Perso, pour savoir ce qui se passe quand «internet est cassé», je bosse pas sur localhost, je commence par ping la cible, ensuite je ping perdu.com, puis je ping 8.8.8.8, puis je ping mon routeur, et en général à ce moment la, je sais ou est le maillon qui merde.
Quand l’erreur de connexion n’est pas explicite[1], une bonne technique, c’est de prendre le modèle OSI et de remonter couche par couche.
[1] J’entends par là un timeout par exemple, par opposition à un retour HTTP ou un ICMP port unreachable.
Depuis Skylake, on leur doit aussi la présence d'un interrupteur matériel pour le Intel Management Engine. Il y a donc beaucoup de chances que ce développement de Coreboot soit lui aussi motivé pour des raisons de sécurité interne à leur agence et aux administrations gouvernementales.
ce n'est pas du tout comme cela que cela marche :), laisse le système par défaut, et installe uniquement ce que tu as besoin au fur et à mesure. Honnêtement au début tu n'auras besoin de rien installer.
Oui, to fix possède les deux sens décrits, ainsi que quelques autres plus contextuels.
Ça amène parfois des cas d'ambiguïtés aux sens diamétralement opposés.
Pour être précis, on ne cherche pas a identifier l'auteur, je pense que c'est hors de notre porté, mais simplement essayer de comprendre comment il a pu faire pour valider les codes sans avoir accès à nos téléphones.
J'ai eu un retour d'un utilisateur sur twitter qui avait subit une opération frauduleuse sur le site de SFR et en ce qui le concerne, sa banque lui avait indiqué que le paiement a été validé sans que le code n'ait été saisi. Peut-être que c'est le cas pour nous aussi et que nos banques ne sont juste pas en mesure de savoir si un code a été ou non saisi pour valider un 3D Secure, et cela pourrait tout aussi laisser penser que le 3D Secure n'est juste en réalité pas du tout secure…
RSS-Bridge te permettra de récupérer un flux RSS de n'importe quelle chaine youtube, et de bien d'autres sites encore. À auto-héberger, ou à utiliser via une des instances publiques, en ajoutant le lien du flux RSS dans ton lecteur de flux préféré.
Là dessus, tu fais en sorte d'ouvrir ton lien avec ton player préféré via l'extension qui va bien plutôt que par le navigateur: j'utilise l'extension ff2mpv pour firefox, mais j'imagine qu'il y en a d'autres plus ou moins spécifiques en fonction de ton player.
Et pour éviter la géolocatisation, et/ou ne pas te faire tracer, tu passes le tout via tor: torsocks tonplayer URL
Mon seul bémol c'est que torsocks ne permet pas de choisir précisément son noeud de sortie: il faut relancer le daemon tor avec les options adéquates.
À priori on a affaire au même schéma d'attaque, c'est exactement la même chose pour moi. Premier achat de 1389 euros sur le site de SFR suivit d'un autre de 303 euros sur place des tendances.
On a eu un aussi un portage du numéro de téléphone mais depuis Free vers Prixtel sur le réseau Orange fin mai.
Ce quatrième cas me fait véritablement penser que l'attaquant est en mesure de lire les SMS envoyé sur le réseau et que nos téléphones ne sont à priori pas en cause.
Par contre, le mutisme de l'opérateur sur la question et l'impossibilité d'ouvrir un ticket de leur coté va probablement rendre le processus compliqué.
Hésite pas à m'envoyer un mail sur mon adresse Jabber (je n'utilise plus jabber, mais le mail fonctionne), on pourra essayer de s'organiser.
Alors que "digital" arrive également à se répandre, mais plutôt dans des contextes où le grand public ne voit pas la différence ?
C'est plutôt une question de ne pas expliquer au public et de faire du marketing cryptique.
Les téléphones IP, ça pourrait être traité comme l'a été la télévision numérique terrestre.
Si je me souviens bien des discussions précédentes, quelqu'un t'avait installé Lubuntu 32bit sur un ordinateur supportant le 64bit donc tu n'es pas obligé de rester sur un système 32bit.
Sinon, la prochaine Debian sortira dans quelques semaines. Il est peut-être sage d'attendre plutôt que d'utiliser un vieux DVD.
Question environnement de bureau, celui par défaut est Gnome 3 mais après à toi de tester comme on t'a dit. Et pas besoin de changer de distribution, tu peux installer tous les environnements des Ubuntu sur ton installation existante, ça prendra seulement un peu de place. Et tu as toujours la possibilité d'utiliser des live CD/DVD/USB avant installation.
L'oscilloscope peut être pas, mais une télévision oui.
Sinon du côté outil de mesure ou interface, tu as les appareils avec un affichage via galvanomètre, roue codeuse, potentiomètre de réglage. par exemple le compteur électrique, le tableau de bord d'un véhicule ou un poste de radio.
Sauf que les paiement pas virement ne sont pas du tout protégé. Imaginez par exemple un IBAN frauduleux sur lequel vous feriez votre virement ou un vendeur malhonnête, vous n'aurez aucun recours pour récupérer le montant que vous avez viré.
[^] # Re: pas compris
Posté par Anonyme . En réponse à la dépêche « Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP. Évalué à 3.
Quand l’erreur de connexion n’est pas explicite[1], une bonne technique, c’est de prendre le modèle OSI et de remonter couche par couche.
[1] J’entends par là un timeout par exemple, par opposition à un retour HTTP ou un ICMP
port unreachable
.[^] # Re: telnet
Posté par Anonyme . En réponse à la dépêche « Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP. Évalué à 0.
Elle est franchement très peu utile quand tu as
nc
et/ousocat
.# rhha toujours la même chose …
Posté par Anonyme . En réponse au message Informaticien expérimenté recherche emploi en télétravail ou dans l'est Lyonnais . Évalué à 7. Dernière modification le 05 juillet 2019 à 13:42.
… Il manque le salaire !
[^] # Re: 32?
Posté par Anonyme . En réponse au message installer debian 9.2 avec cd. Évalué à 2.
Déjà ton message manque cruellement de ponctuation. C'est pénible à déchiffrer.
En général c'est avec une des touches de la rangée de fonctions (souvent f2) sinon la touche Del/Suppr.
Lire déjà tous ceux qui t'ont été donnés précédemment sur ce forum et lire les documentations fournies par les distributions.
[^] # Re: Don't underestimate true
Posté par Anonyme . En réponse au journal Un premier contact avec le langage Nim. Évalué à 2.
Haha, si si, carrément :
Ça doit sûrement être optimisable, mais je connais pas les « compilateurs Python ».
[^] # Re: Don't underestimate true
Posté par Anonyme . En réponse au journal Un premier contact avec le langage Nim. Évalué à 7.
Encore plus léger :
Quoi ? Comment ça c’est pas comparable ? :p
[^] # Re: NSA
Posté par Anonyme . En réponse à la dépêche Revue de presse de l’April pour la semaine 26 de l’année 2019. Évalué à 3.
Depuis Skylake, on leur doit aussi la présence d'un interrupteur matériel pour le Intel Management Engine. Il y a donc beaucoup de chances que ce développement de Coreboot soit lui aussi motivé pour des raisons de sécurité interne à leur agence et aux administrations gouvernementales.
[^] # Re: Gnome
Posté par Anonyme . En réponse au journal Envoyer un SMS rapidement depuis le terminal. Évalué à 10.
Sur ce point spécifique, la réponse est : pas assez.
[^] # Re: Reprenons au début
Posté par Anonyme . En réponse au message fichier timeshit ,var ,log etc prenne toute la place de DD. Évalué à 4.
Quitte à faire ça en CLI, autant utiliser
ncdu
.[^] # Re: comprendre le SQL pour savoir ce que tu peux faire
Posté par Anonyme . En réponse au message changement de date. Évalué à 3.
parfois il faut utiliser les chiffres au dessus des lettres, par chez moi le pavé numérique ne fonctionne pas avec putty -> linux
c'est peut etre anodin a regler mais cela ne me gêne pas, comme le qwerty sur un azerty :)
[^] # Re: Une seule solution ?
Posté par Anonyme . En réponse au journal Référendum d’initiative partagée : couvrez ces noms que je ne saurais voir. Évalué à 10.
C’est quand la dernière fois que toi tu t’es remis en question ?
[^] # Re: Une seule solution ?
Posté par Anonyme . En réponse au journal Référendum d’initiative partagée : couvrez ces noms que je ne saurais voir. Évalué à 4. Dernière modification le 02 juillet 2019 à 17:24.
J’avoue, c’est complètement con de vouloir ajouter un peu de démocratie dans notre pays.
En Suisse y a des votations tous les 3 jours hein…
[^] # Re: Une seule solution ?
Posté par Anonyme . En réponse au journal Référendum d’initiative partagée : couvrez ces noms que je ne saurais voir. Évalué à 4.
Faux dilemme.
[^] # Re: Reprenons au début
Posté par Anonyme . En réponse au message fichier timeshit ,var ,log etc prenne toute la place de DD. Évalué à 2.
a mon avis tu as du tout cocher !! dans synaptic
ce n'est pas du tout comme cela que cela marche :), laisse le système par défaut, et installe uniquement ce que tu as besoin au fur et à mesure. Honnêtement au début tu n'auras besoin de rien installer.
[^] # Re: En fait non
Posté par Anonyme . En réponse au journal Vive l'insertion digitale. Évalué à 2.
Oui, to fix possède les deux sens décrits, ainsi que quelques autres plus contextuels.
Ça amène parfois des cas d'ambiguïtés aux sens diamétralement opposés.
[^] # Re: Le virement bancaire
Posté par Anonyme . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 3.
Pour être précis, on ne cherche pas a identifier l'auteur, je pense que c'est hors de notre porté, mais simplement essayer de comprendre comment il a pu faire pour valider les codes sans avoir accès à nos téléphones.
J'ai eu un retour d'un utilisateur sur twitter qui avait subit une opération frauduleuse sur le site de SFR et en ce qui le concerne, sa banque lui avait indiqué que le paiement a été validé sans que le code n'ait été saisi. Peut-être que c'est le cas pour nous aussi et que nos banques ne sont juste pas en mesure de savoir si un code a été ou non saisi pour valider un 3D Secure, et cela pourrait tout aussi laisser penser que le 3D Secure n'est juste en réalité pas du tout secure…
[^] # Re: Intéressant
Posté par Anonyme . En réponse au journal regarder ses abonnements dans le terminal avec youtube-subscriptions. Évalué à 5.
RSS-Bridge te permettra de récupérer un flux RSS de n'importe quelle chaine youtube, et de bien d'autres sites encore. À auto-héberger, ou à utiliser via une des instances publiques, en ajoutant le lien du flux RSS dans ton lecteur de flux préféré.
Là dessus, tu fais en sorte d'ouvrir ton lien avec ton player préféré via l'extension qui va bien plutôt que par le navigateur: j'utilise l'extension ff2mpv pour firefox, mais j'imagine qu'il y en a d'autres plus ou moins spécifiques en fonction de ton player.
Et pour éviter la géolocatisation, et/ou ne pas te faire tracer, tu passes le tout via tor:
torsocks tonplayer URL
Mon seul bémol c'est que torsocks ne permet pas de choisir précisément son noeud de sortie: il faut relancer le daemon tor avec les options adéquates.
[^] # Re: Le virement bancaire
Posté par Anonyme . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 2. Dernière modification le 01 juillet 2019 à 09:45.
À priori on a affaire au même schéma d'attaque, c'est exactement la même chose pour moi. Premier achat de 1389 euros sur le site de SFR suivit d'un autre de 303 euros sur place des tendances.
On a eu un aussi un portage du numéro de téléphone mais depuis Free vers Prixtel sur le réseau Orange fin mai.
Ce quatrième cas me fait véritablement penser que l'attaquant est en mesure de lire les SMS envoyé sur le réseau et que nos téléphones ne sont à priori pas en cause.
Par contre, le mutisme de l'opérateur sur la question et l'impossibilité d'ouvrir un ticket de leur coté va probablement rendre le processus compliqué.
Hésite pas à m'envoyer un mail sur mon adresse Jabber (je n'utilise plus jabber, mais le mail fonctionne), on pourra essayer de s'organiser.
[^] # Re: En fait non
Posté par Anonyme . En réponse au journal Vive l'insertion digitale. Évalué à 3.
C'est plutôt une question de ne pas expliquer au public et de faire du marketing cryptique.
Les téléphones IP, ça pourrait être traité comme l'a été la télévision numérique terrestre.
[^] # Re: Prélèvement effectué :(
Posté par Anonyme . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 4.
Les deux prélèvements sont aussi passé sur mon compte bancaire.
Nous avons effectuer les démarches d'opposition aux prélèvements et fait un signalement sur la plateforme Perceval (c'est pas faux).
https://www.service-public.fr/particuliers/vosdroits/R46526
La banque doit me notifier sous 10 jours le remboursement de ces prélèvements.
# 32?
Posté par Anonyme . En réponse au message installer debian 9.2 avec cd. Évalué à 2.
Si je me souviens bien des discussions précédentes, quelqu'un t'avait installé Lubuntu 32bit sur un ordinateur supportant le 64bit donc tu n'es pas obligé de rester sur un système 32bit.
Sinon, la prochaine Debian sortira dans quelques semaines. Il est peut-être sage d'attendre plutôt que d'utiliser un vieux DVD.
Question environnement de bureau, celui par défaut est Gnome 3 mais après à toi de tester comme on t'a dit. Et pas besoin de changer de distribution, tu peux installer tous les environnements des Ubuntu sur ton installation existante, ça prendra seulement un peu de place. Et tu as toujours la possibilité d'utiliser des live CD/DVD/USB avant installation.
[^] # Re: En fait non
Posté par Anonyme . En réponse au journal Vive l'insertion digitale. Évalué à 2.
L'oscilloscope peut être pas, mais une télévision oui.
Sinon du côté outil de mesure ou interface, tu as les appareils avec un affichage via galvanomètre, roue codeuse, potentiomètre de réglage. par exemple le compteur électrique, le tableau de bord d'un véhicule ou un poste de radio.
[^] # Re: Le virement bancaire
Posté par Anonyme . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 5. Dernière modification le 29 juin 2019 à 01:34.
Sauf que les paiement pas virement ne sont pas du tout protégé. Imaginez par exemple un IBAN frauduleux sur lequel vous feriez votre virement ou un vendeur malhonnête, vous n'aurez aucun recours pour récupérer le montant que vous avez viré.
[^] # Re: En fait non
Posté par Anonyme . En réponse au journal Vive l'insertion digitale. Évalué à 2.
Je ne sais ce que les instances normatives du langage ont avec les montres et les appareils photos mais l'OQLF utilise les mêmes exemples.
[^] # Re: ENTRYPOINT et CMD
Posté par Anonyme . En réponse au message Docker : usr/sbin/nginx: /usr/sbin/nginx: cannot execute binary file. Évalué à 2.
La deuxième solution est la pire de toute.
Je conseille soit de ne pas mettre d’
ENTRYPOINT
soit d’installerdumb-init
et de l’utiliser commeENTRYPOINT
:ENTRYPOINT ["dumb-init", "--"]
.Pour le reste, pourquoi ne pas utiliser les images PHP existantes ?