Firefox demande dans tous les cas la confirmation de l’utilisateur via un popup pour autoriser la géolocalisation demandée par le site (cf. https://www.mozilla.org/fr/firefox/geolocation).
Signal et Telegram sont toutes deux des messageries (chat avec un contact ou à un groupe, appel et partage d’images et de vidéos qui peuvent être lu depuis l’appli) s’appuyant sur le numéro de téléphone. Je dirais qu’ici s’arrête la comparaison.
Voici en gros ce que fait Telegram et que ne fait pas Signal : Partage de fichiers, Stickers (groupe d’images statiques ou animées que l’on peut ajouter à l’appli), Groupe publique, Bots, Stockage jusqu’à 1,5Go dans le cloud, Close Source pour la partie serveur et Open Source pour la partie client, cryptographie “maison”.
Voici en gros ce que fait Signal et que ne fait pas Telegram : Chiffrement de bout en bout par défaut des messages, Open Source, Meilleur paramétrage de sécurité par défaut (par défaut sur Telegram quelqu’un interceptant le code de vérification envoyé par SMS peut accéder à tous les échanges enregistrés dans le cloud et ses contacts ne seront pas prévenu par l’appli).
Le
14/03/2017 à
16h
12
Oui, moi aussi. Je n’ai pas encore fini le dossier. ^^
Le
14/03/2017 à
12h
02
Le n°90 de mars/avril 2017 du magazine MISC a un dossier intéressant sur les messageries sécurisées (“Telegram, Signal, WhatApp… : Quelle confiance leur accorder ?”).
La dernière mise à jour du tableau des scores date d’avril 2016 mais il sera bientôt mis à jour.
Le
14/03/2017 à
11h
48
Si je ne dis pas de bêtise, Signal est la seule application qui chiffre ses messages par défaut de bout en bout, qui est Open Source et qui a été audité.
Un Ryzen 7 1800X est justement capable de tenir les 4Ghz (sur les 8c en le surcadençant). Reste à voir l’apport qualitatif au niveau des performances comme tu le dis. Dans tous les cas, vu que tu as déjà un i7-5960X, tu es déjà paré.
Le
03/03/2017 à
15h
43
Y a pas mal de chose à suivre avec Ryzen 5, Ryzen 3, Naples et Vega.
D’ici l’été, il y aura peut être une “adaptation du scheduler de Windows pour limiter les déplacements des threads hors du CCX” et encore améliorer les performances du CPU qui sont très loin d’être mauvaise même en jeu (surtout avec le SMT désactivé). ^^
Le
03/03/2017 à
15h
08
Défauts :
“Le plus gros défaut de Ryzen reste son sous système mémoire, qui bride les performances” :
“La latence mémoire de Ryzen est plus élevée” ;
“La bande passante entre les CCX (CCX de 4c CCX de 4c) est particulièrement réduite” ;
“Les accès caches entre CCX sont coûteux”.
Marge d’amélioration (sans changer de stepping ou d’amélioration d’archi) :
“Une adaptation du scheduler de Windows pour limiter les déplacements des threads hors du CCX” ;
“Dans les jeux, désactiver le SMT permettra de regagner une partie des performances” ;
Overclocking.
En l’état :
R7 1800X a un très bon rapport performance/prix dans les applications (en gros, performance entre un i7-5960X (~1070€) et un i7-6900K (~1100€) mais beaucoup moins cher (~570€) sans compter le prix de la CM) ;
R7 a un rapport performance/prix moyen dans les jeux (en gros, performance légèrement inférieure à un i5-7600K (~278€) - ce qui peut être largement assez performant pour bons nombres de joueurs mais qui revient trop cher, le R7 1800X étant à ~570€) ;
Pour les personnes qui ne recherchent que les performances dans les jeux, il faudra attendre les tests des R5 (6c/12t et 4c/8t) et les R3 (4c/4t). L’avantage du 4c est que le CPU n’a qu’un seul CCX ce qui enlève le problème de bande passante entre les CCX et pourrait augmenter en plus la marge de manœuvre sur l’overclocking. L’avantage du R3 est qu’ils n’ont pas de SMT (qui diminue les fps dans les jeux). C’est processeurs auront un meilleur rapport performance/prix.
Il y a bien ce test de hfr mais il date d’octobre 2014.
“Un véritable casse-tête donc, car au-delà des jeux actuels comment savoir comment se comportera le jeu sur lequel on consacrera des heures et des heures dans quelques mois ?
Il n y a malheureusement pas de réponse certaine à cette question, et on ne peut se fier qu’à la tendance de fond qui est un meilleur usage d’un nombre plus importants de cœurs par les jeux, domaine dans lequel l’arrivée de Mantle ainsi que le futur DirectX 12 devrait aider. La balle restera toutefois dans le camp des développeurs, qui devront exploiter correctement ces nouvelles possibilités afin de tirer parti de toute la puissance de nos machines !”
C’est le but du concours de trouver et d’exploiter des failles (aussi bien dans l’intérêt de l’équipe que de l’éditeur) donc les organisateurs laissent les équipes venir avec leur matos pour augmenter les probabilités d’avoir des failles croustillantes à se mettre sous la dent. Les équipes sont en compétitions les une avec les autres et il y a de l’argent en jeu donc elles n’y vont pas en ayant rien préparée surtout quand un éditeur peut faire des mises à jour peu de temps avant le concours. Nous ne sommes pas dans un film où le gars se pointe avec sa bi et son couteau et pirate la NSA.
Webkit/Blink, via Google et Apple principalement, ont (trop) souvent pour philosophie d’imposer leurs choix grâce à leur PDM et leur influence. (Par exemple : le préfixe -webkit- et beaucoup de web components ajoutés par Google ne sont pas un standard ou pas (encore) implémenté).
Le
03/11/2016 à
09h
55
Oui, exactement sachant que le cas des sites avec des balises spécifiques à Webkit/Blink est déjà d’actualité. J’imagine même pas sans les autres moteurs de rendu.
Ce mécanisme se limite à vérifier l’identité d’un contact ou est-ce qu’on pourrait aussi en ajouter un qui n’est pas dans notre répertoire juste en s’échangeant les QR Code et de ce fait, s’échanger ses clefs sans passer par un serveur ?
Rectification, c’est Maj + F2 pour ouvrir la barre de développement sur Firefox.
Le
29/09/2016 à
12h
31
Oulà j’ai fumé, le raccourci est Maj + F2 pour ouvrir la barre de développement sur Firefox.
Le
29/09/2016 à
11h
23
C’est dit dans l’article : “Vient ensuite Min Vid. […]Une fonctionnalité équivalente à ce qu’on trouve déjà dans Opera notamment. “
Le
29/09/2016 à
11h
22
Activer Tracking Connection revient en gros à configurer dans “about:config” “privacy.trackingprotection.enabled” sur “true”.
Le
29/09/2016 à
11h
06
En fait, sachant que Tracking Connection utilise une liste fournie par Disconnect pour identifier et bloquer les traqueurs, en quoi ce différencie t-il de lui ? ^^
Le
29/09/2016 à
11h
00
Quand “la page dépasse de la fenêtre (Scroll)” il existe -> Ctrl + Alt + F2 -> screenshot –fullpage nomimage.png
Surtout que beaucoup de fonctionnalités de sécurité de Firefox utilisent des serveurs google pour fonctionner. Par contre, je trouve que Mozilla est plutot rapide pour corriger les failles de Firefox.
Le lecteur BD UHD n’a pas été intégré à la PS4 Pro pour peut être éviter de dépasser le prix symbolique de 399\(. La Xbox One S (lecteur BD UHD intégré) est à 299\).
Je ne pense pas, une association (Open Source Technology Improvement Fund), une boite d’audit et le projet VeraCrypt basé sur la sécurité et la confiance ne peuvent pas se risquer à ternir à leur image.
Le
18/08/2016 à
07h
53
Non, sachant qu’il y avait au moins 3 personnes (une de l’OSTIF, une de QuarksLab, et le “lead developer” du projet VeraCrypt) qui communiquaient ensemble. Les emails ont apparemment aussi disparu de toutes les boites d’envoie.
Je viens de voir le projet des devs Mozilla concernant TabCenter qui est l’une des extensions disponible via Test Pilot (cf. https://mozilla.invisionapp.com/share/GT22ZN6QW) et c’est magnifique. " />
Le
05/08/2016 à
11h
04
Message de M. LaBeouf : “Do it ! Just do it !” " />
Ouais, c’est fou. Je sais qu’on est vendredi mais bon il y a des limites. Et puis ça commence à me faire chier les FUD sur Firefox.
Le
05/08/2016 à
09h
53
Vous arrêtez un peu de critiquer pour un rien. Avez-vous vraiment lu l’article ? L’erreur 404 s’affichera dans tous les cas avec le comportement par défaut (ce que dit bien l’article). Il faudra une intervention manuelle de l’utilisateur pour afficher la version sauvegardée de la page.
Fonctionne sous Firefox mais pas sur Chrome, j’aurais bien aimé savoir ce qui posait problème. L’inverse est moins surprenant vu la tendance de Google à sortir des spécifications pour leur propre utilisation.
Vous devriez mettre le prix au To (pour le desktop, c’est, je pense, maintenant assez rare de prendre moins de 1 To) et indiquer la capacité réelle du HDD (si vous l’avez) en utilisation.
424 commentaires
Firefox 55 bloquera la géolocalisation pour les sites sans HTTPS
15/03/2017
Le 15/03/2017 à 10h 57
Random Agent Spoofer fait déjà le “screen size spoofing” (cf. https://github.com/dillbyrne/random-agent-spoofer/wiki/Options-Tab-Usage).
Concernant le logicalProcessors, je ne sais pas.
Le 15/03/2017 à 10h 45
about:config -> geo.enabled -> false (cf. https://www.mozilla.org/fr/firefox/geolocation ) en attendant peut être une option plus userfriendly.
Le 15/03/2017 à 10h 44
Firefox demande dans tous les cas la confirmation de l’utilisateur via un popup pour autoriser la géolocalisation demandée par le site (cf. https://www.mozilla.org/fr/firefox/geolocation).
Messageries : Viber a son Secret Chat, Telegram ses appels audio et Signal sa vidéo
14/03/2017
Le 15/03/2017 à 09h 31
Signal et Telegram sont toutes deux des messageries (chat avec un contact ou à un groupe, appel et partage d’images et de vidéos qui peuvent être lu depuis l’appli) s’appuyant sur le numéro de téléphone. Je dirais qu’ici s’arrête la comparaison.
Voici en gros ce que fait Telegram et que ne fait pas Signal : Partage de fichiers, Stickers (groupe d’images statiques ou animées que l’on peut ajouter à l’appli), Groupe publique, Bots, Stockage jusqu’à 1,5Go dans le cloud, Close Source pour la partie serveur et Open Source pour la partie client, cryptographie “maison”.
Voici en gros ce que fait Signal et que ne fait pas Telegram : Chiffrement de bout en bout par défaut des messages, Open Source, Meilleur paramétrage de sécurité par défaut (par défaut sur Telegram quelqu’un interceptant le code de vérification envoyé par SMS peut accéder à tous les échanges enregistrés dans le cloud et ses contacts ne seront pas prévenu par l’appli).
Le 14/03/2017 à 16h 12
Oui, moi aussi. Je n’ai pas encore fini le dossier. ^^
Le 14/03/2017 à 12h 02
Le n°90 de mars/avril 2017 du magazine MISC a un dossier intéressant sur les messageries sécurisées (“Telegram, Signal, WhatApp… : Quelle confiance leur accorder ?”).
Le 14/03/2017 à 11h 59
L’EFF avait fait un tableau comparatif sur la sécurité des applications de messagerie : https://www.eff.org/node/82654
La dernière mise à jour du tableau des scores date d’avril 2016 mais il sera bientôt mis à jour.
Le 14/03/2017 à 11h 48
Si je ne dis pas de bêtise, Signal est la seule application qui chiffre ses messages par défaut de bout en bout, qui est Open Source et qui a été audité.
Shazam dit adieu à Windows, Twitch débarque sur PC et Mac
13/03/2017
Le 13/03/2017 à 13h 13
Quid des données récupérées par Amazon/Twitch sur le PC avec Twitch Desktop App ?
AMD Ryzen 7 sur socket AM4 : notre premier bilan, à lire avant de craquer (ou pas)
02/03/2017
Le 04/03/2017 à 00h 58
Un Ryzen 7 1800X est justement capable de tenir les 4Ghz (sur les 8c en le surcadençant). Reste à voir l’apport qualitatif au niveau des performances comme tu le dis. Dans tous les cas, vu que tu as déjà un i7-5960X, tu es déjà paré.
Le 03/03/2017 à 15h 43
Y a pas mal de chose à suivre avec Ryzen 5, Ryzen 3, Naples et Vega.
D’ici l’été, il y aura peut être une “adaptation du scheduler de Windows pour limiter les déplacements des threads hors du CCX” et encore améliorer les performances du CPU qui sont très loin d’être mauvaise même en jeu (surtout avec le SMT désactivé). ^^
Le 03/03/2017 à 15h 08
Défauts :
Marge d’amélioration (sans changer de stepping ou d’amélioration d’archi) :
En l’état :
Pour les personnes qui ne recherchent que les performances dans les jeux, il faudra attendre les tests des R5 (6c/12t et 4c/8t) et les R3 (4c/4t). L’avantage du 4c est que le CPU n’a qu’un seul CCX ce qui enlève le problème de bande passante entre les CCX et pourrait augmenter en plus la marge de manœuvre sur l’overclocking. L’avantage du R3 est qu’ils n’ont pas de SMT (qui diminue les fps dans les jeux). C’est processeurs auront un meilleur rapport performance/prix.
Source : http://www.hardware.fr/articles/956-1/amd-ryzen-7-1800x-test-retour-amd.html
Le 03/03/2017 à 10h 29
Il y a bien ce test de hfr mais il date d’octobre 2014.
“Un véritable casse-tête donc, car au-delà des jeux actuels comment savoir comment se comportera le jeu sur lequel on consacrera des heures et des heures dans quelques mois ?
Il n y a malheureusement pas de réponse certaine à cette question, et on ne peut se fier qu’à la tendance de fond qui est un meilleur usage d’un nombre plus importants de cœurs par les jeux, domaine dans lequel l’arrivée de Mantle ainsi que le futur DirectX 12 devrait aider. La balle restera toutefois dans le camp des développeurs, qui devront exploiter correctement ces nouvelles possibilités afin de tirer parti de toute la puissance de nos machines !”
La sécurité de WhatsApp en question : porte dérobée ou choix ergonomique ?
13/01/2017
Le 13/01/2017 à 22h 23
Lien intéressant aussi : https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/
Roccat dévoile trois souris avec capteur optique 12 000 dpi et son clavier Isku+ Force FX
04/01/2017
Le 05/01/2017 à 09h 41
Il y aussi ce même genre de système sur cette souris https://www.indiegogo.com/projects/the-z-gamer-designer-mouse-with-pivot-tilt-roll-computer-gadgets. ^^
Le 04/01/2017 à 15h 56
Le site de Logitech indique bien 5700dpi max (cf. http://support.logitech.fr/fr_fr/product/g9x-laser-mouse)
Le 04/01/2017 à 15h 43
Erreur - à supprimer.
La version HTTPS de Next INpact est désormais activée par défaut
22/12/2016
Le 22/12/2016 à 15h 21
Gimli five !
Signal simplifie la vérification des conversations sécurisées
24/11/2016
Le 24/11/2016 à 10h 45
Tu peux jeter un œil à la FAQ :
Le 24/11/2016 à 10h 40
C’est un bug dans ce cas car Signal peut se passer complètement du réseau cellulaire s’il est connecté en WiFi.
PWNFEST : Safari, Edge et le Pixel sont tous tombés en moins d’une minute
15/11/2016
Le 15/11/2016 à 14h 17
Pourquoi supposes tu ? ^^
C’est le but du concours de trouver et d’exploiter des failles (aussi bien dans l’intérêt de l’équipe que de l’éditeur) donc les organisateurs laissent les équipes venir avec leur matos pour augmenter les probabilités d’avoir des failles croustillantes à se mettre sous la dent. Les équipes sont en compétitions les une avec les autres et il y a de l’argent en jeu donc elles n’y vont pas en ayant rien préparée surtout quand un éditeur peut faire des mises à jour peu de temps avant le concours. Nous ne sommes pas dans un film où le gars se pointe avec sa bi et son couteau et pirate la NSA.
Mozilla présente Quantum, le futur moteur de rendu de Firefox
03/11/2016
Le 03/11/2016 à 10h 33
Webkit/Blink, via Google et Apple principalement, ont (trop) souvent pour philosophie d’imposer leurs choix grâce à leur PDM et leur influence. (Par exemple : le préfixe -webkit- et beaucoup de web components ajoutés par Google ne sont pas un standard ou pas (encore) implémenté).
Le 03/11/2016 à 09h 55
Oui, exactement sachant que le cas des sites avec des balises spécifiques à Webkit/Blink est déjà d’actualité. J’imagine même pas sans les autres moteurs de rendu.
Signal introduit la suppression automatique des messages
12/10/2016
Le 12/10/2016 à 08h 50
Ce mécanisme se limite à vérifier l’identité d’un contact ou est-ce qu’on pourrait aussi en ajouter un qui n’est pas dans notre répertoire juste en s’échangeant les QR Code et de ce fait, s’échanger ses clefs sans passer par un serveur ?
Développement : Rust 1.12 revoit complètement ses messages d’erreurs
30/09/2016
Le 30/09/2016 à 16h 19
Y a plus qu’à espérer que la rouille s’installe et que le cerveau se développe au plus vite.
Test Pilot : Mozilla ajoute trois expérimentations pour Firefox, dont Tracking Protection
29/09/2016
Le 29/09/2016 à 12h 32
Rectification, c’est Maj + F2 pour ouvrir la barre de développement sur Firefox.
Le 29/09/2016 à 12h 31
Oulà j’ai fumé, le raccourci est Maj + F2 pour ouvrir la barre de développement sur Firefox.
Le 29/09/2016 à 11h 23
C’est dit dans l’article : “Vient ensuite Min Vid. […]Une fonctionnalité équivalente à ce qu’on trouve déjà dans Opera notamment. “
Le 29/09/2016 à 11h 22
Activer Tracking Connection revient en gros à configurer dans “about:config” “privacy.trackingprotection.enabled” sur “true”.
Le 29/09/2016 à 11h 06
En fait, sachant que Tracking Connection utilise une liste fournie par Disconnect pour identifier et bloquer les traqueurs, en quoi ce différencie t-il de lui ? ^^
Le 29/09/2016 à 11h 00
Quand “la page dépasse de la fenêtre (Scroll)” il existe -> Ctrl + Alt + F2 -> screenshot –fullpage nomimage.png
Firefox : Mozilla corrigera demain une faille critique dans la gestion des certificats
19/09/2016
Le 20/09/2016 à 00h 07
Surtout que beaucoup de fonctionnalités de sécurité de Firefox utilisent des serveurs google pour fonctionner. Par contre, je trouve que Mozilla est plutot rapide pour corriger les failles de Firefox.
Vivement la sortie du navigateur avec Servo.
Le 19/09/2016 à 23h 56
http://mobile.eweek.com/security/pwn2own-hacking-contest-returns-as-joint-hpe-trend-micro-effort.html
Messagerie chiffrée : une première faille pour Signal, mais d’impact faible
16/09/2016
Le 17/09/2016 à 19h 56
Ouep, Electron serait pas mal. Le multiplateforme est un gros plus.
Le 17/09/2016 à 12h 42
Ok, merci. " />
Ne pas dépendre d’un navigateur ou ne pas dépendre d’un OS, telle est la question. " />
Le 16/09/2016 à 23h 32
Signal Desktop est une application Chrome. Sachant que Google prépare l’arrêt des Chrome Apps (cf. https://www.nextinpact.com/news/101041-google-prepare-arret-chrome-apps-sur-windows-macos-et-linux.htm), que va t-il advenir de l’app ?
Ultra HD Blu-ray : Sony présente son lecteur UBP-X1000ES, qui arrivera en 2017
15/09/2016
Le 15/09/2016 à 12h 05
Le lecteur BD UHD n’a pas été intégré à la PS4 Pro pour peut être éviter de dépasser le prix symbolique de 399\(. La Xbox One S (lecteur BD UHD intégré) est à 299\).
PGP : des clés de signature mimées, GnuPG comble une faille vieille de 18 ans
22/08/2016
Le 22/08/2016 à 13h 48
Don’t feed the troll. ;)
Edit : " />
VeraCrypt 1.18 apporte le chiffrement UEFI, son audit sous tension
18/08/2016
Le 18/08/2016 à 11h 37
https://chiffrer.info ;)
Le 18/08/2016 à 08h 14
chiffré * " />
Le 18/08/2016 à 08h 02
Je ne pense pas, une association (Open Source Technology Improvement Fund), une boite d’audit et le projet VeraCrypt basé sur la sécurité et la confiance ne peuvent pas se risquer à ternir à leur image.
Le 18/08/2016 à 07h 53
Non, sachant qu’il y avait au moins 3 personnes (une de l’OSTIF, une de QuarksLab, et le “lead developer” du projet VeraCrypt) qui communiquaient ensemble. Les emails ont apparemment aussi disparu de toutes les boites d’envoie.
No More 404 s : en cas d’erreur 404, Firefox va piocher dans la base d’Internet Archive
05/08/2016
Le 05/08/2016 à 12h 19
Je viens de voir le projet des devs Mozilla concernant TabCenter qui est l’une des extensions disponible via Test Pilot (cf. https://mozilla.invisionapp.com/share/GT22ZN6QW) et c’est magnifique. " />
Le 05/08/2016 à 11h 04
Message de M. LaBeouf : “Do it ! Just do it !” " />
(cf. https://www.youtube.com/watch?v=ZXsQAXx_ao0)
Le 05/08/2016 à 10h 12
Ou le No More493 " />
Oui, c’est dans une nouvelle RFC.
Le 05/08/2016 à 10h 04
Ouais, c’est fou. Je sais qu’on est vendredi mais bon il y a des limites. Et puis ça commence à me faire chier les FUD sur Firefox.
Le 05/08/2016 à 09h 53
Vous arrêtez un peu de critiquer pour un rien. Avez-vous vraiment lu l’article ? L’erreur 404 s’affichera dans tous les cas avec le comportement par défaut (ce que dit bien l’article). Il faudra une intervention manuelle de l’utilisateur pour afficher la version sauvegardée de la page.
OVH Télécom met à jour son espace client et lance deux nouvelles offres xDSL
05/08/2016
Le 05/08/2016 à 07h 46
Fonctionne sous Firefox mais pas sur Chrome, j’aurais bien aimé savoir ce qui posait problème. L’inverse est moins surprenant vu la tendance de Google à sortir des spécifications pour leur propre utilisation.
Western Digital annonce un disque dur Gold de 10 To à 7 200 tr/min
04/08/2016
Le 04/08/2016 à 23h 58
C’était un troll. " />
Le 04/08/2016 à 09h 38
WD fait son Golden Show ! " />
Vous devriez mettre le prix au To (pour le desktop, c’est, je pense, maintenant assez rare de prendre moins de 1 To) et indiquer la capacité réelle du HDD (si vous l’avez) en utilisation.