Ce sujet a été résolu
je peux pas développer au delà mais ya des trucs que t'as pas en scope
après dans l'absolu oui foutre du MFA en soit est generalement pas un probleme
après dans l'absolu oui foutre du MFA en soit est generalement pas un probleme
Je sais, tu sais, ils savent, nous savons
« L’agressivité, l’ardeur, le tempérament, le courage, la générosité, la vaillance, le PAPÉDÉ ! »
il y a 2 mois
Je sais, tu sais, ils savent, nous savons
ça empêche pas de se battre pour faire bouger les lignes mais c est crevant
il y a 2 mois
Ouais d’un côté c’est vrai mais en plus ils ont tendance à être mal encadrés et les bons dev fuient ces systèmes de con où ce sont les commerciaux et chefs de projet qui sont rois, avec des exigences calendriers déconnectées du terrain, qui frustrent tout le monde et bloquent les prises de risque intelligentes et réfléchies. Finalement on est encore plus dans le vent sur les calendriers et ils délivrent de la merde.
Mais on est agiles, t’inquiète frère, on a encore 20 cérémonies à venir
Non en vrai on est cooked à un point inimaginable, faut vraiment que ce soit gravement la merde sur certains projets pour que des décisions intelligentes soient prises.
La leur histoire de faille je suis même pas sûr que ça va changer énormément de choses dans leur façon de faire, ils vont coller un pansement et basta, y aura toujours 0 vision à long terme.
Mais on est agiles, t’inquiète frère, on a encore 20 cérémonies à venir
Non en vrai on est cooked à un point inimaginable, faut vraiment que ce soit gravement la merde sur certains projets pour que des décisions intelligentes soient prises.
La leur histoire de faille je suis même pas sûr que ça va changer énormément de choses dans leur façon de faire, ils vont coller un pansement et basta, y aura toujours 0 vision à long terme.
Les chefs de projet sont généralement pas mieux lotis, ils doivent jongler entre des objectifs irréalisables, des moyens inadaptés et des timeline impossibles.
Ce sont des exécutants pas des décideurs.
Ils font comme ils peuvent avec les cartes qu'ils ont en main et comme généralement c'est pas possible ce sont ceux qui passent plus de temps à restaurer et sucer qu'à travailler, qui tirent leur épingle du jeu.
De base les budgets sont souvent déments mais comme tout le monde bouffe une part, pour l'implémentation il reste des miettes.
Ce sont des exécutants pas des décideurs.
Ils font comme ils peuvent avec les cartes qu'ils ont en main et comme généralement c'est pas possible ce sont ceux qui passent plus de temps à restaurer et sucer qu'à travailler, qui tirent leur épingle du jeu.
De base les budgets sont souvent déments mais comme tout le monde bouffe une part, pour l'implémentation il reste des miettes.
il y a 2 mois
ça empêche pas de se battre pour faire bouger les lignes mais c est crevant
Ouais, j’ai fait ça pendant 2-3 ans là où je suis actuellement mais j’ai un peu lâché, je me concentre sur 2-3 trucs sur lesquels j’ai totalement la main mais pour le reste j’ai lâché l’affaire, je les laisse jouer avec leur caca, osef total.
« L’agressivité, l’ardeur, le tempérament, le courage, la générosité, la vaillance, le PAPÉDÉ ! »
il y a 2 mois
Ouais, j’ai fait ça pendant 2-3 ans là où je suis actuellement mais j’ai un peu lâché, je me concentre sur 2-3 trucs sur lesquels j’ai totalement la main mais pour le reste j’ai lâché l’affaire, je les laisse jouer avec leur caca, osef total.
moi ça date et ça va continuer jdois être maso
il y a 2 mois
LeBotDuPCC
2 mois
Malgré tout les piratages ils ont toujours pas généralisé le MFA !
https://www.01net.com/act[...]-sur-la-cyberattaque.html
Mais comment c'est possible d'être des branleurs à ce point ?
N'importe quel PME et même des services gratuits random sont mieux protégés que le ministère des l'intérieur ou le ministère des finances
La première fois c'était déjà lamentable mais qu'ils n'aient pas généralisé le MFA depuis c'est tout juste incroyable
les pirates ont profité de l’absence d’authentification à deux facteurs, une négligence répandue dans de nombreux ministères. L’année dernière, c’est d’ailleurs ce qui a permis de pirater le ministère de l’Intérieur.
N'importe quel PME et même des services gratuits random sont mieux protégés que le ministère des l'intérieur ou le ministère des finances
La première fois c'était déjà lamentable mais qu'ils n'aient pas généralisé le MFA depuis c'est tout juste incroyable
Pour avoir travailler avec des fonctionnaires y en on rien a foutre de leur travail en général
il y a 2 mois
Pour avoir travailler avec des fonctionnaires y en on rien a foutre de leur travail en général
C'est clair. Sinon ils auraient déjà le MFA généralisé
A mon avis ça doit juste leur casser les couilles donc ils le font pas d'autant plus que leur utilisateurs boomers s'en balek aussi et veulent probablement juste qu'on les fasse pas chier.
A mon avis ça doit juste leur casser les couilles donc ils le font pas d'autant plus que leur utilisateurs boomers s'en balek aussi et veulent probablement juste qu'on les fasse pas chier.
il y a 2 mois
Les chefs de projet sont généralement pas mieux lotis, ils doivent jongler entre des objectifs irréalisables, des moyens inadaptés et des timeline impossibles.
Ce sont des exécutants pas des décideurs.
Ils font comme ils peuvent avec les cartes qu'ils ont en main et comme généralement c'est pas possible ce sont ceux qui passent plus de temps à restaurer et sucer qu'à travailler, qui tirent leur épingle du jeu.
De base les budgets sont souvent déments mais comme tout le monde bouffe une part, pour l'implémentation il reste des miettes.
Ce sont des exécutants pas des décideurs.
Ils font comme ils peuvent avec les cartes qu'ils ont en main et comme généralement c'est pas possible ce sont ceux qui passent plus de temps à restaurer et sucer qu'à travailler, qui tirent leur épingle du jeu.
De base les budgets sont souvent déments mais comme tout le monde bouffe une part, pour l'implémentation il reste des miettes.
Oui oui mais encore une fois je l’ai dit : les prix sont tirés vers le bas, on se tape des alternants, des mecs qui sortent d’alternance et des mecs qui sortent de bootcamp, les vrais dev avec méthodologie rodée qui comprennent les aspects métiers on en avait un mais il est parti au bout de 11 mois
pourtant on le suçait vite MOA mais côté MOE ils se permettaient d’être cons avec lui.
« L’agressivité, l’ardeur, le tempérament, le courage, la générosité, la vaillance, le PAPÉDÉ ! »
il y a 2 mois
Oui oui mais encore une fois je l’ai dit : les prix sont tirés vers le bas, on se tape des alternants, des mecs qui sortent d’alternance et des mecs qui sortent de bootcamp, les vrais dev avec méthodologie rodée qui comprennent les aspects métiers on en avait un mais il est parti au bout de 11 mois
pourtant on le suçait vite MOA mais côté MOE ils se permettaient d’être cons avec lui.
C'est pas que dans le public malheureusement, les grosses boîtes c'est pareil.
Les ssi se pointent avec leur ceintures noires pour les entretiens, une fois le contrat en poche ils les dégagent pour mettre des noob à la place afin de baisser les coûts et de les faire monter en compétences.
Les seuls qui font vraiment le taf c'est les indep car ils vivent de leur réputation.
Les ssi se pointent avec leur ceintures noires pour les entretiens, une fois le contrat en poche ils les dégagent pour mettre des noob à la place afin de baisser les coûts et de les faire monter en compétences.
Les seuls qui font vraiment le taf c'est les indep car ils vivent de leur réputation.
il y a 2 mois
C'est pas que dans le public malheureusement, les grosses boîtes c'est pareil.
Les ssi se pointent avec leur ceintures noires pour les entretiens, une fois le contrat en poche ils les dégagent pour mettre des noob à la place afin de baisser les coûts et de les faire monter en compétences.
Les seuls qui font vraiment le taf c'est les indep car ils vivent de leur réputation.
Les ssi se pointent avec leur ceintures noires pour les entretiens, une fois le contrat en poche ils les dégagent pour mettre des noob à la place afin de baisser les coûts et de les faire monter en compétences.
Les seuls qui font vraiment le taf c'est les indep car ils vivent de leur réputation.
Ouais clairement ouais, je sais pas quand est ce qu’on en reviendra si on en revient un jour de ce type d’organisation délétère.
« L’agressivité, l’ardeur, le tempérament, le courage, la générosité, la vaillance, le PAPÉDÉ ! »
il y a 2 mois
Ouais clairement ouais, je sais pas quand est ce qu’on en reviendra si on en revient un jour de ce type d’organisation délétère.
Probablement pas de si tôt car ça sert les intérêts de tout les incompétent et jean foutistes qui pullulent dans ces grandes structures.
il y a 2 mois
LeBotDuPCC
2 mois
Malgré tout les piratages ils ont toujours pas généralisé le MFA !
https://www.01net.com/act[...]-sur-la-cyberattaque.html
Mais comment c'est possible d'être des branleurs à ce point ?
N'importe quel PME et même des services gratuits random sont mieux protégés que le ministère des l'intérieur ou le ministère des finances
La première fois c'était déjà lamentable mais qu'ils n'aient pas généralisé le MFA depuis c'est tout juste incroyable
les pirates ont profité de l’absence d’authentification à deux facteurs, une négligence répandue dans de nombreux ministères. L’année dernière, c’est d’ailleurs ce qui a permis de pirater le ministère de l’Intérieur.
N'importe quel PME et même des services gratuits random sont mieux protégés que le ministère des l'intérieur ou le ministère des finances
La première fois c'était déjà lamentable mais qu'ils n'aient pas généralisé le MFA depuis c'est tout juste incroyable
Non, mais le pire c'est surtout que les mecs se partagent les mots de passe entre eux ...
Mot de passe du type : Police123
Mot de passe du type : Police123
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Non, mais le pire c'est surtout que les mecs se partagent les mots de passe entre eux ...
Mot de passe du type : Police123
Mot de passe du type : Police123
Louvres
il y a 2 mois
Louvres
Déjà qu'ils ne se partagent plus les mots de passe (ils se partageront aussi le MFA), et qu'on oblige des mots de passe plus fort aussi dorectement dans le logiciel.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
C'est clair. Sinon ils auraient déjà le MFA généralisé
A mon avis ça doit juste leur casser les couilles donc ils le font pas d'autant plus que leur utilisateurs boomers s'en balek aussi et veulent probablement juste qu'on les fasse pas chier.
A mon avis ça doit juste leur casser les couilles donc ils le font pas d'autant plus que leur utilisateurs boomers s'en balek aussi et veulent probablement juste qu'on les fasse pas chier.
Oui y a de ça aussi les boomers comprennent rien a l'informatique
il y a 2 mois
Déjà qu'ils ne se partagent plus les mots de passe (ils se partageront aussi le MFA), et qu'on oblige des mots de passe plus fort aussi dorectement dans le logiciel.
Tu peux pas partager le MFA de manière pratique.
Sauf cas très particulier (attaquant bien renseigné, déterminé et compétent ou stratégie très mal foutue) il faut que quelqu'un ait un accès physique à un moment.
Sauf cas très particulier (attaquant bien renseigné, déterminé et compétent ou stratégie très mal foutue) il faut que quelqu'un ait un accès physique à un moment.
il y a 2 mois
J'ai jamais fait de mission dans le public mais c'est impossible qu'ils soient pas au courant de ce type de manquement basique. Le moindre audit, même fait par des amateurs, doit le faire remonter en rouge fluo.
On est au courant, on a juste réellement pas les moyens, ou l'arbitrage politique.
Les services font leurs job. Les élus beaucoup moins, ils font des arbitrage à la con pour des économies de bout de chandelle, à seul fin électorale.
C'est pas au fonctionnaire qu'il faut en vouloir, mais au pouvoir.
Les services font leurs job. Les élus beaucoup moins, ils font des arbitrage à la con pour des économies de bout de chandelle, à seul fin électorale.
C'est pas au fonctionnaire qu'il faut en vouloir, mais au pouvoir.
il y a 2 mois
Tu peux pas partager le MFA de manière pratique.
Sauf cas très particulier (attaquant bien renseigné, déterminé et compétent ou stratégie très mal foutue) il faut que quelqu'un ait un accès physique à un moment.
Sauf cas très particulier (attaquant bien renseigné, déterminé et compétent ou stratégie très mal foutue) il faut que quelqu'un ait un accès physique à un moment.
Non, et tu confonds
Si tu peux : Un Google Auth (TOTP) peut se partager : Avec la clé ou le QR code en photo.
Même les MFA physique peuvent se partager.
Si tu peux : Un Google Auth (TOTP) peut se partager : Avec la clé ou le QR code en photo.
Même les MFA physique peuvent se partager.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Non, et tu confonds
Si tu peux : Un Google Auth (TOTP) peut se partager : Avec la clé ou le QR code en photo.
Même les MFA physique peuvent se partager.
Si tu peux : Un Google Auth (TOTP) peut se partager : Avec la clé ou le QR code en photo.
Même les MFA physique peuvent se partager.
Tu as raté le "de manière pratique" et "quelqu'un ait un accès physique à un moment"
Parce que demander a georgette de t'envoyer un screenshot de son QR code/t'envoie le numéro du challenge pour que tu te connectes ou que t'enregistres tout les authentifications des mecs de toute l'équipe en les triant par ordre alphabétique pour t'y retrouver, c'est pas pratique et ça suppose que georgette ait un accès physique a son téléphone en premier lieu et que le hacker ait un accès au téléphone de jean-pierre en plus.
L'idée du MFA c'est pas d'avoir un système inviolable (il y a des techniques mais bien plus difficiles à mettre en oeuvre), c'est d'éviter que n'importe qui puisse récupérer un compte parce que jean-pierre a utilisé le même login/pass au taf que sur un site de cul ou a cliqué sur un email de phishing qui lui demandais de réinit sont mot de pass.
Parce que demander a georgette de t'envoyer un screenshot de son QR code/t'envoie le numéro du challenge pour que tu te connectes ou que t'enregistres tout les authentifications des mecs de toute l'équipe en les triant par ordre alphabétique pour t'y retrouver, c'est pas pratique et ça suppose que georgette ait un accès physique a son téléphone en premier lieu et que le hacker ait un accès au téléphone de jean-pierre en plus.
L'idée du MFA c'est pas d'avoir un système inviolable (il y a des techniques mais bien plus difficiles à mettre en oeuvre), c'est d'éviter que n'importe qui puisse récupérer un compte parce que jean-pierre a utilisé le même login/pass au taf que sur un site de cul ou a cliqué sur un email de phishing qui lui demandais de réinit sont mot de pass.
il y a 2 mois
Oui aussi, y a des dettes techniques qui s’accumulent et à moins que ça pete ils changeront rien.
Typiquement les comptes titres en banque tout repose sur du Kobol (mais ça cnest solide ça petera pas).
Typiquement les comptes titres en banque tout repose sur du Kobol (mais ça cnest solide ça petera pas).
« L’agressivité, l’ardeur, le tempérament, le courage, la générosité, la vaillance, le PAPÉDÉ ! »
il y a 2 mois














