Ce qui est amusant, c'est que ça fait pas mal de temps que je lis que nos mécanismes de sécurité sont ridicules, mais on ne se réveille qu'avec Heartbleed
Comme toujours, et ce dans tous les domaines, c'est à la suite d'une catastrophe que les parties prenantes se décident à agir sur un problème, connu de longue date. Mais vu que ça marchottait plus ou moins depuis longtemps, l'urgence ne s'imposait pas à ceux en charge du projet, et ce en dépit des quelques personnes ayant tiré la sonnette d'alarme depuis parfois plusieurs années.
C'est, je pense, inhérent à l'être humain, et c'est pourquoi ce schéma s'est produit dans le passé, ce passe aujourd'hui avec heartbleed et se reproduira…
C'est incroyable !
Cette faille est franchement l'une des plus graves qu'on ait jamais vu, mais certains médias trouvent quand même le moyen de la faire paraître pire encore. Alors que franchement, au niveau sensationnel, en s'en tenant aux faits on est déjà super servi sans avoir à pousser le bouchon.
C'est absolument logique ! En effet, les informaticiens sont ultra qualifiés pour s'occuper des enfants grâce à leur rapports privilégiés et quotidiens avec les utilisateurs.
C'est ce à quoi je pense en voyant "profil software embarqué". Car même si les derniers smartphones embarquent quelques Gio de Mémoire, un profil sachant coder avec des contraintes de gestion mémoire et d'économies d'énergies ne peux être que pertinent dans ce domaine.
De même, un secteur en plein boum est celui de l'informatique embarquée dans l'automobile, tant au niveau gestion moteur/injection/frein/ESP/etc. qu'au niveau "gadgets" de confort du type lecture de sms, commande vocale, etc.
Et je rejoins les avis précédents concernant le webdesign, à moins d'être un cador du html5/css3 et du responsive design (pour pouvoir te différencier), tu ne fera pas le poids face aux prestataires encore en place, ayant survécu à la saturation du marché, et qui facturent du drupal à tour de bras.
D'un anonyme qui, comme tant d'autres, a été impressionné par les interventions à la fois juste, instructives et pédagogiques de Cédric Blancher sur les newsgroups traitant de la sécurité informatique il y a de ça plusieurs années.
Une pensée pour sa famille et ses amis, partir si jeune…
[^] # Re: Ou pas
Posté par Laurent Cligny (site web personnel) . En réponse au journal Week-end \o/. Évalué à 2.
Je connais cet agneau, il s'appelle Pascal.
Bon week-end pascal, Pascal.
[^] # Re: Une news en attente
Posté par Laurent Cligny (site web personnel) . En réponse au journal Sortie de shinken 2.0. Évalué à 5.
Attends, écrire 4 mots c'est déjà épuisant, on ne va pas en plus devoir lire les mots des autres ! Quelle perte de productivité !
[^] # Re: Please Put OpenSSL Out of Its Misery
Posté par Laurent Cligny (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 7.
Comme toujours, et ce dans tous les domaines, c'est à la suite d'une catastrophe que les parties prenantes se décident à agir sur un problème, connu de longue date. Mais vu que ça marchottait plus ou moins depuis longtemps, l'urgence ne s'imposait pas à ceux en charge du projet, et ce en dépit des quelques personnes ayant tiré la sonnette d'alarme depuis parfois plusieurs années.
C'est, je pense, inhérent à l'être humain, et c'est pourquoi ce schéma s'est produit dans le passé, ce passe aujourd'hui avec heartbleed et se reproduira…
[^] # Re: Philosophie
Posté par Laurent Cligny (site web personnel) . En réponse au journal Heartbleed : petit best of des journalistes. Évalué à 2.
http://www.lemonde.fr/culture/article/2014/04/10/alain-finkielkraut-elu-a-l-academie-francaise_4399406_3246.html
[^] # Re: Entendu à la radio
Posté par Laurent Cligny (site web personnel) . En réponse au journal Heartbleed : petit best of des journalistes. Évalué à 5. Dernière modification le 11 avril 2014 à 17:21.
C'est incroyable !
Cette faille est franchement l'une des plus graves qu'on ait jamais vu, mais certains médias trouvent quand même le moyen de la faire paraître pire encore. Alors que franchement, au niveau sensationnel, en s'en tenant aux faits on est déjà super servi sans avoir à pousser le bouchon.
[^] # Re: Debian Jessie
Posté par Laurent Cligny (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.
Absolument. Merci de préciser ma précision ;)
[^] # Re: Debian compromis par la NSA ?
Posté par Laurent Cligny (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 3.
Du moins, dans cet univers.
[^] # Re: Debian Jessie
Posté par Laurent Cligny (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 5.
Je préciserais, recréer les clés privées puis renouveler les certificats.
[^] # Re: Et pendant ce temps là...
Posté par Laurent Cligny (site web personnel) . En réponse au journal Changement de domaine technique. Évalué à 6.
C'est absolument logique ! En effet, les informaticiens sont ultra qualifiés pour s'occuper des enfants grâce à leur rapports privilégiés et quotidiens avec les utilisateurs.
# La téléphonie mobile ?
Posté par Laurent Cligny (site web personnel) . En réponse au journal Changement de domaine technique. Évalué à 5.
C'est ce à quoi je pense en voyant "profil software embarqué". Car même si les derniers smartphones embarquent quelques Gio de Mémoire, un profil sachant coder avec des contraintes de gestion mémoire et d'économies d'énergies ne peux être que pertinent dans ce domaine.
De même, un secteur en plein boum est celui de l'informatique embarquée dans l'automobile, tant au niveau gestion moteur/injection/frein/ESP/etc. qu'au niveau "gadgets" de confort du type lecture de sms, commande vocale, etc.
Et je rejoins les avis précédents concernant le webdesign, à moins d'être un cador du html5/css3 et du responsive design (pour pouvoir te différencier), tu ne fera pas le poids face aux prestataires encore en place, ayant survécu à la saturation du marché, et qui facturent du drupal à tour de bras.
[^] # Re: Même sentiment
Posté par Laurent Cligny (site web personnel) . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 5.
Coin !
[^] # Re: Un niveau plus haut
Posté par Laurent Cligny (site web personnel) . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 3.
http://www.labo-microsoft.org/articles/win/volume_shadow_copy/0/
[^] # Re: au passage
Posté par Laurent Cligny (site web personnel) . En réponse au journal Et le prix Turing revient à .... Évalué à 10.
Surtout que c'est un homme. Il faudrait changer le tag en "gonze".
[^] # Re: I have a dream
Posté par Laurent Cligny (site web personnel) . En réponse au journal Huawei s'apprête à installer du SAP et du Linux partout !. Évalué à 3.
FOUTAISES !
# Merci pour votre avis éclairé
Posté par Laurent Cligny (site web personnel) . En réponse au journal Linux Centos et disque SSD. Évalué à 3.
C'est lumineux !
[^] # Re: euh ?
Posté par Laurent Cligny (site web personnel) . En réponse au journal Un autre son de cloche sur le droit d'auteur par un avocat non libriste. Évalué à -10.
man ironie
[^] # Re: le TLD le plus crédible: et moi?
Posté par Laurent Cligny (site web personnel) . En réponse au sondage Quel est le TLD le plus crédible ?. Évalué à 1. Dernière modification le 24 février 2014 à 11:17.
.'s-hertogenbosch ;)
Sinon le meilleur tld c'est .bzh bien entendu
EDIT: Carbonisé :D
[^] # Re: GLPI ?
Posté par Laurent Cligny (site web personnel) . En réponse au journal Itop... l'ITSM opensource. Évalué à 4.
Et à OTRS qui est sous AGPLv3.
C'est chouette d'avoir de plus en plus de choix en systèmes de gestion de service info Libres. Bonne chance à Itop.
[^] # Re: DNS menteur?
Posté par Laurent Cligny (site web personnel) . En réponse au journal L'apocalypse arrive. Évalué à 5.
Nous tenons à vous rappeler que Nous n'existons pas.
La Cabale.
[^] # Re: Bon, mais alors....
Posté par Laurent Cligny (site web personnel) . En réponse au journal Nessus depuis un VPS chez OVH, pas possible ?. Évalué à 2.
Jamais été déçu chez online.net
[^] # Re: Pari
Posté par Laurent Cligny (site web personnel) . En réponse au journal Debian à l'heure du choix. Évalué à 9.
Moi je vote et je dis qu'il bluffe !
[^] # Re: Café
Posté par Laurent Cligny (site web personnel) . En réponse au journal Blague : Plouf le serveur. Évalué à 3.
eingousef
[^] # Re: spamd
Posté par Laurent Cligny (site web personnel) . En réponse au journal Antispam, la solution ultime. Évalué à 2.
C'est vrai, surtout que, sous FreeBSD du moins, le spamd d'OpenBSD a été renommé obspamd pour éviter le conflit avec le spamd de spamassassin.
[^] # Re: ZFS
Posté par Laurent Cligny (site web personnel) . En réponse au journal RHEL 7 pourrait utiliser XFS par défaut. Évalué à 3.
Le jeu de mot fait partie de la blague à mon avis, et ça m'a fait marrer.
# Condoléances...
Posté par Laurent Cligny (site web personnel) . En réponse à la dépêche Décès de Cédric Blancher, chercheur en sécurité informatique. Évalué à 3.
D'un anonyme qui, comme tant d'autres, a été impressionné par les interventions à la fois juste, instructives et pédagogiques de Cédric Blancher sur les newsgroups traitant de la sécurité informatique il y a de ça plusieurs années.
Une pensée pour sa famille et ses amis, partir si jeune…