Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1416 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5423  5424  5425  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°68229147
Gauteng
Posté le 14-04-2023 à 18:43:05  profilanswer
 

Reprise du message précédent :

nouveau pseudo a écrit :


 
...
 
Nan vraiment je vois pas de coûts cachés là.


 
Famous last words. :o  
 
Une VM dans le vrai cloud c'est facturé à la seconde. Ça peut être intéressant, mais plus cher si elle tourne en permanence. Sinon OVH ça dit aussi cloud. :o

mood
Publicité
Posté le 14-04-2023 à 18:43:05  profilanswer
 

n°68230394
Profil sup​primé
Posté le 14-04-2023 à 21:35:37  answer
 

nebulios a écrit :


Ouep c'est une belle surprise. Je n'ai pas encore regarder l'implémentation en détail mais ça semble bien moins bâclé que d'habitude.

 

Effectivement, ça a l'air vraiment pas mal sur le papier !

n°68231275
doum
Mentalita nissarda
Posté le 15-04-2023 à 01:24:56  profilanswer
 

nebulios a écrit :


Ouep c'est une belle surprise. Je n'ai pas encore regarder l'implémentation en détail mais ça semble bien moins bâclé que d'habitude.


 
j'ai parcouru ca ce matin
 
interessant
 
par contre j'ai pas vu de doc chez MS sur comment on passe proprement/sans foutre la merde du LAPS legacy au nouveau LAPS
 
apres ca revolutionne rien non plus ... c'est une evolution

n°68231499
Profil sup​primé
Posté le 15-04-2023 à 08:21:53  answer
 

C'est intéressant pour ceux qui ne l'ont pas encore implémenté oui.

 

D'ailleurs, si j'ai bien compris, cette maj a foutu le bordel pour la version legacy de certains :O


Message édité par Profil supprimé le 15-04-2023 à 08:22:14
n°68232217
snipereyes
Posté le 15-04-2023 à 11:20:37  profilanswer
 

Petite question a ce sujet : vous gérez comment vos mot de passe admin locaux ? parce que LAPS c'est bien mais en vrai on peut facilement contourner le mot de passe via 2, 3 bidouilles via un livecd, du moment qu'on a un accès physique a la machine.

 

Pour empêcher ça vous faites quoi ?


---------------
-- Topic de vente -- FeedBack --
n°68232293
docmaboul
Posté le 15-04-2023 à 11:33:41  profilanswer
 

si c'est dans le cadre d'un vol bitlocker suffit
sinon mdp bios + interdiction de booter sur autre chose que le disque dur

n°68232308
XaTriX
Posté le 15-04-2023 à 11:36:19  profilanswer
 

bof


---------------
Proxytaf ? non rien
n°68232351
docmaboul
Posté le 15-04-2023 à 11:46:59  profilanswer
 

[:kiki]

n°68232706
nebulios
Posté le 15-04-2023 à 13:06:31  profilanswer
 

snipereyes a écrit :

Petite question a ce sujet : vous gérez comment vos mot de passe admin locaux ? parce que LAPS c'est bien mais en vrai on peut facilement contourner le mot de passe via 2, 3 bidouilles via un livecd, du moment qu'on a un accès physique a la machine.
 
Pour empêcher ça vous faites quoi ?


TPM + Pin + Secure boot + bitlocker
Plus code sur le menu admin EFI

n°68232720
nebulios
Posté le 15-04-2023 à 13:08:34  profilanswer
 

doum a écrit :


 
j'ai parcouru ca ce matin
 
interessant
 
par contre j'ai pas vu de doc chez MS sur comment on passe proprement/sans foutre la merde du LAPS legacy au nouveau LAPS
 
apres ca revolutionne rien non plus ... c'est une evolution


Passer par le mode émulation de la nouvelle version pour coexistence ?
Faut que je poc tout ça

mood
Publicité
Posté le 15-04-2023 à 13:08:34  profilanswer
 

n°68232724
gamer-fou
AHHHHHH§§§!!!
Posté le 15-04-2023 à 13:09:28  profilanswer
 

snipereyes a écrit :

Petite question a ce sujet : vous gérez comment vos mot de passe admin locaux ? parce que LAPS c'est bien mais en vrai on peut facilement contourner le mot de passe via 2, 3 bidouilles via un livecd, du moment qu'on a un accès physique a la machine.

 

Pour empêcher ça vous faites quoi ?


Une serrure à la porte de la salle serveur [:dawa]
Si l'assaillant a un accès physique à la machine, t'as perdu.


---------------
Music is the most high!
n°68232740
snipereyes
Posté le 15-04-2023 à 13:12:10  profilanswer
 

Ok mais la je parle de poste client


---------------
-- Topic de vente -- FeedBack --
n°68232751
Je@nb
Kindly give dime
Posté le 15-04-2023 à 13:13:39  profilanswer
 
n°68232772
gamer-fou
AHHHHHH§§§!!!
Posté le 15-04-2023 à 13:16:49  profilanswer
 


Avec un code pin :jap:


---------------
Music is the most high!
n°68232776
snipereyes
Posté le 15-04-2023 à 13:17:49  profilanswer
 

Merci pourquoi vos conseils, je dois regarder ça mais bitlocker nécessite l'usage d'un mot de passe au démarrage de l'ordinateur en plus de celui paramétré pour la session.

 

Je me trompe ou ça peut se faire en automatique ?

 

Je pense surtout à mes users un peu limite qui n'arrive déjà pas a retenir un seul mot de passe

 

Édit: un code pin ? C'est a dire ?

Message cité 1 fois
Message édité par snipereyes le 15-04-2023 à 13:18:24

---------------
-- Topic de vente -- FeedBack --
n°68232813
Profil sup​primé
Posté le 15-04-2023 à 13:24:15  answer
 

gamer-fou a écrit :


Avec un code pin :jap:

 

T'as un bon lien pour un poc si bitlocker sans code pin ?

n°68232876
l0g4n
Expert en tout :o
Posté le 15-04-2023 à 13:36:55  profilanswer
 

snipereyes a écrit :

Merci pourquoi vos conseils, je dois regarder ça mais bitlocker nécessite l'usage d'un mot de passe au démarrage de l'ordinateur en plus de celui paramétré pour la session.

 

Je me trompe ou ça peut se faire en automatique ?
 


Ça dépend. Bitlocker peut fonctionner uniquement sur la base du TPM.


---------------
Fort et motivé. Sauf parfois.
n°68232894
nebulios
Posté le 15-04-2023 à 13:39:34  profilanswer
 

Ouep, mais la TPM seule ne protège pas contre certaines attaques, donc ce n'est pas une méthode de protection recommandée.

n°68232915
gamer-fou
AHHHHHH§§§!!!
Posté le 15-04-2023 à 13:43:13  profilanswer
 


La méthode labo : https://labs.withsecure.com/publica [...] locker-key (d'autres liens trouvables en cherchant "bitlocker tpm sniffing" )

 

La version pragmatique : tu prends le laptop, tu le branches en ethernet, il choppe une IP en DHCP et tu peux commencer à l'attaquer de façon classique.
T'as sûrement plein d'attaques possibles localement sur un PC booté aussi...


---------------
Music is the most high!
n°68233060
l0g4n
Expert en tout :o
Posté le 15-04-2023 à 14:21:56  profilanswer
 

Perso je pense que ça ne suffit pas. Mais encore une fois, ça dépend du modèle de risque.


---------------
Fort et motivé. Sauf parfois.
n°68234571
Zaldarf
Posté le 15-04-2023 à 20:12:20  profilanswer
 

Sinon zéro données sur le poste client. Comme ça moins de risques.

n°68234614
DesuetCR_B
Posté le 15-04-2023 à 20:24:22  profilanswer
 

Zaldarf a écrit :

Sinon zéro données sur le poste client. Comme ça moins de risques.


Ça me paraît illusoire, et rien que l’acces aux données du navigateur web est une mine d’or.

n°68234646
Profil sup​primé
Posté le 15-04-2023 à 20:31:58  answer
 

gamer-fou a écrit :


La méthode labo : https://labs.withsecure.com/publica [...] locker-key (d'autres liens trouvables en cherchant "bitlocker tpm sniffing" )

 

La version pragmatique : tu prends le laptop, tu le branches en ethernet, il choppe une IP en DHCP et tu peux commencer à l'attaquer de façon classique.
T'as sûrement plein d'attaques possibles localement sur un PC booté aussi...

 

Merci  :jap:

n°68240588
haralph
Sometimes I hate my conscience
Posté le 16-04-2023 à 19:51:49  profilanswer
 

Zaldarf a écrit :

Sinon zéro données sur le poste client. Comme ça moins de risques.


 
Faisable pour certaines choses, mais tu trouverais toujours le cache, les cookies, l'historique, token, etc. C'est déjà énorme


---------------
Flickr
n°68240861
l0g4n
Expert en tout :o
Posté le 16-04-2023 à 20:35:51  profilanswer
 

Chromebook pour tout le monde et basta.


---------------
Fort et motivé. Sauf parfois.
n°68240871
bac a sabl​e
gravier à gauche, gravier à dr
Posté le 16-04-2023 à 20:37:19  profilanswer
 

Pas forcément: si le profil utilisateur est sur le réseau.
Mon profil Firefox est sur le réseau par exemple. Je change de machine: je retrouve tout (mais c'est un poil plus lent)
Rien sur la machine.

n°68240932
jeffk
Posté le 16-04-2023 à 20:44:09  profilanswer
 

l0g4n a écrit :

Chromebook pour tout le monde et basta.


 
Aucun PC pour personne et voila.

n°68240954
XaTriX
Posté le 16-04-2023 à 20:46:33  profilanswer
 

bac a sable a écrit :

Pas forcément: si le profil utilisateur est sur le réseau.
Mon profil Firefox est sur le réseau par exemple. Je change de machine: je retrouve tout (mais c'est un poil plus lent)
Rien sur la machine.


Tu utilises un truc de firefox accounts standalone ?

 

edit: ah non je viens de capter, j'avais ça aussi sur nfsv4 avec tickets kerberos

Message cité 1 fois
Message édité par XaTriX le 16-04-2023 à 21:43:23

---------------
Proxytaf ? non rien
n°68241445
true-wiwi
Posté le 16-04-2023 à 21:40:43  profilanswer
 

haralph a écrit :

 

Faisable pour certaines choses, mais tu trouverais toujours le cache, les cookies, l'historique, token, etc. C'est déjà énorme


En ce moment il suffit d'avoir un clone Chatgpt pour récupérer tout ce que tu veux :o


---------------
It's a simple mistake to make, to create love and to fall.
n°68241918
caudacien
Posté le 16-04-2023 à 22:59:33  profilanswer
 

jeffk a écrit :


 
Aucun PC pour personne et voila.


Pas d'électricité, c'est pas mal :jap:

n°68242683
bac a sabl​e
gravier à gauche, gravier à dr
Posté le 17-04-2023 à 09:00:30  profilanswer
 

XaTriX a écrit :


Tu utilises un truc de firefox accounts standalone ?
 
edit: ah non je viens de capter, j'avais ça aussi sur nfsv4 avec tickets kerberos


Il suffit de dire à Firefox ou se trouve le profil dans le fichier profiles.ini (je suis de la vielle école , j'édite ce genre de truc dans un éditeur de texte (pas taper))

n°68251136
Cyber-sola​ris
Posté le 18-04-2023 à 12:17:11  profilanswer
 

J’en peut plus des assistantes qui font que de la merde sur leur PC. Je dois à chaque fois repasser derrière pour défaire leurs conneries.
Et chaque fois c’est le même discours « tu sais bien que l’informatique et moi ça fait 2 » « je ne comprends rien en informatique »

 

Donc t’es en train de me dire que tu ne maitrises pas ton outil de travail principal sur lequel tu passes 8 heures par jour depuis 20 ans ?

Message cité 3 fois
Message édité par Cyber-solaris le 18-04-2023 à 12:18:16
n°68251239
XaTriX
Posté le 18-04-2023 à 12:39:51  profilanswer
 

yes et accusons l'IT de pas leur donner de formations


---------------
Proxytaf ? non rien
n°68251251
Slyde
Lizard of the Coast
Posté le 18-04-2023 à 12:42:57  profilanswer
 

Cyber-solaris a écrit :

J’en peut plus des assistantes qui font que de la merde sur leur PC. Je dois à chaque fois repasser derrière pour défaire leurs conneries.
Et chaque fois c’est le même discours « tu sais bien que l’informatique et moi ça fait 2 » « je ne comprends rien en informatique »
 
Donc t’es en train de me dire que tu ne maitrises pas ton outil de travail principal sur lequel tu passes 8 heures par jour depuis 20 ans ?


 
C'est l'état de la société occidentale nivellement par le bas et culte de la médiocrité. Fiers d'être con [:kolombin:2]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68251269
XaTriX
Posté le 18-04-2023 à 12:46:17  profilanswer
 

J'ai toujours du mal à comprendre ça, est-ce que ça serait pas une posture à 2 balles au final ?


---------------
Proxytaf ? non rien
n°68251284
Slyde
Lizard of the Coast
Posté le 18-04-2023 à 12:48:12  profilanswer
 

Tu as un gros retard sur l'analyse sociétale, peut être parce que 1°/ tu es barré ailleurs et 2°/ tu n'as jamais vraiment bossé :o


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68251442
DesuetCR_B
Posté le 18-04-2023 à 13:14:41  profilanswer
 

Cyber-solaris a écrit :

J’en peut plus des assistantes qui font que de la merde sur leur PC. Je dois à chaque fois repasser derrière pour défaire leurs conneries.
Et chaque fois c’est le même discours « tu sais bien que l’informatique et moi ça fait 2 » « je ne comprends rien en informatique »
 
Donc t’es en train de me dire que tu ne maitrises pas ton outil de travail principal sur lequel tu passes 8 heures par jour depuis 20 ans ?


Je suis pas sûr de préférer le kissikoné qui fout une grouille pas possible dans le pc.

n°68251783
Slyde
Lizard of the Coast
Posté le 18-04-2023 à 14:09:20  profilanswer
 

Celui là selon l'exposé de la thèse de la décadence il a plutôt tendance à disparaitre...


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68254031
true-wiwi
Posté le 18-04-2023 à 20:16:24  profilanswer
 

Cyber-solaris a écrit :

J’en peut plus des assistantes qui font que de la merde sur leur PC. Je dois à chaque fois repasser derrière pour défaire leurs conneries.
Et chaque fois c’est le même discours « tu sais bien que l’informatique et moi ça fait 2 » « je ne comprends rien en informatique »

 

Donc t’es en train de me dire que tu ne maitrises pas ton outil de travail principal sur lequel tu passes 8 heures par jour depuis 20 ans ?


Comment elles peuvent avec un compte sans droits admin logiquement ?


---------------
It's a simple mistake to make, to create love and to fall.
n°68254073
Slyde
Lizard of the Coast
Posté le 18-04-2023 à 20:25:46  profilanswer
 

true-wiwi a écrit :


Comment elles peuvent avec un compte sans droits admin logiquement ?


 
Plein de programmes s'installent dans AppData, genre Chrome.
 
+ les autorisations de notif et compagnie dans les Chromium (Chrome / edge).
 
Tout ce qu'ils peuvent déparametrer (à peu près tout dans Outlook).
 
etc etc


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68254086
gremi
Vieux con des neiges d'antan
Posté le 18-04-2023 à 20:27:48  profilanswer
 

Oui, j'avais des users qui utilisaient des apps portables aussi, malgré les consignes.
En particulier un qui m'avait fait perdre pas mal de temps avec un plugin maison qui ne marchait pas, il m'a fallu un moment pour voir que c'était pas la version firefox déployée par la cogip (pas mis à jour du coup forcément)


---------------
In aligot we trust.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5423  5424  5425  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)