Mes photos de l’#eclipse depuis Villada (42.25696, -4.96428).
Remote
Landry MINOZA
@lminoza@piaille.fr
mastodon 4.7.2Papa de 2, dont un #FOXP1 en #Touraine.
Assoiffé de connaissances.
Essaie de rester du bon côté de la connerie.
#Sysadmin #Linux, #Debian, #OpenToWork.
https://cv.minoza.info/Landry_MINOZA.pdf
fr / en.
94 Followers
330 Following
12 Posts
Joined January 12, 2023
Pronoms:
il/lui
GitLab:
Born in:
338 PPM
Open post
Replying to
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr ce qui n'a rien à voir, j'ai de nombreux intervenants qui ont des accès légitimes à des machines et qui ne doivent en aucun cas pouvoir en prendre le contrôle...
De plus cette classe de failles permettrait d'échapper à des mécanismes d'isolation et attaquer leurs « voisins »…
Enfin pour de l'attaque pure. Il y a une sérieuse gradation en terme d'impact entre compromettre une application et son utilisateur et escalader aux droits root…
Donc en effet, rien à voir.
1
8
1
0
Open post
Replying to
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr En revanche, tous les possesseurs de machines sous Linux ne sont pas admin sys et n’en ont pas sous la main… Il se retrouvent là avec soit le risque d’une faille que tout un chacun peut exploiter facilement avec des exploits tout terrain et simples, soit à devoir essayer d’appliquer des commandes qu’ils ne comprennent pas dans des fichiers abscons pour eux, au risque de planter leurs machines ou d’appliquer une recette malveillante par manque de sources fiables…
1
0
0
0
Open post
Replying to
@brume Tant que la @cnil refusera de faire son travail et de faire plier sous la pression financière les donneurs d'ordres (une ou deux faillites bien médiatisées pourraient aider pour commencer), de rendre la vie de nos « fleurons » de la publicité (surveillance de masse et spam hein) impossible, de tordre le bras des DPO qui se défaussent sur leurs sous-traitants, notre première place est assurée...
À et d'obliger ceux qui se font prendre la main dans le sac à l'afficher sur au moins un tier de toutes leurs pages d'accueil pendant un an...
Vivement que le travail de @purr paie😉
1
0
0
0
Open post
Replying to
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr Et en tant qu’admin sys, c’est simple, on connaît le boulot et nos systèmes, il ne nous a fallu pour la plupart que quelques heures pour préparer nos systèmes de déploiement et d’automatisation afin d’appliquer les contre-mesures. Ça fait partie des aléas qu’on est capable d’absorber…
0
2
0
0
Open post
Replying to
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr Non, là, c’est fait n’importe comment, la méthode efficace consiste à ce que les distribution se coordonnent pour préparer et sortir un patch propre et définitif de façon synchronisée afin que tout le monde puisse l’appliquer et être définitivement (sauf nouveau bug) protégé. Dans le libre, ça prend pas des semaines…
Là on se retrouve à devoir appliquer en urgence et à des heures/jours pendant lesquelles on n’est pas sensé bosser des mitigation plus ou mois efficaces et pas toujours applicables (là on ne peut pas sur les machines avec VPN par exemple…).
Quand à faire notre boulot, ça l’est, les maj sont automatisées et surveillées…
0
2
0
0
Open post
Open post
Replying to
@laetsgo@mastodon.xyz Je connais très bien Debian pour l’utiliser au quotidien depuis 20 ans. Je ne te conseille pas Sid qui bien que je l’utilise pour mes desktop peut être un peu casse gueule.
Je vois 2 orientations, pour une utilisation bureautique standard : Debian stable + backports + quelques dépôts upstream (avec extrepo https://debian-facile.org/atelier:chantier:extrepo) pour avoir la dernière version de Firefox par exemple, ou signal…
Mint (plutôt Debian edition – LMDE) avec laquelle j’ai moins d’expérience, mais qui semble pourvoir allier la robustesse de Debian et la convivialité vendu par Ubuntu à l’origine.
0
0
0
0
Open post
Replying to
@PetitFayot@oisaur.com et ça fait combien en piscines olympiques et en tours Eiffel ?
0
0
0
0
Open post
Replying to
@nohamux@piaille.fr Si tu ne connais pas encore, tu peux essayer de te rapprocher de https://reseautisme37.com/ https://www.alva-association.com/ https://arapi-autisme.fr/ et https://www.gem37.fr/accueil ils ont peut-être des contacts et des ressources. Je sais que c’est un peu en vrac et pas forcément spécifique pour ta recherche, mais certain ont peut-être des réponses plus adaptées.
0
2
0
0
Open post
Replying to
@nohamux@piaille.fr Dsl, j’ai pas de noms de personnes en activité, j’espère juste que ces réseaux auront plus d’infos.
0
0
0
0