Le forum SaezLive est définitivement fermé, les archives restent accessibles en lecture seulement.
Je mets pas de lien mais bon à l heure du toujours plus j'me prends pour une princesse face au capteur avant de mon smartphone, du j'm'étale sur les réseaux en pensant que j ai qque chose d intéressant, du paraitre en tout genre pour masquer le vide, les français élisent une fois de plus ce mec hyper discret comme personnalité préférée.
La nature humaine me dépasse.
https://www.francetvinfo.fr/monde/europe/migrants/un-medecin-humanitaire-rend-sa-legion-d-honneur-pour-denoncer-la-politique-migratoire-du-gouvernement_2537971.html
https://www.courrierinternational.com/article/vu-de-suisse-une-semaine-regarder-la-fange-televisuelle-francaise
la bôté
Je sais pas si vous avez suivi, ou si ça vous intéresse, mais la polémique sur les processeurs Intel est en train de bien faire parler d'elle.
[b]Qu'est-ce qui se passe ?[/b]
En résumé, tous les processeurs (au moins des marques Intel et ARM) depuis 1995 ont une faille de sécurité importante, au niveau de la gestion de la mémoire (donc dans les fondations du truc).
Je laisse la vulgarisation à ce thread Twitter (qui est quand même pas mal compliqué) : https://twitter.com/FioraAeterna/status/948684092333158400
[b]Quels risques ?[/b]
Ca peut bien sûr être exploité à des fins malveillants, comme démontré ici, où la personne arrive à récupérer en direct le mot de passe :
https://twitter.com/misc0110/status/948706387491786752?s=17
Ou alors à lire tous les mots de passe Firefox :
https://twitter.com/lavados/status/948716579801493506
En gros, on peut avoir accès à la mémoire brute de l'ordinateur, et donc récupérer beaucoup de données.
[b]C'est facile à résoudre ?[/b]
La faille n'est pas réparable sur les processeurs directement, donc c'est les systèmes d'exploitation (Windows, Linux, Mac OS) qui doivent faire une mise à jour corrective.
C'est déjà corrigé sur Mac OS.
La mise à jour devrait arriver mardi chez Windows.
Linux, je ne sais plus. Mais les développeurs qui ont dû corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machin...
Et la performance des ordinateurs va bien sûr être impactée : On annonce des ralentissements allant jusqu'à 30% de la vitesse actuelle du PC, sur tous les ordinateurs (ayant un processeur Intel) des 10 dernières années donc. Ca devrait arriver mardi chez Windows.
Microsoft, Amazon et Google doivent redémarrer leurs clouds pour résoudre la faille. Vous imaginez un peu l'ampleur du truc si le cloud doit redémarrer ?
[b]Une anecdote pour finir en beauté ?[/b]
Le CEO d'Intel a vendu des actions pour des millions de dollars en Décembre (avant que la nouvelle arrive dans les oreilles du grand public et de la bourse). C'est quand même bien foutu les coïncidences :).
[quote]fin novembre, le CEO d’Intel a vendu 245 743 actions Intel. Il n’en possède désormais « plus que » 250 000… soit, à l’action près, le minimum légal pour conserver son poste de CEO. Un joli timing qui interpelle de nombreux internautes…
[url=https://www.blogdumoderateur.com/faille-processeurs-intel/][small]Blog du modérateur[/small][/url][/quote]
https://www.cnbc.com/2018/01/04/intel-ceo-reportedly-sold-shares-after-the-company-already-knew-about-massive-security-flaws.html
[b]Que dois-je faire ?[/b]
https://twitter.com/clicdemoins/status/948864338470817792
Sauf qu'en fait, il n'y a pas encore de patch pour les pubs javascripts qui piquent les mots de passe. Cette faille est nommée "Spectre" parce qu'elle est basée sur l'exécution [u]spec[/u]ulative, et qu'elle risque de nous hanter pas mal de temps...
[b]Sources ?[/b]
J'ai cité beaucoup (trop) Twitter, mais plein d'articles en parlent. Au hasard : https://www.blogdumoderateur.com/faille-processeurs-intel/
Pour bien comprendre la différence entre les 2 failles "Meltdown" et "Spectre" : https://meltdownattack.com/
https://twitter.com/FioraAeterna/status/948684092333158400
Quels risques ?
Ca peut bien sûr être exploité à des fins malveillants, comme démontré ici, où la personne arrive à récupérer en direct le mot de passe :
https://twitter.com/misc0110/status/948706387491786752?s=17
Ou alors à lire tous les mots de passe Firefox :
https://twitter.com/lavados/status/948716579801493506
En gros, on peut avoir accès à la mémoire brute de l'ordinateur, et donc récupérer beaucoup de données.
C'est facile à résoudre ?
La faille n'est pas réparable sur les processeurs directement, donc c'est les systèmes d'exploitation (Windows, Linux, Mac OS) qui doivent faire une mise à jour corrective.
C'est déjà corrigé sur Mac OS.
La mise à jour devrait arriver mardi chez Windows.
Linux, je ne sais plus. Mais les développeurs qui ont dû corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machin...
Et la performance des ordinateurs va bien sûr être impactée : On annonce des ralentissements allant jusqu'à 30% de la vitesse actuelle du PC, sur tous les ordinateurs (ayant un processeur Intel) des 10 dernières années donc. Ca devrait arriver mardi chez Windows.
Microsoft, Amazon et Google doivent redémarrer leurs clouds pour résoudre la faille. Vous imaginez un peu l'ampleur du truc si le cloud doit redémarrer ?
Une anecdote pour finir en beauté ?
Le CEO d'Intel a vendu des actions pour des millions de dollars en Décembre (avant que la nouvelle arrive dans les oreilles du grand public et de la bourse). C'est quand même bien foutu les coïncidences .
fin novembre, le CEO d’Intel a vendu 245 743 actions Intel. Il n’en possède désormais « plus que » 250 000… soit, à l’action près, le minimum légal pour conserver son poste de CEO. Un joli timing qui interpelle de nombreux internautes…
Blog du modérateur
https://www.cnbc.com/2018/01/04/intel-ceo-reportedly-sold-shares-after-the-company-already-knew-about-massive-security-flaws.html
Que dois-je faire ?
https://twitter.com/clicdemoins/status/948864338470817792
Sauf qu'en fait, il n'y a pas encore de patch pour les pubs javascripts qui piquent les mots de passe. Cette faille est nommée "Spectre" parce qu'elle est basée sur l'exécution speculative, et qu'elle risque de nous hanter pas mal de temps...
Sources ?
J'ai cité beaucoup (trop) Twitter, mais plein d'articles en parlent. Au hasard : https://www.blogdumoderateur.com/faille-processeurs-intel/
Pour bien comprendre la différence entre les 2 failles "Meltdown" et "Spectre" : https://meltdownattack.com/
[quote="Patapizza"]Linux, je ne sais plus. Mais les développeurs qui ont été corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machiN...[/quote] Oui ! C'est corrigé dans la v4.15 du kernel, et backporté dans la v4.14.11, ainsi que sur la v4.9.74 pour ceux qui sont en lts.
D'ailleurs, faudrait p'tre que j'reboot :p
[quote="Patapizza"]fin novembre, le CEO d’Intel a vendu 245 743 actions Intel. Il n’en possède désormais « plus que » 250 000… soit, à l’action près, le minimum légal pour conserver son poste de CEO. Un joli timing qui interpelle de nombreux internautes…
[url=https://www.blogdumoderateur.com/faille-processeurs-intel/][small]Blog du modérateur[/small][/url][/quote] J'ai presque ri quand j'ai lu ca... quelle grosse pute.
Linux, je ne sais plus. Mais les développeurs qui ont été corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machiN...Oui ! C'est corrigé dans la v4.15 du kernel, et backporté dans la v4.14.11, ainsi que sur la v4.9.74 pour ceux qui sont en lts.
D'ailleurs, faudrait p'tre que j'reboot
fin novembre, le CEO d’Intel a vendu 245 743 actions Intel. Il n’en possède désormais « plus que » 250 000… soit, à l’action près, le minimum légal pour conserver son poste de CEO. Un joli timing qui interpelle de nombreux internautes…J'ai presque ri quand j'ai lu ca... quelle grosse pute.
Blog du modérateur
[quote="blat"][quote="Patapizza"]Linux, je ne sais plus. Mais les développeurs qui ont été corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machiN...[/quote] Oui ! C'est corrigé dans la v4.15 du kernel, et backporté dans la v4.14.11, ainsi que sur la v4.9.74 pour ceux qui sont en lts.
D'ailleurs, faudrait p'tre que j'reboot :p[/quote]
Pour toutes les distribs Linux ?
Faut que je reboot alors moi aussi :)
[quote="Patapizza"]Sources ?
J'ai cité beaucoup (trop) Twitter, mais plein d'articles en parlent. Au hasard : https://www.blogdumoderateur.com/faille-processeurs-intel/[/quote]
Ou sinon, mon site d'info high-tech favori : Next Inpact : https://www.nextinpact.com/news/105903-kpti-correctifs-pourraient-impacter-lourdement-performances-processeurs-intel.htm
(même que quand ils vulgarisent, même moi je comprends (presque) tout ;)
Merci pour l'info @patapizza, j'avoue qu'avec les vacances j'étais un peu passée à côté !
Linux, je ne sais plus. Mais les développeurs qui ont été corriger la faille ont appelé le bug "FUCKWIT". C'est dire s'ils ont aimé corriger ce machiN...Oui ! C'est corrigé dans la v4.15 du kernel, et backporté dans la v4.14.11, ainsi que sur la v4.9.74 pour ceux qui sont en lts.
D'ailleurs, faudrait p'tre que j'reboot
Pour toutes les distribs Linux ?
Faut que je reboot alors moi aussi
Sources ?
J'ai cité beaucoup (trop) Twitter, mais plein d'articles en parlent. Au hasard : https://www.blogdumoderateur.com/faille-processeurs-intel/
Ou sinon, mon site d'info high-tech favori : Next Inpact : https://www.nextinpact.com/news/105903-kpti-correctifs-pourraient-impacter-lourdement-performances-processeurs-intel.htm
(même que quand ils vulgarisent, même moi je comprends (presque) tout
Merci pour l'info Patapizza, j'avoue qu'avec les vacances j'étais un peu passée à côté !
[quote="Isa"]Pour toutes les distribs Linux ?[/quote] Non malheureusement...
Par exemple, Ubuntu n'a toujours pas publié de patch : https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown
Debian non plus : https://security-tracker.debian.org/tracker/CVE-2017-5754
Mais ArchLinux oui : https://security.archlinux.org/CVE-2017-5754
\o/
Pour toutes les distribs Linux ?Non malheureusement...
Par exemple, Ubuntu n'a toujours pas publié de patch : https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown
Debian non plus : https://security-tracker.debian.org/tracker/CVE-2017-5754
Mais ArchLinux oui : https://security.archlinux.org/CVE-2017-5754
\o/
Pour les utilisateurs de Chrome/Chromium, c'est recommandé d'activer le flag "Strict Site Isolation" : [url=chrome://flags/#enable-site-per-process]chrome://flags/#enable-site-per-process[/url]
(flag = réglage caché)
Info donnée ici : https://www.chromium.org/Home/chromium-security/ssca
http://www.leparisien.fr/oise-60/oise-200-chasseurs-assermentes-vont-epauler-les-forces-de-l-ordre-07-01-2018-7486764.php#xtor=AD-1481423553
Perso, j'appelle aussi ça une milice, la Ligue des Droits de l'Homme (droits humains bowdel) a raison de grogner
https://www.francetvinfo.fr/societe/homosexualite-qualifiee-d-abomination-la-condamnation-de-christine-boutin-annulee-en-cassation_2553221.html
M’ouais, juste un appel à du lynchage mais pas à la haine !!!
Pendant ce temps, dans le monde merveilleux de la mode :
http://www.bfmtv.com/societe/hm-au-coeur-d-une-polemique-avec-une-photo-a-connotation-raciste-1344185.html
(coucou @suzie)
pauvre, mais plus pour longtemps :
http://www.lesinrocks.com/2018/01/10/musique/sweat-shirt-hm-p-diddy-offre-un-million-de-dollars-au-mannequin-noir-111031141/
;)
Hyper, hyper, maxi +++ intéressant:
https://alaingrandjean.fr/2017/10/13/ecologie-tragedie-exponentielle/
http://www.bfmtv.com/animaux/le-chaton-perdu-prend-le-train-tout-seul-et-retrouve-sa-maitresse-1346913.html
:D
[quote="Marta012"]http://www.bfmtv.com/animaux/le-chaton-perdu-prend-le-train-tout-seul-et-retrouve-sa-maitresse-1346913.html
:D[/quote]
Ah, ça c’est mignon :)
http://www.bfmtv.com/animaux/le-chaton-perdu-prend-le-train-tout-seul-et-retrouve-sa-maitresse-1346913.html
Ah, ça c’est mignon
Ça a pas déjà été partagé ici ça ? Genre pendant les vacances de Noël ?
M'enfin mieux vaut avoir deux fois l'information que zéro ;)
"shitholes"
c'est le nouveau buzz word
mon Dieu qu'il est con et répugnant ce mec
http://www.bbc.co.uk/news/world-us-canada-42664173
https://www.nouvelobs.com/rue89/notre-epoque/20180115.OBS0621/homicide-a-chatelet-on-ne-sait-pas-combien-de-passagers-ont-ainsi-filme.html
#blackmirror
Haha [rire jaune]
https://mobile.francetvinfo.fr/monde/centrafrique/militaires-accuses-de-viols-en-centrafrique/soldats-francais-accuses-de-viols-d-enfants-en-centrafrique-les-juges-d-instruction-ordonnent-un-non-lieu_2562785.html
[quote="Suzie"]https://mobile.francetvinfo.fr/monde/centrafrique/militaires-accuses-de-viols-en-centrafrique/soldats-francais-accuses-de-viols-d-enfants-en-centrafrique-les-juges-d-instruction-ordonnent-un-non-lieu_2562785.html[/quote]
C'est pas du viol c'est un dérapage de famas collatéral
Belle justice
https://mobile.francetvinfo.fr/monde/centrafrique/militaires-accuses-de-viols-en-centrafrique/soldats-francais-accuses-de-viols-d-enfants-en-centrafrique-les-juges-d-instruction-ordonnent-un-non-lieu_2562785.html
C'est pas du viol c'est un dérapage de famas collatéral
Belle justice
Ils les ont allumés aussi, ils attendaient que ça avec leur petites jambes
[quote="Suzie"]Ils les ont allumés aussi, ils attendaient que ça avec leur petites jambes[/quote]
Tirer un coup :'(
Ils les ont allumés aussi, ils attendaient que ça avec leur petites jambes
Tirer un coup :'(
Le jour où la justice donnera un jugement sur des flics ou militaires yaura du progrès...
C'est ça...
" Non-lieu" quoi...
Ça mériterait des bombes les juges aussi
http://www.lemonde.fr/immigration-et-diversite/article/2018/01/15/calais-des-associations-portent-plainte-contre-la-confiscation-des-biens-des-migrants_5242004_1654200.html
Pourvu que la plainte aboutisse
On m annonce que Julien Dray fera la 1ere partie des prochains concerts.
Et au il serait même en train de tourner un nouveau tableau.
Montre au poignet...
https://www.nouvelobs.com/politique/20180115.OBS0656/50-000-euros-des-gafa-contre-vos-donnees-personnelles-la-proposition-detonnante-de-julien-dray.html