fcartegnie a écrit 1386 commentaires

  • # Vous avez une cam 360 ? Filez nous des samples !

    Posté par  . En réponse au message Caméra 360. Évalué à 6.

    Le pb de ces formats c'est que chacun met à disposition son propre outil de visionnage :/

    Si vous avez déjà une CAM 360, je suis fortement intéressé par des samples.
    Pas besoin de trucs énormes, 1 sec ou deux suffisent.

    https://streams.videolan.org/upload/
    ou bien par le moyen que vous avez à disposition.

    Si vous savez aussi comment déchiffrer les données proprio, ce serait un plus.

  • [^] # Re: Contenue du listing

    Posté par  . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 1.

    Ou pas. Pas de spam sur le réseau, c'est pas de black-listage, donc une qualité de service garantie pour les clients, et pas de problèmes à gérer.

  • [^] # Re: Contenue du listing

    Posté par  . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 2. Dernière modification le 10 août 2018 à 11:55.

    La solution c'est la validation par micropaiement, comme font les banques.

    Paradoxalement, l'autre solution c'est la crypto monnaie: si une caution est déposée en cryto, c'est bien de l'argent (quelquesoit son origine) que perd le spammeur, là où avec une CB volée il utilise des fonds "temporaires" qui ne sont pas en sa possession.

  • [^] # Re: Contenue du listing

    Posté par  . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 2.

    Euh…. tu veux vraiment leur reprocher à eux le fait que leur clients ne te répondent pas, ou ne sont pas à moins de 10 km de chez toi ? 
    

    Non, le fait d'accepter des clients de pays douteux dans ce domaine où qui ne respectent pas la RGPD, et après renvoyer les plaintifs vers eux, sachant que ça n'aura aucun effet.

    C'est la même histoire que leur paiement par CB.
    S'il y avait un délai incompressible avec micropaiement vérifié sur le compte débiteur (comme paypal ou autre banque font) et des vérifications d'identité obligatoires, ça couperait direct ces abus.

    Pour avoir des clients rapidement, ils relaxent des vérifications pour un contrôle à postériori.
    A partir de là, non, ils ne font pas leur maximum.

  • [^] # Re: Contenue du listing

    Posté par  . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 0.

    Nous vous livrons le moyen de contacter ces clients, leurs coordonnées, si vous souhaitez savoir comment vous êtes entré sur leurs listes.

    Et qui ne répondront jamais où bien seront à chypre, en roumanie ou autre.

    Le spam nous coûte cher, ça ne nous rapporte pas.

    Justement, si vous voulez avancer, obligez au dépôt d'une caution conséquente (justifiable par frais d'intervention et de vérification) et non récupérable en cas de spam avéré.

    Pour ma part, ayant déjà un historique important de rapport de spam, aussi sur votre plate-forme:

    • j'avais trouvé formidable de devoir forwarder à abuse@mailjet elle même protégée contre ces spams ( parce que redirect sur une adresse gmail… ) TICKET 610769

    • contrairement à ce que vous déclarez, vous n'avez jamais dévoilé l'identité des auteurs
      TICKET 360324 356559

  • # Considérations sur l'incrémentabilité et la non mutabilité ?

    Posté par  . En réponse au message Remplacement d'Hubic, ou, comment stocker des données à vil prix dans le cloud. Évalué à 2.

    https://www.backblaze.com/
    L'avantage pour les sauvegardes c'est les données non modifiables en business.

    Jamais utilisé parce qu'ils n'avaient pas de client linux. (ce qui semble le cas maintenant)
    A tester aussi si ça tient niveau bande passante.

  • [^] # Re: Finalement, 9 km, c'est pas tant que ça

    Posté par  . En réponse au journal Pollution numérique. Évalué à 2.

    Ca veut rien dire. Vu les portables de certains, un desktop peut consommer moins.

    • Préférer la fréquence CPU élevée aux nombre de cores (à moins de pouvoir éteindre les cores dynamiquement)
    • Préférer le SMT Merci skyfall :/
    • Pas de GPU externe
    • Un CPU en cooling passif
    • Utiliser un stockage unique en SSD
    • N'avoir qu'une barrette unique
    • Une alim passive ou équivalent (ex: les RM*i corsair qui coupent le ventilo en deçà d'une puissance), et qui a un PFC active en faible charge (le rendement se détériore souvent dans la limite bas :/)
    • Un écran qui consomme peu
  • [^] # Re: Plainte initiée par ?

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 5.

    Ma remarque n'était pas sur la "définition", mais sur la position du plaignant par rapport à la pratique.

    Ces pratiques ne dérangent pas Microsoft quand c'est lui qui en abuse sur ses propres positions dominantes.
    C'est bien le fait d'être minoritaire qui le dérange, donc qu'un autre en fasse usage.

  • # Plainte initiée par ?

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 10. Dernière modification le 18 juillet 2018 à 16:10.

    On notera au passage l'argument en or contre la préinstallation

    "on Windows Mobile devices (Google Search and Chrome are not pre-installed) less than 25% of all search queries were made via Google Search. More than 75% of search queries happened on Microsoft's Bing search engine, which is pre-installed on Windows Mobile devices.

    Donc un plaignant qui fait pareil et se plaint donc en fait de vendre moins de devices.

  • # HiDPI

    Posté par  . En réponse au message Police de caractère déformée. Évalué à 2.

    Ecran HiDPI ?
    Ca ressemble à un problème de raster en HiDPI (le rendu est aligné sur 2 pixels).

  • [^] # Re: Faut juste bien l'appliquer [TM]

    Posté par  . En réponse au journal Tectonique de la pâte thermique (Linux Pratique). Évalué à 4. Dernière modification le 03 juillet 2018 à 15:52.

    C'est un "meme" sur les sites de hw.
    Suffit de chercher sur "hellman's thermal paste"

    Si qqu'un comprend pas que c'est humoristique c'est qu'il a pas lu l'article du dessus et donc de tt façons va pas toucher à son socket à pins qui n'existe déjà plus.

  • # Faut juste bien l'appliquer [TM]

    Posté par  . En réponse au journal Tectonique de la pâte thermique (Linux Pratique). Évalué à 7.

    Faut juste bien l'appliquer

  • [^] # Re: Euh…

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 7.

    Il doit bien y avoir moyen de contester cette décision de justice débile ? En référé parce que bon, y en a marre.

    Moi je préfèrerais que la CNIL fasse son boulot et poursuive les gens (ce qu'elle a pas fait depuis 2007? La seule sanction qu'elle a prise contre un spammeur d'ailleurs.

    Les boîtes de spam rigolent quand on leur dit qu'ils ne répondent pas aux demandes de droit d'accès et qu'on va devoir passer par la CNIL.

    Dans le cas qui nous intéresse ici, Free a possible moyen de connaître l'identité du spammeur. Celui-ci ayant fait l'erreur d'utiliser un serveur online à une période. (*)

    (*) A moins que ce soit des serveurs loués avec la carte bleue de maman par des ados en échange d'un jeu sur un forum comme c'est de plus en plus courant… (pas besoin de bitcoin, juste des gens stupides)

  • [^] # Re: Que faire ? Et bien filtrer ces messages

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 3.

    J'en doute, c'est plus dans les spams depuis un moment.
    D'ailleurs la template a encore changé ce matin.

  • [^] # Re: Que faire ? Et bien filtrer ces messages

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 5.

    Sauf que la template change régulièrement…

    Il y a bien un élément constant, mais je ne le donne pas ici pour des raisons évidentes

  • [^] # Re: TLDR

    Posté par  . En réponse au journal Migrer Windows 10 d'un disque BIOS/MBR, vers un SSD en mode UEFI/GPT avec des logiciels libres. Évalué à 2.

    Non. La clé d'activation existe toujours, sauf qu'elle est dans les tables ACPI.

    C'est d'ailleurs un problème quand tu détaxes un PC la licence est toujours dedans et on ne peut l'enlever.
    Risque légal de s'activer automatiquement si qqu'un installe un windows par la suite.

  • # reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 2.

    Pour moi le reverse ne correspond pas à l'expéditeur.

    De plus, si c'est qmail, les 32K sont probablement du bounce spam, qmail ne vérifiant pas les comptes prio acceptation.

  • [^] # Re: Sapphire R5 230 2G

    Posté par  . En réponse au message [matériel] Une carte graphique silencieuse ?. Évalué à 2.

    J'ai une Sapphire R5 230 2G qui est passive

    Soit en fait une HD6450 de 2014 recyclée
    Soit en fait une HD5450 de 2010 recyclée

    En fait, il n'y a plus de CG passives sur le marché depuis un bout de temps à part ces vieux chipsets renommés.
    Très problématique car pas de HDMI > 1.4 et les écrans abandonnent maintenant le DVI-D :/

  • [^] # Re: ça me fait penser à Mycroft

    Posté par  . En réponse à la dépêche Snips ouvre sa technologie NLU. Évalué à 6.

    Autre projet open source only SUSI.AI

  • # Denoise

    Posté par  . En réponse au message Perte de qualité avec x265.. Évalué à 6.

    Applique un denoise avant l'encodage.

    Il y a rien de pire pour un codec que d'avoir à compresser des détails ou créer des tiles pour des détails qui n'existent pas.

  • # Totalement broken sans authentification de clé

    Posté par  . En réponse au journal Autocrypt. Évalué à 7.

    Envoyer la une clé à utiliser dans la réponse est une mauvaise idée.

    Si la clé n'est pas fournie pas un moyen de confiance par le destinataire, rien n'empêche l'attaquant de substituer une autre clé et faire un MITM.

    C'est comme envoyer des données à un serveur TLS qui n'aurait pas de CA.
    Rien ne prouve que c'est bien le certificat du serveur demandé.

    La seule "validation" implicite c'est via le réseau de confiance et les signatures de clé, mais là encore, rien ne prouve que la clé récupérée est la bonne et pas une clé révoquée.
    En plus:
    - ça bloate les headers en grossissant la clé avec toutes les signatures.
    - la seule manière de vérifier les révocations c'est de vérifier auprès d'un serveur de clés auquel on fait confiance (en TLS bien sur!)

    Ca rend le concept de clé dans le header ou de lien de clé dans le header totalement bancale, voire dangereux.

  • [^] # Re: MITM

    Posté par  . En réponse au journal Autocrypt. Évalué à 2.

     - After each User Attribute packet, zero or more Signature packets
       (certifications)
    

    Super : personne stocke en local sa clé épurée.
    Donc des headers de 300 à 1Mo pour ceux qui ont participé à une keysigning…

  • # Les SEO lists

    Posté par  . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 10. Dernière modification le 26 février 2018 à 16:09.

    On a un gros problème de spam quotidien sur les forums de videolan.

    On avait des RBL, inefficaces.
    Un check sur cleantalk montrait qu'on était majoritairement apparemment frappé en premier.
    On pensait à des bots, j'ai changé les captchas en manuel régulièrement et c'était donc que de l'humain.

    Puce à l'oreille un jour avec "seo" dans certaines adresses.
    A tout hasard j'ai googlé "seo forum.videolan.org".
    Je vous laisse constater par vous même l'origine du problème.

    Malheureusement, pas grand chose à faire contre ces connards, à part blacklister l'ensemble des IP Indiennes, Pakistanaises, ukrainiennes et russes (la majorité du spam).

    Dans leur techniques, en dehors de celles mentionnées dans ce journal
    - Ouvrir un compte et attendre un temps défini avant de spammer
    - Ouvrir un compte et poster un message anodin "thanks, that did help", "good work"
    - Ouvrir un compte et copier des réponses existantes et les poster ailleurs
    - Un des messages précédents qui est édité plus tard pour insérer le spam

    Ca demande donc de monitorer l'activité de tous les profils, et pas que les nouveaux.

    Très couteux en temps, et pénible :/

  • # Bounce spam

    Posté par  . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 10.

    messages de rejet sympa avec To: <série de chiffres>@qq.com, quelqu'un énumérant visiblement les logins à base de chiffres (numéros de téléphone ?), nous conduisant à mettre @qq.com en liste noire pour être tranquilles (décembre 2017 et janvier 2018)
    

    C'est du bounce spam vers la messagerie qq. Le but étant de faire renvoyer le texte d'origine en erreur à l'expéditeur forgé.

    La seule solution c'est de ne jamais renvoyer de message d'erreur quand la box de destination est invalide ou de ne jamais citer le contenu du message d'origine.

  • [^] # Re: Tu oublies le NTSC

    Posté par  . En réponse au journal En évoquant Facebook. Évalué à 2.

    C'est pourtant écrit "~29.97", donc l'unité ne peut être utilisée sans entraîner d'erreur à long terme.