@Exagone313@share.elouworld.org@desmu@mastodon.desmu.fr Oui tout à fait. Le TOTP standard n’est pas un facteur de possession mais uniquement de connaissance. Ce n’est donc pas une 2FA, ça reste du 1FA. Il faut une identification du DEVICE pour que ça soit 2FA. Et en prime le TOTP ne respecte pas l’obligation de contextualisation de la validation (action, destinataire et montant)
@desmu@mastodon.desmu.fr@Exagone313@share.elouworld.org - Windows/Mac : possible « en théorie » mais imposerait la refermeture encore plus de l’OS, comme pour Android, afin de s’assurer de la sécurité et de l’identité du périphérique - Linux : même pas en rêve, cause point n°1 - App dédiée : difficulté du contextuel en app unique, supposerait un standard de communication (inexistant en l’état), ne change rien à la problématique du point 1 et 2, imposerait toujours Google/Apple - Idem point 4.
Sur le 1, c’est plus ou moins ça. La banque doit GARANTIR que ton application est légitime et est strictement bien celle qu’elle livre. Aucune modification n’est autorisée dessus sous peine de rendre invalide ta 2FA. C’est pour ça que ta banque passe par Google et les Google Services qui certifient que l’appli est légitime. À terme la vérification va se durcir encore avec une validation matérielle (ce sur quoi bosse Graphene). Ça implique que tu ne puisses pas être root sur ton téléphone par exemple (sinon tu peux tout modifier).
Et l’app de la banque ne fonctionne pas qu’au cas par cas, mais exclusivement sur le matériel permettant une attestation suffisamment forte que l’application utilisée est bien légitime et réellement celle de la banque. Sur Lineage ou AOSP, c’est mort la plupart du temps, vu que téléphone rooté ou bootloader non refermé. Sur GrapheneOS c’est mort vu que même si pas de root et bootloader refermé, la clef d’attestation n’est pas de confiance pour les banques. En général les banques ont aussi directement attaquées les API haut niveau de Google et Apple, apportant simplicité et surtout garantie de fonctionnement pour les banques. Les téléphones sans les Google Services ou Apple Services ne peuvent donc pas faire fonctionner l’appli. C’est encore pire en mode attestation matérielle puisque là même GrapheneOS est out.
@breizh@pleroma.breizh.pm@charlesp@mastodon.altearn.xyz Il est beaucoup plus facile (même si pas facile quand même) de perdre 15GW de solaire + PV pour des raisons totalement naturelles que de perdre 15GW de nucléaire qui demanderait de la défaillance coordonnée artificielle du parc nuke.
@breizh@pleroma.breizh.pm@charlesp@mastodon.altearn.xyz Surtout que, et c’est possiblement la raison côté espagnol, la perte de 15GW peut juste être causé par la surproduction ENR. Ce qui ne peut pas arrivé en nuke. Tu surproduis un peu, le système réagit et s’emballe et tranche 15GW…
Ça me ferait tellement marrer que le blackout général en Espagne et au Portugal soit du à une défaillance du système face à la prod chaotique de leur ENR 🤣 (C’est bien parti pour…)
@breizh@pleroma.breizh.pm Les 15GW ils les avaient. Ils étaient à pleine balle avec le solaire juste avant le blackout, à 20-25GW. Y'avait même quasiment que ça, du solaire…
@mathiswashere@mamot.fr@laetsgo@mastodon.xyz@leto@social.zdx.fr@xakan@social.zdx.fr J’en déduis exactement la même chose que quand Mastodon a unilatéralement implémenté les MP quand GNU/Social ne les supportait pas, que les sondages ne sont toujours pas disponibles partout sur le Fedivers ou que MFM n’existe que sur certaines. C’est-à-dire : rien.