totof2000 a écrit 1555 commentaires

  • # Mais pour

    Posté par  . En réponse au journal Les données de 510 000 personnes fuitent sur Ameli. Évalué à 3.

    L’objet de l’événement n’est pas un piratage mais une « connexion de personnes non autorisées à des comptes amelipro ». Si l’issue est la même, la cause est rassurante et semble indiquer que nos données ne sont pas en danger sur le site de l’Assurance Maladie, vraisemblablement bien sécurisé.

    [ … ]

    L’Assurance Maladie indique que 19 organismes médicaux ont été ciblés par les pirates. En prenant le contrôle de leurs boîtes mail (sans doute en leur demandant leurs mots de passe grâce à du phishing), ils ont pu réussir à se connecter au portail réservé aux professionnels de santé, celui sur lequel sont listés les patients (sûrement en cochant « mot de passe oublié »).

    Euh … dire que le site ameli n'est pas en cause c'est faux.

    Et le 2FA c'est pour qui ? N'aurait-ohn pas pu éviter ce genre de fuite avec un 2FA ?

  • [^] # Re: Mauvaise idée

    Posté par  . En réponse au journal Les données de 510 000 personnes fuitent sur Ameli. Évalué à 1.

    Je suis assez d'accord avec toi. Il y a un réele besoin. En plus le truc est suffisamment bien fichu pour que si tu doutes, tu aies la possibilité de t'y opposer.

    Perso je ne donnerai pas mon accord dans l'immédiat car je suis du genre méfiant sur ce genre de nouveautés, mais quand ce sera suffiosamment mature, j'y viendrai.

    Peut-être qu'un bon moyen d'améliorer la confifentialité serait de cloisonner l'espace avec certaines informations non accessibles sans autorisation, plutôt que de faire du tout ou rien ? (c'est peut etre ce qui existe déjà mais je ne me suis pas encore penché sur la question).

  • [^] # Re: historiquement, quand on bosse sur de la prod ..

    Posté par  . En réponse au message Le vendredi c'est permis - Rférence. Évalué à 1.

    Oups … Désolé pour le doublon …
    J'ai posté de mon téléphone.
    Probablement une mauvaise manip.

    Toutes mes excuses.

  • # historiquement, quand on bosse sur de la prod ..

    Posté par  . En réponse au message Le vendredi c'est permis - Rférence. Évalué à 2.

    Le lundi, on regle les problemes du week-end
    Du mardi au jeudi, on fait les mise en prod.
    Le vendredi, pas de mise en prod pour eviter de tout casser avant le week end. Du coup on s'ennuie et on a le temps de troller sur linuxfr …

    Voila un peu l'historique du vendredi c'est permis, tel que je l'ai vecu sur linuxfr.

    Ça date du temps ou linux n'etait pas aussi populaire auprès du commun des utilisateurs, et beaucoup des intervenants sur Linuxfr ou sur usenet ( forumdfr.linux.* ) etaient des gens qui geraient des serveurs de prod ( il y avait aussi pas mal de monde issu des milieux universitaires/étudiants ..)

  • # historiquement, quand on bosse sur de la prod ..

    Posté par  . En réponse au message Le vendredi c'est permis - Rférence. Évalué à 3.

    Le lundi, on regle les problemes du week-end
    Du mardi au jeudi, on fait les mise en prod.
    Le vendredi, pas de mise en prod pour eviter de tout casser avant le week end. Du coup on s'ennuie et on a le temps de troller sur linuxfr …

    Voila un peu l'historique du vendredi c'est permis, tel que je l'ai vecu sur linuxfr.

    Ça date du temps ou linux n'etait pas aussi populaire auprès du commun des utilisateurs, et beaucoup des intervenants sur Linuxfr ou sur usenet ( forumdfr.linux.* ) etaient des gens qui geraient des serveurs de prod ( il y avait aussi pas mal de monde issu des milieux universitaires/étudiants ..)

  • [^] # Re: Une image illustrera mieux mon appréciation

    Posté par  . En réponse au lien Philippot s'émeut de Veran qui avoue. Évalué à 2.

    Moi oui .. mais tout le monde n'a pas compris ou tu voulais en venir avec ça (problème des liens que l'on blance sans contextualisation), d'ou je pense les moinssages.

    Puis perso je suis d'accord avec ceux qui penseraient que ce lien n'apporte rien d'intéressant dans le contexte politique actuel (elections).

  • [^] # Re: Une image illustrera mieux mon appréciation

    Posté par  . En réponse au lien Philippot s'émeut de Veran qui avoue. Évalué à 4.

    La tournure de ta phrase laisse entendre que tous les hors sujets sont sactionnés sauf certains …

    Personnellement je tournerais dans l'autre sens : tous les hors sujets sont tolérés sauf certains abus …

    Après certains ralent dès qu'il y a un hors-sujet mais au final ça représente bien peu de monde.

  • [^] # Re: Une image illustrera mieux mon appréciation

    Posté par  . En réponse au lien Philippot s'émeut de Veran qui avoue. Évalué à 4.

    Poster sur linuxfr des liens qui ne sont pas en rapport avec linux et le libre, c'est évidemment immédiatement sanctionné,

    Absolument pas … Mais par respect pour tout le monde il vaut mieux que le titre soit suffisamment explicite pour que les personnes qui ne s'intéressent pas au HS puissent passer leur chemein, et ne pas abuser du HS pour rester dans la ligne éditoriale ( je sais, la notion d'abus est un peu subjective et difficilement quantifiable - comme la notion d'illicite lorsque la loi impose aux prestataires de suspendre l'accès à un contenu illicite, du coup on pourrait parler d'abus manifeste - par exemple lorsqu'une personne fait 10 journaux par jour sur des sujets qui n'ont rien à voir avec le libre ou Linux).

    Ah si … peut-être qu'on va faire des remarques si qqn tente une pub déguisée en commentaire par exemple, ou de la promotion de produits/techno proprio (et encore, bien souvent il y aura débat visible par tous).

  • [^] # Re: narmol

    Posté par  . En réponse au lien Incendie du datacenter OVHcloud : le design n’a pas aidé les pompiers. Évalué à 6. Dernière modification le 09 mars 2022 à 10:45.

    Voilà ce qui se passe quand on rogne sur les couts à tout prix. Perso je vois ça se faire dans plein de projets info, même dits critiques, ou pour économiser quelques sous dans l'immédiat, on sacrifie des fonctionnalités qui certes ont une probabilité relativement faible de se produire, mais génère d'énormes dégats lorsque ça se produit.

    La on a un datacenter qui a cramé, avec des conséquences sur les clients (temps de mise en place de procédure de PRA - pour ceux qui en avaient), sur les pompiers et le personnel.

    A noter que beaucoup de clients qui se sont plaints d'OVH parce qu'il n'y avait pas de sauvegarde ont adopté la même attitude en faisant des économies de bout de chandelles et ne prévoyant pas de sauvegarde/pra pour des données ou activités sensibles pour leur business (paille, poutre, tout ça).

    Dans le cas de l'immatériel (projets mal fichus), ça se voit moins car on demande à des personnes déjà surchargées de pallier ce genre d'économie de bout de chandelle, ou de choix stupides à moyen/long terme, et on dépense à mon avis des moyens considérables pour mettre des rustines ( bien souvent parce que l'on veut se faire bien voir par le chef ou le client, en ayant les mauvais indicateurs, pour dire qu'on livre beaucoup, mais au final on livre de la m****). Sauf que tôt ou tard, ça explose d'une façon ou d'une autre. MAis les responsables de la situation de crise sont déjà à un autre poste …

    On se retrouve dans la même situation avec la sécurité : la sécurité d'un système est aussi forte que le plus faible de ses éléments, et rogner sur la sécurité est également un très mauvais choix qui tôt ou tard amène des problèmes ( les ransonwares qui se multiplient ces derniers temps par exemple ).

    Le problème OVH devrait servir de leçon à l'ensemble des entreprises IT, mais je n'y crois malheureusement pas.

  • [^] # Re: on en parlait justement…

    Posté par  . En réponse au journal RGPD, bannieres de configuration des préférences cookies et "intéret légitime". Évalué à 1.

    Je n'avais pas lu cette discussion (le post d'origine n'ayant rien à voir ).

    Entre temps j'ai cherché un peu … et ai obtenu que quelques maigres réponses (mais il es tard - peut etre que demain je comprendrai mieux).

    Voir plus bas … Mais je pense que dans le cas du site que je cite, il y a abus …

  • # Une explication de la CNIL sur "l'intéret légitime"

    Posté par  . En réponse au journal RGPD, bannieres de configuration des préférences cookies et "intéret légitime". Évalué à 7. Dernière modification le 08 mars 2022 à 23:55.

    https://www.cnil.fr/fr/les-bases-legales/interet-legitime

    En réfléchissant un peu, je suis retourné sur le pop up et je me suis rendu compte qu'il y avait un lien "afficher les détails" pour chacun des fournisseurs …

    On y lit pour l'un d'entre eux :

    Consentement:
    
        Stocker et/ou accéder à des informations sur un terminal
        Sélectionner des publicités standard
        Créer un profil personnalisé de publicités
        Sélectionner des publicités personnalisées
        Mesurer la performance des publicités
        Exploiter des études de marché afin de générer des données d’audience
    
    Intérêt légitime:
    
        Développer et améliorer les produits
        Assurer la sécurité, prévenir la fraude et déboguer
        Diffuser techniquement les publicités ou le contenu
    
    Méthodes de collecte des données:
    
        Recevoir et utiliser des caractéristiques d’identification d’appareil envoyées automatiquement
        Utiliser des données de géolocalisation précises
    
    

    Pour un autre :

    Consentement:
    
        Stocker et/ou accéder à des informations sur un terminal
        Créer un profil personnalisé de publicités
        Sélectionner des publicités personnalisées
    
    Intérêt légitime:
    
        Sélectionner des publicités standard
        Mesurer la performance des publicités
        Mesurer la performance du contenu
        Exploiter des études de marché afin de générer des données d’audience
        Développer et améliorer les produits
        Assurer la sécurité, prévenir la fraude et déboguer
        Diffuser techniquement les publicités ou le contenu
    
    Méthodes de collecte des données:
    
        Mettre en correspondance et combiner des sources de données hors ligne
        Recevoir et utiliser des caractéristiques d’identification d’appareil envoyées automatiquement
        Utiliser des données de géolocalisation précises
    
    

    Ceci aide à comprendre la notion d'"intéret légitime" … Mais la question que je me pose, et qui se pose au vu du RGPD : pourquoi partager mes données personnelles pour faire tout ça ? Et quelles données sont recueillies ?

    Pour le savoir il faut aller lire toutes les pages de chaque fourniseur … Beaucoup de lecture !!!

    Cela dit je ne comprend pas on donne le choix de consentement pour intéret légitime alors que par définition, lorsque l'intéret est légitime, pas besoin du consentement …

  • [^] # Re: J'ai failliu arrêter à la lecture de ce morceau de texte

    Posté par  . En réponse au lien À propos des coupures des réseaux Internet en Russie. Évalué à -1.

    Il ne faut pas parler de complicité dans ce cas mais de non assistance a personne en danger.

    Si juridiquement il y a une distinction c'est que les deux sont differents.

    Par contre s'il s'avere que l'un des camps ait commis une exaction et que tu soutiens activement ce camp, même en l'ignorant, tu deviens complice.

  • [^] # Re: Go with C

    Posté par  . En réponse au journal Interface graphique en Go!. Évalué à 6.

    C'est bien dit explicitement, si tu veux distribuer un logiciel qui s'appelle "Mozilla Firefox" ou "Mozilla Thunderbird", c'est soumis à conditions. Donc le code n'est pas libre.

    Ben si le code est libre. Sinon Debian n'aurait jamais pu sortir IceWassel. C'était la même chose avec Redhat/centos (et maintenant RockyLinux). Le code est libre, mais la marque ne l'est pas. Et ça ne me choque pas. La Mozilla Foundation n'a peut être pas envie de corriger les bugs qui lui seraient remontés sur une debian, alors que potentiellement ce sont les patch debian en cause.

  • [^] # Re: J'ai failliu arrêter à la lecture de ce morceau de texte

    Posté par  . En réponse au lien À propos des coupures des réseaux Internet en Russie. Évalué à 1.

    Si tu as un type qui tabasse un autre dans la rue et que tu passe à côté sans rien faire, c'est celui qui tape qui aura ce qu'il vaudra et profitera de la situation.

    Ca ne veut rien dire. Qu'est-ce qui te dit que le type qui frappe n'est pas en état de légitime défense ?

    Puis on ne peut pas comparer des interactions individuelles a des interactions entre pays.

    La le fait de parler de livrer des armes, si je reprends ta comparaison, ce serait comme si tu donnais à celui qui paraît en état de faiblesse un couteau pour se défendre - et planter la personne en face.

    Non, le fait d'accuser les personnes neutres de complicité, c'est juste un élément de propagande de part et d'autre pour essayer de forcer à prendre parti. On retrouve d'ailleurs ce genre de discours de la part de certaines personnes qui accusent les abstentionnistes de la montée des partis extremistes.

  • [^] # Re: J'ai failliu arrêter à la lecture de ce morceau de texte

    Posté par  . En réponse au lien À propos des coupures des réseaux Internet en Russie. Évalué à 2.

    On a l'impression d'entendre BHL a son retour de Lybie …

    Ca y ressemble.

  • [^] # Re: J'ai failliu arrêter à la lecture de ce morceau de texte

    Posté par  . En réponse au lien À propos des coupures des réseaux Internet en Russie. Évalué à -2.

    Je viens de lire un autre article en rapport avec le lien que j'ai indiqué sur le précédent commentaire ( voir https://www.bfmtv.com/international/asie/russie/ukraine-pourquoi-le-chef-de-la-diplomatie-russe-accuse-macron-de-censurer-une-journaliste-francaise_AV-202203030301.html#xtor=AL-68 ).

    Comme il est souvent difficile de faire la part des choses dans ce genre de situation, je vous laisse lire et en tirer vos conclusions, en oubliant pas que, en temps de guerre, il y a propagande tant d'un côté et d'autre et qu'il est souvent difficile, voire impossible de connaître la vérité à chaud.

  • # J'ai failliu arrêter à la lecture de ce morceau de texte

    Posté par  . En réponse au lien À propos des coupures des réseaux Internet en Russie. Évalué à -2.

    Vouloir mettre sur un pied d'égalité l'agresseur et l'agressé (par exemple en refusant de livrer des armes à l'agressé afin qu'il se défende) n'est pas de la neutralité, c'est du soutien à l'agresseur.

    Ben non … C'est de la neutralité. C'est quoi cette façon de forcer tout le monde à prendre parti ?

    Dans des situations de guerre, les choses ne sont pas toujours completement nettes. Et dans ce conflit il semblerait que les exactions ne sont pas uniquement faites par les russes ( voir par exemple https://www.programme-television.org/news-tv/Choc-sur-CNews-les-photos-crues-des-crimes-de-guerre-ukrainiens-jettent-un-froid-sur-le-plateau-de-Pascal-Praud-4683678 ). Je ne sais pas si cette information a été confirmée par d'autres ou non, mais si celle-ci est avérée et confirmée plus tard, et qu'on se rend compte que d'autres exactions ont été commises par des ukrainiens contre les russophones d'Ukraine ? Soutenir l'Ukraine (d'autant plus un soutien actif) pourrait devenir problématique.

    Personnellement mon soutien va surtout à toutes les personnes qui souffrent de la situation de guerre sans l'avoir souhaité.

  • [^] # Re: morts de quoi ?

    Posté par  . En réponse à la dépêche En mémoire d’Erik « alphageek » Jan Tromp et de Brett Person, contributeurs de Slackware. Évalué à 4.

    Ces discussions stériles sont assez consternantes.

    Discussions que tu alimentes sans cesse.

    Si ça ne t'intéresse pas de savoir de quoi quelqu'un est mort, que tu ne trouves pas ça important ou que tu t'en moques, libre à toi. D'autres aimeraient connaître les raisons du déces, rien ne les empêche de demander. Maintenant il faudrait peut-être arrêter de te poster en gerdienne de morale et dénigrer ce qui posent la question, d'autant plus que la façon de la poser n'est absolument pas choquante.

  • [^] # Re: Gestion du réseau sur une VM

    Posté par  . En réponse au message Se connecter au Wifi d'un hotel avec Ubuntu 20.04. Évalué à 4.

    Autrement dit … Une fois que la machine hote est connecté en wifi, pas besoin de configurer le wifi sur la machine virtuelle: la machine virtuelle enverra les informations réseau sur l'hote comme si elle était xonnectée en filaire, et l'hore redirigera les requetes vers le wifi.

  • [^] # Re: C'est pas nouveau ....

    Posté par  . En réponse au lien Intel s'apprête à commercialiser des processeurs "Pay-As-You-Go" où vous payez pour débloquer.... Évalué à 5.

    Ah … Pardon … j'avais mal lu … sous HP-UX, ça ne concernait que l'activation des cores … Ils ont donc étendu cette possibilité à d'autres éléments des CPU.

  • # C'est pas nouveau ....

    Posté par  . En réponse au lien Intel s'apprête à commercialiser des processeurs "Pay-As-You-Go" où vous payez pour débloquer.... Évalué à 5.

    On trouvait ça déjà sur les superdomes HP PA-RISC ainsi qu'Itanium, avec possibilité d'activation pdt 1, 2 3,6 moi, ou débloqué définitivement.

    Ca va être compliqué pour la revente de matos d'occasion …

  • [^] # Re: Correction du titre SVP ?

    Posté par  . En réponse au lien Meta (facebook) ne menace pas de quitter l'Europe. Évalué à 1.

    Merci :)

  • # Correction du titre SVP ?

    Posté par  . En réponse au lien Meta (facebook) ne menace pas de quitter l'Europe. Évalué à 2.

    s/Meta (facebook) ne quittera pas l'Europe/Meta (facebook) ne menace pas de quitter l'Europe/

    Merci à la modération :)

  • [^] # Re: Enfin une bonne nouvelle !

    Posté par  . En réponse au lien Meta menace de ne plus proposer Facebook et Instagram en Europe (même pas cap'). Évalué à 2.

    Euh .. quel type de bouton ? Un vrai interrupteur ou juste un bouton qui va dire a un microcontroleur ou processeur de couper le dispositif ?

    Perso je préfèrerais que le micro soit amovible.

  • [^] # Re: Enfin une bonne nouvelle !

    Posté par  . En réponse au lien Meta menace de ne plus proposer Facebook et Instagram en Europe (même pas cap'). Évalué à 8.

    Faudrait alors suivre la même voie poour les assistants tels que Alexa ou ok google …

    J'aimerais aussi qu'on force les fabricants de terminaux mobiles à mettre en place un dispositif de coupure physique des micros de ces espions, pour qu'on puisse être sûr qu'iols ne collectrent pas de données dans notre dos lorsqu'on utilise un appareil qui en est équipé.