Marotte ⛧ a écrit 8719 commentaires

  • [^] # Re: Et pour faire ça sans laisser de trace

    Posté par  . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 4.

    15 jours ça permet de faire des trucs…

  • [^] # Re: Social engineering

    Posté par  . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 10.

    Le problème avec les citations sur internet c'est qu'on ne peut jamais être sûr.
    Benjamin Franklin.

  • # Yahoo est pas vraiment sérieux

    Posté par  . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 4. Dernière modification le 25 juillet 2013 à 22:51.

    Pour déverrouiller le compte ils auraient pu au moins exiger une adresse géographique est envoyer un de leur hotliner sur place (ça lui aurait fait les pieds) pour constater l'honnêteté de l'internaute de visu…

    Google a de l'avance dans ce domaine grâce à la Google Car :)

    Cependant, pas une seule fois elle n'a essayé de savoir si nous étions bien les véritable titulaire du compte

    Je suppose qu'elle y a été un peu au juger, après tout quand tu as appelés tu étais sincère et tu voulais juste la solution pour récupérer le compte, tu as peut-être laissé passer quelques trucs :)

    Une solution pourrait être une lettre, recommandé pourquoi pas. Ça limiterait sûrement.

    Mais l'équilibre est dur pour Yahoo entre sécurité et satisfaction client… Si t'avais du passer par deux mois de paperasses et vingt coups de fil tu aurais aussi dénoncé grave sur Yahoo :)

  • # Et pour faire ça sans laisser de trace

    Posté par  . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 2.

    Les opérateurs te permettent d'ouvrir une ligne ou de débloquer un portable sur un numéro de carte de CI complètement au hasard donné par téléphone :)

  • [^] # Re: interdire la consultation de mes greffons ?

    Posté par  . En réponse au journal Un Firefox qui respecte votre vie privée. Évalué à 2.

    J'ai surfé longtemps sans utiliser le moindre plugins mais en utilisant une liste de blanche de domaines autorisés à laisser des cookies. Maintenant je suis content que Firefox intègre un filtrage pour l'exécution des plugins (en tous cas le Flash à ma connaissance) et je ne pourrais plus me passer de NoScript pour surfer. Bien sûr la vie privée toussa mais aussi le putain de gain de réactivité pour afficher les pages. Alors des fois ça s'affiche juste pas, elle semble crier "Kill me!" mais souvent ça passe bien. Je parle du « surf tout venant » bien sûr que le Javascript est obligatoire pour « vraiment » utiliser le web moderne (aka 2.0).

    Bref dans mon cas je considère utiliser le strict minimum (7 addons là sur cette machine, pas forcément les même sur d'autres machines) comme "one in 121,601 browsers" (des browsers ayant participé au test bien entendu)

    1/1 056 422.33 ont le même profil que moi. Un moyen de changer ça?

    Bah installer que le minimum de greffons, en plus quand il y en a trop c'est pas le top niveau charge système vu que Firefox est déjà assez lourd comme ça :)

    Je me pose une question : si le user-agent-string est complètement perso peut-être que le fingerprint n'est plus le même :) (oui. flemme. de. chercher.)

  • [^] # Re: Matériel supplémentaire compatible

    Posté par  . En réponse au message Mettre Linux sur un ordinosaure IBM PS/2 modèle 70 - 386. Évalué à 3.

    +1 Pour FreeDOS

    Avec OPENGEM comme GUI. Pour la bureautique je ne sais pas mais il y a POWERPAINT :)

    C'est certainement ce qui se rapprochera le plus de l'expérience utilisateur de Windows 3.11 qui était je crois la dernière version de Windows qui n'était qu'un programme pour MS-DOS (6.2 de mémoire)

  • [^] # Re: La solution est pourtant simple !

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 2.

    Je suppose que pour avoir des probabilités valables, qui peuvent fonctionner souvent et efficacement il faut demander à beaucoup de personnes.

    Par contre c'est clair que les répétitions de caractères ou même de types de caractère doivent être assez communes (ou le fait d'alterner voyelles et consonnes quand on veut un truc mémorisable par exemple).

    Si je veux pas de warning sur http://www.passwordmeter.com il ne faut pas mettre deux types de caractère côte à côte. Un truc comme

    5uP1C&R8iO3.7k
    

    Est déjà mieux :)

  • [^] # Re: Ça me semble effectivement très casse gueule

    Posté par  . En réponse au journal Ubuntu Edge : Révolution ou bide annoncé ?. Évalué à 5. Dernière modification le 24 juillet 2013 à 23:54.

    D'un autre côté : Ubuntu : « humanité envers les autres » et crowdfunding, c'est cohérent, pour leur image.

  • [^] # Re: Tabassage

    Posté par  . En réponse à la dépêche Ubuntu Edge, premier smartphone Canonical : convergent, haut de gamme, financement participatif. Évalué à 5.

    C'est vrai que quand on regarde les "most funded" c'est autour d'un seul million de dollars…

    Je vois des projets financés à des taux supérieurs à 100%, que devient l'argent « supplémentaire » ?

    En tout cas Canonical fait bien parler d'elle avec ça. Que ça se fasse ou pas ils ont gagné je pense :)

  • [^] # Re: La solution est pourtant simple !

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 2.

    basée sur des transitions sur le clavier

    J'ai bien aimé l'exemple de Doudou le hamster sur http://fr.wikipedia.org/wiki/Cha%C3%AEne_de_Markov :) Je ne connaissais pas.

    Par contre quand tu dis basée sur des transitions sur le clavier tu veux dire que l'on peut (définir une matrice Markov ?) en se basant sur les lettres les plus utilisées et leur enchaînements les plus probables ? Par exemple si la première lettre est un 'L' la deuxième sera un 'a' à 20%, un % à 2%, etc… ?

    Sur quoi se base-t-on pour définir ces probabilités de départ ?

  • [^] # Re: L'économie dans le crowdfunding ?

    Posté par  . En réponse à la dépêche Ubuntu Edge, premier smartphone Canonical : convergent, haut de gamme, financement participatif. Évalué à 3.

    Ça coulait tellement de source

    Je me suis bien dit qu'ils pouvaient pas la garder ;)

    STFW, pas faux… C'est donc

    C'est la phrase de Spyhawk qui ne me semblait pas très clair.

    La plate forme prend sa part quand la date limite fixée est atteinte (4% si la cible financière est atteinte, sinon 9% avec un plan "flexible founding")

    Je n'ai pas trouvé ce qu'était le "flexible founding" (ok j'ai pas trop cherché ;) mais pour faire plus simple c'est 4% si l'imite atteinte, 9% si limite pas atteinte.

    Je ne connais pas trop le crowdfounding mais quand je lis :

    Indiegogo was founded in 2008 as a global funding platform to help anybody, anywhere raise money for anything!

    Je me dis que c'est plutôt cool :) Est-ce que les autres entreprises de crowdfounding étaient aussi généralistes ou plutôt orientées dans un domaine particulier ?

    Putain c'est vrai que je commence un peu trop mes phrases par « je » /o\

  • [^] # Re: La solution est pourtant simple !

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 1.

    n + n2 + n3 + n4 + n5

    Bah oui je suis con :/ En fait chaque mot peut être considéré comme un caractère.

    Donc complètement impossible à retenir.

    En se forçant (en l'apprenant par cœur quoi) c'est pas impossible. Mais si on doit en retenir plusieurs effectivement…

    Je pense qu'un bon compromis et d'inventer des mots et ajouter quelques trucs…

    Exemples :

    ==Tupebar!5214
    Okitypiop**--*
    

    Ça fait 14 caractères plutôt aléatoires, mais facile à se souvenir.

    Pour en revenir à linuxfr je pense que mon mot de passe doit pouvoir être brute-forcé assez rapidement, je fais confiance aux admins pour d'une part ne pas usurper mon identité et d'autres part sécuriser un peu les hashs des mots de passe :) Et oui, je suis peut-être trop confiant…

  • [^] # Re: L'économie dans le crowdfunding ?

    Posté par  . En réponse à la dépêche Ubuntu Edge, premier smartphone Canonical : convergent, haut de gamme, financement participatif. Évalué à 4.

    Que fait Indiegogo de l'argent si la cible n'est pas atteinte ?

  • [^] # Re: La solution est pourtant simple !

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 4. Dernière modification le 24 juillet 2013 à 20:07.

    1012 soit le même nombre de possibilités qu'un mot de passe de 12 caractères qui ne contiendrait que des chiffres…

    Je voudrais quand même faire le calcul en considérant de un à cinq mots sur un dictionnaire plus grand que 2048 mots.

    Le mieux reste un mot de passe long avec chiffres/lettres/ponctuation. TrueCrypt par exemple recommande 25 caractères aléatoires minimum.

    genre :

    6GvU93!DK7cfK°,AZ'dcJuV0G
    

    Moi perso je fais aussi long mais pas tant aléatoire… Et encore, ici pour linuxfr il ne fait que 12 caractères…

  • [^] # Re: La solution est pourtant simple !

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 1. Dernière modification le 24 juillet 2013 à 19:47.

    Le soucis c'est que si tu sais ou tu fais l'hypothèse que le mot de passe est un ensemble de mots (comme dans l'exemple XKCD) du dictionnaire faire :

    • tester 1 mots du dictionnaire
    • tester toutes les permutations de deux mots choisis parmi l'ensemble des mots
    • tester toutes les permutations de trois mots choisis parmi l'ensemble des mots
    • tester toutes les permutations de quatre mots choisis parmi l'ensemble des mots
    • tester toutes les permutations de cinq mots choisis parmi l'ensemble des mots

    semble facile et ne dois pas produire tant de possibilités que ça.

    Je connais la formule mais je n'arrive pas à faire le calcul, bc n'apprécie pas trop que je lui demande la factorielle de 100000 (100000 c'est large, il doit pas y avoir autant de mots dans un dictionnaire donné). Si quelqu'un est plus doué que moi…

  • [^] # Re: nul

    Posté par  . En réponse au journal Pour faire une recherche Halal. Évalué à 8.

    Tout à fait d'accord qu'il aurait fallu faire au moins un début d'analyse (ou au moins un avis) pour que ce journal ressemble à quelques chose. En effet, pour un journal pur bookmark il faut que le lien soit vraiment très intéressant ce qui n'est pas le cas ici.

    Par contre le « on l'a tous vu ailleurs » non, désolé, moi par exemple je ne l'avais pas vu, je ne suis pas teuteur (twitter ?) et pour l'IRC je suppose que ça dépend des channels.

    1-1=0 :)

  • [^] # Re: sex cochon

    Posté par  . En réponse au journal Pour faire une recherche Halal. Évalué à 4. Dernière modification le 24 juillet 2013 à 19:08.

    Forcément si tu mélanges de l'anglais et du français…

    Par contre c'est marrant je viens de tester un truc :

    "sex pig" : aucun résultat
    "pig sex" : 7 pages de résultats

    Et encore plus marrant, quand je clic sur le premier résultat mon proxy d'entreprise me jette :

    Site : http://www.urbandictionary.com/products.php?term=Pig%20sex&defid=3095714
    Catégorie : Adult/Mature Content

    Et pourtant c'est hallal ? WTF?

  • [^] # Re: Mes deux centimes

    Posté par  . En réponse au message A quoi faut-il faire attention sur un portable à mettre sous linux ?. Évalué à 2.

    L'avantage de Intel sur NVidia c'est qu'on peut avoir des pilotes libres et performants. J'ai eu le cas sur une carte NVidia, le pilote proprio fonctionnait bien sauf qu'il n'était pas bien intégré et donc je ne pouvais pas enregistrer la configuration de X, obligé de réactiver la sortie TV à chaque fois.

  • # Googling

    Posté par  . En réponse au journal Pour faire une recherche Halal. Évalué à 6.

    *Halalgoogling is not in any way connected with Google™ or any of its trade marks.

    On peut considérer que le verbe "google" (ou "googler" en français) est passé dans le langage courant ou bien ils s'exposent à un procès de Google à votre avis ?

  • [^] # Re: Mes deux centimes

    Posté par  . En réponse au message A quoi faut-il faire attention sur un portable à mettre sous linux ?. Évalué à 2.

    Merci pour ces précisions.

    Vous croyez que des BIOS ayant un SecureBoot non-désactivable existent déjà ou verront le jour à l'avenir ?

  • # Mes deux centimes

    Posté par  . En réponse au message A quoi faut-il faire attention sur un portable à mettre sous linux ?. Évalué à 3.

    Ce n'est pas UFI mais EFI, à ma connaissance c'est désactivable dans le BIOS donc ça ne pose pas de problème.

    Pas de problème côté écran.

    Pour le "touch" je ne sais pas.

    Les choses qui peuvent être problématiques sont la carte (ou chipset) graphique, Intel est ce qu'il y a de plus "linux friendly", c'est donc avec du Intel que tu auras théoriquement le moins de problème. La puce wifi peut aussi poser problème.

  • # Intéressant

    Posté par  . En réponse au message Cherche logiciel libre facilitant le feedback utilisateur à la getsatisfaction / uservoice. Évalué à 2.

    Pourquoi pas Bugzilla ou un truc similaire ? ;)

    c'est à dire une plate-forme d'hébergement sur laquelle chaque site public aurait un sous-domaine dans lequel il pourrait facilement recevoir et traiter de manière rationelle les critiques constructives que leur remontent les 58 millions de citoyens.

    Grosso modo si je te suis tu voudrais un site de feedback comme http://www.ensemble-simplifions.fr/ par service public ? Je ne suis pas sûr que ce soit plus simple du coup. On peut très bien faire une proposition qui concernerait plusieurs services publics. Un seul site de feedback et surtout des fonctionnaires derrières pour faire le tri ça me semble plus simple et c'est une source d'erreur en moins pour le quidam qui ne peut ainsi pas se gourer de site.

  • [^] # Re: Mais pourquoi diable autoriser les modifications ?

    Posté par  . En réponse au journal L'éducation nationale publie des polices de caractères cursive libres... de diffusion. Évalué à 3.

    T'es en train de traiter les linuxfriens d'analphabètes ? Bravo ! Belle mentalité ! :)

    j'aurai qu'à prétexter que j'ai un clavier qwerty.

    Et sans clavier numérique !

  • [^] # Re: Pas encore trolldi mais

    Posté par  . En réponse au journal Ubuntu Edge : Révolution ou bide annoncé ?. Évalué à 1.

    Bien sûr que non, le gorille est une espèce protégée !

    ==> []

  • [^] # Re: Mais pourquoi diable autoriser les modifications ?

    Posté par  . En réponse au journal L'éducation nationale publie des polices de caractères cursive libres... de diffusion. Évalué à 3.

    PS: Félicitations, tu es l'un des rares à savoir utiliser la forme en « -t-il » ! :-)

    Faut pas abuser non plus, c'est très commun hein, n'est-il pas ?