31260

31261

avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

31262

Ouais grin
avatar

31263

Le pire c'est qu'il n'y a jamais de prise de conscience suite à ce genre de trucs.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31264

Oui, même après une attaque ça passe à la trappe. J'en viens à me demander s'il ne faudrait pas avoir un genre de "contrôle technique" obligatoire au moins pour les professionnels du secteur...
avatar

31265

XD

Oui
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

31266

(en fait ça m'a fait penser à une autre commitstrip mais pas moyen de mettre la main desssus... ils parlent des bonnes pratiques mais par manque de temps il dév comme un porc avec pour explication "mouais mais là il fallait get it done")
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

31267

(vince qui retrouve pas une planche de CommitStrip, il doit être en petite forme sad)

Nil > il manque clairement des garanties obligatoires (et un niveau de professionnalisme minimum, soyons francs) en info, à l'instar de ce qui se fait dans d'autres secteurs d'ingénierie comme le bâtiment, etc.
Tout ce que j'espère, c'est que ça ne prendra pas des siècles pour en arriver là, comme dans les autres disciplines.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31268

Zerosquare (./31267) :

Nil > il manque clairement des garanties obligatoires (et un niveau de professionnalisme minimum, soyons francs) en info, à l'instar de ce qui se fait dans d'autres secteurs d'ingénierie comme le bâtiment, etc.
Tout ce que j'espère, c'est que ça ne prendra pas des siècles pour en arriver là, comme dans les autres disciplines.
Le problème est que les seuls organismes de régulation n'ont pas les moyens de fonctionner de façon optimale (la CNIL, l'ANSSI, et éventuellement l'ARCEP ?). Il faudrait idéalement qu'il y ait des prestataires privés certifiés, exactement comme pour le CT automobile (ou lors des diagnostics avant vente immobilière), qui passent dans les établissements dont le métier est la gestion des données et la vente de matériel numérique connecté.
Ca se fait dans le bâtiment, dans l'automobile, mais pas dans l'info, c'est vraiment hallucinant (mais comme on meurt rarement électrocuté par une faille système/écrasé par un fichier crypté, ça paraît moins critique... malheureusement, vu qu'il y a de l'info partout, on y arrivera vite).
avatar

31269

Outre la faille ce qui m'agace le plus c'est l'utilisation faite des données. Elles permettaient d'établir un programme politique en passant par l'analyse big data des électeurs.
En reposant sur ce genre d'analyse c'est clairement que le candidat n'a pas de projet, mais juste un désir d'arriver au pouvoir pour sa propre personne et donc de toucher un maximum d'électeur pour obtenir leur voix.

Tant mieux si un des fournisseur de ces données s'est viandé mais je doute que le moindre journaliste vienne expliquer l'utilisation des données.

31270

La CNIL fait déjà des audits il me semble (Zeph en avait parlé), mais les pénalités maximales qu'elle peut infliger sont limitées (on en parlait récemment au sujet de Facebook, c'est un montant absolument ridicule pour une grosse boîte).

Pour l'ANSSI, je ne pense pas que leur rôle couvre l'audit de sociétés privées : ils disaient dans la conférence sur leur intervention chez TV5 Monde que c'était à titre exceptionnel, et parce que c'est une chaîne de télévision qui avait une fonction de représentation de la France à l'étranger. Du reste, ils ne doivent pas disposer de suffisamment de personnel pour ça. Flan pourra probablement en parler mieux que moi.

Ce que tu proposes est bien sur le principe, mais en pratique on en est encore loin :

- il n'y a même pas de prise de conscience globale qu'il existe un problème. Des failles béantes et des fuites de données sensibles, il y en a annoncées tous les jours, et quasiment tout le monde s'en fout.

- même si on mettait en place un cadre légal contraignant, il faudrait que les autres pays fassent de même, sinon les matériels/logiciels non sécurisés seraient simplement achetés à l'étranger illégalement (surtout qu'ils seraient moins chers du coup, n'ayant pas à compenser le coût de la certification). Bon courage pour convaincre la Chine (par exemple) de faire ça... sans parler des gens qui vont hurler au protectionnisme, à la sacro-sainte "concurrence libre et non faussée" (sic)...

- l'audit par des boîtes privées a ses limites. Des boîtes avec des ribambelles de certifications ISO-machin-truc qui font quand même de la merde, ça n'est pas particulièrement rare.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31271

Nil (./31268) :
(mais comme on meurt rarement électrocuté par une faille système/écrasé par un fichier crypté, ça paraît moins critique... malheureusement, vu qu'il y a de l'info partout, on y arrivera vite).
il y a quand même beaucoup de cas de vies foutues en l'air à cause de failles justement... le mec qui se fait pirater qui se retrouve à la rue ou la gamine dont deux ou trois photos un peu hot se retrouvent sur la toile (revenge porn, mais pas que) et qui finit par se foutre en l'air... les victimes sont moins "spectaculaires" mais je n'irai pas parier qu'elles sont moins nombreuses...
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

31272

La CNIL fait des audits, en effet, mais n'a que peu de moyens (ça devrait changer en 2018, avec la nouvelle réglementation européenne, on en a parlé ici : toute la partie déclaration sera déléguée aux DPO des entreprises/établissements publics, et la CNIL ne fera plus que du répressif). Elle a aussi mis en place un label depuis une poignée d'années. Mais elle est un gendarme a posteriori, pas une autorité de contrôle systématique.
L'ANSSI aimerait passer à un autre mode de fonctionnement, avec des équipes locales, mais même ainsi, comme tu dis, ils n'auront pas cette vocation. Pourtant, le numérique géré par les entreprises privées est une valeur nationale forte et l'ANSSI pourrait avoir un rôle à jouer, je pense.

vince > Oui, mais le revenge porn c'est pas un problème de sécurité des données (enfin, sauf si les photos sont récupérées suite à une faille, mais en général ce n'est pas le cas). Idem pour la plupart des cas d'usurpation d'identité. C'est plus dans la pédagogie que dans le contrôle qu'on peut jouer, pour le coup.
avatar

31273

vince (./31266) :
(en fait ça m'a fait penser à une autre commitstrip mais pas moyen de mettre la main desssus... ils parlent des bonnes pratiques mais par manque de temps il dév comme un porc avec pour explication "mouais mais là il fallait get it done")
http://www.commitstrip.com/fr/2013/04/25/il-y-a-les-principes-et-il-y-a-la-vraie-vie/

trouvé !
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

31274

31275

Il y a l'air d'avoir des disussion BIEN plus interessante la bas:

https://lists.debian.org/debian-cd/2017/06/msg00038.html
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

31276

grin

31277

Je sais bien qu'à écouter les fanboys, Linux fait tout et même le café, mais prétendre que ça guérit le cancer c'est un peu too much quand même, non ? embarrassed
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31278

Va porter un chapeau rouge tu va voir!
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

31279

J'ai pas de cancer pour tester, désolé.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31280

avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31281

31282

Ah ben ils ne mentaient pas, quand ils disaient qu'ils aiment l'open-source !

Les prochains mois risquent d'être fun en matière de sécurité, mais d'un autre côté peut-être qu'on pourra corriger plus facilement tous les trucs qui vont pas dans Windows 10 ? grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31283

ouch

31284

Oo

31285

va falloir éplucher le code, déja...

31286

Bug potentiellement grave dans les CPUs Skylake et Kaby Lake :
https://lists.debian.org/debian-devel/2017/06/msg00308.html
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31287

Franchement, Intel ils méritent de bien se casser la gueule là, ces 10 dernières années ils n'ont pas fait grand chose, mais en plus c'est pas le premier gros bug qu'ils ont ces derniers temps, j'espère qu'AMD va leur mettre un bon coup au derrière (et ça a l'air d'être bien partis pour)

31288

Zerosquare (./31286) :
Bug potentiellement grave dans les CPUs Skylake et Kaby Lake :
https://lists.debian.org/debian-devel/2017/06/msg00308.html
tl;dr ?
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

31289

C'est au début de la page :
TL;DR: unfixed Skylake and Kaby Lake processors could, in some situations, dangerously misbehave when hyper-threading is enabled. Disable hyper-threading immediately in BIOS/UEFI to work around the problem. Read this advisory for instructions about an Intel-provided fix.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

31290

C'est quand même super vague pour un avertissement qui dit en gros "si vous ne désactivez pas l'hyper-threading tout va cramer". Si j’interprète cette page à la lettre c'est un miracle que mon système soit encore debout, je me demande si cet article n'est pas un poil trop alarmiste et pauvre en détails ?
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)