Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3134 connectés 

 


Cnews a été sanctionné à de multiples reprises car :




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  36629  36630  36631  ..  36769  36770  36771  36772  36773  36774
Auteur Sujet :

LREM - Il neige, c'est la faute à Macron

n°73978306
coyote28
Posté le 17-12-2025 à 15:40:07  profilanswer
 

Reprise du message précédent :

gimly the knight a écrit :


 
Je peux pas trop détailler, mais ca tourne toujours autour de parents qui exigent que l'établissement se démerde pour que leur chérubin ait de bien meilleurs résultats sans que ni eux ni le gosse n'ait quoi que ce soit à changer.
 
Après y'a tous les trucs classique. Je veux que mon gosse ait tel prof et pas tel autre, soit dans telle classe et pas telle autre, etc...
Bon, ca ca a toujours existé, et je peux même le comprendre puisque ca m'a parfois aussi traversé l'esprit.  
Ce qui change c'est le niveau d'exigence et de pression limite harcèlement qu'ils se permettent à tous les niveaux de l'organisation pour tenter d'arriver à leurs fin.


 
A un moment, faut simplement acter que tu feras jamais d'un âne un cheval de course, et que si tu mets tout le monde dans le même attelage, ça n'ira jamais plus vite que l'élément le plus lent ....  
 
A l'époque de mon grand-père (né en 1928), tu passais le certificat d'études en ayant appris à lire, compter et écrire (et on peut comparer la qualité de l'écriture), les meilleurs continuaient jusqu'au Baccalaureat et les autres partaient sur des filiéres plus manuels ...  
 
Aujourd'hui, on descend le niveau du bac pour que tout le monde l'ait, sans effort, en remontant les notes quand ça coince et on s'étonne que le niveau soit merdique ....  
 
Oh les pauvres chérubins, Parcoursup c'est trop dur, ça sélectionne ....


---------------
Mon Strava : https://www.strava.com/athletes/35194751
mood
Publicité
Posté le 17-12-2025 à 15:40:07  profilanswer
 

n°73978307
Grumms
Aimé de tous
Posté le 17-12-2025 à 15:40:09  profilanswer
 

epsiloneridani a écrit :


 
A présent imaginez le résultat quand une campagne massive de désinformation générée par IA avec de multiples videos et autres documents fabriqués va être lancée contre une démocratie trois jours avant des élections majeures.


Tu écris ça comme si aucun des médias importants français n'était déjà pas coupable de désinformation de temps en temps.


---------------
Just because you're offended, doesn't mean you're right. | >> Vol HFR730 à destination de Khan <<
n°73978314
coyote28
Posté le 17-12-2025 à 15:41:38  profilanswer
 

Scrypt a écrit :


 
ben go dans un pays du tiers-monde donc pour être en accord avec ton "humilité"


 
Commence déjà à te comparer avec un sudéois, un danois, un allemand, et tu m'expliques pourquoi tu devrais travailler moins d'heures chaque semaine, moins de jours par an, et moins d'années avant la retraite.


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978316
Grumms
Aimé de tous
Posté le 17-12-2025 à 15:42:30  profilanswer
 

Arngrimlechauve a écrit :


 
Tu fais comment pour communiquer un mot de passe à quelqu'un qui veux se connecter pour la première fois à ton orga s'il est pas physiquement présent (y'a des méthodes, mais elles sont pas "simples" )?


On m'envoie jamais de mot de passe pour mes applis, le mot de passe se crée à la première connexion, comme 99% des sites internet où faut se créer un compte.


---------------
Just because you're offended, doesn't mean you're right. | >> Vol HFR730 à destination de Khan <<
n°73978320
Arngrimlec​hauve
Hellish Rock'n'Roll Freak
Posté le 17-12-2025 à 15:43:21  profilanswer
 

Errare a écrit :


 
 
Ton premier paragraphe est donc l'acceptation purement comptable du bénéfice risque.
Pourquoi pas, je sais que des labos acceptent des morts potentielles en partant du principe que les jugements seront très éloignés (d'autres dirigeants s'en démerderons) et pas si chers, même si une solution (qui va couter immédiatement une ligne de budget) est possible.
C'est moche mais c'est l'état d'esprit.
 
Concernant les vieilleries qui tournent toujours, c'est vrai avec plein de truc, y compris Cobol.
L'innovation est pas synonime du mieux, d'ailleurs, j'ai vu des solutions dite "de pointe" rendant les programmeurs ringards, avec de la génération de code bien bien moche, y compris des clefs primaires en base de données générés en alpha numérique valeur fixe sur 255 caractères (un outil du N°1 français en l'occurence à l'époque).
 
Pour ce qui est de LO, il y a du support payant et aussi une communauté trés active qui vaut largement celle que tu trouveras autour de MS (j'ai aussi vu ça avec bonheur en montant du Zimbra en opensource par exemple).
Ça marche aussi avec avantages et inconvénients, pas certain que quand tu cumules tous les coût de MS (dont les changements obligatoires avec parfois une formation obligée à faire à tous les utilisateurs) ce soit une pure justification comptable (hors risques de sécurité et de dépendance) qui préside à la décision.


 
1. Yep, complètement, loi de Pareto toussa toussa
2. Alors, on s'est mal compris, je dis pas que nouveau = mieux, je dis qu'on tourne avec des versions présentant des failles corrigées dans les versions suivantes, qui sont donc encore exploitables sur nos systèmes.
Le coup des clés en base, on y a encore eu droit la semaine dernière, du bonheur.
3. Je suis pas décisionnaire sur ces sujets, j'entends ce que tu dis néanmoins, c'est intéressant comme retour d'expérience :)


---------------
Idéologie : Pratique consistant à faire rentrer le carré du réel dans le triangle de ses convictions en se bourrant bien fort le fion avec le rond de la culpabilité.
n°73978321
Fender
♪♫♪♫♪♫♪
Posté le 17-12-2025 à 15:43:24  profilanswer
 

gimly the knight a écrit :

 

Je peux pas trop détailler, mais ca tourne toujours autour de parents qui exigent que l'établissement se démerde pour que leur chérubin ait de bien meilleurs résultats sans que ni eux ni le gosse n'ait quoi que ce soit à changer.

 

Après y'a tous les trucs classique. Je veux que mon gosse ait tel prof et pas tel autre, soit dans telle classe et pas telle autre, etc...
Bon, ca ca a toujours existé, et je peux même le comprendre puisque ca m'a parfois aussi traversé l'esprit.  
Ce qui change c'est le niveau d'exigence et de pression limite harcèlement qu'ils se permettent à tous les niveaux de l'organisation pour tenter d'arriver à leurs fin.


d'un autre côté, toute la société démontre que les casse-couille réussissent financièrement mieux que les gens qui respectent des valeurs et leurs congénères, y'a même des études scientifiques sur le sujet...
donc une foultitude de gens rationalise ce comportement qui s'étend à tous les gens qui n'ont pas d'empathie et de compas moral... et ceux qui en ont encore deviennent des victimes/esclaves des premiers du coup


Message édité par Fender le 17-12-2025 à 15:44:42

---------------
we are the dollars and cents
n°73978322
coyote28
Posté le 17-12-2025 à 15:43:34  profilanswer
 

Fender a écrit :


je soupçonne que ce soit pas du tout circonscrit à la france ce phénomène donc bof :o
après faut des bilans par des professionnels (généralement + qu'un) pour que ça ait le moindre poids normalement, tu décrètes pas ton gosses TDAH/DYS/Autiste/HPI sur un coup de tête


 
J'ai mon neveu qui trouvait "Stylé" d'avoir des lunettes et un appareil auditif. Il a blousé tous les médecins ....  
 
Bon ma belle-soeur a décrété qu'il était HPI, donc il l'est ...


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978323
srfcboy
Back to Baas
Posté le 17-12-2025 à 15:43:43  profilanswer
 

[:le-covid]  [:le-covid:1]  [:fiscalisator:6]  
 

Citation :

X Herminoraptor https://github.com/BZHDeveloper1986/hfr/blob/main/emojis-micro/1f1eb-1f1f7.png?raw=truehttps://github.com/BZHDeveloper1986/hfr/blob/main/emojis-micro/1f339.png?raw=true (@Rapt0r_H)
Le piratage du ministère de l'Intérieur a été rendu possible parce que les agents s'échangeaient leurs mots de passe/identifiants par mail.
 
Vos données sont bien protégées.


---------------
"Salut,Tu aimes les caramels ? Ca tombe bien, je bande mou." ©  censuré par Ra***** pour Consmith - 19/07/08... IWH
n°73978334
Theomede
De gauche radicale
Posté le 17-12-2025 à 15:45:19  profilanswer
 

Hoiniel a écrit :


https://www.lemonde.fr/pixels/artic [...] 08996.html
Comment des pirates ont-ils pu accéder à ces données sensibles ?

Citation :

Selon les informations du Monde, recoupées par les déclarations de M. Nuñez, le ou les pirates ont d’abord réussi à prendre le contrôle de plusieurs messageries de policiers. Dans ces messageries, ils ont trouvé des mots de passe, échangés entre agents, qui leur ont ensuite permis de se connecter à d’autres services de la police.

 

Donc j'imagine bien à la base un mail  d'une jeune fille qui voulait montrer ses gros seins, il suffisait de cliquer sur le lien, et les respectables FDO ont cliqué dans la fraction de seconde.  [:donaldforpresident:6]

 

Je ne parlerai même pas des mots de passe disponibles directement dans les emails.  [:doudoule la banane]


Voilà.

 

Ca fait 10 ans que toute boîte un minimum sérieuse a un système de double authentification via un device physique, et bien evidemment l'impossibilité de se connecter hors devices pros, et bien évidemment l'impossibilité d'envoyer des données à l'externe.

 

Si c'est avéré, on est sur le dernier niveau de guignolerie.

Message cité 1 fois
Message édité par Theomede le 17-12-2025 à 15:46:08

---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978341
coyote28
Posté le 17-12-2025 à 15:46:47  profilanswer
 

srfcboy a écrit :

[:le-covid]  [:le-covid:1]  [:fiscalisator:6]  
 

Citation :

X Herminoraptor https://github.com/BZHDeveloper1986 [...] g?raw=truehttps://github.com/BZHDeveloper1986 [...] g?raw=true (@Rapt0r_H)
Le piratage du ministère de l'Intérieur a été rendu possible parce que les agents s'échangeaient leurs mots de passe/identifiants par mail.
 
Vos données sont bien protégées.



 
Plutôt que de se moquer, le vrai nerf de la guerre, c'est de savoir pourquoi ils le font ...  
 
Trop de sécurité tue la sécurité, et à un moment, quand tu pousses le curseur trop loin, les utilisateurs préfèrent utiliser des bypass que de se faire chier....


---------------
Mon Strava : https://www.strava.com/athletes/35194751
mood
Publicité
Posté le 17-12-2025 à 15:46:47  profilanswer
 

n°73978354
Theomede
De gauche radicale
Posté le 17-12-2025 à 15:47:38  profilanswer
 

coyote28 a écrit :


 
Plutôt que de se moquer, le vrai nerf de la guerre, c'est de savoir pourquoi ils le font ...  
 
Trop de sécurité tue la sécurité, et à un moment, quand tu pousses le curseur trop loin, les utilisateurs préfèrent utiliser des bypass que de se faire chier....


Trop de sécurité, alors que tu peux te connecter via un device non pro avec juste id/password  [:pascom:9]  
 
Et on parle pas des admins d'un forum de matériel informatique là  [:pascom:9]


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978357
Grumms
Aimé de tous
Posté le 17-12-2025 à 15:47:50  profilanswer
 

coyote28 a écrit :


 
Plutôt que de se moquer, le vrai nerf de la guerre, c'est de savoir pourquoi ils le font ...  
 
Trop de sécurité tue la sécurité, et à un moment, quand tu pousses le curseur trop loin, les utilisateurs préfèrent utiliser des bypass que de se faire chier....


Si y a une sécurité, c'est justement pour pas que ce genre de chose arrive...


---------------
Just because you're offended, doesn't mean you're right. | >> Vol HFR730 à destination de Khan <<
n°73978359
spartak01
Posté le 17-12-2025 à 15:48:07  profilanswer
 

coyote28 a écrit :


 
Plus on a de mômes HPI, plus on dégringole dans les classements internationaux, c'est louche non ???  :o


 
Le truc bien à faire, c'est de racheter aux parents leurs mômes au prix du marché et leur revendre ensuite au prix qu'ils les estiment. Avec ça, on rembourse la dette trois fois et on a encore du rab'...


---------------
"Un jour nous irons vivre en Théorie parce qu'en Théorie tout va bien"
n°73978363
autocall
Wallah
Posté le 17-12-2025 à 15:48:36  profilanswer
 

Les mots de passe ça doit être du

 

P0l1ce2025


---------------
Je n'aimais qu'un seul être et je le perds deux fois.
n°73978366
Gottorp
Burn, burn, yes ya gonna burn
Posté le 17-12-2025 à 15:49:17  profilanswer
 

epsiloneridani a écrit :


 
A présent imaginez le résultat quand une campagne massive de désinformation générée par IA avec de multiples videos et autres documents fabriqués va être lancée contre une démocratie trois jours avant des élections majeures.


 
Orban a déjà commencé avec son directeur de campagne qui diffuse une vidéo DeepFake de Magyar


---------------
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges
n°73978367
The NBoc
Quo Modo Deum
Posté le 17-12-2025 à 15:49:21  profilanswer
 

autocall a écrit :

Les mots de passe ça doit être du  
 
P0l1ce2025


picole


---------------
it is difficult to get a man to understand something when his salary depends on his not understanding it   -   La lecture est un stratagème qui dispense de réfléchir   -   Et les Shadocks pompaient, pompaient...
n°73978385
oranginaaa​a
Posté le 17-12-2025 à 15:53:01  profilanswer
 

autocall a écrit :

Les mots de passe ça doit être du  
 
P0l1ce2025


Qui a dévoilé mon mdp ?  :fou:


---------------
Fructu non foliis arborem aestima. Évalue l’arbre à ses fruits et non à ses feuilles.
n°73978391
autocall
Wallah
Posté le 17-12-2025 à 15:53:54  profilanswer
 


Première fois que je remarque cet anagramme.


---------------
Je n'aimais qu'un seul être et je le perds deux fois.
n°73978392
coyote28
Posté le 17-12-2025 à 15:54:05  profilanswer
 

Theomede a écrit :


Trop de sécurité, alors que tu peux te connecter via un device non pro avec juste id/password  [:pascom:9]  
 
Et on parle pas des admins d'un forum de matériel informatique là  [:pascom:9]


 
Vision purement RSSI de la gestion des passwords.  
 
Dans ma COGIP, identification multifacteur (en gros génération de mots de passe aléatoire sur ton smartphone avec mot de passe sécurisé).  
 
Résultat, ça fait chier tout le monde, deux-trois chefs ont gueulé, et ceux qui veulent restent en user/mdp classique ont réussi à le faire ...


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978401
Theomede
De gauche radicale
Posté le 17-12-2025 à 15:55:39  profilanswer
 

coyote28 a écrit :


Vision purement RSSI de la gestion des passwords.  


Je suis RSSI maintenant  [:grastriple:1]  
 
 

coyote28 a écrit :


Dans ma COGIP, identification multifacteur (en gros génération de mots de passe aléatoire sur ton smartphone avec mot de passe sécurisé).  
 
Résultat, ça fait chier tout le monde, deux-trois chefs ont gueulé, et ceux qui veulent restent en user/mdp classique ont réussi à le faire ...


Gestion de guignols, donc.


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978403
autocall
Wallah
Posté le 17-12-2025 à 15:55:42  profilanswer
 

Un smartpass c'est pas compliqué quand même.


---------------
Je n'aimais qu'un seul être et je le perds deux fois.
n°73978408
Theomede
De gauche radicale
Posté le 17-12-2025 à 15:56:27  profilanswer
 

autocall a écrit :

Un smartpass c'est pas compliqué quand même.


T'as pas vu les josiane de la fp j'pense.
 
On est encore au postit avec le pswd c'est szur.


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978422
spartak01
Posté le 17-12-2025 à 15:57:55  profilanswer
 

Fender a écrit :


je soupçonne que ce soit pas du tout circonscrit à la france ce phénomène donc bof :o
après faut des bilans par des professionnels (généralement + qu'un) pour que ça ait le moindre poids normalement, tu décrètes pas ton gosses TDAH/DYS/Autiste/HPI sur un coup de tête


 
Le HPI, c'est un marché...
T'as des libéraux moins regardants que d'autres...  
 

Citation :


H.P.I. Trois lettres. Une définition : Haut Potentiel Intellectuel. En France, depuis 10 ans, les demandes de détections explosent.  Serions-nous tous surdoués ? Ou persuadés de l'être ?  L’Oeil du 20H a enquêté sur ce phénomène qui fascine. Et fait recette.    
https://www.franceinfo.fr/sante/enf [...] 74587.html


---------------
"Un jour nous irons vivre en Théorie parce qu'en Théorie tout va bien"
n°73978424
Arngrimlec​hauve
Hellish Rock'n'Roll Freak
Posté le 17-12-2025 à 15:58:14  profilanswer
 

coyote28 a écrit :


 
Vision purement RSSI de la gestion des passwords.  
 
Dans ma COGIP, identification multifacteur (en gros génération de mots de passe aléatoire sur ton smartphone avec mot de passe sécurisé).  
 
Résultat, ça fait chier tout le monde, deux-trois chefs ont gueulé, et ceux qui veulent restent en user/mdp classique ont réussi à le faire ...


 
C'est toujours marrant quand un profane vient t'expliquer comment ça devrait se passer.


---------------
Idéologie : Pratique consistant à faire rentrer le carré du réel dans le triangle de ses convictions en se bourrant bien fort le fion avec le rond de la culpabilité.
n°73978431
Theomede
De gauche radicale
Posté le 17-12-2025 à 15:59:02  profilanswer
 

Arngrimlechauve a écrit :


C'est toujours marrant quand un profane vient t'expliquer comment ça devrait se passer.


Je vois comment ça se passe dans toutes les boîtes depuis >10 ans que je bosse.


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978448
Scrypt
Posté le 17-12-2025 à 16:01:44  profilanswer
 

coyote28 a écrit :


 
Commence déjà à te comparer avec un sudéois, un danois, un allemand, et tu m'expliques pourquoi tu devrais travailler moins d'heures chaque semaine, moins de jours par an, et moins d'années avant la retraite.


 
tu esquives la question ?
 
sinon j'ai bossé avec un paquet de nationalités et on a clairement pas à rougir niveau prod, y compris les allemands je te rassure :D


---------------
Mais vous êtes comme Tapie, vous êtes un ringard Dupont-Moretti
n°73978449
coyote28
Posté le 17-12-2025 à 16:01:45  profilanswer
 

Theomede a écrit :


Je suis RSSI maintenant  [:grastriple:1]  
 
 


 

Theomede a écrit :


Gestion de guignols, donc.


 
J'ai d'autres exemples, faut arrêter de faire croire que tout est beau ....
 
Dans toutes les boites où je suis passé, il y a des trous dans la raquette :  
 
- une équipe système où tout le monde a le même mot de passe pour être sûr de pouvoir intervenir partout en cas d'astreinte  
- les users des fournisseurs de matériels qui restent avec le mot de passe par défaut pour qu'ils puissent intervenir sans avoir à les gérer  
- les boites de presta qui veulent pas payer un token RSA ou un Smartphone à leur équipe et ont donc des passes droits  
- l'ingé qui veut pas se faire chier et gère l'accès à son appli avec des users/passwords en clair dans un fichier de paramètrage  
- les scripts ftp en shell avec le user/password en clair dans le script  
 
et des exemples comme ça, c'est des boites du CAC 40, pas le commissariat d'Ussel ...


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978451
teepodavig​non
Posté le 17-12-2025 à 16:02:05  profilanswer
 

coyote28 a écrit :

Résultat, ça fait chier tout le monde, deux-trois chefs ont gueulé, et ceux qui veulent restent en user/mdp classique ont réussi à le faire ...

Faut juste pas se plaindre quand on se fait baiser.


---------------
Laurent est mon fils.
n°73978452
Arngrimlec​hauve
Hellish Rock'n'Roll Freak
Posté le 17-12-2025 à 16:02:05  profilanswer
 

Theomede a écrit :


Je vois comment ça se passe dans toutes les boîtes depuis >10 ans que je bosse.


 
Moi aussi, sauf que je bosse dans le domaine d'une part, et depuis plus longtemps d'autres part.
Et curieusement je vois pas exactement la même chose.
 
Note qu'au fond je suis d'accord avec toi, c'est pas normal et ça devrait pas être comme ça.
Mais ça l'est à encore pas mal d'endroits malheureusement.
Typiquement dans ma cogip, si on offrait des croissants pour chaque session laissée ouverte, on serait tous obèses en moins d'un mois.


---------------
Idéologie : Pratique consistant à faire rentrer le carré du réel dans le triangle de ses convictions en se bourrant bien fort le fion avec le rond de la culpabilité.
n°73978453
The NBoc
Quo Modo Deum
Posté le 17-12-2025 à 16:02:07  profilanswer
 

Faut reconnaître que c'est l'enfer du monde moderne toutes ces conneries de securite informatique. C'est un sujet important, je conteste pas, mais putain quelle purge.


---------------
it is difficult to get a man to understand something when his salary depends on his not understanding it   -   La lecture est un stratagème qui dispense de réfléchir   -   Et les Shadocks pompaient, pompaient...
n°73978456
Theomede
De gauche radicale
Posté le 17-12-2025 à 16:02:37  profilanswer
 

coyote28 a écrit :


et des exemples comme ça, c'est des boites du CAC 40, pas le commissariat d'Ussel ...


Bah c'est pas étonnant, suffit de voir les opérateurs et leurs fuites massives.


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978460
oberjin
Cya Space Cowboy
Posté le 17-12-2025 à 16:02:50  profilanswer
 

Theomede a écrit :


Voilà.
 
Ca fait 10 ans que toute boîte un minimum sérieuse a un système de double authentification via un device physique, et bien evidemment l'impossibilité de se connecter hors devices pros, et bien évidemment l'impossibilité d'envoyer des données à l'externe.
 
Si c'est avéré, on est sur le dernier niveau de guignolerie.


 
En l'occurrence c'est le cas pour l'accès au fichier TAJ (antécédants judicaires) soit disant piraté : "l'accès au fichier TAJ nécessite une authentification forte, avec une carte professionnelle à insérer, un certificat qui doit être à jour et la saisie d'un code sur boîtier dédié"


---------------
'Cause we're just highly emotional people
n°73978461
coyote28
Posté le 17-12-2025 à 16:03:01  profilanswer
 

Scrypt a écrit :


 
tu esquives la question ?
 
sinon j'ai bossé avec un paquet de nationalités et on a clairement pas à rougir niveau prod, y compris les allemands je te rassure :D


 
Et ça justifie de bosser moins d'heures chaque semaine, d'avoir plus de congés payés et de partir plus tôt à la retraite ?


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978469
Arngrimlec​hauve
Hellish Rock'n'Roll Freak
Posté le 17-12-2025 à 16:04:04  profilanswer
 

coyote28 a écrit :


 
Et ça justifie de bosser moins d'heures chaque semaine, d'avoir plus de congés payés et de partir plus tôt à la retraite ?


 
Bah si on est plus productifs, pourquoi pas en soi?


---------------
Idéologie : Pratique consistant à faire rentrer le carré du réel dans le triangle de ses convictions en se bourrant bien fort le fion avec le rond de la culpabilité.
n°73978470
Theomede
De gauche radicale
Posté le 17-12-2025 à 16:04:20  profilanswer
 

Arngrimlechauve a écrit :


Mais ça l'est à encore pas mal d'endroits malheureusement.


Ca te fait du taf :o
 

Arngrimlechauve a écrit :


Typiquement dans ma cogip, si on offrait des croissants pour chaque session laissée ouverte, on serait tous obèses en moins d'un mois.


Ca j'ai envie de te dire, c'est un peu moins grave, les gens autour sont censés avoir les mêmes droits.
 
Même si un petit mail "j'amène le petit dej demain" envoyé tout le bâtiment, ça apprend normalement vite le windows+L


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978478
The NBoc
Quo Modo Deum
Posté le 17-12-2025 à 16:05:17  profilanswer
 

Theomede a écrit :


Même si un petit mail "j'amène le petit dej demain" envoyé tout le bâtiment


Tu fais ce genre de trucs ?


---------------
it is difficult to get a man to understand something when his salary depends on his not understanding it   -   La lecture est un stratagème qui dispense de réfléchir   -   Et les Shadocks pompaient, pompaient...
n°73978481
Theomede
De gauche radicale
Posté le 17-12-2025 à 16:05:48  profilanswer
 

The NBoc a écrit :


Tu fais ce genre de trucs ?


Je vais pas assez souvent sur site pour ça.


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
n°73978487
coyote28
Posté le 17-12-2025 à 16:06:43  profilanswer
 

oberjin a écrit :


 
En l'occurrence c'est le cas pour l'accès au fichier TAJ (antécédants judicaires) soit disant piraté : "l'accès au fichier TAJ nécessite une authentification forte, avec une carte professionnelle à insérer, un certificat qui doit être à jour et la saisie d'un code sur boîtier dédié"


 
La base de la sécurité, c'est de mélanger le physique et l'intellect.  
 
En gros, si il faut que ton badge soit dans le PC pour te connecter et que tu doives saisir un code pour te connecter, tu commences à être bien.  
 
Le souci, c'est que si ton code d'accès VPN, c'est ta date de naissance et que tu es sur Facebook, seul ton badge est nécessaire au final ...
 
Mon épouse par exemple, son code VPN à 4 chiffres n'a pas été changé depuis 6 ans ...


---------------
Mon Strava : https://www.strava.com/athletes/35194751
n°73978489
Hoiniel
Posté le 17-12-2025 à 16:06:57  profilanswer
 

oberjin a écrit :


 
En l'occurrence c'est le cas pour l'accès au fichier TAJ (antécédants judicaires) soit disant piraté : "l'accès au fichier TAJ nécessite une authentification forte, avec une carte professionnelle à insérer, un certificat qui doit être à jour et la saisie d'un code sur boîtier dédié"


 

Citation :

Au moins deux fichiers de police importants sont concernés : le traitement d’antécédents judiciaires (TAJ), qui contient environ 17 millions de fiches sur les auteurs et victimes de délits ou de crimes ; et le très sensible fichier des personnes recherchées (FPR).


 

Citation :

Certains des identifiants récupérés auraient ainsi permis aux assaillants de pénétrer dans CHEOPS. Ce logiciel interne constitue la porte d’entrée à de multiples outils de la police nationale : applications de gestion de garde à vue, système de signalement de drones, et surtout… fichiers de police. Pour s’y connecter, les agents ont deux options : combiner la lecture informatisée de leur carte professionnelle et un code PIN à quatre chiffres, ou bien utiliser un identifiant et un mot de passe – cette dernière méthode ne permettant pas d’accéder à certains outils plus sécurisés.


 
Après CHEOPS permet peut-être d'accéder au TAJ tout de même avec juste id/password.

n°73978491
Scrypt
Posté le 17-12-2025 à 16:07:13  profilanswer
 

coyote28 a écrit :


 
J'ai d'autres exemples, faut arrêter de faire croire que tout est beau ....
 
Dans toutes les boites où je suis passé, il y a des trous dans la raquette :  
 
- une équipe système où tout le monde a le même mot de passe pour être sûr de pouvoir intervenir partout en cas d'astreinte  
- les users des fournisseurs de matériels qui restent avec le mot de passe par défaut pour qu'ils puissent intervenir sans avoir à les gérer  
- les boites de presta qui veulent pas payer un token RSA ou un Smartphone à leur équipe et ont donc des passes droits  
- l'ingé qui veut pas se faire chier et gère l'accès à son appli avec des users/passwords en clair dans un fichier de paramètrage  
- les scripts ftp en shell avec le user/password en clair dans le script  
 
et des exemples comme ça, c'est des boites du CAC 40, pas le commissariat d'Ussel ...


 
dans le CAC ça s'est quand même grandement amélioré en 20 piges
 
ça fait très longtemps que je n'ai pas vu des gens partager une identité, encore moins dans l'infra
 
Le niveau d'exposition aux risques cyber est aussi bcp plus important qu'avant. Il y a 20 piges tu signais vaguement une charte d'usage, aujourd'hui tu passes par des parcours de formation obligatoire qui vont te causer chiffrement des mails, pièces jointes, double authent etc.
 
On peut faire le parallèle avec les campagnes de prévention drogue / alcool.
 
Le public c'est autre chose. Certains sont sauvés car ils sont en air gap. La dette est immense. Et puis faut avoir envie de diviser son salaire par deux pour y bosser  :lol:

Message cité 1 fois
Message édité par Scrypt le 17-12-2025 à 16:07:49

---------------
Mais vous êtes comme Tapie, vous êtes un ringard Dupont-Moretti
n°73978492
coyote28
Posté le 17-12-2025 à 16:07:20  profilanswer
 

Arngrimlechauve a écrit :


 
Bah si on est plus productifs, pourquoi pas en soi?


 
Pourquoi pas, et passer à 15h par semaine avec 5 ans de congés paternité ....  :o


---------------
Mon Strava : https://www.strava.com/athletes/35194751
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  36629  36630  36631  ..  36769  36770  36771  36772  36773  36774

Aller à :
Ajouter une réponse
 

Sujets relatifs
Création du parti Social-SouverainistePV sur place payant, Combien ?
Achat place concert sur ZePassLogement social et salaire élevé
Petite question credit agricole chéqueProjet de loi MACRON- Et le permis 125?
La France, les ghettos et la politique de logement socialBonjours ,Ou je peux acheter une petite bombe d'azote liquide ?
Stade de france place assise Carré Or 
Plus de sujets relatifs à : LREM - Il neige, c'est la faute à Macron


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)