fcartegnie a écrit 1393 commentaires

  • [^] # Re: STIR / SHAKEN

    Posté par  . En réponse au journal Démarchage robotisé. Évalué à 3.

    STIR/Shaken fait partie de loi Naegelen.

    Ca devait être effectif en France avec un blocage des appels non authentifiés en Octobre 2024. Sauf que ça prend des allures de déploiement IPv6..

    De plus, ça n'empêche pas les opérateurs de mauvaise foi qui eux ne falsifient déjà pas leur numéros.

  • # Aller au bout

    Posté par  . En réponse au journal Démarchage robotisé. Évalué à 7. Dernière modification le 04 décembre 2024 à 07:34.

    Ça ne change pas beaucoup des démarcheurs humains, qui eux aussi donnent habituellement des informations mensongères sur leur employeur : au final, on se retrouve avec seulement un numéro de téléphone appelant, et encore, celui-ci aussi peut être falsifié.

    Comme j'ai déjà mentionné sur d'autres fils, faut aller au bout de la démarche (10-15min) en leur disant ce qu'ils veulent entendre (réponses facile à deviner) et aller jusqu'au rendez-vous avec le donneur d'ordres, qui lui sera physique.

    Envoyer une plainte directement à la DGCCRF dont l'entreprise dépend, avec l'ensemble des infos et historique des appels du même préfixe.

    Je sais pas si faut s'en vanter, mais ça a abouti à quelques condamnations à l'encontre de ces emmerdeurs qui pourrissent la vie d'une grande partie des Français.

    Légalement les responsables sont ces entreprises qui font appel aux centres et qu'on fait cesser une à une… mais c'est sans fin.

    La vraie solution, c'est que l'ARCEP se sorte des doigts du c** et révoque les opérateurs malhonnêtes qui permettent aux call centers en Tunisie et autre de nous polluer en détournant les règles.

    Les opérateurs ont une obligation de contrôle, et le profil des opérateurs véreux c'est uniquement de blacklister (cacher aux yeux du petit rapporteur) le numéro du plaintif.
    L'ARCEP ne semble pas comprendre le problème.

    Les députés, eux, ne comprennent pas que mettre des règles ça ne sert à rien quand elles sont détournées ou non applicables à des centres étrangers.

  • [^] # Re: Botnet russe à la con

    Posté par  . En réponse au message Spam sur @free.fr. Évalué à 2.

    Pas de spam le 10 Juin.
    Contrôle du botnet de spam au Portugal donc.

  • [^] # Re: Botnet russe à la con

    Posté par  . En réponse au message Spam sur @free.fr. Évalué à 2.

    Pas de spam le 3 juin comme les week-ends.
    La source du spam est probablement en Allemagne/Espagne/Portugal.
    https://jours-feries.com/continent/continent_Europe_5_6_2024.htm

  • [^] # Re: Botnet russe à la con

    Posté par  . En réponse au message Spam sur @free.fr. Évalué à 2.

    Et ça dure en fait depuis début Février

  • # Botnet russe à la con

    Posté par  . En réponse au message Spam sur @free.fr. Évalué à 5. Dernière modification le 21 mai 2024 à 11:36.

    Problème de Botnet Russe contrôlé par des Francophones pour spammer Free.
    Problème récurrent dû au même acteur.

    La vague actuelle dure depuis plus de 3 mois et exploite depuis 1 mois OVH et Scaleway (ironie) pour les envois.

    Principalement sujet à la con, envoi d'un domaine existant aléatoire info@xxx.
    Contenu à la con, France connect, photo à la con…
    Domaines jetables pour le snowshoeing de la redirection, tous hébergés sur duwm.ru.

  • # metadata FS

    Posté par  . En réponse au message commenter/décrire des fichiers/photos. Évalué à 4.

    https://wiki.archlinux.org/title/Extended_attributes

    mais à prendre en compte pour les backups

  • # Subpixel rendering

    Posté par  . En réponse au message Différences entre HDMI et DisplayPort. Évalué à -1.

  • # sssssssss....

    Posté par  . En réponse à la dépêche À la découverte du langage V. Évalué à 3.

    Avec un nom comme 'V', il tente vraiment de nous faire croire que c'est pas un coup des pythons ?

  • [^] # Re: La valeur qu'on leur donne :)

    Posté par  . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 8. Dernière modification le 11 septembre 2023 à 07:03.

    Les CVE à 9.8 qui n'en sont pas finalement pas font toujours l'effet d'un enfant qui criait au loup :)

    C'est bien plus embêtant qu'un simple "cri au loup". Les conséquences derrière peuvent être sévères, dûes au "même sérieux" dans l'intégration de ces CVE bancales par les entreprises de sécurité.

    https://media.ccc.de/v/36c3-10525-lightning_talks_day_3#t=1705

    TLDW, à VideoLAN, on a dû refaire une release juste pour débloquer les installateurs sur les desktops avec antivirus, suite à une CVE invalide.

  • # Framework

    Posté par  . En réponse à la dépêche MADIS : le logiciel Opensource pour gérer votre conformité au RGPD. Évalué à 3.

  • # CQFD

    Posté par  . En réponse au message Site de voyance : quel langage de programmation?. Évalué à 7. Dernière modification le 25 décembre 2022 à 17:04.

    Pourquoi tu poses pas ta question à un voyant ?

    Pour venir poser la question faut être conscient que c'est bidon.
    Du coup, poser une question afin de mettre en place l'exploitation de la crédulité et la détresse des gens, je suis pas sur que ce soit autorisé ici.

  • [^] # Re: Prévention + de l'air

    Posté par  . En réponse au journal Du ménage autour de nos ordinateurs. Évalué à 6.

    d'abord l'aspirateur, en retenant les petits ventilateurs (carte graphique) avec le doigt (je ne sais pas si c'est vraiment utile

    C'est pas utile, c'est nécessaire : Un ventilateur se transforme en dynamo

  • # "le lien qui va bien"

    Posté par  . En réponse au journal WhatsApp et Facebook, quels sont mes droits?. Évalué à 10.

    Pourquoi ne pas se référer directement aux nouveaux termes plutôt que se baser sur des interprétations de journalistes ?
    https://www.whatsapp.com/legal/updates/privacy-policy

    Bcp trop d'approximations ici et là. Autant se faire une idée soi même.

    • Le carnet d'adresses l'est que si on l'"uploade". Celui déjà dans whatsapp ils l'ont déjà.
    • Les paiements ? Ceux effectués avec leur service de paiement

    etc..

  • [^] # Re: Eeeeuuuhhh

    Posté par  . En réponse au journal La FFII appelle aux dons contre le Brevet Logiciel Unitaire. Évalué à 2.

    Je n'ai absolument pas de chiffre.

    Justement, c'est l'art de torpiller un sujet: Remettre en cause un problème existant en lui prétendant des qualités indémontrables.

    Appliqué à un autre contexte, on pourrait utiliser la même technique pour dire:
    "Vous vous trompez sur le changement climatique. La hausse des température améliore les conditions de vie de certaines personnes, et où il fait chaud, il y a plus de monde. Il n'y a pas de chiffres qui prouvent que ça ne va pas bénéficier au final à plus de personnes au final."

  • [^] # Re: Eeeeuuuhhh

    Posté par  . En réponse au journal La FFII appelle aux dons contre le Brevet Logiciel Unitaire. Évalué à 8.

    Selon Journal of Financial Economics Volume 133, Issue 3, September 2019

    anti-troll laws in 32 US states (…) lead to a 4.4% increase in employment at high-tech startups

    Lui aussi a sa page wikipedia

    En argot Internet, un troll caractérise un individu ou un comportement qui vise à générer (…) une controverse qui focalise l'attention, aux dépens des échanges et de l'équilibre habituel de la communauté.

  • [^] # Re: AVX512

    Posté par  . En réponse au journal Le début de la fin pour Intel ?. Évalué à 5.

    Ne serait-ce pas un problème temporaire, des premières implémentations "time to market", qui sera corrigé à long terme?

    La hausse de TDP faisait déjà des siennes en 2015 quand les optimisations AVX2 ont été ajoutées à x265.

    Avec AVX512, rien n'a changé chez Intel apparemment. On release, on fixera après.

    https://youtu.be/OuaMpPPBKig?t=1070

  • [^] # Re: Hébergement

    Posté par  . En réponse au journal Le décônefinement. Évalué à 3.

    La 3.0.10 a un code spécifique pour éviter les glitchs lors des loops.

    Le site a fourni un dl illimité des ISO, mais on avait pas prévu que ce soit pas super rapide. On va voir pour la mise en place d'un dl alternatif.

  • [^] # Re: Comparaison ?

    Posté par  . En réponse à la dépêche Robert, un logiciel de stockage en mémoire vive. Évalué à 4.

    Et surtout memcached qui est justement k/v en RAM

  • [^] # Re: Rien ?

    Posté par  . En réponse au message Escroquerie. Évalué à 3.

    Déjà les faire bloquer dans les browsers

    https://phishing-initiative.fr

  • # CPU World !

    Posté par  . En réponse au journal C'est quoi ce bordel dans les CPU.. Évalué à 0.

    Le plus utile pour comprendre et sélectionner un CPU c'est de regarder le tableau de CPU world dans la gamme (en fin de page):

    http://www.cpu-world.com/CPUs/Core_i3/Intel-Core%20i3%20i3-8100.html

    Les grandes règles n'ayant pas changées (GHZ > nb de cores):
    - Plus de GHz = plus de perfs en single thread / globales
    - Plus de cores = plus de TDP/conso
    - SMT pour un meilleur rapport core/perf… mais avec les variantes SPECTRE

  • [^] # Re: Hellol banque

    Posté par  . En réponse au journal L’authentification molasse. Évalué à 10.

    C'est rien d'autre que ce que je relate ci dessus

  • [^] # Re: Caviardage

    Posté par  . En réponse à la dépêche Troisième mise en demeure pour l'association LinuxFr. Évalué à 1.

    Le truc c'est soit:
    - Tu publies la lettre en la caviardant et tu ne peux plus dire de qui elle vient (secret de correspondance)
    - Tu relates les faits du courrier dans tes propres termes, et là tu es libre de dire qui te l'a envoyé et qui ça concerne (tant que la mention confidentiel n'y est pas apposé)

    IMHO la mauvaise option a été choisie

  • # on se pose et on analyse

    Posté par  . En réponse à la dépêche Troisième mise en demeure pour l'association LinuxFr. Évalué à 10.

    Prétexter le parasitisme et la concurrence déloyale quand on s'adresse au diffuseur de l'article qui ne met pas en œuvre le procédé ni n'en tire d'activité économique, c'est évidemment impossible.

    Premier indice: Avancer en premier motif la contrefaçon de marque montre à quel point le restant de l'argumentaire sera solide…

    Invoquer le 323-1 contre linuxfr… Les seuls qui peuvent être visés par l'article c'est ceux qui procéderaient à l'extraction. (et encore, il faudrait démontrer que c'est bien un accès "Frauduleux")

    Opposer une extraction et détention illégale de données (pillage!) quand au final on mentionne que les données sont librement accessibles, c'est pas très réfléchi.

    Conclusion: Qui ne tente rien n'a rien

  • [^] # Re: args

    Posté par  . En réponse au message mettre de l'assembleur dans du C. Évalué à 2. Dernière modification le 17 août 2019 à 17:35.

    Oui, j'ai merdé.
    Je voyais ça comme pas possible dans ton code parce que pas aligné, mais l'arch s'en fout.