Ce qui me gêne, c'est les faibles marges (voire négatives) de bon nombre de fabricants, je veux dire par là, c’est qu'on est entrain de mettre dans la tête des gens qu'un téléphone ne vaut rien…
J'ai lu qque part que dans les grands espaces comme au mieux d'une rue le BT avant la V5 peut perdre les pédales, car il avait besoin du rebond sur des murs pour s'en sortir…
Le cas cité était des "audiophiles" équités de BT qui constataient des décrochages en traversant la rue…
Si chez vous il y a une installation électrique et du CPL, alors le mélange peut être détonnant, j'ai eu le cas avec le wifi qui devenait instable à 3 mètres ;) J'ai viré le CPL et retrouvé le WIFI… mais je n'avais pas expérimenté à l'époque le BT en même temps…
Gentoo est une tentative de les noyer par augmentation de l’effet de serre, fonte des glaces polaires et montée du niveau de la mer. Sinon, pourquoi recompiler tous les paquets ?
Pour lire le code source avant non ? Des fois que qqun n'aurait pas respecté une RFC…
Ça place une image dans une vidéo à un endroit bien précis, il y a peut-être de l'after effects derrière pour faire préparer le travail pour que cela soit réalisable depuis le site.
Pour la partie son, c'est assez facile à faire du text2speach, sous macOS ou dans iOS on peut faire dire un truc a l'ordi à partir de texte…
Cela fait plusieurs mois que je tente d'effacer tous mes comptes et mes données en invoquant le RGPD.
J'ai eu un cas idiot, avec PayPal, un jour je reçois un email de validation pour ajouter un email à PayPal.
Je suis interloqué, car je ne pensais pas avoir fait la demande puis l'email était de la forme prenomnom@gmail.com, j'utilise plutôt la forme prenom.nom@gmail.com (c’est un email que je n’utilise pas beaucoup).
Je clique quand même.
Erreur !!!
En fait, il s'agissait d'un homonyme qui bricolait son compte et qui devait certainement posséder nomprenom@gmail.com !!!
Effectivement je n’ai pas retrouvé prenomnom@gmail.com associé à mon compte…
Je me suis donc retrouvé avec un compte email en ma possession sur un compte PayPal ne m'appartenant pas. J'en ai bavé pour faire retirer cet email !!!! J'y suis arrivé uniquement quand j'ai bien insisté que cet email était une donnée privée et que j'avais le droit de la faire enlever de leur système (que la force RGPD soit avec toi !!!). J'ai aussi évoqué, avec PayPal, les mauvaises actions que l'homonyme pourrait faire en mon nom..
Ils ont fait fermer le compte PayPal du pauvre gars, j’ai vu l’email de fermeture…
D'après ce que j'ai compris c'est une fusion d'un équivalent PowerPoint puis ensuite c'est transformé en un vidéo, en passant c'est vraiment green comme procédé…
Apple livre des trucs et astuces très utiles pour réussir de jolies photos avec son iPhone, mais il y a un sujet qui n’est pas abordé : le RAW. Depuis iOS 10, l’iPhone 6s et les modèles suivants peuvent photographier en RAW.
Je me sers beaucoup de spotlight pour retrouver, par le contenu ou nom, pdf et doc type word ou excel
Pour les fichiers de dev c'est souvent via l'IDE
Je me sers pas mal des dossiers intelligents, ça agit comme des requêtes spotlight en live sur le file système
Dans Mail d'Apple sur macOS, ou j'ai plusieurs comptes, j'utilise
Des règles pour classer des emails envoyés par des taches, robots…
Des dossiers intelligents (ou j'ai exclu certains dossiers) :
non lu
moins de 24 heures
moins de 7 jours
qui ont un suivi
les notes du fiston non lu
J'ai du arriver un jour avec plus de 400 000 emails quand je bossais sur macOS maintenant je suis sur Windows et je pleure, je connais bien Linux, mais en ligne de commande pas en desktop.
Apple se défend et dénonce une espèce d’amalgame dans la présentation de Google, laissant faussement croire à un manquement de sécurité . « Cette attaque très sophistiquée était ciblée et n’était pas un exploit à grande échelle [destiné à compromettre] en masse les iPhone, comme il est écrit ».
D'après moi le Projet Zero perd et crédibilité (proche de zéro ??)
Le marché des failles 0-day, ces failles qui ne sont pas connues des fabricants, est « inondé » par les vulnérabilités iOS, selon Zerodium. Si bien que cela a poussé cette société qui achète ces failles à offrir des récompenses plus élevées pour les vulnérabilités Android que pour iOS.
Zerodium verse 2,5 millions de dollars aux chercheurs en sécurité capables de dévoiler comment pirater complètement un terminal Android sans aucune action de l'utilisateur, contre 2 millions de dollars pour le même type d'attaque sur iOS.
Là, on est dans un cas de full disclosure avec moult explications, détails…
Le principe responsable c'est lorsqu'un tiers trouve une faille, il prévient en privé pour que le mainteneur du code effectue le travail nécessaire, patch et diffusion de mise à jour, avant de publier sa découverte (avec CVS). Cette publication c'est le mode d'emploi de la faille…
Le Google Projet Zero laisse 90 jours pour faire le boulot.
Je me souviens qu'une fois Microsoft n'avait pas fait le boulot dans les 90 et le GPZ a publié quand même, cela a mis une énorme pression sur Microsoft.
Je pense qu'il est plus difficile pour un hacker de repérer qu'une faille a été corrigée (en interne), ou que c'est un simple ajout, ou modification apportée dans le code dans le cadre de l'évolution du logiciel.
Google a la capacité de patcher rapidement. Ce sont les constructeurs qui ont le problème. Et Google a intérêt à motiver les constructeurs à le faire rapidement (ça fait des années qu'ils essayent). Ils auraient tout intérêt à en parler justement.
Bien sûr, mais dans la pratique, surtout avec du développement en mode open source, ce n'est pas viable, car le code source patché mais pas distribué c'est du pain béni pour les hackers !!!
Google a voulu fourrer Android dans le plus de poches possible, quitte à laisser tomber la sécurité, avec la complicité des fabricants de téléphones et aussi des opérateurs téléphoniques. Ça fait 3 couches ! On ajoute là-dessus des téléphones low cost à la limite de la rentabilité, donc des fabricants non motivés pour les mettre à jour, et on obtient un gros parc de téléphones qui ne seront jamais à jour.
Tout ceci à un cout !
Apple ne fait pas totalement bien son travail, je parle de la qualité du code, son bug bounty lancé récemment pourrait changer la donne…
[^] # Re: 100€ pour des écouteurs quand même
Posté par bunam . En réponse au journal Comment tenir ses convictions et éviter 200 g de déchets électroniques. Évalué à 5.
Ces prix sont nets d'abonnement/engagements ?
Ce qui me gêne, c'est les faibles marges (voire négatives) de bon nombre de fabricants, je veux dire par là, c’est qu'on est entrain de mettre dans la tête des gens qu'un téléphone ne vaut rien…
Je suis pour qu'une entreprise face une marge pour maintenir l'innovation entre autre, mais ici il y a carrément un abus :
https://labo.fnac.com/actualite/apple-capte-66-benefices-marche-smartphone/
[^] # Re: Oubli d’un détail important dans le diagnostique.
Posté par bunam . En réponse au journal Comment tenir ses convictions et éviter 200 g de déchets électroniques. Évalué à 2.
J'aurais essayé cet accessoire avant les AirPods :
https://www.apple.com/fr/shop/product/MMX62ZM/A/adaptateur-lightning-vers-mini-jack-35-mm
sinon je suis étonne par ce problème logiciel…
Pour le recyclage il existe un programme (pas très avantageux), ça fera travailler Daisy ;) :
https://www.apple.com/fr/trade-in/
Apple commence a fabriquer des parties avec des matériaux recyclés :
https://www.apple.com/fr/environment/
Si Apple ne se lance pas qui vas le faire ??? (je dit ça car elle a les moyens pour le faire)
# testmace : des avis ?
Posté par bunam . En réponse au journal Reqman(2), un postman GPL qui utilise de simples fichiers YAML. Évalué à 1.
Quelqu'un a-t-il déjà utilisé ? :
https://testmace.com/
Merci
[^] # Re: Dingue!
Posté par bunam . En réponse au journal La Turquie s'équipe de « drones mitrailleurs ». Évalué à 10.
La France n'a pas eu le marché ?? Que c'est dommage !!!
[^] # Re: journalimse
Posté par bunam . En réponse au journal De l'importance de la précision. Évalué à 1.
ça c'est du pitch ;)
[^] # Re: Murs absorbants ? ou CPL ?
Posté par bunam . En réponse au journal Bluetooth? C'est quoi pour une technologie de m***?. Évalué à 1.
Ah ! Faut pas chercher plus loin alors ;)
[^] # Re: Murs absorbants ? ou CPL ?
Posté par bunam . En réponse au journal Bluetooth? C'est quoi pour une technologie de m***?. Évalué à 2.
une vieille installation électrique (mouarf)
# Murs absorbants ? ou CPL ?
Posté par bunam . En réponse au journal Bluetooth? C'est quoi pour une technologie de m***?. Évalué à 3. Dernière modification le 24 novembre 2019 à 20:47.
J'ai lu qque part que dans les grands espaces comme au mieux d'une rue le BT avant la V5 peut perdre les pédales, car il avait besoin du rebond sur des murs pour s'en sortir…
Le cas cité était des "audiophiles" équités de BT qui constataient des décrochages en traversant la rue…
Si chez vous il y a une installation électrique et du CPL, alors le mélange peut être détonnant, j'ai eu le cas avec le wifi qui devenait instable à 3 mètres ;) J'ai viré le CPL et retrouvé le WIFI… mais je n'avais pas expérimenté à l'époque le BT en même temps…
[^] # Re: C’est pourtant évitdent !
Posté par bunam . En réponse au journal De l'importance de la précision. Évalué à 1.
Pour lire le code source avant non ? Des fois que qqun n'aurait pas respecté une RFC…
[^] # Re: Questions
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 4.
C'est clair que c'est plus simple si la bande son n'est pas "personnalisée"
[^] # Re: Questions
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 4.
Avec les nouvelles infos, je pense, à ce genre de logiciels :
https://placeit.net/t-shirt-video-mockups?f_types=video&f_devices=Business%20Card&f_tags=apparel%2CPrint&ignore=true
Ça place une image dans une vidéo à un endroit bien précis, il y a peut-être de l'after effects derrière pour faire préparer le travail pour que cela soit réalisable depuis le site.
Pour la partie son, c'est assez facile à faire du text2speach, sous macOS ou dans iOS on peut faire dire un truc a l'ordi à partir de texte…
[^] # Re: Signaler et porter plainte
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 10.
J'ai eu un cas idiot, avec PayPal, un jour je reçois un email de validation pour ajouter un email à PayPal.
Je suis interloqué, car je ne pensais pas avoir fait la demande puis l'email était de la forme prenomnom@gmail.com, j'utilise plutôt la forme prenom.nom@gmail.com (c’est un email que je n’utilise pas beaucoup).
Je clique quand même.
Erreur !!!
En fait, il s'agissait d'un homonyme qui bricolait son compte et qui devait certainement posséder nomprenom@gmail.com !!!
Effectivement je n’ai pas retrouvé prenomnom@gmail.com associé à mon compte…
Alors il faut savoir que chez Gmail prenomnom@gmail.com =
- prenom.nom@gmail.com
- p.renomnom@gmail.com
- p.r.enomnom@gmail.com
- …
On peut coller un seul . ou pas partout sauf au début ou à la fin (sans parler du +quelque_ chose)
Je me suis donc retrouvé avec un compte email en ma possession sur un compte PayPal ne m'appartenant pas. J'en ai bavé pour faire retirer cet email !!!! J'y suis arrivé uniquement quand j'ai bien insisté que cet email était une donnée privée et que j'avais le droit de la faire enlever de leur système (que la force RGPD soit avec toi !!!). J'ai aussi évoqué, avec PayPal, les mauvaises actions que l'homonyme pourrait faire en mon nom..
Ils ont fait fermer le compte PayPal du pauvre gars, j’ai vu l’email de fermeture…
[^] # Re: Protocole alerte zataz
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 2.
J'ai posé la question sur l'oiseau bleu, on verra bien
[^] # Re: Questions
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 8.
D'après ce que j'ai compris c'est une fusion d'un équivalent PowerPoint puis ensuite c'est transformé en un vidéo, en passant c'est vraiment green comme procédé…
[^] # Re: La solution
Posté par bunam . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 1.
Sans oublier https://www.macports.org aussi ;)
# Protocole alerte zataz
Posté par bunam . En réponse au journal Les cons? ça ose tout!. Évalué à 4.
Si on peut considérer ceci comme une fuite de donnée alors :
https://www.zataz.com/protocole-alerte-zataz/
[^] # Re: service public
Posté par bunam . En réponse au journal Dopamine !. Évalué à 1.
"contenu" heuww !! l'absence de contenu…
[^] # Re: Photographie.
Posté par bunam . En réponse au journal Apple casse les prix, la concurrence en sueur. Évalué à 0.
raw :
https://www.igen.fr/iphone/2017/12/tirez-parti-du-raw-pour-realiser-des-photos-insoupconnees-avec-votre-iphone-102169
il a des api pour ça et l'application par défaut ne le fait pas
[^] # Re: tags, spotlight, dossiers intelligents dans macOS
Posté par bunam . En réponse au journal Où sont les filesystems orientés DB?. Évalué à 1.
oups oui bien sûr j'avais oublié le changement de nom.
# tags, spotlight, dossiers intelligents dans macOS
Posté par bunam . En réponse au journal Où sont les filesystems orientés DB?. Évalué à 3.
une description de l'usage des tags
https://forums.cnetfrance.fr/topic/1209488-mac-os-x-mavericks--bien-utiliser-les-tags-du-finder/
dans les programmes on peut aussi le gérer (et aussi renommer/déplacer un fichier pendant qu'il est ouvert)
https://www.macrumors.com/how-to/files-folders-tags-macos/
section "How to Tag Open Files You're Working On"
le système de fichier HFS+ de macOS et donc aussi d'iOS à su évoluer au cours du temps, sans reformater, il a maintenant des capacités intéressantes comme la déduplication, acl en plus des droits Unix de base, métadonnée, commentaire…
voici un avis éclairé ;) :
https://www.macg.co/os-x/2015/01/hfs-est-certainement-le-pire-systeme-de-fichiers-selon-linus-torvalds-86727
Je me sers beaucoup de spotlight pour retrouver, par le contenu ou nom, pdf et doc type word ou excel
Pour les fichiers de dev c'est souvent via l'IDE
Je me sers pas mal des dossiers intelligents, ça agit comme des requêtes spotlight en live sur le file système
Dans Mail d'Apple sur macOS, ou j'ai plusieurs comptes, j'utilise
Des règles pour classer des emails envoyés par des taches, robots…
Des dossiers intelligents (ou j'ai exclu certains dossiers) :
non lu
moins de 24 heures
moins de 7 jours
qui ont un suivi
les notes du fiston non lu
J'ai du arriver un jour avec plus de 400 000 emails quand je bossais sur macOS maintenant je suis sur Windows et je pleure, je connais bien Linux, mais en ligne de commande pas en desktop.
# réponse d'Apple : on passe de deux ans à deux mois, elle confirme l'attaque ciblée et sophistiquée
Posté par bunam . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 0.
https://www.mac4ever.com/actu/146475_iphone-apple-dement-un-piratage-de-masse-compromettant-leur-securite
D'après moi le Projet Zero perd et crédibilité (proche de zéro ??)
# c'est loin d'aller dans le bon sens pour iOS
Posté par bunam . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 1.
https://www.igen.fr/ios/2019/09/ios-cible-privilegiee-des-chercheurs-en-securite-109665
…
[^] # Re: Merci la Chine
Posté par bunam . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 2. Dernière modification le 03 septembre 2019 à 14:48.
Oui bien sûr !
Là, on est dans un cas de full disclosure avec moult explications, détails…
Le principe responsable c'est lorsqu'un tiers trouve une faille, il prévient en privé pour que le mainteneur du code effectue le travail nécessaire, patch et diffusion de mise à jour, avant de publier sa découverte (avec CVS). Cette publication c'est le mode d'emploi de la faille…
Le Google Projet Zero laisse 90 jours pour faire le boulot.
Je me souviens qu'une fois Microsoft n'avait pas fait le boulot dans les 90 et le GPZ a publié quand même, cela a mis une énorme pression sur Microsoft.
Je pense qu'il est plus difficile pour un hacker de repérer qu'une faille a été corrigée (en interne), ou que c'est un simple ajout, ou modification apportée dans le code dans le cadre de l'évolution du logiciel.
[^] # Re: Merci la Chine
Posté par bunam . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 5.
Bien sûr, mais dans la pratique, surtout avec du développement en mode open source, ce n'est pas viable, car le code source patché mais pas distribué c'est du pain béni pour les hackers !!!
Google a voulu fourrer Android dans le plus de poches possible, quitte à laisser tomber la sécurité, avec la complicité des fabricants de téléphones et aussi des opérateurs téléphoniques. Ça fait 3 couches ! On ajoute là-dessus des téléphones low cost à la limite de la rentabilité, donc des fabricants non motivés pour les mettre à jour, et on obtient un gros parc de téléphones qui ne seront jamais à jour.
Tout ceci à un cout !
Apple ne fait pas totalement bien son travail, je parle de la qualité du code, son bug bounty lancé récemment pourrait changer la donne…
[^] # Re: Pourquoi Rust ?
Posté par bunam . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 1.
Je suppose que cet article peut aider à comprendre, avec la partie "Comparing Rust with C" ?
https://hub.packtpub.com/rust-is-the-future-of-systems-programming-c-is-the-new-assembly-intel-principal-engineer-josh-triplett/
Il faudrait avoir l'avis d'un spécialiste ;)