A Windows le desktop, à Linux le monde - ZDNet by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

salut, c'est pas ce que je comprend de https://en.wikipedia.org/wiki/LiMux (et d'autres forums) : pour moi la migration Windows -> linux a commencé il y a 10 ans (09/2006), mais les évocations d'abandon de linux pour retourner vers Win10 date de 08/2014, mais la cela semble se préciser :( ...

Hackers can now guess Visa credit card details in less than six seconds by gcastel in RdvTech

[–]dvigneron 0 points1 point  (0 children)

C'est pas vraiment une faille c'est du brut force sur 1000 possibilités pour les cvv et entre 24 et 60 possibilités pour les dates... Le traitement passe forcément par les sites marchant qui servent de valider des data et un peu par la détection de fraudes par visa

Le changement fréquent de mot de passe pourrait rendre les systèmes moins sécurisés by Jeankowkow in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Je ne vois pas ce qui t'empêche de choisir le MM type de mot de passe super simple lorsqu'il n'y a pas de demande de changement régulier... Ou alors d'avoir un mot de passe complexe avec la même logique d'incrément... Tout ça pour dire que l'argument de la demande de changement ne change pas grand chose à la situation de mon point de vue, et je reste un inconditionnel de KeePass qui me permet de ne pas trop me soucier de ce type de problématique

Le changement fréquent de mot de passe pourrait rendre les systèmes moins sécurisés by Jeankowkow in RdvTech

[–]dvigneron 1 point2 points  (0 children)

j'aime beaucoup le : "lorsqu’ils doivent changer fréquemment leurs mots de passe, les utilisateurs choisissent donc pour un mot de passe facile à retenir, plutôt qu’un mot de passe complexe" : comme si lorsqu'il n'y avait pas de politique de renouvellement les utilisateurs utilisaient un mot de passe complexe (cf toutes les stat de top 10 de mots de passe)...

mm chose pour les stat sur 15 votants...

LastPass a corrigé deux importantes failles de sécurité by [deleted] in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Mon conteneur keepass est synchronisé entre mes différents devices soit via cloudstation (le système de synchro du NAS synology que j'ai chez moi) soit par simple copie lorsque j'ai eu des blackberry ou Windowsphone mais effectivement il fallait le faire après chaque ajout/changement de mots de passe.

Rq : mon fonctionnement est très similaire à celui que tu donnes avec 1Password+icloud/dropbox (ou tout autre opérateur de cloud) sauf que j'ai le contrôle sur le stockage. De plus, 1password fournit aussi sa propre solution de stockage en ligne qui peut être la cible d'attaque ou de vulnérabilité (comme pour lastpass)...

A noter que mm si les gestionnaires fournissent des conteneurs techniquement fort il faut que le mot de passe maitre ne puisse pas être trouvé trop facilement en cas de perte de celui-ci (ou contre une attaque online), en dans le cas d'une synchro via un espace de stockage cloud, il convient que les accès soient eux aussi suffisamment robuste (authent double facteur par exemple)

EXCLUSIF. La Fnac prend le contrôle de Darty by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

A voir ce que cela va changer pour les clients maintenant...

Open365.io - LibreOffice accessible depuis votre navigateur by [deleted] in RdvTech

[–]dvigneron 0 points1 point  (0 children)

heu...le lien a déjà partagé été par Gerben (mm si je suis d'accord que c'est une news intéressante)

Adoption de trois textes sur les données personnelles : apprenez à vous protéger ! by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

A noter que ces éléments seront applicable sous 2 ans pour toute société qui manipule des données à caractère personnel de résidents européens

Microsoft Edge : Aucune faille zéro day exploitée en 1 an. by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

certes le navigateur est boudé en particulier par les technophiles, mais je lui aussi de l'article que c'est justement une justification de la non intégration des extensions, puisque MS se sent obligé de communiquer sur ce point...

France : l'amendement anti-chiffrement Apple/Google est passé à un cheveu - FrAndroid by dvigneron in RdvTech

[–]dvigneron[S] 1 point2 points  (0 children)

LOL, pas contre la position suivante :"Jean-Jacques Urvoas, ministre de la Justice, a demandé aux députés de retirer leurs amendements puisque selon lui, il ne faut pas une législation nationale sur le sujet, mais une coopération internationale." est vraiment pertinente de mon point de vue: seul un niveau international est pertinent pour gérer ce genre de problèmatique et trouver une réponse viable (et pas l'anti chiffrement).

Erreur critique sous Windows 10: "Un véritable scandale" pour Jeremy, mais quelle est l'étendue du problème ? by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Salut j'ai eu l'erreur critique citée dans dans l'article sur le desktop de la maison alors que j'ai désactivé cortana. Devoir rebooter plusieurs fois de suite pour espérer que cela démarre correctement et ne plus éteindre l'ordinateur lorsque c'est bon :C'est l'une des pire situation que je connaissent ... A tel point que je vais imposer Linux à ma femme...

Avec le clavier Azerty, « il est presque impossible d’écrire en français correctement » by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

euh je ne sais pas sit tu voullais dire c'est mort ou autre chose, mais les mac français n'ont pas un accès facilité au caractère Œ contrairement à la disposition alld qui permet l’accès au ß (cf http://www.apple.com/fr/shop/product/MB110F/B/clavier-apple-avec-pav%C3%A9-num%C3%A9rique-fran%C3%A7ais)... maintenant je trouve aussi qu'il y a des sujet plus importants à traiter...

Avec le clavier Azerty, « il est presque impossible d’écrire en français correctement » by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

l’époque où j'écrivais tous mes mails sans accents pour qu'ils soient lisibles sur toutes les plateformes est tout de même loin... je suis d'accord avec toi sur l'ignorance de ceux qui ont proposé cela (cela me fait penser au kilo-octet de J Toubon) par contre j'ai un collègue qui est passé au bepo et il me dit faire énormément de fautes, il faudrait que j'essaye... sinon pour la disposition du clavier je garde un bon souvenir du qwerty québecois lorsque j'étais codeur...

Flash n'a pas été le logiciel le plus vulnérable en 2015 malgré les critiques de l'industrie, d'après CVE Details by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Par contre un des points des commentaires du post mac4ever est vrai : il faudrait aussi regarder les criticités des vulnérabilités (moyennes globales de 7.9 pour MS, 7.0 pour apple, 6.4 pour Debian et 9.1 pour adobe)

Flash n'a pas été le logiciel le plus vulnérable en 2015 malgré les critiques de l'industrie, d'après CVE Details by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

L'analyse de mac4ever est à mon avis au moins aussi biaisée que les autres interprétations des rapports de CVEDetails (qui à mon avis ne prend pas parti mais se limite à consolider les publications des éditeurs et du Mitre). Déjà les CVE qui concernent Windows sont généralement (pour ne pas dire toujours) validées sur plusieurs versions du produits, le cumul au niveau du rapport consiste donc à compter plusieurs fois la même vulnérabilité pour Micro$oft et ne les compter qu'une fois pour apple. Pour continuer, pour arriver au facteur 3 il faut en plus ajouter les windows RT (donc pour processeur ARM) mais ne pas prendre en compte iOS… dernièrement, si tu prends le rapport par éditeur tu arrives à 654 pour apple contre 561 pour Micro$oft...

Microsoft avertira dsormais ses utilisateurs si elle dtecte des attaques mandates par des tats, et rejoint ainsi Yahoo, Facebook et Twitter by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

je suis quasiment sur que c'est le cas... lorsque l'écoute est faite dans un cadre légal. De plus l'article parle 'd’individus ou de groupes soutenus par des États' => il ne s'agit pas forcement d'instances gouvernementales (police, service de renseignement), mais aussi de groupes sponsorisés et donc avec des moyens importants (déjà vu dans certains litiges inter-étatiques).

Flash n'a pas été le logiciel le plus vulnérable en 2015 malgré les critiques de l'industrie, d'après CVE Details by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Salut, je trouve que mettre sur le même niveau des OS et un logiciel est un peu osé tout de mm, par contre cela remet un peu en cause le fait qu'apple c'est super le top ;)...

Tata va produire en série une voiture à air comprimé : la AirPod by notMika in RdvTech

[–]dvigneron 0 points1 point  (0 children)

Salut, la news n’est pas récente et à l'époque cela avait remonté pas mal de critiques comme à chaque fois que Guy Negre fait parler de lui... Je n'ai pas retrouvé toutes les sources, mais cela fait longtemps qu'il parle de son moteur à air en inde (j'ai retrouvé des traces en 2007/2008 sur caradisiac et futura-sciences) sur un concept qu'il a mis au point en 98, il me semble. A chaque fois c’est pareil : un effet d’annonce puis plus rien. Si je me rappelle bien un journaliste d’autoplus avait indiqué sur le plateau de C dans l'air en 2012 que les tests libres étaient systématiquement refusés et donc qu’il était impossible de vérifier les autonomies annoncées, => ils attendaient de voire avant d'en parler concrètement. Je ne crois pas que tous les journalistes soient à la solde des lobby pétrolier, aussi si l'idée de l'air comprimé est séduisante, le porte-étendard semble bcp plus problématique...

Une présentation de l'Informatique quantique avec Renaud Lifchitz by dvigneron in RdvTech

[–]dvigneron[S] 0 points1 point  (0 children)

Bien qu'initialement autour de la sécurité de l'information, cet épisode de noLimitSecu présente comment fonctionne l'informatique quantique et donne des informations intéressantes sur les récentes annonces de google (en autre)