LoloB a écrit 48 commentaires

  • [^] # Re: Masquer le root ?

    Posté par  . En réponse au journal FranceConnect+ et vous?. Évalué à 1.

    Ce n'est pas ce logiciel qui est troué (ou en tout cas ce n'est pas pour éviter des failles au niveau de ce logiciel au particulier).

    C'est juste qu'on considère un OS rooté moins sûr. Ce n'est pas le fait que tu sois administrateur qui rends l'OS moins sûr c'est le fait qu'en le rootant il y a des fonctionnalités de sécurité qui sont contournées.

  • [^] # Re: Code autodestruction

    Posté par  . En réponse au journal code de déverrouillage d'un smartphone : la justice persiste, et signe. Évalué à 1.

    ce qui s'appelle le déni plausible.

  • # La solution existe !

    Posté par  . En réponse au journal code de déverrouillage d'un smartphone : la justice persiste, et signe. Évalué à 0.

    La solution porte un nom : le déni plausible. Problème : ce n'est pas disponible, à ma connaissance, avec les téléphones portables. Peut-être faudrait-il le proposer à Apple et Google ?

  • [^] # Re: Au contraire, mais ça dépend

    Posté par  . En réponse au journal SmartCar. Évalué à 0. Dernière modification le 15 août 2022 à 22:48.

    Bien sûr que si il y a 10 ans les boites auto marchaient bien. J'ai une Jaguar de 2003 avec une ZF6 HP26, boite qu'on retrouve sur les voitures d'aujourd'hui. Et aucun problème.

  • [^] # Re: Beau retour d'expérience

    Posté par  . En réponse au journal Ce matin j'ai souri. Évalué à 10.

    ah, les devoirs d'histoire et de lettre ne peuvent être rendus qu'en .docx, c'est bien connu!"

    J'ai toujours refusé que ma fille rende ses devoirs en docx malgré le compte o365 que lui met à disposition l'école.

    Elle rends les devoir en PDF et j'attends que un jour ça lui attire des ennuis pour aller en discuter avec les enseignants en question.

    Pour le moment, pas de problème.

  • # Technologie américaine licenciée

    Posté par  . En réponse au journal Le cloud souverain Françoogle. Évalué à 8.

    Licencier les technos américaine peut sembler séduisant mais le diable se cache dans les détails.

    En effet, il y a des services cloud qui ne sont pas régionalisés. Généralement les annuaires, la facturation, … Donc dans ce cas, est-ce que ces services vont être rapatriés dans les data-centres des opérateurs ou vont-ils rester globaux ? Dans ce dernier cas, quid de la fuite d'information par méta-data ?

    Ensuite, ces couches technologiques sont généralement propriétaire (au moins en partie) et patchées (mise à jour sécu, mise à jour fonctionnalités, …). Lors de l'application des patchs, les opérateurs locaux pourront ils les recompiler pour être sûr qu'il n'y ait pas de fuite de données vers la maison mère ?

    De mon avis, la souveraineté des données passe plutôt par du véritable chiffrement de bout en bout, à commencer par des HSM on prem et en finissant par des technos comme SGX ou SEV. Tout le reste ne reposera que sur la confiance qu'on veut bien mettre dans l'éditeur de techno sous licence.

    Lorsque un journaliste a demandé si ces licences technologiques permettront de s'affranchir des lois extra-territoriales, la réponse a été cinglante : "oui". Sans hésitation. Et bien moi, je suis beaucoup plus réservé.

  • # A la maison, pas de problème (encore)

    Posté par  . En réponse au journal Ados et réseaux sociaux. Évalué à 8.

    Bonjour à tous,

    De notre côté, notre fille de 12 ans a une machine sous Linux, elle utilise LibreOffice et ne pose absolument aucune question (du genre pourquoi pas Office, pourquoi pas Windows ou autre). De toute façons, à la maison il n'y a que du Linux et du MacOS. Les profs demandent les devoirs sous forme de DOCX, PDF ou ODT, donc c'est parfait. Elle utilise Qwant Junior qui est sa page par défaut sur FireFox et là non plus, aucune question. Le réseau n'est pas filtré en sortie, cela changera peut être, pas pour une raison de confiance mais car il y a des pubs que je n'arrive pas à filtrer et qui ne sont pas saines.

    Côté portable, elle a un Android qui est géré avec Family Link, toutes les demandes d'installation logiciel passent chez moi pour validation à priori. De toute façon on s'est mis d'accord : pas de FaceBook, pas de SnapChat. Elle avait WhatsApp et communiquait sur un groupe WhatsApp avec ses copines. Lorsque les nouvelles CGU de WhatsApp sont arrivées, à priori plusieurs parents en ont parlé à leurs enfants (sans concertation entre parents et nous en avons parlé nous aussi) et elles sont toutes migré sous Signal sans qu'on ne leur demande rien. C'est le seul canal autorisé pour chatter avec amis et famille. Enfin, on a accès au téléphone quand on le désire et ça n'est pas négociable (et qu'on ne vienne pas me parler de vie privé d'un enfant de 12 ans. Si elle veut une vie privé, pas de problème, mais plus de téléphone).

    Côté tablette, elle sert de mon iPad. Avant il y avait plein de jeux téléchargés de je ne sais où avec plein de pubs pas très propres (celles que je n'arrive pas à filtrer sur la tablette et que je vais donc essayer de filtrer au niveau réseau). J'ai enlevé tout ça pour leur prendre un abonnement Apple Arcade. Ils (elle et son frère) n'ont trouvé aucun jeu qui les intéresse. Ils délaissent donc la tablette.

    Enfin côté TV, sorti de Koh Lanta et Pékin Express ils ne regardent pas la TV mais regardent par contre Netflix, sur des comptes enfants.

    On est assez aidé par l'école où le téléphone est strictement interdit dans l'enceinte du collège, y compris lors des récréations.

    Donc je dirais que pour le moment, nous n'avons pas (encore) de problème numériques avec les enfants.

    Laurent

  • # Congrats

    Posté par  . En réponse au journal Microcode ouvert sur materiel HPE ?. Évalué à 6.

    La boîte où je travaille a plutôt tendance à acheter des Lenovo plutôt que des HP.

    Mais en tout cas, bravo de driver cette stratégie et d'arriver petit à petit à mettre en œuvre du logiciel libre à ce (bas) niveau chez un grand constructeur.

  • # Guéguerre Marseille - Paris. Ok. Et en Italie ?

    Posté par  . En réponse au journal Coronavirus : vers une sortie de crise ?. Évalué à 4.

    Donc si je comprends bien, en France, le traitement à base de Plaquenil serait bloqué suite à une guéguerre entre les médecins de la Pitié à Paris et Raoult à Marseille. De plus, les politiques Français ne prendraient pas en compte les études Chinoises et c'est pas bien.

    Well. Et en Italie ? Y a pas Raoult, y a pas la Pitié et ils ont eu 800 morts hier. Testent-ils le Plaquenil ? Testent-ils autre chose ? Et sinon, pourquoi ? (c'est une vraie question hein, pas un troll).

    Laurent

  • [^] # Re: La faute à Macron... que c'est pratique

    Posté par  . En réponse au journal Coronavirus, Municipales, Conseil Scientifique Fantôme. Évalué à 3.

    Est-ce qu'il aurait été possible que Macron mette au vote à l'Assemblée Nationale le report des élection municipales tout en demandant à la majorité de s'abstenir ? Manière de mettre les oppositions devant leur responsabilités ?

  • [^] # Re: Un peu facile tout ça

    Posté par  . En réponse au journal Le statut d'indépendant est fictif chez Uber (décision de la cour de cassation). Évalué à -4.

    Donc en gros, après cette décision judiciaire, si je comprends bien, un chauffeur qui voudrait rester auto-entrepreneur et travailler pour Uber ne peut plus. Il devra soit être salarié soit ne pas travailler pour Uber.

    Si c'est le cas, c'est bizarre ce genre de décision qui restreint la liberté d'entreprendre. Si je n'ai pas envie de connaître ma destination, si je n'ai pas envie de suivre mon propre itinéraire et si je n'ai pas envie de me faire ma propre clientèle, c'est mon droit le plus intime. Et donc je devrais pouvoir travailler avec Uber en temps qu'indépendant.

    Faudrait pouvoir créer deux cadres : indep, avec les contraintes inhérentes et salarié. Pas sûr que les chauffeurs sautent tous dans la case salarié.

  • # Un peu facile tout ça

    Posté par  . En réponse au journal Le statut d'indépendant est fictif chez Uber (décision de la cour de cassation). Évalué à -4.

    Jusqu'à preuve du contraire, personne n'oblige les gens à être chauffeurs Uber. La majorité des Uber que je prenait avaient d'ailleurs plusieurs applications. Donc si Uber ne leur convient pas, ils changent. Il ne me semble pas que Uber les retienne.

    Concernant la radiation en cas de refus de prise en charge, c'est peut être un peu extrême, mais rien n'est plus embêtant en tant que client que d'attendre un Uber 20 minutes puis voir qu'il a annulé la course. Quand le client fait ça, il est pénalisé de 5€. Vous allez me dire que j'ai moi aussi le choix et ces annulations qui se multiplient m'ont renvoyé vers les taxis. Pas besoin d'aller en justice pour changer de fournisseur.

  • [^] # Re: Elargissons un peu aux autres politiques : habilitation au secret défense

    Posté par  . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 1.

    Intéressant. Et les avocats travaillant sur les dossiers sensibles ?

  • [^] # Re: Elargissons un peu aux autres politiques : habilitation au secret défense

    Posté par  . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 2.

    Tu confonds légalité et possibilité de te faire chanter :
    - contracter un prêt est légal, mais ton débiteur te tient si tu ne payes pas ;
    - envoyer des images de toi nu est légal, mais le récipiendaire te tient aussi (exemple : ta femme n'est pas au courant et tu n'as pas envie qu'elle le devienne).

    Imagine que Griveaux ait été élu, vu comme il a réagit à la publication des photos, je pense que quelqu'un aurait pu facilement le faire chanter.

    C'est ça qui me dérange, plus qu'une publication de lui en train de se masturber.

  • [^] # Re: Elargissons un peu aux autres politiques : habilitation au secret défense

    Posté par  . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 0.

    Il faut déjà 500 parrainages de maires. Il faudrait donc 500 parrainages de maires et 1 habilitation. Je ne vois pas le problème.

    Imaginons que demain ce soit ainsi et que Marine Le Pen ne puisse plus se présenter. Et bien le FN présentera quelqu'un d'autre qui sera habilité. L'extrême droite resterait donc représentée (et de même pour les autres partis).

  • # Elargissons un peu aux autres politiques : habilitation au secret défense

    Posté par  . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 2.

    De manière générale, je me demande pourquoi tout ces gens là qui vont accéder à des postes à responsabilité ne doivent pas être habilité au secret défense.

    Vous allez me dire : ça n'a rien à voir. Et bien je pense que si, pour plusieurs raisons :
    - quand on passe une habilitation au secret défense, on est briefé sur ce genre de choses : les maîtres chanteurs, la manière dont on peut te soutirer de l'information, etc … Ca aurait pu servir à B. Griveaux !
    - ces gens là auront accès à un moment où à l'autre à des secrets défense. Je suppose que dans le cadre de Paris, il doit y en avoir (plan d'évacuation en cas crûe, plan en cas d'attentat, position de bâtiment hébergeant des services sensibles, etc etc …).

    Donc question : pourquoi le quidam qui doit avoir accès à du secret défense doit passer une habilitation alors que quelqu'un élu non ? Pourquoi on ne demande pas aux candidats de d'abord être habilités avant de se présenter ?

    Exemple :
    - Marine Le Pen avec ses emprunts Russes -> pas habilitable. Si elle devient présidente, elle aura accès à la position des SNLE. Que sait-on de sa compromission Russe ?
    - Benjamin Griveaux qui échange des photos de nue avec une Russe -> pas habilitable (avoir une maîtresse Russe ou Chinoise ne plaît pas du tout aux services) car on aurait pu le faire chanter avec cela plus tard.

    Etc etc.

  • [^] # Re: wtf

    Posté par  . En réponse au lien Parce que les regex, ça va bien cinq minutes. Évalué à 2. Dernière modification le 04 février 2020 à 22:53.

    sauf erreur de ma part, avec ta regex on peut faire la date suivante : 99.99-9999 qui n'est pas réellement une date.

    Laurent

    Edit : grillé 3 fois

  • [^] # Re: BSI

    Posté par  . En réponse au journal Avant c'est trop cher, après c'est trop tard. Évalué à 1.

    Concernant l'ANSSI, il y a même une obligation de se mettre au niveau pour les OIV (env 200~300 sociétés en France). Il y a des certifications pour les prestataires de service (PDIS, PRIS, PASSI) et les obtenir n'est pas évident.

    Non, en terme de sécurité on a ce qu'il faut en terme de prestataires (IBM, Thalès, EADS, OBS, …) mais si on ne force pas les clients, ils ne font rien (exemple en France : TV5, Areva, …).

    A priori, la sécurité des OIV devrait s'élever durant les 3 prochaines années …

  • [^] # Re: Don't be evil

    Posté par  . En réponse au journal Petite prévision pour l'avenir. Oracle !. Évalué à 0.

    Je ne veux pas prendre leur défense mais le coup du hard partitionning est bien connu. Il faut en fait utiliser leur solution de virtualisation OVM au lieu de VMWare. Ou rester en physique.

  • # quelle implem ? quelle version ?

    Posté par  . En réponse à la dépêche Mises à jour ntp à faire suite à la faille CVE-2014-9295. Évalué à 2.

    j'ai surtout du mal à comprendre : quelles applications sont touchées ? car il y a plusieurs implantations de NTP. Lesquelles sont sensibles ? quelle version ?

    Exemple : ntpd est-il touché ? openntp ?

  • # et Regin ?

    Posté par  . En réponse à la dépêche Detekt, un logiciel de détection de logiciels espions. Évalué à 1.

    il ne détecte pas Regin ? Dommage …

  • [^] # Re: le bon coin

    Posté par  . En réponse à la dépêche Weboob atteint la maturité. Évalué à 10.

    Pourquoi ne pas voir weboob juste pour ce qu'il est, à savoir, un navigateur ? Quand sous firefox tu changes les couleurs des sites, tu transformes bien ce que le site original a voulu te présenter non ? Bah weboob c'est pareil : il a sa manière à lui d'afficher le HTML.
    De même quand ton navigateur enregistre le mot de passe alors que le site ne présente pas de case à cocher "Remember me", n'est-ce pas aussi une utilisation détournée ?

  • # Pas de liaison mécanique ?

    Posté par  . En réponse à la dépêche Encore un exemple de code spaghetti : Toyota. Évalué à 3.

    Y a un truc que je ne comprends pas : le freinage sur cette voiture est entièrement électronique ? Il n'y a plus de de liaison mécanique entre la pédale de frein et le système de freinage ? Il me semble pourtant que la réglementation demande une liaison mécanique, mais je me trompe peut être …

    Laurent