1) Si tu es HTTPS, tok FAI et n'importe qui d'autres ne pourront voir que :
- l'adresse IP du serveur à qui tu parles
- éventuellement, le nom de domaine à qui tu parles si tu n'es pas en TLS1.3 avec ECH.
Par contre, non, ton FAI ne pourra pas avoir l'URL complète : seul toi et le serveur peuvent avoir cette info. C'est pour cela que les entreprises qui veulent analyser le flux sont obligées de faire un gros MITM avec une PKI interne qui peut tout signer.
2) comme dis avant, dig n'utilise pas les paramètres de firefox.
Si tu veux tester si Bouygues Tel fait vraiment de la redirection DNS, tentes avec dix d'abord sur les résolveurs de Bouygues puis sur des DNS publiques (FDN, Quad9, Cloudfare, Google, …)
Après, pourquoi Firefox t'affiche ce message… Il faudrait valider le DNS que tu utilises… (Dans les précédent messages, j'ai vu beaucoup de personnes dire qu'elles avaient fait une erreur de frappe et résultat, cela ne marchait pas…)
3) ECH, c'est pour corriger une faiblesse du TLS avec SNI : sans ECH, tout est chiffré sauf le message initial ou le nom DNS est en clair dans le 1er message. Avec ECH, tout est chiffré, même l'échange initiale où on indique le nom du domaine que l'on veut joindre
Si je comprend bien, il dit qu'il a fallu un budget de 500M€ et 800 ETP pour le faire juste sur les câbles de connexions sous marins.
Donc cela lui semble douteux de pouvoir le faire sur tous les points d'interconnexions possibles et imaginables sur tous le territoire français avec juste 25 ETP et 24M€
Pour un élève, il ne cède pas ces droits à l'école sauf s'il signe un document en ce sens (cela peut-être le cas en étude supérieur pour certains travaux d'études).
Après, si l'élève a un contrat de travail (comme les étudiants de Polytechnique ou des ENS), cela rentre dans le cadre du contrat.
Je vais peut-être dire une bêtise, mais là, ils disent juste que le vaccin est considéré comme fonctionnel après 14 jours, pas qu'ils ne regardent pas les effets indésirables avant.
En gros, si j'ai bien compris, le client VPN s un mécanisme intégré qui génère du trafic en HTTP (et pas HTTPS) pour pouvoir détecter les portails captifs des réseaux Wi-Fi publics (via la détection d'une redirection HTTP vers un autre site).
Alors sur Debian, je n'ai en effet jamais rencontré de soucis de mises à jour à chaud (tant que l'on reste dans des montés de version mineures).
Mais sur Archlinux, j'ai toujours préféré lancer mes mises à jour avant l'extinction ou un reboot car les mises à jour du noyau, ben elle ne sont pas transparentes du tout…
Il me semble que le feu à pris uniquement dans SBG2.
Et les salles impactées de SBG1 l'ont été car proche de SBG2.
Ensuite, quand tu dois remettre en route le courant dans un DC après incendie, ce n'est pas de la basse tension que tu touches…
Donc tu fais gaffe (histoire de ne pas lancer un nouvel incendie ou faire une surtension sur tout un circuit électrique et de cramer quelques serveurs ou onduleurs).
# Quelques réponses
Posté par Ambroise . En réponse au journal Comment, via un résolveur DNS alternatif, se protéger : 1) de la censure et 2) du pistage ?. Évalué à 9. Dernière modification le 21 mai 2023 à 10:44.
Alors
1) Si tu es HTTPS, tok FAI et n'importe qui d'autres ne pourront voir que :
- l'adresse IP du serveur à qui tu parles
- éventuellement, le nom de domaine à qui tu parles si tu n'es pas en TLS1.3 avec ECH.
Par contre, non, ton FAI ne pourra pas avoir l'URL complète : seul toi et le serveur peuvent avoir cette info. C'est pour cela que les entreprises qui veulent analyser le flux sont obligées de faire un gros MITM avec une PKI interne qui peut tout signer.
2) comme dis avant, dig n'utilise pas les paramètres de firefox.
Si tu veux tester si Bouygues Tel fait vraiment de la redirection DNS, tentes avec dix d'abord sur les résolveurs de Bouygues puis sur des DNS publiques (FDN, Quad9, Cloudfare, Google, …)
Après, pourquoi Firefox t'affiche ce message… Il faudrait valider le DNS que tu utilises… (Dans les précédent messages, j'ai vu beaucoup de personnes dire qu'elles avaient fait une erreur de frappe et résultat, cela ne marchait pas…)
3) ECH, c'est pour corriger une faiblesse du TLS avec SNI : sans ECH, tout est chiffré sauf le message initial ou le nom DNS est en clair dans le 1er message. Avec ECH, tout est chiffré, même l'échange initiale où on indique le nom du domaine que l'on veut joindre
[^] # Re: Je ne comprend pas cette conclusion
Posté par Ambroise . En réponse au lien Trois pistes pour en finir avec le « solutionnisme technologique ». Évalué à 1.
Si je comprend bien, il dit qu'il a fallu un budget de 500M€ et 800 ETP pour le faire juste sur les câbles de connexions sous marins.
Donc cela lui semble douteux de pouvoir le faire sur tous les points d'interconnexions possibles et imaginables sur tous le territoire français avec juste 25 ETP et 24M€
[^] # Re: Drôle de saisie
Posté par Ambroise . En réponse au journal Alternatives à Docker (ou presque). Évalué à 1.
Le journal dans le flux RSS a, en effet, une mise en page particulière…
# vraiment avec Windows 10 ?
Posté par Ambroise . En réponse au journal Wayland dans windows 10 et 11. Évalué à 2.
En regardant les docs de Microsoft, j'ai l'impression que cela ne concerne que Windows 11 car il faut les dernière versions de WSL
[^] # Re: Pas d'accord avec tout
Posté par Ambroise . En réponse au lien [ANSSI] bonnes pratiques en C. Évalué à 4.
Par curiosité, pourquoi ? C'est un avis subjectif ou il y a de vrais raisons connues ?
[^] # Re: Où se passe le suivi des développements ?
Posté par Ambroise . En réponse au lien Flask: ~4K commits, ~2.5K bugs fermés, 0 bugs ouverts. Évalué à 3. Dernière modification le 07 juillet 2022 à 08:34.
C'est peut-être ironique…
Mais il y a eu 2351 tickets fermés (https://github.com/pallets/flask/issues?q=is%3Aissue+is%3Aclosed) et 2206 pull requests fermées…
Il faut autre choses ? 🤔
[^] # Re: Suivre l'argent
Posté par Ambroise . En réponse au lien Le projet européen Gaia-X est bloqué au stade du concept. Évalué à 4.
Je ne crois pas qu'il y ait de lien entre" Le Monde" et "Le Monde Informatique" 🤔
# Club des 27
Posté par Ambroise . En réponse au lien Internet Explorer bronsonnisé, paix à ses octets . Évalué à 7. Dernière modification le 15 juin 2022 à 17:25.
Notez que IE rentre donc dans le Club des 27
# Élève
Posté par Ambroise . En réponse au journal Droits d'auteurs. Évalué à 6.
Pour un élève, il ne cède pas ces droits à l'école sauf s'il signe un document en ce sens (cela peut-être le cas en étude supérieur pour certains travaux d'études).
Après, si l'élève a un contrat de travail (comme les étudiants de Polytechnique ou des ENS), cela rentre dans le cadre du contrat.
[^] # Re: Faudrait quand même se décider
Posté par Ambroise . En réponse au journal Jean-Pierre Pernaut bronsonisé. Évalué à 2.
Je suis en partie d'accord à la nuance prêt que la cible, elle vote et que, aux dernières nouvelles, elle s'abstient peu aux élections…
Voir https://www.insee.fr/fr/statistiques/2409547
Donc cela a un impact non nul sur les échéances électorales.
# à quoi cela sert ?
Posté par Ambroise . En réponse au lien JustSketchMe (app non libre, payante) demande : des utilisateurs Linux intéressés par un client ?. Évalué à 4.
Juste quelques mots pour dire à quoi sert cette application ?
[^] # Re: Il faut attendre le décret…
Posté par Ambroise . En réponse au journal Effet de bords et PC sans OS ?. Évalué à 1.
Les gens (avec une grosse faute de frappe)
[^] # Re: sans OS?
Posté par Ambroise . En réponse au journal Effet de bords et PC sans OS ?. Évalué à 3.
Ah oui… '-_-
Foutu correcteur orthographique de portable
Si un modo peut corriger mon propos ?
[^] # Re: Je vois l'encart orange
Posté par Ambroise . En réponse au journal Nous avons remarqué que vous n'utilisez PAS de bloqueur de publicités !. Évalué à 1.
OK: j'ai trouvé. Soit les filtres esthétiques génériques sont désactivés par défaut, soit je les avais désactivés par erreur.
[^] # Re: Je vois l'encart orange
Posté par Ambroise . En réponse au journal Nous avons remarqué que vous n'utilisez PAS de bloqueur de publicités !. Évalué à 1.
Alors je viens de regarder: visiblement, c'est la configuration du ublock Android qui ne prend pas…
j'essaie de voir pourquoi car je vois bien que j'ai la liste Easylist activée et, sur le PC, c'est elle qui bloque l'image
[^] # Re: Pourquoi cette question ?
Posté par Ambroise . En réponse au journal Moins d’un an pour un vaccin, est-ce surprenant ?. Évalué à 8. Dernière modification le 12 janvier 2022 à 08:54.
Je vais peut-être dire une bêtise, mais là, ils disent juste que le vaccin est considéré comme fonctionnel après 14 jours, pas qu'ils ne regardent pas les effets indésirables avant.
[^] # Re: Je vois l'encart orange
Posté par Ambroise . En réponse au journal Nous avons remarqué que vous n'utilisez PAS de bloqueur de publicités !. Évalué à 1.
J'ai le même problème sur Firefox pour Android avec ublock originaire…
# Qui est-ce ?
Posté par Ambroise . En réponse au lien Statement on Daniel Pocock. Évalué à 5. Dernière modification le 18 novembre 2021 à 07:52.
Et par curiosité, qui est ce monsieur ?
[^] # Re: Lapin compris
Posté par Ambroise . En réponse au lien Le VPN de Mozilla avait trois failles, et une n’a pas été corrigée (mais il y a une raison). Évalué à 3.
En gros, si j'ai bien compris, le client VPN s un mécanisme intégré qui génère du trafic en HTTP (et pas HTTPS) pour pouvoir détecter les portails captifs des réseaux Wi-Fi publics (via la détection d'une redirection HTTP vers un autre site).
# Quel est votre avis là-dessus ?
Posté par Ambroise . En réponse au journal Keynotes de l'automne : 1, 2 ou 3 ?. Évalué à 10.
Concrètement, je m'en tamponne le coquillard…
[^] # Re: Debian
Posté par Ambroise . En réponse à la dépêche Mise à niveau : LinuxMint vous notifie. Évalué à 1.
Alors sur Debian, je n'ai en effet jamais rencontré de soucis de mises à jour à chaud (tant que l'on reste dans des montés de version mineures).
Mais sur Archlinux, j'ai toujours préféré lancer mes mises à jour avant l'extinction ou un reboot car les mises à jour du noyau, ben elle ne sont pas transparentes du tout…
[^] # Re: piratage plausible
Posté par Ambroise . En réponse au lien Un groupe malicieux pense être à l’origine de l’incendie du centre d’OVH. Évalué à 4.
Il me semble que le feu à pris uniquement dans SBG2.
Et les salles impactées de SBG1 l'ont été car proche de SBG2.
Ensuite, quand tu dois remettre en route le courant dans un DC après incendie, ce n'est pas de la basse tension que tu touches…
Donc tu fais gaffe (histoire de ne pas lancer un nouvel incendie ou faire une surtension sur tout un circuit électrique et de cramer quelques serveurs ou onduleurs).
[^] # Re: Compte du nom de la distribution
Posté par Ambroise . En réponse au journal Statistiques de tentatives de connexion SSH par des bots. Évalué à 1.
Il me semble aussi que de plus en plus de tuto et documentations officielles pour des applications web ou Internet sont faits pour ubuntu…
[^] # Re: Port ?
Posté par Ambroise . En réponse au journal Statistiques de tentatives de connexion SSH par des bots. Évalué à 1.
Tu peux configurer fail2ban pour utiliser nftable.
[^] # Re: Aparté sur les annonces officielles
Posté par Ambroise . En réponse au journal RSS Legifrance. Évalué à 1.
Ça ne marche pas avec un poste à galène ?