Psychofox a écrit 10946 commentaires

  • [^] # Re: A ceux qui critiquent....

    Posté par  (Mastodon) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 10. Dernière modification le 05 avril 2017 à 08:34.

    Je suis désolé mais autant ça peut éventuellement se tenir pour une version n-1 tu peux éventuellement mitiger la surface d'exploitation d'une faille via par exemple des règles de firewall ou autre, autant comme l'a dit le Hodgins sur la mailing list pour une n-5 il y'a tellement de failles concernées que la seule solution décente est de simplement mettre le serveur original offline et faire la migration immédiate.

    Et tant pis pour le downtime.

    Tergiverser et agender des meetings pour y conclure qu'on en reparlera au meeting suivant c'est de l'enculage de mouches et pas digne d'un groupe qui prétend fournir un Système d’exploitation stable et sécurisé pour PC et serveur.

  • [^] # Re: TV Samsung

    Posté par  (Mastodon) . En réponse au journal 40 failles 0-day découvertes dans Tizen. Évalué à 10.

    En même temps à qui est-ce qu'il viendrait à l'esprit de brancher sa télé Samsung sur le net ?

    À peu près n'importe qui dont les connaissances en informatique sont rudimentaires et qui veut juste que sa télé fasse ce que le vendeur lui a décrit.

    J'veux dire à la base c'est pas déconnant de vouloir regarder des vidéos depuis youtube ou autre service de streaming sur un grand écran à la maison.

  • [^] # Re: Toujours pareil : comment prendre position sur la base d'informations parcellaires?

    Posté par  (Mastodon) . En réponse au journal La demande d'asile de Cellou Diallo finalement refusée. Évalué à 7.

    J'ajouterai que d'après un article que je viens de trouver il a fait l'objet de menaces sur Facebook par des compatriotes, depuis qu'il avait pointé les zones infectées par Ebola à l'occasion d'un projet international en lien avec Médecins sans frontières mais effectivement je trouve ça assez mince comme argument car les menaces sur facebook c'est le genre de truc hyper fréquent, une extrême majorité du temps pas suivie, et qu'il est censé pouvoir poursuivre via la justice de son pays.

  • [^] # Re: Toujours pareil : comment prendre position sur la base d'informations parcellaires?

    Posté par  (Mastodon) . En réponse au journal La demande d'asile de Cellou Diallo finalement refusée. Évalué à 7.

    J'avoue découvrir le cas mais je ne vois pas bien le rapport entre faire un stage et une demande d'asile. En général les réquérants d'asiles sont des gens qui prennent leur cliques et leurs claques en vitesse pour fuir un pays ou une situation et ils ne prennet pas le temps d'envoyer leur cv et d'avoir une réponse positive pour partir.

    Quelque chose m'échappe là.

    J'ai l'impression qu'il veut rester parce que finalement il se sent mieux en France d'autant plus qu'il n'a plus de famille vers qui se tourner au pays. C'est aisément compréhensible et je si c'était à moi de prendre la décision je lui octoierais un permis de séjour. Mais selon la convention de Genève le droit d'asile a pour but de protéger quelqu'un face à des menaces ou des poursuites :

    « Article premier - A. Aux fins de la présente Convention, le terme « réfugié » s'appliquera à toute personne : (…) 2) Qui craignant avec raison d'être persécutée du fait de sa race, de sa religion, de sa nationalité, de son appartenance à un certain groupe social ou de ses opinions politiques, se trouve hors du pays dont elle a la nationalité et qui ne peut ou, du fait de cette crainte, ne veut se réclamer de la protection de ce pays ; ou qui, si elle n'a pas de nationalité et se trouve hors du pays dans lequel elle avait sa résidence habituelle, ne peut ou, en raison de ladite crainte, ne veut y retourner. »

    Je n'ai pas l'impression que ça s'applique au cas de quelqu'un qui part faire un stage, sa famille disparait de maladie pendant l'intervalle, et il n'est pas d'accord avec le gouvernement actuel. Selon moi s'il doit rester c'est avec un titre de séjour avec activité salariée temporaire et dans ce cas-là c'était une démarche à faire par le potentiel futur employeur.

  • [^] # Re: Téléphone

    Posté par  (Mastodon) . En réponse au journal Expérience(s) de télétravail. Évalué à 2.

    J'aurai tendance à dire que c'est un faux problème. Plus personne ne passe par du cuivre, qu'on peut maintenant avoir autant de numéro que l'on veut via la téléphonie ip en plus du fait que ça coûte pas grand chose.

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 2.

    rait laisser entendre pour les néophites : "si les fichiers sont répliqués sur mes autres machines, c'est bon, j'ai plusieurs sauvegardes". Sauf que non. À cause justement de la synchronisation "temps réèl". J'ai vu une société voisine de la mienne, perdre la moitié de ces fichiers à cause d'un ransomware : le logiciel de stockage dans le cloud mettait à jour les fichiers "dans le cloud" au fur et à mesure que les fichiers étaient chiffrés par le ransomware. Fonctionnement tout à fait normal. Et bien sûr les autres machines branchées sur ce "cloud" synchronisaient à leur tour les fichiers infectés du cloud vers leur disque local.

    Des services comme crashplan, carbonite, mozy et bien d'autres offrent des vrais solutions de backup dans le cloud avec rétention et possibilité de restaurer une version à instant t d'un fichier.

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 1.

    Ces 99.9%, tu vas leur conseiller d'utiliser des outils avec lesquels tu es à l'aise, mais qui pourront les mettre dans la panade parce qu'ils n'en n'ont probablement pas besoin et qu'ils ne sauront probablement pas se dépatouiller avec en cas de problème.

    Ces 99.9% auront tout autant de chance d'oublier le mot de passe du pc qui traine dans le tiroir et ne sauraient pas plus le booter depuis un autre système pour récupérer les données.

    Et là je te rappelles qu'on est sur linusqueFR, pas yahoo/questions. Donc on n'est clairement pas dans la tranche des 99.9% d'utilisateurs.

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2. Dernière modification le 28 mars 2017 à 22:59.

    J'utilises aussi tmux mais au bureau je préfère souvent pour des raisons pratiques utiliser tmux en local pour limiter le nombre de terminaux/onglets à ouvrir. Si je bosses depuis l'extérieur avec une connection VPN qui peut être coupée, des changements de réseau entre filaire, wifi, 4g, etc là j'utilise tmux sur les machines distantes.

    Alors certe on peut utiliser tmux dans tmux en utilisant des raccourcis claviers différents mais bon après mes petits doigts se perdent…

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 4. Dernière modification le 28 mars 2017 à 14:15.

    Pourtant non je ne suis pas ordonné. Mais au minimum j'ai une grande boite avec des trucs "à garder" (que je trie une fois par année environ pour virer ce qui est obsolète). Alors ça peut me prendre au bas mot plusieurs heures pour retrouver un justificatif (ou un mot de passe), mais au moins il n'est pas perdu et je peux le trouver.

    C'est en gros à l'échelle humaine l'équivalent de faire des backups sans forcément garder l'index. C'est nul mais on peut normalement toujours s'en sortir.

    Bon maintenant je scan en plus et je copie sur un NAS qui est sauvegardé dans le nuage donc j'ai encore plus de chance de retrouver.

    C'est pas de l'organisation, c'est du minimum vital. T'es centenaire pour avoir "des laptops plein les tiroirs" ?

  • [^] # Re: Fin du chantage?

    Posté par  (Mastodon) . En réponse au journal Comment j’ai mis fin à un chantage logiciel. Évalué à 4.

    Cela-dit ce n'est pas parce que l'ancienne version "n'est pas supportée" qu'elle ne fonctionnerait pas sur une version plus moderne de windows. C'est au niveau des drivers que ça peut coincer ou te forcer à désactiver le driver signature enforcement mais qui ne tente rien n'a rien.

  • [^] # Re: Quid de la licence d'XP?

    Posté par  (Mastodon) . En réponse au journal Comment j’ai mis fin à un chantage logiciel. Évalué à 3. Dernière modification le 28 mars 2017 à 13:58.

    j'vois pas le rapport. C'est une question de licence, pas de médias ni de disponibilité. Cela-dit la licence de volume de Microsoft inclue il me semble une clause de "downgrade".

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 8.

    Faudrait arrêter de faire passer ton incompétence crasse pour un problème technique. Ou alors tu as bu avant de poster parce que ton délire sur le laptop dans le grenier avec une unique copie des photos de 10ans en arrière c'est du gratiné.

    J'imagine le bordel que c'est quand le fisc te demande un justificatif : Euh ben jsais pas il est sûrement quelque part mais en fait non jl'ai peut-être mis à la poubelle ou utilisé pour torcher mes enfants.

    Je dis ça mais dans le cas de l'auteur du journal (pc qui reste à la maison et pas un laptop pro nomade) je ne trouve pas le chiffrement forcément primordial. Mais bon pas la peine d'utiliser des arguments débiles.

  • # google est-il le plus dangereux ?

    Posté par  (Mastodon) . En réponse au journal Android "pure" : Filtrer les applications qui utilise les Google play services. Évalué à 10. Dernière modification le 28 mars 2017 à 11:31.

    Je trouve bizarre d'avoir peur du grand big brother google et en même temps de faire confiance à des stores externes dont on ne sait pas forcément d'ou proviennene les applis… Dans le genre je veux avoir des applis pleines de backdoors de la CIA, du MI6, de la DGSE ou de son équivalent chinois ça se pose.

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2.

    Ouais mais dans ce cas là la mise en veille standard marche toute aussi bien non ? Même mieux vu que ça revient encore plus vite j'aurais tendance à dire (et pas la peine de gaspiller de la place avec du swap).

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2.

    Plus sérieusement moi j'ai configuré mon laptop pour uniquement locker l'écran quand je le ferme. Si je unvais à une réunion c'est généralement à moins de 2 minutes de mon bureau, je ne vois pas vraiment l'intérêt de mettre le pc en veille pour si peu, je ferme l'écran, le laptop tourne toujours et comme ça si j'ai des sessions ssh ouvertes elles ne sont pas perdues. Bon de toute manière dans la grosse majorité du temps je vais dans les réunions les mains dans les poches mais ça c'est une autre histoire ;-)

    La veille je l'utilise mais en utilisant le bouton power quand j'en ai vraiment envie. L'hibernation ? Bof j'en vois pas trop l'intérêt par rapport à une veille simple. Comme j'active les unattended upgrade un reboot au minimum par semaine (week-end) m'assure que j'ai un kernel à jour.

    Bref chacun a sa petite méthode qui est plus ou moins pertinente selon l'usage et la conf proposée par Apple n'est pas nécessairement la meilleure même si elle est probablement adaptée au plus grand nombre.

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 4.

    Tant mieux pour toi, c'est que tu n'es pas souvent dérangé, par des réunions par exemple :-)

    Tout le monde n'a pas un emploi fictif ! ;-)

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  (Mastodon) . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 5. Dernière modification le 21 mars 2017 à 09:07.

    J'ajouterai que j'ai eu plus tard des collègues qui avaient bossé pour des banques plus grosses comme l'UBS et le crédit Suisse et la sécurité qu'elle soit physique ou informatique n'était pas prise à la légère d'après les échanges d'expériences que l'on avait eu.

    Pendant le même laps de temps on a eu quelques scandales du côté de l'armée qui s'était fait voler des munitions par exemple. Bref…

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  (Mastodon) . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 4. Dernière modification le 21 mars 2017 à 09:02.

    En vérité, les banques sont peut être le pire exemple dans le domaine de la sécurité qu'on peut prendre.

    Il faut être pragmatique sur un point, ce n'est pas rentable pour les banques d'investir dans la recherche et le développement pour sécuriser leurs infrastructures. La réalité est qu'il est plus rentable de fixer un problème de sécurité à chaud pour la banque que d'avoir des permanents qui travaillent sur ce sujet (après on peut discuter de la moralité de cette décision).

    Pour ce qui est de la sécurité, il faut plutôt ce tourner vers des systèmes militaires et aéronautiques ou encore la recherche, les considérations y sont plus fortes (rien que le facteur vie humaine est à prendre en compte).

    Hmmm ça me semble péremptoire comme remarque. Ou tout du moins ça ne s'applique pas forcément partout. J'ai bossé dans le milieu bancaire en Suisse il y'a quelques années et la FINMA (Autorité fédérale de surveillance des marchés financiers) faisait des audits réguliers et rigoureux au niveau de la sécurité et ces contrôles étaient pris très sérieusement par ladite banque. Une banque ne fait pas non plus ce qu'elle veut si elle ne veut pas perdre sa licence.

    Après c'était une petite et jeune banque, pionnière du côté des services en ligne (sur 400 employés les 2/3 étaient des ingénieurs) avec aussi une petite infra qui tenait sur 2 datacenter donc relativement facile à contrôler en détail et je n'ai jamais travaillé dans une banque française donc c'est peut-être très différent suivant les pays et la taille de la boite.

  • [^] # Re: Ce que j’en pense

    Posté par  (Mastodon) . En réponse au journal Élection présidentielle 2017, candidat libre/opensource compatible. Évalué à 3. Dernière modification le 20 mars 2017 à 13:55.

    Les gens ont besoins de boucs-émissaires pour pouvoir continuer leur vie misérable sans devoir se remettre en question ni se sentir responsables. Si c'est de la faute de la CIA, de l'europe, des entreprises pharmaceutiques, des étrangers ou des musulmans c'est bien pratique et ils sont bien tentés de le croire.

    C'est un mélange de paresse intellectuelle, de couardise et de besoin de se sentir compris. Le problème est ressenti comme commun et n'est plus individuel.

  • [^] # Re: Le seul non.

    Posté par  (Mastodon) . En réponse au journal Élection présidentielle 2017, candidat libre/opensource compatible. Évalué à 7.

    C'est mignon les gens qui découvrent en 2016 que des services secrets agissent…comme des services secrets.

  • # un des rares candidats pro travailleur

    Posté par  (Mastodon) . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 1.

    un des rares candidats pro travailleur

    ça veut dire que les autres candidats sont contre le travail, pour la retraite anticipée à 18 ans ?

  • # Mensonges ?

    Posté par  (Mastodon) . En réponse au message Disparition des logiciels en 32bits. Évalué à 2.

    Si je check, je vois des packages pour i386…

    https://packages.debian.org/sid/i386/krita/download
    https://packages.debian.org/sid/i386/djview4/download

    Franchement à part des trucs hyper spécifiques du genre docker, je vois pas.

  • [^] # Re: Ben pourquoi utiliser bash, aussi... et pas csh, zsh, ksh, kcsh, pdksh, kornshell, blablash, ?

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 2.

    Ouais mais justement tu un bash qui lis des instructions sh. C'est quelque chose de safe car bash = sh + des choses en plus. Il comprend le bourne shell standard.

    En revanches le bourne shell standard (sh) ne connait pas les basheries et c'est là que ça coince.

  • [^] # Re: lire et comprendre les messages d'erreur

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 3. Dernière modification le 17 mars 2017 à 15:27.

    A-t-on besoin de sauvegarde avec un système stable ?

    C'est une blague ? Je ne vois pas le rapport.

    Oui, le "Ba" devant "sh" devait être plus qu'un détail. Rendant indispensable la bonne compréhension des instruction en anglais, pour l'usage d'un pilote en français, mais pas incompréhensibles les instructions à l'interpréteur 'sh' n'étant pas prévenu.

    Tu peux nous la refaire en français justement ?

    Si un script est écrit avec des instructions que ne comprends que bash, un bourne shell simple va merder. Et ça peut être relativement spectaculaire.

    (peut-être qu'un copié-collé d'un /var/lib/[ce qui manque] d'un autre ordi, ou d'une installation virtuelle, ou d'une sauvegarde s'il en est, ou enfin de la recomposition du répertoire pourrait peut-être suffire)

    La plupart de ce qu'il y'a dans var est volatile et donc peut être reconstruit.

    Normalement dans /var/backup tu as des backups des fichier /var/lib/dpkg/status /var/lib/dpkg/diversions et /var/lib/dpkg/statoverride.

    tu les restores dans /var/lib/dpkg

    Ensuites tu peux faire un mkdir /var/lib/dpkg/{alternatives,info,parts,triggers,updates} pour reconstruire le reste de l'arborescence dpkg.

    Avec ça tu devrais avoir un dpkg qui marchote. Ensuite un dpkg --configure -a devrait pouvoir reconstruite l'ensemble de la base dpkg avec les listes de fichiers et choses que peut te retourner un dpkg-query notamment.

    Une fois ça fait il te manquera sûrement d'autres trucs si ton /var/lib est dépouillé. Tu peux imaginer réinstaller tous les packages :

    sudo apt-get install --reinstall $(dpkg --get-selections | grep -w 'install$' | cut -f1)

    Mais à ta place je lancerais ça dans une session console et pas sous X, genre en single user + network démarré.

  • [^] # Re: lire et comprendre les messages d'erreur

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 2.

    (j'utilise toujours le système, bien que certains services soient inutilisables)

    La première chose à faire c'est de restaurer ton /var/lib à partir du dernier backup.

    Ensuite je pense que ton problème est lié à l'utilisation de sh au lieu de bash comme on te l'a fait remarquer dans l'autre fil.