ǝpɐןƃu∀ nǝıɥʇʇɐW-ǝɹɹǝıԀ a écrit 4309 commentaires

  • [^] # Re: emetteur ou recepteur ?

    Posté par  (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 2.

    Ne disposant pas d'un compte sous l'OS incriminé, délicat de tester véritablement le processus.
    Le serveur receveur n'est pas incriminé : les liens en provenance d'autres sources ne sont aucunement affectés, même en faisant un tour par le serveur du labo (puis fwd).
    Tout ce que je peux affirmer c'est qu'aucun des expéditeurs ne semble s'en rendre compte, alors que ces liens sont parfaitement visibles à la réception sous Linux (même différence en clair que dans l'entrée de forum). Ça se passe comme si sur leur GUI s'affichait le lien à envoyer au lieu et place du lien effectivement fourni. Peut-être la substitution est-elle directement opérée par le client de messagerie expéditeur ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Coïncidence

    Posté par  (site web personnel) . En réponse au lien WFH - Watched from Home: Office 365 and workplace surveillance creep. Évalué à 4.

    « Mais bon, pour savoir ça, il faut s'intéresser un peu aux fonctionnements des machines et chercher à comprendre. »

    Et en s'intéressant, pour comprendre sans disposer de formation, un bon moyen pourrait-il être de poser la question à des gens qui s'y connaissent mieux ?

    En l'occurrence, le serveur DHCP fait effectivement office de serveur DNS, et répondait aux requêtes. C'est tout ce que mes maigres compétences m'ont permis de vérifier. Et mes maigres connaissances ne me permettent pas d'en apprendre plus à partir de votre réponse. Suggérez-vous que la réponse du DNS ait été fausse ? En quoi le DNS pourrait-il être impliqué dans les (non) réponses du portail ?
    Ou expliquez-vous que les machines n'auraient pas reçues leur politique de pare-feu et se seraient cantonnées à discuter uniquement sur le réseau local ? Dans ce cas, n'auraient-elles pas dû pouvoir toucher le portail qui en fait justement parti ?

    Il est évident que votre réponse me reste sibylline. Il me semble savoir que ceci est votre domaine, alors que je n'y connais strictement rien. N'hésitez pas à expliquer pour un neuneu. Comprendre m'intéresse définitivement. Même si ça doit balayer mes hypothèses farfelues criminalisant billou jusque dans sa retraite :-).

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: safelink

    Posté par  (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 4.

    Surtout que le pauvre admin, dans une structure de recherche publique comme celle là, avec 36 tutelles, sites, équipes, etc, et autant d’exigences diverses et variées, a certainement bien d’autres chats à fouetter que les petits caractères gris clairs sur fond beige qui expliquent qu’en cliquant ok vous cédez les âmes de tous les gens qui passeront à moins de cinq mètres des machines impliquées et de leurs descendants (ceux des gens, pas des machines :-).

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: safelink

    Posté par  (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 2.

    Pas le genre à lire ça.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Coïncidence

    Posté par  (site web personnel) . En réponse au lien WFH - Watched from Home: Office 365 and workplace surveillance creep. Évalué à 4.

    Au lendemain de ma question sur la licéité de certaines pratiques d'office 365, et 15 minutes avant la pause café officielle, un collègue me demande de déboguer son poste sous W$ : plus de connexion à internet.
    Pourtant le réseau est configuré et tous les autres postes de l'étage (sous Linux) sur le même réseau et avec des configurations réseau similaires fonctionnent normalement. Diagnostique : tout semble marcher mais impossible de toucher le portail (gateway), même par un simple ping (alors que celui-ci fonctionne parfaitement pour les postes Linux). On décide d'attendre le retour de l'informagicien. En tisanerie, tous les otages volontaires office sont réunis et se plaignent des mêmes symptômes. Quelques heures plus tard, le bogue n'est pas expliqué, mais seulement résolu par un redémarrage des serveurs W$. Comme s'il fallait plus qu'une configuration réseau valide pour communiquer avec internet.

    De là à supputer un lien avec des pratiques de surveillance dénoncées dans l'article, il n'y a qu'un pas pour qui n'est pas administrateur pro : si les machines n'accèdent au net qu'après avoir fait leur rapport à un logiciel de contrôle qui aurait planté discrètement par exemple. Quelqu'un qui s'y connaît aurait-il l'obligeance de nous en dire plus sur le sujet ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: safelink

    Posté par  (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 5.

    Oui, que le dispositif soit nommé safe-link, est assez explicite. La question porte sur les informations collectées, et sur la légalité de la chose. Est-ce comme la vidéo protection, totalement bénin et dé-corrélé de toute forme de surveillance ?

    L'espionnage, c'est avant tout la collecte d'information sur les personnes, leurs habitudes, leurs relations…. Du moins c'est ce qu'on apprend (ou apprenait) dans le premier entretient de sécurité pour obtenir une habilitation confidentielle ou secret défense. D'où ma question sur la légalité de la chose. Si une collecte d'information outrepassait allègrement ce qui est permis dans un contexte personnel, il ne semblerait pas incohérent de considérer qu'elle est encore plus évidemment proscrite dans un contexte professionnel, en particulier soumis à des restrictions de confidentialité. Non ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: En principe...

    Posté par  (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 3.

    « Heureusement, personne ne met jamais d'information personnelle dans l'URL. Et on a jamais vu personne dire qu'un fichier derrière un uuid, c'était trop difficile à retrouver donc pas besoin d'offrir plus de protection. »

    De ce point de vue là, rien ne change entre le fichier mis à disposition directement ou via Référent. Bon autant dire que les options mot de passe et chiffrement sont en pratique largement négligées. Le sarcasme est effectivement de mise.

    Mais est-il légitime qu'un fournisseur de logiciel de courriel se permette de modifier les liens pour faire passer des informations par ses propres serveurs ? Le lien généré par l'application de transfert de fichier est toujours le premier, les collègues le copie-colle dans leur courriels et hop, il devient le second. Déloyal non ? Une sorte de Man in the middle ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: PMC incorporés dans les gaz lacrymogènes

    Posté par  (site web personnel) . En réponse au lien De nouvelles méthodes policières se déploient. Évalué à 3. Dernière modification le 12 avril 2023 à 13:49.

    Le bon côté de la chose, c'est qu'avec un peu de chance les marqueurs sont identifiés par bombe de manière à pouvoir associer une marque à un agent, dans l'idée d'une utilisation appropriée de cet outil à fin de verbalisation ou poursuite judiciaire. Du coup, inversement, en cas de gazage injustifié, le marqueur ADN devrait permettre de remonter à l'hooligan en uniforme détenteur du produit.

    Oui, je sais, on peut toujours rêver.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Édition minable

    Posté par  (site web personnel) . En réponse au lien Une « édition » minable de Pepper & Carrot sur Amazon. Évalué à 2.

    Ou pas.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Édition minable

    Posté par  (site web personnel) . En réponse au lien Une « édition » minable de Pepper & Carrot sur Amazon. Évalué à 4.

    Un instant de doute : un crypto-pepper ou une coinrot ?

    L’an passé j’ai découvert les éditions Amazon pour un ouvrage passé dans le domaine public. Un passage à l’Ocr, peut-être une relecture rapide, et une mise en page telle qu’à chaque chapitre raisonnait cette litanie : un simple passage par Latex pour infiniment simplifier la vie du lecteur, qu’est ce que ça coûte. À fuir visiblement quel que soit le type d’ouvrage.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Consternant pour la crédibilité du site

    Posté par  (site web personnel) . En réponse au lien Le Courrier du hacker (n°217) - pérennité du logiciel libre. Évalué à 4.

    Moi je viens d’essayer un site officiel de l’éducation nationale (portail galaxie) certainement développé dans des âges reculés — 2012 si je ne me méprends — par un sous traitant pratiquant des tarifs délirants et non libre de sorte que les améliorations soient délicates. Consigne : entrer un mot de passe comportant entre 10 et 16 caractères, dont une minuscule, une majuscule, un caractère spécial, et un chiffre. Pour les spéciaux, on prévient que deux sont exclus. En pratique presque tous les « caractères spéciaux » du français sont exclus. De quoi bien réduire la complexité. Bon évidemment Unicode et utf-8 personne n’en avait entendu parlé à l’époque.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Titre ?

    Posté par  (site web personnel) . En réponse au lien Le Courrier du hacker (n°217) - pérennité du logiciel libre. Évalué à 2.

    Quant à moi, j'envisageais plutôt une erreur de lien : le titre semblait annoncer un article, et l'URL renvoi vers une revue de presse.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Consternant pour la crédibilité du site

    Posté par  (site web personnel) . En réponse au lien Le Courrier du hacker (n°217) - pérennité du logiciel libre. Évalué à 5.

    Sen quonttai ki lais pauçibl daj oûtaient kelkes fôtes ki hai larjices leudicau.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Titre ?

    Posté par  (site web personnel) . En réponse au lien Le Courrier du hacker (n°217) - pérennité du logiciel libre. Évalué à 4.

    Ayant quelques instants à tuer, appâté par le titre, je ne trouve rien qui semble porter sur la pérennité du logiciel libre, mais bien quelques articles non dénués d'intérêts. En particulier deux groupés : Le premier propose un accès à un base de mots de passe, pour « vérifier » ; et l'autre des conseils en matière de choix et d'usage. Dont celui-ci :

    « Aussi, n'utilisez jamais d'outil en ligne pour générer ou tester vos mots de passe. »

    Cherchez l'erreur.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Murphy a frappé

    Posté par  (site web personnel) . En réponse au lien Des scientifiques pensent avoir découvert un trou noir supermassif errant dans l'espace. Évalué à 4.

    A vue de nez, complètement normal : on parle tout de même d’un univers observable avec un rayon de plusieurs dizaines de milliards d’années lumière (bcp. Plus que 13 à cause de l’expansion). Donc un nombre faramineux d’objets qui orbitent, s’attirent et finissent nécessairement par se croiser. Même si on y voit des choses magnifiques, il faut se méfier de l’impression qu’on pourrait avoir d’en connaître beaucoup.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Et ensuite, on se plaint du manque de moyens

    Posté par  (site web personnel) . En réponse au lien Microsoft 365 price hike in Germany? LibreOffice to the rescue!. Évalué à 5.

    D’un autre point de vue sur le manque de moyens, comment ne pas évoquer ce foisonnement d’organisations qui se sont jetées pieds et points liés dans les offres cloud de mirosoft (et consorts peut-être, mais dans l’enseignement supérieur, vu de mon bureau, ce sont les premiers qui se sont taillés la part du lion), réduisant drastiquement leurs propres compétences informatiques, et qui auront désormais bien du mal à intégrer cette inflation dans leurs comptes. Ce n’est pas comme si toute les cassandres du monde ne leur en avait pas asséné l’augure.

    D’un côté, la nouvelle serait plutôt bonne. Personnellement je m’attendais à ce que les tarifs augmentent dans quelques années encore ; histoire que le temps ait effacé les derniers vestiges de compétence informatique interne. En serrant le collet si précocement Microsot prend le risque de voir certaines de ses proies se débattre et qui sais lui échapper ; avec du libre, pourquoi pas ? Longue vie aux logiciels libres de collaboration en ligne.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Étrange

    Posté par  (site web personnel) . En réponse au lien Interdiction de manifestation : des préfectures organisaient l’incontestabilité de leurs arrêtés. Évalué à 10. Dernière modification le 08 avril 2023 à 07:35.

    Donc on lit ici, que très ouvertement et très officiellement un préfet de police bafoue la loi. L’un des plus haut personnage de l’état, spécifiquement en charge de la faire respecter la viole au su de tous. Et… rien. Pas de démission, pas de condamnation, rien. Drôle de république.

    le contraste est d’autant plus saisissant que l’objet de l’infraction était justement de condamner d’innocents citoyens, de permettre leur arrestation arbitraire, etc. Quand on entend ça en Russie, en Syrie, en Chine ou en Iran, on se dit : normal. Mais en France ?

    À corréler peut-être avec les habitudes des gouvernements et législateurs de passer des textes inconstitutionnels ces dernières décennies.

    Après tout ça, nul ne s’offusquera plus de ce qu’apparemment Twitter ait remplacé les publications officielles.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Le mépris du peuple comme ligne ~~politique~~ anti-politique ?

    Posté par  (site web personnel) . En réponse au lien Fin de non-recevoir de la pétition demandant la dissolution de la BRAV-M. Évalué à 8.

    « nous avons une pétition politique, à charge et qui utilise des arguments qui ne sont pas justes »

    Sauf erreur, la principale de la pétition serait d'être politique, ce qui est apparemment éminemment proscrit dans le régime français actuel.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Meuh non !

    Posté par  (site web personnel) . En réponse au lien Il suffit d'utiliser ChatGPT pour constater qu'il est en violation directe du RGPD - sebsauvage. Évalué à 2.

    Puisque Safe Harbor Privacy Shield ~~il (n')y a (plus), garantissant à tous une parfaite protection des données personnelles. Bon ben tant pis, mais circulez tout de même, il n'y a rien à voir !

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Respect ?

    Posté par  (site web personnel) . En réponse au lien Scandale Schiappa ou scandale Schiappa ?. Évalué à 3.

    Sans l'apostrophe de Barmic je n'aurais pas cliqué. Et pourtant j'ignorais ces faits qui me paraissent tout sauf dérisoires .

    Peut-être qu'en précisant un peu plus le contenu, sans les insultes ça aurait plus attiré le chaland ? Qui sait si un « ce scandale paraît bien minime à côté du mépris qui dégouline de cette classe dirigeante et qui était particulièrement flagrant dans ces événements liés à l'assassinat de S. Paty…  » Mais ce n'est peut-être guère mieux ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Aristote, par pitié...

    Posté par  (site web personnel) . En réponse au journal introduction pas trop chiante à la philosophie politique et morale. Évalué à 3.

    Et depuis, on a (re)découvert que même les plus solides corpuscules sont en fait des champs ondulant…

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Et pourtant

    Posté par  (site web personnel) . En réponse au lien Attaques par ultrasons sur assistants vocaux. Évalué à 2.

    Définitivement oui. En revanche entre 100 Hz et 7 kHz ça serait déjà bien plus raisonnable.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Respect ?

    Posté par  (site web personnel) . En réponse au lien Scandale Schiappa ou scandale Schiappa ?. Évalué à 1.

    Il faut bien avouer que quand les esprits s'échauffent certaines présentations de liens dissuadent.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • # Bientôt le programme politique

    Posté par  (site web personnel) . En réponse au lien Des exemples de programmes écrits grâce à chat-GPT. Évalué à 3.

    La presse relate l'aventure d'un politicien fameux ayant fait rédigé un discours par ChatGPT. Il trouve cela fascinant. Pour moi les perspectives seraient plutôt abyssales ici.
    — Bientôt les programmes des présidentielles écrit par IA.
    — Croire que les gens peuvent être intéressés à vous écouter déblatérer des heures durant sur des sujets dont vous êtes parfaitement ignorant, n'est-ce pas là une gageur ? Les discours écrit par des nègres, soulignaient déjà le peu d'intérêt pour le travail des élites politiques. Mais au moins pouvait-on supputer que les sous-traitants aient été sélectionnés sur la base de leurs convictions plutôt qu'uniquement sur leur capacité à baratiner. Oser passer la vitesse supérieur en choisissant une machine connue pour sa capacité à raconter des âneries, voilà ce que seul un politicien français semble pouvoir oser.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

  • [^] # Re: Aristote, par pitié...

    Posté par  (site web personnel) . En réponse au journal introduction pas trop chiante à la philosophie politique et morale. Évalué à 3.

    Pour les six pâtes des araignées, la culpabilité des aristotéliciens et aristotéliciennes relève peut-être de la légende. En revanche pour la condamnation de Galilée, les choses sont plutôt bien documentées, et on peut même entrevoir certains aspect de l'affaire au travers au travers de l'article de Wikipedia.

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace