votre avatar Abonné

Nozalys

est avec nous depuis le 15 février 2010 ❤️

2423 commentaires

Le 19/07/2022 à 07h 31

Mes connaissances s’étaient arrêtées à DoH. Quel est l’intérêt de DoT vs.DoH ? Et je lis dans les commentaires qu’il y aurait aussi DoQ et DoH3.



#aspirine



Vous auriez pas un lien vers un site qui explique et compare les différentes options ?

Le 06/07/2022 à 09h 15

J’ai fait ça de nombreuses fois entre XP et WinNT/98 et entre 7 et XP. J’ai jamais retenté depuis car c’était mon époque bidouilleur système et formatage du disque C tous les 6 mois…

Le 06/07/2022 à 07h 03

Je me demande s’il n’y aurait pas la possibilité de bidouiller, en récupérant quelques DLL, pour importer l’explorateur W11 sur Windows 10…

Le 06/07/2022 à 07h 14

Bonjour,



Concernant les modifications d’affichage du Brief dans la colonne principale, si vous pouviez rendre ça optionnel en laissant le choix dans les paramètres du compte ça serait bien. Car en effet, je ne suis pas chaud pour avoir 10 rubriques en + dans la colonne qui renvoient vers un article court. Peu importe qu’ils soient bien identifiés visuellement ou pas, ça fait scroller plus que nécéssaire. La formule actuelle est pas mal, si seulement la rubrique était persistante dans la colonne principale. La colonne de droite “en continu” ne me sert à rien, je ne l’ai jamais regardée, jamais cliqué dessus depuis sa mise en place, y compris dans la page de lecture d’un article.



Au-delà de ça, je ne comprends pas vraiment le fond de votre réflexion que vous nous livrez aujourd’hui :
Vendredi dernier : on est à court d’argent, la situation financière est grave
Ce mardi : on a besoin de plus de journalistes.



Si c’est évident sur le plan éditorial, j’ai comme l’impression que votre premier souci n’est pas de recruter mais de collecter plus de fonds à l’année.



Courage, j’imagine que cette période difficile et incertaine vous pousse à réfléchir tous azimuts à toutes les éventualités.



P.S.: critiquer ou questionner vos choix ne signifie pas qu’on vous veut du mal, bien au contraire, on vous soutien du mieux qu’on peut ! :love:

Le 03/07/2022 à 20h 41


underground78 a dit:


Honnêtement est-ce vraiment une bonne idée d’augmenter les tarifs quand les abonnés se plaignent de la quantité de contenu disponible ?


Certains lecteurs s’en plaignent, pas tous, ce n’est (peut-être) pas une généralité. Et pour savoir ça précisément, la seule solution c’est de sonder les lecteurs, abonnés et non abonnés.

Le 03/07/2022 à 11h 01

C’est de la redite, mais augmenter le tarif de l’abonnement ne semble pas insurmontable :



+1 €/mois, c’est votre dette mensuelle qui est effacée
+2 €/mois, c’est la dette + 2 salaire amortis
+3 €/mois, c’est la dette + la moitié de vos charges salariales amorties
+4 €/mois, c’est la dette + 5 salaires amortis



AMHA c’est surmontable pour une grande partie des abonnés de longue date.

Le 03/07/2022 à 10h 48

Vous avez levé 11680 € de fonds en donations depuis la publication de l’article. J’espère que c’est déjà un pas pour vous, c’est presque 2 mois de dettes en moins.



Sinon, je rejoins un commentaire lu hier, de @fred42 je crois : vous manquez quand même de transparence, ou alors j’ai raté des articles. En début d’année vous évoquiez le fait que, bientôt, les lecteurs pourraient devenir copropriétaires et décisionnaires de NXI et qu’on aurait bientôt des informations à ce sujet. Je n’ai rien vu depuis, et ce n’est même plus évoqué ici dans la section “Nous avons très peu de solutions”, où vous ne parlez plus que du fonds de dotation et j’ai comme l’impression que ce n’est pas pareil, de mon point de vue de non-initié.



Si NXI disparaissait, on serait nombreux à devenir orphelins d’un journalisme de qualité et indépendant sur les sujets de la tech. Ne laissez pas 7600 âmes abonnées errer dans les méandres de la désinformation putaclick de l’ère des Gafam.

Le 02/07/2022 à 08h 42

Je suis tristesse à lire cela.



Je consent clairement à vous verser un don annuel à présent. J’étais réticent jusqu’ici, me disant que d’autres ayant plus de moyens que moi peuvent s’en charger. Mais comment savoir si mes contributions, modestes à votre échelle mais “non négligeables” pour moi auront un impact et le pouvoir de vous sauver ?



Idem pour l’idée du fond de dotation, je ne sais pas ce que c’est et ne comprend pas la différence avec des dons.



Personnellement, je m’abonne toujours pour 2 ans car c’est plus pratique pour moi, mais je trouve que ça donne un rabais trop important. 100 € pour 24 mois ça ne fait que 4 € par mois, et c’est ridicule… Ça devrait être 4 € par semaine, que ça ne me dérangerais pas. Et ce même s’il y a des périodes où j’ai beaucoup moins le temps de vous lire.



Doublez, triplez le prix de l’abonnement, je reste. Faites un sondages à vos abonnés pour savoir qui vous suivrait et jusqu’à combien par mois. Quitte à garder un abonnement à tarif réduit la première années pour le pas freiner les nouveaux arrivants.



PS: A combien s’élève votre dette à rembourser, celle qui vous prend 6000 € / mois ? Pour combien de temps encore ? Est-ce que c’est encore la dette “Prix du Net” datant de 2008 ?

Le 02/07/2022 à 20h 07

Bravo pour l’autodérision sur la dernière, c’est triste quand même. J’espère de tout cœur que ça n’arrivera pas.

Le 29/06/2022 à 09h 25


OlivierJ a dit:


En fait je me demande si on parle du rafraîchissement intrinsèque de la dalle, ou de la partie logicielle (le traitement de texte par ex) qui rafraîchit moins souvent l’affichage. Faudrait qu’on me fasse une démo.


Tu peux probablement tenter l’expérience sur ton PC. Si tu as actuellement un affichage à 60 Hz, va dans les paramètres de ton moniteur et choisi manuellement la fréquence de rafraichissement de 30 Hz. Ensuite, fais ce que tu as à faire (naviguer, scroller, bouger des fenêtres, etc.). Normalement en quelques secondes tu devrais avoir une sensation (désagréable) de latence et de saccade dans chaque mouvement que tu fais.



Reviens vite à 60 Hz ensuite :D, essuie tes yeux, et dis-toi que certains perçoivent la même chose entre 60 et 120144 Hz.



Ça c’était juste pour l’aspect “confort de fluidité” lié au taux de rafraichissement. Pour la démo avec un éclairage foireux… là il faut disposer dudit éclairage foireux, et de l’écran 60 Hz “peut-être de mauvaise facture”. :non:



Il y a peut-être comme tu le dis un abus de langage sur les effets perçus qu’on ne (que je ne) sait pas décrire autrement. D’où une incompréhension.

Le 29/06/2022 à 09h 03

Peu importe que le scintillement provienne de la dalle LCD ou du rétroéclairage, au final c’est bel et bien l’écran qui scintille. Quand je parle de scintillement ce n’est pas un passage au noir, c’est une brève différence de luminosité avec parfois l’apparition visible de la ligne de balayage horizontale.
Et c’est bien un effet conjugué de l’écran et de l’éclairage ambiant.



La différence entre un affichage à 30 Hz et 60 Hz est très marquée rien qu’en bureautique. Si tu vois de quoi on parle, alors le passage de 60 Hz à 120 Hz est du même acabit, même s’il est moins prononcé.



Au final, c’est un paramètre supplémentaire, il faut juste laisser chacun y trouver son compte pour le choix de son matériel : entre la fluidité, l’espace colorimétrique, la définition, la résolution et la fréquence de rafraichissement, chacun met une priorité différente sur ces critères.

Le 29/06/2022 à 08h 26

Dans certains environnement de bureau, notamment lorsque tu as un éclairage principalement composé de néons (de mauvaise qualité ou avec des ballast vieux), on peut percevoir le scintillement du battement entre le taux de rafraîchissement de l’écran LCD à 60 Hz et la fréquence du courant EDF à 50 Hz. Cela se produit aussi avec certaines ampoules LED (je dirais là encore, de mauvaise qualité, mais dans les bureaux tout est souvent de mauvaise qualité).



C’est quelque chose que j’ai subi de nombreuses années, avec comme symptôme d’avoir les yeux qui pleurent tous les jours de 15h jusqu’au coucher, sauf les week-ends. Personnellement c’est seulement à partir de 75 Hz que je ne perçoit plus ce scintillement. Aujourd’hui, 75 Hz n’est plus du tout un standard, c’est plutôt 120 Hz ou 144 Hz.



Et aujourd’hui la différence de prix entre une dalle 60 Hz et une dalle 120 Hz/144 Hz n’est plus très significative (voire moins cher en 144 Hz…).



Cela dit : c’est une expérience personnelle, pas un article sourcé et c’est donc à prendre comme tel.

Le 29/06/2022 à 08h 37

Ca reste une grosse somme dans l’absolu. Je ne vois pas où est la blague. Je rappelle la capacité de sanction de na CNIL :
Une amende administrative ne pouvant excéder 10 millions d’euros ou 2% du chiffre d’affaire annuel mondial de la société. Pour les manquements les plus graves, ce montant peut s’élever jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial.



Amazon en 2020 c’était 390 milliards d’euros. Je ne pense pas qu’on puisse raisonnablement infliger 2 % de cette somme (8 milliards d’euros) pour des dépôts sauvage de cookies, quand bien même il faut que cette pratique cesse et ça passera par des sanctions dissuasives.



Du coup pour la blague, l’amende de 35 millions d’euros ça correspond à 47 minutes du chiffre d’affaire (et pas du bénéfice).



Sinon, ils ont encore des recours possible ou le conseil d’État était le dernier palier possible ?

Le 08/06/2022 à 08h 32

Backups > ALL

Le 08/06/2022 à 08h 26

Vraiment ? Il n’y a ni Car Play ni Android Auto dans les Tesla ?

Le 06/05/2022 à 20h 38

Et plop !

Le 20/04/2022 à 06h 33

Je me pose aussi cette question, macOS générant des structures de fichiers du genre “.ds_store” sur chaque périphérique connecté, qui peut rapidement peser plusieurs centaines de Mo. Vu la taille je dirais que c’est un index pour accélérer les recherches ou les accès, mais ça doit aussi contenir pas mal de métadonnées.

Le 09/04/2022 à 17h 40


carbier a dit:


les premiers fautifs sont les clients d’Amazon. Chaque citoyen est responsable de ses actions.


Ne serait-ce pas plutôt Amazon, le premier fautif ?



Déjà, tous les clients ne savent pas comment Amazon fonctionne à l’intérieur. Seule une faible proportion de la population s’intéresse au fonctionnement d’Internet et de ses acteurs, et une part encore plus faible s’informe sur ces sujets et s’en préoccupent. Est-ce mieux d’être client d’AliExpress, d’Uber, de Airbnb, etc. ? Au final il faudrait être client de rien ?

Le 29/03/2022 à 12h 43

forcément la poste, pourquoi 2021 ?
Moi j’ai moins de pb de réception avec les entreprises privées qu’avec la poste. par contre le mec qui prétend sur 2 colis que je n’étais pas là et qui fait grève un mois après c’est lui la raclure

Il y a eu quelques liens dans les réponses, en 2021 il y a eu un gigantesque loupé dans la distribution de la propagande électorale, qui a été confiée pour moitié à une entreprise sans scrupule. En gros ils ont eu le marché de l’appel d’offre, ils ont empoché l’argent public, ils ont reçu le matériel et ils ne l’ont pas distribué, ou très mal. Dans plusieurs départements les gens ont reçu les enveloppes après l’élection, et dans d’autres départements les gens n’ont jamais rien reçu.



Après, sur le sujet de la Poste, comme toute entreprise “gigantesque” qui bosse sur tout le territoire il y a des disparités locales de qualité de service. Certains s’en plaignent, d’autre pas, mais globalement La Poste est le seul opérateur qui est structuré pour être capable de délivrer quotidiennement des plis adressés & non-adressés.



Chez moi l’expérience est inverse à la tienne : la poste est irréprochable tant en délai qu’en qualité, le facteur est irréprochable également. Mais les autres livreurs c’est une catastrophe sans nom : chronopost, dpd, tnt, colisprivé, etc. ils sont tous à jeter ici.

Le 29/03/2022 à 07h 52

Et qui va se charger de l’acheminement du courrier cette fois-ci ? La Poste ou des entreprises raclures privées qui ne sortiront pas les camions pour se gaver de pognon et dont on ne réclamera aucun compte ?



Si ça se passe comme lors des dernières élections, en 2021, on peut être sûr que 50 % de la population ne recevra aucun courrier. Le vol avec complaisance est une activité juteuse. :fumer:

Le 28/03/2022 à 07h 58

Ce n’est pas la même architecture et pas le même but. Une option dans les pilotes n’y change rien ;) A100 et ses dérivés ont des spécificités que n’ont pas les gammes RTX A (ex-Quadro), notamment sur le FP64 et inversement. Hopper est du même acabit.

Je n’ai pas compris ta réponse : quand tu parles d’architecture différente, tu veux dire que ce n’est pas le même GPU qu’il y a dans une V100 SXM2 et dans une Quadro GV100 PCIe ? Ce n’est pas juste le form-factor et le type d’interconnexion inter-GPU qui changent ?

Le 24/03/2022 à 11h 55

Tu auras une version PCIe. Mais “Quadro” = graphique et station de travail, dérivé de GeForce, donc sans la même performance FP64

Pas forcément : tu peux passer les cartes Quadro en mode TCC (compute only), si tu utilises une autre carte pour gérer l’affichage, et dans ce cas tu récupères 100% de la puissance de calcul brute.



Après sur les specs de base des version PCIe vs. SXM2, sur la génération Volta il y avait effectivement un écart de performance de 10% (7 TFLOPS vs. 7,8 TFLOPS en FP64).



La génération Ampere faisait disparaître cet écart avec la A100 : 9,7 TFLOPS dans les 2 versions.



J’ai de bons espoirs pour la génération Hopper. Au pire, si un ratio revient et qu’il est similaire, passer de 30 à 27 TFLOPs mais faire un bond de 7 à 27 TFLOPS à prix équivalent ça sera déjà monstrueux.

Le 23/03/2022 à 15h 59

30 TFLOPS en FP64, ça va poutrer nos V100 et leurs 7,4 TFLOPS ! On avait sauté la génération Ampere car elle n’apportait pas grand chose en FP64 par rapport à la génération Volta. J’espère qu’ils sortiront aussi une version Quadro car on n’a pas pris des serveurs SXM.

Le 15/03/2022 à 11h 37

Oui, j’en suis sûr, chaque entreprise privée est libre d’imposer le port du masque. Ce n’est plus une obligation provenant d’une directive gouvernementale mais ça devient une annexe au règlement intérieur de l’établissement. Tout lieux accueillant du public sans être un lieu public est une entreprise privée, et donc le choix est possible : pharmacie, supermarché, cabinet médical, boulangerie, etc.



D’ailleurs, malgré la levée de l’obligation gouvernementale, il subsiste une recommandation sur le sujet, qui n’est par définition pas contraignante.



Et en ce qui concerne les entreprises, vis-à-vis de leurs propres salariés, si l’obligation est tombée hier, il n’en reste pas moins que l’employeur est garant de la santé de ses salariés sur le lieu de travail, et il en est pénalement responsable. Si un salarié chope la Covid-19 sur son lieu de travail et qu’il se retourne contre son employeur, il est dans son plein droit et l’employeur va morfler car il n’aura pas mis en place “toutes les mesures nécessaires à la préservation de la santé du salarié”. C’est ça, le code du travail, et personne ne l’a rappelé dans les médias ces derniers jours, pas même la ministre du travail.



C’est pour cette raison que certains employeurs maintiennent encore l’obligation du port du masque vis-à-vis des salariés.

Le 15/03/2022 à 10h 26

Perso je le garde toujours pour faire les courses dans les hypermarchés bondés et les transports en commun en heure de pointe, surtout si je suis malade. J’apprécie beaucoup cette mise à jour du coup et je pense que les pays asiatiques aussi (ils n’ont pas attendu le covid pour protéger les autres de leurs miasmes dans les lieux publics).



Me semble que l’iPhone est devenu roi au Japon, beaucoup moins sûr en Chine par contre.

Je fais pareil et je vais continuer encore quelques temps. Et certains lieux imposent encore le port du masque d’ailleurs (cabinet médical, pharmacie, etc.)



Mais il faut garder à l’esprit que le masque chirurgical ne te protège pas toi, mais les autres, contrairement au masque FFP2 qui protège également le porteur. Donc c’est surtout un pansement placebo.



Le porter quand on est malade c’est évidemment un acte responsable, mais le porter pour se sentir en sécurité, c’est oublier sa réelle utilité !

Le 15/03/2022 à 09h 46

Super, maintenant qu’on n’a plus à en porter … C’est arrivé vraiment pile poil à l’heure xD

Le 14/03/2022 à 10h 39

Je confirme que les TP-Link font ça aussi. J’ai des bornes Deco M3/M5 qui te balancent des requêtes à gogo sur tout un tas de domaines : linkedin, youtube, facebook, bing, reddit et a.root-servers.net.



Y compris quand on n’active aucune des options du bousin.



Pi-hole se charge de dézinguer toutes ces requêtes, mais c’est moche quand même.

Le 08/03/2022 à 14h 54

C’est peut-être vrai, mais moi, je n’ose pas acheter un disque dur là-bas. Un autre composant informatique, oui, mais pas le support sur lequel mes données si précieuses sont stockées. Pour un disque-dur, j’ai besoin d’avoir confiance dans l’ensemble de la chaîne d’approvisionnement.



C’est purement personnel j’en conviens, ceci dit je ne pense pas être le seul dans cette situation.

Le 08/03/2022 à 09h 23

Sauf que moi ça me gave d’acheter à l’étranger parce que pour les SAV c’est tout de suite plus compliqué. On bénéficie en France d’un certain nombre de lois qui encadre mieux les garanties et les achats à distance que dans bon nombre de pays. Du coup il faut faire un choix…

Le 07/03/2022 à 10h 45

J’ai de plus en plus de mal à ne pas user d’insultes à leur égard.

Le 07/03/2022 à 10h 42

Oui. Je respecte le choix des gens qui souhaitent attendre que la grippe n’existe plus, puis que chaque état du monde soit en accord politique avec leur petit cœur. Mais je n’en fait pas parti.

Je respecte également le choix des gens. Je souligne le fait que lorsqu’un pays est en guerre, le tourisme est généralement anecdotique. Il n’y a pas grand monde qui souhaite passer ses vacances à risquer sa vie.



C’est valable pour le pays agresseur comme pour le pays agressé.

Le 07/03/2022 à 10h 19

As-tu envie de visiter la Russie par les temps qui courent ?

Le 03/03/2022 à 09h 02

Un billet complet à ce sujet est prévu. Il est en cours de réflexion, et il sera long à écrire, car il devra être clair.

Je vous fais confiance sur ce point : vos articles sont toujours clairs pour peu qu’on prenne le temps de les lire calmement :chinois:

Le 03/03/2022 à 08h 49

Dans les mentions légales il est INdiqué que le capital de SARL INpact Mediagroup est de 20 000 €.
Donc il n’y aurait que 76 % de ce capital maxi, soit 15 000 € à redistribuer ? (D’ailleurs à qui sont les 24 % restants ?)



Puisque vous souhaitez ouvrir 51 % des parts aux lecteurs, quels mécanismes avez-vous prévu pour INterdire qu’une personne physique ou morale récupère plus de 50 % des parts et que vous perdiez votre INdépendance ?



D’autre part, dans la page de la charte déontologique, il manque les comptes de 2019, 2020 et 2021. Pas facile de s’y retrouver avec des INformations parcellaires.



Ce projet m’INtéresse, ça serait la première fois que je prendrais part fINancièrement à une entreprise, mais il me faudra plus de détails et d’explications.

Le 22/02/2022 à 12h 01

Nope, il s’agit d’un Italien, “digital art director” :
https://www.vice.com/en/article/vvb9m3/meet-the-handsome-face-of-hacking-team

:chinois: effectivement le bas du visage ne colle pas, mais présenté exactement comme ici, avec la bouche masquée par le padding de l’article ça collait bien ^^

Le 21/02/2022 à 16h 15

Lecture intéressante !
C’est moi ou on dirait Spline LND sur l’illustration de l’article ?

Le 01/02/2022 à 10h 14

En effet, aucun rapport logique avec les ransomware… qui se fichent du contenu d’un fichier et se contentent de chiffrer tous les fichiers portant une extension connue… Donc n’importe quel PDF qu’il ait ou non une empreinte.



Opération de com’ foireuse, ils n’assument même pas de dire publiquement la raison de cette empreinte.



Bof, c’est pas si grave, il suffira de prendre leur PDF et de le ré-imprimer en PDF pour supprimer toutes les métadonnées :mad2:

Le 28/01/2022 à 13h 33

Soit, vu comme ça c’est pertinent ! :chinois:

Le 28/01/2022 à 11h 10

Depuis le temps, c’était attendu la prise en charge du masque pour FaceID.



Par contre, il y a selon moi forcément un revers sur la sécurité car cela signifie que l’algorithme se base sur moins d’éléments du visage pour authentifier l’utilisateur.

Le 28/01/2022 à 10h 57


(quote:1926572:Rémy Grünblatt)
Et si il y a chiffrement, cela sous-entend déchiffrement donc pour une application du type pass sanitaire, déchiffrement central sur un serveur ou alors diffusion de la clef de déchiffrement à l’ensemble des personnes devant vérifier les pass


Pour moi c’est bien ça, je ne vois pas le problème en fait ?



SI j’ai bien compris, la norme prévoit entre-autres que tu puisse déchiffrer une partie des données mais pas l’autre : l’application pourrait déchiffrer le certificat (statut du passe et authenticité), sans déchiffrer les informations médicales, protégées par un autre algorithme ou une autre clé.

Le 28/01/2022 à 10h 54

Ca m’a aussi fait penser à ça, la différence ici c’est que tu peux étendre ça à n’importe quel canal de communication : papier et pas forcément numérique.

Le 24/01/2022 à 09h 32

J’adore les liconres :D Par contre je pensais vraiment que j’allais compter 26 cornes, or il n’y en a que 24 ! C’est scandaleux !!



Sinon la première est ma favorite :)

Le 19/01/2022 à 09h 51


(quote:1924850:alex.d.)




Les meubles?
Là, même sur le neuf, il n’y a pas de taxe spéciale, donc bon…


Chuut mais tais-toi voyons ! Tu va leur donner des idées ! Après tout, un meuble est conçu par un designer, c’est un peu un “auteur du mobilier” !

Le 14/01/2022 à 10h 39

Oui, la 2G (EDGE) permet quand même d’utiliser les SMS et de passer des appels. Mais quand on est justement dans un lieu mal couvert, c’est qu’on est déjà un peu dans une situation isolée, et j’en déduis que c’est pas là qu’un IMSI catcher va être installé !

Le 14/01/2022 à 10h 09

Je ne comprends pas bien, qui aujourd’hui utilise la 2G !?

Le 12/01/2022 à 13h 31

Je n’ai pas la réponse officielle fiable à 100% que tu recherche.



En tout cas il ne s’agit pas de logs techniques (donc la charge CPU, RAM ou HDD c’est pas le sujet ici), mais bien des (méta)données identifiantes : le but est de savoir “qui” consulte “quoi”.



En cherchant “données de connexion” dans le moteur de recherche de NXI j’ai trouvé (beaucoup d’articles et) plusieurs faisceaux qui me font dire que les URL font partie des logs. Mais à aucun moment le mot “URL” n’apparaît.



Les sources :



nextinpact.com Next INpactparagraphes #2 et #3 (l’exemple)



nextinpact.com Next INpactparagraphe #1 (les tableaux)



Mais une phrase remet en question ma conclusion :



nextinpact.com Next INpactparagraphe #5 :



Ces données, prises seules, « ne permettent pas, à elles seules, de connaître la date, l’heure, la durée et les destinataires des communications effectuées, non plus que les endroits où ces communications ont eu lieu ou la fréquence de celles-ci avec certaines personnes pendant une période donnée ».



Bref, je suis autant dans le flou que toi. Marc Rees saurait nous expliquer (ou nous rappeler) ça de manière simple je pense.

Le 12/01/2022 à 09h 20

Je suis bien d’accord avec ça, selon mes connaissances, l’obligation légale d’un FAI c’est de conserver les logs des URL, pas le contenu.



Même problème… Le RSSI a été informé… assez tardivement on va dire. Mais les salariés n’ont pas été informé de la mise en place d’une telle incursion potentielle dans leur vie privée.
On rappelle que, sauf disposition contraire dans le règlement intérieur, un salarié a un droit d’usage raisonné des outils informatiques et de la connexion Internet fournis par son employeur, tant que cela ne nuit pas à la productivité ni à la sécurité de l’entreprise.



Consulter ses e-mails, ses comptes bancaires, ses sites de e-commerce, voire même le site de sa mutuelle ou de la sécurité sociale, etc. ; tout ça est autorisé par le code du travail. Donc le nombre de mots de passes personnels et de données personnelles qu’un salarié est amené à saisir ou visualiser sur un PC pro peut être assez grand.



De mon côté depuis la mise en place de ce DPI (injustifié à mon sens), je ne consulte strictement plus rien du tout de non-professionnel depuis mon PC quand je suis dans les murs de mon employeur, et je recommande à tous mes collègues de faire de même. Excepté NXI, même si j’ai mis du temps à me résoudre à saisir mon MDP sur mon PC pro…

Le 12/01/2022 à 09h 12

Je vais me pencher sur ma console KSC et la config de mes clients Kaspersky :(
Merci pour l’info!

C’est simple à vérifier : tu vas sur un site web bien connu (au hasard nextinpact :yes:) et tu regarde les détails de la sécurisation de la connexion. Si c’est écrit “vérifié par Let’s Encrypt”, c’est bon. Si c’est écrit “vérifié par Kaspersky Anti-Virus Personnal Root Certificate” alors KAV fait de l’analyse en déchiffrant le contenu.



Kaspersky le fait par défaut depuis mars/avril 2021 même si le plugin pour le navigateur n’est pas installé. Pour le désactiver c’est dans les paramètres du réseau puis “Analyse des connexions chiffrées HTTPS”.

Le 11/01/2022 à 15h 46


QTrEIX a dit:


J’aimerais bien en connaître les raisons, si elles sont convaincantes, parce que ce n’est pas ainsi que fonctionne l’intégrité de HTTPS, de ce fait, rien n’empêche donc à imposer un faux certificat.


Dans le cas que je connais bien, la raison invoquée par le DSI est qu’à partir du moment où une entreprise fournit un accès Internet à ses salarié, l’employeur a le statut de fournisseur d’accès, et a donc une obligation de conservation des logs pendant 3 ou 6 mois selon la nature de l’entreprise.



(Autant dire que ça concerne à peu près 100% des entreprises.)



La seconde raison qui vient achever toute objection à la mise en place d’un tel système tient au fait que l’entreprise en question est une OIV, et donc l’interception SSL (c’est une attaque de type man-in-the-middle) permet d’analyser en temps-réel le contenu web et d’écarter les trojans et virus avant même que ceux-ci n’arrivent dans le navigateur du poste du salarié. C’est ni plus ni moins que du Deep Packet Inspection. Et c’est apparemment la seule méthode considérée comme efficace par l’ANSSI dans le cas des OIV.



Les problèmes que ça apportent tiennent à la criticité des données stockées sur le serveur de l’entreprise qui s’occupe de ça : quelles sont les données conservées, qui y a accès, qui contrôle ceux qui y ont accès, quels gardes-fous pour éviter qu’un admin ne puisse consulter les mots de passe des salariés, usurper leur identité, etc.

Le 12/01/2022 à 11h 07

C’est certain qu’ils n’auraient pas fait une migration d’un premier hôtel complet en 24h en passant sous Linux (peu importe la distrib). Linux a, comme tous les autres OS, des avantages et des inconvénients.



Par contre je lis dans les commentaires que ChromeOS ne fonctionne pas/plus sans connexion Internet permanente, je ne connais pas cet OS, il se passe quoi si je débranche le câble réseau ?



Même si pour un hôtel dont les PC de gestion doivent être connectés en permanence aux serveurs de la chaîne, ce n’est pas vraiment grave puisque les raisons business imposaient déjà cette connexion permanente.