Ca (qui doit probablement, et il faut y faire attention, être une opération nécessitant les droits root), faire un effacement explicite d'une zone mémoire contenant des données sensibles après utilisation, limiter ce genre d'opération au maximum (c'est plus facile à auditer que s'il y en a 42 000 répartis partout dans le code).
Les identifiants bancaires sont chiffrés dans la base de données de manière à ce qu'ils ne soient pas déchiffrables par l'application web. Ce qui signifie que si uniquement le site se faisait compromettre, les transactions pourraient être déchiffrées (l'application web ayant besoin de lire ces informations), mais pas les identifiants bancaires ;
Le backend tourne sur une autre machine non accessible depuis l'extérieur. Dans le cas d'une attaque grave où le serveur web frontal serait compromis, il n'y a rien dessus qui permette de déchiffrer les identifiants bancaires (les transactions, en revanche, si).
Tel que c'est écrit ici, je vois au moins deux problèmes. De ce que je comprends, au moins fonctionnellement, l'archi ressemble à ça :
Comment garantissez vous qu'il ne reste aucune trace d'un couple login/password bancaire à l'inscription ou à la modification dans le frontend par l'utilisateur (par exemple, dans le swap) ?
Comment garantissez vous que le backend ne s'est pas fait pirater (ben oui, il faut bien qu'il accède à l'internet pour se connecter sur les sites des banques, et ce avec les données localement en clair, non ?
est-ce qu'un site officiel te suffira? […] (le site est officiel de l'Etat!) […] trucs en gras […]
Eh du calme : Je suis d'accord avec toi et j'ai écrit très exactement ce que tu viens de dire. (A ceci près que je ne trouve pas ce texte imbitable, sans doute l'habitude du langage administratif, code marchés public kikoo), ie : pas de résiliation anticipée et le congé ne peut être donné (forcément à l'écheance) que sous certaines conditions.
(une version moi bla bla incompréhensible que la loi)
Non c'est clair ! L'article 10 donne la durée du bail et l'article 15 donne les modalités de congé. Le premier dit un bail c'est trois ans ou plus et le deuxième ne prévoit pas de congé anticipé de la part du bailleur, ni même de non reconduite sauf :
- l'inexécution par le locataire de l'une des obligations lui incombant (ça c'est pas clair - la révision de la chaudière ? -, mais ne donne pas droit de toute façon à un congé anticipé)
- reprise à son nom ou par un parent proche
- vente (avec des modalités très précises).
Pour le non paiement du loyer c'est l'article 24 (et la ca a l'air compliqué)
Pas nécessairement, ça peut n'être supporté que sur une version bien particulière du noyau, cf l'épisode Ubuntu Poulsbo dont on a reparlé ici ces derniers jours.
Surtout, ça commence à devenir compliqué de trouver des drivers pour XP. Pas les drivers du chipset, ça on les trouve toujours, mais plutôt le driver pour la gestion de l’énergie, les touches chaudes, etc. Tous ces petits trucs pratiques.
2/Aux US, c'est un mandat. Mais comme les traducteurs se sont fait taper sur les droits ils parlent de 'commission rogatoire' pour donner l'équivalent. Ce qui est très naze car ca n'a aucun sens dans une série américaine.
Pour rebondir la dessus, il ne faut pas supposer qu'ils ont une connaissance générale sur tout (et je ne parle pas d'expertise). Un avocat qui fait essentiellement du civil pourra être une tanche en contentieux administratif. C'est ce qui m'est arrivé quand le trésor public a décidé de se servir sur mon compte pour les PV du nouveau propriétaire de mon ancienne voiture. Il s'est fait péter les rotules par le comptable du trésor car il avait attaqué le fond d'une opposition administrative au lieu de la forme (alors que c'était écrit sur le papier). A sa place j'aurai pleuré. J'aurais ri si je n'en avais pas fait les frais…
[^] # Re: Les retours de chariot à la main c'est mal
Posté par oinkoink_daotter . En réponse au journal Write once, run anywhere qu'il disait. Évalué à 2.
Si. En plus, c'est un Apple Fanboy.
[^] # Re: Sud-Ouest.org
Posté par oinkoink_daotter . En réponse au journal [3615 ma vie] La fin d'une époque…. Évalué à 1.
Je me demande s'il n'y a pas moyen de trouver encore moins cher chez Octave dans la Roubaix-Valley.
[^] # Re: mon grain de sel
Posté par oinkoink_daotter . En réponse au journal Write once, run anywhere qu'il disait. Évalué à 1.
C'est marrant, j'étais persuadé que c'était ce que faisait le finder de macos.
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par oinkoink_daotter . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 1.
Ca (qui doit probablement, et il faut y faire attention, être une opération nécessitant les droits root), faire un effacement explicite d'une zone mémoire contenant des données sensibles après utilisation, limiter ce genre d'opération au maximum (c'est plus facile à auditer que s'il y en a 42 000 répartis partout dans le code).
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par oinkoink_daotter . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 1.
rahhh f*ck, dans le dessin du dessus, il faut lire banque et non backend dans la case la plus à droite. Grmbl de cop/col…
[^] # Re: Et pourtant ils ont tenté
Posté par oinkoink_daotter . En réponse au journal Mozilla laissera Firefox lire les vidéos en H.264. Évalué à 1.
Sai pas le machin qui permet d'accéder à Google ?
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par oinkoink_daotter . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 2. Dernière modification le 03 décembre 2012 à 21:07.
Tel que c'est écrit ici, je vois au moins deux problèmes. De ce que je comprends, au moins fonctionnellement, l'archi ressemble à ça :
Donc:
[^] # Re: Formulation
Posté par oinkoink_daotter . En réponse au journal Django 1.5 beta. Évalué à 6.
J'espère que ce n'est pas cher :)))
[^] # Re: HS
Posté par oinkoink_daotter . En réponse au journal Logiciel libre, art libre et clause "NC". Évalué à 1. Dernière modification le 21 novembre 2012 à 18:19.
Eh du calme : Je suis d'accord avec toi et j'ai écrit très exactement ce que tu viens de dire. (A ceci près que je ne trouve pas ce texte imbitable, sans doute l'habitude du langage administratif, code marchés public kikoo), ie : pas de résiliation anticipée et le congé ne peut être donné (forcément à l'écheance) que sous certaines conditions.
[^] # Re: dommage
Posté par oinkoink_daotter . En réponse au journal Le saviez vous ?. Évalué à 2. Dernière modification le 21 novembre 2012 à 18:09.
maï bad, saury /o\.
[^] # Re: pourquoi ?
Posté par oinkoink_daotter . En réponse au journal Le saviez vous ?. Évalué à 2.
Je m'en doutais. Je répondais juste sur l'assomption parfois dangereuse "ça marche avec un linux" = "ça marche avec toutes les distrib linux".
[^] # Re: Mais, mais... !
Posté par oinkoink_daotter . En réponse au journal THE BATTLE OF COPYRIGHT. Évalué à 3.
Et avec ou sans NC ?
[^] # Re: HS
Posté par oinkoink_daotter . En réponse au journal Logiciel libre, art libre et clause "NC". Évalué à 1.
Non c'est clair ! L'article 10 donne la durée du bail et l'article 15 donne les modalités de congé. Le premier dit un bail c'est trois ans ou plus et le deuxième ne prévoit pas de congé anticipé de la part du bailleur, ni même de non reconduite sauf :
- l'inexécution par le locataire de l'une des obligations lui incombant (ça c'est pas clair - la révision de la chaudière ? -, mais ne donne pas droit de toute façon à un congé anticipé)
- reprise à son nom ou par un parent proche
- vente (avec des modalités très précises).
Pour le non paiement du loyer c'est l'article 24 (et la ca a l'air compliqué)
[^] # Re: pourquoi ?
Posté par oinkoink_daotter . En réponse au journal Le saviez vous ?. Évalué à 2.
Pas nécessairement, ça peut n'être supporté que sur une version bien particulière du noyau, cf l'épisode Ubuntu Poulsbo dont on a reparlé ici ces derniers jours.
[^] # Re: dommage
Posté par oinkoink_daotter . En réponse au journal Le saviez vous ?. Évalué à 0.
Toi, tu ne connais pas l'option "nucker le MBR" présent au moins sur ubuntu et debian.
[^] # Re: Cool
Posté par oinkoink_daotter . En réponse au journal Le saviez vous ?. Évalué à 1.
Qui est à l'origine spécifications des config : vous ou Gros Bill ?
[^] # Re: Captcha
Posté par oinkoink_daotter . En réponse au journal GcaptchaZ : générateur de CAPTCHA en ligne de commande. Évalué à 5.
En plus de faire essentiellement chier les utilisateurs, cf les travaux de Sam (qui commencent à dater, certes)
[^] # Re: intuitive != d'utilisable
Posté par oinkoink_daotter . En réponse au journal Moment de détente. Évalué à 1.
Surtout, ça commence à devenir compliqué de trouver des drivers pour XP. Pas les drivers du chipset, ça on les trouve toujours, mais plutôt le driver pour la gestion de l’énergie, les touches chaudes, etc. Tous ces petits trucs pratiques.
[^] # Re: acheter
Posté par oinkoink_daotter . En réponse au journal Gestion efficace de bibliothèque de livres, revues et comics voire DVD. Évalué à 2. Dernière modification le 18 novembre 2012 à 12:04.
Y a ça aussi, qui parle direct à gcstar https://play.google.com/store/apps/details?id=com.gcstar.scanner
(pas essayé)
edit : oups, déjà mentionné dans le journal
[^] # Re: Copie privée
Posté par oinkoink_daotter . En réponse au journal Après les PC sans Os, les PC sans disques durs?. Évalué à 4.
1/ C'est ce que je pensais aussi mais ce n'est pas si clair que ce soit pour la CR ou la présence du gars : http://www.police-nationale.interieur.gouv.fr/Organisation/Direction-Centrale-de-la-Police-Judiciaire/Les-actes-d-enquete
2/Aux US, c'est un mandat. Mais comme les traducteurs se sont fait taper sur les droits ils parlent de 'commission rogatoire' pour donner l'équivalent. Ce qui est très naze car ca n'a aucun sens dans une série américaine.
[^] # Re: libre
Posté par oinkoink_daotter . En réponse au journal Adopter un style de programmation fonctionnel. Évalué à 9.
Et les scroll list qui font chboing quand on arrive en bas :-)
[^] # Re: libre
Posté par oinkoink_daotter . En réponse au journal Adopter un style de programmation fonctionnel. Évalué à 5.
N'est-ce pas plutôt le rangeCheck d'Oracle ?
[^] # Re: égalité
Posté par oinkoink_daotter . En réponse au journal Assurance auto : égalité hommes/femmes. Évalué à -1.
FAUT PAS REGARDAI EN DESSOUS /o/
[^] # Re: Avocat et avocat
Posté par oinkoink_daotter . En réponse au journal Enfin !!!!. Évalué à 3.
Pour rebondir la dessus, il ne faut pas supposer qu'ils ont une connaissance générale sur tout (et je ne parle pas d'expertise). Un avocat qui fait essentiellement du civil pourra être une tanche en contentieux administratif. C'est ce qui m'est arrivé quand le trésor public a décidé de se servir sur mon compte pour les PV du nouveau propriétaire de mon ancienne voiture. Il s'est fait péter les rotules par le comptable du trésor car il avait attaqué le fond d'une opposition administrative au lieu de la forme (alors que c'était écrit sur le papier). A sa place j'aurai pleuré. J'aurais ri si je n'en avais pas fait les frais…
[^] # Re: Tribunal d'instance ?
Posté par oinkoink_daotter . En réponse au journal Enfin !!!!. Évalué à 9.
Ouais, des specs, quoi :-)