Ce sujet a été résolu
... L'anonymat est en bas de l'image, à droite
N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
N’empêche, en bossant dans l'informatique, ce truc est le pire mensonge du gouvernement.
Ce mytho est tellement gros, je reste sur le cul, même un BAC+1 en info sait ça ...
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
C'est-à-dire ?
Certifié tous gaz.
il y a 25 jours
C'est-à-dire ?
Bah tu scan ta carte d'identité sur le site de vérification d'âge (ici yoti) ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Bah tu scan ta carte d'identité sur le site de vérification d'âge (ici yoti) ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
En leur disant que tu viens anonymement du site en bas, où il y a la flèche rouge ...
Mais t'inquiète, t'es anonyme frero, c'est la ministre qui l'a dit ...
Le site demandeur d'une vérification doit bien dévoiler son identité au site vérificateur, sinon comment peut-il lui répondre ? Toute solution basée sur un serveur de certification aura ce défaut.
Certifié tous gaz.
il y a 25 jours
Le site demandeur d'une vérification doit bien dévoiler son identité au site vérificateur, sinon comment peut-il lui répondre ? Toute solution basée sur un serveur de certification aura ce défaut.
On est même pas à ce niveau ...
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
PS : Pour les détails du protocole que personne ne respectera de toute façon :
https://broken-by-design.[...]r/posts/proto-authz-porn/
EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
PS : Pour les détails du protocole que personne ne respectera de toute façon :
EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
En fait si tu es redirigé sur un site par un autre site tu as le nom du site duquel tu viens dans la requète
En même temps est-ce que c'est possible de l'enlever
En même temps est-ce que c'est possible de l'enlever
il y a 25 jours
On est même pas à ce niveau ...
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
PS : Pour les détails du protocole que personne ne respectera de toute façon :
https://broken-by-design.[...]r/posts/proto-authz-porn/
EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
De base le protocole HTTP inclut un header qui s'appelle "Referer", qui dit de quel site tu viens au site suivant.
C'est littéralement un truc ultra-basique ... Et aucun fils de pute expert dans ce gouv, la CNIL et l'ARCOM n'a pensé à ce truc.
Je ne peux pas comprendre comment ils n'ont pas pensé à ça, c'est de l'incompétence pur, ou fait exprès.
PS : Pour les détails du protocole que personne ne respectera de toute façon :
EDIT : Ma solution c'est : ENLEVER CETTE MERDE D'IDEE SOVIETIQUE !
Ça risque pas. Google est sur les rangs avec sa solution zero-knowledge. Et la Commission Européenne va pousser son portefeuilles numérique.
Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Certifié tous gaz.
il y a 25 jours
Personne n'utilisera ce cirque à part les turbo golems, tout le monde a un vpn. C'est juste une étape intermédiaire avant la petite connexion via l'identité numérique obligatoire directement au niveau du FAI
il y a 25 jours
DechetUltime
25j
En fait si tu es redirigé sur un site par un autre site tu as le nom du site duquel tu viens dans la requète
En même temps est-ce que c'est possible de l'enlever
En même temps est-ce que c'est possible de l'enlever
Oui, mais personne ne va le faire et ne le fera, c'est un truc de base d'internet.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.
Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.
Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Oui, mais personne ne va le faire et ne le fera, c'est un truc de base d'internet.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.
Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
Je suis sur que pleins de site pourront planter si tu n'as pas ça quand tu arrive la première fois.
Sur ton navigateur, tu peux changer la conf pour ne pas l'envoyer (mais presque personne ne sait faire).
Sur le site "source" qui fait la redirection, il pourrait l'enlever ... Problème : la pub, l'accès à des vidéos "exclusive" ect ...
Ils ont pas intérêt à le faire car ça casse leur site internet souvent.
Bref, un exemple de plus de l'incompétence dans le shithole Afronce.
Je pense que les techos de l'administration mais le savent mais qu'ils s'en branlent
De toute façon je suis pas sur que le français de base soit même au courant de ça
De toute façon je suis pas sur que le français de base soit même au courant de ça
il y a 25 jours
Ça risque pas. Google est sur les rangs avec sa solution zero-knowledge. Et la Commission Européenne va pousser son portefeuilles numérique.
Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Le problème de ces solution clientside, c'est que ça oblige à blinder la sécurité des OS pire que Fort Knox. Un bon fumet de Trusted Computing Platform à la Microsoft, avec pupuce de confiance, qui limite sévèrement tes prérogatives. C'est déjà le cas sur les OS mobiles qu'il faut jailbreaker pour être pleinement le boss, et pas un simple passager.
Le protocole que veut mettre en place l'UE, c'est celui que je viens de partager, et c'est de la merde aussi.
En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Je pense que les techos de l'administration mais le savent mais qu'ils s'en branlent
De toute façon je suis pas sur que le français de base soit même au courant de ça
De toute façon je suis pas sur que le français de base soit même au courant de ça
Pour avoir bosser avec ce genre de type, ils sont pour beaucoup incompétents avec aucune connaissance technique.
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Le protocole que veut mettre en place l'UE, c'est celui que je viens de partager, et c'est de la merde aussi.
En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
En gros, l'autorité qui te permet d'accéder au site de cul est "caché", du coup, tu as un token signé mais tu ne sais pas par qui et avec quelle clé. C'est ultra-dangereux !
En comparaison, c'est comme si ton navigateur ne pouvait pas savoir d'où venait les certificat autoritaire pour vérifier les certificats quand tu navigue sur Internet.
Et c'est que la partie visible de l'iceberg, bref, les mecs qui ont fait ça sont encore plus nul à chier que ceux qui ont fait TLS1.3.
Tu peux me l'expliquer comme si j'étais ton petit cousin débile de cinq ans steuplaît ?
il y a 25 jours
Pour avoir bosser avec ce genre de type, ils sont pour beaucoup incompétents avec aucune connaissance technique.
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
Et ceux qui savent un peu se casse dans le privé car on est mieux payé. (ce que j'ai fais).
J'ai bossé aux finances publiques à un moment
C'est l'administration quoi, y'a ceux qui sont compétents et ceux qui sont pas du tout compétents
C'est l'administration quoi, y'a ceux qui sont compétents et ceux qui sont pas du tout compétents
il y a 25 jours
Tu peux me l'expliquer comme si j'étais ton petit cousin débile de cinq ans steuplaît ?
Quel partie ? Le TLS1.3 ou le protocole de chiotte que veut faire l'UE ?
Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
https://broken-by-design.[...]r/posts/proto-authz-porn/
Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 25 jours
Quel partie ? Le TLS1.3 ou le protocole de chiotte que veut faire l'UE ?
Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
https://broken-by-design.[...]r/posts/proto-authz-porn/
Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Ce que veut faire l'UE c'est ça (c'est long mais pas très difficile à lire) :
Pour le TLS1.3 ... Bah à la dernière minute ils ont enlevé la fonctionnalité qui permettait de cacher les sites que tu visite (surement par pression des GAFAM ou des gouvernement).
Ok je vais lire ça
Le TSL1.3 c'est pour faire quoient ?
Le TSL1.3 c'est pour faire quoient ?
il y a 25 jours
Le navigateur passe TOUJOURS le referer c'est inhérent au navigateur tu peux pas le virer.
Ca veux pas dire que le site le récupère
Ca veux pas dire que le site le récupère
il y a 25 jours
Ah, je comprends pourquoi la discussion politique (sur la manif en septembre) dans l'autre topic était si... (hum, je respecte tous les Onchois), vous êtes tous ici, les QI à 3 chiffres !
Bon, si ça vous dit, ça se passe là...
https://onche.org/topic/9[...]n-manif-le-10-septembre/1
(même si ce topic-ci est TRES intéressant aussi...)
Bon, si ça vous dit, ça se passe là...
(même si ce topic-ci est TRES intéressant aussi...)
il y a 25 jours