Les éditeurs d'antivirus ont un mauvais penchant. Ils veulent tous que leur antivirus détectent tous les virus, et encore mieux que les autres. Donc ils cherchent tous à faire mieux que les autres, et si toto déclare que uclibc est un virus, alors titi va vite se dépecher de dire lui aussi que c'est un méchant virus pour afficher un plus grand nombre de détections que le concurrent.
Long story short: uclibc n'a pas de virus, et les liens virustotal détectent tout et n'importe quoi.
Ah bah oui, ils enregistrent donc bien tout.
Ils ont une photo de la plaque + la plaque anonymisée (comment? non précisé)
Après, je tombe sur un cas bizarre:
a) Détermination du prix du péage en fonction de la classe du véhicule :
Liste de données pour confirmer la catégorie d’un véhicule : Vidéo : 28 jours maximum, les autres données : 13 mois à compter du dernier passage du véhicule.
Ok, pour le prix on peut conserver 28j ou 13 mois.
b) Détermination du trajet pour application de la bonne tarification du péage :
En cas de cohérence entre les données d’entrée de réseau présentées par le client et les données systèmes, les données traitées sont supprimées quelques minutes après le passage du véhicule en sortie de réseau.
pour le trajet, on supprime quelques minutes après (ça me semble très bien).
Alors ma plaque est conservée quelques minutes ou 13 mois? (ok, je chipote)
N'importe qui peux regarder un trafic routier, et noter sur un bloc-note les plaques d'immatriculations qu'il voit passer. J'ai un tic qui, est que quand, je suis en voiture, je lis beaucoup de plaques (sans les noter ;-) ).
Alors oui, mais en fait non. Le problème c'est pas la lecture de la plaque, le problème c'est l'automatisation en masse.
On peut imaginer que quelqu'un écoute ma conversation (privée) que j'ai au téléphone avec quelqu'un (dans le bus par exemple). C'est contrariant. Mais ce n'est pas parce qu’un gars peut écouter une conversation privée qu'on peut lancer une écoute massive de toutes les conversations téléphoniques de tout le monde. Y'a une différence d'échelle.
je pense que ta réponse est mi-taquine, mi-agacée. En vrai je sais chercher sur google (si si). Par contre, j'ai 0 expérience dans le pico, et dans l'automatisme, moi je suis dev et je fais du soft.
donc bon, je me disais qu'il y avait peut-être quelqu'un qui me guiderait vers des ressources sympas, genre "voilà comment j'ai fait un robot à roulette qui clignote dans le noir" ou "voilà comment avec deux fils de cuivre et un pico j'ai construit un décapsuleur à cannette de bière". Là, je trouve des docs sur micropython, et des liens vers le site de raspberry.
Je pense qu'il y a plein de ressources, mais quelles sont les bonnes? C'est pour des enfants, donc bon, faut que ça soit ludique, tout ça j'y connais rien.
voilà voilà voilà, si tu as un bon lien je suis preneur
et j'en suis très content. Il y a un ventilateur, mais extrêmement silencieux, tout est reconnu sous linux. Les deux défauts, c'est la connectique displayport (j'ai du acheter un cable, et j'aurais préféré HDMI) et l'absence de carte wifi (mais avec un dongle usb wifi à 1O€ ça le fait).
A part ça le SSD est véloce, ça fait tourner tout ce que je veux rapidement, 16Go de RAM je crois pas les avoir déjà remplis :D
Du coup, je me renseignais sur les versions laptop car je trouvais ça de qualité, mais ton commentaire me refroidit pas mal :-/
"Surtout, l’article 3 du projet prévoit l’activation à distance de tout appareil électronique dont les téléphones portables en vue d’une captation de son et d’image."
Il y a un lien vers le projet de loi, https://www.senat.fr/leg/pjl22-569.html
Alors je ne sais pas lire le jargon juridique et tout ça, mais nulle part je n'ai trouvé d'infos liés à cette captation de son et d'image.
On trouve un article:
" l’activation à distance d’un appareil électronique à l’insu ou sans le consentement de son propriétaire ou possesseur aux seules fins de procéder à sa localisation en temps réel."
Du coup:
1/ le gouvernement veut pirater à distance les téléphones, et c'est mal
2/ le gouvernement le fait uniquement pour géolocaliser (en regardant le GPS?)
Mais surtout où est faite cette mention de captation de son et d'image? Je ne la trouve pas?
que l'utilisateur ait accès à ses mots de passe en clair, ok (après tout, son disque dur doit être chiffré ;), qu'un autre ait accès à ses mots de passe
là on parle du hotspot (la box quoi). Le hotspot il stock pareil les mots de passe, en clair. Et la box elle est sous le contrôle de l'opérateur.
Donc l'opérateur (le FAI, ou le technicien du FAI qui prend la main sur ta box quoi) a accès au mot de passe, y'a rien d'étonnant en vrai. De toute façon, la box est gérée par l'opérateur, il a de quoi pousser du code dessus (genre des mises à jour) donc il a un niveau de privilèges super élevé.
Du coup, soit tu lui fais confiance, soit tu considères la box comme hostile. Et là, tu ajoutes un firewall derrière et tu te connectes uniquement par le firewall (et encore ça résoudra pas forcément tous tes problèmes…)
Les mots de passe wifi sont stockés en clair…
sudo grep "psk=" /etc/NetworkManager/system-connections/* si vous êtes pas convaincus.
Et c'est pareil pour un hotspot, le mdp est en clair. Du coup si l'opérateur a un shell root sur la box (et je pense qu'il a un shell root), bin c'est pas très dur d'avoir le mdp wifi…
alors c'est pour utiliser le driver 3D de la carte nvidia du macbook. Linux ne le supporte pas, et j'ai besoin de lancer un soft java (gros consommateur 3D). Du coup, ni wine, ni la virtualisation m'aide pas du tout.
Après si quelqu'un a le bon driver pour cette carte pour un linux moderne, je suis chaud.
Je crois qu'il parle de RFC 1918 (oui, si on veut pinailler, on peut NAT les réseaux privés mais c'est un autre débat)
Non, on peut les "router". echo 1 > /proc/sys/net/ipv4/ip_forward et hop, si tu as eth0 en 10.0.0.8 et eth1 en 192.168.0.2 les paquets passent de l'un à l'autre. Ca route, ces IP sont routables.
mais pour les équipements mal gaulés qui tentent d'envoyer ces paquets sur la grande toile
mais linux est mal gaulé? N'importe qui peut envoyer n'importe quoi sur le réseau.
les serveurs racines DNS les renvoient en trou noir pour pas saturer inutilement le réseau.
??? Tu peux configurer un routeur pour drop des paquets selon des règles (genre des réseaux privés), tu peux renvoyer des icmp unreachable, mais le DNS n'a pas grand chose à voir là dedans? quand je tape les serveur web www.google.fr depuis une IP en 10.x.x.x, que je traverse le réseau 192.168.x.x puis un autre, puis je me fait NAT sur internet, qu'est ce que vient faire le DNS?
Après, je veux pas pinailler, je me chauffe toujours un peu quand j'entends que les @IP RFC1918 ne sont pas "routables". Il est fortement déconseillé (mais pas interdit) de les router sur internet, le NAT à outrance a forcé les gens à imaginer que les réseaux privés étaient très différents et étanches à un grand Internet (aux contours mal définis), alors qu'en fait c'est rien d'autre que de l'IP et du routage qui s'abstrait énormément de ces décisions administratives.
TCP/IP inclut des plages réseau non routables (127.x.X.X ou 10.X.X.X par exemple).
10.x.x.x est parfaitement routable.
De plus Internet ce n'est pas "un grand réseau" mais une interconnexion de réseaux.
donc un grand réseau :D là j'ai plusieurs réseaux avec je sais pas combien de sous réseaux (certains avec des IPs 10.x.x.x d'ailleurs qui sont routées). Je suis un internet à moi tout seul parceque j'ai une interconnexion de réseaux? ou bien je suis un réseau? Internet c'est rien de plus que ce que tu as chez toi avec ta box et tes 2 PC (bon c'est un peu plus grand, d'accord :D )
Les équipement conçus pour relayer le trafic externe ne relaient pas ce trafic.
bah si. il peut exister des règles conçues pour ne pas router certains trafics mais ça reste un choix complètement arbitraire qui s'active ou se désactive. Et j'espère bien qu'un équipement conçu pour relayer du trafic sait router du 10.x.x.x
la communication n'est pas à l'initiative d'un système externe Ca limite déjà pas mal les attaques.
[reference needed]
Et en général les serveurs permettant de mettre à jour ses distributions sont assez surs (il faut juste bien choisir ses serveurs).
comment tu définis un bon serveur de mise à jour par rapport un mauvais serveur? (vraie question)
Une console série est bidirectionnelle. La console envoie des signaux a ton terminal et ton terminal répond.
console série dans le sens ou ton terminal de la machine A est affiché sur une machine B. Depuis la machine B tu pilotes la machines A, mais la machine A aura du mal à intervenir sur la machine B (intervenir dans le sens exécuter du code, ou envoyer des fichiers).
La liaison série, c'est la liaison physique. Kermit c'est le protocole. Il y en a d'autres. Tu peux faire ce que tu veux à partir du moment ou les extrémités de tes liaisons savent se parler. Soit un protocole existant, soit tu l'inventes.
le posteur original voulait un protocole de communication autre que TCP/IP pour les "brancher en réseau" (c'est vague). Kermit permet de faire de l'échange de fichier sur un port série avec autre chose que TCP/IP.
J'ai l'impression que tu dis beaucoup de bêtisee … :). La encore le port parallèle c'est le média.
je dis beaucoup de bêtises (caution, it may harm your computer) . Le port parallèle est un média. Maintenant, utiliser un port parallèle pour "brancher en réseau", je connais plip, et plip c'est du TCP/IP. Je ne connais pas autre chose, mais je ne connais pas grand chose.
TCP/IP a déjà été pensé dès le départ pour inclure la gestion des réseaux locaux complètement déconnectés de l'Internet
Hein? TCP/IP c'est du réseau. Internet c'est un grand réseau c'est tout.
s’approprier un routeur avec interface d'administration vous serait parfaitement adapté pour connecter automatiquement vos 3 machines.
C'est un peu overkill, non? Tu mets un switch tout bête, tu prends 3 adresses IP dans le même sous-réseau et ça marche
un flux unidirectionnel pour laisser un ordinateur choisi de faire ses mises à jour (les "box Internet" sont en fait des routeurs utilisant ce principe d'isolation du réseau local).
ah bah c'est pas unidirectionnel alors. La machine demande un truc à un serveur de mise à jour, et le serveur lui envoie une réponse, c'est bidirectionnel. Et si le serveur de mise à jour décide de t'envoyer un virus, bimbamboum.
<mode vieux con atteint de daronite aigu level=board/chauvounet>
```En vrai, ça me choque de plus en plus les fautes d'orthographe. La SF est un genre que j'aime beaucoup, j'aime aussi beaucoup l'image de couverture, mais le fait de voir tes posts avec des fautes d'orthographe m'ont refroidi. Je crains sauter au plafond toutes les 10 lignes pour un accord hasardeux, une graphie surprenante ou une typographie négligée.
Sur les posts écrits à l'arrache dans un forum, ça passe encore (et encore des fois quand ça nuit grandement au sens, c'est pas simple de s'accrocher), mais un auteur de bouquin c'est contrariant :(
```> J'ai même plusieurs phases de relecture purement orthographique.
je vais peut-être aller le lire quand même du coup :)
Vous vous mettez des contraintes, gardez ces contraintes pour vous, ça n'en fait pas des généralités, ce sont des limites que vous acceptez et d'autres vivent sans ces limites en choisissant des banques qui ne font pas chier.
on peut étendre ce raisonnement à plein de trucs. Genre: "passez tous sous windows et faites pas chier, vos généralités à deux balles on s'en fiche, de toute façon, le jour ou y'aura plus que windows, vous passerez dessous et c'est qu'une excuse parmi d'autres pour ne pas assumer avoir juste du mal à suivre le mouvement etc.."
bref, des contraintes il y en a, j'ai vécu (très longtemps) avec des chèques uniquement (une carte bleue ça coûte des sous tous les mois et quand tu es près de tes sous, ça compte. si si). Des gens ont pris l'usage de X ou Y, et y trouvent leur avantage.
Et puis le niveau des arguments o
moi je peux faire ça avec la solution X et pas faire autre truc
Perso j'ai fait autre truc avec Y et "chez moi ça marche (c)" parceque j'ai pas besoin de tel truc
Pis bon en changeant 2-3 mots:
"Surtout pour le chèque où c'est très franco-français, sans se demander comment les autres vivent sans."
Surtout pour linux ou c'est très geek ado boutonneux, sans se demander comment les autres vivent sans.
--> le niveau de l'argumentaire
tiens, faudrait déterrer les commentaires des gens qui hurlaient sur systemd permettant pas X ou Y et voir comment ils vivent de nos jours avec systemd
je m'abstiens très fort de ne pas répondre en vrai.
La certification de l’âge doit passer par une «attestation numérique» dont les détails techniques ne sont pas encore finalisés.
Genre:
[ ] J'ai plus de 18 ans
[ ] J'ai moins de 18 ans
Ah, après lecture, c'est évoqué dans l'article: "Un bouton «je suis majeur» n'est pas suffisant".
C'est toujours un problème technique. J'ai entendu l'histoire du permis de conduire. Il est à peu près certain qu'un mineur ne sait pas où est rangé le permis de conduire de ses parents, que tous les adultes ont un permis de conduire, ou encore que les permis de conduire sont bien stockés de manière sécurisée chez le fournisseur d'images dénudées.
Blague à part, ChatGPT trust la première page d'hackernews depuis 2 mois maintenant et donc repris par l'ensemble de la presse française.
oui, et j'y ai surtout lu beaucoup de fantasmes, des bêtises sans nom, et des banalités pour le plus intéressant.
Tu laggues un peu sans compter qu'à force ça lasse
alors oui, cet article je l'ai laissé traîner longtemps, il a eu plusieurs versions très différentes. Fallait-il mettre la question avant, fallait il montrer 2 articles? Fallait il le faire (selon toi non).
Après l'avoir utilisé pendant pas mal de temps (presque depuis le début), je voulais montrer que finalement, il s'en sort pas trop mal à la création de texte un peu neutre et vide. L'écriture est pas mal, il fait des petites fautes. La démonstration par l'exemple semblait le meilleur moyen.
Après, ouais ça lasse. De toute façon, chatgpt devient inutilisable, ça fonctionne un peu le matin (heure française) l'AM, tous les américains doivent s'y connecter et il est juste indisponible.
à part l'adresse email, la longue chaine de caractères semble etre un mdp chiffré. N'y connaissant rien : est ce que celui ci est fort? a t-il déjà été déchiffré?
Alors est-il chiffré? La réponse est non. Il est haché.
Est-ce que celui-ci est fort? Non, il s'agit d'un hash de type SHA1 qui se bruteforce très bien. Est-ce que ton prestataire a enrobé le hachage avec un sel? non plus, donc le prestataire est plutôt mauvais.
A t-il déjà été déchiffré? Oui, il s'agit même de "clearmind". (je le donne ici, il m'a fallu moins d'une seconde pour le casser, donc donner ton hash ou ton clair, c'est la même chose).
mais $ù!:, quel est le mdp qu'ils ont piraté?
cf ci-dessus
à priori il existe certaines formes de chiffrement faibles qui auraient été utilisées et seraient facilement déchiffrables.
alors non, il existe certaines formes de hachage (sans sel, sans itérations) qui sont un peu faible face à une recherche par force brute. Ton mot de passe étant un mot anglais, il a fallu un temps très court pour parcourir tout le dico, calculer les sha1 et les comparer à a4a9d969bc4b2b144783d71368d4a4be55995397
L'avez vous remarqué? Ce n'est pas moi qui ait écrit cet article. J'ai posé ça comme requête à chatgpt:
"A la manière de linuxfr, peux tu écrire un article de taille moyenne vantant les usages de chatgpt, et en terminant sur une note plus sombre en évoquant les problèmes d'écriture automatique d'article à l'aide de chatgpt?"
Je conseille lynis, c'est un outil assez bien fichu qui te donnera une visu à un instant T de l'état de tes machines. Ca remplace pas un suivi au quotidien, mais ça peut être une bonne base de départ
[^] # Re: Pas de faux positif
Posté par octane . En réponse au journal Virus dans uclibc. Évalué à 10.
ah c'est un troll d'été. Je vais me resservir une margharita et attendre que ça passe loin des écrans.
Et les virus sous linux dont tu parles, ils sont dans cette pièce avec nous en ce moment?
[^] # Re: Pas de faux positif
Posté par octane . En réponse au journal Virus dans uclibc. Évalué à 10.
Les éditeurs d'antivirus ont un mauvais penchant. Ils veulent tous que leur antivirus détectent tous les virus, et encore mieux que les autres. Donc ils cherchent tous à faire mieux que les autres, et si toto déclare que uclibc est un virus, alors titi va vite se dépecher de dire lui aussi que c'est un méchant virus pour afficher un plus grand nombre de détections que le concurrent.
Long story short: uclibc n'a pas de virus, et les liens virustotal détectent tout et n'importe quoi.
# l'auteur de journal le plus classe du monde
Posté par octane . En réponse au journal L'Aigle de Tolède bronsonnisé. Évalué à 10.
Ce site web n'est pas un site web sur le cyclimse.
[^] # Re: lmgtfy
Posté par octane . En réponse au journal Enregistrement de la plaque d'immatriculation aux péages. Évalué à 3.
https://voyage.aprr.fr/protection-des-donnees-personnelles
Ah bah oui, ils enregistrent donc bien tout.
Ils ont une photo de la plaque + la plaque anonymisée (comment? non précisé)
Après, je tombe sur un cas bizarre:
Ok, pour le prix on peut conserver 28j ou 13 mois.
pour le trajet, on supprime quelques minutes après (ça me semble très bien).
Alors ma plaque est conservée quelques minutes ou 13 mois? (ok, je chipote)
[^] # Re: donnée public?
Posté par octane . En réponse au journal Enregistrement de la plaque d'immatriculation aux péages. Évalué à 8.
Alors oui, mais en fait non. Le problème c'est pas la lecture de la plaque, le problème c'est l'automatisation en masse.
On peut imaginer que quelqu'un écoute ma conversation (privée) que j'ai au téléphone avec quelqu'un (dans le bus par exemple). C'est contrariant. Mais ce n'est pas parce qu’un gars peut écouter une conversation privée qu'on peut lancer une écoute massive de toutes les conversations téléphoniques de tout le monde. Y'a une différence d'échelle.
[^] # Re: serieux ?
Posté par octane . En réponse au message vacances, raspi pico et neveu. Évalué à 6.
je pense que ta réponse est mi-taquine, mi-agacée. En vrai je sais chercher sur google (si si). Par contre, j'ai 0 expérience dans le pico, et dans l'automatisme, moi je suis dev et je fais du soft.
donc bon, je me disais qu'il y avait peut-être quelqu'un qui me guiderait vers des ressources sympas, genre "voilà comment j'ai fait un robot à roulette qui clignote dans le noir" ou "voilà comment avec deux fils de cuivre et un pico j'ai construit un décapsuleur à cannette de bière". Là, je trouve des docs sur micropython, et des liens vers le site de raspberry.
Je pense qu'il y a plein de ressources, mais quelles sont les bonnes? C'est pour des enfants, donc bon, faut que ça soit ludique, tout ça j'y connais rien.
voilà voilà voilà, si tu as un bon lien je suis preneur
[^] # Re: fabricants
Posté par octane . En réponse au message Sempiternelle recherche qui revient tous les 12 ans. Évalué à 2.
intéressant retour. J'ai acheté d'occase (environ 300€) un elite en desktop, ce genre de truc : https://www.pearl.fr/article/REM1068/hp-elitedesk-800-g3-i5-16-gb-reconditionne
et j'en suis très content. Il y a un ventilateur, mais extrêmement silencieux, tout est reconnu sous linux. Les deux défauts, c'est la connectique displayport (j'ai du acheter un cable, et j'aurais préféré HDMI) et l'absence de carte wifi (mais avec un dongle usb wifi à 1O€ ça le fait).
A part ça le SSD est véloce, ça fait tourner tout ce que je veux rapidement, 16Go de RAM je crois pas les avoir déjà remplis :D
Du coup, je me renseignais sur les versions laptop car je trouvais ça de qualité, mais ton commentaire me refroidit pas mal :-/
[^] # Re: géolocalisation ou écoute?
Posté par octane . En réponse au lien Transformer les objets connectés en mouchards : la surenchère sécuritaire du gouvernement. Évalué à 3.
merci :-)
# géolocalisation ou écoute?
Posté par octane . En réponse au lien Transformer les objets connectés en mouchards : la surenchère sécuritaire du gouvernement. Évalué à 3.
J'ai lu l'article avec intérêt mais un point me chiffonne.
L'article parle des avocats qui sont scandalisés de l'activation du micro et de la caméra à distance.
https://www.avocatparis.org/communique-du-conseil-de-lordre
"Surtout, l’article 3 du projet prévoit l’activation à distance de tout appareil électronique dont les téléphones portables en vue d’une captation de son et d’image."
Il y a un lien vers le projet de loi, https://www.senat.fr/leg/pjl22-569.html
Alors je ne sais pas lire le jargon juridique et tout ça, mais nulle part je n'ai trouvé d'infos liés à cette captation de son et d'image.
On trouve un article:
" l’activation à distance d’un appareil électronique à l’insu ou sans le consentement de son propriétaire ou possesseur aux seules fins de procéder à sa localisation en temps réel."
Du coup:
1/ le gouvernement veut pirater à distance les téléphones, et c'est mal
2/ le gouvernement le fait uniquement pour géolocaliser (en regardant le GPS?)
Mais surtout où est faite cette mention de captation de son et d'image? Je ne la trouve pas?
[^] # Re: Un grep plus tard et c'est le drame
Posté par octane . En réponse au journal Le support technique du FAI a accès au mot de passe du wifi !?. Évalué à 3.
là on parle du hotspot (la box quoi). Le hotspot il stock pareil les mots de passe, en clair. Et la box elle est sous le contrôle de l'opérateur.
Donc l'opérateur (le FAI, ou le technicien du FAI qui prend la main sur ta box quoi) a accès au mot de passe, y'a rien d'étonnant en vrai. De toute façon, la box est gérée par l'opérateur, il a de quoi pousser du code dessus (genre des mises à jour) donc il a un niveau de privilèges super élevé.
Du coup, soit tu lui fais confiance, soit tu considères la box comme hostile. Et là, tu ajoutes un firewall derrière et tu te connectes uniquement par le firewall (et encore ça résoudra pas forcément tous tes problèmes…)
# Un grep plus tard et c'est le drame
Posté par octane . En réponse au journal Le support technique du FAI a accès au mot de passe du wifi !?. Évalué à 5.
Les mots de passe wifi sont stockés en clair…
si vous êtes pas convaincus.sudo grep "psk=" /etc/NetworkManager/system-connections/*
Et c'est pareil pour un hotspot, le mdp est en clair. Du coup si l'opérateur a un shell root sur la box (et je pense qu'il a un shell root), bin c'est pas très dur d'avoir le mdp wifi…
[^] # Re: machine virtuelle ou wine
Posté par octane . En réponse au message On peut pas faire plus hors-sujet que ça!! windows en live USB? comme linux-live?. Évalué à 2.
alors c'est pour utiliser le driver 3D de la carte nvidia du macbook. Linux ne le supporte pas, et j'ai besoin de lancer un soft java (gros consommateur 3D). Du coup, ni wine, ni la virtualisation m'aide pas du tout.
Après si quelqu'un a le bon driver pour cette carte pour un linux moderne, je suis chaud.
# un début de piste
Posté par octane . En réponse au journal Contournement de mesures de protection et intéropérabilité. Évalué à 7.
https://www.maitre-eolas.fr/post/2008/03/25/909-que-faire-quand-on-recoit-un-courrier-d-avocat
est un article un peu vieux mais qui doit rester globalement vrai.
[^] # Re: Un simple routeur avec interface d'administration suffit... pour commencer
Posté par octane . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 1.
Non, on peut les "router". echo 1 > /proc/sys/net/ipv4/ip_forward et hop, si tu as eth0 en 10.0.0.8 et eth1 en 192.168.0.2 les paquets passent de l'un à l'autre. Ca route, ces IP sont routables.
mais linux est mal gaulé? N'importe qui peut envoyer n'importe quoi sur le réseau.
??? Tu peux configurer un routeur pour drop des paquets selon des règles (genre des réseaux privés), tu peux renvoyer des icmp unreachable, mais le DNS n'a pas grand chose à voir là dedans? quand je tape les serveur web www.google.fr depuis une IP en 10.x.x.x, que je traverse le réseau 192.168.x.x puis un autre, puis je me fait NAT sur internet, qu'est ce que vient faire le DNS?
Après, je veux pas pinailler, je me chauffe toujours un peu quand j'entends que les @IP RFC1918 ne sont pas "routables". Il est fortement déconseillé (mais pas interdit) de les router sur internet, le NAT à outrance a forcé les gens à imaginer que les réseaux privés étaient très différents et étanches à un grand Internet (aux contours mal définis), alors qu'en fait c'est rien d'autre que de l'IP et du routage qui s'abstrait énormément de ces décisions administratives.
[^] # Re: Un simple routeur avec interface d'administration suffit... pour commencer
Posté par octane . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 1.
10.x.x.x est parfaitement routable.
donc un grand réseau :D là j'ai plusieurs réseaux avec je sais pas combien de sous réseaux (certains avec des IPs 10.x.x.x d'ailleurs qui sont routées). Je suis un internet à moi tout seul parceque j'ai une interconnexion de réseaux? ou bien je suis un réseau? Internet c'est rien de plus que ce que tu as chez toi avec ta box et tes 2 PC (bon c'est un peu plus grand, d'accord :D )
bah si. il peut exister des règles conçues pour ne pas router certains trafics mais ça reste un choix complètement arbitraire qui s'active ou se désactive. Et j'espère bien qu'un équipement conçu pour relayer du trafic sait router du 10.x.x.x
[reference needed]
comment tu définis un bon serveur de mise à jour par rapport un mauvais serveur? (vraie question)
[^] # Re: Quel matériel, pour quoi faire ?
Posté par octane . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 1.
console série dans le sens ou ton terminal de la machine A est affiché sur une machine B. Depuis la machine B tu pilotes la machines A, mais la machine A aura du mal à intervenir sur la machine B (intervenir dans le sens exécuter du code, ou envoyer des fichiers).
le posteur original voulait un protocole de communication autre que TCP/IP pour les "brancher en réseau" (c'est vague). Kermit permet de faire de l'échange de fichier sur un port série avec autre chose que TCP/IP.
je dis beaucoup de bêtises (caution, it may harm your computer) . Le port parallèle est un média. Maintenant, utiliser un port parallèle pour "brancher en réseau", je connais plip, et plip c'est du TCP/IP. Je ne connais pas autre chose, mais je ne connais pas grand chose.
[^] # Re: Un simple routeur avec interface d'administration suffit... pour commencer
Posté par octane . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 2.
Hein? TCP/IP c'est du réseau. Internet c'est un grand réseau c'est tout.
C'est un peu overkill, non? Tu mets un switch tout bête, tu prends 3 adresses IP dans le même sous-réseau et ça marche
ah bah c'est pas unidirectionnel alors. La machine demande un truc à un serveur de mise à jour, et le serveur lui envoie une réponse, c'est bidirectionnel. Et si le serveur de mise à jour décide de t'envoyer un virus, bimbamboum.
[^] # Re: Quel matériel, pour quoi faire ?
Posté par octane . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 3.
avec le port série tu peux faire une console série (connexion unidirectionnelle) ou des échanges de fichiers via kermit je crois.
Pour le port parallèle, tu passes par TCP/IP si je ne dis pas de bêtises (plip: parallel line over IP)
[^] # Re: Et en vrai livre ?
Posté par octane . En réponse au journal Décohérence -- un roman en CC By-SA. Évalué à 2.
```> J'ai même plusieurs phases de relecture purement orthographique.
je vais peut-être aller le lire quand même du coup :)
[^] # Re: moi j'aime pas l'argent liquide
Posté par octane . En réponse au lien Le Mouvement de liberté suisse demande à sanctuariser l’argent liquide - letemps.ch. Évalué à 7.
on peut étendre ce raisonnement à plein de trucs. Genre: "passez tous sous windows et faites pas chier, vos généralités à deux balles on s'en fiche, de toute façon, le jour ou y'aura plus que windows, vous passerez dessous et c'est qu'une excuse parmi d'autres pour ne pas assumer avoir juste du mal à suivre le mouvement etc.."
bref, des contraintes il y en a, j'ai vécu (très longtemps) avec des chèques uniquement (une carte bleue ça coûte des sous tous les mois et quand tu es près de tes sous, ça compte. si si). Des gens ont pris l'usage de X ou Y, et y trouvent leur avantage.
Et puis le niveau des arguments o
Pis bon en changeant 2-3 mots:
Surtout pour linux ou c'est très geek ado boutonneux, sans se demander comment les autres vivent sans.
--> le niveau de l'argumentaire
je m'abstiens très fort de ne pas répondre en vrai.
[^] # Re: Wait and see
Posté par octane . En réponse au lien La France prévoit de bloquer l'accès aux sites pornographiques pour les mineurs - letemps.ch. Évalué à 8.
Genre:
[ ] J'ai plus de 18 ans
[ ] J'ai moins de 18 ans
Ah, après lecture, c'est évoqué dans l'article: "Un bouton «je suis majeur» n'est pas suffisant".
C'est toujours un problème technique. J'ai entendu l'histoire du permis de conduire. Il est à peu près certain qu'un mineur ne sait pas où est rangé le permis de conduire de ses parents, que tous les adultes ont un permis de conduire, ou encore que les permis de conduire sont bien stockés de manière sécurisée chez le fournisseur d'images dénudées.
[^] # Re: Ce qu'il y a bien avec les avis
Posté par octane . En réponse au journal Mon avis sur chatGPT. Évalué à 3.
oui, et j'y ai surtout lu beaucoup de fantasmes, des bêtises sans nom, et des banalités pour le plus intéressant.
alors oui, cet article je l'ai laissé traîner longtemps, il a eu plusieurs versions très différentes. Fallait-il mettre la question avant, fallait il montrer 2 articles? Fallait il le faire (selon toi non).
Après l'avoir utilisé pendant pas mal de temps (presque depuis le début), je voulais montrer que finalement, il s'en sort pas trop mal à la création de texte un peu neutre et vide. L'écriture est pas mal, il fait des petites fautes. La démonstration par l'exemple semblait le meilleur moyen.
Après, ouais ça lasse. De toute façon, chatgpt devient inutilisable, ça fonctionne un peu le matin (heure française) l'AM, tous les américains doivent s'y connecter et il est juste indisponible.
# mot de passe faible
Posté par octane . En réponse au message cybersécu, fuite : quid du mdp? (question noob). Évalué à 3.
Alors est-il chiffré? La réponse est non. Il est haché.
Est-ce que celui-ci est fort? Non, il s'agit d'un hash de type SHA1 qui se bruteforce très bien. Est-ce que ton prestataire a enrobé le hachage avec un sel? non plus, donc le prestataire est plutôt mauvais.
A t-il déjà été déchiffré? Oui, il s'agit même de "clearmind". (je le donne ici, il m'a fallu moins d'une seconde pour le casser, donc donner ton hash ou ton clair, c'est la même chose).
cf ci-dessus
alors non, il existe certaines formes de hachage (sans sel, sans itérations) qui sont un peu faible face à une recherche par force brute. Ton mot de passe étant un mot anglais, il a fallu un temps très court pour parcourir tout le dico, calculer les sha1 et les comparer à a4a9d969bc4b2b144783d71368d4a4be55995397
# mouais bof
Posté par octane . En réponse au journal Mon avis sur chatGPT. Évalué à 9.
L'avez vous remarqué? Ce n'est pas moi qui ait écrit cet article. J'ai posé ça comme requête à chatgpt:
"A la manière de linuxfr, peux tu écrire un article de taille moyenne vantant les usages de chatgpt, et en terminant sur une note plus sombre en évoquant les problèmes d'écriture automatique d'article à l'aide de chatgpt?"
# Préaudit
Posté par octane . En réponse au message Respect d'une PSSI. Évalué à 6.
Je conseille lynis, c'est un outil assez bien fichu qui te donnera une visu à un instant T de l'état de tes machines. Ca remplace pas un suivi au quotidien, mais ça peut être une bonne base de départ
https://cisofy.com/lynis/