fearan a écrit 7707 commentaires

  • [^] # Re: Prétexte en bois

    Posté par  . En réponse au lien Free met fin au télétravail « pour des raisons de cybersécurité ». Évalué à 5.

    Alors là…. Je ne sais pas dans quelle boîte tu bosses, mais ça fait pas envie niveau sécurité.

    Le PC lui même est sous Linux, avec antivirus qui fait ramer la machine; la machine est chiffrée à un certificat, et il faut en plus un token RSA pour entrer dans le VPN.

    Par défaut on a accès qu'à un niveau faible sécurité (n'importe quel presta y a accès), pour aller au delà faut un 2eme token RSA (pour se connecter sur des VMs), avec un autre mot de passe. Pour utiliser une application interne faut être déclaré comme utilisateur de cette application… Bref c'est loin d'être idéal en terme de sécurité, mais c'est déjà mieux que dans pas mal d'endroit.

    J'ajouterai que permettre de bosser lorsque le VPN est KO c'est plutôt pas mal; si tu passes en chômage technique parce que le réseau est KO

    Ensuite la machine permet de se connecter à une base USB-C, un micro (USB) (car le micro du pc fait un bruit de ventilo), clavier… y'a sans doute moyen de sécuriser un peu plus le truc, mais à un moment faut laisser les gens bosser avec la sécurité et pas contre la sécurité.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Prétexte en bois

    Posté par  . En réponse au lien Free met fin au télétravail « pour des raisons de cybersécurité ». Évalué à 3.

    c'est par le réseau, donc tout aussi possible depuis le bureau.

    Au bureau j'ai un proxy filtrant, chose que je n'ai pas à la maison, et le PC fournit par la boite permet de se connecter a internet hors VPN.

    J'évite aussi d'utiliser le PC à la maison pour des trucs perso, mais j'ai un collègue qui y'a installé steam, et ça remplace son PC perso.

    Je ne dis pas qu'il n'y a pas de solutions, juste que c'est un poil plus compliqué qu'une authentification à 2 facteurs si on prends le VPN comme solution.

    Maintenant que j'y pense, il y a aussi la possibilité que quelqu'un subtilise le PC, le démonte, y ajoute un composant matériel malveillant, le remonte, puis le restitue au salarié sans qu'il en ait connaissance. J'ignore la probabilité de ce scénario.

    Peu probable pour piquer des données personnelles; pour de l'espionnage, très probable, ensuite est-ce que Free pourrait en être la cible, aucune idée.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Prétexte en bois

    Posté par  . En réponse au lien Free met fin au télétravail « pour des raisons de cybersécurité ». Évalué à 8.

    Le second facteur ne sert à rien si le PC de l'utilisateur est vérolé: le salarié ouvre lui même la porte.

    Une solution plus gourmande en ressource consisterait à se connecter à des machines a distances qui elles ont 2 facteur, la machine distante étant toujours sous le contrôle de l'employeur, le salarié ne pourrait pas y faire n'importe quoi.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Et s'il avait lancé un dé à la place ?

    Posté par  . En réponse au lien Le patron des assurances UnitedHealthcare utilisait l'IA pour refuser des indemnisations. Évalué à 9.

    Non c'est la marchandisation de la santé. Y'a quelques temps un gars avait racheté un médicament pour lui donner un +5000% sur son prix. ( https://www.ouest-france.fr/sante/sida-il-augmente-de-5450-un-medicament-pour-faire-plus-de-benefices-3709702 )

    L'insuline est normalement libre de droit, donc n'importe quel société ayant l'agrément devrait pouvoir la vendre à un tarif raisonnable aux USA; ce n'est pas le cas.

    Sachant que c'est souvent la vie des gens qui est en jeu, on a du racket légal. La dessus les assureurs permettent de mitiger le problème (négociation directe pour les prix, qui fait qu'avec assurance c'est moins cher), mais on reste dans une logique de rentabilité, d'où les dérive pour ne pas rembourser.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Moinsage massif ?

    Posté par  . En réponse au lien Victime d’une agression raciste, la police la met en garde à vue. Évalué à 4.

    J'ai pas moinsé, mais par défaut j'ai pas été suivre le lien, je ne suis vraiment pas fan des vidéos, et encore moins chez le grand G.

    C'est en lisant les autres commentaire sur un autre lien, que je me suis intéressé à la source (ie: le site d'origine, avec du texte). J'ai trouvé l'info intéressante.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: questions bêtes

    Posté par  . En réponse au message rustdesk bloqué par connexion bbox ?. Évalué à 5.

    j'ai effectivement supposé que c'était le cas, et qu'il avait une ipv4 unique pour sa box, d'ailleurs si l'interface de bbox propose des redirections de ports, c'est probablement que c'est le cas

    Pas forcément, il peut avoir toujours la plage A-B, ce qui permet une redirection à partir de ces ports là. Autre possibilité, l'opérateur ne s'est pas embêté a faire plusieurs versions de la box, enfin il a pu récupérer un logiciel qu'il a adapté a minima.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 3.

    Tu ne dois pas souvent fréquenter l'init d'un système Linux :)

    Je parle de logiciel, pas de système d'exploitation; dans ce domaine y'a que Emacs qui s'est simplifié.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # questions bêtes

    Posté par  . En réponse au message rustdesk bloqué par connexion bbox ?. Évalué à 7. Dernière modification le 03 décembre 2024 à 22:30.

    Est-ce qu'il dispose de la totalité de l'adresse IP ou est elle partagée ?

    Si c'est le cas, peut être faut il modifier la plage de port.

    Autre possibilité, c'est qu'il est en NAT coté fournisseur, la pénurie d'IPV4 oblige les fournisseur a faire des trucs pas très net en IPV4.

    Sinon en IPV6 est-ce que ça marche ?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 3.

    Mais à partir de ces chiffres on peut raisonnablement extrapoler sur le nombre de personnes incapables d'installer un logiciel et de le paramétrer aussi simple que cela puise te sembler à toi.

    Beaucoup moins que le nombre d'ados ou d'enfants empêché de consultation par la mesure de contrôle d'âge; l'article que tu pointes à déjà 15 ans, et comme tu as pu le remarquer l'âge est un facteur important.

    Mais aussi depuis 15 ans, les logiciels se sont nettement simplifiés.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 3.

    Ou comment s'arrêter au titre…

    Tu connais beaucoup de parent de 60 ans et plus; a supposer qu'ils aient eu leur môme a 45 ans, il a déjà 15 berge le môme. Faut donc ensuite descendre un peu, pour les 40-59 ans on est dans le 1,2% d’absence de capacité numérique; je ne parle pas d'accès ou non à internet, mais de l’absence de compétence.
    Si on prends les 25-39 ans on est à 0,7%

    On est très loin de "beaucoup", c'est un nombre qu'on peut facilement aider, pour peu qu'ils s'en donne la peine; et au vu du nombre croissant de démarche en ligne pour la scolarité, tu es en train de te focaliser sur une frange de la population qui est très réduite et qui a peu de chance de fournir un terminal à son môme.

    Mais on en reviens toujours à qu'est ce que tu proposes qui soit un minimum efficace pour empêcher les jeunes d’accéder à du porno, je ne demande pas même pas 10% d'efficacité, même 0,1% serait déjà pas mal (indice le contrôle d'âge d'une dizaine de site ne fait aucune différence).

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 5.

    C'est fou d'être à ce point déconnecté des réalités.

    Faut arrêter de chercher des excuses, mettre l'accent sur le rôle des parents aura un effet supérieur, et de très loin, à forcer les sites a contrôler de manière efficace l'âge. La première mesure peut s'effectuer aujourd'hui, avec un effet immédiat, la seconde met du temps à se mettre en branle pour un effet imperceptible (donc inutile).

    C'est compliqué ou incompréhensible pour beaucoup d'autres.

    As tu déjà, ne serai-ce que testé avant de raconter des conneries? Le c'est trop compliqué, j'ai déjà prétendu pour ne pas effectuer une tâche, et si c'est trop compliqué de configurer le terminal perso du gamin, alors on en fourni pas. Et le PC familial est dans le salon, avec mot de passe non connu de la progéniture. Sinon, tu peux aussi le configurer avec ton môme, ça permet d'expliquer les règles du pourquoi.

    Bref, même si pour des parents "c'est trop compliqué" (mais dans ce cas je plains leur gosses), la solution contrôle parental as un effet (global, mais y'a quelques trous dans la raquette), alors que la solution retenue, à part encombrer les tribunaux, à un effet nul (l'effet d'une cuillère pour vider un fleuve) voir négatifs (des parents pourraient penser que les sites ne sont pas visible et donc qu'il est inutile de configurer un filtre)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 5.

    C'est très mal comprendre le débat, il est aisé pour les parents de mettre un contrôle sur les terminaux (pc, et portable) il est impossible pour l'État d'avoir une solution un minium efficace sans mettre en place des mesure attentatoire aux libertés.
    Ces solutions, en plus d'être inconstitutionnelle, sont également coûteuses.

    Tu n'as pas fourni de solution efficace on t'a démontré que la solution retenue par le gouvernement est inutile, mais tu persiste a vouloir l'appliquer tout en fuyant le débat.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Je joue le jeu

    Posté par  . En réponse au journal le défi du challenge : qu'affiche ce code. Évalué à 7.

    t'as la même en java

    var a = new Integer(126);
    var b = new Integer(126);
    System.out.println(a==b);
    a++;
    b++;
    System.out.println(a==b);
    a++;
    b++;
    System.out.println(a==b);

    qui donne un résultat complétement absurde si tu connais pas la mécanique interne. (et oui je sais qu'il faut utiliser a.equals(b) et non == sur des Integer)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 4. Dernière modification le 01 décembre 2024 à 19:36.

    Mais je n'ai pas vu tes propositions dans l'autre fil pour un système fiable et de confiance.

    Mais parce que ce n'est pas possible. il n'y a aucune solution qui soit viable, je dis bien aucune, a part couper internet, ou réussir a faire appliquer ta loi locale, mondialement.

    Par ailleurs tu retourne la charge de la faisabilité. C'est à la personne qui propose un tel système de contrôle de montrer que c'est possible, et, constitution Française oblige, être proportionnée au but recherché (ie mettre un flic derrière chaque écran n'est pas une solution proportionnée)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Preuve de mathurité ?

    Posté par  . En réponse au lien Les moins de 16 ans bientôt interdits de réseaux sociaux en Australie. Évalué à 5.

    mais il faut bien un moment qu'il y ait un acteur de confiance.

    En fait non. Tu laisses les parents gérer l'accès internet de leur gamins. On est plus en 2000 avec des parents ignorant tout d'internet; toutes les solutions proposées sont contournables, et la plupart sont stigmatisante, et/ou intrusive sur la vie privée ou très facilement contournable; de l'avis même que tu as pointé.

    Je suis même étonné qu'ils n'aient même pas noté que la caméra pouvait très bien ne pas pointer vers une vraie caméra, ni que tout le monde n'est pas doté d'un tel équipement.

    Rajouter des intermédiaires c'est augmenter la surface d'attaque; comme en plus cet intermédiaire a des données personnelles, et dont certains ont honte, c'est une cible de choix pour pirate.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Merci

    Posté par  . En réponse au journal Quand le phishing se joue des serveurs DNS. Évalué à 10.

    Super journal, je ne connaissais pas cette technique, encore plus fourbe que regarder de user agent avant d'afficher la page de fishing.

    J'ai regardé et évidemment j'ai bien la mauvaise adresse qui est résolue via l'OS (mais le navigateur lui est en DoH, donc la page ne réponds pas :) alors qu'un curl lui se connecte.

    Faut voir le bon coté des choses nos gouvernements s'acharnent activement à ce qu'on s'affranchisse des DNS des FAI en leur obligeant de mentir :)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Bonne mauvaise idée ?

    Posté par  . En réponse au lien Put your usernames and passwords in your will, advises Japan's government. Évalué à 8.

    Il est recommandé de périodiquement changer ses mots de passe

    Non cela affaiblit ses mots de passes; il est recommandé d'en choisir de long mot de passe et de ne les changer que si on a une suspicion de compromission (où s'il a été compromis). D'où l’importance des acteurs d'annoncer les fuites lorsqu'ils se font pirater.

    https://www.extern-it.fr/anssi-nouvelles-recommandations-relatives-aux-mots-de-passes/

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # pourquoi installer chrome par un moyen externe ?

    Posté par  . En réponse au message Impossible d'installer google chrome. Évalué à 5.

    C'est un risque de bloquer les mises à jour du système car il ne trouvera pas comment mettre à jour le package.

    Pour ça vaut mieux utiliser une appImage, snap ou similaire.

    Mais le mieux reste quand même d'utiliser ce qui est fourni pas le système (firefox, ou si tu préfère chrome, chromium )

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ce n'est malhereusement pas que l'édition qui souffre.

    Posté par  . En réponse au lien 2024, le début de la fin pour l'édition indépendante ?. Évalué à 8.

    Le problème c'est que pour aider ces structures, on a fait des procédure pour obtenir les aides, et bien compliquées pour s'assurer qu'elles vont bien où il faut.

    C'est devenu tellement compliqué qu'il faut un service dédié pour obtenir les aides (j'exagère à peine).

    Donc les gros groupes phagocytent les aides, et les petits galèrent a les obtenir car il manque une virgule, c'est la bonne catégorie…

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Faut qu'on m'explique

    Posté par  . En réponse au lien Le gouvernement américain veut que Google vende son navigateur Chrome, le plus utilisé au monde. Évalué à 7.

    Bah ouais, depuis les industriels fatigués on acheté des part dans les entreprise florissante et reproduisent les même schémas qui repoussaient les idéalistes. Et comme les industriels se sont installés et ont reproduis leur même travers, les lois qui régissaient ces dernier viennent avec.

    Si on voulait garder cette indépendance, il aurait peut être fallu la défendre plutôt que de l'offrir aux marchands.

    Oui je regrette ce web conçu par des individus avec leur petites mains :)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Et le financement?

    Posté par  . En réponse au lien Le gouvernement américain veut que Google vende son navigateur Chrome, le plus utilisé au monde. Évalué à 6.

    … comme par exemple l'optimiser pour la suite Google !

    Au contraire ça change tout, si Youtube doit payer un navigateur pour l'optimisation sur youtube, c'est des sous qui partent. Par ailleurs youtube n'a plus de raisons de faire des changements de div qui foutent en l'air un browser.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Faut qu'on m'explique

    Posté par  . En réponse au lien Le gouvernement américain veut que Google vende son navigateur Chrome, le plus utilisé au monde. Évalué à 9.

    Le gouvernement européen force aussi Apple à autoriser d'autre navigateur web sur iOS (jusqu'à présent un firefox ou un chrome était juste une interface proche de l'original mais sur le moteur de webkit) alors, pourquoi pas sauf que ça induit plein de choses dont le gouvernemnt n'est pas au courant : un fabricant conçoit des APIs et des intégrations. Ainsi quand on utilise WebKit sur iOS tout ce qui concerne l'accessibilité est fortement ancré dans le système et hyper bien intégré, si on autorise d'autres frameworks on aura pas forcément les mêmes atouts.

    Désolé je ne vois pas le rapport. Moi je veux pouvoir utiliser firefox pour la navigation sur le téléphone, avec ses extension, et tout la protection de la vie privée qui va avec; que le reste du système utilise son moteur de rendu parce que "ça donne une meilleur intégration", est limite, mais ça peut se défendre. Pour le navigateur seul, non.

    J'ajouterai que c'est moi qui décide de 'dégrader' mon expérience, mais je ne dois pas avoir la même notion de dégrader qu'Apple. Safari sur IOS est une purge; en fait tout navigateur mobile qui ne permet pas d'installer un bloqueur de pub est une purge.

    Laisser passer toutes ces choses risque de rendre les systèmes d'exploitation de plus en plus incohérents

    Je ne vois pas le rapport entre laisser la possibilité d'installer des composants et le fait de rendre les systèmes incohérents.

    juste pour la liberté de chacun dont tout le monde se fout

    Non je ne m'en fout pas .

    si une personne ne veut pas utiliser un produit Google elle peut installer un OS libre

    Le choix se situe entre Apple qui verrouille tout et ne laisse pas le choix, typiquement pas de solution de backup complet 'on air' hors solution payante Apple , et Google qui pousse ses appli (search, mail, maps).

    Les alternatives consistent a déverrouiller le bootloader, et installer des ROMs alternative, et certaines applis refusent de fonctionner car le 'safety net' n'est pas validé.

    Alors on peut encore en bidouillant se démerder pour flouer ces applis, mais c'est loin d'être évident pour le consommateur.

    Quand on utilise un Android, un iOS ou un Windows on sait déjà qu'on est lié à des services propriétaires.

    Sous windows je n'ai que windows d'obligatoire, le mail, la suite office, le navigateur web, j'utilise ce que je veux. Bon c'est chiant parfois faut que j'aille désactiver manuellement les connerie comme recall, ou sont ia; le backup ou l'anti virus, j'utilise ce que je veux, les magasins d'application (steam, gog, origin, epic game store…) je prends aussi ce que je veux.

    Avec cette boite de pandore, on va bientôt demander à ce qu'on puisse changer les icônes d'un OS,

    On peux déjà

    Mais ce que tu sembles ignorer, ou fait semblant, c'est que google a usé de sa position dominante pour pousser son navigateur, que ce soit sur sa page d’accueil du moteur de recherche, à la dégradation volontaire des performance des navigateurs concurrent sur ses services, qu'il a poussé auprès des constructeur de téléphone de mettre son moteur de rechercher et son navigateur par défaut, qu'il a phagocité la concurrence via des rachats, ne laissant plus d'alternative viable (coucou waze).

    Et quand on demande a google qu'est ce qu'il prévoie pour corriger le tir, on se rapproche du néant.

    Bref aujourd'hui il n'y a plus de concurrence, en partie parce que les lois sensé éviter ce genre de position hégémonique n'ont pas été appliqué, et parce que google, puis alphabet en on profiter pour tout prendre.

    Couper chrome d'alphabet va pas changer la donne, séparer le moteur de recherche de youtube peut permettre l'émergence de service comparable tel dailymotion.

    Et peut être, google redeviendra 'juste' un moteur de recherche, donnant des résultat pertinents, car s'il reste au dessus de la concurrence, il est loin derrière ce qu'il donnait il y'a 10-15 ans

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Et le financement?

    Posté par  . En réponse au lien Le gouvernement américain veut que Google vende son navigateur Chrome, le plus utilisé au monde. Évalué à 10.

    Ben comme aujourd'hui : la vente des données utilisateurs :D

    Peut être aussi les vendeurs de pub qui voient d'un mauvais œil qu'on n'affiche pas leur pub.

    De toutes façon la séparation ne peut être qu'un bonne chose; il m'arrive de me retrouver a mes début d'internet avec un message "sorry ie 6 only", sauf que ie 6 a été remplacé par chrome, et comme pour beaucoup de site, un changement de user agent de firefox -> chrome, le site passe sans encombres.

    Par ailleurs comme d'autres entités ont aussi opté pour le moteur en question (Microsoft par exemple), ces derniers acteurs pourraient aussi contribuer.

    J'ajouterai que y'a peut être pas besoin de faire évoluer les standards du web au pas de course, (un standard qui change tous les 4 matins c'est pas un standard)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: des preuves

    Posté par  . En réponse au journal Etude d'une communauté de pratique dans le cadre d'un master : nous avons besoin de vous ! . Évalué à 4.

    à un moment ça parlait de le faire dès la sortie des cours ;)

    Les enfants faut en faire pour les retraites, mais par contre faut pas les voir et pas les entendre; et puis il faut qu'ils soit issus de Français de "souche", athées ou catholique de préférence, avec une tolérance pour les juifs.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Influence

    Posté par  . En réponse au lien 10GB RKI Leak. Évalué à 7.

    Alors là je ne suis pas d'accord; justement le rôle des ministres est de prendre des décision, et pour cela ils doivent s'appuyer sur des experts, de préférence non intéressé (entendre par cela, pas d'implication pécuniaire) au problème posé pour éviter les conflits d'intérêt, et pour cela le ministre est censé avoir un cabinet de gens compétent dans le domaine, pour l'épauler là où ses compétences font défaut.

    Les entité extérieurs devraient passer par le cabinet, et non en direct, pour éviter une trop forte connivence et, par exemple, des SMS de négociation sur des milliards qui sont effacés. Notes bien il peut y'avoir une réunion de travail avec le ministre, son cabinet (ou une partie), et des entités extérieurs. La dernière chose que tu veux c'est des décisions prise sur les dires d'une personne parlant bien, et qui ne fait que dilapider l'argent publique.

    vu que la situation était inédite, que des erreurs de gestion aient pu être commises.

    Perso, les erreurs, j'en fait, j'accepte, les fautes non : le non renouvellement de masques avant la crise c'est pas une erreur, mais une faute, et les mensonges ne sont pas des erreurs non plus mais des faute aussi.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent