Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par ericse le Aujourd'hui à 19:32:42 »
La raison a été précédemment abordée, cela n'a rien avoir avec l'entropie.
Certes, mais de mon point de vue de façon un peu trop "moutonière", c'est pour ça que je bouscule un peu le consensus

Tu peux avoir un mot de passe de 256 caractères très complexe et hashed en one-way, salted, de manière sécurisé, tu mitiges certes le bruteforce, mais si ton end-user se fait tout simplement hameçonner, keylogged, MITM, leaked car réutilisé ailleurs, hacked via un exploit, ou autre, plus rien n’empêche le takeover.
J'entend tes arguments, mes je pense que tu ne vois pas tous les aspects :
D'abord si l'utilisateur est "keylogged, MITM, hacked via un exploit" c'est qu'il est visé par un attaquant sophistiqué et motivé, on peut exclure ce cas pour les usagers d'un forum ?
Ensuite s'il est "hameçonner" son navigateur ne va pas lui pré-remplir le mot de passe et il sera arrêté là (on est d'accord qu'aucun utilisateur lambda ne va taper de mémoire un mot de passe "complexe généré aléatoirement" ?)
Et concernant le "leaked car réutilisé ailleurs", d'abord n'ayant pas mémorisé le mot de passe il ne pourra pas le réutiliser facilement, il sera plus incité à en regénérer un autre dans son gestionnaire de mot de passe plutôt qu'aller rechercher/copier/coller un mot de passe existant (comptons sur sa flemme ça marche toujours), ensuite le leak étant sur des hash salés il est supposé inutilisable.

Bref l'idée de forcer l'utilisateur à utiliser des mots de passe à forte entropie est que cela l'incite très fortement à utiliser un gestionnaire de mot de passe et son générateur de mot de passe aléatoire. Bien sûr il peut y avoir des utilisateurs malveillants qui vont se donner du mal pour contourner les règles, mais les moyens à mettre en oeuvre pour les contrer dépassent largement les moyens d'un forum ou tout autre site non critique.

Mon point est qu'un TOTP n'apporte pas vraiment plus qu'un mot de passe complexe bien géré, le secret partagé n'étant pas fondamentalement différent, alors autant complexifier le mot de passe primaire. En plus ce secret partagé ne pouvant être haché sur le serveur, une fuite silencieuse permet de contourner le TOTP pour tous les utilisateurs, heureusement il ne peut pas être réutilisé entre sites.

Pour aller plus loin il n'y a que la crypto asymétrique, comme dans le Passkey, qui apporte un vrai changement de paradigme

My 2 cents, j'ai partagé mon point de vue sur la sécurité de l'identité en espérant aider et éclairer la discussion.
Mes opinions ne sont pas absolues et je ne cherche pas à les imposer. Mon but principal étant d'apporter une contribution utile à ce sujet, qui à mon sens, est important.
Oui tout à fait, on est d'accord !
2
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par turold le Aujourd'hui à 19:31:48 »
on pourrait même aller plus loin avec la mise en place d'accès conditionnel, mais... non. Restons simple et cohérent.
Why not?
Discord le fait parfaitement.
Et à 2 niveaux.
Pour ceux qui ne connaissent pas, avec un seul compte Discord, on peut se connecter à plusieurs serveurs en même temps (jusqu'à 100 ou 200 selon les tarifs côté compte).
Il y a le niveau le plus simple: un serveur qui force le 2FA pour tout le monde. Si tu n'as pas de 2FA pour accéder à ton compte, pas d'accès à ce serveur, mais à d'autres serveurs oui.
Et le niveau très conditionnel: un serveur qui demande le 2FA uniquement aux modérateurs (et aussi aux admins en fait). Si tu ne te connectes pas à ton compte via 2FA, tu a accès à ce serveur comme un membre non modérateur et non administrateur (EDIT: même si on a le statut de modo ou admin du dit serveur)... Mais SMF ne le permet pas pour le moment, il me semble.
3
pour m'auto repondre à mon topic

le bridage etait hardware. j'ai 4 SSD NVme dans mon PC, et 1 des 4 bridait la vitesse à 8G de DL tandis qu'un autre encaisse 10G constant sans sourciller

c'etait donc bien un bottleneck de la machine, et non pas de la freebox, ni du reseau local
4
Free Débits fibre Free / [Ultra] Materiel requis avec PCIe x4
« Dernier message par Mamoiloa le Aujourd'hui à 19:25:06 »
Citer
- Prendre un PCI Express Riser 4.0 pour rendre accessible le second slot (en ésperant qu'il soit assez flexible pour passer en dessous le dissipateur de ma CG).

=> deja essayé chez moi ça passera pas

====

Citer
On peux lire que le troisième et dernier slot plein format (le x16 en bas) ne dispose que de 2 lignes pcie 4.0

=> non c'est pas comme ça qu'il faut le formuler, tu disposes de 16 lignes mais seulement ton dernier slot tourne à vitesse 4.0 x2 . lignes pcies ne servent pas qu'à faire circuler des informations, ils s'occupent aussi de l'alimentation en watts, et la plupart des cartes reseaux sont en x8 non pour la vitesse x8 pcie qui est overkill mais pour une question de consommation d'energie
=> tu peux donc y mettre une carte reseau 10G en x8 mais tu seras bridé en x2 effectivement c'est inutile j'ai deja fait les tests de mon coté
=> il te faut minimum x4 en vitesse pour ne pas etre bridé. Le reste sert juste à l'alimentation de la carte donc une vitesse x4 sur un port x16 qui abrite une carte reseau x8 est le grand minimum

pour ce qui est de l'equipement t'as besoin que de ça

=> 6 euros de cable fibre LC to LC OM4 multimode en 3 metres https://fr.aliexpress.com/item/32808710985.html
=> 13 euros pour 2 modules SFP+ SR 10G 850NM d'une portée de 300 metres https://fr.aliexpress.com/item/1005004402861276.html

et apres une carte reseau 10G cage SFP+


5
L'AV1 est en passe de devenir au fur et à mesure le standard de-facto, VVC semble prometteur, mais est sans doute bien moins soutenu/implémenté et fait probablement du licensing, j'avoue ne pas m'être renseigné outre-mesure.
J'ai trouvé cependant un petit comparatif indépendant - parce qu'à mon sens, un comparatif de la part de nvidia ne peut pas être neutre - qui est sympa à lire, notamment sur la partie adaptive quantization:
https://chipsandcheese.com/2023/04/16/codecs-for-the-4k-era-hevc-av1-vvc-and-beyond/
6
télécom TV et codecs / TVradioZap
« Dernier message par artemus24 le Aujourd'hui à 19:01:19 »
Pour l'instant, j'ai le minimum requis, c'est-à-dire mon téléviseur Samsung, la BOX SFR 8 et le décodeur Plus SFR que j'ai depuis sept ans et pas de décodeurs à moi. J'envisage de m'en acheter, comme le Connect TV v3 de SFR ou le Nvidia Shield Pro ou un autre du même genre. A vrai dire, je n'y connais pas grand chose et je ne sais pas trop ce dont j'ai besoin pour faire mumuse avec ce type de matériel. J'aimerai que mes accès soient centralisés sur un seul décodeur TV, et je ne désire pas jongler avec les télécommandes pour basculer d'une chaîne de telle offre à une autre chaîne d'une autre offre. C'est le cas actuellement avec l'offre SFR qui passe par le décodeur Plus SFR et l'offre Samsung à partir du téléviseur où je suis obligé de changer de télécommande. Bon ça va, je n'en ai que deux mais dans l'avenir il se peut que j'en ai une troisième voire une quatrième. Comment faites vous ? Peut-être une télécommande universelle ?

J'ai peur d'avoir à m'identifier pour chaque applications que je vais utiliser et j'aurais aimé que cela soit centralisé. Maintenant, il n'y a aucun intérêt d'avoir plus de mille chaînes à sa disposition. En dehors de la TNT, j'utilise qu'une dizaine de chaînes de mon offre SFR Power pour l'instant. Je vais parfois dans Rakuten TV puisqu'il y a des films gratuits avec publicités. Je regarde beaucoup les programmes en streaming à partir du décodeur Plus SFR car cela ne me contraint pas à être devant l'écran quand ils sont diffusés. Mon but est de pouvoir regarder des films et des séries, ce qui va impliquer que je m'abonne à autre chose que SFR Power. Maintenant, je ne sais pas trop ce que je veux, car je ne vais que découvrir les offres qui sont à ma disposition. J'ai durant quelques temps pu accéder à OCS et CINE+ en clair mais il y a trop de rediffusions. C'est aussi le cas de Canal+. Netflix serait une bonne idée, tout comme Rakuten TV.

A quoi êtes vous abonnés dans vos offres TV ?
7
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par X le Aujourd'hui à 18:46:53 »
La raison a été précédemment abordée, cela n'a rien avoir avec l'entropie.
Tu peux avoir un mot de passe de 256 caractères très complexe et hashed en one-way, salted, de manière sécurisé, tu mitiges certes le bruteforce, mais si ton end-user se fait tout simplement hameçonner, keylogged, MITM, leaked car réutilisé ailleurs, hacked via un exploit, ou autre, plus rien n’empêche le takeover.

Pour TOUT compte disposant de privilège(s), il est nécessaire d'avoir ce genre de protection à minima, au delà de ça, si on entre dans ce genre de considération, toute la "chaîne" doit être protégée, mais pour un forum c'est un peu overkill. On tend à étendre ces protections aux consumers pour éviter la même chose, même si la criticité est moindre.

Il faut savoir également, que même avec du MFA, l'utilisateur peut quand même se faire pwn, notamment via du token replay, l'exploitation d'un méthode de récupération legacy, etc., mais la probabilité diminue quand même fortement et sa mise en place élimine un certain nombre de scénarios, on pourrait même aller plus loin avec la mise en place d'accès conditionnel, mais... non. Restons simple et cohérent.

Le modèle de sécurité global évolue, tout comme les méthodes d'authentification, le paradigme de l'identité change, mais l'héritage legacy est présent, et c'est le cas ici.
Aussi il n'y a pas que la finance, tu as également la défense, la pharmaceutique, les industries, etc. ces segments ont des réglementations à respecter, mais c'est un autre sujet.

Si on suit cette logique d'entropie pure, on pourrait aussi dire que l'entropie d'un PIN, utilisé dans les méthodes d'authentification passwordless, à 4 caractère soit considéré comme insécurisé.

Entre un PIN de 4 caractères numérique, représentant 10^4 possibilités, soit 10 000 combinaisons, et un PIN de 6 caractères numérique, de 10^6, soit 1 000 000 de possibilités, ce dernier conditionne, à la fois une différenciation d’entropie non négligeable, tout en permettant aux utilisateurs de disposer d’un PIN "mémorisable", mais plus complexe à retenir « on-the-fly ».

Un pin à 8 chiffre serait plus sécurisé, mais peut être considéré comme lourd pour le end-user, encore une fois, c'est une question de best practice et de politique de sécurité, 4 étant un minimum à utiliser, même si la tendance globale commence à être de 6.

Mais heureusement, les PINs dits "simple" sont généralement refusé à travers un algorithme spécifique, et les puces types TPM offrent des protections anti-hammering, en pratique, un nombre de tentative continu est autorisé, puis s'applique un throttling à X tentative(s) per X hour(s).

Enfin, il y a les autres facteurs qui sont présents, tout ce qu'un simple password ne peut donc pas sécuriser à lui seul.

My 2 cents, j'ai partagé mon point de vue sur la sécurité de l'identité en espérant aider et éclairer la discussion.
Mes opinions ne sont pas absolues et je ne cherche pas à les imposer. Mon but principal étant d'apporter une contribution utile à ce sujet, qui à mon sens, est important.
8
télécom TV et codecs / TVradioZap
« Dernier message par F6FLT le Aujourd'hui à 18:33:31 »
Les télés sont moins chères grâce aux volumes vendus.
Je branche tout et n'importe quoi sur la mienne et comme cela, je fais ce que je veux. :P

Idem. Mais je trouve déplorable d'être obligé d'acheter une télé, avec Tuner TNT et même Satellite, et avec des applications LG, alors que je n'en ai pas besoin.
C'est la dalle qui fait l'essentiel du prix du téléviseur. S'il y a un marché de gros pour les télés, les dalles en profitent et les fabricants devraient pouvoir aussi fournir des écrans seuls avec les mêmes dalles, et à encore moindre prix.

9
télécom TV et codecs / TVradioZap
« Dernier message par F6FLT le Aujourd'hui à 18:27:21 »
...
J'aimerai avoir ma propre liste de chaîne gratuite dans Samsung, avec une autre numérotation (4xxx) que celle de "Samsung Plus TV" ou que la TNT. Avec VLC depuis mon Debian, je trouve que c'est bien plus facile à configurer.
Comment utilises tu ta page TV Radio ZAP.eu sans navigateur sur ton téléviseur ?

J'ai deux équipements, le Firestick d'Amazon, que j'ai débridé pour y installer n'importe quelle appli pour Android (c'est facile, ce n'est pas un vrai hack, il y a des tutoriels partout) et un récepteur SAT Edision, qui fait aussi TNT et IPTV, sous Enigma. Ce dernier est le plus pratique et sa télécommande est classique (voir le résultat sur la télé, déjà présentée dans la seconde photo du 1er post de ce fil)

Citer
Je ne sais pas trop si tu connais la télécommande de mon Samsung, mais je n'ai pas de pavé numérique, juste un gros bouton OK pour me déplacer haut, bas, gauche et droite. J'ai la possibilité de zapper avant, arrière. Je ne la trouve pas du tout pratique cette télécommande. J'ai d'autres boutons comme Netflix, Amazon Prime, Rakuten TV, home, exit, mirco, et marche/arrêt.

Quand je clique sur l'url, puisque c'est la seule façon que j'ai pour accéder à la chaîne, il me semble que la fenêtre est au format minimum. Je suis obligé de cliquer sur plein écran pour effectuer l'ajustement (le bouton en bas et à droite dans la fenêtre, à coté de celui du son).
Il faudrait le tester sur un téléviseur Samsung.

Cliquer une Url, c'est sauf cas particulier comme cliquer un lien externe au site. Si c'est Youtube, Dailymotion ou Twitch ça peut marcher, mais dans la plupart des cas ça ne devrait pas, un navigateur ne sait pas traiter les liens m3u8. Si vraiment tu peux voir par exemple Arte ou France 2, je ne vois que deux possibilités.
1) Ton navigateur contient une extension pour lire les liens m3u8, auquel cas ce qui se passe après le clic est indépendant de TVradioZap et doit se faire dans une nouvelle fenêtre/onglet.
2) le clic ne se fait pas sur l'url contrairement aux apparences mais sur le bandeau, la chaîne est ouverte normalement comme sur un PC mais dans ce cas tu devrais voir au-dessous le reste de la liste avec les autres chaînes. Est-ce le cas ?

10
télécom TV et codecs / TVradioZap
« Dernier message par Denis M le Aujourd'hui à 18:22:46 »
Les écrans seuls qui font juste écran sont hors de prix comparés à la même taille en télé, sauf qu'ils sont faits pour être vus de tout près, c'est pas la même chose. Mon Iiyama 32" m'a coûté 500€, un 80 cm télé est "presque" offert avec un paquet de lessive.

On commence à trouver de petits PC minuscules ne consommant presque rien pour pas cher, je recommencerais bien l'expérience. Il y a 15 ans je m'étais fait avoir avec un Atom ION Asrock à 900 balles qui n'a quasiment jamais servi à rien.
Pages: [1] 2 3 4 5 6 ... 10