Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
Jack Dorsey a abandonné Twitter, et est devenu milliardaire. Il a contribué à la création et au développement du protocole décentralisé AT, qu'il a rendu indépendant de Twitter au moment de la vente, avec Bluesky.

Maintenant, il dit que Twitter est un "espace de liberté", et supprime son compte sur Bluesky, pour poster sur Twitter. Sans trop d'explications. On a l'impression qu'il ne sait plus très bien où il habite, et c'est du gâchis pour le développement de projets libres.
2
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par ericse le Aujourd'hui à 16:07:27 »
le but n'étant pas d'être forcément à la pointe de la technologie, mais d’apporter un minimum de sécurité.
Est-ce qu'un mot de passe complexe généré aléatoirement n'est pas déjà un niveau de sécurité suffisant pour la plupart des sites non financiers ?
Si le site teste l'entropie du mot de passe, puis le stocke haché/salé, on est déjà à un très bon niveau de sécurité, un TOTP n'apporte pas grand chose de plus en réalité
3
J'ai abordé le routage en lisant un livre sur les réseaux. Les interfaces y sont présentées de façon générale avec le routage dynamique dans un réseau maillé.
C'est peut-être pour cela que j'ai plus de mal à reconnaître des zones logiques comme le LAN ou le WAN. Cela n'imprime pas vraiment dans mon esprit.

J'ai tendance à mélanger les choses (sans faire exprès).
4
Il y a d'une part les droits à payer pour que le terminal puisse lires les flux HEVC, mais égarements les droits, beaucoup plus importants, pour diffuser (ou encoder) en HEVC.

Il y avait même un pourcentage de 0,5% du chiffre d'affaires sur les flux HEVC à payer (de l'abonnement vidéo), mais cela a été supprimé.


Canal+ diffuse déjà 2 de ses chaines en HEVC sur le satellite. Que l'on reçoit déjà avec ses décodeurs compatibles. Donc il me semble pas qu ace soit une question de cout des livences.

Quand on voit ce genre de TP blindé à 15/16 Chaines et ou la moyenne en HD tombe à 2,5, et même des grandes chaines comme France 2 dont la moyenne tombe à 3,1 Mbits/s, ça interroge.

https://www.digitalbitrate.com/dtv.php?mux=12168&liste=1&live=61&lang=en
Surtout quand on sait que les gain annoncées peuvent aller jusqu'a 60%... Autant je veut bien entendre que Orne THD y réfléchira a deux fois avent de payer des licences, autant Canal+... ::)
5
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par kgersen le Aujourd'hui à 15:47:31 »
perso je n'utilise pas de clé usb passkey a cause du manque de réplication (yubikey avec lecture d'empreinte pas exemple). Le systeme de passkey fourni pas Google/Android fonctionne pas trop mal. reste a voir l'adoption des passkeys par les autres sites.

apres rien n'empeche de faire un mixe: Android ou iOS pour certains sites, Windows/Mac pour d'autres, clés physiques pour d'autres, etc. du moment qu'on a une méthode de récupération en cas de perte/vol/panne.

La techno est récente et va encore surement évolué suivant l'adoption.

Le probleme est de la démocratiser et l'expliquer simplement sans exiger de l'utilisateur qu'il lise un roman d'explications  ou qu'il soit au fait du fonctionnement des technos...
6
L'avenir et l'intérêt de Bluesky commence à poser question :
  • Niveau popularité : X, Thread ou Mastodon ont plus d'utilisateurs
  • Son protocole décentralisé AT ne prends pas face à ActivityPub de Mastodon
  • Même son principal sponsor Jack Dorsey n'y crois plus et a quitté le board
https://www.numerama.com/tech/1738376-ca-sent-le-sapin-pour-bluesky-le-createur-de-twitter-labandonne.html
7
Orange ADSL / VDSL / Fils adsl/téléphone changement de poteau pour fibre
« Dernier message par coco le Aujourd'hui à 15:41:26 »
Le nouveau poteau est la depuis un moment.

Je pense que si rien ne bouge, la solution se sera de mettre un petit fourreau vert d'1m entre les deux poteaux. Ainsi au raccordement il pourra y avoir le passage sans souci.
8
SFR Installation fibre SFR / Éligibilité SFR BOX 8X différente dans une même rue
« Dernier message par LoicB le Aujourd'hui à 15:40:53 »
Bonjour,

J’ai récemment acheté un appartement pour lequel je souhaite installer la fibre par SFR. L’immeuble a été construit en 2019 avec une fibre installée par Orange initialement.

Sur le site de SFR, je suis éligible à la box 8 (2Gb/1Gb) mais pas à la box 8X (8Gb symétrique). Pourtant, l’adresse juste à côté de la mienne dans la même rue est éligible à la 8X. Contacté par téléphone, SFR me soutient que je ne suis pas éligible à la 8X et qu’il faut « attendre » que ce soit éligible sur le site.

Savez-vous comment se passe l’ajout d’éligibilité à la 8X ? Est-ce une manipulation à faire par un technicien ?

Je me dis que si les autres adresses de la rue sont déjà éligibles, je ne risque pas de le devenir sans rien demander  ;D

Merci !
9
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par X le Aujourd'hui à 15:36:56 »
Les passkeys sont à destinés à remplacer les mots de passes, c'est un "nouveau" paradigme concernant l'authentification.
Et il s'agit de ce que j'ai susmentionné en tant que méthode passwordless.

En soi, le passwordless est intrinsèquement une méthode d'authentification multi facteurs, étant donné qu'elle crée une paire de clés cryptographique unique utilisable uniquement pour un site/une app précise, lors de l'authentification, un challenge est généralement utilisé et plusieurs facteurs entrent directement en ligne de compte, à savoir quelque chose que l'utilisateur dispose, soit la clé sur le device, et quelque chose que l'utilisateur est ou sait, soit respectivement les données biométriques ou le code PIN.

Si vous perdez votre téléphone, vous disposez d'une recovery key pour le 2FA, comme précédemment abordé.
Concernant les Authenticators, votre compte GAFAM (': sert en général de méthode de récupération, à condition que vous ayez synchronisé vos credentials:


Microsoft Authenticator

Il est possible de récupérer vos credentials à travers des méthodes de sign-ins legacy, à savoir un combinaison entre le couple email/password, email alternatif, et/ou encore numéro de téléphone, cela dépend des providers et de leurs politiques en termes de sécurité.

Tout cela à déjà été précédemment abordé, dont le passwordless, la perte... Il faut lire.

Aussi, vous ne prenez pas en compte les impondérables, tels que la plateforme utilisée, la detention de device compatible coté utilisateurs (Il existe encore des personnes n'ayant pas TPM, ou même, n'ayant tout simplement pas de smartphone), l'investissement, le temps de développement, le besoin contextualisé, la qualification et les capacités demandés, la réalisation d'un audit de sécurité du module custom, les possibles contraintes hébergement/d'infrastructure, ou encore la volonté de l'équipe, etc.

Oui, il y a toujours mieux que du legacy password + MFA, mais on n'utilise pas un ASN4G pour tuer un moustique posé sur un verre d'eau, même si on pourrait.

Avoir du MFA pour l'équipe, le proposer pour nous les membres, dans un premier temps c'est déjà très bien, arriver à l'enforcer serait encore mieux - au détriment probable d'une catégorie d'utilisateurs n'ayant pas la possibilité d'utiliser du TOTP -, engager un chantier passwordless dans le furtur, pourquoi pas, mais ils faut être rationnel et prioriser ce qui peut l'être, le but n'étant pas d'être forcément à la pointe de la technologie, mais d’apporter un minimum de sécurité.

10
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par ericse le Aujourd'hui à 15:31:45 »
ca marche pas mal passkey mais l'adoption est lente. Le smartphone sert de clé avec validation en le déverrouillant (empreinte, code, etc). C'est clairement mieux qu'un mot de passe + 2FA.
Le smartphone est la solution la plus courante, mais pas la seule : par exemple tu peux aussi utiliser un Mac avec lecteur d'empreinte, et même répliquer les Passkey entre tes appareils Apple si tu en as plusieurs.

Par contre suivant ton équipement le Passkey peut être répliqué entre tes appareils ou pas. Dans le premier cas il est récupérable en cas de perte/vol, dans le second cas il faut en générer un autre après avoir utilisé un autre moyen d'accès au service. Le site de démo indique si le Passkey généré est répliqué/réplicable ou pas, dans mon cas celui généré sur un Mac avec Safari est répliqué entre mes appareils, celui généré sur Brave ne l'est pas, et ne peut être utilisé que depuis cette instance de Brave. Rappel : https://passkey.org/
Pages: [1] 2 3 4 5 6 ... 10