60

En tous cas je répète mais je comprends les gens qui détestent Windows après l'avoir utilisé en entreprise, moi aussi maintenant j'ai un arrière-goût de gerbe quand j'utilise mon PC fixe, alors qu'avant j'adorais. Je me retrouve à utiliser le Mac juste pour me sentir en vacances.

Mais je sais pas comment ils configurent leur merde, mais genre l'appli Settings plante quand tu essaie d'accéder à User Accounts -> Sign in options. Donc impossible de voir pourquoi le capteur d'empreintes ne marche plus, ou changer mon mdp. L'autre jour le gestionnaire des tâches plantait répétitivement quand tu allais dans l'onglet Détails. Il a fini par se réinstaller tout seul (enfin se réinitialiser) après plusieurs plantages -- intelligent ça MS -- mais bon.
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

61

62

63

Combien de temps avant le spam en signature sinon ? grin
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

64

grin
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

65

Ah, toi aussi tu as comme un pressentiment ? grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

66

Au passage, ayant le même problème de spam , j’ai commencé à récupérer le pays de l’IP lors de la création du compte. Tous les spam viennent du Pakistan ou de l’Inde (comme quoi, ils savent s’entendre). Je vais ajouter une désactivation automatique du compte dans la foulée.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

67

Tant mieux si ça marche comme critère de filtrage actuellement, mais je me demande si ça durera. Il y a plein de bidules IoT mal sécurisés qui peuvent servir de relais un peu partout dans le monde.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

68

C’est du spam, ils ne vont pas utiliser des équipements compromis pour servir de VPN.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

69

Pourquoi ? Si le geoblocking devient répandu, c'est un moyen de le contourner.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

70

D'une part, ce sont des spammeurs pakistanais, s'ils savaient monter un réseau d'anonymisation avec des équipements compromis, ils feraient autre chose que du spam sur yAronet.
D'autre part, on parle de faire du geoblocking sur yAronet uniquement, ils vont simplement s'acharner sur un autre site (et ça existe déjà sur de gros sites, ça ne les empêche pas de nuire sur d'autres sites).
De plus, quelque chose me dit que ce n'est pas si facile de monter un réseau d'anonymisation avec des équipements compromis et s'en servir de manière interactive. Tu vas simplement te ramasser un ping de ding, un débit moisi, des équipements qui se déconnectent en permanence, etc.
Pour finir, on passe quand même de quelque chose de légal (pénible, mais globalement légal) à quelque chose de franchement illégal qui peut également t'amener les foudres du FBI si tu te plantes de victime.
Accessoirement, ils commenceraient peut-être par se prendre un abonnement NordVPN après avoir regardé le spam sur YouTube.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

71

Je parlais de manière globale, pas de yAronet spécifiquement.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

72

flanker (./70) :
De plus, quelque chose me dit que ce n'est pas si facile de monter un réseau d'anonymisation avec des équipements compromis et s'en servir de manière interactive.

C'est au contraire assez simple avec notamment beaucoup de botnets à louer avec des annonces dispos sur les réseaux parallèles. C'était d'ailleurs un des sujets abordés à la Botconf de cette année : https://www.botconf.eu/botconf-presentation-or-article/stronger-together-disrupting-the-ngioweb-botnet-powering-the-nsocks-proxy-service/
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

73

Zerosquare (./71) :
Je parlais de manière globale, pas de yAronet spécifiquement.
Les trucs comme Cloudflare font déjà ce genre de choses, donc j'imagine que tu peux te contenter de passer par un VPN classique.


Jonas (./72) :
flanker (./70) :
De plus, quelque chose me dit que ce n'est pas si facile de monter un réseau d'anonymisation avec des équipements compromis et s'en servir de manière interactive.

C'est au contraire assez simple avec notamment beaucoup de botnets à louer avec des annonces dispos sur les réseaux parallèles. C'était d'ailleurs un des sujets abordés à la Botconf de cette année : https://www.botconf.eu/botconf-presentation-or-article/stronger-together-disrupting-the-ngioweb-botnet-powering-the-nsocks-proxy-service/
Oui, ça c'est la théorie. En pratique, ça coûte certainement beaucoup plus cher qu'un VPN commercial et je pourrais presque mettre ma main à couper que ça fonctionne beaucoup moins bien.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

74

ça fonctionne moins bien effectivement vu que les takedown sont monnaies courantes (heureusement), quant au prix même si ce n'était pas indiqué dans la conf il est raisonnable de penser qu'il est effectivement plus élevé qu'avec un VPN sur l"étagère classique
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

75

Oui enfin ce genre de bot net n’est pas utilisé pour des utilisation légitimes…
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

76

C'est ça le pire, c'est que tu peux avoir un presta qui sous traite à un sous-traitant qui peux faire appel à de tels réseaux. Bref ça existe, et c'est (malheureusement) pas si marginal qu'il n'y parait
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

77

Jonas (./74) :
ça fonctionne moins bien effectivement vu que les takedown sont monnaies courantes (heureusement), quant au prix même si ce n'était pas indiqué dans la conf il est raisonnable de penser qu'il est effectivement plus élevé qu'avec un VPN sur l"étagère classique
Même sans les démantèlements, ça fonctionnera moins bien : tu vas te retrouver avec des équipements sans aucune garantie de service.

Jonas (./76) :
C'est ça le pire, c'est que tu peux avoir un presta qui sous traite à un sous-traitant qui peux faire appel à de tels réseaux. Bref ça existe, et c'est (malheureusement) pas si marginal qu'il n'y parait
Ça existe vraiment ? J'ai du mal à voir pourquoi un prestataire irait prendre volontairement un VPN plus risqué, plus cher et moins fiable qu'un produit commercial.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

78

Copy-paste now exceeds file transfer as top corporate data exfiltration vector
SC Media

It is now more common for data to leave companies through copying and paste than through file transfers and uploads, LayerX revealed in its Browser Security Report 2025.

This shift is largely due to generative AI (genAI), with 77% of employees pasting data into AI prompts, and 32% of all copy-pastes from corporate accounts to non-corporate accounts occurring within genAI tools.

“Traditional governance built for email, file-sharing, and sanctioned SaaS didn’t anticipate that copy/paste into a browser prompt would become the dominant leak vector,” LayerX CEO Or Eshed wrote in a blog post summarizing the report.

The report highlights data loss blind spots in the browser, from shadow SaaS to browser extension supply chain risks, and provides a checklist for CISOs and other security leaders to gain more control over browser activity.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

79

Ils n'ont qu'à tous utiliser le Chat de Mistral embarrassed
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

80

Ou le chat de Flanker, qui est encore mieux sécurisé.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

81

Tout à fait !
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

82

./78 ça montre la connerie quand-même. Je veux dire c'est le tout premier truc auquel j'ai pensé (et pense toujours) j'utilise les IA génératives.

Donner le minimum d'infos personnelles.

Mais le problème c'est que les société devraient VRAIMENT introduire un training sur la cybersécurité, ça me trouducute que ça ne soit pas standard, c'est au même niveau que savoir se servir d'un clavier. On pourrait en profiter pour glisser des généralités plus personnelles genre à quoi faire gaffe quand tu partages sur les réseaux, comment faire effacer ses données. Rien que ça, ça aiderait beaucoup de gens à naviguer.
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

83

Oh, il y a probablement déjà des formations de ce genre sur la cybersécurité, en tout cas dans les boîtes qui ont une certaine taille (ne serait-ce que pour se couvrir légalement ; je ne serais pas surpris que les assureurs l'imposent). Maintenant, il faut voir comment c'est mis en place sur le terrain ; si c'est du même acabit que les formations "le-harcèlement-sexuel-c'est-pas-bien" des RH, qui casse les pieds à tout le monde et dont le but premier est de pouvoir cocher la case "on a fait quelque chose" plutôt que de traiter les problèmes réels...

Et les entreprises ont leur part de responsabilité aussi : est-ce qu'il faut s'étonner de ces fuites de données quand plein de managers incitent ou imposent à leur salariés de mettre de l'IA à toutes les sauces ? Et combien des ces boîtes collectent elles-mêmes plein de données personnelles sur leurs clients ?
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo