J’ai fait une première lecture rapide du texte que je trouve intéressant. Par contre je me demande ce qui est entendu par “entreprises douteuses” qui revient plusieurs fois. Parle-t-on des gafam et si oui pourquoi ne pas le dire clairement plutôt que de risquer de semer… un doute.
@JoySch je ne sais pas pourquoi mais j’ai l’impression qu’il manque un gros agrégateur de liens francophones sur lequel on est en ce moment même dans cet article ;) Néanmoins merci pour la présence de la newsletter du Courrier du hacker ;)
Merci @BarbossHack pour ces précisions très justes.
L’article à été mis à jour récemment afin de refléter ces nouvelles informations.
Le but de cette article est de sensibilisé un maximum de lecteurs sur les dangers d’une mauvaise gestion de sa sécurité en ligne, il n’y a aucune monétisation ou autres avantages.
Parce qu’il est important de ne pas véhiculer de fausses informations:
COMB n’est pas une attaque, c’est juste une combination de plusieurs centaines de leaks de ces dernières années, rien de récent la dedans, et rien de plus intéressant que ça, tout était déjà publique.
Il n’y a eu aucune fuite de données chez Gmail ou Hotmail, juste des personnes qui utilisent le même mot de passe partout, et donc ça fait plus vendeur dans les titres d’articles.
Utilisez un gestionnaire de mot de passe (je conseille Bitwarden).
Ce qui me dérange pour ma part c’est qu’il ne semble pas y avoir de version open-source de leur chat qui sauve le monde… La moindre des choses pour être crédible.
Je trouve juste un peu gonflé de se gargariser en expliquant qu’en optimisant un peu leur code il sont à la limite de sauver la planète, alors que, de ce que j’en vois, le code pour lancer le chat est téléchargé par TOUS les visiteurs, même ceux (et ce doit être la majorité) qui ne s’en serviront pas.
Sans ça, sans les 165KB forcés, c’est pas 50TB de bande passante que ça économiserait…
Ils chargent du JS. Soit. Plein d’autres sites le font tout aussi inutilement, sans parler de la pollution des trackers.
Ils ont optimisé leur code, bravo.
Ils donnent des leçons en expliquant que les développeurs ont “une « dette » vis-à-vis du monde qui vous entoure”, sous entendu “toi le dev qui n’optimise pas, la honte sur toi”, bullshit.
500 octets de JS pour ne télécharger leur chat que pour ceux qui en ont besoin, là oui, j’applaudirai des deux mains (j’ai jamais compris cette expression, pas facile d’applaudir avec une seule main…).
Bien joué ! Je ne comprends pas tous les dev qui mettent Algolia pour un oui ou un non. J’avais moi-même fait un moteur de recherche similaire pour mon site, c’est basé sur Fuse.js pour faire du fuzzy search, un fichier Json avec titres et quelques keywords et ça marche plutôt bien !
J’ai fait une première lecture rapide du texte que je trouve intéressant. Par contre je me demande ce qui est entendu par “entreprises douteuses” qui revient plusieurs fois. Parle-t-on des gafam et si oui pourquoi ne pas le dire clairement plutôt que de risquer de semer… un doute.
Tellement mal amené, c’était sûr que cela poserait problème. Donc la question est plutôt : qu’est ce que cela sert a cacher.
Merci beaucoup, je vais rajouter cette précision sur mon article, ça me paraît vraiment pertinent.
Excellent article ! Il faut aussi noter que docker est deprecated en tant que container runtime à partir de kubernetes 1.20. https://kubernetes.io/blog/2020/12/02/dont-panic-kubernetes-and-docker/
@JoySch je ne sais pas pourquoi mais j’ai l’impression qu’il manque un gros agrégateur de liens francophones sur lequel on est en ce moment même dans cet article ;) Néanmoins merci pour la présence de la newsletter du Courrier du hacker ;)
Hahaha en effet ;)
Merci :D
Ça sent pas trop le vécu?
Y’a de bons exemples, j’ai bien aimé celui du sac de couchage !
Y’a que moi qui préfère rester au bon vieux système de templates Blade avec un ptit Bootstrap ?
Moi je fais
:sh
, ça me renvoie au terminal, puisCtrl-d
pour sortir du terminal et revenir à vim.Nice :)
Pffff meme plus envie d expliquer. https://www.numerama.com/tech/688916-votre-adresse-gmail-a-t-elle-fuite.html
Merci @BarbossHack pour ces précisions très justes. L’article à été mis à jour récemment afin de refléter ces nouvelles informations. Le but de cette article est de sensibilisé un maximum de lecteurs sur les dangers d’une mauvaise gestion de sa sécurité en ligne, il n’y a aucune monétisation ou autres avantages.
Parce qu’il est important de ne pas véhiculer de fausses informations:
COMB n’est pas une attaque, c’est juste une combination de plusieurs centaines de leaks de ces dernières années, rien de récent la dedans, et rien de plus intéressant que ça, tout était déjà publique.
Il n’y a eu aucune fuite de données chez Gmail ou Hotmail, juste des personnes qui utilisent le même mot de passe partout, et donc ça fait plus vendeur dans les titres d’articles.
Utilisez un gestionnaire de mot de passe (je conseille Bitwarden).
Yo,
Ouais ok, je comprends mieux. Je te remercie.
Tcho !
Nous vous conseillons de changer l’ensemble de vos mots de passe le plus vite possible par sécurité.
Ce qui me dérange pour ma part c’est qu’il ne semble pas y avoir de version open-source de leur chat qui sauve le monde… La moindre des choses pour être crédible.
Salut.
C’est en effet de l’ironie.
Je trouve juste un peu gonflé de se gargariser en expliquant qu’en optimisant un peu leur code il sont à la limite de sauver la planète, alors que, de ce que j’en vois, le code pour lancer le chat est téléchargé par TOUS les visiteurs, même ceux (et ce doit être la majorité) qui ne s’en serviront pas.
Sans ça, sans les 165KB forcés, c’est pas 50TB de bande passante que ça économiserait…
Ils chargent du JS. Soit. Plein d’autres sites le font tout aussi inutilement, sans parler de la pollution des trackers. Ils ont optimisé leur code, bravo. Ils donnent des leçons en expliquant que les développeurs ont “une « dette » vis-à-vis du monde qui vous entoure”, sous entendu “toi le dev qui n’optimise pas, la honte sur toi”, bullshit.
500 octets de JS pour ne télécharger leur chat que pour ceux qui en ont besoin, là oui, j’applaudirai des deux mains (j’ai jamais compris cette expression, pas facile d’applaudir avec une seule main…).
Je préfère ouvrir un second terminal… Encore plus simple, rien à connaître ^__^
Bien joué ! Je ne comprends pas tous les dev qui mettent Algolia pour un oui ou un non. J’avais moi-même fait un moteur de recherche similaire pour mon site, c’est basé sur Fuse.js pour faire du fuzzy search, un fichier Json avec titres et quelques keywords et ça marche plutôt bien !