InscriptionConnexion
... L'anonymat est en bas de l'image, à droite
:zahi:


Image

N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
:WW3MDR:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
:Etonnamment_surprenant_ca_alors:
( ͡° ͜ʖ ͡°)
il y a 25 jours
... L'anonymat est en bas de l'image, à droite
:zahi:


Image

N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
:WW3MDR:
C'est-à-dire ?
Certifié tous gaz.
il y a 25 jours
C'est-à-dire ?
Bah tu scan ta carte d'identité sur le site de vérification d'âge (ici yoti) ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
:jesus_moquer:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Bah tu scan ta carte d'identité sur le site de vérification d'âge (ici yoti) ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
:jesus_moquer:
Le site demandeur d'une vérification doit bien dévoiler son identité au site vérificateur, sinon comment peut-il lui répondre ? Toute solution basée sur un serveur de certification aura ce défaut.
Certifié tous gaz.
il y a 25 jours
Le site demandeur d'une vérification doit bien dévoiler son identité au site vérificateur, sinon comment peut-il lui répondre ? Toute solution basée sur un serveur de certification aura ce défaut.
On est même pas à ce niveau ...
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
:mr_robot_tehon:


Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
:nez:



PS : Pour les détails du protocole que personne ne respectera de toute façon : broken-by-design.fr https://broken-by-design.[...]r/posts/proto-authz-porn/

EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
En fait si tu es redirigé sur un site par un autre site tu as le nom du site duquel tu viens dans la requète
:risitas_troll:

En même temps est-ce que c'est possible de l'enlever
:Abasourdi:
il y a 25 jours
On est même pas à ce niveau ...
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
:mr_robot_tehon:


Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
:nez:



PS : Pour les détails du protocole que personne ne respectera de toute façon : broken-by-design.fr https://broken-by-design.[...]r/posts/proto-authz-porn/

EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
:robot3:
Ça risque pas. Google est sur les rangs avec sa solution zero-knowledge. Et la Commission Européenne va pousser son portefeuilles numérique.

Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Certifié tous gaz.
il y a 25 jours
... L'anonymat est en bas de l'image, à droite
:zahi:


Image

N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
:WW3MDR:
Personne n'utilisera ce cirque à part les turbo golems, tout le monde a un vpn. C'est juste une étape intermédiaire avant la petite connexion via l'identité numérique obligatoire directement au niveau du FAI
:couettin:
il y a 25 jours
En fait si tu es redirigé sur un site par un autre site tu as le nom du site duquel tu viens dans la requète
:risitas_troll:

En même temps est-ce que c'est possible de l'enlever
:Abasourdi:
Oui, mais personne ne va le faire et ne le fera, c'est un truc de base d'internet.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.

Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
:riche:


Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
:ahitison:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Oui, mais personne ne va le faire et ne le fera, c'est un truc de base d'internet.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.

Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
:riche:


Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
:ahitison:
Je pense que les techos de l'administration mais le savent mais qu'ils s'en branlent
:risitas_troll:

De toute façon je suis pas sur que le français de base soit même au courant de ça
:risitas_troll:
il y a 25 jours
Ça risque pas. Google est sur les rangs avec sa solution zero-knowledge. Et la Commission Européenne va pousser son portefeuilles numérique.

Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Le protocole que veut mettre en place l'UE, c'est celui que je viens de partager, et c'est de la merde aussi.
:Jesors:


En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
:complo:


Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
:mr_robot_tehon:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Je pense que les techos de l'administration mais le savent mais qu'ils s'en branlent
:risitas_troll:

De toute façon je suis pas sur que le français de base soit même au courant de ça
:risitas_troll:
Pour avoir bosser avec ce genre de type, ils sont pour beaucoup incompétents avec aucune connaissance technique.
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
:zahi:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Le protocole que veut mettre en place l'UE, c'est celui que je viens de partager, et c'est de la merde aussi.
:Jesors:


En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
:complo:


Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
:mr_robot_tehon:
Tu peux me l'expliquer comme si j'étais ton petit cousin débile de cinq ans steuplaît ?
:Abasourdi:
il y a 25 jours
Pour avoir bosser avec ce genre de type, ils sont pour beaucoup incompétents avec aucune connaissance technique.
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
:zahi:
J'ai bossé aux finances publiques à un moment
:nofake2:

C'est l'administration quoi, y'a ceux qui sont compétents et ceux qui sont pas du tout compétents
:risitas_troll:
il y a 25 jours
Tu peux me l'expliquer comme si j'étais ton petit cousin débile de cinq ans steuplaît ?
:Abasourdi:
Quel partie ? Le TLS1.3 ou le protocole de chiotte que veut faire l'UE ?

Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
broken-by-design.fr https://broken-by-design.[...]r/posts/proto-authz-porn/

Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Quel partie ? Le TLS1.3 ou le protocole de chiotte que veut faire l'UE ?

Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
broken-by-design.fr https://broken-by-design.[...]r/posts/proto-authz-porn/

Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Ok je vais lire ça
:Abasourdi:

Le TSL1.3 c'est pour faire quoient ?
:Abasourdi:
il y a 25 jours
... L'anonymat est en bas de l'image, à droite
:zahi:


Image

N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
:WW3MDR:
Le navigateur passe TOUJOURS le referer c'est inhérent au navigateur tu peux pas le virer.
Ca veux pas dire que le site le récupère
:drapeau_europe:
:drapeau_ukraine:
:seringue_twitter:
:seringue_twitter:
:seringue_twitter:
:seringue_twitter:
il y a 25 jours
Ah, je comprends pourquoi la discussion politique (sur la manif en septembre) dans l'autre topic était si... (hum, je respecte tous les Onchois), vous êtes tous ici, les QI à 3 chiffres !
Bon, si ça vous dit, ça se passe là...
onche.org https://onche.org/topic/9[...]n-manif-le-10-septembre/1
(même si ce topic-ci est TRES intéressant aussi...)
il y a 25 jours
90% de dosed pour rappel
:Clope_nuit:
il y a 25 jours