đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: trop tĂŽt

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Faille de sĂ©curitĂ© glibc. ÉvaluĂ© Ă  5.

    Et c'est du JPEG... Pour quelqu'un qui fait des logos, évoquer un contexte différent de ce dont on parle (un prompt DOS pour une faille GNU) et en plus utiliser un format d'image inadapté, ça cumule...

  • [^] # Re: Magnifique

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le challenge du logo ANSSI. ÉvaluĂ© Ă  3.

    /me court se cacher. Il faut dire que quand on a lu jusqu'au bout, on ne se souvient pas forcément du début. :-)

  • # Magnifique

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le challenge du logo ANSSI. ÉvaluĂ© Ă  10.

    Ça c'est de la belle cryptanalyse, merci de l'avoir partagĂ©e, mĂȘme si ça m'a fait perdre pas mal de temps ! Son auteur a-t-il contactĂ© MISC ou un autre journal pour y rĂ©diger un article ?

  • [^] # Re: Le paquet incorrect Ă©tait ma clef publique

    PostĂ© par (site web personnel) . En rĂ©ponse au message importer une clef publique. ÉvaluĂ© Ă  4.

    Sachant que la clef privée contient la clef publique, enfin, ce qu'on appelle clef privée avec GnuPG contient ce qu'on appelle clef publique, tu aurais pu exporter simplement ta clef privée, et repartir de là avec un .gnupg tout neuf.

    Si tu repars sur une nouvelle clef, avant de la publier, assure-toi qu'elle est bien conforme aux recommandations actuelles (RSA 4096 bits). Et révoque l'ancienne.

  • [^] # Re: Le problĂšme est dans mon .gnupg

    PostĂ© par (site web personnel) . En rĂ©ponse au message importer une clef publique. ÉvaluĂ© Ă  3.

    Tu peux exporter ton ancienne clef (publique et privée) avec :

    % gpg --export KEYID > KEYID.pub
    % gpg --export-secret-keys KEYID > KEYID.sec

    Ensuite, tu peux bazarder ton .gnupg (à ta place, je le déplacerais seulement), puis repartir proprement en important ces deux clefs.

  • [^] # Re: Wow

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Des applications graphiques stylĂ©es dans un terminal !. ÉvaluĂ© Ă  7.

    % apt-cache show nodejs-legacy 
    Package: nodejs-legacy
    Source: nodejs
    Version: 0.10.29~dfsg-1.1
    Installed-Size: 101
    Maintainer: Debian Javascript Maintainers <pkg-javascript-devel@lists.alioth.debian.org>
    Architecture: all
    Depends: nodejs (>= 0.6.19~dfsg1-3~)
    Conflicts: node
    Description-en: evented I/O for V8 javascript (legacy symlink)
     Node.js is a platform built on Chrome's JavaScript runtime for easily
     building fast, scalable network applications. Node.js uses an
     event-driven, non-blocking I/O model that makes it lightweight and
     efficient, perfect for data-intensive real-time applications that run
     across distributed devices.
     .
     This package contains a symlink for legacy Node.js code requiring
     binary to be /usr/bin/node (not /usr/bin/nodejs as provided in Debian).
     .
     No other Debian packages should depend on this package. For more
     information, see
     <http://lists.debian.org/debian-devel-announce/2012/07/msg00002.html>
    Description-md5: c72fe66177b6537572dbe9b186ed3611
    Homepage: http://nodejs.org/
    Section: web
    Priority: extra
    Filename: pool/main/n/nodejs/nodejs-legacy_0.10.29~dfsg-1.1_all.deb
    Size: 80220
    MD5sum: e24bd87bf4fdb50351fc3d45ee6513d2
    SHA1: 13a4f1176c5dd68fcba446636179acf0fe52c2f5
    SHA256: becae245cc8b8c7fc611d7af3a099ba6983eadc5f0c8f6473df613f669788e9a
  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  3.

    En France, tu reçois un chĂšque, il te faut 15 jours pour ĂȘtre sĂ»r d'avoir l'argent. S'il est refusĂ©, c'est pour ta pomme. Alors les banques ont créés des chĂšques 'certifiĂ©s', pour combler et rassurer les banques.

    Ce que tu appelles chĂšque certifiĂ©, c'est en fait un chĂšque de banque. C'est un chĂšque qui n'est pas Ă©mis par un client, mais pas sa banque. Par exemple, client Ă  la BNP, si je demande un chĂšque de banque, la BNP va prĂ©lever le montant sur mon compte et faire elle-mĂȘme un chĂšque (Ă©metteur : la BNP elle-mĂȘme). Ainsi, ce chĂšque est endossable par la banque du destinataire, indĂ©pendamment de l'Ă©tat de mon compte, puisqu'il est tirĂ© sur un compte de la BNP elle-mĂȘme. Il n'y a ainsi plus de risque liĂ© Ă  l'individu qui a fourni ce chĂšque, mais seulement un risque liĂ© Ă  sa banque.

  • # HPKP mais pas DANE ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 35 heures. ÉvaluĂ© Ă  10.

    Or, on peut indiquer dans un entĂȘte HTTP (HTTP Public Key Pinning, Ă©pinglage de clĂ© public HTTP) l’autoritĂ© de certification qui produit les certificats valides du site. Firefox prend dĂ©sormais en compte cet entĂȘte pour empĂȘcher la connexion s’il dĂ©tecte un certificat non-conforme Ă  ce qui est indiquĂ© par l’entĂȘte. Voir le brouillon de la RFC de l'IETF pour les plus courageux.

    Donc ils ont mis en Ɠuvre un systĂšme d'Ă©pinglage de clefs qui est Ă  l'Ă©tat de brouillon. En revanche, le systĂšme plus gĂ©nĂ©ral et plus sĂ»r DANE, qui lui n'est pas Ă  l'Ă©tat de brouillon mais bien publiĂ©, toujours pas ?

  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  2.

    Ça reste un effet de mode, vu que ça ne se faisait pas ou trĂšs peu il y a, disons, dix ans, et qu'il y avait dĂ©jĂ  des associations.

  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  4.

    Car, dans ce que j'imaginais, si un tel systÚme (qui a l'avantage de réduire à presque zéro les fraudes) avait été poussé par les banques, un champs "référence" aurait été joint au virement contenant la référence qu'attendait le commerçant/créancier.

    Bon, alors bienvenue dans le monde réel, parce qu'avec SEPA, les virement contiennent un champ référence. L'ennui c'est que toutes les banques ne permettent pas de le remplir, super non ?

  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  1.

    Le problĂšme d'un virement c'est que comptablement ça peut prendre une Ă©ternitĂ© Ă  identifier et c'est pour ça que les fournisseurs n'aiment pas toujours. Savoir qui on prĂ©lĂšve est facile, identifier quelle dette est sensĂ©e recouvrir un chĂšque ça peut ĂȘtre rapide (si le payeur joint le papillon de rĂšglement prĂ© dĂ©coupĂ©) mais identifier un virement apparaissant sur un compte bancaire peut tourner au cauchemar, voir ĂȘtre impossible.

    Meuh non.

    Savoir qui on prélÚve est facile

    Oui, parce que le client a fourni ses coordonnĂ©es bancaires au fournisseur. Or, s'il veut payer par virement, ces mĂȘmes coordonnĂ©es bancaires apparaĂźtront dans le virement, l'identification est donc triviale.

  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  2.

    EDF ne permet pas de payer par virement justement, seulement prélÚvement ou TIP à renvoyer par la poste à chaque fois (pour les particuliers et entreprises en tout cas)

    En temps normal, non, mais si tu as une facture en retard, entre ne pas ĂȘtre payĂ©s et recevoir un virement, je pense qu'ils accepteront le second.

    AprÚs, comme je le disais, ce sont les fournisseurs sérieux qui acceptent les virements, et la plupart sont simplement des gignols, EDF compris visiblement, rien de nouveau donc.

  • [^] # Re: Fraude par virement

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  2.

    D'ailleurs, comment fait-on, sans chÚque, pour régler, disons, un médecin ? On lui remet une promesse formelle de virement ?

    L'avantage avec un chÚque, c'est que le créancier détient l'ordre, le chÚque donc, et peut s'estimer raisonnablement satisfait dÚs qu'il l'a en main, alors qu'avec un virement, il ne peut que compter sur la parole de son client non ?

  • # Fraude par virement

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  8.

    À noter que, si on parle surtout de fraude avec le prĂ©lĂšvement, le virement peut Ă©galement ĂȘtre un moyen de fraude, combinĂ© Ă  l'ingĂ©nierie sociale. Deux exemples, ciblant plutĂŽt les entreprises, mais avec lesquels des particulier peuvent tout Ă  fait se faire avoir aussi :

    • quelqu'un on envoie au comptable, le vendredi soir, une facture avec un IBAN, Ă  payer pour hier, avec un nom et un logo de fournisseur probable, et parallĂšlement l'appelle en se faisant passer pour le prĂ©sident, expliquant qu'il a passĂ© un achat vachement important, malheureusement hors des rĂšgles normalement appliquĂ©es dans l'entreprise, pour cause d'urgence : si le comptable paie, ce n'est Ă©videmment pas un fournisseur lĂ©gitime mais un voleur, qui reçoit le virement ;
    • quelqu'un envoie au comptable une lettre aux couleurs d'un vrai fournisseur habituel de l'entreprise, expliquant qu'il a changĂ© de banque et qu'il faut prendre en compte tel nouvel IBAN : si le comptable enregistre ce changement, la prochaine facture ne sera pas versĂ©e au fournisseur mais Ă  un voleur...
  • [^] # Re: Opposition sur PrĂ©lĂšvement

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  9.

    ÉludĂ© seulement. Je ne suis volontairement pas rentrĂ© dans la gestion a posteriori des fraudes et des cas litigieux, mon avis Ă©tant qu'il est prĂ©fĂ©rable de rendre la fraude impossible, plutĂŽt que de rĂ©agir aprĂšs qu'elle ait eu lieu.

    (Comme avec les cartes de paiement sans contact en fait : ça permet un certain type de fraude, et mĂȘme si les banques assurent qu'elles fournissent tout ce qu'il faut pour se faire rembourser en cas de problĂšme, pas de fraude est Ă  un avis prĂ©fĂ©rable Ă  une fraude qu'il faut dĂ©tecter et demander Ă  se faire rembourser.)

  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  10.

    Ensuite, on aurait pu construire un systĂšme d'achat sur internet oĂč le vendeur diffuserait ses coordonnĂ©es et les acheteurs feraient des virement sur ce compte.

    Régler ses fournisseurs par virement ? Tous les fournisseurs sérieux proposent cela, l'ennui c'est qu'il y a plein de fournisseurs qui sont des guignols évidemment...

    AprĂšs, pour les achats de dĂ©tail, ce n'est pas pratique, mais pour des trucs comme les abonnements, je t'assure que si tu dois payer une facture Ă , disons, ton fournisseur d'Ă©lectricitĂ©, et que tu lui propose de la rĂ©gler par virement, il est trĂšs peu probable qu'il refuse, puisqu'il s'agit d'ĂȘtre payĂ©. C'est comme quand on change de compte en banque, les fournisseurs ne font aucune difficultĂ© Ă  noter le changement puisque s'ils ne le font pas, ils ne seront plus payĂ©s !

    Il y a aussi un autre truc rigolo, qui est la grande mode actuelle des associations qui demandent, non plus des dons ponctuels, mais des dons mensuels, par prĂ©lĂšvement. LĂ  oĂč c'est intĂ©ressant, c'est que ça donne un magnifique argument pour envoyer paĂźtre le dĂ©marcheur :

    • D'accord, je veux bien donner 10 euros par mois, quel est votre identitĂ© bancaire ?
    • Ah non, ça ne marche pas comme ça, il faut que vous signiez ce mandat de prĂ©lĂšvement.
    • DĂ©solĂ©, je ne donne jamais de mandat de prĂ©lĂšvement pour un don mensuel fixe, mais je peux mettre en place un virement permanent.
    • Ah non, on ne marche pas comme ça, c'est par prĂ©lĂšvement !
    • Dommage, moi je veux bien donner mais de la façon qui me convient, ensuite si vous ne voulez pas de mon don, c'est votre problĂšme. Au revoir Monsieur.
  • [^] # Re: Moyens de contrĂŽle des prĂ©lĂšvements par banque

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  3.

    BNP Paribas :

    • mode liste blanche.
  • # Moyens de contrĂŽle des prĂ©lĂšvements par banque

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  4.

    Je commence un fil sur les moyens de contrÎle des acceptation et des refus des prélÚvements proposés par chaque banque.

    CIC :

    • mode liste noire ;
    • mode liste blanche ;
    • limitation du montant prĂ©levable par crĂ©ancier.
  • [^] # Re: Attention a la fraude sur le Direct Debit

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Ce que change la norme SEPA pour les utilisateurs. ÉvaluĂ© Ă  6.

    Sauf justement si votre banque propose un systÚme de contrÎle par liste blanche, auquel cas elle refusera tous les ordres de prélÚvement émis par des créanciers non autorisés au préalable. Et si malgré ça elle en laisse passer sans autorisation, c'est assez pour aller faire un scandale, en agence et sur Internet, tant qu'à faire.

  • [^] # Re: Contre-sens "Barbare"?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  8.

    On est sur une question de terminologie lĂ , sans intĂ©rĂȘt pour le dĂ©bat.

    Je vais donc reformuler, en disant que pour moi, la laĂŻcitĂ© Ă  la française consiste en ce que les autoritĂ©s religieuses n'ont pas de pouvoir politique, et que l'autoritĂ© civile de l'État n'a pas de pouvoir religieux.

  • [^] # Re: J'ai peur ...

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  4.

    Pourtant, les trois principales religions monothéistes s'accordent sur un grand principe qui devrait nous protéger de toutes ces conneries : c'est à Dieu qu'il appartient de juger les hommes.

    Pas uniquement non, parce que cette seule affirmation impliquerait que les trois monothéismes en question soient opposées au principe de justice humaine, ce qui n'est à ma connaissance pas le cas.

  • [^] # Re: Contre-sens "Barbare"?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  2.

    C'est du lobbyisme si tu veux, mais je ne vois pas en quoi c'est un problĂšme. Je ne connais aucun lobbyisme qui n'ait pas des opposants, et ce n'est pas une raison pour interdire les entreprises, les gays, les juifs, les libristes, les altermondialistes, les communistes, les syndicalistes et tous les groupes qu'on voudra d'agir en politique.

  • [^] # Re: C'est dur d'ĂȘtre aimĂ© par des cons!

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  5.

    Non, la tu extrapoles mes propos. Tout ce que j'ai dit, c'est que les rĂ©actions apparemment favorables Ă  cet attentat peuvent permettre Ă  la police d'Ă©tablir une liste de gens Ă  surveiller. AprĂšs, je n'ai pas Ă©tĂ© plus prĂ©cis, mais pour aller plus loin, j'ajouterai que je ne pense pas que les policiers soient idiots, et qu'en fonction du reste des Ă©crits de chaque auteur, ils doivent pouvoir dĂ©terminer ceux qui sont des petits cons qu'ils serait contre-productif de surveiller, et qui sont de potentiels sympathisants avec les terroristes, qu'il faut vraiment surveiller. Et je parle de surveiller, pas d'arrĂȘter, hein.

  • [^] # Re: Contre-sens "Barbare"?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  3.

    Ca m'étonne que tu dises ça, vu ce que la religion chrétienne essaye toujours de s'ingérer en politique en pesant de tout son poid sur des lois qui autorisent des choses qu'elle n'aime pas et que ça ne te dérange pas (voir tu soutiens / participe).

    Ce n'est pas de l'ingĂ©rence ça, c'est de l'exercice de la libertĂ© d'expression et de la dĂ©mocratie... Enfin, tant qu'il n'y a pas quelque chose comme, par exemple, des Ă©vĂȘques nommĂ©s d'office dĂ©putĂ©s.

  • [^] # Re: J'ai peur ...

    PostĂ© par (site web personnel) . En rĂ©ponse au journal LibertĂ© d'expression sous les balles. ÉvaluĂ© Ă  4.

    Tu présente une laïcité qui s'oppose aux religions alors que ça n'a jamais était le propos de la loi de 1905 !

    Un peu quand mĂȘme. C'Ă©tait Ă  ma connaissance une Ă©poque marquĂ©e par une opposition entre croyants et laĂŻcistes ou anticlĂ©ricalistes, et ça a donnĂ© des trucs comme la seconde, ou troisiĂšme, je ne sais plus, expulsion des moines de France.

    C'est bien moins important, mais tu fais abstraction du besoin de spiritualitĂ© dont beaucoup de monde a besoin (si ce n'est tous). Elle n'est pas nĂ©cessairement liĂ©e Ă  une religion, mais la religion rĂ©pond Ă  une quĂȘte de spiritualitĂ© au mĂȘme titre que de la philosophie par exemple. Il n'y a pas de problĂšme a cela et ce n'est pas le fait que 2 (ou 3) personnes ont commis des assassinas qui change cela.

    Ça c'est intĂ©ressant, Ă  mettre en relation avec le fait que pas mal de convertis au jihad guerrier sont issus de milieux athĂ©es ou croyants non ou peu pratiquants. Il semble qu'ils y cherchent au dĂ©part une expression d'un besoin de croyance forte, besoin auquel leur appartenance initiale ne rĂ©pondait Ă  l'Ă©vidence pas du tout.