l'USB-IF donne le coup d'envoi du programme d'authentification

Le 09/01/2019 à 06h 11

Y aurait-il eu des interventions de la part d’Apple ?
Le consortium part sur une pente glissante. L’idée de départ est louable mais attention à la réalisation… j’espère me tromper, l’avenir nous le dira!


Thunderbird veut redéployer ses ailes dès cette année

Le 03/01/2019 à 16h 53

Enfin une bonne nouvelle ! J’espère pouvoir l’installer facilement sur mon petit Linux Mint…

Perso, je l’utilise car j’ai des alias de ma boite principale que je souhaite utiliser en envoie… Et ça c’est pas un WebMail qui va me le gérer !


Librem 5 : Purism expédie les kits de développement de son smartphone respectueux de la vie privée

Le 20/12/2018 à 08h 50

Plutôt 700€ car elle a ses petits enfants jusqu’au 7 janvier…