si ca n'est pas un site officiel, parce qu'extérieurement parlant, comment faire la différence, ca me semble très bien fait. Le site est géré avec un certificat LE, ce qui me semble assez léger vu l'enjeu ; certificat créé le 20/08, ce qui pourrait être légitime.
Si je regarde sur l'android-store, je vois aussi plusieurs réponses à la question "wero". Aussi, il me semble urgent d'attendre si on ne veut pas se faire arnaquer. Mais l'idée d'avoir un wallet indépendant des banques me semblait intéressante.
La faille est assez sérieuse et concerne le service CUPS. C'est une faille sérieuse, mais concerne très marginalement les serveurs exposés sur Internet (Web, DNS, SMTP, …).
Dans un environnement hostile (écoles d'ingé, certaines entreprises, …), il conviendra de faire les MAJ. Maintenant on connait les n° de CVE:
- CVE-2024-47076 dans libcupsfilters,
- CVE-2024-47175 dans libppd
- CVE-2024-47176 dans cups-browsed
- CVE-2024-47177 dans cups-filters
a vos apt update ; apt upgrade, et que ca ne traine pas, hein !
c'est maintenant le tour d'enseignes de vente en ligne ; il semblerait qu'un prestataire commun à toutes ces enseignes soit la source de ces fuites de données.
A vos RGPD ; cela vaut à la fois pour les sites de vente mais aussi pour les clients qui pourront faire valoir leurs droits.
RAS me concernant pour la marque Lenovo ;
- couple : Lenovo ThinkPad T15-gen1 + station d'accueil sd20T34313 (sd20T34313),
- un seul écran externe,
- différentes versions de Debian.
Faisant partie de l'équipe support Linux, nous n'avons que peu de retours sur sujet de la stabilité de l'OS en particulier lors de la connexion/déconnexion sur les stations d'accueil. Nous avons aussi plusieurs modèles dans la gamme Lenovo : gen1, gen2?, gen3 avec des tailles t14 et t15.
le titre de l'article a été légèrement modifié et son URL par voie de conséquence, sans qu'un alias soit intégré au CMS ; voici les parties de l'URL qui ont changé
un "spot welder" en DIY, à partir d'un gros transfo de micro-onde : https://www.youtube.com/watch?v=Hu_A3Hf-A4Y. On peut en trouver des plus modeste à partir de 20, 30€ prêts à l'utilisation.
il n'en reste pas moins qu'il est difficile de te lire et plus encore de te comprendre. Tu devrais peut-être essayer de travailler sur ce point.
Parfois, trop souvent, les mots sont alignés les uns à la suite des autres dans qu'ils soient organisés en phrases. Les phrases les plus courtes sont les plus intelligibles. Une phrase comporte généralement un verbe et un sujet.
En revenant sur ton message :
Je reviens des Fêtes Maritimes de Brest, où il y a des vieux bateaux, le plus beau est le Portugué !
Par contre (il) y a un lieu ouvert, a la faculté de Brest, il m'a dit je sais pas c'est quoi Linux ! -> qui est "il m'a dit" ?
Je me sens obligé de vous donner des cours de troll, çà et MS qui tombe(nt) en panne un Vendredit ….
Dire que à (qu'à la) défense, (il) y a des spécialistes qui viennent le samedi ?
Je propose une distribution qui cherche de la valeur~~s~~ monétique, mais en papier ….
Qui veut contribuer ?
mais en papier ? qu'est-ce qu'une distribution (linux) en papier ? qui veut contribuer ? pour la nouvelle distribution papier ?
je t'encourage vivement à installer ce correcteur orthographique/gramatical qui fait des miracle sur Firefox : LanguageTool. A force de contre-propositions sur le texte que tu écris au fil de l'eau, peut-être que ton style va s'améliorer.
un débat sur France-TV, "C dans l'air" consacré au JO et l'incident Crowdstrike, intitulé : sécurité pas de trêve olympique.
A l'heure actuelle, il n'est pas démontré (Alain Bauer) s'il s'agit d'un bug interne lié au process de déploiement chez Microsoft, d'un bug introduit malencontreusement par la société Crowdstrike, ou d'une malveillance externe.
On peut supposer qu'il sera difficile de faire toute la lumière sur cet incident ; la communication officielle étant : tout est sous contrôle, ne vous inquiétez pas. Le semblant de transparence est de mise, ce qui permet à tout un chacun d'être pleinement rassuré.
la formulation exacte serait : "station de relevage pour eaux usées" ; lors de cette recherche, on peut voir des combinés comprenant cuve + pompe avec des tarifs variant de 500 à 1000€.
Par la suite, concernant la maintenance, on peut supposer qu'il est nécessaire de changer uniquement "la pompe de relevage".
il semble que le logiciel en question devrait permettre de détecter un objet en mouvement ; aussi je me demandais s'il intégrait le jet de pierre (intifada). Remarque pas très sérieuse j'en conviens.
Intifada, je crois qu'il y a un lien fort avec l'actualité, la lutte des classes, les droits humains.
nous avons un cluster Proxmox avec 5 noeuds, 2To de mémoire, 360CPU (ou VCPU, je ne sais pas trop), du volume CEPH/SSD uniquement pour la fonction snapshot, du SAN pour le reste.
le cluster est administré par une seule personne ; permet d'héberger de la data, des VM (=~ 150) dans une certaine agilité. Nous faisons 2 upgrades par an, d'abord sur un cluster de test, puis sur la prod.
Le backup est assuré par Proxmox-backup et nous donne pleinement satisfaction. Le cluster a grandi au fil de l'eau et soufre de quelques défauts de conception, en particulier, nous n'avons pas un VLAN dédié au bus logiciel qui permet aux nœuds d'échanger leurs états. Nous avons souscrit un contrat de support pour ce cluster dont le montant est < 10K€ (standard) ; on pourrait prendre l'option de support basic qui nous semble suffisant et abaisser un peu la facture.
Nous avons eu un incident concernant la gestion de la mémoire dynamique dans les VM (ballooning). Le support a identifié l'origine de l'incident en 24h et nous a fourni une solution qui a pu être appliquée dans de très brefs délais. Proxmox est dans le catalogue du SILL (support interministériel du logiciel libre) et permet d'avoir un support quand on exerce dans la fonction publique.
Nous avons une seconde équipe qui envisage de quitter VMWare vers une autre solution. Nous sommes en train de déployer des solutions de containerisation, mais nous avons aussi besoin de virtualisation avec des vraies VM. Il nous faudra donc trouver une alternative à VMware dans un délai de 1 à 2 ans. Proxmox fait partie des potentiels candidats.
sur Wikipédia :
- concernant la France,
- concernant plus généralement l'élection en Europe.
cette liste peut être complétée. Je découvre la terminologie "attrape-tout". Cette mention est aussi précisée sur WP. On peut supposer que certains partis politiques ne soient pas enchantés de recevoir cette classification.
en regardant plus finement :
- mes mails free.fr sont aspirés sur mon compte gmail (simple configuration) ;
- j'ai environ 700 messages dans le dossier SPAM classés automatiquement ;
- cela correspond à 50% de mon dossier SPAM sur mon compte gmail.
# complément d'info officielle
Posté par Marc Quinton . En réponse au lien C’est la fin de l’IBAN : les banques françaises s’allient pour simplifier les virements avec Wero. Évalué à 2.
j'ai trouvé ce site Web faisant la promotion de Wero-wallet : https://wero-wallet.eu/fr/
si ca n'est pas un site officiel, parce qu'extérieurement parlant, comment faire la différence, ca me semble très bien fait. Le site est géré avec un certificat LE, ce qui me semble assez léger vu l'enjeu ; certificat créé le 20/08, ce qui pourrait être légitime.
Si je regarde sur l'android-store, je vois aussi plusieurs réponses à la question "wero". Aussi, il me semble urgent d'attendre si on ne veut pas se faire arnaquer. Mais l'idée d'avoir un wallet indépendant des banques me semblait intéressante.
[^] # Re: ouais ouais ouais
Posté par Marc Quinton . En réponse au lien Une faille de sécurité à distance jugée très sérieuse sera rendue publique le 6 octobre 2024. Évalué à 5.
Ubuntu : c'est réglé !
# suite de l'affaire Simone Margaritelli
Posté par Marc Quinton . En réponse au lien Une faille de sécurité à distance jugée très sérieuse sera rendue publique le 6 octobre 2024. Évalué à 6.
La faille est assez sérieuse et concerne le service CUPS. C'est une faille sérieuse, mais concerne très marginalement les serveurs exposés sur Internet (Web, DNS, SMTP, …).
https://www.it-connect.fr/linux-failles-de-securite-dans-cups-execution-de-code-a-distance/
Dans un environnement hostile (écoles d'ingé, certaines entreprises, …), il conviendra de faire les MAJ. Maintenant on connait les n° de CVE:
- CVE-2024-47076 dans libcupsfilters,
- CVE-2024-47175 dans libppd
- CVE-2024-47176 dans cups-browsed
- CVE-2024-47177 dans cups-filters
a vos
apt update ; apt upgrade
, et que ca ne traine pas, hein ![^] # Re: À surveiller
Posté par Marc Quinton . En réponse au lien Un serveur mail tout en un. Évalué à 3.
c'est une alternative à Stalwart-mail-server et bien d'autres.
# fuite de données en cascade
Posté par Marc Quinton . En réponse au lien Fuite de données Cultura : 1,5 million de clients concernés, une plainte a été déposée. Évalué à 2. Dernière modification le 13 septembre 2024 à 05:16.
c'est maintenant le tour d'enseignes de vente en ligne ; il semblerait qu'un prestataire commun à toutes ces enseignes soit la source de ces fuites de données.
A vos RGPD ; cela vaut à la fois pour les sites de vente mais aussi pour les clients qui pourront faire valoir leurs droits.
# vivre sans téléphone portable
Posté par Marc Quinton . En réponse à la dépêche Démarches administratives et fracture numérique. Évalué à 3. Dernière modification le 11 septembre 2024 à 09:49.
Rolland Lehoucq, astrophysicien de métier, parvient, non sans gageur, à vivre sans téléphone portable et nous l'explique avec beaucoup d'humour.
bravo pour la performance !
# Lenovo + station d'accueil
Posté par Marc Quinton . En réponse au message Station d'accueil USB-C / thunderbolt - Linux. Évalué à 2.
RAS me concernant pour la marque Lenovo ;
- couple : Lenovo ThinkPad T15-gen1 + station d'accueil sd20T34313 (sd20T34313),
- un seul écran externe,
- différentes versions de Debian.
Faisant partie de l'équipe support Linux, nous n'avons que peu de retours sur sujet de la stabilité de l'OS en particulier lors de la connexion/déconnexion sur les stations d'accueil. Nous avons aussi plusieurs modèles dans la gamme Lenovo : gen1, gen2?, gen3 avec des tailles t14 et t15.
[^] # Re: Rester chez OVH
Posté par Marc Quinton . En réponse au message Hébergement mail, nom de domaine, interrogations. Évalué à 2.
après pas mal de recherches, je pense que l'offre MX-Plan n'est plus disponible chez OVH.
[^] # Re: Soit le lien est mauvais soit...
Posté par Marc Quinton . En réponse au lien l'« étude » estimant 17000 décès dus à l’hydroxychloroquine a été rétractée. Évalué à 3.
le titre de l'article a été légèrement modifié et son URL par voie de conséquence, sans qu'un alias soit intégré au CMS ; voici les parties de l'URL qui ont changé
[^] # Re: Soit le lien est mauvais soit...
Posté par Marc Quinton . En réponse au lien l'« étude » estimant 17000 décès dus à l’hydroxychloroquine a été rétractée. Évalué à 4.
on le retrouve sur la page d'accueil du site, rubrique "actualité" : https://bonsens.info/victoire-de-la-science-sur-la-fraude-larticle-estimant-17000-deces-dus-a-lhydroxychloroquine-a-ete-retracte/
[^] # Re: Soudure par points
Posté par Marc Quinton . En réponse au message Soudage/déssoudage d'éléments dans un bloc de batterie (pour remplacement). Évalué à 3. Dernière modification le 19 août 2024 à 17:45.
un "spot welder" en DIY, à partir d'un gros transfo de micro-onde : https://www.youtube.com/watch?v=Hu_A3Hf-A4Y. On peut en trouver des plus modeste à partir de 20, 30€ prêts à l'utilisation.
# l'historique via "dernière page" ?
Posté par Marc Quinton . En réponse au message Première publication ?. Évalué à 5.
lien: https://linuxfr.org/news?page=1844
[^] # Re: lapin compris
Posté par Marc Quinton . En réponse au message Ka Marine !. Évalué à 3.
il n'en reste pas moins qu'il est difficile de te lire et plus encore de te comprendre. Tu devrais peut-être essayer de travailler sur ce point.
Parfois, trop souvent, les mots sont alignés les uns à la suite des autres dans qu'ils soient organisés en phrases. Les phrases les plus courtes sont les plus intelligibles. Une phrase comporte généralement un verbe et un sujet.
En revenant sur ton message :
Je reviens des Fêtes Maritimes de Brest, où il y a des vieux bateaux, le plus beau est le Portugué !
Par contre (il) y a un lieu ouvert, a la faculté de Brest, il m'a dit je sais pas c'est quoi Linux ! -> qui est "il m'a dit" ?
Je me sens obligé de vous donner des cours de troll, çà et MS qui tombe(nt) en panne un Vendredit ….
Dire
que à(qu'à la) défense, (il) y a des spécialistes qui viennent le samedi ?Je propose une distribution qui cherche de la valeur~~s~~ monétique, mais en papier ….
Qui veut contribuer ?
mais en papier ? qu'est-ce qu'une distribution (linux) en papier ? qui veut contribuer ? pour la nouvelle distribution papier ?
je t'encourage vivement à installer ce correcteur orthographique/gramatical qui fait des miracle sur Firefox : LanguageTool. A force de contre-propositions sur le texte que tu écris au fil de l'eau, peut-être que ton style va s'améliorer.
cordialement, Marc.
[^] # Re: lien
Posté par Marc Quinton . En réponse au journal Une mise à jour de l'antivirus Crowdstrike bloque des milliers de postes Windows au démarrage. Évalué à 3.
un débat sur France-TV, "C dans l'air" consacré au JO et l'incident Crowdstrike, intitulé : sécurité pas de trêve olympique.
A l'heure actuelle, il n'est pas démontré (Alain Bauer) s'il s'agit d'un bug interne lié au process de déploiement chez Microsoft, d'un bug introduit malencontreusement par la société Crowdstrike, ou d'une malveillance externe.
On peut supposer qu'il sera difficile de faire toute la lumière sur cet incident ; la communication officielle étant : tout est sous contrôle, ne vous inquiétez pas. Le semblant de transparence est de mise, ce qui permet à tout un chacun d'être pleinement rassuré.
[^] # Re: lapin compris
Posté par Marc Quinton . En réponse au message Ka Marine !. Évalué à 5.
je crois qu'il est une légende de l'Internet et depuis des lustres.
[^] # Re: lien
Posté par Marc Quinton . En réponse au journal Une mise à jour de l'antivirus Crowdstrike bloque des milliers de postes Windows au démarrage. Évalué à 4. Dernière modification le 19 juillet 2024 à 17:24.
liens sur Wikipédia de l'incident du jour à couverture mondiale :
- https://fr.wikipedia.org/wiki/Panne_informatique_mondiale_de_juillet_2024
- https://en.wikipedia.org/wiki/2024_CrowdStrike_incident
zut, j'arrive un peu tard.
[^] # Re: pompe de relevage
Posté par Marc Quinton . En réponse au journal hacker sa pompe de relevage !. Évalué à 3.
on peut voir quelques animations et explications techniques sur cette vidéo de promotion : COMPRENDRE LE POSTE DE RELEVAGE OU LA STATION DE RELEVAGE
[^] # Re: pompe de relevage
Posté par Marc Quinton . En réponse au journal hacker sa pompe de relevage !. Évalué à 4.
la formulation exacte serait : "station de relevage pour eaux usées" ; lors de cette recherche, on peut voir des combinés comprenant cuve + pompe avec des tarifs variant de 500 à 1000€.
Par la suite, concernant la maintenance, on peut supposer qu'il est nécessaire de changer uniquement "la pompe de relevage".
[^] # Re: PyMecaVideo ?
Posté par Marc Quinton . En réponse au message Code python pour pointage de vidéo. Évalué à 3. Dernière modification le 08 juin 2024 à 18:39.
il semble que le logiciel en question devrait permettre de détecter un objet en mouvement ; aussi je me demandais s'il intégrait le jet de pierre (intifada). Remarque pas très sérieuse j'en conviens.
Intifada, je crois qu'il y a un lien fort avec l'actualité, la lutte des classes, les droits humains.
[^] # Re: PyMecaVideo ?
Posté par Marc Quinton . En réponse au message Code python pour pointage de vidéo. Évalué à 2.
est-ce qu'il faut faire un fork s'agissant d'une intifada ou alors l'appli est polymorphique ?
# comparatif fonctionnel
Posté par Marc Quinton . En réponse au lien Immich : gestion et partage d'albums photos avec fonctions avancées de recherche. Évalué à 5.
on peut voir un comparatif sur cette page :
[^] # Re: Proxmox
Posté par Marc Quinton . En réponse au lien Face à l'intransigeance de Broadcom-VMware, les DSI craquent. Évalué à 10.
nous avons un cluster Proxmox avec 5 noeuds, 2To de mémoire, 360CPU (ou VCPU, je ne sais pas trop), du volume CEPH/SSD uniquement pour la fonction snapshot, du SAN pour le reste.
le cluster est administré par une seule personne ; permet d'héberger de la data, des VM (=~ 150) dans une certaine agilité. Nous faisons 2 upgrades par an, d'abord sur un cluster de test, puis sur la prod.
Le backup est assuré par Proxmox-backup et nous donne pleinement satisfaction. Le cluster a grandi au fil de l'eau et soufre de quelques défauts de conception, en particulier, nous n'avons pas un VLAN dédié au bus logiciel qui permet aux nœuds d'échanger leurs états. Nous avons souscrit un contrat de support pour ce cluster dont le montant est < 10K€ (
standard
) ; on pourrait prendre l'option de supportbasic
qui nous semble suffisant et abaisser un peu la facture.Nous avons eu un incident concernant la gestion de la mémoire dynamique dans les VM (ballooning). Le support a identifié l'origine de l'incident en 24h et nous a fourni une solution qui a pu être appliquée dans de très brefs délais. Proxmox est dans le catalogue du SILL (support interministériel du logiciel libre) et permet d'avoir un support quand on exerce dans la fonction publique.
Nous avons une seconde équipe qui envisage de quitter VMWare vers une autre solution. Nous sommes en train de déployer des solutions de containerisation, mais nous avons aussi besoin de virtualisation avec des vraies VM. Il nous faudra donc trouver une alternative à VMware dans un délai de 1 à 2 ans. Proxmox fait partie des potentiels candidats.
[^] # Re: autres sources d'information
Posté par Marc Quinton . En réponse à la dépêche Élections européennes de juin 2024 et contenu programmatique. Évalué à 2.
synthèse de l'activité des candidats au sein de l'assemblée européenne.
# autres sources d'information
Posté par Marc Quinton . En réponse à la dépêche Élections européennes de juin 2024 et contenu programmatique. Évalué à 1.
sur Wikipédia :
- concernant la France,
- concernant plus généralement l'élection en Europe.
cette liste peut être complétée. Je découvre la terminologie "attrape-tout". Cette mention est aussi précisée sur WP. On peut supposer que certains partis politiques ne soient pas enchantés de recevoir cette classification.
Merci pour ce travail.
[^] # Re: ca dépend
Posté par Marc Quinton . En réponse au message Spam sur @free.fr. Évalué à 3.
en regardant plus finement :
- mes mails free.fr sont aspirés sur mon compte gmail (simple configuration) ;
- j'ai environ 700 messages dans le dossier SPAM classés automatiquement ;
- cela correspond à 50% de mon dossier SPAM sur mon compte gmail.