GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Notices by aeris (aeris@firefish.imirhil.fr)

  1. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Friday, 09-May-2025 01:54:52 JST aeris aeris
    in reply to
    • Desmu :georges_saucisse:
    • Exa :calim:

    @Exagone313@share.elouworld.org @desmu@mastodon.desmu.fr Oui tout à fait. Le TOTP standard n’est pas un facteur de possession mais uniquement de connaissance. Ce n’est donc pas une 2FA, ça reste du 1FA. Il faut une identification du DEVICE pour que ça soit 2FA.
    Et en prime le TOTP ne respecte pas l’obligation de contextualisation de la validation (action, destinataire et montant)

    In conversation about 4 days ago from gnusocial.jp permalink
  2. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Friday, 09-May-2025 01:54:48 JST aeris aeris
    in reply to
    • Desmu :georges_saucisse:
    • Exa :calim:

    @desmu@mastodon.desmu.fr @Exagone313@share.elouworld.org
    - Windows/Mac : possible « en théorie » mais imposerait la refermeture encore plus de l’OS, comme pour Android, afin de s’assurer de la sécurité et de l’identité du périphérique
    - Linux : même pas en rêve, cause point n°1
    - App dédiée : difficulté du contextuel en app unique, supposerait un standard de communication (inexistant en l’état), ne change rien à la problématique du point 1 et 2, imposerait toujours Google/Apple
    - Idem point 4.

    In conversation about 4 days ago from firefish.imirhil.fr permalink
  3. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Friday, 09-May-2025 01:54:43 JST aeris aeris
    in reply to
    • Desmu :georges_saucisse:
    • Exa :calim:

    @desmu@mastodon.desmu.fr @Exagone313@share.elouworld.org

    Sur le 1, c’est plus ou moins ça. La banque doit GARANTIR que ton application est légitime et est strictement bien celle qu’elle livre. Aucune modification n’est autorisée dessus sous peine de rendre invalide ta 2FA. C’est pour ça que ta banque passe par Google et les Google Services qui certifient que l’appli est légitime. À terme la vérification va se durcir encore avec une validation matérielle (ce sur quoi bosse Graphene). Ça implique que tu ne puisses pas être root sur ton téléphone par exemple (sinon tu peux tout modifier).

    Et l’app de la banque ne fonctionne pas qu’au cas par cas, mais exclusivement sur le matériel permettant une attestation suffisamment forte que l’application utilisée est bien légitime et réellement celle de la banque.
    Sur Lineage ou AOSP, c’est mort la plupart du temps, vu que téléphone rooté ou bootloader non refermé. Sur GrapheneOS c’est mort vu que même si pas de root et bootloader refermé, la clef d’attestation n’est pas de confiance pour les banques.
    En général les banques ont aussi directement attaquées les API haut niveau de Google et Apple, apportant simplicité et surtout garantie de fonctionnement pour les banques. Les téléphones sans les Google Services ou Apple Services ne peuvent donc pas faire fonctionner l’appli. C’est encore pire en mode attestation matérielle puisque là même GrapheneOS est out.

    In conversation about 4 days ago from firefish.imirhil.fr permalink
  4. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 01-May-2025 01:09:03 JST aeris aeris
    in reply to
    • Breizh

    @breizh@pleroma.breizh.pm Va falloir trouver, mais c'est dans tous les cas hautement plus probable que du nuke par exemple.

    In conversation about 12 days ago from firefish.imirhil.fr permalink
  5. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 01-May-2025 01:09:01 JST aeris aeris
    in reply to
    • Breizh
    • Charles P.

    @charlesp@altearn.xyz @breizh@pleroma.breizh.pm Tu peux perdre une centrale justement, mais pas 15GW d’un coup :D

    In conversation about 12 days ago from firefish.imirhil.fr permalink
  6. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 01-May-2025 01:08:58 JST aeris aeris
    in reply to
    • Breizh
    • Charles P.

    @breizh@pleroma.breizh.pm @charlesp@mastodon.altearn.xyz Il est beaucoup plus facile (même si pas facile quand même) de perdre 15GW de solaire + PV pour des raisons totalement naturelles que de perdre 15GW de nucléaire qui demanderait de la défaillance coordonnée artificielle du parc nuke.

    In conversation about 12 days ago from firefish.imirhil.fr permalink
  7. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 01-May-2025 01:08:57 JST aeris aeris
    in reply to
    • Breizh
    • Charles P.

    @breizh@pleroma.breizh.pm @charlesp@mastodon.altearn.xyz Surtout que, et c’est possiblement la raison côté espagnol, la perte de 15GW peut juste être causé par la surproduction ENR. Ce qui ne peut pas arrivé en nuke.
    Tu surproduis un peu, le système réagit et s’emballe et tranche 15GW…

    In conversation about 12 days ago from firefish.imirhil.fr permalink

    Attachments


    1. https://s3.imirhil.fr/firefish//273e96cf-0fdb-4c65-adc3-8af69d4ac572.webp
  8. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 01-May-2025 01:08:54 JST aeris aeris
    in reply to
    • Breizh
    • Charles P.

    @breizh@pleroma.breizh.pm @charlesp@mastodon.altearn.xyz J’vois bien le truc que le machin a commencé à surproduire, mais que tout le monde a coupé en même temps en pensant que le voisin n’allait pas le faire…

    In conversation about 12 days ago from firefish.imirhil.fr permalink
  9. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Wednesday, 30-Apr-2025 23:24:15 JST aeris aeris

    Ça me ferait tellement marrer que le blackout général en Espagne et au Portugal soit du à une défaillance du système face à la prod chaotique de leur ENR 🤣 (C’est bien parti pour…)

    In conversation about 13 days ago from firefish.imirhil.fr permalink
  10. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Wednesday, 30-Apr-2025 23:24:14 JST aeris aeris
    in reply to

    On est bien parti pour… 🤣

    In conversation about 13 days ago from firefish.imirhil.fr permalink

    Attachments


    1. https://s3.imirhil.fr/firefish//webpublic-340ae479-1d50-4f11-86b2-9dc5257823c1.png
  11. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Wednesday, 30-Apr-2025 23:24:13 JST aeris aeris
    in reply to

    5s. Il a fallu 5s de défaut de prod pour foutre un blackout national….Les mêmes ENRistes qui font des moyennes annuelles…

    In conversation about 13 days ago from firefish.imirhil.fr permalink

    Attachments


    1. https://s3.imirhil.fr/firefish//77a414dd-1371-41bc-8f9f-57533da67b51.webp
  12. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Wednesday, 30-Apr-2025 23:24:09 JST aeris aeris
    in reply to
    • Breizh

    @breizh@pleroma.breizh.pm Les 15GW ils les avaient. Ils étaient à pleine balle avec le solaire juste avant le blackout, à 20-25GW. Y'avait même quasiment que ça, du solaire…

    In conversation about 13 days ago from firefish.imirhil.fr permalink

    Attachments


    1. https://s3.imirhil.fr/firefish//webpublic-655cc904-6ada-4d53-8e6d-ad2f2e07d870.png
  13. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:40 JST aeris aeris
    • Breizh
    • Mathis

    @mathiswashere@mamot.fr @breizh@pleroma.breizh.pm Il est packagé pour Arch dans AUR si tu veux : https://aur.archlinux.org/packages/atproto-pds

    In conversation about 19 days ago from firefish.imirhil.fr permalink

    Attachments

    1. No result found on File_thumbnail lookup.
      AUR (en) - atproto-pds
  14. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:16 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr Non, absolument pas. On compte quasiment 700 PDS et une 20aine d’AppView, n’importe qui peut monter son labeler aussi pour gérer la modération.

    In conversation about 19 days ago from gnusocial.jp permalink
  15. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:15 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @laetsgo@mastodon.xyz @mathiswashere@mamot.fr @xakan@social.zdx.fr @leto@social.zdx.fr Il y a plein d’instances et c’est full décentralisé depuis bientôt deux ans hein 😊

    In conversation about 19 days ago from firefish.imirhil.fr permalink
  16. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:14 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr En gros : l’équivalent de 700 petites instances Fedivers et de 20 grosses instances. (Mais c’est vraiment un gros raccourci hein)

    In conversation about 19 days ago from gnusocial.jp permalink
  17. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:09 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr J’en déduis exactement la même chose que quand Mastodon a unilatéralement implémenté les MP quand GNU/Social ne les supportait pas, que les sondages ne sont toujours pas disponibles partout sur le Fedivers ou que MFM n’existe que sur certaines. C’est-à-dire : rien.

    In conversation about 19 days ago from gnusocial.jp permalink
  18. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:09 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr Parce que c’est faux. N’importe qui peut monter son service de labeler et faire la modération qu’il veut sur le réseau.

    In conversation about 19 days ago from gnusocial.jp permalink
  19. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:07 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr Les décisions politiques prises par Mastodon sont en pratique bien pires que celle de BlueSky, mais bizarrement personne n’en a fait un fromage.

    In conversation about 19 days ago from gnusocial.jp permalink
  20. Embed this notice
    aeris (aeris@firefish.imirhil.fr)'s status on Thursday, 24-Apr-2025 23:00:07 JST aeris aeris
    in reply to
    • xakan épuisé
    • Leto
    • LaetSgo :unverified:
    • Mathis

    @mathiswashere@mamot.fr @laetsgo@mastodon.xyz @leto@social.zdx.fr @xakan@social.zdx.fr Dans son propre sous-réseau, qui ne sera reconnu que par lui seul et de ceux utilisant son labeler.

    In conversation about 19 days ago from gnusocial.jp permalink
  • Before

User actions

    aeris

    aeris

    Tags
    • (None)

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          162666
          Member since
          23 Aug 2023
          Notices
          420
          Daily average
          1

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.