Mais du coup, c'est dangereux, non ? Ça veut dire qu'à un moment t'as un moteur électrique qui force alors qu'il est bloqué ? Et il me semble qu'un moteur électrique qui force, ça prend feu…
Posté par aiolos .
En réponse au message Nas Maison.
Évalué à 3.
Moi, j'ai opté, il y a quelques années maintenant, pour une CM Mini ITX et un CPU basse conso, dans un boitier Fractal Design Node 304, qui me permet de caler jusqu'à 6 disques et un SSD pour le système, en bricolant un peu pour ce dernier (avec la haute technologie du scotch double face pour miroir de salle de bain)… Après avoir essayé plusieurs distributions spécialisées "NAS", j'ai fini par également y mettre une Debian stable, également sous RAID soft pour la partie stockage, avec un partage Samba et docker pour y mettre quelques autres services. Je ne backup/redonde pas le système, j'ai sauvegardé mes configs, je peux réinstaller rapidement.
Normalement, les sorbetières ont des palles qui se relèvent toutes seuls quand la glace est suffisamment prise pour arrêter des la remuer. Ce ne serait pas plus simple (voir plus fiable) de détecter quand cet événement se produit (même si ça nécessite sans doute un peu plus de capteurs ?
Alors, effectivement, dans le modèle OSI, TLS se place en couche 5, présentation, au dessus de TCP qui appartient à la couche Transport. Mais souvent, quand on parle de TLS, on se place dans le modèle internet (TCP/IP) ; dans ce dernier, TLS appartient à la couche transport (d'où le nom), qui est en couche 3.
Mais bon, on est d'accord, onquand même en train de couper des cheveux en 4 et TLS est bien au dessus de netfilter, dans les deux modèles ;)
Les certificats clients agissent en niveau 3 également, couche Transport, comme l'indique le nom du protocole les utilisant Transport Layer Security (TLS) ; l'authentification peut être transférée aux couches plus hautes, notamment la couche application, mais ce n'est pas une obligation.
L'alpinisme ? Et, de manière générale, les sports de pleine nature ? Après tu peux considérer que tu t'opposes à la montagne/la nature mais c'est un peu tiré par les cheveux…
En fait, je pense qu'il y a plein de sports qui peuvent se pratiquer sans opposition, uniquement pour le dépassement de soi, mais pour lesquels il existe des versions pratiquées en compétition qui viennent ajouter, plus ou moins artificiellement, une opposition.
Il y a la RobocupRescue qui est construite sur une compétition de robots sauveteurs, mais je ne crois pas que ce soit basé sur une infra libre… Peut-être que comme pour la RoboCup, il y aura une évolution dans ce sens.
tu peux déjà modifier quasiment tout (illégalement, mais c'est un autre sujet).
Je rebondis là dessus. Parce qu'en fait, le gros gain d'une voiture open-hardware, ce serait de pouvoir modifier le design. Et en fait, ça resterai un processus difficile, parce que modifier fortement une voiture ou son système électronique ça nécessite des homologations et/ou un passage aux mines.
En fait, si c'est une mauvaise idée : si tu peux renvoyer le mot de passe, c'est que tu peux les retrouver, donc qu'ils sont au mieux chiffrés, alors que si tu respectes la bonne pratique qui consiste à stocker les mots de passe hachés-salés tu ne peux pas renvoyer le mot de passe puisque tu ne peux pas le retrouver.
En revanche, envoyer un nouveau mot de passe en clair qui doit être changé à la première connexion n'est pas horrible, même s'il vaut mieux envoyer un token qui expirera au bout d'un certain temps.
[edit] il a été corrigé renvoyer le mot de passe en envoyer un mot de passe. Donc seule la remarque sur l'expiration est valide. Et le fait de le faire changer à la première connexion.
Pour LoraWan, faut regarder quand même les besoins en volume de données, parce que c'est pas le point fort de LoRa (et des LPWAN) en règle générale… Et, à ma connaissance MQTT over LoRa, c'est pas possible sans compression (genre SCHC ).
Et si vous décidiez d'aller dans cette direction, Rennes est plutôt bien pourvus en spécialistes de LoRa(Wan)…
En fait, dans ce cas là, c'est un peu différent. Tu arrives sur un serveur que tu ne connais pas, et qui ne te connais pas. Dans ce cas, ton client va essayer de présenter au serveur toutes les clefs publiques qu'il connaît (présentes dans ton ~/.ssh) pour voir s'il y en a une qui matche pour lancer l'authentification. Pour chacune de ces clefs, le serveur en extrait les informations disponibles et cherche des sources publiques qui exposent ces clefs pour te redonner les informations publiques qu'il a pu déduire de ce qu'il a trouvé (ton profil github, par exemple).
Donc, sauf si tu stockes tes clefs ailleurs, le fait que tu utilises des clefs différentes pour tes clefs GitHub/Gitlab et sur tes serveurs ne change rien à ce qui est démontré par ce site.
Le Dockerfile donne la recette pour construire le conteneur, tu devrais pouvoir le refaire à la main en local ; le fichier doker-compose.yml te donner les configs pour faire tourner l'appli…
Bref, en fait, puisque tout est disponible, l'admin n'est plus vraiment toujours maître de ce qui tourne sur ses bécanes…
On n'est pas obligé de tout automatiser non plus. On peut imaginer ouvrir les enveloppes et contrôler les bulletins à la main… Ceci dit, je ne suis pas non plus hyper enthousiaste vis à vis de machines à compter, je ne vois pas un gros gain, comme d'autres l'ont dit avant, dans le système actuel.
Par contre, la difficulté de comptage est un gros frein pour certains systèmes de scrutin alternatifs ; dans ce cas, je comprends l'intérêt de considérer le comptage automatique si l'on gagne en représentativité (et tenter d'estimer le rapport bénéfice/risque).
c'est sympa on croise d'autres gens du quartier avec qui on échange.
C'est peut-être le cas chez toi, mais moi, les quelques fois où je l'ai fait, l'ambiance n'était pas spécialement propice à faire des rencontres et bavarder mais plutôt studieuse…
Si quelqu'un connaît un meilleur site de vente d'occase, je suis preneur !
J'ai une bonne expérience avec Smaaart qui reconditionne des téléphones dans leur atelier dans le sud de la France, un SAV très agréable, mais leur catalogue est un peu léger…
[^] # Re: Rotation continue
Posté par aiolos . En réponse au message Remplacer le mécanisme d'entrainement d'une sorbetière.. Évalué à 2.
Mais du coup, c'est dangereux, non ? Ça veut dire qu'à un moment t'as un moteur électrique qui force alors qu'il est bloqué ? Et il me semble qu'un moteur électrique qui force, ça prend feu…
[^] # Re: regarder les forums sur les NAS alternatifs
Posté par aiolos . En réponse au message Nas Maison. Évalué à 3.
Moi, j'ai opté, il y a quelques années maintenant, pour une CM Mini ITX et un CPU basse conso, dans un boitier Fractal Design Node 304, qui me permet de caler jusqu'à 6 disques et un SSD pour le système, en bricolant un peu pour ce dernier (avec la haute technologie du scotch double face pour miroir de salle de bain)… Après avoir essayé plusieurs distributions spécialisées "NAS", j'ai fini par également y mettre une Debian stable, également sous RAID soft pour la partie stockage, avec un partage Samba et docker pour y mettre quelques autres services. Je ne backup/redonde pas le système, j'ai sauvegardé mes configs, je peux réinstaller rapidement.
[^] # Re: Rotation continue
Posté par aiolos . En réponse au message Remplacer le mécanisme d'entrainement d'une sorbetière.. Évalué à 3.
Normalement, les sorbetières ont des palles qui se relèvent toutes seuls quand la glace est suffisamment prise pour arrêter des la remuer. Ce ne serait pas plus simple (voir plus fiable) de détecter quand cet événement se produit (même si ça nécessite sans doute un peu plus de capteurs ?
[^] # Re: Pk ne pas utiliser des certificats
Posté par aiolos . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 2. Dernière modification le 27 janvier 2023 à 22:45.
Alors, effectivement, dans le modèle OSI, TLS se place en couche 5, présentation, au dessus de TCP qui appartient à la couche Transport. Mais souvent, quand on parle de TLS, on se place dans le modèle internet (TCP/IP) ; dans ce dernier, TLS appartient à la couche transport (d'où le nom), qui est en couche 3.
Mais bon, on est d'accord, onquand même en train de couper des cheveux en 4 et TLS est bien au dessus de netfilter, dans les deux modèles ;)
[^] # Re: Pk ne pas utiliser des certificats
Posté par aiolos . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 2.
Les certificats clients agissent en niveau 3 également, couche Transport, comme l'indique le nom du protocole les utilisant Transport Layer Security (TLS) ; l'authentification peut être transférée aux couches plus hautes, notamment la couche application, mais ce n'est pas une obligation.
[^] # Re: mouais bof
Posté par aiolos . En réponse au journal Mon avis sur chatGPT. Évalué à 6.
Au travail, il y a un pot de fleurs que je me paye régulièrement dans le tibia, et bien souvent, je lui demande pardon quand je me cogne dedans ;)
[^] # Re: Naïf, éternellement...
Posté par aiolos . En réponse à la dépêche Concours ICRA de robot humanoïdes lutteurs. Évalué à 3.
L'alpinisme ? Et, de manière générale, les sports de pleine nature ? Après tu peux considérer que tu t'opposes à la montagne/la nature mais c'est un peu tiré par les cheveux…
En fait, je pense qu'il y a plein de sports qui peuvent se pratiquer sans opposition, uniquement pour le dépassement de soi, mais pour lesquels il existe des versions pratiquées en compétition qui viennent ajouter, plus ou moins artificiellement, une opposition.
# Lien direct vers le PDF
Posté par aiolos . En réponse au lien Panorama de la cybermenace 2022 par l'ANSSI. Évalué à 3.
https://www.cert.ssi.gouv.fr/uploads/CERTFR-2023-CTI-001.pdf
[^] # Re: Naïf, éternellement...
Posté par aiolos . En réponse à la dépêche Concours ICRA de robot humanoïdes lutteurs. Évalué à 2.
Il y a la RobocupRescue qui est construite sur une compétition de robots sauveteurs, mais je ne crois pas que ce soit basé sur une infra libre… Peut-être que comme pour la RoboCup, il y aura une évolution dans ce sens.
[^] # Re: Marc Muller s’est un peu emporté
Posté par aiolos . En réponse au journal Voiture électrique OpenHardware. Évalué à 3.
Je rebondis là dessus. Parce qu'en fait, le gros gain d'une voiture open-hardware, ce serait de pouvoir modifier le design. Et en fait, ça resterai un processus difficile, parce que modifier fortement une voiture ou son système électronique ça nécessite des homologations et/ou un passage aux mines.
[^] # Re: Ok !
Posté par aiolos . En réponse au journal Argdown : une syntaxe pour troller sérieusement. Évalué à 7.
Positif, on attire plus de monde, donc plus de consommateurs et plus de force de travail !
[^] # Re: qui dit mieux ?
Posté par aiolos . En réponse au lien Gestion des mots de passe par des sites et services : faites-nous part de vos expériences. Évalué à 5. Dernière modification le 20 janvier 2023 à 14:45.
En fait, si c'est une mauvaise idée : si tu peux renvoyer le mot de passe, c'est que tu peux les retrouver, donc qu'ils sont au mieux chiffrés, alors que si tu respectes la bonne pratique qui consiste à stocker les mots de passe hachés-salés tu ne peux pas renvoyer le mot de passe puisque tu ne peux pas le retrouver.
En revanche, envoyer un nouveau mot de passe en clair qui doit être changé à la première connexion n'est pas horrible, même s'il vaut mieux envoyer un token qui expirera au bout d'un certain temps.
[edit] il a été corrigé renvoyer le mot de passe en envoyer un mot de passe. Donc seule la remarque sur l'expiration est valide. Et le fait de le faire changer à la première connexion.
[^] # Re: Mieux vaut tard que jamais ;-)
Posté par aiolos . En réponse au lien Comment modifier l'UI de LibreOffice pour le rapprocher de celui de MS Office. Évalué à 2.
J'imagine qu'il faut lire "[…] si on lie une barre d'outils […]" ?
[^] # Re: Toi-même tu sais
Posté par aiolos . En réponse au message cybersécu, fuite : quid du mdp? (question noob). Évalué à 4.
Juste pour pinailler, l'ensemble des images étant fini, alors que l'ensemble de départ est infini, des collisions, il y en a une infinité ;)
[^] # Re: Bravo pour l'initiative
Posté par aiolos . En réponse au message Prestation de développement Python+MQTT, dans le cadre d’un projet citoyen de gestion de l’énergie. Évalué à 2.
Pour LoraWan, faut regarder quand même les besoins en volume de données, parce que c'est pas le point fort de LoRa (et des LPWAN) en règle générale… Et, à ma connaissance MQTT over LoRa, c'est pas possible sans compression (genre SCHC ).
Et si vous décidiez d'aller dans cette direction, Rennes est plutôt bien pourvus en spécialistes de LoRa(Wan)…
[^] # Re: Bravo pour l'initiative
Posté par aiolos . En réponse au message Prestation de développement Python+MQTT, dans le cadre d’un projet citoyen de gestion de l’énergie. Évalué à 3.
En même temps, les protocoles radio qui marchent mieux en intérieur qu'en extérieur ne sont pas légions non plus ;)
[^] # Re: Question sur un vieux livre
Posté par aiolos . En réponse au journal Les nouveautés folles furieuses de Common Lisp en 2022: la revue. Évalué à 3.
J'ai eu Christan Quennec comme prof à la fac, si son livre est aussi bon que son cours, ce doit être une bonne ressource !
[^] # Re: oui, mais
Posté par aiolos . En réponse au lien Les manchots pourraient avoir une conscience d’eux-mêmes - numerama. Évalué à 10.
Internet est quand même un truc étrange : tu viens lire des news sur Linux et tu finis par lire une discussion sur les pénis de manchots et de hyène…
[^] # Re: Client GitHub et serveur à la fois ?
Posté par aiolos . En réponse au lien whoarethey: Determine Who Can Log In to an SSH Server. Évalué à 3.
Au temps pour moi, j'étais persuadé que le client essaiyait toutes les clefs dans
.ssh
. Merci pour les précisions.[^] # Re: Rémunération selon profil et expérience.
Posté par aiolos . En réponse au message [pourvue] Offre d'emploi: responsable informatique d'un studio VFX à Paris. Évalué à 2.
Bon but était surtout d'expliquer le pourquoi du "moinssage" dont avait fait l'objet l'annonce…
# Rémunération selon profil et expérience.
Posté par aiolos . En réponse au message [pourvue] Offre d'emploi: responsable informatique d'un studio VFX à Paris. Évalué à 10.
N'est pas une fourchette de rémunération acceptable sur ce site ! Pour rappel, les offres d'emploi sont censées respecter quelques régles : https://linuxfr.org/forums/general-petites-annonces/posts/emploi-embauche-developpeurs-linux-kernel-pourvu#comment-1622396
[^] # Re: Client GitHub et serveur à la fois ?
Posté par aiolos . En réponse au lien whoarethey: Determine Who Can Log In to an SSH Server. Évalué à 2.
En fait, dans ce cas là, c'est un peu différent. Tu arrives sur un serveur que tu ne connais pas, et qui ne te connais pas. Dans ce cas, ton client va essayer de présenter au serveur toutes les clefs publiques qu'il connaît (présentes dans ton ~/.ssh) pour voir s'il y en a une qui matche pour lancer l'authentification. Pour chacune de ces clefs, le serveur en extrait les informations disponibles et cherche des sources publiques qui exposent ces clefs pour te redonner les informations publiques qu'il a pu déduire de ce qu'il a trouvé (ton profil github, par exemple).
Donc, sauf si tu stockes tes clefs ailleurs, le fait que tu utilises des clefs différentes pour tes clefs GitHub/Gitlab et sur tes serveurs ne change rien à ce qui est démontré par ce site.
[^] # Re: Intéressant
Posté par aiolos . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 5. Dernière modification le 12 janvier 2023 à 09:56.
Le Dockerfile donne la recette pour construire le conteneur, tu devrais pouvoir le refaire à la main en local ; le fichier doker-compose.yml te donner les configs pour faire tourner l'appli…
Bref, en fait, puisque tout est disponible, l'admin
n'estplus vraimenttoujours maître de ce qui tourne sur ses bécanes…[^] # Re: La machine à compter
Posté par aiolos . En réponse au lien Pourquoi le code source des machines à voter doit être public (c'est valable pour tous les camps). Évalué à 4.
On n'est pas obligé de tout automatiser non plus. On peut imaginer ouvrir les enveloppes et contrôler les bulletins à la main… Ceci dit, je ne suis pas non plus hyper enthousiaste vis à vis de machines à compter, je ne vois pas un gros gain, comme d'autres l'ont dit avant, dans le système actuel.
Par contre, la difficulté de comptage est un gros frein pour certains systèmes de scrutin alternatifs ; dans ce cas, je comprends l'intérêt de considérer le comptage automatique si l'on gagne en représentativité (et tenter d'estimer le rapport bénéfice/risque).
C'est peut-être le cas chez toi, mais moi, les quelques fois où je l'ai fait, l'ambiance n'était pas spécialement propice à faire des rencontres et bavarder mais plutôt studieuse…
[^] # Re: Les défauts de backmarket...
Posté par aiolos . En réponse au message Cherche modèle de téléphone. Évalué à 4.
J'ai une bonne expérience avec Smaaart qui reconditionne des téléphones dans leur atelier dans le sud de la France, un SAV très agréable, mais leur catalogue est un peu léger…