J'ai sauté le pas il y a 2 ans je pense, je voulais tenter pour voir si ça supporte le quotidien. Ma réponse est sans appel : oui.
L'objet lui-même est vraiment robuste. Il est dans ma poche avec mes clés de maison (j'ai toujours mon porte clés sur moi) et marche toujours comme au premier jour.
C'est pratique et rapide (surtout depuis que FF le supporte en natif), et ça marche tout autant depuis le smartphone (NFC).
Bref c'est top, seul inconvénient et pas des moindres : tout le monde ne le supporte pas, par exemple… GitHub :|
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
La bonne hygiène de vie c'est déjà de se poser des questions. Et je trouve le sujet intéressant ne serait-ce pour justement pour toucher du doigt la complexité de la réponse à une requête pourtant simple : "je voudrais que ce que j'ai chiffré dans mon smartphone soit réellement indéchiffrable".
Il a imaginé une faille théorique, et mine de rien ça fout en l'air le fondement de tout le système de sécu de Android (qui est de très bonne qualité il faut le souligner). Alors depuis ça discute, ça blablate, ça fantasme… on est au PMU des geeks ici, si on peut pas refaire le monde à notre guise, où va-t-on ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Sans aller jusque-là tu peux peut-être nicker les pistes en les grattant non ? Voire essayer de casser la languette que ça forme à l'intérieur du port ? Un bon tournevis et craaac !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Pourquoi ce n'est pas aussi facile que sur Windows où il suffit juste de cliquer sur suivant pour installer un logiciel ?
Parce que Windows il n'y en a qu'un, c'est Windows, et Linux il y en a des tripotées (ce sont les distributions). C'est LE gros point noir sous Linux qui, entre autre, freine énormément l'apparition des grands logiciels propriétaires. Celui qui crée le logiciel ne sait pas où va être installé le programme, où sont rangés les fichiers de config, quelles bibliothèques (l'équivalent des DLL de Windows) seront présentes etc.
Et du coup, pour contourner ça, il existe des trucs style Snap ou Flatpak qui permettent au paquet de marcher à peu près sur n'importe quelle distribution vu qu'il apporte toutes ses dépendances.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
J'ai pas de conseil à te donner, mais je suis étonné qu'un produit qui se dise "Cybersécurité et protection des données intégrées pour les fournisseurs de services managés et les équipes informatiques" ne soit pas compatible avec des trucs de moins de 4 ans.
T'es sur la bonne version ? Tu as contacté leur support ?
Est-il possible d'installer l'agent d'une manière à ce qu'il utilise le noyau 5.10
Ça voudrait dire le faire tourner dans une VM dédiée, ce qui n'aurait pas vraiment de sens (puisqu'il n'aurait pas accès aux ressources de l'hôte qui est ce que tu veux protéger je suppose).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Si j'ai bien compris les sondes sont montées sur un bras flexible mais lesté
C'est exactement ça. Tu prends une loupe, tu positionnes la pointe en appuyant un peu (il y a un petit ressort à l'intérieur) sur ta pinouilles, tu lâches et… ça bouge plus. Magique.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Non ça n'en est pas. Ou alors tu changes la définition mais c'est autre chose. Quand tu achètes une voiture tu dis pas "vente liée !!! je veux pouvoir mettre un autre volant !". Idem pour les boutons de ta cafetière ou le manche de ta guitare.
C'est un composant indissociable d'un produit fini.
absence de pilotes matériel Linux
Absence de pilotes Windows, absence de pilotes iOS, absence de pilotes Heroku… le mec il te vend un smartphone Android, c'est annoncé le premier jour, fais pas le mec surpris.
Pourquoi choisir Android et verrouiller la machine, alors qu'ils pourraient choisir Linux ?
Parce qu'il n'y a pas Candy Crush sous Linux, et les gens achètent un smartphone pour jouer à Candy Crush. Mais sinon respecte simplement le choix du fabricant de faire ce que lui veut, et pas ce que tu veux. Encore une fois, c'est écrit sur l'étiquette, aucune surprise.
Tu n'imagines pas ce que t'apporte Android aujourd'hui et que ne t'apporte pas une distrib Linux. Le cloisonnement des applis, les mises à jour, le factory reset, le secure boot (oui je sais t'aimes pas ça, mais le jour où tu crées un produit que tu vas vendre par millions tu y réfléchiras autrement) et j'en passe.
J'ai bossé 7 ans à faire du dev BSP Android, je sais ce que c'est de faire un produit grand public (et pas simplement un truc qui marche sur ton bureau) : c'est l'enfer, vraiment. Android te mâche 90% du travail (au moins).
Je pense que ça doit cacher quelque chose.
Oui, une somme colossale de travail pour faire plaisir à 3 beatniks qui vont te casser les couilles parce que la mise à jour vers Debian machin est cassée. Le business du smartphone est vérolé dès le premier jour : tu achètes (cher) un smartphone et ensuite tu ne paies plus rien, tout en attendant un suivi de la part du fabricant (mises à jour). Il serait naïf de croire qu'il va faire plus d'efforts que ne lui en impose la loi.
Est-ce que les machines Android viennent toutes avec des backdoors intégrées au système ?
Non, pas besoin. C'est Android lui-même la backdoor.
le business du fabricant c'est de vendre des smartphones
le business de Google c'est d'utiliser/revendre tes données personnelles
Android arrange les deux
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Je ne comprends pas, je ne vois pas de vidéos des épisodes sur cette chaîne. Tu aurais un lien direct au hasard (mais pas trop) sur "la quinte juste" par exemple ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
et c'est bien plus simple que les challenges HTTP parce que tu n'as pas à faire un config dédiée sur ton serveur web.
je ne vois pas trop ce que tu veux dire par là (par là non plus). j'ai jamais rien fait de dédié, je lance la commande, elle me détecte les sous-domaine, me demande pour lequel je veux faire un certificat, je sélectionne et c'est tout. quelques secondes après j'ai le HTTPS qui cadenasse en vert.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
J'ai toujours eu la flemme de faire un wildcard. Le challenge est DNS je crois ? Tu peux faire la modif demandée manuellement ou il faut avoir déposé le domaine chez qqu'un qui propose une API ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Comme beaucoup, j'avais un domaine chez Gandi, avec quelques boîtes "offertes". Comme beaucoup, quand Gandi a changé violemment sa politique tarifaire, j'ai cherché à changer de crèmerie. Mettre une dizaine d'€ par an pour une boîte email oui, mettre 8€ par mois non. C'est clairement le tarif qui m'a dissuadé.
Ensuite pourquoi Infomaniak ? J'ai pas vraiment cherché, c'était à la réputation, je voulais tester… et le prix restait correct pour mon utilisation.
Voilou rien d'extraordinaire, mais je mets ma pièce :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est quoi un "lirve" ?
Posté par gUI (Mastodon) . En réponse au journal Cyclimse !. Évalué à 5. Dernière modification le 18 octobre 2024 à 10:08.
Du coup je viens de créer l'entrée du Wiki dans le folklore local.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Et mince
Posté par gUI (Mastodon) . En réponse au journal Droidian: un OS fonctionnel pour les téléphones Android. Évalué à 3.
Corrigé, merci.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Yubikey
Posté par gUI (Mastodon) . En réponse au journal ultimatum de github pour passer au 2FA. Évalué à 8.
Quel con, elle était déjà configurée en plus ^^
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Yubikey
Posté par gUI (Mastodon) . En réponse au journal ultimatum de github pour passer au 2FA. Évalué à 7.
J'ai sauté le pas il y a 2 ans je pense, je voulais tenter pour voir si ça supporte le quotidien. Ma réponse est sans appel : oui.
L'objet lui-même est vraiment robuste. Il est dans ma poche avec mes clés de maison (j'ai toujours mon porte clés sur moi) et marche toujours comme au premier jour.
C'est pratique et rapide (surtout depuis que FF le supporte en natif), et ça marche tout autant depuis le smartphone (NFC).
Bref c'est top, seul inconvénient et pas des moindres : tout le monde ne le supporte pas, par exemple… GitHub :|
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Tu ne serais pas un eco-térrosite en herbe, des fois ?
Posté par gUI (Mastodon) . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 10.
La bonne hygiène de vie c'est déjà de se poser des questions. Et je trouve le sujet intéressant ne serait-ce pour justement pour toucher du doigt la complexité de la réponse à une requête pourtant simple : "je voudrais que ce que j'ai chiffré dans mon smartphone soit réellement indéchiffrable".
Il a imaginé une faille théorique, et mine de rien ça fout en l'air le fondement de tout le système de sécu de Android (qui est de très bonne qualité il faut le souligner). Alors depuis ça discute, ça blablate, ça fantasme… on est au PMU des geeks ici, si on peut pas refaire le monde à notre guise, où va-t-on ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Mécanique
Posté par gUI (Mastodon) . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 4. Dernière modification le 14 octobre 2024 à 14:05.
Sans aller jusque-là tu peux peut-être nicker les pistes en les grattant non ? Voire essayer de casser la languette que ça forme à l'intérieur du port ? Un bon tournevis et craaac !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Docs
Posté par gUI (Mastodon) . En réponse au message Impossible de suivre un tuto sur linux la communauté parle toujours avec un vocabulaire que j'ai pas. Évalué à 6.
Parce que Windows il n'y en a qu'un, c'est Windows, et Linux il y en a des tripotées (ce sont les distributions). C'est LE gros point noir sous Linux qui, entre autre, freine énormément l'apparition des grands logiciels propriétaires. Celui qui crée le logiciel ne sait pas où va être installé le programme, où sont rangés les fichiers de config, quelles bibliothèques (l'équivalent des DLL de Windows) seront présentes etc.
Et du coup, pour contourner ça, il existe des trucs style Snap ou Flatpak qui permettent au paquet de marcher à peu près sur n'importe quelle distribution vu qu'il apporte toutes ses dépendances.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# 2020 !
Posté par gUI (Mastodon) . En réponse au message [Résolu] Acronis incompatible avec le noyau 6.8 sous Ubuntu 24.04 : comment résoudre ce problème ?. Évalué à 5. Dernière modification le 14 octobre 2024 à 13:35.
J'ai pas de conseil à te donner, mais je suis étonné qu'un produit qui se dise "Cybersécurité et protection des données intégrées pour les fournisseurs de services managés et les équipes informatiques" ne soit pas compatible avec des trucs de moins de 4 ans.
T'es sur la bonne version ? Tu as contacté leur support ?
Ça voudrait dire le faire tourner dans une VM dédiée, ce qui n'aurait pas vraiment de sens (puisqu'il n'aurait pas accès aux ressources de l'hôte qui est ce que tu veux protéger je suppose).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Le bricolage, c'est un métier
Posté par gUI (Mastodon) . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 6.
Par
la force de l'espritinductionEn théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est très simple
Posté par gUI (Mastodon) . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 3.
C'est exactement ça. Tu prends une loupe, tu positionnes la pointe en appuyant un peu (il y a un petit ressort à l'intérieur) sur ta pinouilles, tu lâches et… ça bouge plus. Magique.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: La vente liée interdite en France ?
Posté par gUI (Mastodon) . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 3.
Ça par contre oui, il y a bcp mieux à faire !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: La vente liée interdite en France ?
Posté par gUI (Mastodon) . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 5.
Non ça n'en est pas. Ou alors tu changes la définition mais c'est autre chose. Quand tu achètes une voiture tu dis pas "vente liée !!! je veux pouvoir mettre un autre volant !". Idem pour les boutons de ta cafetière ou le manche de ta guitare.
C'est un composant indissociable d'un produit fini.
Absence de pilotes Windows, absence de pilotes iOS, absence de pilotes Heroku… le mec il te vend un smartphone Android, c'est annoncé le premier jour, fais pas le mec surpris.
Parce qu'il n'y a pas Candy Crush sous Linux, et les gens achètent un smartphone pour jouer à Candy Crush. Mais sinon respecte simplement le choix du fabricant de faire ce que lui veut, et pas ce que tu veux. Encore une fois, c'est écrit sur l'étiquette, aucune surprise.
Tu n'imagines pas ce que t'apporte Android aujourd'hui et que ne t'apporte pas une distrib Linux. Le cloisonnement des applis, les mises à jour, le factory reset, le secure boot (oui je sais t'aimes pas ça, mais le jour où tu crées un produit que tu vas vendre par millions tu y réfléchiras autrement) et j'en passe.
J'ai bossé 7 ans à faire du dev BSP Android, je sais ce que c'est de faire un produit grand public (et pas simplement un truc qui marche sur ton bureau) : c'est l'enfer, vraiment. Android te mâche 90% du travail (au moins).
Oui, une somme colossale de travail pour faire plaisir à 3 beatniks qui vont te casser les couilles parce que la mise à jour vers Debian machin est cassée. Le business du smartphone est vérolé dès le premier jour : tu achètes (cher) un smartphone et ensuite tu ne paies plus rien, tout en attendant un suivi de la part du fabricant (mises à jour). Il serait naïf de croire qu'il va faire plus d'efforts que ne lui en impose la loi.
Non, pas besoin. C'est Android lui-même la backdoor.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Il parait même que...
Posté par gUI (Mastodon) . En réponse au journal Alexandre Astier code en Python. Évalué à 9.
Pour ma part, la blague est toute pardonnée.
Mais oui on tient particulièrement à interdire les multi-comptes, et la blagounette n'est pas une exception.
Bref, tout va bien, on peut reprendre notre vie normale :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: La vente liée interdite en France ?
Posté par gUI (Mastodon) . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 4.
ChromeOS je ne sais pas, mais Android est gratuit pour les fabricants oui. Tu ne peux donc pas te faire rembourser un logiciel gratuit.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est très simple
Posté par gUI (Mastodon) . En réponse au journal Danew DBook 110 : l'ordinateur des nouilles. Évalué à 8.
Au passage pour ce style de manip j'utilise ça : https://sensepeek.com/
Je n'hésite pas à leur faire de la pub, c'est du super matos et pas spécialement cher. Ça évite de souder des fils c'est purement génial.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Kaamelott
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 4.
Avec mon IP française :
Vidéo non disponible
Cette vidéo a été bloquée dans votre pays par l'utilisateur qui l'a mise en ligne
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Kaamelott
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 3.
Je ne comprends pas, je ne vois pas de vidéos des épisodes sur cette chaîne. Tu aurais un lien direct au hasard (mais pas trop) sur "la quinte juste" par exemple ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est pas du jeu
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 3.
Et du coup ça marche comment pour renouveler ? Tu dois faire la modif DNS tous les mois ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est pas du jeu
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 4. Dernière modification le 09 octobre 2024 à 14:24.
je ne vois pas trop ce que tu veux dire par là (par là non plus). j'ai jamais rien fait de dédié, je lance la commande, elle me détecte les sous-domaine, me demande pour lequel je veux faire un certificat, je sélectionne et c'est tout. quelques secondes après j'ai le HTTPS qui cadenasse en vert.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est pas du jeu
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 4.
J'ai toujours eu la flemme de faire un wildcard. Le challenge est DNS je crois ? Tu peux faire la modif demandée manuellement ou il faut avoir déposé le domaine chez qqu'un qui propose une API ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: C'est pas du jeu
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 3.
Par curiosité, pourquoi tu voudrais sauter cette étape ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Gandi -> Infomaniak
Posté par gUI (Mastodon) . En réponse au message Question aux gestionnaires d'emails qui auraient migré dans les 12 à 18 derniers mois. Évalué à 3.
Oui c'est exactement mon cas : du perso/famille/asso à vraiment petite échelle.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: petit comité / balise vidéo
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 4.
C'pas faux… le gain qu'apporte PeerTube est minime dans ce cadre en effet.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Gandi -> Infomaniak
Posté par gUI (Mastodon) . En réponse au message Question aux gestionnaires d'emails qui auraient migré dans les 12 à 18 derniers mois. Évalué à 9.
Salut,
Comme beaucoup, j'avais un domaine chez Gandi, avec quelques boîtes "offertes". Comme beaucoup, quand Gandi a changé violemment sa politique tarifaire, j'ai cherché à changer de crèmerie. Mettre une dizaine d'€ par an pour une boîte email oui, mettre 8€ par mois non. C'est clairement le tarif qui m'a dissuadé.
Ensuite pourquoi Infomaniak ? J'ai pas vraiment cherché, c'était à la réputation, je voulais tester… et le prix restait correct pour mon utilisation.
Voilou rien d'extraordinaire, mais je mets ma pièce :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Bravo
Posté par gUI (Mastodon) . En réponse au journal J'ai monté mon instance PeerTube !. Évalué à 5. Dernière modification le 09 octobre 2024 à 11:28.
J'en connais pas ^^
J'ai cherché un peu, mais j'ai rien trouvé en France par exemple (avec les quelques critères que j'ai mis).
Et puis ça m'amuse, et j'ai la chance de louer un serveur dédié qui est du coup évidemment parfait pour ça.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.