Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3272 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5607  5608  5609  ..  5669  5670  5671  5672  5673  5674
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°72867926
BMenez
Posté le 12-05-2025 à 12:41:20  profilanswer
 

Reprise du message précédent :

haralph a écrit :

Social engineering, spear fishing, mouvement latéral, Supply chain attaque, ransomware, etc, etc.


 
Et c'est quoi la différence entre un ordi pro/perso au niveau de la menace ?

mood
Publicité
Posté le 12-05-2025 à 12:41:20  profilanswer
 

n°72867966
silkr
Posté le 12-05-2025 à 12:47:30  profilanswer
 

BMenez a écrit :


 
Et c'est quoi la différence entre un ordi pro/perso au niveau de la menace ?


 
bah tu accedes à ta messegarie perso :)
 
Moi je n'accede jamais à ma messegerie perso sur mon pro.  
Si je dois transferer je passe par mail perso à pro et vice versa pour une impression de doc par exemple, ou un scan fait au taff.
 
Puis:
 
Dieu créa le telephone portable.

n°72867997
arkrom
note, ca passait c'etait beau
Posté le 12-05-2025 à 12:55:45  profilanswer
 

BMenez a écrit :

 

Et c'est quoi la différence entre un ordi pro/perso au niveau de la menace ?


Sur  un ordi pro t'as moins de chance d'aller cliquer sur un random lien foireux  :jap: du moins  si tu t'occupe que de boulot  :O
/ le nombre de fois où des clients m'ont demandé de blacklister FB et Twitter  :pt1cable:


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°72868089
DesuetCR_B
Posté le 12-05-2025 à 13:14:12  profilanswer
 

silkr a écrit :


 
bah tu accedes à ta messegarie perso :)
 
Moi je n'accede jamais à ma messegerie perso sur mon pro.  
Si je dois transferer je passe par mail perso à pro et vice versa pour une impression de doc par exemple, ou un scan fait au taff.
 
Puis:
 
Dieu créa le telephone portable.


En gros tu expliques que plutôt que me casser le trognon pour accéder à ton pc ou j’ai que la moitié des info je ferais mieux d’attaquer le mobile…
 

n°72868105
muzah
Bal Musette @ HFR depuis 1997
Posté le 12-05-2025 à 13:19:07  profilanswer
 

true-wiwi a écrit :

 

Port usb désactivé chez nous et on est pas les plus sensibles encore.


Les secteurs les plus sensibles n'ont pas de PC  :O


---------------
un instant monsieur ça-va-chier
n°72868124
muzah
Bal Musette @ HFR depuis 1997
Posté le 12-05-2025 à 13:24:34  profilanswer
 

Vini a écrit :

Qu’on me reproche pas de tirer la couette à moi, je parle vraiment de mon XP perso et mon usage depuis quelques années sur les deux différents employeurs.

 

Mais oui si vous me sortez X risques liés à un user lambda non sensibilisé voire malveillant qui va utiliser un ordi comme si c’était un jouet évidemment que ça tombe sous le sens tout ce que vous racontez :jap:

Et en plus t'es en retard de plusieurs versions  :O


---------------
un instant monsieur ça-va-chier
n°72868149
Vini
Vini - Le vrai
Posté le 12-05-2025 à 13:29:34  profilanswer
 

Meilleur OS mais vous n’êtes pas prêt pour ça :o


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°72868232
Morningkil​l
Posté le 12-05-2025 à 13:44:22  profilanswer
 

AnthonyD a écrit :

Je reste toujours surprit de la naïveté de certains.
3ans avec un laptop perso? Et tu n'as pas l'air de bien gagner ta vie vu que tu peux pas acheter un PC à côté, je pense que tu te fais bien avoir par ton employeur.


Je l'ai dit,  j'avais pas envie de faire racheter un pc pour avoir un random pc d'ESN bien pourri, par rapport a que ce que je venais de ma payer (et que j'avais soigneusement choisi), mais je me suis fait payé d'autre chose, t'inquiete

 
haralph a écrit :


Au delà du risque pour l'entreprise, volontaire ou non (même en étant sensibilisé). C'est aussi le risque pour soi même. Vous acceptez que votre entreprise accède à toute votre sphère perso.


Ca, par contre, oui, sans aucune réserve : d'ou mon question initiale sur comment s'assurer de la confidentialité (sans être abstinent :o )

 


Bon, j'ai reçu le PC sinon, mes bonnes résolutions ont tenu environ 45 secondes, quand l'install de Windows11 m'a demandé compte Microsoft perso ou compte pro : j'ai voulu mettre PRO, je ne me souvenais plus du mdp microsoft du compte pro (flemme d'ouvrir  le vieux pc, et on avait pas fini l'épisode avec madame (l'épisode de série de la pause déjeuner, hein) donc j'allais pas remonter a mon bureau sur le coup), donc j'ai déjà craqué et mis mon compte perso (rigolo d'ailleurs, quand tu fais ca, il te demande pas le mdp de suite)

Message cité 3 fois
Message édité par Morningkill le 12-05-2025 à 13:53:02
n°72868453
haralph
Sometimes I hate my conscience
Posté le 12-05-2025 à 14:23:42  profilanswer
 

Morningkill a écrit :


Ca, par contre, oui, sans aucune réserve : d'ou mon question initiale sur comment s'assurer de la confidentialité (sans être abstinent :o )


 
Bah tu peux pas assurer la confidentialité.  [:zedlefou:1]


---------------
Flickr
n°72868515
__nicolas_​_
Posté le 12-05-2025 à 14:32:19  profilanswer
 

Morningkill a écrit :


Ca, par contre, oui, sans aucune réserve : d'ou mon question initiale sur comment s'assurer de la confidentialité (sans être abstinent :o )


 
Tout dépend de ce que ta boite bloque ou pas.
Si tu peux lancer un tunnel ssh (couplé avec un firefox portable) ou installer un vpn perso, tu dois pouvoir assurer un certaine confidentialité dans ton surfing web perso.
Si tu ne peux rien installer, tu peux oublier la confidentialité.

mood
Publicité
Posté le 12-05-2025 à 14:32:19  profilanswer
 

n°72868594
Morningkil​l
Posté le 12-05-2025 à 14:44:50  profilanswer
 

Après, je le repete : je suis JAMAIS dans les locaux de ma boite (et de toute facon, y a rien niveau secu dans les locaux de la boite) on n'a même pas un VPN a nous (la on a pris un purevpn pour satisfaire l'exigence d'un whitelisting IP client)

 

Moi, mon risque de  confidentialité , c'est "ah, au fait, audit de sécurité, fait voir ton pc" => cependant, ca n'arrive pas par surprise a priori. déjà, les mecs vont pas débarquer chez moi pour ca :))


Message édité par Morningkill le 12-05-2025 à 14:45:11
n°72868614
KaiserCz
bros before hoes
Posté le 12-05-2025 à 14:47:52  profilanswer
 

eh bah on n'a pas fini d'avoir du boulot (côte Cyber) avec des raisonnements comme ça  :pt1cable:

n°72868644
gloubiboul​ga
-
Posté le 12-05-2025 à 14:51:14  profilanswer
 

KaiserCz a écrit :

eh bah on n'a pas fini d'avoir du boulot (côte Cyber) avec des raisonnements comme ça  :pt1cable:


 
Ah je signe mon 4ème bon de commande chez Porsche avec des lusers comme ça [:anathema]


---------------
-
n°72868650
KaiserCz
bros before hoes
Posté le 12-05-2025 à 14:53:18  profilanswer
 

gloubiboulga a écrit :


 
Ah je signe mon 4ème bon de commande chez Porsche avec des lusers comme ça [:anathema]


la bonne ESN en carton aussi, c'est là qu'on voit que le TPRM est loin d'être une pratique ancrée chez les clients

n°72868756
Morningkil​l
Posté le 12-05-2025 à 15:10:23  profilanswer
 

ouep, justement, on a eu une alerte la , du coup on resserre a moitié les vis (ah ah, on mettra pas tous les moyens, mais on aura signé des trucs)
 
(fausse alerte d'ailleurs, issu d'un gars pas hyper bien dans sa tête, persuadé qu'on le suit dans la rue et qu'on l'estime pas à la hauteur de son intelligence et qu'on l'espionne, qu'a fini par installer un random detecteur de spyware sur son tel portable, qui lui a detecté une suspicion de keylogger dessus, pour rien au final (mais grand bran le bras de combat, coupure accès client, envoi de son matos a un expert.. etc..)

n°72868791
gilou
Modérateur
Modosaurus Rex
Posté le 12-05-2025 à 15:17:44  profilanswer
 

Morningkill a écrit :

ouep, justement, on a eu une alerte la , du coup on resserre a moitié les vis (ah ah, on mettra pas tous les moyens, mais on aura signé des trucs)
 
(fausse alerte d'ailleurs, issu d'un gars pas hyper bien dans sa tête, persuadé qu'on le suit dans la rue et qu'on l'estime pas à la hauteur de son intelligence et qu'on l'espionne, qu'a fini par installer un random detecteur de spyware sur son tel portable, qui lui a detecté une suspicion de keylogger dessus, pour rien au final (mais grand bran le bras de combat, coupure accès client, envoi de son matos a un expert.. etc..)

Ça c'est ce que le keylogger a réussi à te faire croire... [:gordon shumway]  
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°72868896
muzah
Bal Musette @ HFR depuis 1997
Posté le 12-05-2025 à 15:30:28  profilanswer
 

[:jean_jacques_gourdin:3]


---------------
un instant monsieur ça-va-chier
n°72868942
witjet
Posté le 12-05-2025 à 15:39:45  profilanswer
 

Morningkill a écrit :

Après, je le repete : je suis JAMAIS dans les locaux de ma boite (et de toute facon, y a rien niveau secu dans les locaux de la boite) on n'a même pas un VPN a nous (la on a pris un purevpn pour satisfaire l'exigence d'un whitelisting IP client)

 


KaiserCz a écrit :

eh bah on n'a pas fini d'avoir du boulot (côte Cyber) avec des raisonnements comme ça  :pt1cable:

 

je serai curieux d'avoir vos avis sur les approches zero trust dans les grands groupes français.

 

perso ça doit faire 1 an que j'ai pas lancé un vpn mais je conçois  que ma boite ne soit un exemple représentatif  :o

Message cité 2 fois
Message édité par witjet le 12-05-2025 à 15:40:32
n°72869184
Slyde
Liznard of the Coast
Posté le 12-05-2025 à 16:16:42  profilanswer
 

Vini a écrit :

Meilleur OS mais vous n’êtes pas prêt pour ça :o


 
Devinez ce que je fais aujourd'hui ? [:rofl]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°72869224
Slyde
Liznard of the Coast
Posté le 12-05-2025 à 16:22:31  profilanswer
 

Morningkill a écrit :

ouep, justement, on a eu une alerte la , du coup on resserre a moitié les vis (ah ah, on mettra pas tous les moyens, mais on aura signé des trucs)
 
(fausse alerte d'ailleurs, issu d'un gars pas hyper bien dans sa tête, persuadé qu'on le suit dans la rue et qu'on l'estime pas à la hauteur de son intelligence et qu'on l'espionne, qu'a fini par installer un random detecteur de spyware sur son tel portable, qui lui a detecté une suspicion de keylogger dessus, pour rien au final (mais grand bran le bras de combat, coupure accès client, envoi de son matos a un expert.. etc..)


 
"Oh Oh Alerte au gogol ! Alerte au gogol les enfants !"


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°72869241
caudacien
Posté le 12-05-2025 à 16:24:57  profilanswer
 

Slyde a écrit :

 

Devinez ce que je fais aujourd'hui ? [:rofl]


  [:milf hunter] ? Je sais pas hein, [:copepresident:3]

n°72869315
KaiserCz
bros before hoes
Posté le 12-05-2025 à 16:35:29  profilanswer
 

witjet a écrit :


 
je serai curieux d'avoir vos avis sur les approches zero trust dans les grands groupes français.
 
perso ça doit faire 1 an que j'ai pas lancé un vpn mais je conçois  que ma boite ne soit un exemple représentatif  :o


pourquoi cette question ?
je suis pas sûr de bien voir le rapport avec notre ami et sa boite qui font un peu n'importe quoi

n°72869426
ptibeur
Today you, tomorrow me
Posté le 12-05-2025 à 16:52:30  profilanswer
 

J'ai entendu dire que chez google c'est façon zero trust avec divers niveaux d'accréditation suivant d'où tu te connectes, si ton poste est compliant ou pas avec tel ou tel critère, etc. Du coup tu peux bosser d'à peu près partout, mais pas sur n'importe quel système de destination. Si qqun a + d'infos sur le concept, ça m'intéresse pour la culture perso :)

 

Sinon je suis plutôt d'avis de séparer les 2 mondes pro/perso autant que possible, c'est bcp plus simple quand tu changes d'entreprise, ou si l'entreprise veut changer de politique sur tel ou tel aspect, pas d'influence de l'un sur l'autre ni de données qui se perdent ou se "publient" par erreur :o

 

L'ancien utilisateur de mon numéro de tel pro l'utilisait en perso, il était abonné à tout un tas de services à la con, y compris sa prévoyance retraite ou des vendeurs de picole, c'est l'enfer ils m'appellent tout le temps, même des années plus tard :cry:
Je connais donc la moitié de la vie du gars et je pourais lui faire signer des contrats par voix/voie orale si je voulais, vu que les démarcheurs ne contrôlent pas tellement l'identité réelle derrière ce "numéro connu" [:as253]

Message cité 1 fois
Message édité par ptibeur le 12-05-2025 à 16:54:44

---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°72869871
Morningkil​l
Posté le 12-05-2025 à 18:14:05  profilanswer
 

Le partage d'un identifiant et le partage d'un matériel support, c'est pas pareil cependant.
 
Effectivement, je file pas mon email perso au client, ni même au boulot

n°72870006
shinkan
Posté le 12-05-2025 à 18:44:09  profilanswer
 

witjet a écrit :


 
je serai curieux d'avoir vos avis sur les approches zero trust dans les grands groupes français.
 
perso ça doit faire 1 an que j'ai pas lancé un vpn mais je conçois  que ma boite ne soit un exemple représentatif  :o


 
Tu bosses dans un grand groupe français qui a une approche pourrie ?

n°72870031
nebulios
Posté le 12-05-2025 à 18:49:07  profilanswer
 

Morningkill a écrit :


Bon, j'ai reçu le PC sinon, mes bonnes résolutions ont tenu environ 45 secondes, quand l'install de Windows11 m'a demandé compte Microsoft perso ou compte pro : j'ai voulu mettre PRO, je ne me souvenais plus du mdp microsoft du compte pro (flemme d'ouvrir  le vieux pc, et on avait pas fini l'épisode avec madame (l'épisode de série de la pause déjeuner, hein) donc j'allais pas remonter a mon bureau sur le coup), donc j'ai déjà craqué et mis mon compte perso (rigolo d'ailleurs, quand tu fais ca, il te demande pas le mdp de suite)


Tu es développeur non ?

n°72870035
nebulios
Posté le 12-05-2025 à 18:49:46  profilanswer
 

ptibeur a écrit :

J'ai entendu dire que chez google c'est façon zero trust avec divers niveaux d'accréditation suivant d'où tu te connectes, si ton poste est compliant ou pas avec tel ou tel critère, etc. Du coup tu peux bosser d'à peu près partout, mais pas sur n'importe quel système de destination. Si qqun a + d'infos sur le concept, ça m'intéresse pour la culture perso :)  


C'est assez proche du principe du Tiering en fait.


Message édité par nebulios le 12-05-2025 à 18:49:58
n°72872101
Morningkil​l
Posté le 13-05-2025 à 08:21:36  profilanswer
 

nebulios a écrit :


Tu es développeur non ?


Ouep.
 
Je mykonné moi monsieur !
 
(par contre, déception sur le nouveau pc : j'avais bien fait gaffe a avoir un pavé numérique, mais ces crétins ont mis le debut de ligne sur F11.. je comprend pas d'ou ce n'est plus possible d'avoir un clavier complet sur un 16" (ou même un 15)
 
Je le sais pourtant, qu'il faut étudier les dispositions de clavier d'un portable avant d'acheter. Bon après, en 16" 'pro" chez une marque sérieuse.. y a pas grand choix)

n°72872213
witjet
Posté le 13-05-2025 à 08:50:55  profilanswer
 

KaiserCz a écrit :


pourquoi cette question ?
je suis pas sûr de bien voir le rapport avec notre ami et sa boite qui font un peu n'importe quoi


 
parce que vannez les autres c'est marrant mais expliquez aux personnes qui ne sont pas forcement dans la sécu quelles sont les nouvelles approches qui sont en cours de déploiement dans les boites françaises c'est plus interessant

n°72872218
witjet
Posté le 13-05-2025 à 08:51:46  profilanswer
 

shinkan a écrit :


 
Tu bosses dans un grand groupe français qui a une approche pourrie ?


 
l'extreme opposé  c'est pour ça que je suis curieux   :o

n°72872403
KaiserCz
bros before hoes
Posté le 13-05-2025 à 09:28:59  profilanswer
 

witjet a écrit :

 

parce que vannez les autres c'est marrant mais expliquez aux personnes qui ne sont pas forcement dans la sécu quelles sont les nouvelles approches qui sont en cours de déploiement dans les boites françaises c'est plus interessant


alors déjà j'ai rien "expliquez" à personne (ni "vannez" d'ailleurs) :o

 

et quand on en est encore à ne pas comprendre la séparation pro/perso et les risques associés, on est très très très (très) loin du Zero Trust amha


Message édité par KaiserCz le 13-05-2025 à 09:29:23
n°72872420
MsieurDams
Livreur de lasagnes en moto
Posté le 13-05-2025 à 09:31:42  profilanswer
 

Morningkill a écrit :


Ouep.

 

Je mykonné moi monsieur !

 

(par contre, déception sur le nouveau pc : j'avais bien fait gaffe a avoir un pavé numérique, mais ces crétins ont mis le debut de ligne sur F11.. je comprend pas d'ou ce n'est plus possible d'avoir un clavier complet sur un 16" (ou même un 15)

 

Je le sais pourtant, qu'il faut étudier les dispositions de clavier d'un portable avant d'acheter. Bon après, en 16" 'pro" chez une marque sérieuse.. y a pas grand choix)

 

La solution c'était un Framework 16 avec deux SSD, un pour le perso, un pour le pro.
Et tu pouvais même mettre le pavé numérique à gauche si tu le voulais.


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°72872448
haralph
Sometimes I hate my conscience
Posté le 13-05-2025 à 09:35:52  profilanswer
 

witjet a écrit :

 

parce que vannez les autres c'est marrant mais expliquez aux personnes qui ne sont pas forcement dans la sécu quelles sont les nouvelles approches qui sont en cours de déploiement dans les boites françaises c'est plus interessant

 

Ta question pourrait être un ted talk tellement elle est vaste. Tu veux savoir quoi précisément ?

 

Oui le zero trust est indispensable aujourd'hui. Oui c'est compliqué à mettre en place.
Le VPN n'est qu'un composant de sécu parmi d'autres, je vois pas le rapport avec la choucroute. D'autant plus à l'ère de O365 et des setups automatique dans windows.

 

edit orthographe :o


Message édité par haralph le 13-05-2025 à 10:15:54

---------------
Flickr
n°72872516
Slyde
Liznard of the Coast
Posté le 13-05-2025 à 09:49:23  profilanswer
 

On sait que Microsoft vend un peu de vent, mais on dit "à l'ère".


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°72874752
mimychatmi​aou
Building Better Worlds
Posté le 13-05-2025 à 15:34:22  profilanswer
 

Yop, OVH ne fait pas(plus?) de VDI genre AWS Workspace? Je ne vois qu'une page de définition mais rien dans les prix.


---------------
Le Luxembourg c'est comme le Mordor, plus tu t'en approches plus le ciel s'assombrit.
n°72879040
BMenez
Posté le 14-05-2025 à 10:33:21  profilanswer
 
n°72879212
DrDooM
Posté le 14-05-2025 à 10:51:59  profilanswer
 

J'ai bien fait de penser que 2025 serait l'année du desktop Linux, j'ai tout passé sous Fedora 42 Plasma chez moi :o

Message cité 2 fois
Message édité par DrDooM le 14-05-2025 à 10:52:14

---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°72879284
haralph
Sometimes I hate my conscience
Posté le 14-05-2025 à 11:00:41  profilanswer
 


Ca part du principe, que sur un meme device, tu as déjà connecté des comptes pro et perso. Sinon je vois pas comment il va deviner des comptes.


---------------
Flickr
n°72879452
Slyde
Liznard of the Coast
Posté le 14-05-2025 à 11:20:41  profilanswer
 


 
Toujours plus de destruction de la data privacy voire de ton environnement tellement ça va foutre la merde, c'est presque beau.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°72879462
DrDooM
Posté le 14-05-2025 à 11:21:44  profilanswer
 

Pratiques aussi les cumulatives qui te remettent Copilot et toutes les merdes MS alors que tu les as désinstallées...


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°72879466
Slyde
Liznard of the Coast
Posté le 14-05-2025 à 11:21:59  profilanswer
 

haralph a écrit :


Ca part du principe, que sur un meme device, tu as déjà connecté des comptes pro et perso. Sinon je vois pas comment il va deviner des comptes.


 
 
Imagine avec un device perso avec un profil type compte Microsoft, sur lequel tu utilises des services pro M365...
 
Ça va relancer le débat de l'usage du perso sur le pro et réciproquement un potit moment, ça [:ddr555]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5607  5608  5609  ..  5669  5670  5671  5672  5673  5674

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)