Ici, ils ont toujours une sortie ou une kermesse Ă financer et lĂ bizarrement plus d'applis, plus de machins sociaux, mais du bon vieux mail + SMS + oral pour toucher un max.
Pour une partie du public ici, on ferait une partie de notre taf gratuitement si on avait les moyens, et on a sans doute l'habitude de le faire de chez nous avant d'avoir un contrat.
Je ne pense pas: un projet perso n'a rien avoir avec un projet pro.
Attention Ă ne pas confondre le besoin et la solution : il est tout Ă fait possible de faire des coupures et de voir des collĂšgues sans aller au bureau.
# Cambriolage ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien DonnĂ©es tĂ©lĂ©phoniques : le diable est dans la facture dĂ©taillĂ©e. ĂvaluĂ© Ă 2.
Dans les cas d'usage, l'article cite les cambriolages.
Je ne comprends pas : on a des cambrioleurs qui appellent une maison avant de la cambrioler ? ils s'envoient des SMS j'ai piqué les bijoux au 42 impasse Paul Bismuth LOL ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Respect de l'ABI
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Google forke C++. ĂvaluĂ© Ă 6.
CĂŽtĂ© application, le concept mĂȘme de DLL/SO est destinĂ© Ă mourir: on n'a jamais trouvĂ© et on ne trouvera sans doute jamais de bonne solution au dll hell, faire une ABI stable est atrocement difficile...
Ce n'est pas pour rien que les langages récents (Go, Rust) permettent facilement de générer un exécutable avec tout lié en statique.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: https://killedbygoogle.com/
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Google forke C++. ĂvaluĂ© Ă 10.
Snif c'est dommage qu'on oublie ce bon vieux Pascal qui est plus vieux que le C et pourtant mieux fichu.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 1.
Non, mais tu confonds facteur et terminal :-)
C'est comme si tu disais que l'utilisation d'une clef et d'un lecteur d'empreinte pour démarrer ta voiture protÚge contre le vol de la voiture, l'installation d'un tracker dessus ou le vol de la carte grise dans la boite à gant ou [insérer ici une des centaines de saletés qui peuvent arriver avec une bagnole].
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: https://killedbygoogle.com/
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Google forke C++. ĂvaluĂ© Ă 10.
A condition de ne pas péter l'ABI :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 3.
Tu veux m'attribuer une position qui n'est pas la mienne juste pour le plaisir d'avoir raison ? :-)
Si non, essaye de relire le résumé: https://linuxfr.org/news/pypi-deploie-le-systeme-2fa-pour-les-projets-critiques-ecrits-en-python#comment-1896454
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# https://killedbygoogle.com/
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Google forke C++. ĂvaluĂ© Ă 10.
Pourquoi ils n'utilisent pas Go pour ça ? Parce que le Go est lent ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: La base du télétravail
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Les rĂ©flexions de Gitlab sur le tĂ©lĂ©travail. ĂvaluĂ© Ă 3. DerniĂšre modification le 21 juillet 2022 Ă 14:06.
Ăa marche aussi avec des communications synchrones:
- comment on se connecte au wifi, je dois rejoindre la visioconférence ?
- je ne sais pas regarde dans la doc.
- elle est oĂč ?
- bah sur le site de la boite.
- j'ai pas le wifi pour y accéder.
- ah oui lol.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 4.
Relis bien le thread, mais en résumé je dis:
La sécurité, c'est by design par by what could go wrong.
A propos, est-ce que quelqu'un a vu mon post-it avec marqué "root pwd : ***" dessus ? J'en ai besoin pour faire une mep.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 3. DerniĂšre modification le 21 juillet 2022 Ă 11:51.
Il y a beaucoup de combinaisons d'attaques / facteurs / mitigations. Difficile de tout résumer, mais je le répÚte : croire que le MFA protÚge en cas de vol / hack d'un terminal / périphérique est une erreur.
Selon les facteurs, cela peut réduire les impacts, mais ce n'est pas fait pour ça.
Exemple :
Cet exemple est bien sûr fictif, toute ressemblance avec des personnages et des sociétés réels ou imaginaires ne seraient que vraiment pas de bol.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 4.
C'est sans doute le bon compromis: selon le type d'opération que tu dois faire, tu as besoin de plus ou moins de facteurs.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 3.
Je le répÚte: le multifacteur ne protÚge pas contre la compromission du terminal.
C'est fait pour limiter les dégats en cas de compromission d'un facteur (on récupÚre ton login/password).
Si on installe un rootkit sur ton PC ou ton mobile, tu es foutu.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 4.
C'est envisagé dans la santé, car les CPS sont insatisfaisantes et surtout on veut gérer des autorisations en plus de la simple authentification.
Exemple :
Cela pourrait s'appliquer Ă bien d'autres domaines.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 4. DerniĂšre modification le 20 juillet 2022 Ă 17:47.
L'enrÎlement du périphérique est un second facteur (quelque-chose que je possÚde). Le premier est par exemple ton couple login + mot de passe (quelque-chose que je connais).
Attention le multi-facteur ne protÚge pas contre la compromission du périphérique, y compris avec des code SMS ou Push. Exemple: beaucoup de gens font leurs achats avec leur téléphone.
Si tu veux du multi-facteur résistant au vol de terminal, il te faut trouver un moyen de forcer les utilisateurs à utiliser :
Le top serait d'avoir un mini terminal dédié à l'authentification / autorisation. Au niveau protocole, c'est l'idée d'OpenID CIBA: https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/openid-ciba
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: une seule solution
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Facebook chiffre les liens pour dĂ©jouer le nettoyage d'URL. ĂvaluĂ© Ă 10.
J'ai l'impression que "l'informatique c'est compliquai" est une excuse pour avoir un niveau d'incompétence et de médiocrité qu'on ne tolÚrerait jamais pour d'autres domaines.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 3.
Non ce n'est pas normal :-)
Saisir 42 mots de passe / clef / code par jour, c'est un tel inconfort que les gens préfÚrent contourner les systÚmes de sécurité plutÎt que les utiliser.
L'enrÎlement du périphérique veut dire déposer une "clef" sur le PC/téléphone/tablette/terminal/... de l'utilisateur. Cette "clef" est le second facteur en plus du mot de passe.
Les avantages par rapport aux codes OTP par SMS / PUSH mobile :
Comme implémentations de concept, il y a:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Et chez nous ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Chez NTT : aller au bureau sera considĂ©rĂ© comme un voyage dâaffaires. ĂvaluĂ© Ă 0.
Heureusement qu'ils sont là ces organismes, sans eux, je n'aurais jamais eu l'idée d'avoir un bureau et je télétravaillerais encore depuis ma baignoire (excusez la tenue) !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Et chez nous ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Chez NTT : aller au bureau sera considĂ©rĂ© comme un voyage dâaffaires. ĂvaluĂ© Ă 1.
3/4
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: une seule solution
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Facebook chiffre les liens pour dĂ©jouer le nettoyage d'URL. ĂvaluĂ© Ă 10. DerniĂšre modification le 19 juillet 2022 Ă 23:34.
Quand l'école réclame de l'argent, est-ce qu'ils utilisent leur page facebook ?
Ici, ils ont toujours une sortie ou une kermesse Ă financer et lĂ bizarrement plus d'applis, plus de machins sociaux, mais du bon vieux mail + SMS + oral pour toucher un max.
Comme quoi ils savent faire...
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Prendre le temps d'apprendre
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. ĂvaluĂ© Ă 3. DerniĂšre modification le 19 juillet 2022 Ă 23:11.
Si tu bloques sur git, mets le de cÎté et utilise ce bon vieux cpold :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# Mauvais facteur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche PyPI dĂ©ploie le systĂšme 2FA pour les projets critiques Ă©crits en Python. ĂvaluĂ© Ă 2.
Les systÚmes à deux facteurs qui se basent sur un objet physique ou la saisie de code sont pénibles.
Pourquoi pas un simple enrÎlement du périphérique ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Et chez nous ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Chez NTT : aller au bureau sera considĂ©rĂ© comme un voyage dâaffaires. ĂvaluĂ© Ă 6.
Je ne pense pas: un projet perso n'a rien avoir avec un projet pro.
Des noms !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Et chez nous ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Chez NTT : aller au bureau sera considĂ©rĂ© comme un voyage dâaffaires. ĂvaluĂ© Ă 7.
Attention Ă ne pas confondre le besoin et la solution : il est tout Ă fait possible de faire des coupures et de voir des collĂšgues sans aller au bureau.
On peut aller au café ou au restaurant par exemple.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# Prendre le temps d'apprendre
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. ĂvaluĂ© Ă 10.
Pourquoi ne pas prendre le temps d'apprendre ces outils ? Editer du html simple n'est pas plus compliqué que maßtriser les logiciels que tu as cité. Git est un peu ardu, mais il suffit de se noter les commandes de base.
git
Les avantages:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# Relevant ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien why PERL is still relevant in 2022?. ĂvaluĂ© Ă 8.
Ăa veut dire qu'il fait souvent se relever la nuit pour corriger des bugs ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board