fcartegnie a écrit 1386 commentaires

  • # Déni plausible

    Posté par  . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 9.

    Certains pays d'Asie ou du moyen orient s'en frottent les mains !

    Plus besoin de torturer pour faire parler un opposant et obtenir son mot de passe,
    il suffira de lui poser (ou couper) la main, l'oeil, …

  • # "C'est peut être un détail pour vous mais pour vlc ça veut dire beaucoup" ♫

    Posté par  . En réponse au journal L'union européenne finance une « chasse aux bugs » pour le lecteur multimédia VLC. Évalué à 8. Dernière modification le 03 janvier 2018 à 18:27.

    Je pense que c'est une bonne initiative ; je ne sais pas si les chasses aux bugs payantes sont une façon plus ou moins efficace d'aider un logiciel qu'un audit de sécurité (relativement à leurs coûts, etc.), mais je trouve intéressant la démarche de ces eurodéputés d'essayer des choses différentes et de voir ce qui marche, pour ensuite proposer ce qui aura réussi dans une demande de financement pérenne.

    On rappellera juste au passage que VLC est le logiciel Français et le logiciel multimédia le plus utilisé au monde, et, que VideoLAN a incontestablement moins de moyens financiers et humains que d'autres projets. (Mozilla c'est riche/gros comment ?)

    Si l'U.E. investit un minimum dans la sécurité des logiciels libres c'est bon signe, c'est qu'ils prennent en compte aussi la menace pour les logiciels de premier plan que certains sont tentés d'exploiter…

  • [^] # Re: Stock options Intel

    Posté par  . En réponse au journal Ça sent pas bon chez Intel ?. Évalué à 6.

    Et nous on doit faire quoi à part subir si c'est bien le cas d'un fiasco majeur annoncé ?
    - Vendre à découvert Intel à la sortie de l'embargo,
    - prendre maintenant des Turbo/Warrant Put Intel et Call AMD,
    - lancer une class action qui existe pas vraiment en France,
    - et/ou invoquer le Vice caché pour un retour de tous les matos ?

  • # et des scoubidous

    Posté par  . En réponse au message Serveur FTP : formats vidéos non supportés !. Évalué à 5.

    Par contre sur Xbox et iPhone pas la même chose. J'ai converti les .avi en .mpeg pour les lires sur iPhone mais même chose, la vidéo se lance mais aucun image ni son pourtant c'est du .mp4.

    Des AVI en MPEG en MP4… faudrait déjà savoir ce que tu fais.

  • [^] # Re: Intel NUC

    Posté par  . En réponse à la dépêche Le Linutop 6, le nouveau PC sans ventilateur. Évalué à 7.

    Si on part sur la conso, faut le placer face à une board arm 64 bit

  • [^] # Re: Intel NUC

    Posté par  . En réponse à la dépêche Le Linutop 6, le nouveau PC sans ventilateur. Évalué à 6.

    Si c'est face un NUC i5 avec un boîtier proto Asaka Fanless, strictement aucun.

  • [^] # Re: C'est pas cher

    Posté par  . En réponse au journal L'arnaque bitcoin. Évalué à 2.

    Si la taille maximale d'un bloc empêche de valider un nombre infini de transactions par nouveau bloc trouvé (max transaction rate) alors sur un système à capacité pleine, oui les frais sont liés au minage car il faut bien prioritiser les transactions à valider.

    Pour le reste les frais de transaction "en bitcoin" n'ont jamais changé. Ce n'est pas plus cher qu'hier, sauf si on sort du système bitcoin, et là c'est un autre problème.

  • # Facile

    Posté par  . En réponse au message A quoi sert une clé PGP ?. Évalué à 5.

    Pour visser/dévisser les boulons GPG

  • # stable

    Posté par  . En réponse au message il y a des utilisateur de qmail. Évalué à 1.

    quand c'est stable et secure, y'a pas besoin de maj

  • # hexdump

    Posté par  . En réponse au message Récupérer des Fichiers JPEG endommagés.. Évalué à 1.

    Fais un hexdump du header au lieu de nous poster le résultat d'une comparaison

  • # mount !

    Posté par  . En réponse au message Récupérer un fichier en mode (deleted) sur un instantané ZFS. Évalué à 2.

    Suffit de monter ton snapshot…
    Pour la liste
    zfs list -t snapshot

    Après à voir si tu préfères pas directement un rollback ou le cloner

  • # preuve par l'absurde: 216 Km/H sur une 4 voies

    Posté par  . En réponse au journal Marre des cons. Évalué à 5.

    Avec la 'logique' de l'auteur on doit donc
    dépasser celui qui roule à sa droite avec une marge de 30km/H.

    Donc on a un max de 129 + (30 - 1) * (nb_de_voies - 1) sur la voie de gauche.

    Les gens sont prêts à inventer n'importe quel prétexe pour se plier à des règles simples.

  • # manque un 'i' dans "l'urne"

    Posté par  . En réponse au journal Vote à l'urne et vote électronique. Évalué à -3.

    Dans l'isoloir, à la place du vote blanc, ça doit se tenter

  • # La bière open source

    Posté par  . En réponse au journal Brew Dog : L'Open Source sans pression. Évalué à 10.

    Et elle est vraiment orange

  • # commentaire bookmark

    Posté par  . En réponse au message Kit libre pour analyser la pollution de l'air. Évalué à 3.

    Y'a de quoi s'inspirer dans les schemas et pièces de ce truc ici
    http://airboxlab.foobot.io/

  • [^] # Re: C'est toujours surprenant

    Posté par  . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 3.

    Simple à faire, impossible à vérifier sur une simple déclaration de patrimoine, légal…

    Bof, quand tu vois que certains déclarent une propriété achetée à 400K
    à leur valeur réévaluée avec l'évolution du prix du marché à 750K,
    tout en mentionnant avoir eu des prêts pour des travaux coûteux,
    et que personne se rend compte qu'il réévalue le montant de la ruine d'origine, et pas l'état actuel…

    N'importe quel gars qui retape des maisons peut faire le calcul. Pas les journalistes.

  • [^] # Re: Un monde

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 2.

    Avec le Mobile ID (dont il faut également une configuration initiale, chez l'opérateur téléphonique) il est possible de se connecter avec le même appareil sur le compte bancaire. Le Mobile ID est cependant protégé par un mot de passe séparé. De plus, la validation se fait par l'intermédiaire de la société de télécommunication. Pour ceux que ça intéresse, voici le document de référence technique (en anglais)

    Si tu regardes ta spec, la faille se trouve sur le terminal à l'entrée du pin.
    Suffit que l'attaquant contrôle le terminal pour keylogger le pin, réutiliser le pin ou présenter une transaction autre pour le faire valider avec le pin de l'utilisateur.

    C'est pour ça que les tokens hardware les plus sécurisés ont leur propre clavier et un écran séparé pour saisir et présenter la transaction, sans possibilité de détournement.

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 2.

    Autrement dit, on vend à l'utilisateur un faux sentiment de sécurité ("c'est plus compliqué à utiliser, c'est donc forcément plus sécurisé") qui aboutit en pratique à diminuer la sécurité.

    Suffit de constater le nombres de personnes qui croient que le "3D Secure" des cartes bancaires augmente la sécurité du possesseur de la carte. J'ai jamais eu une réponse dans le sens contraire.

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.

    Pour un mot de passe de 6 chiffres de 0 à 9, la réponse est simple : il y a 106 possibilités. C'est peu. Mais c'est déjà bien plus que pour le mot de passe divisé en 6 chiffres stockés séparément ! En effet, pour retrouver le premier caractère,

    Ah bon ? Moi j'ai une banque stupide qui a forcé le changement de mots de passes en ajoutant 2 digits, mais toujours uniquement par des chiffres, et en ajoutant une nombre de répétition max de digits et sans séquences. (ce qui re-réduit l'espace des possibilités)

    Tester l'entropie au lieu de mettre en places des règles bancales à la con, on en est encore loin.

  • [^] # Re: Un monde

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 9.

    comme par ex. photoTAN ou un "Mobile ID" qui permet de s'authentifier de manière sécurisée avec son téléphone mobile en utilisant une fonction dédiée de la carte SIM.

    La belle affaire.
    Grâce à cette merveille, tous ceux qui accèdent à leur banque sur leur mobile et qui ont leur 2FA sur mobile donnent toutes les clés à l'attaquant. Reste plus qu'à se servir.

  • [^] # Re: conso électrique

    Posté par  . En réponse au journal AMD RyZen débarque (bientôt). Évalué à 1.

    Moi le TDP max je m'en moque un peu.
    Pour mon profil, c'est le TDP en idle qui est important.
    Par expérience, et c'est facile à comprendre, plus le nombre de core augmente, plus ça consomme à rien faire.
    C'est pour ça que les U d'Intel ont moins de core, sont Hyperthreadés et à fréquence supérieure.

  • [^] # Re: yep

    Posté par  . En réponse au message Quelles distributions pour un Asus Zenbook ?. Évalué à 2.

    Pour ma part j'ai le UX305UA. Il fonctionne très bien sur Archlinux. je pense que ton modèle doit être proche.

    T'es sur ?
    https://bugzilla.kernel.org/show_bug.cgi?id=108801

  • # "logiciel libre"

    Posté par  . En réponse à la dépêche 18ᵉˢ Journées du logiciel libre (JDLL). Évalué à 4.

    Thématique:
    - Objets connectés
    - Politique
    - Convivialité
    - Pédagogie
    - Autres
    

    Donc c'est une conf qui a cédé à la mode de l'IOT,
    et qui accessoirement parlera 'logiciels libres' ?

  • # Sauf qu'ils ont rien acheté

    Posté par  . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 0. Dernière modification le 22 novembre 2016 à 10:46.

    C'est juste leur partie d'adressage dans leur réseau 620:0:1C00::/40
    ```
    NetRange: 2620:0:1C00:: - 2620:0:1CFF:FFFF:FFFF:FFFF:FFFF:FFFF
    CIDR: 2620:0:1C00::/40
    NetName: FACEBOOK-IPV6-BLOCK-1
    NetHandle: NET6-2620-1C00-1
    Parent: ARIN-V6-ENDUSER-BLOCK (NET6-2620-1)
    NetType: Direct Assignment
    OriginAS: AS32934

  • [^] # Re: cas par defaut

    Posté par  . En réponse au message Choix d'onduleur / redémarrage. Évalué à -2.

    La vraie solution c'est un onduleur dimensionné pour la durée des coupures.