Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3798 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5414  5415  5416  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°68030029
Slyde
Lizard of the Coast
Posté le 15-03-2023 à 21:39:57  profilanswer
 

Reprise du message précédent :

AnthonyD a écrit :


Bien content d'être sous le nouvel Outlook beta pour le coup.  :D


 
C'est un complot pour pousser tout le monde vers les solutions web de toute façon
 
/vieux con haha


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
mood
Publicité
Posté le 15-03-2023 à 21:39:57  profilanswer
 

n°68030065
XaTriX
Posté le 15-03-2023 à 21:47:04  profilanswer
 

pas ms ici donc bah ... rien quoi :o


---------------
Proxytaf ? non rien
n°68030239
micky78
Get ripped or die tryin'
Posté le 15-03-2023 à 22:14:49  profilanswer
 

C'était pas censé affecter Exchange On Premise la faille ?

n°68030349
gamer-fou
AHHHHHH§§§!!!
Posté le 15-03-2023 à 22:36:36  profilanswer
 

micky78 a écrit :

C'était pas censé affecter Exchange On Premise la faille ?


Celle que j'ai posté concerne le client outlook, sans considération du serveur utilisé


---------------
Music is the most high!
n°68030514
Je@nb
Kindly give dime
Posté le 15-03-2023 à 23:10:20  profilanswer
 

La faille c'est Outlook oui mais bon tu t'attends vraiment qu'OCD fasse la différence ?...
Apparemment ça a répondu suite au mail initial
https://www.linkedin.com/posts/nico [...] 25952-cX0P

n°68030525
XaTriX
Posté le 15-03-2023 à 23:11:35  profilanswer
 

C'est qui ocd ? Le cousin d'obs ?


---------------
Proxytaf ? non rien
n°68030550
Je@nb
Kindly give dime
Posté le 15-03-2023 à 23:17:59  profilanswer
 

C'est ça, orange cyber défense

n°68030552
XaTriX
Posté le 15-03-2023 à 23:18:21  profilanswer
 

Ah bah oui tiens ça semble logique


---------------
Proxytaf ? non rien
n°68030561
Slyde
Lizard of the Coast
Posté le 15-03-2023 à 23:21:09  profilanswer
 

XaTriX a écrit :

C'est qui ocd ? Le cousin d'obs ?


 
Over Crappy Defence, le cousin d'On Boit Souvent, ouep.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68030563
micky78
Get ripped or die tryin'
Posté le 15-03-2023 à 23:21:54  profilanswer
 

Les mecs qui ont fait des reply to all en mode apero .. avec des signatures pro, des lignes directes et mobiles, leur fonction... Il y avait des RSSI dans le lot
Ca donne envie de mettre des baffes et d'envoyer leur réponse à leur DG pour qu'ils se fassent virer

mood
Publicité
Posté le 15-03-2023 à 23:21:54  profilanswer
 

n°68030566
XaTriX
Posté le 15-03-2023 à 23:22:35  profilanswer
 

Slyde a écrit :

 

Over Crappy Defence, le cousin d'On Boit Souvent, ouep.


Depuis que t'as arrêté de bosser on dirait que t'es bien plus souvent bourré :o


---------------
Proxytaf ? non rien
n°68030568
DesuetCR_B
Posté le 15-03-2023 à 23:23:17  profilanswer
 

micky78 a écrit :

Les mecs qui ont fait des reply to all en mode apero .. avec des signatures pro, des lignes directes et mobiles, leur fonction... Il y avait des RSSI dans le lot
Ca donne envie de mettre des baffes et d'envoyer leur réponse à leur DG pour qu'ils se fassent virer


C'est pas le concept du groupe de discussion ?

n°68030573
Slyde
Lizard of the Coast
Posté le 15-03-2023 à 23:24:32  profilanswer
 

XaTriX a écrit :


Depuis que t'as arrêté de bosser on dirait que t'es bien plus souvent bourré :o


 
C'est la magie de l'opération : je suis plus souvent invité à manger depuis (et à boire aussi du coup :o).


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68030581
DesuetCR_B
Posté le 15-03-2023 à 23:27:15  profilanswer
 

Tu vires consultant la...

n°68048062
BMenez
Posté le 18-03-2023 à 10:00:27  profilanswer
 

Voilà pourquoi les devs ne devraient jamais essayer de faire du réseau/système  [:tinostar]  
https://www.youtube.com/watch?v=98SYTvNw1kw


Message édité par BMenez le 18-03-2023 à 10:00:38
n°68049571
Ivy gu
3 blobcats dans un trenchcoat
Posté le 18-03-2023 à 15:22:40  profilanswer
 

j'ai du mal à expliquer que la résolution de nom puisse prendre un temps significatif au point que ça justifie de hardcoder l'adresse IP [:a03hegaz]


---------------
Faut pas jeter le bébé avec l'eau des pâtes.
n°68049639
gamer-fou
AHHHHHH§§§!!!
Posté le 18-03-2023 à 15:39:47  profilanswer
 

Surtout localhost qui ne nécessite pas de contacter un dns [:transparency]


---------------
Music is the most high!
n°68049641
XaTriX
Posté le 18-03-2023 à 15:40:53  profilanswer
 

127.0.0.0/8 ou rien
une ip différente à chaque demande :o


Message édité par XaTriX le 18-03-2023 à 15:41:10

---------------
Proxytaf ? non rien
n°68050578
libussa
Posté le 18-03-2023 à 18:22:27  profilanswer
 

Ivy gu a écrit :

j'ai du mal à expliquer que la résolution de nom puisse prendre un temps significatif au point que ça justifie de hardcoder l'adresse IP [:a03hegaz]


J'ai pas regardé la vidéo en entier, mais on a déjà eu des soucis avec localhost qui resolve en IPv6 et qui reste bloqué dessus. Ça se règle de plusieurs façons, je saurais pas dire si la sienne est un crime ou pas :o

n°68050610
XaTriX
Posté le 18-03-2023 à 18:26:49  profilanswer
 

Ça doit être des merdes genre mDNS avec des trucs foireux chez MS et Apple


---------------
Proxytaf ? non rien
n°68050615
Ivy gu
3 blobcats dans un trenchcoat
Posté le 18-03-2023 à 18:27:50  profilanswer
 

libussa a écrit :


J'ai pas regardé la vidéo en entier, mais on a déjà eu des soucis avec localhost qui resolve en IPv6 et qui reste bloqué dessus. Ça se règle de plusieurs façons, je saurais pas dire si la sienne est un crime ou pas :o


 
justement, d'après ce qu'il dit on n'est pas dans ce cas là.


---------------
Faut pas jeter le bébé avec l'eau des pâtes.
n°68059939
Mysterieus​eX
Chieuse
Posté le 20-03-2023 à 10:07:03  profilanswer
 

si "localhost" n'est pas résolu en loopback (peut importe lequel), c'est que la machine est sérieusement mal configurée.  
Parce qu'il peut arriver qu'un 127quelquechose ne soit pas systématiquement un loopback, cas particuliers de firmware embarqués genre les OS gérant l'OOB sur les cartes mères modernes qui ne doivent pas résoudre 127.0.0.0/8 (-faille de sécu puissance 10 !) en localhost, mais localhost devra toujours être un loopback pour l'OS embarqué, et l'iBGP qui utilise allègrement la plage 127machinchose.
 
Du coup, un dev qui hardcode une IP, si c'est une appliance qui fait du routage, c'est juste un mec stupide qui va provoquer des bugs assez croustillants (coucou 1.1.1.1 qui était mal résolu chez Orange sur les box fibre grand publique, même si pour l'exemple c'est pas une adresse réservée) ou bien va faire des failles monstrueuses dans les OOB qui ne pourront être résolues que des années après (coucou le ME intel vérolé jusqu'à l'OS https://www.cve.org/CVERecord?id=CVE-2017-5689 )
 
Le mec, je veux même pas qu'il touche a une mobo qu'a de l'IPMI

n°68060869
ptibeur
Today you, tomorrow me
Posté le 20-03-2023 à 11:54:05  profilanswer
 

Ivy gu a écrit :

 

justement, d'après ce qu'il dit on n'est pas dans ce cas là.


C'est le premier problème qu'il dit avoir réglé pour le mac d'un dev chez lui qui restait bloqué à essayer en IPv6 et jamais en IPv4.

 

Ensuite le lookup qui prend du temps, si ça fait vraiment une différence de 2% sur la performance, ça ne mettrait pas en évidence un problème sur le code/framework/whatever ? Par exemple il fait 3 millions de requêtes là où 300 requêtes mieux construites/parsées suffiraient ? J'ai du mal à croire que ce soit un vrai fix autre qu'un bricolage, d'autant qu'il n'a pas l'air d'être sur un système high perf embarqué spécialisé optimisé jusque dans tous les recoins :sweat:


Message édité par ptibeur le 20-03-2023 à 11:54:25

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°68060888
micky78
Get ripped or die tryin'
Posté le 20-03-2023 à 11:56:19  profilanswer
 

Vous avez patché la faille sur WinRE ?
 
3 mois après MS sort un script pour l'automatiser un peu mais il faut encore mettre le patch SafeOS sur un share UNC dispo pour la machine ou en local et surtout selon la version de l'OS et l'archi du proc ...
 
https://support.microsoft.com/en-US [...] 3eb56fb589

n°68060963
gamer-fou
AHHHHHH§§§!!!
Posté le 20-03-2023 à 12:05:07  profilanswer
 

micky78 a écrit :

Vous avez patché la faille sur WinRE ?

 

3 mois après MS sort un script pour l'automatiser un peu mais il faut encore mettre le patch SafeOS sur un share UNC dispo pour la machine ou en local et surtout selon la version de l'OS et l'archi du proc ...

 

https://support.microsoft.com/en-US [...] 3eb56fb589


Citation :

If TPM+PIN BitLocker protectors are being used, can the vulnerability be exploited if the attacker does not know the TPM PIN?

 

No. To exploit the vulnerability the attacker needs to know the TPM PIN if the user is protected by the BitLocker TPM+PIN.


Ça limite déjà pas mal les risques


---------------
Music is the most high!
n°68061013
micky78
Get ripped or die tryin'
Posté le 20-03-2023 à 12:11:25  profilanswer
 

TPM+PIN c'est d'une lourdeur

n°68061038
l0g4n
Expert en tout :o
Posté le 20-03-2023 à 12:14:48  profilanswer
 

micky78 a écrit :

TPM+PIN c'est d'une lourdeur


Et TPM seul, ça sers a rien si le poste disparaît.


---------------
Fort et motivé. Sauf parfois.
n°68061706
nebulios
Posté le 20-03-2023 à 14:05:14  profilanswer
 

micky78 a écrit :

TPM+PIN c'est d'une lourdeur


C'est le moins mauvais compromis à l'heure actuelle.

n°68061732
Profil sup​primé
Posté le 20-03-2023 à 14:08:41  answer
 

l0g4n a écrit :


Et TPM seul, ça sers a rien si le poste disparaît.


 
Dans quel sens ?

n°68061752
gamer-fou
AHHHHHH§§§!!!
Posté le 20-03-2023 à 14:10:51  profilanswer
 


Si tu peux booter Windows t'as fait un grand pas vers l'accès aux donnés de la machine... Bitlocker sans code pin ça va te protéger d'un vol du disque mais c'est pas vraiment le scénario le plus commun avec un laptop


---------------
Music is the most high!
n°68061803
tails38
Posté le 20-03-2023 à 14:17:50  profilanswer
 

Après faut craquer un compte user pour accèder aux data
Mais je crois de plus en plus de boite avec bitlocker + pin

n°68061853
micky78
Get ripped or die tryin'
Posté le 20-03-2023 à 14:24:15  profilanswer
 

Vous parlez du fait de sniffer la clé décrit dans cet article ?

 

https://www.covertswarm.com/post/ho [...] -tpm-chips

 

edit : me semblait que c'était corrigé avec le TPM 2.0 mais d'après l'article pas côté Bitlocker

 

TPM 2.0 devices support command and response parameter encryption, which would prevent the sniffing attacks, however, BitLocker does not support this feature currently as found in previous research. We will update this article once this support is available.

Message cité 2 fois
Message édité par micky78 le 20-03-2023 à 14:25:04
n°68061898
gamer-fou
AHHHHHH§§§!!!
Posté le 20-03-2023 à 14:29:00  profilanswer
 

tails38 a écrit :

Après faut craquer un compte user pour accèder aux data
Mais je crois de plus en plus de boite avec bitlocker + pin


Je pense que ça n'arrêtera pas longtemps n'importe qui d'un peu familier avec la sécu Windows

micky78 a écrit :

Vous parlez du fait de sniffer la clé décrit dans cet article ?

 

https://www.covertswarm.com/post/ho [...] -tpm-chips

 

edit : me semblait que c'était corrigé avec le TPM 2.0 mais d'après l'article pas côté Bitlocker

 

TPM 2.0 devices support command and response parameter encryption, which would prevent the sniffing attacks, however, BitLocker does not support this feature currently as found in previous research. We will update this article once this support is available.


Non je parle simplement de booter la machine avec le disque dedans, si t'as pas de pin rien ne l'empêche [:spamafote]


---------------
Music is the most high!
n°68063010
XaTriX
Posté le 20-03-2023 à 16:26:44  profilanswer
 

on m'a refilé un hub displaylink  [:lesadfrog:3]  
 
j'ai pas de video au boot, ça va être sympa pour déchiffrer le disk  [:deejayboulette:1]  
le driver pue sous win11 (je teste, pas tapay) et je peux pas avoir l'éclairage nocturne et j'ai les yeux en sang  [:deejayboulette:2]


---------------
Proxytaf ? non rien
n°68063047
Vini
Vini - Le vrai
Posté le 20-03-2023 à 16:29:10  profilanswer
 

T’as été embauché y a 20 minutes et tu râles déjà ? :o


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°68063097
true-wiwi
Posté le 20-03-2023 à 16:32:58  profilanswer
 

XaTriX a écrit :

on m'a refilé un hub displaylink [:lesadfrog:3]

 

j'ai pas de video au boot, ça va être sympa pour déchiffrer le disk [:deejayboulette:1]
le driver pue sous win11 (je teste, pas tapay) et je peux pas avoir l'éclairage nocturne et j'ai les yeux en sang [:deejayboulette:2]


Arrête ton char la lumière bleue c'est la LU du 21eme siècle :o


---------------
It's a simple mistake to make, to create love and to fall.
n°68063108
XaTriX
Posté le 20-03-2023 à 16:33:20  profilanswer
 

mon blanc est jaune tiède sur les écrans, vazy revenir à un blanc blanc qui fait mal :o


---------------
Proxytaf ? non rien
n°68063259
M600
ShitOps Engineer
Posté le 20-03-2023 à 16:48:53  profilanswer
 

Faut laver un peu :/


---------------
"C'est pas après avoir chier dans son froc qu'il faut serrer les fesses". F. Nietzsche. 7 octobre 1870.
n°68063264
XaTriX
Posté le 20-03-2023 à 16:49:32  profilanswer
 

c'est rémunéré ?


---------------
Proxytaf ? non rien
n°68063730
micky78
Get ripped or die tryin'
Posté le 20-03-2023 à 17:52:55  profilanswer
 

micky78 a écrit :

Vous parlez du fait de sniffer la clé décrit dans cet article ?

 

https://www.covertswarm.com/post/ho [...] -tpm-chips

 

edit : me semblait que c'était corrigé avec le TPM 2.0 mais d'après l'article pas côté Bitlocker

 

TPM 2.0 devices support command and response parameter encryption, which would prevent the sniffing attacks, however, BitLocker does not support this feature currently as found in previous research. We will update this article once this support is available.

 

Bon vu que je pensais que c'était corrigé avec TPM 2.0 mais qu'en fait c'est côté bitlocker que ça pèche je regardais pour ajouter un PIN
Mais ça m'a l'air d'etre une vraie galère quand tu as déjà bitlocker d'activé sur le parc, le code PIN doit être saisie en ligne de commande dans une fenêtre dos ouverte avec privilège ... donc en gros impossible de faire définir aux users de manière autonomone un code PIN au prochain boot par exemple

 

J'essaye de voir comment ça réagi sur une machine test en forçant un "Require startup PIN with TPM" dans Intune

 

edit : apparemment solution ici https://endpointcave.com/enforce-bi [...] th-intune/


Message édité par micky78 le 20-03-2023 à 18:15:20
n°68101174
TARKON
Merci pour tout M.arc
Posté le 25-03-2023 à 11:26:17  profilanswer
 

Bonjour bonjour, si on est juste un luser aigri on a le droit de poser une question ? :o

 

Sur des problèmes de connectivité aléatoire aux serveur 365.


---------------
Prendre des p'tits bouts d'trucs et puis les assembler ensemble.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5414  5415  5416  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)