mahikeulbody a écrit 1746 commentaires

  • [^] # Re: au final, quoi choisir ?

    Posté par  . En réponse au lien Almost unfixable “Sinkclose” bug affects hundreds of millions of AMD chips. Évalué à 3. Dernière modification le 15 août 2024 à 19:54.

    Oui mais un malware n'a même pas besoin d'arriver root pour obtenir accès à ce qui est le plus important pour toi: tes données utilisateurs.

    J'ai des sauvegardes hors ligne et je pense que je suis assez prévenu contre les malwares "classiques" pour que le risque soit faible même s'il ne sera jamais zéro.

    Si un malware est root sur ton système c'est déjà game over pour toi avant même que quiconque essaie d'accéder au microcode de ton CPU.

    Je ne peux évidemment rien contre une faille 0-day donnant un accès root. Je n'ai que les sauvegardes pour minimiser/réparer les dégâts. Seulement avec Sinkclose, cela peut aussi signifier que toute ma config est compromise de façon irréversible et dans ce cas la seule solution sera de tout changer (carte mère, processeur, mémoire).

    D'ailleurs, est-ce qu'il y a moyen de savoir si la config a déjà été compromise ? Si la réponse est non, c'est quand un sacré risque de garder sa config même si on est un particulier, non ?

  • [^] # Re: options avancées, et ZFS

    Posté par  . En réponse au lien Bcachefs VS Btrfs : le test phoronix initial. Évalué à 3. Dernière modification le 15 août 2024 à 19:18.

    Pour moi, faire une sauvegarde/backup, c'est faire une copie des données et du système sur un support externe, au cas où un accident se produirait, c'est tout.

    On a bien compris mais ce n'est pas la définition la plus courante de backup. Disons que c'est du backup a minima. Libre à toi de t'en contenter, bien entendu.

    Concernant un écrasement de données saines par des données invalides, c'est un risque certain mais je n'ai jamais rencontré cela.

    Suivant la logique "c'est un risque certain mais je ne l'ai jamais rencontré", on pourrait imaginer que tu n'as commencé à faire des backup qu'après avoir été confronté une première fois à une perte de données. Comme beaucoup de gens, tu me diras, sauf que la plupart d'entre eux n'étaient pas conscient du risque, contrairement à toi.

    L'expression "données invalides" recouvre plein de cas : corruption silencieuse du support (bitrot, par exemple), suppression d'un fichier dont on pensait ne plus avoir besoin, suppression sans s'en rendre compte d'un paragraphe dans un document ((un ctrl-x au lieu d'un ctrl-c) par exemple), un bug dans un logiciel photo qui rend les metadonnées illisibles dans certains cas, etc… toute chose dont on n'est par forcément conscient quand on lance son backup sa copie (même manuellement).

  • [^] # Re: au final, quoi choisir ?

    Posté par  . En réponse au lien Almost unfixable “Sinkclose” bug affects hundreds of millions of AMD chips. Évalué à 3.

    Il faut aussi garder en tête que cette faille AMD n'est exploitable que par un programme ayant accès au ring0.

    J'ai lu qu'il "suffisait" d'être root. Or des exploits permettant de passer root ne sont pas si rarissimes que ça, même sur Linux. C'est très différent des failles qui nécessitent un accès local à la machine, ce qui dans mon cas d'utilisateur à la maison ne me préoccupe pas trop.

  • # au final, quoi choisir ?

    Posté par  . En réponse au lien Almost unfixable “Sinkclose” bug affects hundreds of millions of AMD chips. Évalué à 3.

    En cas de mise à jour de mon PC, mon choix s'était déjà porté sur du AMD. pour contribuer à maintenir une concurrence forte à Intel mais aussi à cause des nombreux problèmes sur les procs Intel ces dernières années. Mais du coup, là, je suis un peu perdu. J'en suis à prier que mon vieux i3-530 et sa carte-mère durent encore quelques années.

  • [^] # Re: Linus avait prévenu...

    Posté par  . En réponse au lien Almost unfixable “Sinkclose” bug affects hundreds of millions of AMD chips. Évalué à 4.

    C'est le rôle d'un OS de gérer le bas niveau.

    Au point de se passer complètement de firmware ?

  • [^] # Re: Linus avait prévenu...

    Posté par  . En réponse au lien Almost unfixable “Sinkclose” bug affects hundreds of millions of AMD chips. Évalué à 5.

    il est impossible de mettre à jour (BIOS,…)

    Un BIOS peut se mettre à jour. Le problème ici concerne apparemment des couches encore plus basses. Il y aura bien un correctif pour éviter la vulnérabilité mais ça ne corrigera pas les machines déjà atteintes. Il faudrait des moyens dépassant le coût de remplacement de la machine. Par ailleurs, je ne sais si on peut vérifier si la machine a été atteinte par ce problème.

  • [^] # Re: Autres navigateurs basés sur WebKit

    Posté par  . En réponse au journal Firefox mis en danger par les déboires de Google.. Évalué à 6.

    Dans KDE (donc basé sur Qt) il y a :
    - Falkon (plus récent que Konqueror)

    Pour prendre l'exemple de Falkon (vu que je suis sous KDE), qu'est-ce qui lui manque par rapport à Firefox ? Autrement dit, y a t-il des raisons pratiques pour que je reste sur Firefox encore aujourd'hui ?

  • [^] # Re: et par rapport a rsync ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2. Dernière modification le 07 août 2024 à 08:37.

    Peux-tu développer ? Il me semble que si j'ai une copie de mes données, ça constitue un backup, mais il semblerait que je me fourvoie.

    On pense souvent la sauvegarde comme une protection contre un disque dur qui a un problème soudain. Dans ce cas de figure, une copie de tes données constitue effectivement un backup.

    Mais il y a d'autres cas : la corruption silencieuse d'un fichier, une suppression/modification de fichier qu'on regrette plus tard (ou qu'on découvre un jour si elle résultait d'une manipulation involontaire), etc…

    L'historisation est un moyen de remonter le temps au delà de la dernière copie. C'est la différence principale (mais pas la seule) entre les logiciels de backup et les logiciels de synchronisation (ces derniers proposent cependant souvent une historisation basique en plus).

    NB. Ça ne veut absolument pas dire qu'un logiciel de backup, c'est mieux qu'un logiciel de synchronisation. Ces derniers répondent à un besoin différent et le fait de pouvoir s'en servir pour faire une copie de sauvegarde n'est qu'un cas d'utilisation parmi d'autres (synchronisation bi-directionnelle, gestion des conflits, par exemple).

  • [^] # Re: Comment naviguer sans ?

    Posté par  . En réponse au lien Google Chrome va pousser uBlock Origin vers la sortie. Évalué à 4.

    Je préfère utiliser Firefox malgré de possibles futurs problèmes dont j'ignore s'ils m'affecteront un jour davantage que l'absence de bloqueur de publicité que d'utiliser un navigateur tel que Chrome avec/sans uBlock Origin (a fortiori encore moins sans). Si une alternative plus "pure" se présente, pourquoi pas mais en attendant je ne me pose même pas la question.

  • [^] # Re: et pendant ce temps, en Côte d'Ivoire...

    Posté par  . En réponse au lien Tout le monde doit avoir accès aux services essentiels sans passer par le numérique. Évalué à 6.

    Tu peux préférer un PC pour toutes les raisons que tu listes (raisons qui me font moi-même préférer mon PC quand je suis à la maison) mais je préfères un smartphone quand je sors de chez moi pour tout un tas d'autres raisons faciles à deviner. Du coup, j'ai les deux et les opposer n'a pour moi pas de sens.

    Le fait que l'offre actuelle des smartphones implique les GAFAM (sauf pour une petite minorité qui sait les contourner) est évidemment un vrai problème mais qui n'a intrinsèquement rien à voir avec l'objet "smartphone" (i.e. petit ordinateur mobile) en tant que tel.

    Je pense qu'on est tous d'accord ici pour dire que tous les services numériques devraient idéalement avoir aussi une version full web ne nécessitant pas de smartphone mais je ne suis pas compétent pour affirmer que c'est techniquement possible pour tous les services, y compris pour des trucs aussi sensibles que l'identité numérique.

    Et bien sûr, même avec des services numériques web sans smartphone, je pense qu'on doit laisser la possibilité d'accéder via une procédure papier ou en présentiel à ces services. Mais la société peut très bien décider que ce surcoût doit être justifié par une impossibilité. C'est d'ailleurs déjà le cas pour la déclaration d'impôts, un service numérique full web sans smartphone, obligatoire si le domicile a une connexion internet.

  • [^] # Re: Et les autres ?

    Posté par  . En réponse au lien Protection des mineurs : les États-Unis poursuivent TikTok en justice - La Libre. Évalué à 6.

    Ils ne font sans doute pas mieux mais sont étasuniens au lieu d'être chinois. C'est l'histoire du bon chasseur vs le mauvais chasseur…

  • [^] # Re: Trop en avance

    Posté par  . En réponse au journal Le mél que je viens d'envoyer au Comité d'Organisation des JO. Évalué à 5.

    Tu vas au cybercafé […]

    où un keylogguer t'attend peut-être. Effectivement, ça a l'air un max plus sécurisé que l'appli bancaire sous Android…

  • [^] # Re: Et pour les banques ?

    Posté par  . En réponse au journal Le mél que je viens d'envoyer au Comité d'Organisation des JO. Évalué à 2.

    Boursorama aurait pu faire un sans faute sauf qu'ils ont plafonné les dépôts de chèque à 250€ / mois.

    On pourrait aussi ajouter qu'ils n'ont pas les cartes virtuelles, une fonctionnalité importante pour moi.

  • [^] # Re: Trop en avance

    Posté par  . En réponse au journal Le mél que je viens d'envoyer au Comité d'Organisation des JO. Évalué à 2.

    Du coup, c'est quoi la solution que tu préconises à monsieur/madame toutlemonde ? Apprendre à rooter son tel, y installer un OS alternatif (sous réserve que le modèle soit supporté), un store alternatif et d'autres bidouilles telles que microG ? Sans oublier éventuellement un Nextcloud pour synchroniser mails, contacts et agenda ? Ou alors passer sous Linux (mais de plus en plus de gens n'ont pas de PC) ?

    A défaut de pouvoir ou savoir faire ça, je continue pour ma part de penser que c'est plus secure d'opérer avec sa banque sous Android ou iOS que sous Window.

    mais qui utiliserait une telle application sur son tel ?

    Monsieur/madame toutlemonde qui ne sait même pas que ce dont je parle ci-dessus existe. En fait, je ne comprends pas ta phrase : soit c'est une vraie question (j'en doute quand même un peu), soit c'est du mépris déguisé envers ses gens-là, non ?

  • [^] # Re: Trop en avance

    Posté par  . En réponse au journal Le mél que je viens d'envoyer au Comité d'Organisation des JO. Évalué à 2.

    mon tel ne gérera jamais ma banque, jamais.

    Je me demande si pour monsieur/madame ToutLeMonde l'accès à la banque n'est pas plus sécurisé via leur smartphone que via leur PC Windows (quand ils ont en un). Si c'est le cas (j'en sais rien), peut-être que c'est un moindre mal par rapport à l'aspect "vie privée" (si tant est que Google/Apple aient accès aux opérations effectuées via l'appli bancaire, ce qui reste à prouver, me semble t-il).

  • [^] # Re: Oki

    Posté par  . En réponse au message Imprimante laser / N&B / recto-verso. Évalué à 3.

    Les rares fois où j'ai besoin d'imprimer en couleur, je vais chez un professionnel qui fera ça bien mieux que moi.

    C'est clairement la bonne solution pour les photos. En revanche, on peut parfois avoir besoin de la couleur pour des trucs très basiques mais où elle apporte une aide à la représentation. Tout dépend des usages de chacun mais en ce qui me concerne c'est clairement un frein à l'achat d'une laser N&B.

  • [^] # Re: Et le législateur, il dort ?

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 4.

    Ou alors il faut déclarer un vol, une perte.

    C'est effectivement la solution mais il faut noter que dans ce cas elle est payante.

  • [^] # Re: N'enregistre pas les conversations

    Posté par  . En réponse au lien Une boîte noire et des dispositifs de sécurité obligatoires sur les véhicules neufs vendus dans l'UE. Évalué à 5.

    Dans la réalité c'est qu'il y a un nombre important d'accidents qui sont complètement volontaires : le type regarde sa cible et accélère sur la pédale.

    Tu as une source pour cette affirmation tout de même un peu étonnante ?

  • [^] # Re: Boîte noire == mouchard --> assurance --> augmentation

    Posté par  . En réponse au lien Une boîte noire et des dispositifs de sécurité obligatoires sur les véhicules neufs vendus dans l'UE. Évalué à 3.

    Ces données sont transmises, à l'insu du plein gré du client, à l'assureur.

    Comme le constructeur connaît-il l'assureur ? Ou alors c'est l'assureur qui connaissant le véhicule assuré, contacte le constructeur pour que celui-ci lui envoie les données même hors accident ? Et le constructeur prendrait le risque d'une violation du RGPD (qui serait tôt ou tard révélé) ? De plus l'assureur te fait payer plus cher s'il estime que tu as une conduite dangereuse même sans incident modifiant ton bonus/malus ???

    J'ai quand même l'impression que tout ça n'est possible que si c'est prévu dans le contrat d'assurance.

    Ceci dit, le risque est qu'un jour les assurances ne proposent plus que ce genre de contrats à prix "normal", les autres étant beaucoup plus chers. Il sera alors difficile d'y échapper.

  • [^] # Re: Comparaison

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 3.

    Certes mais le résultat n'est pas le même, il y a un single point of failure : la corruption du dépôt local borg entraîne la corruption de sa copie sur S3. La règle 3-2-1 suggère deux sauvegardes indépendantes.

    Pour ma part, j'utilise borg pour avoir une sauvegarde locale et restic sur un bucket S3 (wasabi) pour avoir une sauvegarde distante. L'avantage est que outre l'application stricte de la règle 3-2-1, j'ajoute le fait d'utiliser deux logiciels différents. Les deux logiciels permettant un montage fuse, il est facile de faire un diff entre un snapshot local (borg) et un snapshot distant (restic) pour vérifier qu'ils sont identiques.

  • # France Identité

    Posté par  . En réponse au journal La poste, fer de lance de l'identité numérique, l'impose à ses nouveaux comptes courriels. Évalué à 3. Dernière modification le 13 juillet 2024 à 20:29.

    Je viens de demander à Gemini si on pouvait supprimer une identité numérique La Poste et la remplacer par France Identité. Sa réponse a été "oui", suivi de la procédure à suivre. Mais c'est surtout la conclusion de l'IA que je tenais à rapporter ici :

    France Identité est une solution plus sécurisée et plus fiable que l'Identité Numérique La Poste. Nous vous encourageons donc à créer une identité France Identité et à l'utiliser à la place de votre Identité Numérique La Poste.

    Waou…

    Google serait-il partie prenante de France Identité ou bien l'IA ne fait que recracher une synthèse de ce qu'elle a "lu" sur internet ? Ou alors une hallucination ?

  • [^] # Re: Comparaison

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    Restic vs Borg vs Kopia:
    https://faisalrafique.com/restic-vs-borg-vs-kopia/

    Il y a des erreurs assez grosses dans l'article, celle-là par exemple :

    Users of Restic, Borg, and Kopia can configure their credentials with AWS for use of S3 backups as backup solutions.

    A ma connaissance, Borg ne s'interface pas avec AWS S3.

  • [^] # Re: et par rapport a rsync ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 4.

    A noter que l'intérêt de la déduplication ne se limite pas gagner de la place en cas de fichiers copiés plusieurs fois à différents endroits de l'arborescence. Un gros plus pour moi (par rapport aux hard-links) est que si on change le nom des fichiers ou leur emplacement, ça n'augmente pas la taille du backup.

  • [^] # Re: smartphone peu chère et robuste

    Posté par  . En réponse au message vélo/GPS: quel matériel utilisez vous ?. Évalué à 2.

    Si on arrête les données mobiles, on augmente énormément l'autonomie. Mais c'est surtout vrai en enregistrement et en consultation périodique de la trace. Si on veut la trace affichée en permanence, la consommation de l'écran va effectivement induire une autonomie bien moindre qu'avec un appareil avec une technologie d'écran moins consommatrice. En randonnée pédestre, le smartphone peut tout à fait faire l'affaire.

  • [^] # Re: D'autres solutions intéressantes

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 4.

    je suis passé aujourd'hui à BorgBackup, qui répond à presque tous mes besoins (hormis l'absence de déduplication au niveau bloc plutôt que fichiers).

    Borg fait de la déduplication au niveau bloc.