votre avatar

prog-amateur

est avec nous depuis le 10 juillet 2020 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

284 commentaires

RockYou2021 : pourquoi il ne faut pas avoir peur de la prétendue fuite de mots de passe

Le 11/06/2021 à 09h 46

Merci à la rédaction ! J’ai cherché hier et j’étais surpris de ne voir ni vous, ni Troy Hunt en parler (mais je pensais que c’était probablement parce que vous prépareriez un article approfondi). On est trop pressé d’avoir l’instantanéité de l’info malheureusement, pour preuve, j’étais un peu frustré de ne pas lire un article ici.
Finalement, il est bon de rappeler qu’il faut toujours vérifier les infos, et leurs sources. Et patienter !


Joe Biden veut protéger les données personnelles sensibles des Américains

Le 10/06/2021 à 12h 15

Est-ce qu’on est pas en train de partir vers une “guerre mondiale” des données personnelles, avec tout ce qui va avec (alliances, blocs, sabotages, etc.) ?


ALPACA : une faiblesse de TLS permet de s'insérer dans des connexions HTTPS

Le 10/06/2021 à 11h 35

Merci pour vos retour, ça rassure. Non je n’ai pas de site web, mais on ne sait jamais, du coup l’idée de segmenter ses certificats est toujours un bon conseil, plutôt accessible pour un débutant comme moi.


Le 10/06/2021 à 09h 40

Petite question pour l’amateur que je suis : en gros, si on a un domaine en domaine.fr et que sur son serveur, on a auto-hébergé ses mails sur l’adresse [email protected], on est “éligible” à se faire hacker ?
J’imagine que les PME peuvent faire appel à une prestation interne/externe pour régler ça, mais pour les particuliers, existe-t-il des solutions simples à mettre en place ?



Merci !


La cybersécurité multi-trou du pipeline Colonial

Le 07/06/2021 à 17h 58


(reply:1878209:Zone démilitarisée)




Merci, c’est plus clair à présent, c’est gentil à toi et vous autres de m’avoir éclairé.


Le 07/06/2021 à 12h 35

Merci à tous. Du coup pour vulgariser au maximum (en acceptant quelques erreurs d’interprétations), ça veut dire qu’un :




  • VPN permet de se connecter à distance, à un réseau (on peut y voir la mme chose qu’on voit chez soi, genre son serveur Minecraft, son NAS, la Livebox par exemple)

  • SSH permet de se connecter à distance, spécifiquement à un ordinateur ou serveur (sans voir ce qu’il y a “autour” de cet appareil)



g tou compri ? ^^


Le 07/06/2021 à 10h 50

Bonjour, j’ai une petite question d’ordre générale : l’article évoque une attaque par VPN (avec mot de passe compromis), j’avoue avoir du mal à comprendre la différence entre un VPN et une connexion SSH. Est-ce que l’attaque n’aurait pas pu avoir lieu si la connexion était via paire de clé SSH ? Merci


Have I Been Pwned désormais open source, un partenariat avec le FBI

Le 31/05/2021 à 11h 52

J’aime pas trop quand des projets prometteurs se rapprochent d’institutions opaques comme peut l’être le FBI. J’ai des questions qui me viennent en tête, notamment l’existence d’une ou de contrepartie(s) dans ce partenariat, et si oui, la(les)quelle(s) ? Have I Been Pwned, ça peut aussi devenir une énorme base de données sensibles.


Israël et la Palestine auront droit à des images satellites moins floues

Le 18/05/2021 à 14h 08

Je rebondis sur ta provocation infantilisante pour t’inviter à relire mon commentaire : je ne mentionne ni le Hamas, ni Tsahal.
Je suis contre l’usage de bombes, à fortiori tuant des civils, peu importe le camp. Hiroshima et Nagasaki en sont un autre exemple malheureusement connu.



Détruire un bâtiment parce qu’il y aurait potentiellement un tunnel dessous ou un chef adverse (on les cherche encore), tuant X femmes, enfants et hommes au passage, tous civils, c’est pas ce que j’appelle une solution aux roquettes du Hamas (qui ne sont pas une solution non plus), notamment vu le rapport de force et de territoire. Inutile de sortir de Saint-Cyr pour éviter les drones qui touchent “chirurgicalement” avec un rayon d’un demi kilomètre à la ronde.



Pour rester factuel, comme le montre le reportage d’M6 : en 1947, la résolution de l’ONU a accordé 57% (généreux) du territoire palestinien aux israéliens. Depuis, le territoire israélien s’est étendu jusqu’à avoir morcelé le territoire palestinien en miettes éparpillées (le ratio palestinien est quasi introuvable aujourd’hui tant il est infime), et ces dernières miettes disparaissent actuellement sous les bombes.



La question indirecte du reportage : qui va reconstruire sur les décombres ? Est-ce une stratégie de conquête du territoire (et donc de crime contre l’humanité pour y parvenir) ? Où sont passés les défenseurs des droits de l’homme que sont Macron, Biden, et l’ONU qui a une énorme part de responsabilité dans cette catastrophe ? Pourquoi Google traîne du pied à dé-flouter les images ?


Le 18/05/2021 à 12h 04


(reply:1874114:skankhunt42 )




Je pense que tu te focalise sur la forme et pas le fond, comme le montre @lololasticot, ce n’est pas une guerre de religion (qui d’ailleurs n’a lieu nulle part ailleurs), mais bien de territoire. Le JT d’ M6 hier soir (dispo en replay) expliquait bien (pour une fois) les origines de ce conflit qui a vraiment augmenté dans les années 40-60 (avant ça aucun problème entre les 2 peuples).



Après ce qui est triste, c’est l’absence de mesures ou de dénonciation alors que ce sont les civils qui trinquent (ce qui est interdit dans le Droit International Humanitaire) :




  • si on compare à l’injustice qu’à subit George Floyd, ça a touché (à juste titre) la planète entière, un nombre incalculable de tweets de politiciens, de manif, un tribunal, etc.

  • si on parle d’attaque de civils, on se rappelle des versions officielles de certains États qui justifiaient une intervention en Syrie/Lybie/Irak/etc. pour “ramener la paix” (avec des guillemets de 10 mètres de hauteur)

  • et là : rien, des civils qui subissent la plupart des attaques, peu d’indignation, pas une prise de parole officielle (où sont passé les tweets de Macron, Biden ?), l’ONU dit “c’est pas bien” mais ne ne prend aucune mesure, pour la France, interdiction pour certains de manifester, pour d’autre de boycotter, etc.



Au final, ceux qui survivent n’ont pas d’autre choix que de quitter les lieux, et c’est là que le reportage d’ M6 prend tout son sens.


Samsung Smart Keyboard Trio 500 : un clavier Bluetooth, avec une touche DeX

Le 27/04/2021 à 11h 48

Je pensais que la fonction DeX était mise en fin de vie par Samsung, je dois me tromper s’ils la proposent ici.


Le projet de loi Renseignement 2 s’apprête à pérenniser les « boites noires »

Le 26/04/2021 à 11h 07


(reply:1869832:linkin623) tu es en retard, un certain M. Habib le demande



73 % des 180 pays évalués par RSF bloquent l’exercice du journalisme

Le 21/04/2021 à 11h 57

Ce que tu dis me rappelle deux exemples récents :



J’ai lu un article sur Amnesty International qui critiquait la loi sur le séparatisme en fin mars dernier, notamment la discrimination sur la communauté Musulmane : jamais rien vu dans les médias mainstream français qui pourtant mentionnent ce qui se passe pour les Ouïghours en Chine.



Idem pour les auditions d’anciens Ministres français (Raffarin, Alliot Marie, de Villepin) qui dans certains pays auraient été traité comme un scandale d’état (à tord ou à raison, l’enquête est en cours) : très peu d’info.



En revanche, beaucoup d’abondance et de polémiques sur le Covid.


Firefox 89 aura une bêta plus longue pour préparer l'arrivée de Proton

Le 09/04/2021 à 10h 17


(reply:1866222:le hollandais volant)
Idem pour l’icône du RSS. Le web actuel manque cruellement de cette fonctionnalité (mais abonde avec les abonnements sur les réseaux sociaux, oui ça interpelle…).
Comme d’autres ici, j’ai fait un test et j’ai regretté la disparition des icônes dans le menu hamburger, on se perd en réactivité. Il serait enfin bon que Firefox puisse optimiser les ressources du navigateur qui occupe beaucoup de RAM (surtout quand on a des extensions), ça lui permettrait de se différencier encore plus.
Mais je souligne aussi toutes les qualités qu’apporte Proton, surtout une certaine réactivité à l’ouverture/fermeture, pour une bêta, c’est très encourageant.



Les numéros de téléphone Facebook sont désormais consultables dans Have I Been Pwned

Le 07/04/2021 à 11h 38

Je confirme, apparemment une autorité italienne empêche ce site de fonctionner pour raisons légales. Je n’ai pas bien compris les détails, ce serait bien que Next Inpact fasse un article (ou une brève) là-dessus.



Dans l’idéal, même si ça donne très envie, il ne vaut mieux pas envoyer dans un formulaire son numéro de téléphone sur un site non gouvernemental qui “vient d’ouvrir”, prétendant qu’il puisse offrir un service de qualité supérieur à celui de Have I Been Pwned. Je vois d’ailleurs que ce site (HaveIBeenFBed) n’apparaît pas dans l’article d’hier de Next Inpact mais dans les commentaires. Restons prudents.


LG arrête les smartphones

Le 06/04/2021 à 13h 30


(reply:1865390:monpci) Et principalement, le Nexus 5 qui a été utilisé par des développeurs durant de longues années.
Honnêtement, j’étais plutôt satisfait de mon LG G6, mais comme l’a dit un membre ici, le marketing n’était pas assez présent, surtout comparé à Samsung, et Apple.



Le CSA réclame plus de moyens pour endosser le costume de l’Arcom

Le 02/04/2021 à 14h 56

Ça m’inquiète car en ce moment entre les endettements à tout va sur fond de Covid et les commerces qui voudront possiblement récupérer les sous “perdus” durant la période, j’aimerais autre chose que de me faire prendre des sous pour la lutte anti-piratage de streaming. A mon avis, y a plus urgent.


Le 31/03/2021 à 10h 06


Selon lui, la nouvelle autorité « ne pourra exercer pleinement les missions qu’il est envisagé de lui confier sans que lui soient allouées les ressources financières correspondantes ».




C’est qui qui paye in fine, nous ? (vraie question)


Piratage d'Exchange Server : des responsables US passent à Signal

Le 31/03/2021 à 10h 23

Hello, j’ai eu exactement la même réflexion. Je me suis toujours demandé comment une fondation open-source, gratuite, pouvait encaisser techniquement et financièrement une charge aussi importante telle que durant “l’exil de Whatsapp”.
Et maintenant, les plus hautes sphères de l’État américain (pas des équivalents de députés, on est au manettes là) qui communiquent sur la même plate-forme que Monsieur tout le monde. Sans accuser, j’avoue que ça m’interpelle.


Google présente Stack, son application pour scanner et organiser ses papiers

Le 31/03/2021 à 09h 56

Ça a l’air bien, merci d’avoir partagé c’est bien d’avoir des alternatives


Imbroglio sur l’obligation de fournir des informations sur les mises à jour des logiciels

Le 31/03/2021 à 09h 45

Bonjour, pour moi, l’info la plus intéressante était la période durant laquelle les mises à jour sont censées être disponibles. Du coup, je n’ai pas bien saisi l’utilité du texte si on enlève ce point (vraie question, pas troll) ?


Starlink : en trois semaines, SpaceX a lancé 240 satellites en orbite

Le 26/03/2021 à 11h 08


Faith a dit:


J’avais fait le calcul il y a quelques temps: à peine quelques jours de circulation des voitures françaises. Bref, peanuts.




Justement, on ne semble pas avoir la même “frontière à ce qui peut choquer” : pour moi, quelques jours de l’ensemble des voitures qui circulent en France 2424, ça me choque et c’est pas ce que je considère comme peanuts.




Tous ceux qui ont l’espoir d’une humanité qui quitte son berceau.



Oui mais on parle d’un réseau Internet par satellite, pas de progrès technologique. Je ne remets pas en cause la volonté de vouloir partir, personnellement, ça me paraît trop loin/complexe pour que j’arrive à imaginer un plan fiable, mais je ne dis pas que c’est impossible.



Il existe plein de moyens plus clean de faire tout ce que nous faisons tous (en particulier pour nous tous, internautes, qui dépensons ressources et énergie pour un plaisir bien futile)



Entièrement d’accord. En tout cas, merci de m’avoir répondu.



(reply:1863424:Bobam) merci pour l’info. 12000 satellites, donc on devrait revoir à peu près 10 fois ce qu’on a déjà vu comme largage depuis le début de Starlink, je suis pas près d’être ravi ^^



Le 25/03/2021 à 14h 37

Des fois j’ai l’impression qu’on aime rien que parce qu’un record est atteint (c’est la 9ème réutilisation de la fusée, c’est le 240ème satellite en 3 semaines, etc.).




  • Combien de ressources énergétiques dépensées ?

  • Combien de pollution émise ?

  • Comment gérer autant de satellites actifs et surtout ceux inactifs ?

  • ça crie “wouhou” magnifique la science, l’IA, etc. mais au final l’intérêt de toutes ces fusées/satellites (pas 1 fusée/satellite) qui en tire réellement profit ?

  • n’existe-il pas d’autre moyen plus “clean” à celui qui vit en zone mal couverte de bénéficier d’un accès à Internet

  • Au passage, y a-t-il une info sur le nombre maximal à atteindre pour le système Starlink (ça s’arrête quand le dispositif) ? Quid des concurrents (“si Space X peut le faire, pourquoi je pourrais pas envoyer 1500 satellites moi-aussi ?”)



Je suis conscient que ça fait beaucoup de questions, merci à celui/ceux qui veulent bien m’éclairer.


Amazon impose un « consentement biométrique » à ses livreurs

Le 26/03/2021 à 10h 50

Tant mieux, RGPD, code du travail, ou autre, l’essentiel est d’avoir un garde fou, merci de m’avoir rappelé le RGPD. On voit tout de même qu’aux US la carte blanche accordée au capitalisme peut montrer des situations de rapport de force employeur-employé choquantes.


Le 25/03/2021 à 12h 58

Parfois effectivement on voit un écart. Pour moi, le code du travail devrait être mis à jour et comporter un chapitre sur la protection du salarié face aux dérives de la surveillance numérique/biométrique, parce qu’on voit ici qu’Amazon se lâche carrément, pas d’interdiction = opportunité à exploiter.


Le 25/03/2021 à 11h 17

C’est navrant. C’est vraiment navrant, où est l’humain ?
Ça contraste avec la campagne publicitaire qu’on pouvait voir à la TV (des travailleurs -internes,pour le coup- épanouis).


PeerTube 3.1 améliore ses capacités de transcodage et plusieurs zones de l’interface

Le 25/03/2021 à 14h 12


(reply:1863299:kdy) merci beaucoup ! c’est donc une bonne nouvelle, ce qui est bien avec Peertube, c’est qu’on laisse le champ libre à l’administrateur pour choisir ce qu’il souhaite paramétrer, ta réponse le montre bien.



Le 25/03/2021 à 11h 01

Bonjour, pour en revenir avec le moteur de recherche “global” (Sepia Search), je voulais savoir s’il y avait une raison pour laquelle ce moteur n’était pas intégré directement sur les pages des vidéastes Peertube (à moins que ça ne le soit déjà, c’est juste que je n’ai pas bien compris le fait de mettre un moteur de recherche dans un site à part) ? Merci !


En commission les sénateurs font sauter le « Permis Internet » voulu par les députés LREM

Le 25/03/2021 à 11h 11

L’impression que ça me donne, c’est qu’on met tout (le pire et le moins pire) dans cette loi, on maquille avec un joli titre, et on laisse les gens polémiquer sur les sujets les moins impactants de cette loi. Je me trompe peut-être.


Un sénateur LR demande des mesures pour aider les entreprises françaises à rivaliser avec Apple

Le 25/03/2021 à 11h 09


(reply:1861927:appotheos) et @tous : merci pour vos réponses. C’est une situation un peu complexe et pour moi, il est difficile de trancher car les limites de l’abus sont floues (on est quasi sûr que les 30% gênent les entreprises, mais est-ce interdit de faire de la marge sur son propre store, est-ce interdit de ne pas informer l’utilisateur final du pourcentage de ses marges, etc.).



Le 19/03/2021 à 14h 27

J’ai une question : j’ai compris que si on faisait un commerce dans son application et qu’elle était installée depuis l’app-store, on devait payer 30% des gains à Apple, du coup je trouve ça plutôt “normal” qu’il y ait un deal (après le chiffre 30% je ne sais pas si c’est raisonnable ou non, mais ça reste de la négo).
Est-ce que j’ai loupé un détail important ? Merci.


La NASA et SpaceX signent un accord de coopération pour éviter les collisions

Le 19/03/2021 à 14h 38

Je suis étonné, il n’existe pas d’accord international ? Genre les chinois envoient une fusée sans informer de leur trajectoire, et les américains/européens/russes/autres ne les informe pas de la trajectoire de leurs satellites ?


Les applications OnlyOffice passent en version 6.2, avec signature numérique et intégration Seafile

Le 19/03/2021 à 14h 17

Bonjour, pas de troll, mais j’ai le souvenir que le dark theme est demandé depuis un moment : savez-vous si cela a été implémenté ? merci !


L’ESA revient sur « l’histoire » des débris spatiaux

Le 19/03/2021 à 11h 09


(reply:1861612:fred42) d’accord, c’est déjà un peu mieux. Mais bon, regarde le poids de l’objet, c’est triste franchement.
On envoi avec un plan “A” de récupération, et après seulement on réfléchi à un plan “B” pas clean du tout. Je suis conscients de la difficulté logistique et technologique que ça demande, mais je trouve le résultat triste (une palette de 2900kg qui peut être percutée délibérément vu l’actu spatiale actuelle, c’est envisageable ou pas au dessus de nos têtes).



Le 18/03/2021 à 13h 36

Franchement, à ce poids, ils ne pourraient pas organiser un renvoi sur Terre, surtout que c’est l’ISS ?


Tesla : une attaque contre les « tweets erratiques » d’Elon Musk

Le 15/03/2021 à 12h 17


(reply:1860843:Jeanprofite) Oui, justement c’est ça qui m’étonne.



Le 15/03/2021 à 11h 33

Oublions M. Musk, ce qui m’étonne c’est qu’un homme tweet et presque tout un monde (boursier) suit.


OVHcloud publie un premier bilan suite à l'incendie de ses datacenters à Strasbourg

Le 14/03/2021 à 13h 52

+1




(reply:1860047:prog-amateur)




Plein, ca dépends quel prix on souhaite mettre




(reply:1860135:prog-amateur)




Il y a plusieurs types de détecteurs d’incendie : Température, fumée (optique), infrarouge (feu), gaz, etc. Chacun peuvent intervenir à un moment différent de l’incendie. Mais sans mesures permettant de retarder l’incendie, et sans mesure d’extinction, cela ne ressemblera qu’à un passager du Titanic voguant sur un canot de sauvetage et regardant désespérément sombrer le navire.


Merci pour vos retours, c’est très enrichissant pour moi qui ne suis pas un expert du domaine.


Le 11/03/2021 à 13h 29

Merci à vous (l’article sur la FDJ est intéressant). Oui mon idée était bien de retarder l’incendie le temps de l’arrivée des pompiers. Y aurait peut-être aussi un truc à faire avec des capteurs de température (genre un bond anormal, bien au dessus de ce que pourrait dégager un serveur par exemple), bref à explorer.


Le 11/03/2021 à 11h 17

Bonjour, existe-t-il des matériaux/pièces à “retardement” d’incendie dans les datacenters ? merci


Forfaits 5 Go de 4G à 5 euros, 200 Go à 15 euros : RED by SFR relance, B&You suit le mouvement

Le 11/03/2021 à 10h 40


(reply:1859593:laurent22)




oui c’est exact, minimachines, un site par ailleurs que j’apprécie énormément !



Merci à tous pour vos retours. J’espère qu’une association de consommateurs pourra pousser à faire sortir une loi qui permettra d’arrêter ce genre d’agissements. Je préfère de loin payer un certain montant défini au début tout en sachant qu’il ne change pas au gré de l’opérateur.


Le 10/03/2021 à 12h 04


(reply:1859437:TofVW) je ne suis pas sûr d’avoir bien compris, ce n’est pas pour les nouveaux clients ? tu as pu “rétrograder” leur forfait déjà existant chez le même opérateur ?




Merci pour ton retour.


Le 10/03/2021 à 11h 58

Bonjour, est-ce que ce sont des offres soumises aux changement de conditions de l’opérateur telles qu’on pu le connaître jusqu’à présent (ex: augmentation de l’enveloppe data et du tarif, du jour au lendemain) ? Merci


Square met 297 millions de dollars sur la table pour racheter Tidal (plateforme de Jay-Z)

Le 05/03/2021 à 10h 58

J’ai pensé à la boite de jeux-vidéos ^^


L'application Steam Link est désormais disponible sous Linux via Flathub

Le 04/03/2021 à 14h 37

Bonjour, pour ceux qui souaitent gérer graphiquement les permissions Flatpak, il existe l’application Flatseal.


Comment savoir si l'on est concerné par une fuite de données de santé ? La CNIL répond

Le 02/03/2021 à 11h 11


(reply:1857355:j-dub)




Bonjour, j’ai lu le lien et je suis impressionné par une chose : le pirate arrive à faire apparaître son numéro comme étant le même que celui de la banque. Parti de là, je comprends tout à fait qu’il devient très probable de piquer les infos aux victimes.



Cependant, y a quelques points que j’ai pas très bien saisi… Si j’ai bien compris :




  1. Le pirate contacte la victime en se faisant passer pour la banque

  2. Le pirate lui raconte qu’il s’est produit quelque chose (c’est là où je ne comprends pas le mode opératoire)

  3. Le pirate lui demande de vérifier son identification via le code 2FA (qui dans la vidéo est un code 3D Secure) : là aussi j’ai du mal à comprendre, peut-on considérer le code 3D Secure comme une double authentification 2FA ?

  4. Le pirate utilise en direct le code pour valider une transaction sur un site marchant.



Merci pour vos retours.


TGO (ExoMars) prend en photo la position du rover Perseverance

Le 02/03/2021 à 10h 29

j’aime bien ce genre d’anecdotes, merci d’avoir partagé l’info !


Les données de 500 000 patients français balancées sur le darknet

Le 23/02/2021 à 10h 42


« Le partage continuera tant que certains revendront ce qu’ils m’ont acheté »




C’est juste énorme, le voleur qui se injustement arnaqué… on vit dans un monde de plus en plus choquant.
J’ai une pensée pour les patients pour qui l’intimité médicale a été divulguée à qui veut faire de l’argent dessus, c’est terrible.


Alerte de l’ANSSI : Centreon ciblé par des pirates, « plusieurs entités françaises » compromises

Le 16/02/2021 à 14h 33

Merci. Vaark a bien retranscrit mon idée initiale, l’utilisateur final pouvant être le voyageur RATP ou l’abonné Orange box/mobile par exemple. Ça permettrait de suivre pas mal de leurs déplacements et je ne parle pas des clients banques par exemple. Vu l’ampleur des acteurs concernés, il se peut qu’on ait droit à un article dédié ou une brève de suivi.


Le 16/02/2021 à 11h 04

Hello, désolé dylem29, je te double avec une autre question : est-ce que l’utilisateur final risque quelque chose ou bien est-ce un risque lié aux entreprises sus-mentionnées ? merci