votre avatar Abonné

Mithiriath

est avec nous depuis le 20 mai 2010 ❤️

424 commentaires

Le 15/03/2017 à 10h 57

Random Agent Spoofer fait déjà le “screen size spoofing” (cf. https://github.com/dillbyrne/random-agent-spoofer/wiki/Options-Tab-Usage).



Concernant le logicalProcessors, je ne sais pas.

Le 15/03/2017 à 10h 45

about:config -> geo.enabled -> false (cf. https://www.mozilla.org/fr/firefox/geolocation ) en attendant peut être une option plus userfriendly.

Le 15/03/2017 à 10h 44

Firefox demande dans tous les cas la confirmation de l’utilisateur via un popup pour autoriser la géolocalisation demandée par le site (cf. https://www.mozilla.org/fr/firefox/geolocation).

Le 15/03/2017 à 09h 31

Signal et Telegram sont toutes deux des messageries (chat avec un contact ou à un groupe, appel et partage d’images et de vidéos qui peuvent être lu depuis l’appli) s’appuyant sur le numéro de téléphone. Je dirais qu’ici s’arrête la comparaison.

Voici en gros ce que fait Telegram et que ne fait pas Signal : Partage de fichiers, Stickers (groupe d’images statiques ou animées que l’on peut ajouter à l’appli), Groupe publique, Bots, Stockage jusqu’à 1,5Go dans le cloud, Close Source pour la partie serveur et Open Source pour la partie client, cryptographie “maison”.

Voici en gros ce que fait Signal et que ne fait pas Telegram : Chiffrement de bout en bout par défaut des messages, Open Source, Meilleur paramétrage de sécurité par défaut (par défaut sur Telegram quelqu’un interceptant le code de vérification envoyé par SMS peut accéder à tous les échanges enregistrés dans le cloud et ses contacts ne seront pas prévenu par l’appli).

Le 14/03/2017 à 16h 12

Oui, moi aussi. Je n’ai pas encore fini le dossier. ^^

Le 14/03/2017 à 12h 02

Le n°90 de mars/avril 2017 du magazine MISC a un dossier intéressant sur les messageries sécurisées (“Telegram, Signal, WhatApp… : Quelle confiance leur accorder ?”).

Le 14/03/2017 à 11h 59

L’EFF avait fait un tableau comparatif sur la sécurité des applications de messagerie : https://www.eff.org/node/82654

La dernière mise à jour du tableau des scores date d’avril 2016 mais il sera bientôt mis à jour.

Le 14/03/2017 à 11h 48

Si je ne dis pas de bêtise, Signal est la seule application qui chiffre ses messages par défaut de bout en bout, qui est Open Source et qui a été audité.

Le 13/03/2017 à 13h 13

Quid des données récupérées par Amazon/Twitch sur le PC avec Twitch Desktop App ?

Le 04/03/2017 à 00h 58

Un Ryzen 7 1800X est justement capable de tenir les 4Ghz (sur les 8c en le surcadençant). Reste à voir l’apport qualitatif au niveau des performances comme tu le dis. Dans tous les cas, vu que tu as déjà un i7-5960X, tu es déjà paré.

Le 03/03/2017 à 15h 43

Y a pas mal de chose à suivre avec Ryzen 5, Ryzen 3, Naples et Vega.

D’ici l’été, il y aura peut être une “adaptation du scheduler de Windows pour limiter les déplacements des threads hors du CCX” et encore améliorer les performances du CPU qui sont très loin d’être mauvaise même en jeu (surtout avec le SMT désactivé). ^^

Le 03/03/2017 à 15h 08

Défauts :





  • “Le plus gros défaut de Ryzen reste son sous système mémoire, qui bride les performances” :

  • “La latence mémoire de Ryzen est plus élevée” ;

  • “La bande passante entre les CCX (CCX de 4c CCX de 4c) est particulièrement réduite” ;

  • “Les accès caches entre CCX sont coûteux”.





    Marge d’amélioration (sans changer de stepping ou d’amélioration d’archi) :



  • “Une adaptation du scheduler de Windows pour limiter les déplacements des threads hors du CCX” ;

  • “Dans les jeux, désactiver le SMT permettra de regagner une partie des performances” ;

  • Overclocking.





    En l’état :



  • R7 1800X a un très bon rapport performance/prix dans les applications (en gros, performance entre un i7-5960X (~1070€) et un i7-6900K (~1100€) mais beaucoup moins cher (~570€) sans compter le prix de la CM) ;

  • R7 a un rapport performance/prix moyen dans les jeux (en gros, performance légèrement inférieure à un i5-7600K (~278€) - ce qui peut être largement assez performant pour bons nombres de joueurs mais qui revient trop cher, le R7 1800X étant à ~570€) ;





    Pour les personnes qui ne recherchent que les performances dans les jeux, il faudra attendre les tests des R5 (6c/12t et 4c/8t) et les R3 (4c/4t). L’avantage du 4c est que le CPU n’a qu’un seul CCX ce qui enlève le problème de bande passante entre les CCX et pourrait augmenter en plus la marge de manœuvre sur l’overclocking. L’avantage du R3 est qu’ils n’ont pas de SMT (qui diminue les fps dans les jeux). C’est processeurs auront un meilleur rapport performance/prix.



    Source : http://www.hardware.fr/articles/956-1/amd-ryzen-7-1800x-test-retour-amd.html

Le 03/03/2017 à 10h 29

Il y a bien ce test de hfr mais il date d’octobre 2014.



“Un véritable casse-tête donc, car au-delà des jeux actuels comment savoir comment se comportera le jeu sur lequel on consacrera des heures et des heures dans quelques mois ?



Il n y a malheureusement pas de réponse certaine à cette question, et on ne peut se fier qu’à la tendance de fond qui est un meilleur usage d’un nombre plus importants de cœurs par les jeux, domaine dans lequel l’arrivée de Mantle ainsi que le futur DirectX 12 devrait aider. La balle restera toutefois dans le camp des développeurs, qui devront exploiter correctement ces nouvelles possibilités afin de tirer parti de toute la puissance de nos machines !”

Le 13/01/2017 à 22h 23

Lien intéressant aussi : https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/

Le 05/01/2017 à 09h 41

Il y aussi ce même genre de système sur cette souris https://www.indiegogo.com/projects/the-z-gamer-designer-mouse-with-pivot-tilt-roll-computer-gadgets. ^^

Le 04/01/2017 à 15h 56

Le site de Logitech indique bien 5700dpi max (cf. http://support.logitech.fr/fr_fr/product/g9x-laser-mouse)

Le 04/01/2017 à 15h 43

Erreur - à supprimer.

Le 22/12/2016 à 15h 21

Gimli five !

Le 24/11/2016 à 10h 40

C’est un bug dans ce cas car Signal peut se passer complètement du réseau cellulaire s’il est connecté en WiFi.

Le 15/11/2016 à 14h 17

Pourquoi supposes tu ? ^^

C’est le but du concours de trouver et d’exploiter des failles (aussi bien dans l’intérêt de l’équipe que de l’éditeur) donc les organisateurs laissent les équipes venir avec leur matos pour augmenter les probabilités d’avoir des failles croustillantes à se mettre sous la dent. Les équipes sont en compétitions les une avec les autres et il y a de l’argent en jeu donc elles n’y vont pas en ayant rien préparée surtout quand un éditeur peut faire des mises à jour peu de temps avant le concours. Nous ne sommes pas dans un film où le gars se pointe avec sa bi et son couteau et pirate la NSA.

Le 03/11/2016 à 10h 33

Webkit/Blink, via Google et Apple principalement, ont (trop) souvent pour philosophie d’imposer leurs choix grâce à leur PDM et leur influence. (Par exemple : le préfixe -webkit- et beaucoup de web components ajoutés par Google ne sont pas un standard ou pas (encore) implémenté).

Le 03/11/2016 à 09h 55

Oui, exactement sachant que le cas des sites avec des balises spécifiques à Webkit/Blink est déjà d’actualité. J’imagine même pas sans les autres moteurs de rendu.

Le 12/10/2016 à 08h 50

Ce mécanisme se limite à vérifier l’identité d’un contact ou est-ce qu’on pourrait aussi en ajouter un qui n’est pas dans notre répertoire juste en s’échangeant les QR Code et de ce fait, s’échanger ses clefs sans passer par un serveur ?

Le 30/09/2016 à 16h 19

Y a plus qu’à espérer que la rouille s’installe et que le cerveau se développe au plus vite.

Le 29/09/2016 à 12h 32

Rectification, c’est Maj + F2 pour ouvrir la barre de développement sur Firefox.

Le 29/09/2016 à 12h 31

Oulà j’ai fumé, le raccourci est Maj + F2 pour ouvrir la barre de développement sur Firefox.

Le 29/09/2016 à 11h 23

C’est dit dans l’article : “Vient ensuite Min Vid. […]Une fonctionnalité équivalente à ce qu’on trouve déjà dans Opera notamment. “

Le 29/09/2016 à 11h 22

Activer Tracking Connection revient en gros à configurer dans “about:config” “privacy.trackingprotection.enabled” sur “true”.

Le 29/09/2016 à 11h 06

En fait, sachant que Tracking Connection utilise une liste fournie par Disconnect pour identifier et bloquer les traqueurs, en quoi ce différencie t-il de lui ? ^^

Le 29/09/2016 à 11h 00

Quand “la page dépasse de la fenêtre (Scroll)” il existe -> Ctrl + Alt + F2 -> screenshot –fullpage nomimage.png

Le 20/09/2016 à 00h 07

Surtout que beaucoup de fonctionnalités de sécurité de Firefox utilisent des serveurs google pour fonctionner. Par contre, je trouve que Mozilla est plutot rapide pour corriger les failles de Firefox.

Vivement la sortie du navigateur avec Servo.

Le 17/09/2016 à 19h 56

Ouep, Electron serait pas mal. Le multiplateforme est un gros plus.

Le 17/09/2016 à 12h 42

Ok, merci. <img data-src=" />

Ne pas dépendre d’un navigateur ou ne pas dépendre d’un OS, telle est la question. <img data-src=" />

Le 16/09/2016 à 23h 32

Signal Desktop est une application Chrome. Sachant que Google prépare l’arrêt des Chrome Apps (cf. https://www.nextinpact.com/news/101041-google-prepare-arret-chrome-apps-sur-windows-macos-et-linux.htm), que va t-il advenir de l’app ?

Le 15/09/2016 à 12h 05

Le lecteur BD UHD n’a pas été intégré à la PS4 Pro pour peut être éviter de dépasser le prix symbolique de 399\(. La Xbox One S (lecteur BD UHD intégré) est à 299\).

Le 22/08/2016 à 13h 48

Don’t feed the troll. ;)



Edit : <img data-src=" />

Le 18/08/2016 à 11h 37

https://chiffrer.info ;)

Le 18/08/2016 à 08h 14

chiffré * <img data-src=" />

Le 18/08/2016 à 08h 02

Je ne pense pas, une association (Open Source Technology Improvement Fund), une boite d’audit et le projet VeraCrypt basé sur la sécurité et la confiance ne peuvent pas se risquer à ternir à leur image.

Le 18/08/2016 à 07h 53

Non, sachant qu’il y avait au moins 3 personnes (une de l’OSTIF, une de QuarksLab, et le “lead developer” du projet VeraCrypt) qui communiquaient ensemble. Les emails ont apparemment aussi disparu de toutes les boites d’envoie.

Le 05/08/2016 à 12h 19

Je viens de voir le projet des devs Mozilla concernant TabCenter qui est l’une des extensions disponible via Test Pilot (cf. https://mozilla.invisionapp.com/share/GT22ZN6QW) et c’est magnifique. <img data-src=" />

Le 05/08/2016 à 11h 04

Message de M. LaBeouf : “Do it ! Just do it !” <img data-src=" />

(cf. https://www.youtube.com/watch?v=ZXsQAXx_ao0)

Le 05/08/2016 à 10h 12

Ou le No More493 <img data-src=" />

Oui, c’est dans une nouvelle RFC.

Le 05/08/2016 à 10h 04

Ouais, c’est fou. Je sais qu’on est vendredi mais bon il y a des limites. Et puis ça commence à me faire chier les FUD sur Firefox.

Le 05/08/2016 à 09h 53

Vous arrêtez un peu de critiquer pour un rien. Avez-vous vraiment lu l’article ? L’erreur 404 s’affichera dans tous les cas avec le comportement par défaut (ce que dit bien l’article). Il faudra une intervention manuelle de l’utilisateur pour afficher la version sauvegardée de la page.

Le 05/08/2016 à 07h 46

Fonctionne sous Firefox mais pas sur Chrome, j’aurais bien aimé savoir ce qui posait problème. L’inverse est moins surprenant vu la tendance de Google à sortir des spécifications pour leur propre utilisation.

Le 04/08/2016 à 23h 58

C’était un troll. <img data-src=" />

Le 04/08/2016 à 09h 38

WD fait son Golden Show ! <img data-src=" />

Vous devriez mettre le prix au To (pour le desktop, c’est, je pense, maintenant assez rare de prendre moins de 1 To) et indiquer la capacité réelle du HDD (si vous l’avez) en utilisation.