claudex a écrit 14700 commentaires

  • [^] # Re: Expiration des mots de passe

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 4.

    Il faudrait voir exactement ce qui est requis par la politique de mot de passe. Ce que j'ai personellement rencontré, ce sont les critères dont on a déjà parlé avec en plus un mot de passe qui ne doit pas être exactement le même que les X anciens. Et pour ça, il suffit de garder le hash des X anciens.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Expiration des mots de passe

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 4.

    Comme écrit plus haut, il n'est pas nécessaire d'imposer de garder le mot de passe en clair pour imposer de telles contraintes.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: À propos de la voiture électrique

    Posté par  . En réponse au journal Le pétrole, le GPL, la voiture électrique, et mon portefeuille. Évalué à 5. Dernière modification le 13 octobre 2021 à 12:20.

    Personne ne dit que le bruit de roulement est négligeable. Mais le bruit de moteur/échappement ne l'est pas non plus. (accessoirement, quand il y a de la neige, les gens roulent beaucoup moins vite aussi, donc la comparaison est difficile, même si c'est sûr que la différence est là)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: À propos de la voiture électrique

    Posté par  . En réponse au journal Le pétrole, le GPL, la voiture électrique, et mon portefeuille. Évalué à 6.

    J'entends très nettement la différence entre une voiture électrique et une voiture thermique en ville (et même hors ville). J'aimerais bien savoir d'où vient la source comme quoi il n'y a pas de différence entre les deux.

    (D'ailleurs, on n'aurait pas l'idée débile de faire faire du bruit aux voitures électrique si elles faisaient autant de bruit que les voitures thermiques)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: ça sent mauvais

    Posté par  . En réponse au lien Firefox présente désormais des résultats sponsorisés dans la barre de recherche (Firefox Suggest). Évalué à 3.

    Par ailleurs : rien n'empêche d'utiliser un dérivé de FF tout en contribuant financièrement à la MoFo, parce qu'on veut le moteur de la MoFo avec les choix ergonomiques ou éthiques d'un des dérivés.

    Sauf que les contributions à la MoFo ne servent pas au développement de Firefox.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 4.

    Par exemple une panne de tld, sans mise en cause de bgp.

    https://twitter.com/bortzmeyer/status/1446081609799700483?t=NKRjC0WXfiyradxjAhQeVg&s=19

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 6.

    Perso, je parie que c'est pour une des deux raisons suivantes (attention, ce n'est que de la pure spéculation, je n'ai pas d'info là dessus):

    • soit leur oob se connecte aux serveurs de facebook pour faire un tunnel, et là, il n'y avait plus de serveur facebook disponible depuis un réseau distinct. C'est un avantage (si votre réseau entier ne disparaît pas bien sûr) parce que ça permet d'avoir des oob derrière des nat, par exemple en 4g.
    • soit leur oob a plusieurs connexions disponible (4g, adsl, pigeon…) et ping les dns de facebook pour savoir quelle connexion utilisée. Pareil, c'est pratique si votre infra ne disparaît pas entièrement.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 4.

    Par exemple, le TTL du DNS permet d'éviter que la perte d'un serveur temporaire entraine une cascade de panne.

    Mais par contre, ça empêche la correction d'une erreur rapidement, ce qui a aussi un impact négatif (et qui fait que beaucoup de monde utilise un TTL très bas, ce qui ruine son avantage).

    BGP est peut être trop permissif, ou les nœuds acceptent trop facilement des confs en erreur.

    Je ne comprends pas vraiment ce que tu veux dire, de ce point de vu, tous les protocoles de routage dynamiques ont le même problème. Et je ne vois pas trop comment tu veux vérifier que quand un peer retire une annonce, il ment.

    Encore une fois, dans ce cas, de ce que j'en ai compris, BGP a fonctionné exactement comme prévu. C'est juste que quand un DC perd la connectivité, il a annonce qu'il n'est plus joignable. Ce qui est un comportement attendu. C'est juste que c'est arrivé à tous les DC en même temps.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 4.

    Et on est beaucoup a penser que l'automatisation, si c'est très bien en terme d'exploitation (ça permet souvent d'éviter justement des erreurs humaines fréquentes), ça a aussi un revers, quand ça foire (rarement), ben ça foire méchamment. Du coup, faut vraiment faire attention dans la façon dont on automatise certains process.

    Oui, après, il y a plusieurs méthodes qui permettent d'éviter que ça ait un impact sur toute l'infra d'un coup. Mais dans ce cas, ce n'était pas une commande qui était censé avoir un impact.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 4.

    Je parle de la partie eBGP vu que c'est celle qu'on voit (et je suppose que c'était là dessus qu'était la remarque initiale). Et, au moins pour le DNS, c'est bien parce qu'ils étaient isolés en interne qu'ils ont retiré les annonces externes:

    To ensure reliable operation, our DNS servers disable those BGP advertisements if they themselves can not speak to our data centers,

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 3.

    Oui.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 3.

    Il y a déjà eu des outages complets à cause de bgp ? (je veux dire du protocole, pas un outil qui retire les annonces)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 4.

    BGP, c'est le seul truc visible. Et chez les gros, il est automatisé pour, notamment, retiré les annonces quand des trucs internes déconne. Ici, je n'ai pas l'impression que BGP soit en cause, c'est juste que les trucs internes ont déconné partout, donc, sur chaque site, l'automatisation a bien fait son boulot et retiré les annonces bgp et donc facebook n'était plus joingnable. Mais les annonces seraient restées, ça n'aurait sans doute pas mieux fonctionné (peut-être moins de problème sur les resolvers dns, mais ça ne change pas vraiment le résultat final).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: encore BGP ?

    Posté par  . En réponse au lien Understanding How Facebook Disappeared from the Internet. Évalué à 3. Dernière modification le 06 octobre 2021 à 10:43.

    Généralement, c'est une bonne pratique de séparé sur des infra bien distincte ce qui à trait au trafic de production et ce qui de l'ordre de l'exploitation et de la maintenance.

    D'après le rapport, ils ont bien un oob distinct mais il est tombé en même temps que la prod. (j'imagine qu'ils vont corriger ce problème)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Sans besoin de forker

    Posté par  . En réponse au journal Grommunio - une nouvelle alternative à MS Exchange. Évalué à 5.

    Il faut installer quoi dans Nextcloud pour avoir le Mapi/EWS/Activesync ? Nextcloud ne gère pas non plus la configuration Postfix (et le client mail est nul, mais c'est peut-être aussi le cas sur cette solution, je n'en sais rien).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: commentaire obligatoire !

    Posté par  . En réponse au journal EAC fonctionne à présent sous Wine/Proton, BattlEye confirme le support . Évalué à 10.

    Eh oui, on est sur linuxfr.org, pas librefr.org.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Quel est l'intéret ...

    Posté par  . En réponse au lien Examining btrfs, Linux’s perpetually half-finished filesystem - arstechnica (via OSnews). Évalué à 3.

    Il me semble que ça pourrait aussi se faire avec un schéma en couche classique. Il faudrait juste traquer les écriture et les trim.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Quel est l'intéret d'avoir un filesystem qui s'occupe de l'aggrégation des disques (raid),

    Posté par  . En réponse au lien Examining btrfs, Linux’s perpetually half-finished filesystem - arstechnica (via OSnews). Évalué à 3.

    Moi aussi, mais Stratis n'a pas l'air d'avancer beaucoup plus.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: L'intérêt pour le joueur

    Posté par  . En réponse au journal EAC fonctionne à présent sous Wine/Proton, BattlEye confirme le support . Évalué à 6.

    aire tourner toute la simulation côté serveur [*] enlève une majorité de types de triche, mais ça amène un coût important pour les serveurs.

    Et, comme tu le dis, ça ne retire pas toute la triche possible, comme par exemple la visée automatique qui peut très bien se faire côté client.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # Public

    Posté par  . En réponse au lien Pourquoi c'est important de publier chez soi. Évalué à 1.

    Si je publie chez moi, il n'y aura aucune lecture du contenu, du coup, je ne vois pas trop l'intérêt.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: D'autres entreprises intéressantes côtées en bourse

    Posté par  . En réponse au journal Gitlab va entrer en bourse. Évalué à 5.

    Il y avait Elastic, mais ça ne leur a pas trop réussi.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Idle sur le PC ou le navigateur ?

    Posté par  . En réponse au journal Détection d'inactivité dans Google Chrome. Évalué à 2.

    Chez moi, les /dev/input/event* ne sont accessible qu'à root et aux membre du groupe input dont les utilisateurs de base ne sont pas membre.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: use case

    Posté par  . En réponse au lien systemd portable services: parce que les conteneurs, c'est trop mainstream. Évalué à 7.

    on peut directement intervenir dans l'arborescence du container.

    Ça retire un gros avantage des conteneurs à la Docker qui est l'immutabilité.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: re: Canonical étend le support d’Ubuntu 14.04 et 16.04 à dix ans

    Posté par  . En réponse au lien Canonical étend le support d’Ubuntu 14.04 et 16.04 à dix ans. Évalué à 7.

    Il va falloir que tu calibre ton IPoT.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Scénario d'exploitation malveillante

    Posté par  . En réponse au journal Détection d'inactivité dans Google Chrome. Évalué à 5.

    Que ton application de messagerie instantanée mette un status comme quoi tu es absent (comme elle le font déjà dans les versions non-web).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche