Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2227 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  25901  25902  25903  ..  27339  27340  27341  27342  27343  27344
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2467125
koskoz
They see me trollin they hatin
Posté le 02-04-2024 à 17:29:24  profilanswer
 

Reprise du message précédent :

gatsu35 a écrit :


DEmande à la personne qui a créé cette US d'où elle tien cette information.

 

Tu lui rappelle qu'un <a> c'est pour les liens et la navigation
Et qu'un <button> c'est pour les actions,
et qu'un <a> n'a pas à être utilisé pour faire des actions.

 

Le problème c'est que je n'ai aucune confiance dans cette équipe  [:klem3i1]


---------------
Twitter
mood
Publicité
Posté le 02-04-2024 à 17:29:24  profilanswer
 

n°2467126
ratibus
Posté le 02-04-2024 à 17:46:37  profilanswer
 

koskoz a écrit :


 
Dans une de nos US pour optimiser le SEO :o


Ça sent la qualité :d

n°2467127
___alt
Posté le 02-04-2024 à 18:14:06  profilanswer
 

Alors écoutez y'a une dev en reconversion (elle était déjà dev avant de venir) qui a rejoint la boîte et qui a reçu son premier salaire chez nous et qui a parlé de sa période galère où elle avait pas la thune pour se payer à manger et ça m'a mis un petit coup voyez-vous  [:lergo:3]


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467128
gfive
Posté le 02-04-2024 à 18:19:11  profilanswer
 

Et tu crois qu'il y a moyen de conclure?


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°2467129
Hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 02-04-2024 à 18:20:45  profilanswer
 

Flaie a écrit :


Probablement car le cas d'usage principal et nominal est de checker si il est non expired/locked etc afin d'exécuter une action.

 


Ca se lit mieux et c'est plus optimiste.
I see real craftsmanship here

 

https://testing.googleblog.com/2017 [...] educe.html

 


Code :
  1. if (user.isExpired()) {
  2. // Return early
  3. }
  4. // foo
 


Indépendamment de ça, évidemment que n'importe quel booléen qui a une négation dans son nom c'est de la merde. C'est pas négociable.

Message cité 2 fois
Message édité par Hephaestos le 02-04-2024 à 18:25:06
n°2467130
Flaie
Posté le 02-04-2024 à 18:21:42  profilanswer
 

Hephaestos a écrit :


 
https://testing.googleblog.com/2017 [...] educe.html
 
 

Code :
  1. if (user.isExpired()) {
  2. // Return early  
  3. }
  4. // foo



Ptin le niveau du topik.

n°2467131
___alt
Posté le 02-04-2024 à 18:39:01  profilanswer
 


rofl le niveau de merde sur ce forum
heuresement que c'est un forum
et heureusement qu'on ne m'a pas appris la prog comme vous la pratiquez
parceque sinon je serai un putain de looser
a+ les guignols


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467132
Dion
Acceuil
Posté le 02-04-2024 à 18:42:47  profilanswer
 

steven sanchez ? c'est toi ???


---------------
It is not called show art
n°2467133
___alt
Posté le 02-04-2024 à 18:45:30  profilanswer
 

c'est important d'avoir des gens différents.
Y'a des gens qui n'ont jamais utilisé un ordinateur, y'en a qui n'ont pas le permis, y'a des agriculteurs, y'a des urbains, y'a des gens fan du pavillon de banlieue, y'a des gens fans du vélo, des PD, des métrosexuels, des beaufs, des parieurs sur les chevaux.


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467134
Flaie
Posté le 02-04-2024 à 18:47:03  profilanswer
 

___alt a écrit :


rofl le niveau de merde sur ce forum
heuresement que c'est un forum
et heureusement qu'on ne m'a pas appris la prog comme vous la pratiquez
parceque sinon je serai un putain de looser
a+ les guignols


merci  [:poulpeleach:2]

mood
Publicité
Posté le 02-04-2024 à 18:47:03  profilanswer
 

n°2467135
___alt
Posté le 02-04-2024 à 18:54:10  profilanswer
 

Xavier_OM a écrit :


 
La #8 des 256 bytes  [:pingouino]


 
T'as vu ? Elle a gagné dans sa catégorie je suis pas surpris.


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467136
gatsu35
Blablaté par Harko
Posté le 02-04-2024 à 18:54:59  profilanswer
 

___alt a écrit :

Alors écoutez y'a une dev en reconversion (elle était déjà dev avant de venir) qui a rejoint la boîte et qui a reçu son premier salaire chez nous et qui a parlé de sa période galère où elle avait pas la thune pour se payer à manger et ça m'a mis un petit coup voyez-vous  [:lergo:3]


 
Du coup tu t'es bourré la gueule ?  

___alt a écrit :

c'est important d'avoir des gens différents.
Y'a des gens qui n'ont jamais utilisé un ordinateur, y'en a qui n'ont pas le permis, y'a des agriculteurs, y'a des urbains, y'a des gens fan du pavillon de banlieue, y'a des gens fans du vélo, des PD, des métrosexuels, des beaufs, des parieurs sur les chevaux.


 

___alt a écrit :


rofl le niveau de merde sur ce forum
heuresement que c'est un forum
et heureusement qu'on ne m'a pas appris la prog comme vous la pratiquez
parceque sinon je serai un putain de looser
a+ les guignols



---------------
Blablaté par Harko
n°2467137
Devil'sTig​er
Posté le 02-04-2024 à 19:16:39  profilanswer
 

___alt a écrit :

Alors écoutez y'a une dev en reconversion (elle était déjà dev avant de venir) qui a rejoint la boîte et qui a reçu son premier salaire chez nous et qui a parlé de sa période galère où elle avait pas la thune pour se payer à manger et ça m'a mis un petit coup voyez-vous  [:lergo:3]


Je viens de faire un voyage en Egypte dans une branche méconnue de ma boite pour embaucher a tour de bras des gens payé une misere pour les migrer dans l'IT (puisque bcp sont là avec un job qui n'a rien a voir avec leur qualification(s), nettement au dessus du job qu'ils font la maintenant).
 
Ceux qu'on a débauché ont donc vu leur salaire passer 500e a 1000e, a peu près la moitié s'est mis a chialer  :sweat:

Message cité 2 fois
Message édité par Devil'sTiger le 02-04-2024 à 19:17:56
n°2467138
SekYo
Posté le 02-04-2024 à 19:18:52  profilanswer
 

koskoz a écrit :


Dans une de nos US pour optimiser le SEO :o


Ça date d'il y a plusieurs années, mais en effet à l'époque où je bossais sur des sites B2C, c'était une recommandation régulière de nos "agences" et autres "consultants" SEO: essayait de masquer/faire diminuer l'importance supposée que Google accordait à toutes les pages "non utiles" d'un point de vue SEO. Ca allait de truc simples et réglo comme du "rel=nofollow" à des implémentations plus ou moins dégueulasses selon les cas :o

n°2467139
gfive
Posté le 02-04-2024 à 19:21:05  profilanswer
 

___alt a écrit :

Alors écoutez y'a une dev en reconversion (elle était déjà dev avant de venir) qui a rejoint la boîte et qui a reçu son premier salaire chez nous et qui a parlé de sa période galère où elle avait pas la thune pour se payer à manger et ça m'a mis un petit coup voyez-vous [:lergo:3]

 

Et elle trouve que c'est une bonne position, ça, dev?


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°2467140
denzel was​h in town
Posté le 02-04-2024 à 19:25:30  profilanswer
 

Vous voyez un avenir dans le métier de dev ?

 

J'ai l'impression que c'est de plus en plus envoyé au Moyen Orient ou en Inde. En tout cas je le constate depuis 3 ans, je m'en rendais peut être pas compte avant.

 

Quand je regarde les offres d'emplois chez certaines grosses boites pas mal de postes de dev sont en Inde.

 

Y avait eu une vague dans les années 2000/2010 et certaines entreprises en étaient revenus. Est ce qu'on est dans une seconde vague ?

 

[:palpapille:5]

Message cité 4 fois
Message édité par denzel wash in town le 02-04-2024 à 19:26:01
n°2467141
Dion
Acceuil
Posté le 02-04-2024 à 19:25:49  profilanswer
 

Devil'sTiger a écrit :


Je viens de faire un voyage en Egypte dans une branche méconnue de ma boite pour embaucher a tour de bras des gens payé une misere pour les migrer dans l'IT (puisque bcp sont là avec un job qui n'a rien a voir avec leur qualification(s), nettement au dessus du job qu'ils font la maintenant).
 
Ceux qu'on a débauché ont donc vu leur salaire passer 500e a 1000e, a peu près la moitié s'est mis a chialer  :sweat:


C'est un truc culturel non ? Parce qu'ils ont l'air de passer de "pas trop mal payé pour le pays" à "bien payé pour le pays", et je ne pense pas qu'en europe les gens se mettent à pleurer pour cela (s'ils ne sont pas dans la pauvreté absolue).
 
(Aux US peut être, mais ils ne sont pas pareils ces gens là)


---------------
It is not called show art
n°2467142
Dion
Acceuil
Posté le 02-04-2024 à 19:28:01  profilanswer
 

denzel wash in town a écrit :

Vous voyez un avenir dans le métier de dev ?  
 
J'ai l'impression que c'est de plus en plus envoyé au Moyen Orient ou en Inde. En tout cas je le constate depuis 3 ans, je m'en rendais peut être pas compte avant.  
 
Quand je regarde les offres d'emplois chez certaines grosses boites pas mal de postes de dev sont en Inde.
 
Y avait eu une vague dans les années 2000/2010 et certaines entreprises en étaient revenus. Est ce qu'on est dans une seconde vague ?
 
[:palpapille:5]


Croissance faible => On cherche à réduire les coûts => On right-shore [:spamafote]


---------------
It is not called show art
n°2467143
Jubijub
Parce que je le VD bien
Posté le 02-04-2024 à 19:29:44  profilanswer
 

DDT a écrit :

Mon premier scam par RCS. :love:  
 
2024 l'année de la stratégie messagerie instantanée de Google.


 
oui mais sur un standard ouvert t' entends ? :fou:
 


Creators c'est bien ici mais c'est l'étage au dessus :o
Et oui les outils sont merdiques, on est à la rue de l'espace sur ce sujet je comprends meme pas comment c'est possible.
 

rufo a écrit :

Je pense qu'à terme, Tesla est un bon investissement, notamment avec DOJO qui va leur permettre de créer un FSD performant avant les autres marques et pourra ensuite le leur vendre.
Actuellement, tesla est un peu en retard par rapport à certains concurrents mais vu le parc de VE Tesla dans le monde, je pense que ça + DOJO, ça va leur permettre de rattraper leur retard et de passer bien devant d'ici 5 ans. A voir toutefois si Tesla pourra tout faire sans LIDAR et juste des caméras...


"un peu"  [:clooney12]  
C'est pas magique le ML, si t'as pas les signaux t'as pas les signaux :  
- sans lidar je doute qu'ils aient des infos fiables de distance, particulièrement dans la nuit ou dans des conditions difficiles. Ils se compliquent la tache, parce que sans lidar tu dois reconnaitre tous les objets pour déterminer ce que c'est, alors qu'avec un lidar c'est pas grave, tu sais que c'est "un truc solide" et qu'il faut pas conduire là
- les videos c'est bien mais faut des labels (à moins que le projet ce soit que les bagnoles se prennent les pilliers pour pouvoir dire "ah oui tiens c'était pas une ombre" ). Tu peux avoir le plus gros supercalculateur du monde ça va rien changer si tu sais pas quoi considérer comme un obstacle, un autre voiture, un piéton, etc...
 


---------------
Jubi Photos : Flickr - 500px
n°2467144
DDT
Few understand
Posté le 02-04-2024 à 19:33:32  profilanswer
 

Jubijub a écrit :

 

oui mais sur un standard ouvert t' entends ? :fou:

 



Que vous êtes arrivés à complètement fermer. [:ddr555]

 

Très curieux de voir comment Apple va supporter le RCS d'ailleurs...


Message édité par DDT le 02-04-2024 à 19:33:50

---------------
click clack clunka thunk
n°2467145
nraynaud
lol
Posté le 02-04-2024 à 20:27:14  profilanswer
 

https://www.youtube.com/watch?v=j7CFpM67NYk
c'est génial le métier de youtubeur...


---------------
trainoo.com, c'est fini
n°2467146
nucl3arfl0
Better Call Saul
Posté le 02-04-2024 à 20:54:56  profilanswer
 

denzel wash in town a écrit :

Vous voyez un avenir dans le métier de dev ?  
 
J'ai l'impression que c'est de plus en plus envoyé au Moyen Orient ou en Inde. En tout cas je le constate depuis 3 ans, je m'en rendais peut être pas compte avant.  
 
Quand je regarde les offres d'emplois chez certaines grosses boites pas mal de postes de dev sont en Inde.
 
Y avait eu une vague dans les années 2000/2010 et certaines entreprises en étaient revenus. Est ce qu'on est dans une seconde vague ?
 
[:palpapille:5]


C'est cyclique.

n°2467147
Harkonnen
Un modo pour les bannir tous
Posté le 02-04-2024 à 21:00:52  profilanswer
 

___alt a écrit :


rofl le niveau de merde sur ce forum
heuresement que c'est un forum
et heureusement qu'on ne m'a pas appris la prog comme vous la pratiquez
parceque sinon je serai un putain de looser
a+ les guignols


Bon. Il suffit.
Tous tes posts sont des charabias sans rapport et souvent incompréhensibles dont tout le monde se fout. Tu peux donc postuler pour l'amendement Cracotte78.
Tu fatigues même les plus patients, dont moi. Je te donne une dernière toute petite chance : poste intelligemment ou soit TT de la section.
Mais je sais que tu ne comprendras pas.

 


---------------
J'ai un string dans l'array (Paris Hilton)
n°2467148
rufo
Pas me confondre avec Lycos!
Posté le 02-04-2024 à 21:05:35  profilanswer
 

Jubijub a écrit :


"un peu"  [:clooney12]  
C'est pas magique le ML, si t'as pas les signaux t'as pas les signaux :  
- sans lidar je doute qu'ils aient des infos fiables de distance, particulièrement dans la nuit ou dans des conditions difficiles. Ils se compliquent la tache, parce que sans lidar tu dois reconnaitre tous les objets pour déterminer ce que c'est, alors qu'avec un lidar c'est pas grave, tu sais que c'est "un truc solide" et qu'il faut pas conduire là
- les videos c'est bien mais faut des labels (à moins que le projet ce soit que les bagnoles se prennent les pilliers pour pouvoir dire "ah oui tiens c'était pas une ombre" ). Tu peux avoir le plus gros supercalculateur du monde ça va rien changer si tu sais pas quoi considérer comme un obstacle, un autre voiture, un piéton, etc...
 


Je trouve aussi que d'avoir supprimé le lidar, c'est chercher des complications supplémentaires sur un pb déjà bien assez complexe comme ça.On verra bien ce que ça donnera au final. Peut-être que Tesla reviendra en arrière. Idem avec la suppression des capteurs du radar de recul vs le Tesla vision.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°2467149
masklinn
í dag viðrar vel til loftárása
Posté le 02-04-2024 à 21:24:53  profilanswer
 

rufo a écrit :

Je trouve aussi que d'avoir supprimé le lidar, c'est chercher des complications supplémentaires sur un pb déjà bien assez complexe comme ça.


Les lidars c'est cher.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2467150
Harkonnen
Un modo pour les bannir tous
Posté le 02-04-2024 à 21:25:11  profilanswer
 

denzel wash in town a écrit :

Vous voyez un avenir dans le métier de dev ?

 

J'ai l'impression que c'est de plus en plus envoyé au Moyen Orient ou en Inde. En tout cas je le constate depuis 3 ans, je m'en rendais peut être pas compte avant.

 

Quand je regarde les offres d'emplois chez certaines grosses boites pas mal de postes de dev sont en Inde.

 

Y avait eu une vague dans les années 2000/2010 et certaines entreprises en étaient revenus. Est ce qu'on est dans une seconde vague ?

 

[:palpapille:5]


Vu le nombre de propositions de chasseurs de tête que je reçois par semaine, je dirais que oui, il y a de l'avenir. Et en France. En tout cas à court/moyen terme.

 

Pour ce qui est de la délocalisation, ça me semble contradictoire avec le fait que beaucoup de boîtes veulent rapatrier les devs au bureau et mettre fin au télétravail. Bien sûr, les grosses boîtes veulent réduire les coûts et délocaliser, mais vu les offres que je reçois, je pense que c'est une minorité. En tout cas c'est mon ressenti.

 


---------------
J'ai un string dans l'array (Paris Hilton)
n°2467151
rufo
Pas me confondre avec Lycos!
Posté le 02-04-2024 à 21:48:57  profilanswer
 

masklinn a écrit :


Les lidars c'est cher.


Certes mais est-ce que le surcoût mis sur le dév d'un FSD sans lidar sera < au surcoût d'un lidar mis sur chaque VE ? C'est ce que semble penser Musk. On verra dans qq années si le pari est gagnant.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°2467152
beel1
Posté le 02-04-2024 à 21:58:46  profilanswer
 

quand y'a plusieurs bagnoles à lidar ça peut pas se brouiller mutuellement ?
c'est ce qu'avait l'air de dire musk pour justifier le choix, mais comme il dit énormément de conneries...

n°2467153
Jubijub
Parce que je le VD bien
Posté le 02-04-2024 à 22:56:51  profilanswer
 

On peut aussi penser que si toute l’industrie passe au LiDAR, le coût unitaire va baisser
 
L’industrie auto a fourni de nombreux exemples de ça


---------------
Jubi Photos : Flickr - 500px
n°2467154
Dion
Acceuil
Posté le 02-04-2024 à 23:00:21  profilanswer
 

Et ce n'est pas si cher vu qu'en parallèle il vendait du rêve sur le véhicule autonome, les fortunes à se faire sur le robotaxi, ta voiture qui devient un asset qui s'apprécie...


---------------
It is not called show art
n°2467155
___alt
Posté le 02-04-2024 à 23:56:35  profilanswer
 

gatsu35 a écrit :

Du coup tu t'es bourré la gueule ?


 
Mais non enfin, j'ai dépoussiéré les classiques  [:___alt:2]  
 

Devil'sTiger a écrit :


Je viens de faire un voyage en Egypte dans une branche méconnue de ma boite pour embaucher a tour de bras des gens payé une misere pour les migrer dans l'IT (puisque bcp sont là avec un job qui n'a rien a voir avec leur qualification(s), nettement au dessus du job qu'ils font la maintenant).
 
Ceux qu'on a débauché ont donc vu leur salaire passer 500e a 1000e, a peu près la moitié s'est mis a chialer  :sweat:


 
Ah bah ouais, quand t'as connu la galère de thunes et que ça cesse d'un coup ça fait bizarre.
 

gfive a écrit :

Et elle trouve que c'est une bonne position, ça, dev?


 
Tu sais je pense qu'il n'y a pas de bon ou de mauvais monologue d’Édouard Baer.
 

denzel wash in town a écrit :

Vous voyez un avenir dans le métier de dev ?  
 
J'ai l'impression que c'est de plus en plus envoyé au Moyen Orient ou en Inde. En tout cas je le constate depuis 3 ans, je m'en rendais peut être pas compte avant.  
 
Quand je regarde les offres d'emplois chez certaines grosses boites pas mal de postes de dev sont en Inde.
 
Y avait eu une vague dans les années 2000/2010 et certaines entreprises en étaient revenus. Est ce qu'on est dans une seconde vague ?
 
[:palpapille:5]


 
On a toujours le même problème : être capable de comprendre clairement un besoin, de l'exprimer clairement et de transcrire cette expression dans du code.
Quand tu rajoutes la barrière de la langue, une barrière culturelle et 6h de décalage horaire, ça complique notablement l'exercice et la triste réalité c'est que même en 2024 un très grand nombre d'entreprises galèrent déjà à faire ça avec des gens dans le même bâtiment, qui parlent la même langue. Donc ça va continuer. Mais en parallèle l'Inde produit plein de devs de bon niveau et on a aussi plein de projets faciles à exporter avec des structures qui se sont formées là-bas pour les conduire. Donc oui y'a plein d'offres, plein de postes.
 
Après faut pas uniquement se fier aux offres postées, oublie pas que certaines usines à devs en France recrutent chaque année des centaines de devs parce qu'ils sont entre 30% et 50% de turnover [:moule_bite]
 
 

Harkonnen a écrit :


Bon. Il suffit.
Tous tes posts sont des charabias sans rapport et souvent incompréhensibles dont tout le monde se fout. Tu peux donc postuler pour l'amendement Cracotte78.
Tu fatigues même les plus patients, dont moi. Je te donne une dernière toute petite chance : poste intelligemment ou soit TT de la section.
Mais je sais que tu ne comprendras pas.


 
Voilà quelqu'un qui connaît ses fondamentaux, tu nous a manqué  [:briseparpaing]  
 


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467156
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 03-04-2024 à 09:02:53  profilanswer
 

Hephaestos a écrit :


 
 
Indépendamment de ça, évidemment que n'importe quel booléen qui a une négation dans son nom c'est de la merde. C'est pas négociable.


 
 :jap:


---------------
I was there Gandalf, I was there 3000 years ago... when the war between vi and emacs was raging.
n°2467157
el muchach​o
Comfortably Numb
Posté le 03-04-2024 à 09:31:27  profilanswer
 

sligor a écrit :


J’ai vu ça, par contre j’ai pas compris ce qu’était réellement la backdoor.
Personne ne sait et c’est encore en cours d’analyse ?


Citation :


Le code malveillant est connu pour affecter les versions 5.6.0 et 5.6.1 de XZ Utils. Bien que l'exploit reste inactif sans un patch spécifique au serveur SSH ne soit utilisé, cette faille pourrait permettre à un acteur malveillant de contourner l'authentification sshd et d'obtenir un accès distant non autorisé à l'ensemble du système10. Le mécanisme malveillant consiste en deux fichiers de test compressés contenant le code binaire malveillant. Ces fichiers sont disponibles dans le référentiel git, mais restent dormants à moins d'être extraits et injectés dans le programme11. Le code utilise le mécanisme glibc IFUNC pour remplacer une fonction existante dans OpenSSH appelée RSA_public_decrypt par une version malveillante. OpenSSH ne charge normalement pas liblzma, mais un patch tiers utilisé par plusieurs distributions Linux provoque le chargement de libsystemd, qui à son tour charge liblzma11. Une version modifiée de build-to-host.m4 a été incluse dans le fichier tar de la version téléchargée sur GitHub, qui extrait un script qui effectue l'injection réelle dans liblzma. Ce fichier m4 modifié n'est pas présent dans le dépôt git ; il n'est disponible qu'à partir des fichiers tar publiés par le mainteneur, séparément de git. Le script semble effectuer l'injection uniquement lorsque le système est compilé sur un système Linux x86-64 qui utilise glibc et GCC et est construit via dpkg ou rpm.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2467158
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 03-04-2024 à 09:38:34  profilanswer
 

el muchacho a écrit :


Citation :


Le code malveillant est connu pour affecter les versions 5.6.0 et 5.6.1 de XZ Utils. Bien que l'exploit reste inactif sans un patch spécifique au serveur SSH ne soit utilisé, cette faille pourrait permettre à un acteur malveillant de contourner l'authentification sshd et d'obtenir un accès distant non autorisé à l'ensemble du système10. Le mécanisme malveillant consiste en deux fichiers de test compressés contenant le code binaire malveillant. Ces fichiers sont disponibles dans le référentiel git, mais restent dormants à moins d'être extraits et injectés dans le programme11. Le code utilise le mécanisme glibc IFUNC pour remplacer une fonction existante dans OpenSSH appelée RSA_public_decrypt par une version malveillante. OpenSSH ne charge normalement pas liblzma, mais un patch tiers utilisé par plusieurs distributions Linux provoque le chargement de libsystemd, qui à son tour charge liblzma11. Une version modifiée de build-to-host.m4 a été incluse dans le fichier tar de la version téléchargée sur GitHub, qui extrait un script qui effectue l'injection réelle dans liblzma. Ce fichier m4 modifié n'est pas présent dans le dépôt git ; il n'est disponible qu'à partir des fichiers tar publiés par le mainteneur, séparément de git. Le script semble effectuer l'injection uniquement lorsque le système est compilé sur un système Linux x86-64 qui utilise glibc et GCC et est construit via dpkg ou rpm.



 
Ya des infos ici https://arstechnica.com/security/20 [...] the-world/


---------------
I was there Gandalf, I was there 3000 years ago... when the war between vi and emacs was raging.
n°2467159
masklinn
í dag viðrar vel til loftárása
Posté le 03-04-2024 à 09:40:10  profilanswer
 

el muchacho a écrit :


Citation :


Le code malveillant est connu pour affecter les versions 5.6.0 et 5.6.1 de XZ Utils. Bien que l'exploit reste inactif sans un patch spécifique au serveur SSH ne soit utilisé, cette faille pourrait permettre à un acteur malveillant de contourner l'authentification sshd et d'obtenir un accès distant non autorisé à l'ensemble du système10. Le mécanisme malveillant consiste en deux fichiers de test compressés contenant le code binaire malveillant. Ces fichiers sont disponibles dans le référentiel git, mais restent dormants à moins d'être extraits et injectés dans le programme11. Le code utilise le mécanisme glibc IFUNC pour remplacer une fonction existante dans OpenSSH appelée RSA_public_decrypt par une version malveillante. OpenSSH ne charge normalement pas liblzma, mais un patch tiers utilisé par plusieurs distributions Linux provoque le chargement de libsystemd, qui à son tour charge liblzma11. Une version modifiée de build-to-host.m4 a été incluse dans le fichier tar de la version téléchargée sur GitHub, qui extrait un script qui effectue l'injection réelle dans liblzma. Ce fichier m4 modifié n'est pas présent dans le dépôt git ; il n'est disponible qu'à partir des fichiers tar publiés par le mainteneur, séparément de git. Le script semble effectuer l'injection uniquement lorsque le système est compilé sur un système Linux x86-64 qui utilise glibc et GCC et est construit via dpkg ou rpm.



Non mais ça c’est le mécanisme d’injection, c’était dans le rapport initial de Andres Frund, ça explique pas ce que le malware fait derrière.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2467160
koskoz
They see me trollin they hatin
Posté le 03-04-2024 à 10:47:06  profilanswer
 

SekYo a écrit :


Ça date d'il y a plusieurs années, mais en effet à l'époque où je bossais sur des sites B2C, c'était une recommandation régulière de nos "agences" et autres "consultants" SEO: essayait de masquer/faire diminuer l'importance supposée que Google accordait à toutes les pages "non utiles" d'un point de vue SEO. Ca allait de truc simples et réglo comme du "rel=nofollow" à des implémentations plus ou moins dégueulasses selon les cas :o

 

Oui mais est-ce que c'est encore d'actualité ? Parce que ça me semble être une technique des années 2000 ce truc [:professeur raoult:3]

 

Sans parler des soucis d'accessibilité que ça génère et du fait qu'un lien n'est pas un bouton putain :fou: :fou: :fou:

 

Edit : d'ailleurs une rapide recherche Google ne mentionne pas cette pratique plus que douteuse.

Message cité 1 fois
Message édité par koskoz le 03-04-2024 à 10:52:17

---------------
Twitter
n°2467161
rufo
Pas me confondre avec Lycos!
Posté le 03-04-2024 à 11:07:18  profilanswer
 

L'exploit XZ résumé dans une petite vidéo : https://www.youtube.com/watch?v=1bjmahWPa6o


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°2467162
Dion
Acceuil
Posté le 03-04-2024 à 11:10:32  profilanswer
 

koskoz a écrit :


 
Oui mais est-ce que c'est encore d'actualité ? Parce que ça me semble être une technique des années 2000 ce truc [:professeur raoult:3]  
 
Sans parler des soucis d'accessibilité que ça génère et du fait qu'un lien n'est pas un bouton putain :fou: :fou: :fou:
 
Edit : d'ailleurs une rapide recherche Google ne mentionne pas cette pratique plus que douteuse.


C'est ce qu'il y a de bien dans ce genre de trucs, c'est comme les théories du complot, l'absence de preuve est une preuve en soit. Dédé les bons tuyaux à raison car en plus ce n'est pas couverts dans les guides de bonnes pratiques des autres, on va avoir un coup d'avance  [:reddie]


---------------
It is not called show art
n°2467163
___alt
Posté le 03-04-2024 à 11:16:10  profilanswer
 

Moi ce que j'aime bien c'est que les LLM ont absorbé au moins une bonne décennie de conseils SEO claqués au sol répétés ad nauseam et qu'ils recracheront donc ces conseils de merde pour les décennies à venir, c'est merveilleux  :love:


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2467164
el muchach​o
Comfortably Numb
Posté le 03-04-2024 à 11:17:30  profilanswer
 

masklinn a écrit :


Non mais ça c’est le mécanisme d’injection, c’était dans le rapport initial de Andres Frund, ça explique pas ce que le malware fait derrière.


Ben une fois que t'as injecté du code dans sshd, tu peux faire un peu ce que tu veux.

 

A ce stade, les vraies questions intéressantes, c'est:
- qui se cache derrière le compte incriminé ?
- combien de projets critiques sont maintenus par une seule (ou deux) personnes ? Il semble que des acteurs malicieux s'attaquent à ce genre de projet. On apprenait l'an dernier qu'un projet aussi critique que OpenSSH n'avait qu'un seul mainteneur. Ces projets sont des targets particulièrement fragiles.

Message cité 1 fois
Message édité par el muchacho le 03-04-2024 à 11:25:49

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2467165
sligor
Posté le 03-04-2024 à 11:21:42  profilanswer
 

l'histoire de xz ça me fait penser qu'il faudrait surement avoir un static link des binaires sensibles d'un système.
ça permettrait d'avoir un meilleur contrôle du code injecté dans des services critiques comme SSH.
SSH n'a surement pas besoin d'avoir la dernière feature edge d'une librairie annexe.  
Et si c'est le cas ça doit passer par un filtrage et par un code review puis mergé dans le code de ssh lui-même.


---------------
qwerty-fr
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  25901  25902  25903  ..  27339  27340  27341  27342  27343  27344

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)