Oui, mais là on parle d’utiliser TOTP pour faire ça. Dans le cas où tu n’as pas (ou ne veut pas) de smartphons, tu n’as probablement pas non plus d’application de TOTP.
Ce que je veux dire c’est que si tu n’as pas de smartphone, toute la seconde partie de mon message (la description du fonctionnement d’une application de TOTP « DSP 2 ready ») ne te concerne pas.
Ah aussi, si quelqu’un peut modifier « Hello banque » (qui apparait 2 fois) en « Hello bank » (voir « Hello bank! » si on veut respecter le nom commercial), en tant qu’anonyme j’ai pas les droit pour éditer.
Dans le wiki ils parlent de TOTP comme solution alternative interropérable. Ça me semble aussi la solution la plus adapté pour du MFA, mais le problème c’est que le paragraphe 2 de l’article 97 de la DSP 2 dit ceci (emphase de moi) :
En ce qui concerne l’initiation des opérations de paiement électronique visée au paragraphe 1, point b), les États membres veillent à ce que, pour les opérations de paiement électronique à distance, les prestataires de services de paiement appliquent l’authentification forte du client comprenant des éléments qui établissent un lien dynamique entre l’opération, le montant et le bénéficiaire donnés.
Et je crois que c’est interprété comme « il faut afficher le montant de la transaction avec le code MFA », ce qui met de côté toutes les solutions de MFA existante.
Après, je pense que pour avoir une solution « DSP 2 ready » et interopérable, ça serait assez simple (comme ça a chaud) :
la page de payement affiche un QR Code ;
l’utilisateur scan le QR code avec son application TOTP libre « DSP 2 ready » ;
l’application récupère une URL qui renvoie un JSON avec les informations de payement (un truc standardisé en amont) ;
l’application affiche le TOTP et les informations de payement ;
l’utilisateur rentre le TOTP dans la page de payement.
Passer par une étape intermédiaire plutôt que d’envoyer des infos de payement dans le QR code permet d’éviter un éventuel MITM (on peut pas te donner un QR code bidon).
Ça nécessiterait très peu de modifications dans les applications existantes et (point le plus important) les banques n’auraient pas grand chose à faire (simplement fournir une API pour récupérer les informations).
Le problème c’est que ça nécessiterait une décision politique.
Le développement de Falcon 9 a commencé en 2006 et les premiers lancements hors test ont eu lieu en 2012-2013 et il faut pas oublier qu’il ont pu profiter de l’argent public pour se développer (via le programme COTS et les contrats avec la NASA).
De son côté, le développement d’Ariane 6 a commencé entre 2016-2017, et le premier vol est prévu pour 2022, donc on est sur les mêmes ordres de temps.
Je n'ai pas les données, mais il y a moyen que SpaceX grâce à ses retours pris par les tests grandeurs natures (ça n'a pas de prix!) arrive plus vite à avoir un lancement avec un bon taux de réussite, que l'usine à gaz (vue extérieur) du projet Ariane.
Ariane 5 c’est ~96% de succès (3 échecs en 30 ans), c’est un des lanceurs les plus fiable du marché.
Je voulais faire une capture d’écran et je me rends compte qu’il y a les deux symboles, % est disponible en appuyant sur la touche ?123 depuis l’écran principal du clavier et ℅ est disponible en cliquant sur =\< depuis là.
Je me demande si c’est un changement récent, parce que j’ai le souvenir de mettre souvent posé la question « putain, pourquoi y a pas % accessible rapidement et pourquoi ℅ paraît bizarre ».
Une commune a décidé de construire une zone d'activités, au mépris du danger pour les usagers de l'aérodrome.
Tu prends le problème à l’envers, loger des gens c’est autrement plus important que des loisirs de riches, c’est donc la présence de l’aérodrome qui n’est plus adapté.
If you’re a Linux distro maintainer, you may be wondering what part of this hilarity you should inflict on your users. Our take is that you should use systemd-resolved, and if you need user-friendly network configuration, a very recent version of NetworkManager (1.26.6 or better). This will give your distro state-of-the-art DNS capabilities, and make implementers of networking software much happier.
Quel est l’intérêt d'utiliser un email quand on fournit un nom d'utilisateur et une clé publique à l'inscription ?
Toute communication ne devrait-elle pas passer par une connexion ssh à yourtilde.com avec la clé ssh correspondante ?
Si c'est pour valider l'inscription , il me parait simple de ne la valider que si il y a une première connexion, avant un certain temps, qui fait passer une épreuve pour prouver qu'on est pas un robot.
Tu inventes complètement, il n’y a écrit nul part que c’est plus « secure ». Il y a écrit qu’il y a des fonctionnalités, désactivé par défaut, qui améliorent certains aspect comme la vie privée ou la transparence, mais c’est très loin d’une affirmation débile comme tu le sous entend (le mot « secure » n’apparaît d’ailleurs nul part, ni sur Flathub, ni sur le GitHub du project).
Ensuite, l’absence des services Google est indiqué à la première ligne de la description, c’est l’explication même de ce qu’est ungoogled-chromium : « ungoogled-chromium is Google Chromium, sans dependency on Google web services ».
Ça suppose que la personne à qui Linus répond a envie de changer d’opinion (vu son message, y a quand même de gros, gros doutes) et aussi que les gens sur LKML ont le temps, l’envie et les capacités de lui faire retrouver de la « confiance en la société ».
En attendant, ça veut dire laisser de l’espace à des complotistes pour s’exprimer et propager leur merde et c’est exactement comme ça que le complotisme et l’extrême-droite se propage (les gens normaux se barrent et ton espace de discussion devient un de leur bastion).
Linus à la fin de son message dit donc :
« faites vous vacciner » et il a raison, c’est exactement ce qu’il faut faire pour sortir de cette pandémie.
« GTFO » : pas de place pour les débats complotistes sur la LKML.
Posté par Anonyme .
En réponse au lien Linus vs un antivax.
Évalué à 4.
Dernière modification le 11 juin 2021 à 19:57.
Le fait est qu’aucune méthode n’est bonne pour convaincre un complotiste.
La réponse de Linus est bien pas seulement parce qu’elle tient la route, mais parce que son message ne s’adresse pas qu’au complotiste et parce qu’il utilise sont autorité pour faire dégager l’autre trou du cul.
En attendant, avec les complotistes, comme avec l’extrême droite (deux groupes qui se rejoignent largement) : Never Play Defense.
Si c'est un antivax qui a déja passé la maladie et que le premier truc que tu lui dis, sans t'informer sur son cas personnel, c'est que tout le monde, même lui, doit absolument se vacciner, ça va le mettre direct sur la défensive.
Linus répond à quelqu’un qui dit « je ne me ferais pas vacciné, ni ma famille, parce que le vaccin change mon code génétique » (en gros). Si la personne ne voulait une réponse non générique, fallait pas qu’elle sorte sa rhétorique antivax générique en premier lieu.
j'ai trouvé un peu moins de commentaires de la forme "Terraform sucks I'm using Pulumi now"
Je comprends pas trop à quoi sert Pulumi pour être honnête, le gros avantage de Terraform c’est son DSL. Si j’avais envie de jouer avec des API en Python, je ferais du Python.
Déjà, la constituante ça reste le premier point du programme de la FI et puis, c’est pas comme si Le Grand Chef l’avait expliqué dans plusieurs bouquins :
l’arrivé au pouvoir est immédiatement suivi par la création d’une constituante (en partie élue, en partie tirée au sort) ;
pendant ce temps, parce que les travaux d’une constituante ça se fait pas en deux jours et qu’il faut la laisser travailler à tête reposée (le but c’est pas de refaire un putsch comme en 1958), le gouvernement continue de gouverner suivant les règles de la constitution en vigueur ;
lorsque la constituante a terminé son travail et que la nouvelle constitution est adoptée (par référendum), on (je sais pas qui) organise les nouvelles élections prévus par la nouvelle constitution et le gouvernement se casse ;
Pendant tout ce temps et après que la nouvelle constitution ai été adopté, évidement que la FI espère que ses idées seront toujours suivi (que la constituante a été dans le sens de son programme et que les nouvelles élections soient en sa faveur), il lui faut donc un programme à appliquer, pendant et après.
[^] # Re: TOTP
Posté par Anonyme . En réponse au lien April : Atelier-directive-dsp2, wiki sur l’authentification forte pour les paiements par Internet. Évalué à 2. Dernière modification le 22 juin 2021 à 21:10.
Oui, mais là on parle d’utiliser TOTP pour faire ça. Dans le cas où tu n’as pas (ou ne veut pas) de smartphons, tu n’as probablement pas non plus d’application de TOTP.
Ce que je veux dire c’est que si tu n’as pas de smartphone, toute la seconde partie de mon message (la description du fonctionnement d’une application de TOTP « DSP 2 ready ») ne te concerne pas.
[^] # Re: TOTP
Posté par Anonyme . En réponse au lien April : Atelier-directive-dsp2, wiki sur l’authentification forte pour les paiements par Internet. Évalué à 2.
Ah aussi, si quelqu’un peut modifier « Hello banque » (qui apparait 2 fois) en « Hello bank » (voir « Hello bank! » si on veut respecter le nom commercial), en tant qu’anonyme j’ai pas les droit pour éditer.
# TOTP
Posté par Anonyme . En réponse au lien April : Atelier-directive-dsp2, wiki sur l’authentification forte pour les paiements par Internet. Évalué à 2. Dernière modification le 22 juin 2021 à 18:02.
Dans le wiki ils parlent de TOTP comme solution alternative interropérable. Ça me semble aussi la solution la plus adapté pour du MFA, mais le problème c’est que le paragraphe 2 de l’article 97 de la DSP 2 dit ceci (emphase de moi) :
Et je crois que c’est interprété comme « il faut afficher le montant de la transaction avec le code MFA », ce qui met de côté toutes les solutions de MFA existante.
Après, je pense que pour avoir une solution « DSP 2 ready » et interopérable, ça serait assez simple (comme ça a chaud) :
Passer par une étape intermédiaire plutôt que d’envoyer des infos de payement dans le QR code permet d’éviter un éventuel MITM (on peut pas te donner un QR code bidon).
Ça nécessiterait très peu de modifications dans les applications existantes et (point le plus important) les banques n’auraient pas grand chose à faire (simplement fournir une API pour récupérer les informations).
Le problème c’est que ça nécessiterait une décision politique.
[^] # Re: Problème de politique
Posté par Anonyme . En réponse au lien The Ariane 6 debut is slipping again as Europe hopes for a late 2022 launch. Évalué à 5. Dernière modification le 22 juin 2021 à 16:18.
Le développement de Falcon 9 a commencé en 2006 et les premiers lancements hors test ont eu lieu en 2012-2013 et il faut pas oublier qu’il ont pu profiter de l’argent public pour se développer (via le programme COTS et les contrats avec la NASA).
De son côté, le développement d’Ariane 6 a commencé entre 2016-2017, et le premier vol est prévu pour 2022, donc on est sur les mêmes ordres de temps.
Ariane 5 c’est ~96% de succès (3 échecs en 30 ans), c’est un des lanceurs les plus fiable du marché.
# Cas de l’Estonie
Posté par Anonyme . En réponse au journal Vote par ordinateurs de vote / machines à voter en France, depuis 2017. Évalué à 3.
J’ai vu passé ça ce matin sur Twitter : Oui mais l’Estonie….
[^] # Re: %?
Posté par Anonyme . En réponse au lien L'image minimale de Nixos unstable est 100℅ reproductible. Évalué à 3.
Je voulais faire une capture d’écran et je me rends compte qu’il y a les deux symboles, % est disponible en appuyant sur la touche
?123
depuis l’écran principal du clavier et ℅ est disponible en cliquant sur=\<
depuis là.Je me demande si c’est un changement récent, parce que j’ai le souvenir de mettre souvent posé la question « putain, pourquoi y a pas % accessible rapidement et pourquoi ℅ paraît bizarre ».
[^] # Re: %?
Posté par Anonyme . En réponse au lien L'image minimale de Nixos unstable est 100℅ reproductible. Évalué à 5.
C’est le symbole qui ressemble le plus au % sur le clavier français de LineageOS.
Je comprends maintenant pourquoi ce symbole m’a toujours paru étrange.
[^] # Re: Dilème facile à résoudre
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à -2.
Aussi, avant groumly personne ne parlait de parachute, on parlait de l’aviation privée (de loisir).
C’est groumly qui est venu dire que ce n’était pas un loisir de riche parce que placer ici une anecdote dont tout le monde se fout.
[^] # Re: calc
Posté par Anonyme . En réponse au journal Calculatrice graphique?. Évalué à 5. Dernière modification le 18 juin 2021 à 15:49.
Merde, maintenant faut que je trouve comment faire ça en LaTeX pour emmerder Ysabeau.
[^] # Re: Dilème facile à résoudre
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à 3.
Ramener à la population c’est encore moins, mais ça fait pas plus de sens.
[^] # Re: Résumé
Posté par Anonyme . En réponse au lien Let's Encrypt: certificate lifetimes 90 days plus one second. Évalué à 3.
Oui, parce que ça permet de prouver que tu respectes bien les procédures en vigueur en tant que CA.
[^] # Re: Comparaison photos aériennes début 2000 avec 2018
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à -1.
C’est pas un concours de qui est arrivé avant.
[^] # Re: Comparaison photos aériennes début 2000 avec 2018
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à 1.
Donc en fait, à vue d’œil, pas grand chose n’a changé.
[^] # Re: Aviation amateur est une activité à risque
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à 6.
C’est au Québec, mais ça doit répondre à ta question : Un Cessna atterrit sur l’autoroute 40 près de Québec.
# Dilème facile à résoudre
Posté par Anonyme . En réponse au journal [HS] Ils étaient trois. Évalué à 0.
Tu prends le problème à l’envers, loger des gens c’est autrement plus important que des loisirs de riches, c’est donc la présence de l’aérodrome qui n’est plus adapté.
[^] # Re: mon inventaire
Posté par Anonyme . En réponse au message DNS : Etat des lieux des solutions alternatives à Bind. Évalué à 3. Dernière modification le 15 juin 2021 à 20:31.
À ce sujet voir The Sisyphean Task Of DNS Client Config on Linux :
# email pour s'inscrire ?
Posté par Anonyme . En réponse au lien Un réseau social via SSH. Évalué à 6. Dernière modification le 14 juin 2021 à 18:53.
Quel est l’intérêt d'utiliser un email quand on fournit un nom d'utilisateur et une clé publique à l'inscription ?
Toute communication ne devrait-elle pas passer par une connexion ssh à yourtilde.com avec la clé ssh correspondante ?
Si c'est pour valider l'inscription , il me parait simple de ne la valider que si il y a une première connexion, avant un certain temps, qui fait passer une épreuve pour prouver qu'on est pas un robot.
[^] # Re: Si j'ai bien compris
Posté par Anonyme . En réponse au journal Du nommage des applications, des descriptions. Que dire, que faire ?. Évalué à 8. Dernière modification le 14 juin 2021 à 18:49.
Tu inventes complètement, il n’y a écrit nul part que c’est plus « secure ». Il y a écrit qu’il y a des fonctionnalités, désactivé par défaut, qui améliorent certains aspect comme la vie privée ou la transparence, mais c’est très loin d’une affirmation débile comme tu le sous entend (le mot « secure » n’apparaît d’ailleurs nul part, ni sur Flathub, ni sur le GitHub du project).
Ensuite, l’absence des services Google est indiqué à la première ligne de la description, c’est l’explication même de ce qu’est ungoogled-chromium : « ungoogled-chromium is Google Chromium, sans dependency on Google web services ».
[^] # Re: Immunologie
Posté par Anonyme . En réponse au lien Linus vs un antivax. Évalué à 5.
Ça suppose que la personne à qui Linus répond a envie de changer d’opinion (vu son message, y a quand même de gros, gros doutes) et aussi que les gens sur LKML ont le temps, l’envie et les capacités de lui faire retrouver de la « confiance en la société ».
En attendant, ça veut dire laisser de l’espace à des complotistes pour s’exprimer et propager leur merde et c’est exactement comme ça que le complotisme et l’extrême-droite se propage (les gens normaux se barrent et ton espace de discussion devient un de leur bastion).
Linus à la fin de son message dit donc :
[^] # Re: Immunologie
Posté par Anonyme . En réponse au lien Linus vs un antivax. Évalué à 4. Dernière modification le 11 juin 2021 à 19:57.
Le fait est qu’aucune méthode n’est bonne pour convaincre un complotiste.
La réponse de Linus est bien pas seulement parce qu’elle tient la route, mais parce que son message ne s’adresse pas qu’au complotiste et parce qu’il utilise sont autorité pour faire dégager l’autre trou du cul.
En attendant, avec les complotistes, comme avec l’extrême droite (deux groupes qui se rejoignent largement) : Never Play Defense.
[^] # Re: Immunologie
Posté par Anonyme . En réponse au lien Linus vs un antivax. Évalué à 10.
[^] # Re: Blog de Hashicorp
Posté par Anonyme . En réponse au lien Terraform passe en version 1.0 pour l'Infrastructure as Code. Évalué à 2. Dernière modification le 10 juin 2021 à 22:53.
Je comprends pas trop à quoi sert Pulumi pour être honnête, le gros avantage de Terraform c’est son DSL. Si j’avais envie de jouer avec des API en Python, je ferais du Python.
[^] # Re: Fonction présidentielle
Posté par Anonyme . En réponse au journal Évolution de la société. Évalué à 3.
Désolé, j’ai négavoté sans faire exprès.
[^] # Re: Fonction présidentielle
Posté par Anonyme . En réponse au journal Évolution de la société. Évalué à 7.
Déjà, la constituante ça reste le premier point du programme de la FI et puis, c’est pas comme si Le Grand Chef l’avait expliqué dans plusieurs bouquins :
Pendant tout ce temps et après que la nouvelle constitution ai été adopté, évidement que la FI espère que ses idées seront toujours suivi (que la constituante a été dans le sens de son programme et que les nouvelles élections soient en sa faveur), il lui faut donc un programme à appliquer, pendant et après.
[^] # Re: j'entends les bottes…
Posté par Anonyme . En réponse au journal Évolution de la société. Évalué à 7.
Comment on fait quand :