Oui pleins (facilement contournable, ça gène plus l'utilisateur que l'attaquant, ça permet de bloquer des comptes aussi, ça n'est pas fiable,…). Ça ne fonctionne globalement pas c'est bien pour ça que personne ne s'en sert.
Je suis d'accord avec le propos en plus c'est juste qu'il montre quelque chose qui est plus proche de du vaisseau de Wall-e que du monde actuel, il me semble.
[^] # Re: Aie mes yeux...
Posté par barmic 🦦 . En réponse au lien Nim plus rapide que C++ sur du ray tracing. Évalué à  2.
Je comprends, ça n'aurait pas était mon cas donc je ne l'ai pas vu comme ça.
Je comprends, c'est tellement peu dis que je ne l'ai pas intégré.
Ah oui c'est plus complet :)
D'acc je comprends la démarche
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Aie mes yeux...
Posté par barmic 🦦 . En réponse au lien Nim plus rapide que C++ sur du ray tracing. Évalué à  2.
En relisant 2 fois l'article (une fois en diagonale et une seconde fois plus attentivement), j'ai retrouvé la mention. C'est dommage de ne pas l'avoir plus mis en avant.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Aie mes yeux...
Posté par barmic 🦦 . En réponse au lien Nim plus rapide que C++ sur du ray tracing. Évalué à  2.
Salut,
C'est cool de venir répondre.
En fait il n'y a pas grand chose à tirer d'un benchmark qui ne donne qu'une valeur (ou un moyenne sur plusieurs lancements). Est-ce que ça vient d'un overhead initial qui est constant ? Vu comme les résultats sont proches (je suis même pas certains qu'on ne soit pas dans la variance) il est possible que le moindre changement de paramètre donne un effet dans un sens ou un autre. Du coup je ne vois pas trop qu'est-ce que l'on peut tirer de ce bench.
Tout à fait et c'est intéressant, mais le fais d'avoir mis en avant la partie bench + le titre qui a était donné ici (je sais que ce n'est pas de toi) m'a fait un peu sur-réagir. Mais je maintiens que le bench est loin de donner suffisamment d'informations (la variance des run, faire varier les entrées, voir expliquer l'enjeux du bench,…) pour être utile.
Avant de lire un livre j'en lis la préface :)
Sincèrement la seconde partie m'a vraiment intéressée, c'est juste le bench qui en soit ne donne pas assez d'info que je lise ou non le code n'y changera rien.
Je suis désolé d'avoir parler d’honnêteté intellectuelle. Mes mots ont largement dépassés mes pensées.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Vieille expérience
Posté par barmic 🦦 . En réponse au journal YaCy, David(s) contre Googliath. Évalué à  5.
Il ne serait pas mieux de continuer à crawler et de supprimer ce qui a était le moins lu/plus vieux ? (une sorte de LRU.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Moteur perso ?
Posté par barmic 🦦 . En réponse au journal YaCy, David(s) contre Googliath. Évalué à  4. Dernière modification le 14 août 2020 à 09:02.
On appellerait ça historique et ça pourrait être inclus dans les navigateurs !
Je te charrie :p (_Edit: pff j'ai mis trop de temps :$)
Il y a pleins de limitations que je trouve dommage dans les historiques. La dernière fois que nous en avions parlé quelqu'un avait parlé de memex qui a l'air pas mal (je ne l'ai pas vraiment essayé).
Tu as l'historique goog… euh… wait!
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: une question de cout
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  3.
Ça dépend des paramètres que tu lui donne. Par défaut il ne fait que 3 itération et je crois qu'il utilise
/dev/urandom
. Donc ça va. Mais tu peux lui demander d'en faire 5435 et de partir de/dev/random
. Ça doit laisser le temps d'aller se promener.https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  0.
Pour te simplifier la vie. J'ai répondu dans un autre commentaire à tes 6 questions. En espérant que ça fasse un peu moins mille-feuilles.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  3.
Si comme tu le dis c'est facile à expliquer et difficile à implémenter, c'est que ça ne doit pas être aussi facile à expliquer. Le reste de ton commentaire le montre bien. On connais tous les 3~4 principes de bases (et encore on est pas tout à fait d'accord). C'est bien, mais ça pose un certains nombre de questions qui n'ont rien de triviales.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  1.
Oui clairement et tu as préférer juger ton interlocuteur que de te poser la question.
Il l'a explicité.
C'est tellement facile à trouver que je ne vois rien de sain dans le fais de limiter le nombre de tentatives (hors cas très particulier).
Non.
Oui pleins (facilement contournable, ça gène plus l'utilisateur que l'attaquant, ça permet de bloquer des comptes aussi, ça n'est pas fiable,…). Ça ne fonctionne globalement pas c'est bien pour ça que personne ne s'en sert.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  0.
Tu aurais envoyé :
À quelqu'un que tu ne connais pas s'il était devant toi ?
Personnellement oui il m'est arrivé de dire devant quelqu'un qu'il ne devrait pas tenir de tel propos et pas forcément aussi tranquillement que là .
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: une question de cout
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  3.
T'inquiète on a planifié un shred (c'est juste pour la blague je suis loin d'être pessimiste).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: une question de cout
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  4.
Puis des fois, t'a beau en avoir besoin, elle reste trop chère
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  2. Dernière modification le 12 août 2020 à 16:55.
(Je te trouve bien magnanime après un premier message aussi condescendant…)
Je ne sais pas à quoi tu fais référence. Limiter le nombre de tentatives n'est pas un sujet simple. Tu te base sur quoi ? L'IP ? Et tu fais quoi pour limiter le nombre de tentative (une fois que tu as déclenché ton indicateur de trop de requêtes) ? Tu blacklist l'IP ? Tu verrouille le compte ?
Tu as les techniques anti-DDOS qui peuvent t'aider mais elles ne vont pas faire le café.
Perso j'aime pas mal OAuth. Tu laisse un service gérer ça pour toi. Il choisira lui-même la méthode d'authentification avec du double facteurs ou non. En terme de praticité, un truc comme le fait google où il tu a juste à pointer une notif' de ton téléphone, ça me paraît plutôt pratique. Je sais pas ce que vaut des trucs comme FranceConnect que je n'ai pas encore essayé.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Testé et approuvé
Posté par barmic 🦦 . En réponse au journal Au revoir Google - 1. Évalué à  2.
Je n'ai pas entendu parler de failles sur ces processeurs, mais là on parle de données qui ne sont jamais manipulées par le CPU. Ce n'est pas juste un changement de contexte. Une faille est toujours possible, mais c'est plus global au niveau du SoC qu'il faut regarder.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Testé et approuvé
Posté par barmic 🦦 . En réponse au journal Au revoir Google - 1. Évalué à  4.
De ce qu'on m'a expliqué ce n'est pas légale car il faut que ce soit associé au contexte de la transaction (le montant par exemple).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  5.
Sympathique… Généralement je me méfie de ceux qui considèrent qu'un problème de sécurité est facile. D'une part à cause de l'effet Dunning-Kruger. D'autre par comme pour beaucoup de domaine, il est toujours bon de remettre en cause les bases et de les revoir. Have I Been Pwned n'aurait pas tant de succès, si le sujet était aussi simple que ça. Les HSM ne seraient pas non plus si chères si c'était si simple.
Enfin… Il y a ce document de l'OWASP : Password Storage Cheat Sheet.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: N'importe quoi…
Posté par barmic 🦦 . En réponse au lien Électricité bas carbone et vision politique en cette période de canicule. Évalué à  0.
Je suis pas vraiment du mĂŞme avis :)
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: N'importe quoi…
Posté par barmic 🦦 . En réponse au lien Électricité bas carbone et vision politique en cette période de canicule. Évalué à  2.
Ils ont pris 5 ans dans la tête à cause d'un permis de construire plus quelques années pour des raisons purement politique (Sortir du nucléaire qui s'oppose à EDF par principe).
Je n'en ai pas trouvé trace. J'ai vu qu'Onet (français), Areva (français) et Mammoet (néerlandais) en plus d'EDF sont impliqués. Tu as un lien ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: N'importe quoi…
Posté par barmic 🦦 . En réponse au lien Électricité bas carbone et vision politique en cette période de canicule. Évalué à  2.
Je n'ai fais ni l'un ni l'autre. Mais bon samwang aurait à redire du fait que des commentaires argumentés et développés sont mal vu :)
Ici moi je trouve sincèrement que l'argumentation est plutôt faible :
un bullshit job est un travail qui est considéré par l'employé comme inutile. C'est une notion qui est là pour parler de boreout par exemple. Tu peux considérer ton travail comme totalement inutile qu'il le soit ou pas. Dites-vous que ça arrive pour des gens dans nos métiers. Ce n'est pas quelque chose qui est fait pour pointer du doigt certains métiers. ↩
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Briser la glace
Posté par barmic 🦦 . En réponse à la dépêche À la découverte de FreeBSD. Évalué à  4.
La carte survie à ce genre de traitements ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Briser la glace
Posté par barmic 🦦 . En réponse à la dépêche À la découverte de FreeBSD. Évalué à  6.
DragonflyBSD est un fork de FreeBSD de ce que j'en sais il a 2 particularités :
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Comment ça, Google sait ?
Posté par barmic 🦦 . En réponse au journal Nous avons un super‑pouvoir pour faire déguerpir les automobilistes 📱 => ⛔ 🚗. Évalué à  2.
C'est pas totalement overkill ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Low tech
Posté par barmic 🦦 . En réponse au journal Nous avons un super‑pouvoir pour faire déguerpir les automobilistes 📱 => ⛔ 🚗. Évalué à  10. Dernière modification le 07 août 2020 à 00:40.
Euh….
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Berlin
Posté par barmic 🦦 . En réponse au journal Nous avons un super‑pouvoir pour faire déguerpir les automobilistes 📱 => ⛔ 🚗. Évalué à  10.
Je ne connais pas Berlin et je ne doute pas que les capitales de l'UE sont de manière générale chargées en voitures, mais j'ai du mal à croire ce qui est présenté. Il n'y a absolument personne ni avant ni après. Il y a tout juste 2 voitures qui passent. Aucun scooter, juste 2 voitures qui passent (aucune ne passe à coté et vois que c'est vide ?), aucune voiture avant qu'il arrive dans une rue (il y a quand même une latence pour la prise en compte par gmaps + la prise en compte par les automobilistes),…
Je ne pense pas que c'est faux, juste qu'il a choisi le moment le plus propice possible pour augmenter l'impact, mais ça en devient presque mensonger (c'est plus proche du cinéma que du documentaire dans l'intention). Oui il parle d'œuvre, mais l'intention politique donne une responsabilité en plus.
Je suis d'accord avec le propos en plus c'est juste qu'il montre quelque chose qui est plus proche de du vaisseau de Wall-e que du monde actuel, il me semble.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: En informatique comme dans la "vrai" vie
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à  4.
Ça peut être un critère de sécurité mais dans un approche différente. Tu peux vouloir avoir 2 implémentations différentes séquentielles (si elles sont en parallèle ça n'a pas de sens) pour éviter qu'une faille traverse tout.
Ça peut vouloir dire utiliser un système différent dans la DMZ qu'ailleurs. Si quelqu'un arrive à entrer dans la DMZ il faudra qu'il abuse d'une autre faille pour entre dans le reste du réseau.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll