1620

Classique
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1621

Le mot de passe en clair dans du code HTML ? C'est si répandu que ça ?

1622

Dans du code HTML côté client, je sais pas ; mais des mots de passe en clair dans des dépôts GitHub, c'est loin d'être la première fois.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1623

Les choses en clair dans les endroit ou il faut pas, oui c'est courrant (malheureusement) et c'est vite fait.

NPM a faillit me foutre dans la merde une fois avec leur facon de packager, j'ai des fichiers qui n'aurais jamais du se trouver dans une archive qui s'y sont retrouvé, heureusement ca a fait exploser la taille de l'archive ce qui fait que ca n'a pas été envoyé, mais il faut faire gaffe.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1624

Zerosquare (./1605) :
Allez, pour changer, un peu de rétro-sécu info ^^ :
http://www.os2museum.com/wp/careful-with-that-buffer/
Excellent ^^
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

1625

Ha yes j'avais lu ça à sa sortie ça m'a fait bien sourir. Pour moi c'est un peu l'équivalent des manuscrits antiques qu'on retrouve recyclés dans les couvertures de livre anciens :
Une découverte inattendue dans le cabinet des livres du château de ChantillyLa Règle du JeuLe mystère d’une étonnante et merveilleuse découverte dans l'exposition des livres d'Heures que les historiens chercheurs devraient pouvoir analyser.
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1626

1627

Piratage de FireEye, un des leaders de la cybersécurité, par un État-nation :
L'entreprise spécialisée dans la cybersécurité aide nombre d'agences gouvernementales et d'entreprises du monde entier. Elle a révélé mardi que ses propres systèmes avaient été percés par ce qu'elle a qualifié d'« une nation dotée de capacités offensives de haut niveau », rapporte le New York Times.

La Cour des comptes européenne lance un audit sur « la sécurité des réseaux 5G » :
Cet audit européen fait suite à un document d'analyse « de la Cour sur la réponse de l'UE à la stratégie d'investissement étatique de la Chine, qui souligne que la sécurité des réseaux 5G est source d'inquiétude ». On peut y lire que « pour beaucoup, l'utilisation d'équipements 5G chinois dans des infrastructures essentielles de l'UE constitue une menace potentielle ».
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1628

J'ai vraiment beaucoup de mal à me faire une opinion sur la 5G "chinoise".
Un exemple qui va dans le sens méfiance : je viens d'acheter un smartphone e-ink. Cherchez pas, y en a pas 36 grin Bon bin évidemment il est chinois. Je fouille un peu internet pour trouver si je peux mettre lineageos dessus... et je tombe sur ça :
r/eink - Hisense spywarereddit13 votes and 28 comments so far on Reddit

C'est raide quand même... (ce n'est qu'un 4G, hein).
J'ai quand même une opinion sur la 5G: j'en veux pas car j'en ai pas l'utilité. Dans ma montagne, la 4G bouygues pointe à 100MBps en download et 15 en up. Pourquoi vouloir plus ? neutral
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

1629

apres on va te faire une offre netflix 4k mobile a 3euros par mois et tu la prendras, la 5g.

et même sans ca, pour faire point d'acces mobile, ca va être génial d'avoir du vrai débit sur un laptop.

Je trouve quand même positif que le seul argument valable des anti-5G soit "j'en ai pas besoin".

1630

4k en 5G sur un écran de 6 pouces, ça va être génial !
Le pire c'est le nombre de décérébrés que je peux croiser qui écoutent Youtube sur leur smartphone, flux vidéo reçu juste pour écouter la musique...

Pour ce qui est de la 5G mes arguments contre sont:
La bande 3,5GHz passe difficilement les murs. Elle est presque deux fois celle du LTE (4G) donc si ca passe déjà difficilement chez vous en 4G la 5G sera encore plus difficile.
Le beamforming j'y crois moyen.
La faible latence en 5G c'est uniquement sur la haute fréquence donc avec des cellules de couverture très restreintes, utilisable uniquement là où un câble serait aussi bon si ce n'est mieux.
L'effet rebond de la 5G, nouveau terminaux, nouvelles box FAI pour le propager en intérieur, nouveaux contenus (4k etc) déjà accessibles via la fibre et sans intérêt en mobilité, etc.

1631

oups je suis décérébrée
avatar

1632

Tu veux dire que tu t'es donc jamais demandé s'il était pertinent de télécharger constamment la même piste chaque jour au lieu de l'avoir dans le téléphone ?
Astuce, télécharger youtube-dl puis faire:
youtube-dl -f bestaudio lien-vers-ma-video-youtube-dont-je-nai-besoin-que-de-laudio

1633

Je m'autocite
flanker (./36286) :
Il y a des chances que la 5G change plus par rapport à la 4G que la 4G par rapport à la 3G. En tout cas, les changements pour l'opérateur sont bien plus lourds et profonds, vu que ça demande de changer l'intégralité de leur infrastructure pour être compatible (même si dans un premier temps ça sera de la fausse 5G vu que seules les antennes relais seront compatibles).

La 5G a beaucoup plus été pensée comme une infrastructure complète de communication pour recouvrir un territoire avec différents modes de communication qui se matérialisent par des sous-réseaux indépendants : il y a aura certainement un sous-réseau classique, un à très faible latence, un à très faible consommation, et la possibilité pour des boîtes privées d'avoir leur propre sous-réseau (un équivalent de la fibre noire, en gros). Il n'est pas impossible qu'à terme, on se retrouve avec une infrastructure mutualisée entre opérateurs, on se retrouverait avec une situation similaire à celle de l'électricité ou le train. Il est aussi possible que ça remplace l'internet fixe actuel (soit en desservant les clients en radio, soit en faisant une version 100% filaire de la 5G).

Les opérateurs y vont un peu à l'aveuglette vu qu'ils ne savent pas si ça aura vraiment une utilité (les exemples classiques pour la faible latence sont les voitures connectées ou autonomes et la chirurgie à distance… je ne suis pas convaincu que ça mérite de changer l'infrastructure télécom d'un pays). Par contre, les sous-réseaux privés peuvent intéresser de très grosses boîtes pour simplifier les VPN.

L'un des buts de la 5G est d'avoir beaucoup plus de clients connectés (notamment des équipements industriels et des voitures) et d'être la seule infrastructure de communication : ce n'est pas pour rien que tous les pays se posent beaucoup de question sur la sécurité du bouzin et donc l'opportunité d'avoir du Huawei (cf. le projet de loi en cours de discussion en France, par exemple).

Accessoirement, c'est comme toutes les technos complexes en ce moment : si tu rates une génération, tu es définitivement largué à moins d'investir très massivement (bien plus que le prix pour rester dans la course), même en tant que simple utilisateur (pour la 5G).
On voit ce que ça donne avec le nucléaire, avec les drones, etc. Si on n'arrive pas à faire l'EPR, c'est avant tout parce qu'on a raté une génération.

Je rajouterais également qu'il y a une convergence entre 5G et satellitaire, ce n'est pas improbable d'arriver dans les 10 ans à une situation dans laquelle on passe d'une comm' en satellitaire en extérieur à une comm' en 5G cellulaire en entrant dans un bâtiment public, puis à une comm' en Wifi en arrivant chez soi, avec toute une infra 100% 5G.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1634

squalyl (./1629):
apres on va te faire une offre netflix 4k mobile a 3euros par mois et tu la prendras, la 5g.
Oulah, faudrait déjà que j'ai netflix tongue Et comme Jancovici a conseillé de résilier son abonnement, j'ai pas prévu d'y passer...
squalyl (./1629):
ca va être génial d'avoir du vrai débit sur un laptop.
100MBps, c'est pas un vrai débit ? neutral
squalyl (./1629):
Je trouve quand même positif que le seul argument valable des anti-5G soit "j'en ai pas besoin".
Ouf, merci. Et je suis 1/sysadmin 2/un bon utilisateur de mon smartphone, donc j'ai quand envie de dire à tous les m. lambdas (on peut inclure notre président...) que "je sais de quoi je parle" quand je dis qu'on n'en a pas besoin... (Par contre on est d'accord que plein de vendeurs de technos ont besoin de nous la vendre, hein...)
zikzak (./1630):
4k en 5G sur un écran de 6 pouces, ça va être génial !
pencil Déjà le FullHD...
zikzak (./1632):
Astuce, télécharger youtube-dl puis faire:
youtube-dl -f bestaudio lien-vers-ma-video-youtube-dont-je-nai-besoin-que-de-laudio
Euhhh, beaucoup plus facile, installer NewPipe top (bon ça marche pas sur iOS, sorry).
flanker (./1633):
Si on n'arrive pas à faire l'EPR, c'est avant tout parce qu'on a raté une génération.
Ah ? Je croyais que c'était car on avait mal évalué le budget d'un facteur 100, moi. (Et que c'est vachement compliqué, aussi).
flanker (./1633):
Je rajouterais également qu'il y a une convergence entre 5G et satellitaire,
Marrant, j'aurais plutôt dit entre 6G et satellitaire en l'occurence.
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

1635

Oui, c'est vachement compliqué, et mais ça l'est encore plus quand tu n'as que des ingénieurs qui ne connaissent pas le sujet (ce qui est le cas quand tu sautes une génération : ceux qui savent faire sont partis à la retraite)

redangel (./1634) :
flanker (./1633):
Je rajouterais également qu'il y a une convergence entre 5G et satellitaire,
Marrant, j'aurais plutôt dit entre 6G et satellitaire en l'occurence.
La partie satellitaire n'utiliserait très probablement pas directement de la 5G (notamment pour la partie entre les satellites), mais il y aurait une bascule entre la 5G et le satellitaire.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1636

https://www.nextinpact.com/lebrief/45015/amnesia33-33-failles-qui-impactent-millions-dobjets-connectes :
Découvertes par Forescout Research Labs, elles concernent « quatre stacks TCP / IP open source (uIP, FNET, picoTCP et Nut / Net), qui servent collectivement de composants de bases à des millions d'appareils connectés dans le monde ».

Les risques sont importants selon les chercheurs : « Ces vulnérabilités provoquent principalement une corruption de la mémoire, permettant aux attaquants de compromettre les appareils, d'exécuter du code malveillant, de lancer des attaques par déni de service et de dérober des informations sensibles ».
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1637

D'ailleurs ces objets connectés, ils sont en IPv4 ou IPv6 ? J'aurais tendance à penser au second vu leur prolifération.

1638

zikzak (./1632) :
Astuce, télécharger youtube-dl puis faire:
youtube-dl -f bestaudio lien-vers-ma-video-youtube-dont-je-nai-besoin-que-de-laudio

Merci bien pour bestaudio, je ne connaissais que best et sinon m'emmerdais avec --extract-audio et consorts pour sortir du son grin
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1639

Attention quand même, possible que le bestaudio te récupère un format que ton lecteur ne pourrait pa ssupporter (bien que très repandu) soit du Ogg Opus.
Mais au pire tu pourras le reconvertir à nouveau sans te taper le téléchargement de la vidéo.

1640

C'est noté, merci !
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1641

Academics turn RAM into Wi-Fi cards to steal data from air-gapped systems | ZDNetZDNetAIR-FI technique can send stolen data at speeds of up to 100 b/s to Wi-Fi receivers at a distance of a few meters.


C'est dingue...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1642

Faire du SDR avec des barrete de RAM?

What?

Bon en meme temps certaons utilisent des adaptateur USB->VGA pour emettre sur des frequences basses donc bon pourquoi pas grin

Apres ce n'est pas du wifi si je comprends bien, juste de la transmission sans fil smile
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1643

Oui, après lecture ça n'est effectivement pas du WiFi en tant que tel, ça exploite juste un contrôleur WiFi qui fournit un analyse spectrale sommaire. C'est déjà plus proche des méthodes d'exfiltrations classiques. Mais bon, fallait quand même le faire.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1644

Surtout si ca fonctionne a 100% en user space, il n'y a probablement pas grand chose qiu peux etre fait contre, autre qu'un boitier cage de Faraday grin
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1645

Enfin, s'ils arrivent à 100b/s à quelques mètres dans des conditions de labo (donc idéales), en pratique, je doute que ça soit vraiment utilisable — comme 99% des idées listées d'ailleurs : quand tu commences à faire un réseau déconnecté, normalement tu es aussi un peu isolé physiquement, même sans être dans une vraie cage de Faraday.
N'empêche, c'est quand même rigolo à voir (et ça n'était pas évident d'y penser).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1646

Si c'est mono directionnel, une antenne haut gain peut faire des miracles
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1647

Je pense que l'intérêt de la technique est que le PC qui fait récepteur peut être une machine "normale" infectée par un malware.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1648

Donc les jackys avec des stick de RAM recouverts de dissipateurs en alu et de LED sont à l'abri de ce genre d'attaque? grin
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1649

A Look At The CPU Security Mitigation Costs Three Years After Spectre/Meltdown
With this week marking three years since Spectre and Meltdown were made public in ushering in a wave of CPU security disclosures that followed and mitigations that often resulted in measurable performance hits, here is a look at how the performance costs stand today with various new and older Intel CPUs as well as AMD processors too.
TL;DR : le coût en perfs n'est pas négligeable, surtout sur les processeurs pas tout récents.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1650

Et encore, il ne teste que des processeurs Intel >= Haswell, qui disposent au moins de INVPCID, qui réduit davantage l'overhead de KPTI que le seul PCID (>= Sandy Bridge) ne le permettait.
Les processeurs les plus anciens qui avaient reçu des mises à jour de microcode offrant quelques mitigations pour les premières vulnérabilités publiées liées à l'exécution spéculatives ou à d'autres side channels, à savoir certains processeurs de la première génération Core i* et tous les processeurs >= Sandy Bridge (que je sache), n'ont pas reçu de mitigations pour certaines vulnérabilités publiées plus récemment. Les Haswell, voire les Broadwell un peu plus récents (dont certains modèles disposent de SMAP, qui améliore un peu l'isolation kernel space / user space - chez AMD, seuls des processeurs beaucoup plus récents que les Broadwell offrent SMAP, hélas), doivent maintenant représenter ce qui se fait de plus ancien qui soit encore (un peu) maintenu par Intel...

Même les Haswell ne reçoivent plus de mises à jour du firmware ME depuis quelques temps déjà, alors que certaines des failles critiques dans des versions plus récentes de ces firmwares sont probablement également présentes dans les versions non maintenues.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.