Je parlais pas de longueur de clé mais du protocole d’échange des clés de chiffrement : Google a implémenté la confidentialité persistante, Yahoo ne l’a pas fait. " />
Donc la soi-disant “réaction NSA” de yahoo est un peu mou du genou comme on dit.
" />
Le
08/01/2014 à
17h
05
unCaillou a écrit :
Si c’est en réaction aux activités de la NSA c’est pas suffisant :
Le chiffrement est du TLS_RSA_WITH_CAMELLIA_256_CBC_SHA c’est à dire que les clés de chiffrement symétrique (256bits) qui sont générées pour chaque session sont échangées dans le flux de ces sessions, en les chiffrant toutes avec l’unique clé publique RSA de mail.yahoo.com.
Si un péquin trouve la clé privée correspondante, il accède à tout, d’un seul coup.
Il aurait été préférable d’utiliser l’échange de clé ECDHE ou DHE qui sont beaucoup plus protecteurs pour les utilisateurs (perfect forward secrecy).
Gmail l’a fait, Yahoo et Microsoft ne l’ont pas fait. " />
En même temps Google qui arrive en disant “Nous on passe en 2048 bits parceque c’est mieux.”.
‘importe quel expert en sécurité vous dira que ça ne veut rien dire et que c’est de l’effet d’annonce.
Et puis franchement Google… c’est peut être un des pire exemple concernant la “protection” des données ;)
Le
08/01/2014 à
16h
55
Depy1501 a écrit :
Une sécurisation, notamment HTTPS prend elle énormément de ressources ou de temps pour être mise en place ? Il est certain que se sentir obligé de sécuriser après l’affaire PRISM, c’est du n’importe quoi, mais je me demande jusqu’où ça l’est " /> !
Attention, HTTPS != de Sécurisé. " />
Si tu as une porte blindée et que tu scotch ta clée dessus, ou que le serrurier s’est fait une copie en cachette, t’auras l’air fin..
J’ entends trop souvent cette lubie commerciale. Surtout quand les certificats sont délivrés par des organismes qui mange dans la main de plusieurs gouvernements.
L’échange Diffie-Hellman ne permet uniquement que d’attester qu’une machine prêtent bien être celle qu’elle est. Ensuite les algo de chiffrements et clés privées sont gérée au bon vouloir de la personne qui les a créées.
Sans parler d’algos standards volontairement affaiblis, etc.
C’est histoire de proposer un langage rapide avec un développement qui requiert moins de temps.
Donc une histoire de pognon et de manque d’expertise aussi.
Je bosse dans une boite une le chargé de recrutement m’avait lâché le morceau : “Aujourd’hui il est devenu très difficile voir miraculeux de trouver des experts en Assembleur +15.”.
Évidement le salaire s’en ressent " />
Le fait d’imaginer des idées de briscard pour diviser un temps de calcul par 10, n’est apparemment pas chose commune.
Cependant M# semble atteindre un bon compromis. Reste a voir ses domaines d’applications ;)
Autant de Vista à 7 on ressent comme un souffle d’air.
Autant de 7 à 8.x on ne perçois pas grand chose…
Mis à part quelques cafouillages techniques (Win 95, Me, Vista), on peut quand même reconnaitre à Microsoft d’avoir parmi les meilleurs ingénieurs du marché.
Franchement, vous avez déjà tenté la programmation d’un OS qui fournir autant de fonctionnalités ? C’est quand même fort, très fort.
Migrer de Gmail à Outlook, ou comment être à peu près sûr de ne plus recevoir beaucoup d’emails légitimes. C’est une plaie ce trucs pour l’envoi de messages !
En tant que développeur j’ai tout à fait conscience du travail que vous fournissez pour faire votre propre site, tout en résistant à l’appel des sirènes du back-end et autre CMS vus et revus.
Perso, je ne comprends pas pourquoi ce genre de produits n’est pas encore en auto-update comme peuvent l’être Chrome ou Firefox…
J’ai peut-être été trop bien habitué avec Android qui met tout à jour tout seul, mais bon…
Mais heureusement, microsoft commence enfin à se bouger, et j’avoue que la mise à jour vers Windows 8.1 en un clic depuis le web store s’est faite comme un charme ;-)
Parce-que IE a toujours été un navigateur métier pour les entreprises.
Vous avez déjà travaillé sur des parcs de 4000 machines qui tournent avec 30 applications en mode SaaS et qui ont chacune 3 à 8 ans d’écart technologique web ?
Il faut penser à tout ça avant de critiquer top facilement IE … c’est facile pour Chrome d’arriver après la bataille de l’établissement des standards Web et de se la jouer “Ouai nous on est super compliant.” .
Après y’a une différence entre un script global, et gérer ses pnj de manière séparées et indépendantes dans un jeu.
" />
Le
24/10/2013 à
13h
11
Vilainkrauko a écrit :
Et sortir des jeux qui ne soient pas archi linéaire et archi scripté, c’est possible ?
Quand je joue a un jeux, avoir de joli graphique est pas si mal, mais avoir un scénario ou tu es libre de tes action comme Baldur’s gate 2 serait largement mieux !!
Quoi ?? on me souffle a l’oreille que je croit au père noël ? Zut alors … " />
Pour le scripting, tous les jeux tournent ainsi.
Peter Molyneux soulevait déjà le problème il y a plus de 10 ans.
La vraie IA demande encore beaucoup trop de ressources matérielle.
Je pense de plus en plus que l’ouverture d’esprit face à de telles personnes n’est pas une option possible.
De plus, la visibilité de ce genre d’idéaux explose depuis que nos chers politiques pensent manipuler ce type d’électorat, contre l’autre camps ou pour son profit.
Sur PCI on parle de beaucoup de chose, mais laisser une tribune pour cela me gêne profondément, même s’il dénote la tendance à la non-retenue.
25 ans, et déjà inquiet de l’avenir d’un pays qui se retourne contre tous ce qui n’est pas blanc, bien pensant et riche.
J’ai l’impression que le passé se reproduira à l’envie, inexorablement.
J’ai tout de même l’impression que vous êtes enfermé au même titre, dans un carcan idéologique, tout comme “ceux” que vous critiquez.
Il me semble que vos propos manquent de recul et de maturité.
Les voyages forment la jeunesse comme on dit.
Si vous saviez comment ce type de polémique est gérée dans 90% des pays de la planète, vous vous rendriez compte quand France on est vraiment très très sympa…
[edit] : c’est peut être d’ailleurs là ou le bas blesse.
Le
24/10/2013 à
19h
36
linkin623 a écrit :
" /> wooh, les commentaires font flipper sur cette news!!!
@ rédacteurs de PCI : va ptre falloir penser à fermer les commentaires sur ce genre d’actu, les fachos de tous bords débarqueront toujours sur ces actus.
Forcé de constater que ce mouvement s’amplifie, et qu’y répondre ne changera rien. Mais ça n’a pas sa place sur PCI.
Aië-aïe-aïe-aïe .. Quel age avez-vous ?
Le
24/10/2013 à
15h
07
carbier a écrit :
Je ne te prends pas pour un débile, j’essaie juste d’expliquer que l’Histoire ce n’est pas seulement apprendre par coeur des dates et des noms.
L’Histoire c’est aussi et surtout essayer de comprendre ce qui s’est passé avant pour ne pas reproduire les mêmes erreurs…
Certes les société évoluent, mais les peurs primaires des individus restent et malheureusement la démagogie pour s’en servir existera toujours…
Je sais bien … ne vous inquiétez pas pour moi concernant l’ Histoire …
Le
24/10/2013 à
14h
27
carbier a écrit :
Tu me parles de politique quand je te parle de faits de société.
De tous temps: de la Rome Antique aux nations actuelles en passant le moyen age, certains ont érigé la peur de l’étranger et la division comme méthode pour obtenir le plus de pouvoir possible.
Et pour ta gouverne, la France telle que tu l’entends n’existait pas au moyen age, ne serait ce que parceque chaque région avait sa propre langue…
Bon et bien ça fait plaisir d’être prit pour un débile …
Grâce à toi je me sens grandi , merci.
Le
24/10/2013 à
14h
21
FunnyD a écrit :
" /> Je croyais que le vrai problème c’était les musulmans extremistes homosexuels qui travaillent che Goldman Sachs?
————[]
" /> " />
Le
24/10/2013 à
14h
02
carbier a écrit :
Pour certains l’Histoire permet de comprendre pour d’autres c’est un mot étranger, une sorte de mythe hors d’atteinte de sa compréhension.
Plus on est ignorant et plus on sort les aneries que tu écris.
Je te rassure, tu n’es pas le seul à le penser, mais tu es surtout loin d’être le premier.
Déjà à l’ère romaine tous les étrangers étaient considérés comme des barbares. Mais plus proche de nous, vers la fin du moyen age c’était les protestants qui étaient à l’origine de tous les maux de la société… bientôt remplacés par les juifs, puis les polonais (dans le nord de la France) et les italiens (dans le sud).
Avec toujours en point d’orgue le même discours que le tien.
Si c’est une question démographique qui te fait peur, je te rassure va en Martinique ou à l’île Maurice, tu verras que les blancs y sont minoritaires mais ont conservé tous les pouvoirs…
D’une manière générale, il faut éviter de déporter un cas dans une situation différente de celui-ci et d’en tirer des conclusions similaires.
Internet ne doit pas être une zone de non droit, mais une zone de libre parole.
Développer des avis et point de vus, permet d’établir de petits liens connexes.
Au moyen-âge les Seigneurs auraient bien ris si on leur avait dit que toute la France serait fédérée.
Et là, paf, je vous ai démontré un exemple type d’un exemple déplacé de son contexte, mais qui aurait pu paraitre valide. On appel ça du sophisme… D’ailleurs nos politiques le manie avec brio.
Le
24/10/2013 à
13h
15
carbier a écrit :
Aux dernières nouvelles Internet n’est pas une zone de non-droit… La loi s’y applique comme partout ailleurs… " />
Vous mélangez droit et liberté.
Ou bien, liberté et censure.
Le
24/10/2013 à
13h
13
Jean_Peuplus a écrit :
au dernières nouvelles, c’est de la liberté surveillée au mieux " />
Et oui c’est moche … Heureusement des gens comme Bruce Schneier existent ^^
396 commentaires
Yahoo active HTTPS par défaut sur Mail, lance News Digest et rachète Aviate
08/01/2014
Le 08/01/2014 à 17h 17
Le 08/01/2014 à 17h 05
Le 08/01/2014 à 16h 55
iOS 7.1 : Apple accélère les animations mais se cherche encore
08/01/2014
Le 08/01/2014 à 17h 03
Le 08/01/2014 à 16h 52
C’est très convainquant ..
Le Socialmatic de Polaroid sera disponible l’automne prochain pour 299 $
07/01/2014
Le 08/01/2014 à 14h 38
Le 08/01/2014 à 13h 41
Le 07/01/2014 à 20h 44
Ils auraient pu trouver un meilleur nom.
Genre Pictomatic, Netmatic, Clickomatic, Snap’matic, Handymatic, etc…
Socialmatic ça fait vraiment super bolos.
Google rachète Bitspin et rend l’application Timely gratuite
06/01/2014
Le 07/01/2014 à 20h 42
Si c’est gratuit … vous connaissez la suite.
Zotac évoque sa Steam Machine, qui sera une Zbox de troisième génération
06/01/2014
Le 07/01/2014 à 20h 41
Et ça crame au bout de combien de temps cette box au ventillo sleeve qui crève au bout d’un an ?
Le système Midori de Microsoft se rapproche de sa phase commerciale
06/01/2014
Le 07/01/2014 à 20h 40
C’est histoire de proposer un langage rapide avec un développement qui requiert moins de temps.
Donc une histoire de pognon et de manque d’expertise aussi.
Je bosse dans une boite une le chargé de recrutement m’avait lâché le morceau : “Aujourd’hui il est devenu très difficile voir miraculeux de trouver des experts en Assembleur +15.”.
Évidement le salaire s’en ressent " />
Le fait d’imaginer des idées de briscard pour diviser un temps de calcul par 10, n’est apparemment pas chose commune.
Cependant M# semble atteindre un bon compromis. Reste a voir ses domaines d’applications ;)
Google : les premières voitures sous Android dès la fin de l’année
06/01/2014
Le 06/01/2014 à 13h 50
Le TOP !!
Enfin des voitures NSA compliant :)
.
LaCie repense ses périphériques de stockage du Fuel à sa Sphère
06/01/2014
Le 06/01/2014 à 13h 19
Le 06/01/2014 à 10h 43
J’ai cliqué sur la vidéo car la fille semble y avoir un joli petit c…
Près de 200 000 demandes d’interceptions de données de connexion en 2012
26/12/2013
Le 26/12/2013 à 23h 12
Héhéhé en fait qu’est-ce que ça peu foutre qu’ils sachent si je vais sur eBay ou quelques pr0n …
Pour le reste, je remercie Biham et Dr Gladman.
" />
200 000 dollars à celui qui cassera le chiffrement de l’application Telegram
19/12/2013
Le 20/12/2013 à 00h 14
Il est du genre vaniteux et bosse sous Mac.
Il y a donc un début d’espoir.
ahma : en quelques secondes sur un premier calcul de bits, les clés ont l’air d’être du 30 bits.
Je l’ai déduis pas une première approche sur 15 bits, le bit restant sert probablement de parité.
Il couplerait donc (2x(15+1)). C’est un des truc de base pour faire chier en crypto mais c’est trop connu.
Pour le reste il ne reste plus qu’a isoler les algo connus compatibles avec ce mode (3DES, Twofish, Serpent), le tout encapsulé sur du RSA.
Puis calculer les clés mais bon, j’ai pas 400 ans devant moi.
" />
Les gendarmes vont faire passer des « Permis Internet » à des CM2
12/12/2013
Le 13/12/2013 à 09h 56
Selon Steve Ballmer, Windows 7 était la version réparée de Vista
12/12/2013
Le 13/12/2013 à 09h 54
Autant de Vista à 7 on ressent comme un souffle d’air.
Autant de 7 à 8.x on ne perçois pas grand chose…
Mis à part quelques cafouillages techniques (Win 95, Me, Vista), on peut quand même reconnaitre à Microsoft d’avoir parmi les meilleurs ingénieurs du marché.
Franchement, vous avez déjà tenté la programmation d’un OS qui fournir autant de fonctionnalités ? C’est quand même fort, très fort.
Microsoft dégaine un outil permettant de migrer de Gmail à Outlook.com
12/12/2013
Le 12/12/2013 à 10h 20
Doom : 20 ans déjà
10/12/2013
Le 11/12/2013 à 21h 36
De mémoire :
J’ai tout bon ??? " />
Et si le PC traditionnel disparaissait des foyers
07/12/2013
Le 08/12/2013 à 10h 43
Encore un article de commerciaux mercenaires rageux, d’avoir cru que la tablette allait tout remplacer.
Ne faite pas attention à ce genre d’articles et de propos.
Lian Li PC-Q35 : un boîtier pour mini-ITX ultra polyvalent
28/11/2013
Le 29/11/2013 à 15h 51
Alalala alors là, ce boitier est vraiment une réussite !
" />
4 ans d’abonnements pour PC INpact : parlons d’avenir
07/11/2013
Le 07/11/2013 à 12h 48
En tant que développeur j’ai tout à fait conscience du travail que vous fournissez pour faire votre propre site, tout en résistant à l’appel des sirènes du back-end et autre CMS vus et revus.
Vous faites du beau travail.
Cryptocat débarque sur Android et iOS le mois prochain
06/11/2013
Le 06/11/2013 à 17h 17
En même tant le grand public ne comprend tellement rien à tout ça …
“C’est crypté alors c’est sécurisé.” " />
M’enfin, CT reste un bon début.
.
Google abandonne le support d’Internet Explorer 9 pour ses Apps
06/11/2013
Le 06/11/2013 à 15h 07
Revue de presse : la Steam Machine de Valve se montre enfin
05/11/2013
Le 05/11/2013 à 13h 12
Dommage que le HDD soit si mal placé et que le système global de refroidissement soit cheap (étriqué, ventillos en sleeve).
Ça va surement poser des problème de fiabilité.
Free et Bouygues attaquent Numericable peu avant son entrée en bourse
04/11/2013
Le 05/11/2013 à 00h 16
Et dire que j’ai quitté Free pour Numéricâble.
Uniquement parce-que Free avait vraiment fini par le péter les couilles avec leurs peerings sur Youtube.
Maintenant c’est clairement incomparable :
Le tout pour 5€ moins cher (offre iStart) et ça patate plus.
Et je vous jure, je ne bosse pas chez NC !
Je suis juste un client mécontent de Free depuis 2010.
edit : je suis en FTTN coaxial, le relais fibre est dans un bâtiment à 600m de chez moi.
Le CSA, « ce n’est pas la NSA, tout de même ! »
04/11/2013
Le 04/11/2013 à 12h 03
Le 04/11/2013 à 10h 31
Mouai mouai mouai ….
La finalité est toute similaire quand même… non ?
[MàJ] Nexus 5 : en rupture chez Google, à partir de 109,90 € chez Bouygues
05/11/2013
Le 04/11/2013 à 10h 44
Le 04/11/2013 à 10h 30
Ubisoft abandonne définitivement les « Uplay Passport »
04/11/2013
Le 04/11/2013 à 09h 39
[ HORS TOPIC ]
Pour que PC INpact communique dessus :http://www.futura-sciences.com/magazines/high-tech/infos/actu/d/informatique-wil…
" />
Le gouvernement va lancer une étude sur l’addiction des jeunes aux écrans
31/10/2013
Le 02/11/2013 à 03h 48
Si c’est ce genre d’ écran ça ne me dérange absolument pas :)
http://itknowledgeexchange.techtarget.com/as400-tutorials/files/2013/04/MAILINC….
" />
« Sortir un jeu à 60 $, c’est dire à des tas de gens d’aller se faire foutre »
23/10/2013
Le 24/10/2013 à 21h 44
Le 24/10/2013 à 13h 11
[MàJ] Garde à vue pour deux policiers accusés d’islamophobie sur Facebook
24/10/2013
Le 24/10/2013 à 20h 16
Le 24/10/2013 à 19h 36
Le 24/10/2013 à 15h 07
Le 24/10/2013 à 14h 27
Le 24/10/2013 à 14h 21
Le 24/10/2013 à 14h 02
Le 24/10/2013 à 13h 15
Le 24/10/2013 à 13h 13
Le 24/10/2013 à 13h 09
Internet doit rester libre.
.
Free tacle le plan fibre, YouTube, la TV de rattrapage, Montebourg et Alcatel
23/10/2013
Le 24/10/2013 à 12h 03
Pffff ça fait bien longtemps que j’ai perdu patience et que je suis allé ailleurs.
iOS 7.0.3 active le Trousseau pour synchroniser les mots de passe
23/10/2013
Le 24/10/2013 à 10h 51
Le 23/10/2013 à 22h 08
Galaxy Round : que faut-il penser du smartphone incurvé de Samsung ?
09/10/2013
Le 10/10/2013 à 00h 20
Olivier Roussat : « B&You aura la 4G, mais il ne l’aura pas tout de suite »
27/09/2013
Le 29/09/2013 à 22h 18
Si vous étiez au encore au GPRS comme moi, vous en râleriez pas ^^
Google Hummingbird : un nouvel algorithme pour la recherche, déjà en ligne
27/09/2013
Le 29/09/2013 à 22h 15