Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2249 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5694  5695  5696  5697  5698  5699
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°74492447
Dezerd
Posté le 03-04-2026 à 14:12:08  profilanswer
 

Reprise du message précédent :

true-wiwi a écrit :

Bah si tu mets aucun contrôle sur ta ci/cd, c'est toujours possible d'installer ça ultra facilement.
 
Mais c'est compliqué de proposer une façon sécurisée de bosser là dessus et de garantir l'absence de boulette.
 
Typiquement, tu pourrais imaginer la même avec n'importe quel ide qui te permettrait de faire la même attaque.
 
Sauf évidemment à rediriger sur des repo internes systématiquement avec contrôle des paquets ajoutés et que tu verrouilles le reste du poste.
 
Et même comme ça y'a encore what mille façons de contourner.


C'était clairement le sens de ma question la dernière fois. J'ai l'impression que pour bien sécuriser un poste typé "dev" et exposé sur le net c'est vraiment la galère.
 
Ca me fait penser à Applocker qui semble top au premier abord, mais on se rend vite compte du nombre assez fou de contournement possible et qui demande une configuration bien fine pour être réellement efficace..


---------------
503 Service Unavailable
mood
Publicité
Posté le 03-04-2026 à 14:12:08  profilanswer
 

n°74492843
haralph
Sometimes I hate my conscience
Posté le 03-04-2026 à 15:21:07  profilanswer
 

XaTriX a écrit :

Un peu débile à installer ce truc random non ?


 
Bah tu vas pas chercher un truc de fou si ça ça marche.  
La finalité c'est que quand l'attaquant a ses moyens la, c'est compliqué de pas finir hack. Quand tu vois qu'ils sont capables de mettre un mec en sous marin pendant des années comme pour la faille XZ Utils. C'est dur


---------------
Flickr
n°74492909
Zaldarf
Posté le 03-04-2026 à 15:34:19  profilanswer
 

Le prochain truc drôle c'est quand les dataset d'entraînement ou de renforcement d'ia seront corrompus et que les IA de dev proposerons des bibliothèques/modules /... corrompus à intégrer dans le code.  :D

n°74493097
qwazer
Merci M.arc
Posté le 03-04-2026 à 16:12:35  profilanswer
 

Je pense que Xat parle du process de compromission du compte du développeur, avec la réunion Teams qui plante et [:fred warrah:5] Teams [:fred warrah:3] qui demande d'installer une mise à jour.

n°74493141
XaTriX
Posté le 03-04-2026 à 16:23:15  profilanswer
 

Oui


---------------
Proxytaf ? non rien
n°74493144
true-wiwi
Posté le 03-04-2026 à 16:23:44  profilanswer
 

On en a trouvé qui parle Polak sdf.


---------------
It's a simple mistake to make, to create love and to fall.
n°74493150
caudacien
Posté le 03-04-2026 à 16:25:04  profilanswer
 

Ivy gu a écrit :

[:alfredd:5]  
 
ça va, je serai jamais assez important pour que quelqu'un se donne autant de mal pour me piéger [:wade:3]


Ben, tu peux pas savoir [:cetrio]

n°74493175
Zaldarf
Posté le 03-04-2026 à 16:30:20  profilanswer
 


C'est pas le client lourd teams, c'est via l'application web.

n°74493227
qwazer
Merci M.arc
Posté le 03-04-2026 à 16:41:49  profilanswer
 

true-wiwi a écrit :

On en a trouvé qui parle Polak sdf.

:lol:  

Zaldarf a écrit :

C'est pas le client lourd teams, c'est via l'application web.

C'est ce que dit une fille plus loin dans le fil, pas le développeur, si ?
Sur ses screen d'exemple,l'adresse de la visio est en microscell.com [:lol wut]
Et il y a des commandes à entrer dans le terminal [:geert]

n°74493231
sub1
Posté le 03-04-2026 à 16:42:08  profilanswer
 

Morningkill a écrit :


Je ne connais pas ce BentoPDF, mais j'utilise depuis quelques mois Stirling PDF ( https://www.stirling.com/ ) en installation local (sur mon nas), et qui a maintenant des versions natives.

 

Et ca tourne bien, sans pub


Stirling aussi dans ma cogip. En web, voir en client local.

mood
Publicité
Posté le 03-04-2026 à 16:42:08  profilanswer
 

n°74494107
david42fr
Posté le 03-04-2026 à 19:45:49  profilanswer
 

sub1 a écrit :


Stirling aussi dans ma cogip. En web, voir en client local.


J’avoue préférer stirling et le client installé. Mais dommage de ne pas pouvoir supprimer cet écran de connexion au départ.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°74494134
nebulios
Posté le 03-04-2026 à 19:56:02  profilanswer
 

Dezerd a écrit :


C'était clairement le sens de ma question la dernière fois. J'ai l'impression que pour bien sécuriser un poste typé "dev" et exposé sur le net c'est vraiment la galère.
 
Ca me fait penser à Applocker qui semble top au premier abord, mais on se rend vite compte du nombre assez fou de contournement possible et qui demande une configuration bien fine pour être réellement efficace..


Applocker, c'est juste une brique parmi d'autres. Il faut le compléter par d'autres outils de sécu (ce qui est vrai pour n'importe quel outil quelque part).

n°74494274
true-wiwi
Posté le 03-04-2026 à 20:42:41  profilanswer
 

Ouais, un sacré bordel.


---------------
It's a simple mistake to make, to create love and to fall.
n°74494286
shinkan
Posté le 03-04-2026 à 20:44:44  profilanswer
 

Mais faut aller vite :o

n°74496004
gilou
Modosaurus Rex
Posté le 04-04-2026 à 11:34:14  profilanswer
 

Un aigri ex-employée de M$ qui l'ouvre sur la qualité de ce qui y est fait.
Passionnant, mais en anglais.
https://isolveproblems.substack.com [...] a-trillion
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°74496182
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 04-04-2026 à 12:15:29  profilanswer
 

gilou a écrit :

Un aigri ex-employée de M$ qui l'ouvre sur la qualité de ce qui y est fait.
Passionnant, mais en anglais.
https://isolveproblems.substack.com [...] a-trillion
A+,


sacré gabegie [:implosion du tibia]


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°74496269
true-wiwi
Posté le 04-04-2026 à 12:40:46  profilanswer
 

Bordel  [:roxelay]


---------------
It's a simple mistake to make, to create love and to fall.
n°74496645
XaTriX
Posté le 04-04-2026 à 14:52:05  profilanswer
 

gilou a écrit :

Un aigri ex-employée de M$ qui l'ouvre sur la qualité de ce qui y est fait.
Passionnant, mais en anglais.
https://isolveproblems.substack.com [...] a-trillion
A+,


@Claude résume moi ce lien


---------------
Proxytaf ? non rien
n°74496661
XaTriX
Posté le 04-04-2026 à 15:00:32  profilanswer
 

Fred_H a écrit :

@Claude résume moi ce lien

 

A vos ordres :jap:

 

L'article est de Axel Rietschin, ex-ingénieur Azure Core chez Microsoft (2013-récemment). C'est la première partie d'une série en 6 épisodes intitulée "How Microsoft Vaporized a Trillion Dollars".

 

En résumé :

 

L'auteur raconte de l'intérieur comment Azure Core, l'infrastructure qui fait tourner Azure (et donc OpenAI, Claude API, SharePoint Online, les clouds gouvernementaux US...), est dans un état lamentable.

 

Points marquants :

 
  • 173 agents mystère — sur chaque noeud Azure, 173 agents logiciels tournent. Personne dans l'organisation — littéralement personne — ne peut expliquer à quoi ils servent tous, comment ils interagissent, ou pourquoi il y en a autant.


  • Le projet Overlake — son premier jour, il assiste à une réunion où 122 ingénieurs discutent sérieusement de porter Windows sur une minuscule puce ARM avec 4 Ko de mémoire FPGA. L'auteur décrit ça comme physiquement impossible, une "hallucination collective" de l'équipe.


  • Performance déplorable — la stack logicielle plafonne à quelques dizaines de VMs par noeud sur un serveur Xeon 400W, alors que la théorie permet 1024 VMs.


  • Perte de confiance — OpenAI (plus gros client d'Azure) et le gouvernement US auraient perdu confiance, contribuant à ~1 000 milliards de dollars de perte de capitalisation boursière.


Sa conclusion : c'est "l'une des mésaventures les plus ridicules, les plus évitables et les plus coûteuses du 21e siècle", avec des implications directes pour la sécurité nationale américaine.

 

À noter que l'article mentionne que l'infrastructure Azure fait tourner Claude (moi), donc en un sens, je suis en train de critiquer le datacenter sur lequel je tourne probablement :o


---------------
Proxytaf ? non rien
n°74496829
XaTriX
Posté le 04-04-2026 à 16:08:44  profilanswer
 

XaTriX a écrit :

Sinon j'ai trouvé comment ajouter simplement du USB-C Alt Mode sur un de mes payçay delle : https://itprice.com/dell-price-list [...] %20c,.html
9$ à l'origine, rien en dessous de 45€ sur ebay :o
fait mal


 

XaTriX a écrit :

https://i.imgur.com/7DMz2jQl.png
c'est du proprio tfacon


 
vous avez pas ça qui traîne dans vos stocks ? m'en faut au moins 1 :o


---------------
Proxytaf ? non rien
n°74496832
ptibeur
Today you, tomorrow me
Posté le 04-04-2026 à 16:09:31  profilanswer
 

Merci pour le résumé :jap: et la conclusion :D


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°74496844
XaTriX
Posté le 04-04-2026 à 16:13:43  profilanswer
 

j'adore sa maitrise du redface :D


---------------
Proxytaf ? non rien
n°74496916
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-04-2026 à 16:39:58  profilanswer
 

gilou a écrit :

Un aigri ex-employée de M$ qui l'ouvre sur la qualité de ce qui y est fait.
Passionnant, mais en anglais.
https://isolveproblems.substack.com [...] a-trillion
A+,


 
:jap: intéressant


---------------
♪ look at me still talking when there's science to do, when I look up there it makes me glad I'm not you ♪
n°74497063
docmaboul
Posté le 04-04-2026 à 17:17:52  profilanswer
 

gilou a écrit :

Un aigri ex-employée de M$ qui l'ouvre sur la qualité de ce qui y est fait.
Passionnant, mais en anglais.
https://isolveproblems.substack.com [...] a-trillion
A+,

Les réactions / décisions du management [:prozac]
 
Avec leur indifférence / mustisme la fin, où tu devines que c'est pour eux un casse-couille qui les emmerde à vouloir faire des trucs sécurisés et qui marchent [:kiki]

n°74497065
Gauteng
Posté le 04-04-2026 à 17:19:05  profilanswer
 

Résumé IA kôm même. :o  
 
Les 4 ko c'est ce que les mecs voulaient bien lui donner pour sa feature à lui, pas le total.
 
Et ça parle pas des millions de crashs classifiés cause inconnue, et que ça arrange bien tout le monde comme ça pas besoin de corriger les bugs.

n°74497335
true-wiwi
Posté le 04-04-2026 à 18:46:21  profilanswer
 

docmaboul a écrit :

Les réactions / décisions du management [:prozac]
 
Avec leur indifférence / mustisme la fin, où tu devines que c'est pour eux un casse-couille qui les emmerde à vouloir faire des trucs sécurisés et qui marchent [:kiki]


 
C'est assez dingue en fait. J'imagine que dans la tête d'un décideur y'a eu le moment où le gars s'est dit "Vas y on prend un mec chaud et ça va le faire. Allez Einstein, réinvente la physique et ça va passer"


---------------
It's a simple mistake to make, to create love and to fall.
n°74497391
rufo
Pas me confondre avec Lycos!
Posté le 04-04-2026 à 19:03:42  profilanswer
 

Gauteng a écrit :

Résumé IA kôm même. :o  
 
Les 4 ko c'est ce que les mecs voulaient bien lui donner pour sa feature à lui, pas le total.
 
Et ça parle pas des millions de crashs classifiés cause inconnue, et que ça arrange bien tout le monde comme ça pas besoin de corriger les bugs.


Ah merci, c'est bien ce que j'avais compris. Ca m'avait paru bizarre dans le résumé de l'IA. Comme quoi, ça comprend pas tout.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°74497401
rufo
Pas me confondre avec Lycos!
Posté le 04-04-2026 à 19:05:33  profilanswer
 

docmaboul a écrit :

Les réactions / décisions du management [:prozac]
 
Avec leur indifférence / mustisme la fin, où tu devines que c'est pour eux un casse-couille qui les emmerde à vouloir faire des trucs sécurisés et qui marchent [:kiki]


Malheureusement, c'est souvent comme ça dans les grosses structures. Le gras qui veut bien faire et alerter qu'une décision prise va pas marcher/mettre la merde, c'est souvent mal vu alors que pourtant, ça irait dans le bon sens pour la boîte. Ca m'agace ce genre de comportement de la part de la hiérarchie :sarcastic:


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°74497424
BMenez
Posté le 04-04-2026 à 19:12:42  profilanswer
 

rufo a écrit :


Malheureusement, c'est souvent comme ça dans les grosses structures. Le gras qui veut bien faire et alerter qu'une décision prise va pas marcher/mettre la merde, c'est souvent mal vu alors que pourtant, ça irait dans le bon sens pour la boîte. Ca m'agace ce genre de comportement de la part de la hiérarchie :sarcastic:


 
Pas de gain à court terme ? Alors c'est une mauvaise idée.

n°74497718
neodam
c'est joli mais ça sert a rien
Posté le 04-04-2026 à 21:12:10  profilanswer
 

rufo a écrit :


Malheureusement, c'est souvent comme ça dans les grosses structures. Le gras qui veut bien faire et alerter qu'une décision prise va pas marcher/mettre la merde, c'est souvent mal vu alors que pourtant, ça irait dans le bon sens pour la boîte. Ca m'agace ce genre de comportement de la part de la hiérarchie :sarcastic:


 
Le mec qui met le doigt dans les côtes, a raison bien souvent, personne n'aime ça.
mais pour l'avoir été, et a l'etre encore un peu aujourd'hui c'est tout autant frustrant/enervant/epuisant pr lui aussi, car on sait tres vite qu'on va dans le mur et que derriere ça sera tres certainnement a nous de trouver une parade (que ça soit contourner le mur ou casser le mur).
 
Faut arriver a passer en mode BALEC', tant pis pr eux, mais c'est souvent plus facile a dire qu'a faire.
 
 

n°74498084
Gauteng
Posté le 04-04-2026 à 22:14:55  profilanswer
 

docmaboul a écrit :

Les réactions / décisions du management [:prozac]
 
Avec leur indifférence / mustisme la fin, où tu devines que c'est pour eux un casse-couille qui les emmerde à vouloir faire des trucs sécurisés et qui marchent [:kiki]


 
Tu vas dire "mon n+1 est un con" à ton n+2
- Choix 1: il considère que t'es un chieur, et tu es le problème de ton n+1
- Choix 2: il vire ton n+1, doit se taper le recrutement et la formation d'un remplaçant, faire son job avant que le remplaçant arrive, ...
- Choix 3: il va expliquer à ton n+3 que c'est pas la faute de ton n+1, que c'était le bordel depuis des années, qu'il faut tout changer, ...
 
Choix cornélien :o  
 
Maintenant imagine quand tu vas dire à ton n+4 "y'a 30 mecs au dessus de moi qui sont des clowns" [:orbitax:3]

n°74498296
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 04-04-2026 à 22:46:05  profilanswer
 

Et Dave Cutler au milieu, qui pensait au 3eme acte de sa vie apres DEC/VMS et x64/WNT et au final a supervisé un gachis sans nom... :/


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°74498342
shinkan
Posté le 04-04-2026 à 22:55:07  profilanswer
 

J’ai pas suivi le lien mais pourquoi on le croit sur parole ?

n°74498358
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 04-04-2026 à 22:57:46  profilanswer
 

shinkan a écrit :

J’ai pas suivi le lien mais pourquoi on le croit sur parole ?


t'as deja touché a azure ? ca a deja marché combien de jours d'affilées dans votre implémentation avant que ca chie de maniere bizarre ? :D


Message édité par HumanRAGE le 04-04-2026 à 22:57:57

---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°74498359
XaTriX
Posté le 04-04-2026 à 22:58:35  profilanswer
 

oh? c'est vrai ? :D j'ai jamais eu l'occase et pas été plus tenter que ça de fair runer des trucs sur azure :D


---------------
Proxytaf ? non rien
n°74498379
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 04-04-2026 à 23:01:45  profilanswer
 

j'exagere mais ca m'a jamais donné envie que je regardais par dessus les epaules les galeres d'interface, de code langage etc


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°74498455
caudacien
Posté le 04-04-2026 à 23:16:53  profilanswer
 

Jamais touché, et bizarrement pas trop curieux [:klemton]

n°74498458
rufo
Pas me confondre avec Lycos!
Posté le 04-04-2026 à 23:17:45  profilanswer
 

neodam a écrit :


 
Le mec qui met le doigt dans les côtes, a raison bien souvent, personne n'aime ça.
mais pour l'avoir été, et a l'etre encore un peu aujourd'hui c'est tout autant frustrant/enervant/epuisant pr lui aussi, car on sait tres vite qu'on va dans le mur et que derriere ça sera tres certainnement a nous de trouver une parade (que ça soit contourner le mur ou casser le mur).
 
Faut arriver a passer en mode BALEC', tant pis pr eux, mais c'est souvent plus facile a dire qu'a faire.
 
 


Moi, je trace par mail auprès de la hiérarchie les pbs que j'ai identifiés et j'explique factuellement pourquoi je vois tel ou tel pb. Je propose une solution. Eventuellement, je réexplique une 2ème fois de manière plus appuyée à la hiérarchie avec un saut vers la hiérarchie supérieure. Si ça bouge, ben BALEC, j'aurais prévenu. Et le jour où ça se casse la figure (ce qui ne manque jamais d'arriver), ben je ressors le mail pour dire "je vous avais prévenu" :o
 
J'ai un peu le syndrome de Cassandre : je vois bien en avance les catastrophes arriver. Je pesse pour le pessimiste de service ou l'oiseau de mauvaise augure. Jusqu'au moment où tout le monde finit par voir que j'avais raison. Mais à ce moment-là, c'est trop tard. Aujourd'hui, heureusement, je suis plus écouté :)


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°74498602
docmaboul
Posté le 04-04-2026 à 23:49:57  profilanswer
 

Gauteng a écrit :


 
Tu vas dire "mon n+1 est un con" à ton n+2
- Choix 1: il considère que t'es un chieur, et tu es le problème de ton n+1
- Choix 2: il vire ton n+1, doit se taper le recrutement et la formation d'un remplaçant, faire son job avant que le remplaçant arrive, ...
- Choix 3: il va expliquer à ton n+3 que c'est pas la faute de ton n+1, que c'était le bordel depuis des années, qu'il faut tout changer, ...
 
Choix cornélien :o  
 
Maintenant imagine quand tu vas dire à ton n+4 "y'a 30 mecs au dessus de moi qui sont des clowns" [:orbitax:3]

Tu fais pas, t'es pas crédible.
 
Si tu aimes vivre dangereusement, il faut trouver un gros client et l'aider pour qu'il le fasse à ta place :D

n°74498694
true-wiwi
Posté le 05-04-2026 à 00:32:03  profilanswer
 

rufo a écrit :


Moi, je trace par mail auprès de la hiérarchie les pbs que j'ai identifiés et j'explique factuellement pourquoi je vois tel ou tel pb. Je propose une solution. Eventuellement, je réexplique une 2ème fois de manière plus appuyée à la hiérarchie avec un saut vers la hiérarchie supérieure. Si ça bouge, ben BALEC, j'aurais prévenu. Et le jour où ça se casse la figure (ce qui ne manque jamais d'arriver), ben je ressors le mail pour dire "je vous avais prévenu" :o

 

J'ai un peu le syndrome de Cassandre : je vois bien en avance les catastrophes arriver. Je pesse pour le pessimiste de service ou l'oiseau de mauvaise augure. Jusqu'au moment où tout le monde finit par voir que j'avais raison. Mais à ce moment-là, c'est trop tard. Aujourd'hui, heureusement, je suis plus écouté :)


Ça s'appelle être intelligent tout simplement  :jap:


---------------
It's a simple mistake to make, to create love and to fall.
n°74499524
Gauteng
Posté le 05-04-2026 à 12:37:22  profilanswer
 

shinkan a écrit :

J’ai pas suivi le lien mais pourquoi on le croit sur parole ?


 
Le mec a balancé ça sous son vrai nom, et c'est repris par The Reg. Si c'est factuellement faux il va lui arriver 2 3 trucs. :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5694  5695  5696  5697  5698  5699

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)