tkr a écrit 1763 commentaires

  • # en fr

    Posté par (Mastodon) . En réponse au lien AT&T : Quand l'iPhone 18 Pro se transforme définitivement en iPod. Évalué à -1 (+0/-3).

  • [^] # Re: Information à la source

    Posté par (Mastodon) . En réponse au journal Fuite chez le plombier. Évalué à 4 (+3/-1).

    "bande de nullos incompétents"

    Relayer une info provenant de 01net ou autre site putaclic (korben.info en est devenu), alors que même le dit article pointe(rait) la source en fin d'article, est bien au dela, de mon point de vue, de l'incompétence.

    Demain si je relaie la meme info, republiée la 67e fois par purepeople.com, qui fait aussi dans les "news infos", on est bien d'accord que c'est ban à vue? Au meme titre que pour ceux générés par l'IA : to-xique.

    Je rejoins largement les propos, et surtout la tonalité, de voltairine sur le coup : c'est soit du bon sens, soit à ne pas publier.

  • # Pas le plombier

    Posté par (Mastodon) . En réponse au journal Fuite chez le plombier. Évalué à 8 (+8/-2). Dernière modification le 03 octobre 2026 à 12:33.

    oui tout le monde a vu passer l'info, mais les détails tendent à poursuivre à l'info suivante..

    • 1. ça remonte à plus d'un mois, le presta s'en est pas rendu compte, c'est comme toujours les hackers qui finissent par prévenir avec le bouche à oreille d'internet (la plupart du temps si ca n'atterrit pas sur breachforumschose ça n'est jamais découvert)
    • 2. c'est pas l'ANSSII, mais son prestataire Metabase qui est piraté. Mais l'ANSSI ça se vend mieux chez les pàc.
    • 3. 118 comptes d’utilisateurs ont été compromis ça me parait échantillonnesque, autant dire que c'est loin d'être les 800k des impots ou les 20M de free/byg
    • 4. visiblement comme pour la première fuite de francetravail, c'est pas un "gros volume extrait en un coup", mais quelques centaines de consultations effectuées par opportunisme. On est loin d'être sur un truc aussi scandaleux qu'une BDD complète (plus d'1M de comptes clients)
    • 5. l'hécatombe continue : quelle surprise? Sur mes "listes" de veille à ce sujet, je reçois entre une et deux dizaines d'exemples de fuites récentes (quelques jours tout au plus) qui ont fuité, et ce chaque semaine. Y'a au moins une fuite par jour (en fait plusieurs), mais la plupart d'entre elles sont des fuites de données de PME, TPE, et la plupart du temps y'a jamais de données issues de "compte client" type particuliers, mais c'est presque toujours soit quelques entreprises partenaires qui se retrouvent dans la fuite, soit les données internes de la boite (parfois des documents sensibles, mais vraiment au compte-goutte)

    Bref, rien de nouveau sur le soleil, je crois que depuis le début de l'été c'est le troisième ou quatrième journal qui "tire la sonnette d'alarme" sans rien pouvoir faire (je pense que meme les décideurs de bonne foi voulant sécuriser à fond leur infra avec des ingés compétents finissent eux aussi piratés).....

    [respiration] ...... À part agiter la foule et pointer du doigt un problème qui me semble largement sans solution aujourd'hui, et encore pour longtemps, sauf à changer drastiquement l'usage du numérique pour palier à ça (ex réseaux informatiques fermés, mais fini la consultation d'un service sans passer par une "agence").

  • [^] # Re: LOL

    Posté par (Mastodon) . En réponse au lien Element Pro c'est de la "merde absolue", d'après un type de la Commission européenne. Évalué à 2 (+2/-2). Dernière modification le 03 octobre 2026 à 00:51.

    un autre client pour Android, mais il ne fait pas les appels de groupe

    Attendez.. "android" et les appels de groupe ??? sur "smartphone" et les appels de groupe, aka conférence?

    Parce qu'il y en a qui finissent par avoir des visio en groupe (et pas juste un "whatsapp cinq minutes" via le mobile avec 1 correspondant, mais qui font de la visio de groupe sur mobile???

    Dans mon cas pour une visio longue (30+ minutes) en groupe, avec casque, c'est ordi indispensable, sinon IRL, mais jamais je ferai une visio à plusieurs (donc forcément longue) sur un petit appareil nomade : le critère long exige d'avoir un environnement adapté et confortable (donc ordi + bureau, exit la "mobilité", faut bien s'assoir une heure).

    j'ai jamais vu, hors appels whatsapp rapide entre deux personnes (que je vois presque chaque semaine ce genre de scene), de visio "longue à plusieurs" via un tel mobile, surtout sans casque. Pour moi c'est clairement tendre le baton vers une connexion mobile qui s'essoufle, vers des airpods à court de batterie un un haut parleur au son chiadé, doublé d'une double chute de l'appareil à la moindre occasion.
    Faire des visios longues (plus d'une heure), pour moi ca exige un cadre. Je ferai jamais autrement, et surtout j'ai jamais vu personne autrement. La plupart des gens que je vois faire des communication au portable, en font parfois en visio très rapidement, ou sinon en audio simple, et à l'extérieur ca dépasse presque jamais les 30min.

    À un moment, la visio à plusieurs ne peut pas être volatile. Elle est contre-volatile.

  • # treebal

    Posté par (Mastodon) . En réponse au lien Element Pro c'est de la "merde absolue", d'après un type de la Commission européenne. Évalué à 0 (+1/-3).

    matrix aussi utilisé par treebal, messagerie se voulant anti-us, basée à rennes. je pige juste pas pourquoi ils sont partis sur ce genre de solution technique. Et dire que leur marketing auprès des médias et sur FB leur a fourni une sacréée base d'utilisateurs

    https://fr.wikipedia.org/wiki/Treebal

  • [^] # Re: LOL

    Posté par (Mastodon) . En réponse au lien Element Pro c'est de la "merde absolue", d'après un type de la Commission européenne. Évalué à 8 (+7/-1).

    Comment c'est géré le chiffrement de bout-en-bout dans XMPP ?

    avant c'était PGP, maintenant c'est OMEMO qui est poussé par la communauté (basé/inspiré de signal)

    Les erreurs de déchiffrement sont une plaie, mais je ne les ai pas vues depuis au moins 2 ans.

    ayant utilisé element de 2022 à 2024, chaque semaine au moins j'avais cette horreur, qui fut éliminatoire.

    Et l'article de disroot date quand même d'il y a un peu plus de 8 ans. C'est un bon retour d'expérience, mais très datée, le protocole et les clients ont beaucoup évolués depuis (ce qui pose également des problèmes d'ailleurs)

    vu la galère antipratique qu'a été element encore récemment, pour moi c'est juste impardonnable, rédhibitoire, surtout quand c'est promu par une société ayant un cash de fou dépensé dans son marketing.

  • # LOL

    Posté par (Mastodon) . En réponse au lien Element Pro c'est de la "merde absolue", d'après un type de la Commission européenne. Évalué à 10 (+11/-2). Dernière modification le 02 octobre 2026 à 16:54.

    parce qu'il y en a encore qui supportent Element et son caractère antipratique sur TOUT ?

    • interface lourde (très lourde meme) qu'il s'agisse du client dur ou du client web
    • double mot de passe, parfait pour anihiler le dernier espoir de migration des gens qui sont déjà pas très enclins à aller vers une autre messagerie (1)
    • this message has been sent encrypted, but an error empeach it's to be decrypted. Et ça je l'ai eu des dizaines de fois, j'ai les captures (et bcp d'autres l'ont eu.
    • le stockage est catastrophique, voir (2)
    • fourni par amdocs, d'anciens du renseignement IL.

    Element/Matrix, c'est la seule messagerie que je déconseille encore plus que whatsapp ou tout autre... vraiment pire que ça.

    1: https://www.lefigaro.fr/secteur/high-tech/il-faut-une-cle-de-securite-ce-n-est-pas-pratique-le-laborieux-parcours-de-tchap-le-whatsapp-francais-pour-s-imposer-dans-les-ministeres-20250831
    2: https://disroot.org/blog/matrix-closure

    xmpp est si léger à coté... mais y'a pas que xmpp, y'a le SIP, et d'autres solutions encore.. pas bien compris pourquoi se focaliser sur matrix, "le nouveau facebook du messaging" Non.

  • # mouais

    Posté par (Mastodon) . En réponse au lien Encore une fuite :/. Évalué à 5 (+3/-0).

    Des fuites il y en aura toujours... les relayer c'est un peu trop leur faire de pub :
    https://next.ink/223617/edito-face-a-lexplosion-des-fuites-de-donnees-ne-pas-devenir-lagent-des-pirates/

    Pour continuer :
    -on ne sait pas du tout combien de personnes sont concernées
    -c'est une fuite supplémentaires parmi tant d'autres
    -frenchbreach ressemble à un korben.info dédié aux fuites

    non vraiment, ça donne pas envie de plusser, mais de moinser bien comme il faut..

    (vous comptez toutes les relayer?)

  • # L'exemple australien

    Posté par (Mastodon) . En réponse au lien "Je ne suis pas habituée à tout ça !" : à Sarry comme partout en France, les habitants contraints de s’adapter à la fin de la 2G. Évalué à 2 (+0/-0).

  • [^] # Re: pas de civilisation, pas de fuite

    Posté par (Mastodon) . En réponse au journal Fuites de données, vous m'en direz tant. Évalué à 3 (+1/-0).

    Certains systèmes d'information sont correctement défendus, dans les règles de l'art (défense en profondeur, minimisation des privilèges, maintien des composants à jour, je ne vais pas faire toute la liste), et tiennent les garanties de confidentialité dans la durée. Mais ça représente clairement une infime minorité des SI actuellement déployés.

    Je demande solennellement à avoir des exemples précis, et à avoir un manuel détaillé pour sécurisé mon serveur :)

    (de mon avis, il faudrait tout fermer, et ouvrir le minimum au compte-gouttes, un peu comme openbsd, mais j'ai pas de compétence là dessus, ce pourquoi cette requête ;) )

  • [^] # Re: Les objets connecté : la télé

    Posté par (Mastodon) . En réponse au journal Fuites de données, vous m'en direz tant. Évalué à 3 (+1/-0).

    Certains ont leurs tv allumés en permanence, ce qui est pratique pour des proxy.

    Pour moi, une télé qui n'est pas utilisable sans connexion internet, est à mettre à la poubelle.

  • [^] # Re: quel réseau social ?

    Posté par (Mastodon) . En réponse au lien "Je ne suis pas habituée à tout ça !" : à Sarry comme partout en France, les habitants contraints de s’adapter à la fin de la 2G. Évalué à 7 (+6/-1).

    c'est pas comme si l'annonce de l'extinction de la 2G datait d'une semaine.

    Utilisant encore la 2G tous les jours, à part dans les médias spécialisés ou plus récemment généralistes, personne n'est venu me prévenir.
    Ni ue quelconque entité publique, ni l'opérateur de mes lignes.

    À ma connaissance, seul orange a prévenu ses abonnés.

  • # draconien mais indispensable pour éviter le pire.

    Posté par (Mastodon) . En réponse au journal Parents sous Linux : comment gérez-vous le temps d'écran des enfants ?. Évalué à 3 (+4/-3). Dernière modification le 24 septembre 2026 à 19:21.

    Simple :

    avant 12 ans :
    temps d'écran de concert avec le parent accompagnateur ; environ 2-4 heures par semaine, jusqu'à l'age de 12 ans plsu d'une heure par jour est pire que la télé en openbar au meme age. Evidemment lorsque le parent n'est pas en présence permanente de l'enfant, càd dans la meme piece, l'enfant ne doit jamais pouvoir naviguer seul sur internet. Les risques sont trop grands (souvent involontaires).
    Sous l'age des 12 ans, l'enfant ne doit surtout pas avoir son appareil individuel, mais l'ordi est partagé. Aucun écran autorisé dans la chambre dans cette tranche d'age, meme pas la console.

    12-16 ans :
    filtrage du contenu par dns, et écrans retiré par les parents aux nuités (typiquement 22h-7h).

    Au delà de seize ans, soit ils ont déjà inculqué l'éducation, soit il n'y a plus rien à faire. J'ai eu bcp trop de retours d'ados trop drogués qui menacent voire blessent leurs parents/profs/entourage parce que lobotomisés avant meme l'age de 10 ans.

    Amha, un retour d'urgence aux années 2000 et à l'absence des écrans individuels, pour les mineurs, est indispensable pour ne pas aggraver notre situation déjà catastrophique (addiction, baisse du niveau, desociabilisation, fin des activité e/scolaires, repli et rejet de tout cadre educatif)

    évidemment pour l'école et collège, retour au tout papier indispensable, à l'exception de pronote sur l'ordi familial. Jusqu'au lycée, l'ado n'a pas le droit d'avoir d'appareil avec connexion internet permanente. Premier portable en fin de college, qui fait que les appels.

    ça peut paraitre très strict (ça l'est, et c'est indispensable), mais dans ma jeunesse ça l'était encore plus, et je pense que ça nous a sauvé de ce que les nouvelles générations endurent aujourd'hui : sans écran, ils ne savent plus rien gérer. Même pas eux.. activité, attention, sens de l'orientation, zéro autonomie, à part pour perdre du temps sur les rsociaux.

    et surtout : bcp de parents tentent maintenant de prendre le pb à bras le corps, afin de sensibiliser les autres parents à ne pas mettre la pressions sur les copains d'école !

    C'est stricte, draconien, mais cohérent avec les nb retours faits par certains profs, psy, parents dépassés, et autres personnes travaillant avec l'ASE.

  • [^] # Re: Un lien en français

    Posté par (Mastodon) . En réponse au lien Des réfrigérateurs connectés Samsung hors-services après une mise à jour. Évalué à 4 (+2/-0).

    En cas de problème, tentez un cold-boot.

    Il est en froid avec son propriétaire.

    J'admets que là.. ;)

  • [^] # Re: À l'insu de son plein gré

    Posté par (Mastodon) . En réponse au lien Des réfrigérateurs connectés Samsung hors-services après une mise à jour. Évalué à 3 (+1/-0).

    Suis-le le seul pour qui cette expression débile "dopé à l'IA" commence à me sortir par les trous de nez (pour être poli) ?

    AI is the new digital of 2020s.

    "il va falloir vous y faire."

  • # well...

    Posté par (Mastodon) . En réponse au lien Des réfrigérateurs connectés Samsung hors-services après une mise à jour. Évalué à 10 (+10/-0).

    Au contraire, comme les télés, je trouve que les frigos connectés sont trèèèèès utiles ( ;) ) :

  • [^] # Re: 60000, c'est combien ?

    Posté par (Mastodon) . En réponse au lien Avec 60'000 escrocs, l'Ukraine est devenue un centre mondial des arnaques téléphoniques. Évalué à 7 (+5/-0).

    60000, c'est pas beaucoup, non ? On a des chiffres pour comparer, parce que sinon, c'est dur de se faire une idée.

    Je trouve cela énormissime. Pour comparaison, par rapport à du télédémarchage commercial légal, les études en france variaient les effectifs du territoire entre 200k et 500k, travaillant directment au téléphone, dans les années 2000/10. Ce qui fait qu'environ une personne sur cinq aurait été "gardée" pour participer directement à une escroquerie.

    À titre de comparaison, le trafic de drogue sur le territoire français, c'est "seulement" le triple :

    Mais elle est terriblement puissante, puisqu’elle rémunère entre 150 000 et 200 000 personnes en France. L’équivalent de villes comme Grenoble, Saint-Etienne ou Toulon. Dans le classement par taille d’effectifs, la « Cannabis SA » figurerait en tête des entreprises tricolores privées. Devant les Carrefour, EDF, BNP Paribas ou Renault, dont le nombre de salariés en France dépasse rarement la barre des 100 000. Seules La Poste (210 000 salariés en France) ou la SNCF (152 000) peuvent rivaliser.
    L'express 3655, 22/07/2021.

    Imaginez le CA généré pour attirer les petites mains..

  • [^] # Re: Peer-to-peer

    Posté par (Mastodon) . En réponse au lien GTA VI - l'événement planétaire qui fait secouer les telcos : tsunami de 200go de violence sur votre CDN (mais on s'en fout non?). Évalué à 3 (+1/-0). Dernière modification le 15 septembre 2026 à 23:11.

    je me demande pourquoi ceux qui doivent distribuer des terras de données identiques à des millions de gens tiennent à ce que ça parte de chez eux (ou un prestataire) et n'utilisent pas des protocoles de P2P qui distribue la charge sur tout le monde

    La réponse est dans le lien, par l'expert technique :

    Toutes les technos P2P tuent le business des CDN qui facturent au Go livré.

    C'est le principe des telcos vieux comme le monde, au même titre que la téléphonie : "tu envoies N fois plus de trafic chez moi (appels ou data), alors c'est moi qui te facture".
    C'est un peu rappelé dans la conférence de B Bayart ou le Minitel 2.0 : "je ne transporterai ta m*** que si tu me paie pour".
    Les CDN ont horreur du P2P, qui ne leur fait pas gagner d'argent du tout. Sinon ça ferait longtemps qu'ils l'auraient fait.

    Je crois que de mémoire, seul WoW avait les maj qui passaient en partie en P2P, ça fonctionnait pas trop mal à un moment.

  • [^] # Re: pas de civilisation, pas de fuite

    Posté par (Mastodon) . En réponse au journal Fuites de données, vous m'en direz tant. Évalué à 8 (+7/-1). Dernière modification le 12 septembre 2026 à 19:47.

    et encore...

    Je connais un certain nombre de très jeunes (ados) et seniors (70+) qui malgré leur fort détachement au portable (non smartphone), pour ceux qui en ont un, figurent tout de meme dans bon nombre de systèmes d'informations qui peuvent fuiter, sans même soupçonner l'existence du dit Système de gestion informatisée :

    • scolaire
    • billettique pour les transports
    • location de vélos (via borne)
    • administration (carsat, caf, cnav, etc..) et Fdo

    Je connais bcp de mineurs dont tout ça est évidemment géré par leurs parents, pour les seniors, par leurs enfants, surtout en cas de déficiences variées (mentales ou physiques). Leur parler de "la fuite de byg/sfr/impots", certains en sont à demander ce qu'est le [organisme qui a fuité] tellement ils en sont "loin".

    je parle meme pas de leur présence dans des registres tenus "sur l'ordi de l'accueil" avec lequel ils ne sauront jamais vraiment ce qu'il contient : asso du coin, paroisse, kermesse, et autres excel parfois plus ou moins bien tenus, si ce n'est un libreoffice base qui tient "comme on peut" ;)

    n'être dans aucun fichier, je sais même pas si les chartreux y sont parés.. ;)

  • # pas de civilisation, pas de fuite

    Posté par (Mastodon) . En réponse au journal Fuites de données, vous m'en direz tant. Évalué à 3 (+4/-3).

    c'est que même avec ça la majorité des gens continuerait probablement de les accepter.

    Sont forcés à l'accepter ; être dans aucune fuite, c'est vivre en monastère ou en autarcie. C'est vivre sans aucune interaction avec la société moderne.

  • [^] # Re: Et depuis peu c'est mon tour

    Posté par (Mastodon) . En réponse au lien I Don’t Have a Smartphone.... Évalué à 5 (+3/-0).

    De ne pas dépendre de l'humeur des banques qui se permettent de contrôler si l'admin du téléphone est google/apple ou le proprio de l'appareil.

    Juste pour le principe, je coopère pas avec une banque qui déraille à la vue de mon "3310" à touches en plastique. Soit ils savent faire sans appli et on s'accorde, soit ils perdent un client (et les conséquences qui vont avec)

  • [^] # Re: on dit FDN

    Posté par (Mastodon) . En réponse au journal Mullvad : le DNS ferme ses portes au public. Évalué à 4 (+2/-0).

    Un DNS qui filtre le contenu ? Un DNS menteur ? Qui peut bien vouloir ça ?

    Ceux qu'utilisent un système type "adguard", justement, parce que tous les systèmes ne peuvent supporter un firefox et son bloqueur de pub.
    Par ex sur des vieux appareils, qui ne peuvent pas avoir de bloqueur de pub, un DNS menteur est très précieux.

    Ici on a dnsforge "clean" pour tout le réseau, je suis bien incapable de revenir en arrière.

  • [^] # Re: Et depuis peu c'est mon tour

    Posté par (Mastodon) . En réponse au lien I Don’t Have a Smartphone.... Évalué à 6 (+6/-2).

    J'ai voulu scanner le QR code du vendeur pour payer mon plat de nouilles pour mon lunch avec les collègues du midi, paiement par bancontact/payconiq/wero

    Personnellement, jamais j'utiliserai un téléphone (smartphone ou non) ou "app" pour faire le moindre paiement
    soit c'est CB, espèces, chèques, virement, mais "par appli" c'est mort de chez mort, définitivement. Si ils savent pas faire sans appli, alors ca se fera bien heureusement sans moi.

  • # Répartition des type de téléphones

    Posté par (Mastodon) . En réponse au journal Orange : 888, messagerie vocale, fermera pour les ordinateurs l'année prochaine. Évalué à 2 (+0/-0).

    Personnellement j'ai choisi de passer par le double face :

    • la messagerie vocale (et non les "vocaux", qui n'ont pas la limite d'une minute maxi)
    • le SMS

    Dans mes appels, j'ai en gros :

    • 1/3 de mes appels, sur mon portable, par des portables
    • 2/3 de mes appels, sur mon portable, par des fixes, ouu sur mon fixe, par des fixes.

    J'essaie de remettre "au gout du jour" la téléphonie fixe, que je trouve bien plus élégante dans le cas où il ne s'agit pas de se retrouver en extérieur pour un rdv.

    J'ai énormément de communications de ou vers fixes, notamment les institutions :

    • la moitié du service public : mairies, hopitaux, fonction publique de toute sorte (des ministeres aux collectitivés en passant par les pref's)
    • l'autre moitié, du privé : quelques assos (pas beaucoup) mais é-nor-mé-ment de boites privées, parfois des grands groupes (passer par le service comm' là où le service client peine à trouver la réponse -ou comprendre le pb-), et très souvent des PME, ETI avec qui je dois communiquer. Je passe quasi systématiquement soit par le numéro du SC, soit par le standard d'entreprise, pour les orgas moyennes ; pour les artisans/TPE, très souvent le fixe décroche sans pb.
  • [^] # Re: Gasp

    Posté par (Mastodon) . En réponse au journal Orange : 888, messagerie vocale, fermera pour les ordinateurs l'année prochaine. Évalué à 4 (+2/-0).

    Et pour ceux qui appellent depuis un fixe, ils ont un téléphone mobile quelque part.

    Pas tous, je connais des retraités qui n'ont qu'un fixe, et aussi bcp de mineurs, sous les 15 ans, bcp n'ont pas de portable du tout.