Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par kgersen le Aujourd'hui à 15:47:31 »
perso je n'utilise pas de clé usb passkey a cause du manque de réplication (yubikey avec lecture d'empreinte pas exemple). Le systeme de passkey fourni pas Google/Android fonctionne pas trop mal. reste a voir l'adoption des passkeys par les autres sites.

apres rien n'empeche de faire un mixe: Android ou iOS pour certains sites, Windows/Mac pour d'autres, clés physiques pour d'autres, etc. du moment qu'on a une méthode de récupération en cas de perte/vol/panne.

La techno est récente et va encore surement évolué suivant l'adoption.

Le probleme est de la démocratiser et l'expliquer simplement sans exiger de l'utilisateur qu'il lise un roman d'explications  ou qu'il soit au fait du fonctionnement des technos...
2
L'avenir et l'intérêt de Bluesky commence à poser question :
  • Niveau popularité : X, Thread ou Mastodon ont plus d'utilisateurs
  • Son protocole décentralisé AT ne prends pas face à ActivityPub de Mastodon
  • Même son principal sponsor Jack Dorsey n'y crois plus et a quitté le board
https://www.numerama.com/tech/1738376-ca-sent-le-sapin-pour-bluesky-le-createur-de-twitter-labandonne.html
3
Orange ADSL / VDSL / Fils adsl/téléphone changement de poteau pour fibre
« Dernier message par coco le Aujourd'hui à 15:41:26 »
Le nouveau poteau est la depuis un moment.

Je pense que si rien ne bouge, la solution se sera de mettre un petit fourreau vert d'1m entre les deux poteaux. Ainsi au raccordement il pourra y avoir le passage sans souci.
4
SFR Installation fibre SFR / Éligibilité SFR BOX 8X différente dans une même rue
« Dernier message par LoicB le Aujourd'hui à 15:40:53 »
Bonjour,

J’ai récemment acheté un appartement pour lequel je souhaite installer la fibre par SFR. L’immeuble a été construit en 2019 avec une fibre installée par Orange initialement.

Sur le site de SFR, je suis éligible à la box 8 (2Gb/1Gb) mais pas à la box 8X (8Gb symétrique). Pourtant, l’adresse juste à côté de la mienne dans la même rue est éligible à la 8X. Contacté par téléphone, SFR me soutient que je ne suis pas éligible à la 8X et qu’il faut « attendre » que ce soit éligible sur le site.

Savez-vous comment se passe l’ajout d’éligibilité à la 8X ? Est-ce une manipulation à faire par un technicien ?

Je me dis que si les autres adresses de la rue sont déjà éligibles, je ne risque pas de le devenir sans rien demander  ;D

Merci !
5
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par X le Aujourd'hui à 15:36:56 »
Les passkeys sont à destinés à remplacer les mots de passes, c'est un "nouveau" paradigme concernant l'authentification.
Et il s'agit de ce que j'ai susmentionné en tant que méthode passwordless.

En soi, le passwordless est intrinsèquement une méthode d'authentification multi facteurs, étant donné qu'elle crée une paire de clés cryptographique unique utilisable uniquement pour un site/une app précise, lors de l'authentification, un challenge est généralement utilisé et plusieurs facteurs entrent directement en ligne de compte, à savoir quelque chose que l'utilisateur dispose, soit la clé sur le device, et quelque chose que l'utilisateur est ou sait, soit respectivement les données biométriques ou le code PIN.

Si vous perdez votre téléphone, vous disposez d'une recovery key pour le 2FA, comme précédemment abordé.
Concernant les Authenticators, votre compte GAFAM (': sert en général de méthode de récupération, à condition que vous ayez synchronisé vos credentials:


Microsoft Authenticator

Il est possible de récupérer vos credentials à travers des méthodes de sign-ins legacy, à savoir un combinaison entre le couple email/password, email alternatif, et/ou encore numéro de téléphone, cela dépend des providers et de leurs politiques en termes de sécurité.

Tout cela à déjà été précédemment abordé, dont le passwordless, la perte... Il faut lire.

Aussi, vous ne prenez pas en compte les impondérables, tels que la plateforme utilisée, la detention de device compatible coté utilisateurs (Il existe encore des personnes n'ayant pas TPM, ou même, n'ayant tout simplement pas de smartphone), l'investissement, le temps de développement, le besoin contextualisé, la qualification et les capacités demandés, la réalisation d'un audit de sécurité du module custom, les possibles contraintes hébergement/d'infrastructure, ou encore la volonté de l'équipe, etc.

Oui, il y a toujours mieux que du legacy password + MFA, mais on n'utilise pas un ASN4G pour tuer un moustique posé sur un verre d'eau, même si on pourrait.

Avoir du MFA pour l'équipe, le proposer pour nous les membres, dans un premier temps c'est déjà très bien, arriver à l'enforcer serait encore mieux - au détriment probable d'une catégorie d'utilisateurs n'ayant pas la possibilité d'utiliser du TOTP -, engager un chantier passwordless dans le furtur, pourquoi pas, mais ils faut être rationnel et prioriser ce qui peut l'être, le but n'étant pas d'être forcément à la pointe de la technologie, mais d’apporter un minimum de sécurité.

6
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par ericse le Aujourd'hui à 15:31:45 »
ca marche pas mal passkey mais l'adoption est lente. Le smartphone sert de clé avec validation en le déverrouillant (empreinte, code, etc). C'est clairement mieux qu'un mot de passe + 2FA.
Le smartphone est la solution la plus courante, mais pas la seule : par exemple tu peux aussi utiliser un Mac avec lecteur d'empreinte, et même répliquer les Passkey entre tes appareils Apple si tu en as plusieurs.

Par contre suivant ton équipement le Passkey peut être répliqué entre tes appareils ou pas. Dans le premier cas il est récupérable en cas de perte/vol, dans le second cas il faut en générer un autre après avoir utilisé un autre moyen d'accès au service. Le site de démo indique si le Passkey généré est répliqué/réplicable ou pas, dans mon cas celui généré sur un Mac avec Safari est répliqué entre mes appareils, celui généré sur Brave ne l'est pas, et ne peut être utilisé que depuis cette instance de Brave. Rappel : https://passkey.org/
7
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par kgersen le Aujourd'hui à 15:24:00 »
Et que se passe-t-il si on perd ou se fait voler son smartphone ? Il y a environ 600.000 vols de smartphones par an en France.

https://www.tomsguide.fr/comment-des-telephones-et-ordinateurs-voles-se-retrouvent-a-des-milliers-de-kilometres/

rien tu changes de smartphone et il devient la nouvelle passkey. pas besoin d'attendre la nouvelle SIM.

Citer
Conseil : Si vous perdez votre appareil Android, vous pourrez récupérer vos clés d'accès sur un nouvel appareil. Pour cela, connectez-vous à votre compte et indiquez le code, le schéma ou le mot de passe de sécurité de l'appareil perdu.

Source: https://support.google.com/chrome/answer/13168025

ton PC ou tablette peux aussi servir de passkey secondaire.
8
La DMZ c'est juste pour rendre facilement accessible le pfsense de l'extérieur (même s'il faudra quand même créer les NAT qui vont bien sur la LB en plus du pfsense).

Dans le doute je l'ai retirée en attendant.

Je précise que j'ai aussi bien décoché ces deux cases :
9
Je me demande si ce sont ces changements récents, que tu évoques, qui sont à l'origine de cette nouvelle prise en charge du HEVC par Discord ?

En tout cas, qu'on soit en HEVC ou AV1, l'encodage matériel « grand public » temps réel de codecs trop complexes pour l'encodage logiciel en temps réel est un énorme bond en avant. Sur Discord, on peut faire du 4K @ 60 images/secondes en 8-10 Mbps et le résultat est ultra propre.

J'imagine que les formats du futurs seront encore plus largement cantonnés aux encodeurs matériels — mais que leur relative inefficacité par rapport aux encodeurs logiciels n'aura plus de grande importance dans 90% des cas
10
Orange fibre Remplacer la LiveBox par un routeur / Anyone got IPv6 working on pfSense?
« Dernier message par SolunarX le Aujourd'hui à 14:28:19 »
It's possible, currently I have a GPON-ONU-34-20BI connected to my PFSense router, the optical fiber is directly connected to this GPON which is inserted into my PFSense router on the integrated WAN card. The Livebox is in the closet (and between us, I'm glad about it!!), and I control my entire apartment (servers, wall socket, Wi-Fi, IoT, ...) with this PFSense router (I'm waiting for XGS-PON to upgrade to a higher model :)). The Orange WAN is in DHCP V4/DHCP V6 and my different VLANs are in static V4 and track interface to retrieve an IP delegated by Orange! All of this with an average uptime of 100 days (I only reboot the PFSense for updates) and a constant throughput of 1Gbps/1Gbps.

Can you just confirm which version of PFSense you have as well as the Livebox model you have (v5/v6)? I'm going to make a little guide on my Git next week, there's a lot of information to consider but I've configured most of the points to be modified by script so it should be pretty straightforward!
Pages: [1] 2 3 4 5 6 ... 10