votre avatar

miles_t

est avec nous depuis le 29 janvier 2010 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

12 commentaires

Linux NetworkManager : multiples nouveautés en approche pour la version 1.2

Le 20/01/2016 à 22h 02






Porkepix a écrit :

J’aurais pourtant eu tendance à dire de privilégier les puces Intel, généralement très bien supportées et en plus performantes, là où l’alternative sur les thinkpads serait, me semble-t-il, Broadcom. Et ce dernier est lui une réelle horreur. Aucun support kernel, drivers externes proprios parfois, et carte de qualité clairement pas terrible, notamment en terme de portée…


Je n’ai pas eu tous les modèles, mais chaque fois que j’ai configuré des séries pro (T ou X pour moi), ou regardé si un nouveau modèle valait le coup, les cartes wifi parmi lesquelles choisir (2 ou 3) étaient toutes des Intel. Un exemple rapide sur leur site en série T:




  • Intel Dual Band Wireless 7260AC with Bluetooth 4.0

  • Intel Centrino Advanced-N 6235 BT Combo (2x2 AGN)

  • Intel Dual Band Wireless 7260AN with Bluetooth 4.0

    En X Carbon:



  • Intel 7265 BGN + Bluetooth Version 4.0

  • Intel 7265 AC/B/G/N Dual Band Wireless + Bluetooth Version 4.0

  • Intel 7265 A/B/G/N Dual Band Wireless + Bluetooth Version 4.0

    Les séries T, X et W sont conçues pour Linux (vente avec Linux demandée par les grandes entreprises), quand il y a une nouvelle caractéristique, son support est inclus  en standard dans le noyau. Pareil pour les touches de fonctions, luminosité, hotswap de batteries, extensions, suspend/resume…

    Je suis pas là pour faire de la pub, mais quand on veut pas se prendre la tête on sait quoi utiliser. Jamais eu à passer plus de 10 minutes pour installer Linux et mes applis sur un de ces portables, jamais eu à&nbsp; trifouiller un fichier de configuration (bon, j’ai évité les dual gpu Nvidia/Intel comme la peste quand c’était pas supporté <img data-src=" /> )



1,82 million de comptes utilisateurs du forum d'Ubuntu dans la nature

Le 22/07/2013 à 09h 34






jun a écrit :

Etant pas au fait de l’état de l’art dans le domaine, aurait tu des liens à recommander sur ces mesures simple qu’il faudrait adopter ?



http://arstechnica.com/security/2012/08/hacked-blizzard-passwords-not-hard-to-crack/
http://arstechnica.com/security/2012/08/passwords-under-assault/
http://arstechnica.com/security/2013/05/how-crackers-make-minced-meat-out-of-your-passwords/



Le 22/07/2013 à 09h 18






NeVeS a écrit :

Il ne faut au contraire SURTOUT PAS utiliser le chiffrement pour stocker un mot de passe. Chiffrement implique clé de (dé)chiffrement, stockée soit dans le code, soit dans la DB, mais clé nécessaire pour vérifier le mot de passe lorsque l’utilisateur le rentre. Et quand le hacker récupère cette clé, le mot de passe en clair apparaît sans bruteforce.

Il faut bien sûr utiliser un algorithme de hashage (plus évolué que md5), avec un grand nombre d’itérations et un salt différent par compte. Comme ce que font tous les softs un peu sérieux quoi.

Quant à la remarque sur PCI, le forum utilisé est IP.Board. Je crois que les comptes sont unifiés entre le forum et le site, donc c’est md5 salté.



Merci d’avoir corrigé mon explication foireuse, faut que je fasse plus attention aux termes que j’emploie.

Pour les autres posts, en tant qu’utilisateur tout ce que ça veut dire, c’est que sur un site lambda comme PCInpact il vaut mieux assumer que votre mot de passe est à la portée de tout le monde (oui, vraiment, vu le nombre de site qu’on utilise il y en a au moins un qui a déjà été hacké, et les autres ça arrivera forcément un jour). Donc type de mot de passe (la manip que vous utilisez pour le créer) totalement différent du type que vous utilisez sur un site sérieux où vous seriez mal si quelqu’un d’autre avait accès à votre compte. Et si vous avez un site et voulez faire les choses bien, c’est pas compliqué, si le temps que prend un hashage permettrait d’en faire des millions à la seconde, c’est qu’il ne sert à rien, employez une fonction plus lente et/ou rajouter des itérations, jusqu’à ce que ça se mesure au moins en millisecondes.



Le 22/07/2013 à 07h 38

indyiv, le chiffrage utilisé par la plupart des sites ne tient pas la route face à la puissance disponible avec un simple PC de 2013 et une carte graphique à 200€.

S’ils indiquent cryptage+salage, ça veut dire qu’ils n’ont rien compris à la sécurité et n’utilisent pas un moyen de chiffrement efficace comme bcrypt (sinon ils sauraient que cryptage+salage n’offre pas plus de sécurité depuis très longtemps) - en quelques heures, le pirate, même sans connaissances particulières, aura décrypté la plupart des mots de passe associés aux comptes récupérés. Disons que, comme beaucoup de sites (PCInpact y compris je pense, vu qu’à chaque fois qu’on a un article dessus l’équipe évite soigneusement d’en parler), ils ont dix ans de retard par rapport aux mesures (pourtant simples) qu’il faudrait adopter.

Autrement dit, à moins de tomber sur un site qui prend ça au sérieux, et qui au lieu d’annoncer hashage+salage annonce un chiffrement adaptatif, tu peux assumer que tout mot de passe que tu laisses sur un site est stocké en clair, parce que hashage+salage, c’est ce à quoi ça équivaut depuis des années.


Une ancienne employée de Valve s'attaque à la réalité augmentée

Le 20/05/2013 à 15h 44

C’est pas juste “une ancienne ingénieure de chez Valve”, c’est Jeri Ellsworth <img data-src=" />

Elle a dû juste faire un an chez Valve, elle est beaucoup plus connue pour ses projets précédents (et sa chaine Youtube )
Ça promet.

Et réalité augmentée et Oculus Rift, c’est 2 choses différentes


Une proposition pour rendre muets les députés sur les réseaux sociaux

Le 07/02/2013 à 18h 08


Force est de constater que le travail parlementaire requière

Requiert.

Le problème ne tient pas seulement aux fautes de Français, ce qui me hérisse le poil c’est de voir comme les auteurs tordent la logique pour essayer de manipuler le lecteur. Poster sur les réseaux sociaux n’entrave en rien la participation à l’assemblée, et inversement un député qui ne désire pas prendre la parole ne va pas le faire juste parce que twitter est inaccessible.

La cerise sur le gâteau, le “Force est de constater”, employé par ceux qui n’ont pas d’argument depuis qu’on a inventé la connerie.

Force est de constater que nos deux députés sont des halfwits comme on n’en fait généralement qu’au FN (chez qui c’est volontaire, pour résonner avec leur base électorale).


Epic Citadel sous Android : smartphones et tablettes, qui est le meilleur ?

Le 01/02/2013 à 18h 25






plumachau a écrit :

je viens de l’installer mon Asus Transformer TF101, ça tourne à 28 FPS, c’est hyper fluide.


Ça tourne à 28 FPS, ou c’est hyper fluide?



 Quand le bogue du mot-dièse fait le ramdam

Le 26/01/2013 à 08h 27






DaCaiD a écrit :

Désolé d’être à contre courant, mais grappe, gratuiciel et hameçonnage sont rentrés dans le langage courant. Donc oui, certaines traductions sont ridicules, mais toutes ne le sont pas car certaines ont été adoptées


Grappe, je n’ai aucune idée de ce que cela peut signifier en informatique. Hameçonnage, la dernière fois que je les ai vus avant ton post d’aujourd’hui ça doit remonter à quelques années. Gratuiciel, je comprends, c’est un mot qui fleure bon la prose administrative et les vieux journaux “informatique” de papa. Cela dit je l’emploierai sans problème si la personne en face de moi ne connaît pas l’informatique, mais accompagné d’une périphrase pour être sûr d’être bien compris.



Nerdebeu a écrit :

Un “device” au milieu d’une phrase en Français tranche, jure, ne se prête pas, er je ne crois pas du reste qu’en milieu pro, les mêmes personnes utilisent ce mot, au point d’avoir oublier ce qu’appareil signifie.


Justement, un device ce n’est que rarement l’équivalent d’appareil dans un contexte informatique. Périphérique est le plus souvent le meilleur choix, et si tu ne connais pas le terme exact, je préférerai encore que tu emploies device que de m’induire en erreur et me forcer à imaginer ce que tu aurais bien voulu dire.



Le 808 PureView est bien le « dernier appareil Symbian » de Nokia

Le 25/01/2013 à 19h 10






kwak-kwak a écrit :

La news concerne “tous les Symbian” (S40, S60, etc) ou seulement Symbian^3 ?


S40, ce n’est pas du Symbian, même si beaucoup font la confusion.



Le créateur de DayZ est « très en colère » au sujet de WarZ

Le 18/01/2013 à 13h 37






von-block a écrit :

Hé bien jusqu’à la lecture de cette news je croyais en effet que les deux jeux étaient similaire et que Warz était la version commerciale de Dayz.


DayZ = version jeu vidéo d’ArmA2.
WarZ = version jeu vidéo de l’arnaque nigériane.



Le 18/01/2013 à 13h 25






John Shaft a écrit :

Donc DayZ se prononce Daisy (soit “pissenlit” en français, sachant que “manger les pissenlits par la racine” se dit “pushing up the daisies”)


daisy = marguerite, voire paquerette
dandelion = pissenlit
“pushing up the daisies” &gt; “pushing up daisies” pour l’expression.



[MàJ] Wii mini : une nouvelle console chez Nintendo dès le 7 décembre

Le 27/11/2012 à 15h 50

Merci pour la news, j’ai failli me prendre la Wii U et me retrouver avec un modèle d’avant-dernière génération. Là, j’annule ma précommande et pour quelques jours d’attente en plus je me retrouve avec le dernier modèle tout frais de Nintendo.
Nintendo a enfin écouté les fans de la première heure et compris qu’en 2012 on ne pouvait pas proposer une technologie de 2005.

J’imagine déjà les parents qui ne lisent pas PCInpact, ça va pleurer sous le sapin… “Papa, pourquoi tu m’a pris cette vielle console avec son gros gamepad hideux au lieu de la dernière Nintendo?”








——-&gt; []