uneTanche a écrit 5 commentaires

  • [^] # Re: Mooltipass

    Posté par  . En réponse au journal Comment gérez-vous vos mots de passe (et l’autoremplissage des formulaires) ?. Évalué à 3 (+3/-0).

    Pour faire une description concise et imprécise du système mais qui permet de comprendre ce qui le différencie d'une solution clés USB:

    • Le boîtier n'est qu'un "lecteur", il s'utilise avec une carte à puce et c'est sur cette carte que les données sont stockées.
    • Les données sont exportables pour soit les copier sur une autre carte, soit les stockés en tant qu'archive (cette opération ce fait via le logiciel moolticute).
    • En cas de trois échecs successif de saisi de code pin, les données stockées sur la carte à puce soit supprimées.

    Dans les faits, le boîtier peut-être détruit, tant qu'on possède la carte à puce ou l'archive alors on peut récupérer ses données.

    Pour ma part, une plus-value importante par rapport à une solution "clé USB" c'est l'intégration avec le navigateur et le remplissage automatique des champs de connexion.

  • # Mooltipass

    Posté par  . En réponse au journal Comment gérez-vous vos mots de passe (et l’autoremplissage des formulaires) ?. Évalué à 7 (+7/-0).

    Pour ma part, cela fait 6 ans que j'utilise un boîtier Mooltipass (open-hardware et opensource).

    L'avantage de ce boîtier est qu'il est reconnu comme un clavier et est donc utilisable sur n'importe quel périphérique.
    Si en plus, on installe l'extension pour navigateur et le logiciel "compagnon" moolticute, alors l'ensemble permet de:

    • détecter la création d'un compte et proposer la sauvegarde de l'identifiant et du mot de passe associé à cette URL
    • détecter les champs de connexion sur une page web et proposer la connexion si l'URL de la page correspond à une URL déjà enregistrée.

    Dans l'ensemble c'est pratique, il faut simplement penser à prendre son boîtier lors des déplacements …

  • [^] # Re: Une partie de réponse

    Posté par  . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 3 (+3/-0).

    Pour le boitier qui lit les QR-Codes et qui génère une suite de chiffres (dans mon cas un boitier Digipass), il n'indique le destinataire de la transaction ni le montant.

    En revanche, la page web où est affiché le QR-Code récapitule ces informations, mais comme pourrais le faire une page qui attend un code TOTP à la place d'attendre le code généré à partir d'un QR-Code.

  • # CNRS

    Posté par  . En réponse à la dépêche Drone, robot et radio commande. Évalué à 3 (+3/-0).

    Des projets un peu plus confidentiels mais non moins intéressants, le laboratoire LAAS du CNRS publie en open-source leurs logiciels de pilotage de robot.

    Notamment Genom3 une alternative à ROS (si j'ai bien compris).

    LAAS plateforme logicielles
    Genom3

  • # détails

    Posté par  . En réponse au lien Syntaxe et fonctionnement des linker script. Évalué à 1.

    J'ai dernièrement eu besoin de me pencher sur l'édition de liens et les linker script. Je me suis fait une note sur les choses qui me semble importantes (pour mon utilisation). Je vous le partage au cas où cela puisse servir à d'autre.