devnewton 🍺 a écrit 8778 commentaires

  • [^] # Re: Mauvais facteur

    Posté par  (site web personnel) . En réponse à la dépêche PyPI déploie le système 2FA pour les projets critiques écrits en Python. Évalué à 4. Dernière modification le 20 juillet 2022 à 17:47.

    L'enrôlement du périphérique est un second facteur (quelque-chose que je possède). Le premier est par exemple ton couple login + mot de passe (quelque-chose que je connais).

    Attention le multi-facteur ne protège pas contre la compromission du périphérique, y compris avec des code SMS ou Push. Exemple: beaucoup de gens font leurs achats avec leur téléphone.

    Si tu veux du multi-facteur résistant au vol de terminal, il te faut trouver un moyen de forcer les utilisateurs à utiliser :

    • deux terminaux => possible, mais il faut du budget ;
    • un terminal et une interdiction de sauvegardes des mots de passe sur ce terminal (difficile, il est toujours possible de coller un post it sur l'Ă©cran) ;
    • un terminal et un dispositif physique => c'est ce qui existe dans la santĂ© avec les Cartes de Professionnel de SantĂ©, pas toujours un gros succès Ă  l'hĂ´pital…
    • un terminal et de la biomĂ©trie => pas terrible pour la rĂ©vocation (on a dupliquĂ© vos empreintes? il va falloir couper vos doigts).

    Le top serait d'avoir un mini terminal dédié à l'authentification / autorisation. Au niveau protocole, c'est l'idée d'OpenID CIBA: https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/openid-ciba

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: une seule solution

    Posté par  (site web personnel) . En réponse au lien Facebook chiffre les liens pour déjouer le nettoyage d'URL. Évalué à 10.

    J'ai l'impression que "l'informatique c'est compliquai" est une excuse pour avoir un niveau d'incompétence et de médiocrité qu'on ne tolèrerait jamais pour d'autres domaines.

    • la maĂ®tresse ne sait pas nager? => on la laissera se dĂ©brouiller pour le cours de natation quand mĂŞme, on ne va tout de mĂŞme pas embaucher un maĂ®tre nageur !
    • une cantine ? => trop cher, les Ă©lèves n'ont qu'Ă  sortir s'acheter des kebabs.
    • comment ça le chauffeur du bus scolaire est dangereux ? => il n'a pas eu le temps de passer son permis, faut voir que c'est compliquĂ© ces nouveaux engins Ă  moteur.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Mauvais facteur

    Posté par  (site web personnel) . En réponse à la dépêche PyPI déploie le système 2FA pour les projets critiques écrits en Python. Évalué à 3.

    Non ce n'est pas normal :-)

    Saisir 42 mots de passe / clef / code par jour, c'est un tel inconfort que les gens préfèrent contourner les systèmes de sécurité plutôt que les utiliser.

    L'enrôlement du périphérique veut dire déposer une "clef" sur le PC/téléphone/tablette/terminal/… de l'utilisateur. Cette "clef" est le second facteur en plus du mot de passe.

    Les avantages par rapport aux codes OTP par SMS / PUSH mobile :

    • aucune saisie supplĂ©mentaire Ă  chaque connexion ;
    • pas besoin d'un second terminal ;
    • pas de risque d'interception du code Ă  chaque connexion ;
    • la clef peut Ă©ventuellement faire l'objet d'une sursĂ©curitĂ©, par exemple en la faisant chiffrer par le pĂ©riphĂ©rique (si on change de PC, il faut la rĂ©gĂ©nĂ©rer) ou en Ă©tant elle mĂŞme chiffrĂ© par un autre dispositif (comme les pĂ©riphĂ©riques usb de chiffrement).

    Comme implémentations de concept, il y a:

    • navigator.credentials en javascript ;
    • les bons vieux certificats https client.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Et chez nous ?

    Posté par  (site web personnel) . En réponse au lien Chez NTT : aller au bureau sera considéré comme un voyage d’affaires. Évalué à 0.

    Heureusement qu'ils sont là ces organismes, sans eux, je n'aurais jamais eu l'idée d'avoir un bureau et je télétravaillerais encore depuis ma baignoire (excusez la tenue) !

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Et chez nous ?

    Posté par  (site web personnel) . En réponse au lien Chez NTT : aller au bureau sera considéré comme un voyage d’affaires. Évalué à 1.

    3/4

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: une seule solution

    Posté par  (site web personnel) . En réponse au lien Facebook chiffre les liens pour déjouer le nettoyage d'URL. Évalué à 10. Dernière modification le 19 juillet 2022 à 23:34.

    Quand l'école réclame de l'argent, est-ce qu'ils utilisent leur page facebook ?

    Ici, ils ont toujours une sortie ou une kermesse Ă  financer et lĂ  bizarrement plus d'applis, plus de machins sociaux, mais du bon vieux mail + SMS + oral pour toucher un max.

    Comme quoi ils savent faire…

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Prendre le temps d'apprendre

    Posté par  (site web personnel) . En réponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. Évalué à 3. Dernière modification le 19 juillet 2022 à 23:11.

    Si tu bloques sur git, mets le de côté et utilise ce bon vieux cpold :-)

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Mauvais facteur

    Posté par  (site web personnel) . En réponse à la dépêche PyPI déploie le système 2FA pour les projets critiques écrits en Python. Évalué à 2.

    Les systèmes à deux facteurs qui se basent sur un objet physique ou la saisie de code sont pénibles.

    Pourquoi pas un simple enrôlement du périphérique ?

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Et chez nous ?

    Posté par  (site web personnel) . En réponse au lien Chez NTT : aller au bureau sera considéré comme un voyage d’affaires. Évalué à 6.

    Pour une partie du public ici, on ferait une partie de notre taf gratuitement si on avait les moyens, et on a sans doute l'habitude de le faire de chez nous avant d'avoir un contrat.

    Je ne pense pas: un projet perso n'a rien avoir avec un projet pro.

    Mais il y a plein de gens pour qui

    Des noms !

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Et chez nous ?

    Posté par  (site web personnel) . En réponse au lien Chez NTT : aller au bureau sera considéré comme un voyage d’affaires. Évalué à 7.

    Et je pense qu'on ne parle pas non plus assez des demandes des salariés. Les gens qui veulent avoir une coupure entre le travail et chez eux, les gens qui veulent voir des collègues et qui vont donc demander à ne pas être seuls au bureau.

    Attention à ne pas confondre le besoin et la solution : il est tout à fait possible de faire des coupures et de voir des collègues sans aller au bureau.

    On peut aller au café ou au restaurant par exemple.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Prendre le temps d'apprendre

    Posté par  (site web personnel) . En réponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. Évalué à 10.

    Git et sites statiques, mĂŞme soucis

    Pourquoi ne pas prendre le temps d'apprendre ces outils ? Editer du html simple n'est pas plus compliqué que maîtriser les logiciels que tu as cité. Git est un peu ardu, mais il suffit de se noter les commandes de base.

    git

    Les avantages:

    • tu ne seras plus dĂ©pendant des offres des plateformes de blog: n'importe quel hĂ©bergeur web gĂ©nĂ©rique fera l'affaire ;
    • tu ne seras dĂ©pendant d'un logiciel de blog qui peut casser la compatibilitĂ© entre deux versions ;
    • l'utilisation de git te sert de sauvegarde : un exemplaire sur ton PC, un exemplaire chez l'hĂ©bergeur web, un exemplaire chez ton hĂ©bergeur de dĂ©pĂ´t git prĂ©fĂ©ré ;
    • ces connaissances sont rĂ©utilisables dans d'autres domaines.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Relevant ?

    Posté par  (site web personnel) . En réponse au lien why PERL is still relevant in 2022?. Évalué à 8.

    Ça veut dire qu'il fait souvent se relever la nuit pour corriger des bugs ?

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Dommage

    Posté par  (site web personnel) . En réponse au lien Le premier Master en jeux vidéo voit le jour en Belgique - lalibre.be. Évalué à 7.

    Ça aurait pu être le premier main en jeux vidéo !

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Gaspillage

    Posté par  (site web personnel) . En réponse au lien Objet connecté : pour utiliser les sièges chauffants de BMW il faut payer en plus 18$ par mois. Évalué à 8. Dernière modification le 13 juillet 2022 à 23:49.

    Attention selon la Loi Macaron qui sera voté en 2023, les vélos devront prendre une assurance obligatoire avant chaque trajet via une microtransaction dans la blockchain de Capgemimi. Faute de pouvoir présenter le NFT de l'assurance, un forfait post trajet de 42€ sera à régler auprès des OMO (Opérateurs de Mobilité) de toutes les communes traversées.

    Les livreurs à vélo seront exemptés s'ils sont autoentrepreneurs affiliés à une plateforme certifié par l'Etat (aujourd'hui seule la société Huber est certifiée).

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Un calendrier bourgeois

    Posté par  (site web personnel) . En réponse au lien Calendrier républicain (script de conversion des dates). Évalué à 10.

    Ce calendrier n'est pas révolutionnaire, mais bourgeois : au lieu d'un repos tous les 7 jours, il proposait un repos tous les 10 jours !

    Un vrai calendrier révolutionnaire aurait une semaine de 5 jours avec 4 dimanches !

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Roma, it's got xcalibytes !

    Posté par  (site web personnel) . En réponse au lien 6 nouveaux portables Linux bientôt sur le marché. Évalué à 3.

    D'après la plaquette, Roma est copain avec le web3 ! Enfin !

    web3

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Suivre l'argent

    Posté par  (site web personnel) . En réponse au lien « Uber Files » : une plongée inédite et alarmante dans la boîte noire du lobbying. Évalué à 10.

    Les « Uber Files » révèlent aussi un pan totalement inconnu de l’histoire de la « start-up nation » voulue par Emmanuel Macron. Ils démontrent à quel point l’actuel président de la République, alors ministre de l’économie, s’est démené pour soutenir, contre l’avis de sa majorité et à l’insu de son gouvernement, une entreprise visée par de multiples enquêtes judiciaires et fiscales. Emmanuel Macron a agi, dans l’ombre, en véritable partenaire d’Uber, s’impliquant personnellement à de multiples reprises dans un dossier sur lequel il n’avait officiellement aucune responsabilité.

    Qu'est-ce que Macron a obtenu en échange ? Comment l'intéressé justifie-t-il son soutien à Uber ? Par amour des VTC ?

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: ExtrĂŞme droite uniquement

    Posté par  (site web personnel) . En réponse au lien anocratie + identitarisme = guerre civile. Évalué à 10.

    Problème supplémentaire : en cas de guerre civile, les extrémistes de droite, fanatiques des armes et de Dieu, sont mieux préparés à tuer leurs prochains.

    https://direct.mit.edu/isec/article/42/2/7/12170/The-Extremist-s-Advantage-in-Civil-Wars

    Sur le sujet en plus léger: https://en.wikipedia.org/wiki/BrainDead

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Attention post offensant

    Posté par  (site web personnel) . En réponse au lien Le Parlement européen demande l'inclusion de l'avortement dans les droits fondamentaux de l'UE. Évalué à 1.

    Est-ce qu'on aura aussi le droit fondamental d'utiliser le signal SIGABRT  ?

    Mon process master en a besoin pour avorter ses slaves qui sont blacklistés.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Minitel 3.0

    Posté par  (site web personnel) . En réponse au lien Panne générale sur Office 365 ?. Évalué à 10. Dernière modification le 06 juillet 2022 à 17:50.

    Les partisans du tout en ligne risquent gros en cas de coupure :

    • tu n'as plus de travail ;
    • tu ne peux plus jouer (merci Steam et autres DRM) ;
    • tu ne peux plus rien regarder, pas de streaming ;
    • la voiture connectĂ©e ne dĂ©marre plus, de toute façon le portail du garage connectĂ© est KO ;
    • tu reviens vite de ton footing sous l'orage que tu n'as pas anticipĂ© sans meteofrance.com ;
    • heureusement il reste une bougie pour lire un bouquin, ah zut la bibliothèque de ma liseuse est en ligne…

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Blague

    Posté par  (site web personnel) . En réponse au journal CISSP, sécurité, il faut que je vous raconte un truc.... Évalué à 7.

    Toute certification, tout diplôme, ne reflète qu'une validation de ses connaissances dans les domaines abordés au moment où on les passe.

    Sauf que quand la certification est faite de telle façon que tu oublies presque tout le lendemain et que la majorité de ces compétences acquises servent… à réussir l'examen, on n'est plus dans l'éducation, mais dans la sélection et le business.

    MĂŞme si on apprends toujours des choses, je trouve dommage de cramer autant de temps dans du bachotage.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: Équilibre des intĂ©rĂŞts

    Posté par  (site web personnel) . En réponse au lien Comment les GAFAM ont manipulé les autorités européennes. Évalué à 6.

    Imagine-t-on un monde privée du jour au lendemain de Google ? À l'opposé que se passerait-il sans Facebook ?

    Oh ben zut alors on aurait peut être enfin l'occasion de voir se développer des moteurs de recherche non centrés sur le commerce et des sites sociaux de qualité.

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Blague

    Posté par  (site web personnel) . En réponse au journal CISSP, sécurité, il faut que je vous raconte un truc.... Évalué à 5.

    Une certification inutilement difficile et dont on ne retient pas grand chose, c'est pratique pour pouvoir… vendre la certification et les produits dérivés (livres, fiches de révision…).

    Je la connaissais avec TOGAF :-)

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: PV assurĂ©

    Posté par  (site web personnel) . En réponse au journal Testons la concurrence à la concurrence à la SNCF. Évalué à 5.

    Plus qu'à inventer le forfait post embarquement !

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • [^] # Re: PV assurĂ©

    Posté par  (site web personnel) . En réponse au journal Testons la concurrence à la concurrence à la SNCF. Évalué à 5.

    J'espère que tu ne travailles pas dans un service client :-)

    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.