Non. Le client est bien redirige vers la banque du commerçant qui gère la transaction. Le 3D secure est une 2 ème authentification faite par la banque du client, qui lui demande soit sa date de naissance, son identifiant ou encore un check par SMS.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  2.
Désolé mais ça n'a rien à voir. Pour générer un numéro de CB virtuelle, ce qu'on me demande, c'est mon identifiant et mon code secret d'accès à l'interface web d'administration de mes services bancaires, plus un code issu d'une grille façon bataille navale.
Alors oui, si je me fais piquer tout ça je suis sévèrement dans la merde, largement plus qu'en me faisant voler une CB. Sauf que c'est justement bien plus difficile de me voler tout ça, parce que ça implique de me torturer pour que je donne mes identifiants, et de me cambrioler pour mettre la main sur la grille de sécurité. Sachant que si je m'aperçois que cette grille n'est plus à sa place, je téléphonerai immédiatement à mon banquier pour qu'il l'invalide.
Non : je ne me suis pas beaucoup intéressé à cette affaire, puisqu'elle ne me concerne pas. Contrairement à la majorité des gens, je n'utilise pas de services aussi risqués et ne suis donc pas concerné par ces risques.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  4.
Mauvaise banque, changer banque.
Chez moi, au CIC, c'est un machin à zéro euro supplémentaire par rapport aux contrats standard, que tu gères avec l'interface web de ta banque comme tout le reste, avec double identification par identifiant et code secret plus grille façon bataille navale.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  2.
Merci, je sais ce que c'est que 3D-Secure, et je confirme que la Fnac et Amazon ne l'utilisent pas, puisqu'ils demandent eux-mêmes les numéros et ne redirigent en aucun cas vers une banque.
[^] # Re: Du bon usage de la langue française
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal ZFS dans l'installateur de Debian. Évalué à  4.
C'est le terme français, en tout cas la traduction officielle dans Debian.
[^] # Re: Meh
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  5. Dernière modification le 29 janvier 2014 à 17:52.
Et mettre en place un système pour automatiser ça conjointement avec sa banque, qui n'a absolument rien de prévu pour cela.
Mais oui, je suis d'accord d'une façon générale, en particulier en ce qui me concerne pour les associations qui veulent que je leur donne de l'argent. Par exemple, cette année, j'ai donné à une association par chèque, en indiquant sur mon bulletin de don : « pour l'année prochaine, je souhaite donner par virement plutôt que par chèque, merci de m'envoyer votre identité bancaire ». On va voir ce qu'ils me répondent, et s'ils me renvoient un bulletin ne permettant pas de donner par virement, je me ferai un plaisir de leur renvoyer un refus poli et argumenté.
Hier soir encore, je viens de rembarrer un démarcheur de rue de l'Unicef, qui voulait que je donne par prélèvement mensuel automatique : « Désolé mais je n'accepte pas ça, en revanche je peux envisager de donner par virement automatique. Vous ne faites pas ça ? Dommage, revenez quand vous ferez. »
[^] # Re: Meh
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  4. Dernière modification le 29 janvier 2014 à 17:18.
Les gens inconscients, c'est à dire à peu près tout le monde, leur donnent volontairement sans se rendre compte de l'énormité que cela représente.
C'est un des symptômes du syndrome courant d'extinction volontaire de leur cerveau quand ils sont face à un écran. Face à une vraie personne, disons le boulanger du coin qu'on connaît bien, en qui on a confiance, et dont on sait où le retrouver pour lui casser la gueule en cas de problème, jamais ils ne donneraient leur numéro de carte bancaire, évidemment, mais face à un écran, on éteint le cerveau et on obéit.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  2.
On parle bien de cas douteux où l'identification 3D-Secure a été désactivée, et où c'est le commerçant qui demande lui-même les numéros, comme le font par exemple la Fnac ou Amazon.
C'est le commerçant qui rembourse, soit, mais en attendant, c'est la banque qui traite la demande à ses frais, qui avance le remboursement au client et qui demande au commerçant de rembourser. Je t'assure que les banquiers préfèrent que leurs clients prennent des mesures raisonnables pour limiter la fraude à la CB. C'est par exemple la raison pour laquelle mon banquier était presque content quand je lui ai demandé une nouvelle carte sans module de paiement sans contact, et c'est à cette occasion qu'il m'a indiqué l'ampleur du problème de fraude.
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  6.
Le problème, c'est que la mesure de hauteur d'eau est tout à fait indépendante de la surface de collecte. C'est comme si tu mesurais une température avec un thermomètre dont l'ampoule fait un millilitre, et que tu indiquais ensuite qu'il fait 20°C/ml : c'est inapproprié, et ça donne l'impression fallacieuse que la température est inversement proportionnelle au volume.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  5. Dernière modification le 29 janvier 2014 à 16:44.
Moi j'en veux, j'ai changé de banque pour pouvoir utiliser ça.
Et par ailleurs, lors d'arnaques à la carte bancaire, ce sont les banques qui remboursent, et vu que ces arnaques augmentent énormément — je tiens ça de mon banquier, qui traitait quelques cas par semaine il y a quelques années, et qui les traite par dizaines depuis l'an dernier — je ne serais pas surpris que les banques ne s'en souviennent un jour pour rappeler à leurs client l'existence de ce moyen de paiement.
[^] # Re: Et la plus grosse faille est ... AMAZON
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  8.
Pour moi, le problème c'est qu'ils enregistrent les numéros. Parce que ça, c'est déjà scandaleux, et dangereux à de multiples titres. On en a ici un exemple, mais il pourrait y en avoir d'autres : Sony se sont pas exemple fait voler des tas de numéros de CB l'an dernier, ce qui est une catastrophe et qui n'aurait pas été possible s'ils n'avaient pas stocké ces numéros.
Bref, je continue à faire ce que je fais toujours : ne jamais, jamais donner un numéro de carte bancaire à un commerçant qui va l'enregistrer. S'il tient absolument à en enregistrer un, utiliser une carte virtuelle à usage unique, comme ça, s'il le stocke, grand bien lui fasse puisqu'elle est inutilisable par la suite, aussi bien pour débiter de l'argent que pour identifier raisonnablement quelqu'un puisqu'elle est invalidée par sa date d'expiration le lendemain même.
[^] # Re: Rien de nouveau, mais...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Mots de passe et ingénierie sociale. Évalué à  5. Dernière modification le 29 janvier 2014 à 16:01.
Tort. Qui a tort. Souviens-toi que le tort tue.
Gandi.
[^] # Re: Dur le service parisien
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Stanislas Lem, un auteur de SF à redécouvrir. Évalué à  3.
Carrément d'accord, en tout cas dans un domaine précis, celui des bouquins informatiques en ce qui me concerne. Les rayons des grosses librairies genre Fnac sont remplis de conneries à la mode du genre « Utiliser Photoshop » ou « Développez vos applications iTruc », mais quand tu recherche un bouquin sur LaTeX par exemple, il n'y a plus rien alors qu'il existe plein de livres sur ce sujet. De façon amusante, c'est la situation inverse d'il y a disons dix ans, où il y avait à tout casser deux ou trois bouquins sur ce sujet mais où on pouvait les trouver dans toute grande librairie disposant d'un rayon informatique décent.
À Paris, il y a une librairie que j'aimais bien, le Monde en Tique, spécialisé dans l'informatique. Problème, aujourd'hui ils n'ont plus que des rayons vide, donc quand on cherche quelque chose, ben ils n'ont pas pas.
[^] # Re: Dur le service parisien
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Stanislas Lem, un auteur de SF à redécouvrir. Évalué à  4.
Non mais franchement, se déplacer pour apprendre que le bouquin n'est pas disponible et qu'il faudra dans quelques jours se déplacer à nouveau, merci mais à ce compte là autant commander par correspondance.
Non, quand on sait précisément ce qu'on veut, l'avantage des librairies, c'est que quand c'est disponible on peut l'avoir tout de suite. Sans cette avantage, il ne reste plus rien.
Donc à la rigueur, demander par téléphone, par IRC, par courrier électronique ou par un site web si le bouquin est dispo, et s'il ne l'est pas le commander pour aller le chercher plus tard, pourquoi pas. Mais se déplacer pour commander, non, trois fois non, faut pas déconner quand même.
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  4.
On dit trombinoscope, en français.
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  3.
Si si, tu es plus clair que le journaliste, c'est seulement son article qui nous embrouille la tête. Au passage, tu m'as appris le mot de désinflation, diminution de l'inflation si j'ai bien compris.
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  3.
Ce n'est pas ce que j'en ai compris, mais vu la clarté de cet article, difficile d'en être sûr :
La partie qui vient de l'INSEE est plutôt claire : les prix ont baissé, ce qui correspond à une inflation négative, encore appelée déflation.
Certes, mais là , il est tellement largué, ce pauvre journaliste qui n'a jamais fait ni d'économie ni de maths, qu'on ne peut même pas lui passer cet abus puisque de toute façon, il n'avait aucune idée de ce qu'il voulait vraiment dire !
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  7.
Si vous voulez un autre exemple du même acabit, regardez un peu ça :
http://www.franceinfo.fr/economie/l-inflation-au-plus-bas-depuis-novembre-2009-en-france-1213409-2013-11-14
Le journaliste y mélange tout : prix à la consommation (un indice primaire), inflation (sa dérivée), accélération et ralentissement (une dérivée seconde des prix ?), au point que l'article en est incompréhensible.
Tout ce qu'on arrive à saisir dans ce mélange, c'est qu'on était en déflation, autrement dit que les prix à la consommation avaient baissé. Le plus beau, c'est la première phrase du corps de l'article :
Ça, littéralement, ça sous-entend veut dire que l'inflation augmente toujours, mais moins vite qu'avant — ce qui est le sens du verbe ralentir, contrairement au verbe diminuer — autrement dit :
Sauf qu'en fait, vu les chiffres, ce qu'il a voulu dire, c'est plutôt « l'inflation est nettement négative en France », ou encore « la France est en net déflation », ce qui est un constat brut qui porte évidemment sur la dérivée première et non sur la dérivée quatrième :
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  3.
12 centimètres pendant un orage, c'est brutal quand même…
[^] # Re: Comme se discréditer
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 4 de l'année 2014. Évalué à  3.
C'est clair. Là , j'imagine que ça veut dire « quatre mégawatts heures par heure », autrement dit « quatre mégawatts » tout court, ce qui doit équivaloir à la consommation moyenne de 3.000 foyers.
Les écrivains devraient aussi se former un minimum : je suis actuellement en train de lire la saga de la Compagnie des glaces, où l'auteur parle souvent de kilowatts comme s'il s'agissait d'une unité d'énergie…
[^] # Re: Commentaire et questions
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal DD & Valve. Évalué à  3.
Ah, je vois. Eh bien, dans la situation actuelle, hors de question pour moi d'utiliser Steam. Mais je vais leur écrire pour leur signaler le problème.
[^] # Re: Précision
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Le développeur de Poche menacé par la société Read It Later. Évalué à  8. Dernière modification le 26 janvier 2014 à 09:11.
Relis. La fin de la phrase apporte une précision très importante, qui implique qu'on peut tout à fait dire quelque chose de faux sans pour autant mentir : c'est ce qu'on appelle se tromper.
La vérité, c'est la correspondance de ce qu'on dit ou écrit à la réalité, et son opposé, c'est la fausseté, le faux quoi. Le fait de dire la vérité en connaissance de cause, c'est visiblement la véracité, et son opposé, c'est le mensonge.
Il est donc tout à fait possible de dire le faux sans mentir, lorsqu'on se trompe. Et bien que cela ne rentre pas dans la définition du CNRTL il est à mon avis même possible de dire le vrai en mentant, lorsqu'on se trompe et qu'on veut tromper en faisant croire autre chose qui se trouve correspondre à la vérité qu'on ignore. Mais c'est très tordu.
[^] # Re: Commentaire et questions
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal DD & Valve. Évalué à  4. Dernière modification le 24 janvier 2014 à 17:20.
Contrat social Debian, point numéro 5, Travaux non conformes à nos standards sur les logiciels libres :
En revanche, là où Debian, ou plus exactement les responsables de l'archive Debian, seront intransigeants, c'est sur l'utilisation du terme libre. Debian est libre, constituée exclusivement de logiciels libre, et un logiciel non libre n'y a pas sa place. Il peut tout à fait être publiée à côté de Debian, dans la section non-free de l'archive fournie par Debian, mais certainement pas dans la section main qui constitue le système Debian.
[^] # Re: Commentaire et questions
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal DD & Valve. Évalué à  6.
Ça dépend du point de vue de libriste. J'ai par exemple une approche semblable à celle de Stallman :
En revanche, je tiens au sens du terme « libre » dans le cadre des logiciels et autres œuvres de l'esprit. Par exemple, il ne me semble pas essentiel qu'un jeu vidéo soit libre, en revanche il ne faut pas prétendre qu'il l'est s'il ne correspond pas aux définitions du logiciel libre.
[^] # Re: d'un autre coté
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Le développeur de Poche menacé par la société Read It Later. Évalué à  6.
Soit, mais ça ne change rien. La diffamation, ce sont des propos qui portent atteinte à l'honneur ou à la considération de quelqu'un d'autre. Là , on a une phrase, “Pocket is non free” qui peut être interprétée de deux façons différentes. L'une, exacte — Pocket n'est pas libre —, l'autre fausse — Pocket n'est pas gratui —, mais aucune des deux ne porte atteinte à l'honneur ou à la considération de Read It Later.
Formuler une affirmation ambigüe, ce n'est pas forcément malin — même si ce n'est pas facile à éviter dans une langue aussi déficiente que l'anglais — mais si aucun des sens n'est offensant, on ne peut même pas parler de mensonge, seulement d'ambigüité.
[^] # Re: d'un autre coté
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Le développeur de Poche menacé par la société Read It Later. Évalué à  10.
Et choisir comme marque un mot qui est déjà dans le langage courant, c'est, comment dire, euh…