Vue normale

Aujourd’hui — 3 janvier 2025Liens en vrac de sebsauvage
Hier — 2 janvier 2025Liens en vrac de sebsauvage

Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald

2 janvier 2025 à 13:34
Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
(Permalink)

mjg59 | The GPU, not the TPM, is the root of hardware DRM

2 janvier 2025 à 12:01
Je suis tombé sur cet article qui critique un article publié par la FSF à propos de TPM (et l'insistance de Microsoft à exiger TPM 2.0 pour Windows 11).
Deux points m'ont marqué dans cet article :
- c'est surtout le GPU qui s'occupe des DRM et non le TPM.
- la zone mémoire et le code du DRM s'exécutent HORS DE TOUT CONTRÔLE DU SYSTÈME D'EXPLOITATION. Ce dernier n'a même pas accès à la mémoire utilisée par le DRM.
(Permalink)

FastBoot

2 janvier 2025 à 09:22
Note à moi-même : Ne jamais, JAMAIS activer, nulle part, dans aucun univers connu, l'option "FastBoot" dans le BIOS sinon tu va forcément t'en mordre les doigts.
Je répète: C'EST UNE MAUVAISE IDÉE.
(Oui en bidouillant sur mon NAS j'ai fait la connerie.)

Explications : L'option FastBoot permet de gagner quelques secondes à l'allumage de l'ordinateur en 1) désactivant l'écran qu'affiche le BIOS à l'allumage, 2) désactivant le délai pour presser une touche pour accéder au BIOS, 3) en désactivant certains tests afin de booter immédiatement sur le disque système.
Alors oui on gagne quelques secondes au boot, mais après on a l'air con parceque la touche d'accès au BIOS devient inopérante.
Comment s'en sortir ? En retirant le disque système (HDD, SSD ou nvme) puis en rebootant. Vous retrouvez alors l'accès au BIOS.
(Permalink)
À partir d’avant-hierLiens en vrac de sebsauvage

Tesla replaces laid-off U.S. workers with foreigners using visas pushed by Musk: report

1 janvier 2025 à 16:42
La droite : "Oh regardez ces immigrés qui volent votre travail !"
Also la droite : vire les nationaux pour embaucher des immigrés pour faire des économies et pouvoir reverser plus de dividendes aux riches.

Édit : voir aussi https://www.humanite.fr/monde/allemagne/tesla-dans-lenfer-politique-et-social-de-la-gigafactory-a-berlin
(Permalink)

Over 3.1 million fake "stars" on GitHub projects used to boost rankings

1 janvier 2025 à 14:25
De manière totalement prévisible, ajouter des fioritures de réseaux sociaux à des forges logicielles, ça fait de la merde.
Microsoft GitHub met en avant les projets ayant beaucoup d'étoiles (comme les "likes" sur Twitter).
Des personnes malveillantes ont donc truqué les "stars" pour mettre en avant des repos malveillants.
Bien joué, Microsoft.

EDIT: Article en Français : https://next.ink/163691/malware-scams-levaluation-des-projets-sur-github-minee-par-les-fausses-etoiles/
(Permalink)

OpenAI's Latest AI Can Cost More Than $1,000 Per Query

31 décembre 2024 à 13:22
Le nouveau modèle d'IA d'OpenAI est beaucoup plus fort que les précédents. Il consomme aussi beaucoup plus d'énergie. On parle d'un bon millier de dollars PAR QUESTION POSÉE.
La version "light" de cette IA ne consomme que 20 dollars.
Je ne vois toujours pas comment ça peut être rentable.
(Permalink)
❌
❌