Genre perma-vpn c'est hard, faut faire confiance à un vpn qui a accès à tout ton historique. Pour sécuriser un OS faut chiffrer des partitions (ça se fait). Pour anonymiser le trafic faut utiliser TOR mais pour améliorer les choses c'est TOR ET un VPN.
Faut un OS spécifique qui nettoie la RAM pour éviter les cold boot attack, faut pas chiffrer n'importe comment tes partitions. RSA sera probablement pas fiable encore très longtemps.
Quand on voit des attaques commes Wannacry c'est abberant...
Salutations ! Si vous êtes fans de RPG old school, venez découvrir l'une de mes créations RPG Maker VX :
https://www.youtube.com/watch?v=gMYTeQ0aJGs
Tu as tout fait ?
https://youtu.be/mGcG0g7GsOI?t=3185
Il y a des jeux qui ont beaucoup de moyen ![]()
Dites, faire le master à l'ENJMIN ça donne quoi niveau perspective d'avenir ? ![]()
Car un master généraliste ça ouvre plus de portes, c'est sur, d'où ma question : si on va à l'ENJMIN, est ce qu'on se ferme énormément de portes ?
Car je suppose qu'à côté ça en ouvre d'autres ? ![]()
C'est pour se focaliser sur le jeux vidéo ?
Si tu me dis les matières enseignés je pourrai surement répondre plus précisément. L'école a surement des informations sur les débouchés possibles. Plus tu vises larges, plus tu as de débouchés. Se spécialiser dans un secteur ça veut dire que t'es limité au marché sur ce secteur... et sur tout ton avenir personne ne sait ce qu'il peut se passer.
Si ils se focalisent sur les médias dans leur ensemble, ça peut être une bonne idée.
C'est pour se focaliser sur le jeux vidéo ?
Oui et non, mais le master général c'est soit sécurité soit dev applications / web, et j'ai pas forcément envie de faire 2 ans à faire des sites web ou des soft en java ![]()
C'est pour ça que je me demande, car ça serait sûrement plus rigolo de passer deux ans à faire des JV, même si en France c'est pas LE secteur où il faut être ![]()
C'est pour ça, je me demande si ça vaut le coup de forcément passer par un master ou si faire un master un peu plus atypique dans le JV peut être jouable aussi sans pour autant me fermer toutes les portes dans les entreprises ![]()
PS : A l'enjmin c'est essentiellement concentré sur le JV, donc tout ce qui est GD et compagnie en tronc commun, et suivant la branche (prog, GD, graphismes etc) on a des cours plus particuliers avec des projets étudiants à faire + un gros stage en entreprise ![]()
Tu peux y aller et tu trouveras peut-être des débouchés. Maintenant ma vision depuis une école généraliste c'est: les propositions dans le domaine du JV sont les moins importantes (par contre le dev web ça pleut, et la sécurité aussi).
Si tu peux faire valoir tes compétences du jeux vidéo dans le domaine de la simulation, ça peut être tout bénéf pour toi. J'ai déjà vu des entreprises qui cherchaient des gens doués en Unity pour des projets qui avaient rien à voir avec le JV (ça fait partie des branches de secours).
A toi de voir ce que tu veux faire aussi, si le web et la sécurité c'est mort et que t'es vraiment à fond dans le JV, tu peux tenter. T'as l'avantage d'avoir une grosse expérience perso (surement davantage que la majorité des gens de ta promo), et les recruteurs adorent ça.
Moi je serai toi, j'éviterai le JV et le web et j'irai dans la sécurité. En dehors de cette branche, les gens qui recrutent des bac+5 ne s'attendent pas à avoir des bac+5 mais des "bac+3 ++". En gros tu fais du développement et t'évolueras pas vite (si tu évolues) dans l'entreprise, malgré des études longues. Dans le domaine de la sécurité il y a des très belles perspectives d'avenir et les jobs sont valorisés (si t'es bon, tu auras de vrais opportunités).
Bah c'est justement ça, j'hésite énormément entre le domaine de la sécurité et le domaine du JV en fait ![]()
C'est bien pour ça que j'essaie de regarder. Car la sécurité avoir de vrais cours dessus c'est pas mal étant donné que le JV.... Bah voila, j'ai pas ce gros pas à faire pour apprendre et tout sera "simplifié" pour moi. Mais de l'autre côté, j'ai peur de me retrouver en sécurité à faire des choses qui ne me plaisent pas vraiment ou finir, comme mon prof, à travailler pour l'armée ![]()
Je ne sais pas, après l'avantage de l'enjmin c'est que ça me fait partir loin de chez moi, ce qui peut être un plus dans le sens où je n'ai jamais réellement quitté ma zone de confort, ce serait une bonne experience je pense de "tout plaquer" ici et de partir à l'aventure. De l'autre, j'ai également peur, au vu de mes professeurs, que le niveau soit médiocre également en master ![]()
(Non car ma prof d'algo qui est censé être experte en C/C++ m'a sorti que mettre un "return;" dans une procédure void, ça faisait planter tout le truc
!!!!)
"ou finir, comme mon prof, à travailler pour l'armée"
C'est pas un mal
Mais tu as plein de débouchés dans des grosses entreprises et même dans la recherche si t'es pas fan de l'armée.
" j'ai également peur, au vu de mes professeurs, que le niveau soit médiocre également en master"
Clairement à un moment tu te fais ton propre niveau. Les compétences commencent à être très hétérogènes en bac+5. Je sais pas si vous choisissez vos matières mais rien qu'un stage long ça fait que des personnes se spécialisent dans des choses radicalement différentes. Il y a pas UN niveau mais 50. Surtout avec ceux qui apprennent des choses pour eux mêmes.
Pour le return, va savoir, peut-être qu'à l'époque où elle l'a appris c'était le cas
Peut-être qu'elle a de vieux réflexes de Prolog ou je sais pas. Tu sais t'es surement plus doué en Java qu'un prof qui aurait fait 8 ans de java, puis 4ans de C++ avant de devenir prof de java cette année. Les langages évoluent, se ressemblent, s'oublient.
Je n'ai pas dit que c'était un mal, mais quand il décrit ce qu'il fait.... Ca ne me branche pas du tout en fait ![]()
C'est très.... Bah armée justement. On te demande des choses, on te bloque sur énormément de point (logique), mais ce que tu fais reste, à mon avis, moralement discutable selon les tâches à effectuer ![]()
Bon après ça c'est plus subjectif qu'objectif, c'est sur ![]()
"Pour le return, va savoir, peut-être qu'à l'époque où elle l'a appris c'était le cas
Peut-être qu'elle a de vieux réflexes de Prolog ou je sais pas. Tu sais t'es surement plus doué en Java qu'un prof qui aurait fait 8 ans de java, puis 4ans de C++ avant de devenir prof de java cette année. Les langages évoluent, se ressemblent, s'oublient."
Oui c'est sur. Elle n'utilise d'ailleurs rien des nouvelles versions du C++. D'ailleurs avec elle, on doit se limiter entièrement là dessus. On se retrouve à faire du C en C++ à vrai dire ![]()
Enfin bon, je ne sais pas. Actuellement, j'ai que deux profs "qualifiés" réellement. Celui de POO et de développement d'applications (celui qui travail pour l'armée justement). Le restant c'est... Je ne sais pas trop à vrai dire. Ils s'exposent comme expert tout ça, mais à côté on un niveau faible je trouve. Après c'est peut être fait exprès pour éviter le gros "gap" entre les élèves et moi (sans arrogance bien sur), vu qu'actuellement un TP de trois heures, en 2h30 j'ai fais la moitié du programme du semestre alors que les autres en sont au premier. Mon prof de POO l'a bien compris d'ailleurs et me demande des choses plus complexes en rapport avec mes capacités, me fait passer au tableau pour expliquer aux autres comment ça fonctionne, me fait les corriger, leur expliquer et faire un suivi et tout ça. C'est plus interessant que de rester 2h à écouter des choses que je sais déjà, ou à faire le TP en 15 minutes et partir car je n'ai plus rien à faire ![]()
Enfin bref, je m'ennuie actuellement là bas, et j'ai peur que ça reste le cas tout au long du parcours ![]()
Après, ce n'est pas de l'arrogance du tout, c'est logique qu'en ayant déjà une grosse partie des capacités requises en master, je m'ennuie à faire des programmes pour afficher des listes, ou créer des versions ultras basiques d'entreprise, de voiture ou je ne sais quoi en orienté objet, et je suppose que c'est le prix pour la sécurité de l'emploi malheureusement ![]()
PS : C'est pour ça que je préfère en discuter ici, car tout le monde a des parcours très variés, et c'est sûrement le meilleur endroit pour discuter d'orientation suivant les goûts ![]()
Je n'ai pas dit que c'était un mal, mais quand il décrit ce qu'il fait.... Ca ne me branche pas du tout en fait
C'est très.... Bah armée justement. On te demande des choses, on te bloque sur énormément de point (logique), mais ce que tu fais reste, à mon avis, moralement discutable selon les tâches à effectuer ![]()
Bon après ça c'est plus subjectif qu'objectif, c'est sur
Oui si ce qu'il fait te branche pas, comme j'ai dis tu as la recherche (qui est bien plus ouverte avec peu de restrictions mais moins de moyens), et la recherche c'est pas que doctorant, c'est tout ce qui est recherche appliquée aussi où un bac+5 suffit ![]()
Si tu soutiens pas la logique de la France dans sa politique intérieur et extérieur, il vaut mieux pas aller dans l'armée c'est sûr, et pareil si tu n'aimes pas être bridé sur certains points.
Pour ton ennui, je comprends tout à fait t'inquiètes pas mais je vais te rassurer, ça va changer après le bac+2. En fait par toi même tu peux connaitre les bases de la programmation, et le bac+2 sert à ça, donc tous ceux qui ont appris par eux même pourraient LIMITE commencer en bac+3 (c'est pour ça que mettre la programmation au lycée et avant est pas débile vu que ça permettra de relever nettement le niveau du postbac en programmation).
Mais typiquement si tu pars sur de la sécurité et que tu en as jamais fait, tu vas découvrir énormément de chose. Si tu pars dans le JV c'est possible que tu t'ennuies. C'est pour ça que je fais ce que je fais perso, de l'intelligence artificielle. Parmis mes possibiltiés c'était soit du développement poussé d'application et de base de donnée (en gros expert application / expert BDD), soit de l'IA (et là c'est un domaine totalement nouveau pour moi, et extrêmement intéressant, et je ne m'ennuie pas du tout
).
En plus ce que j'ai fais avant me sert énormément, typiquement grâce à ce que je faisais dans le jeux vidéo, j'ai pû faire de la simulation et j'ai une base de notions dans le domaine qui me permettent de penser des applications IA / Simulation.
Et après, je te rassure aussi, une spécialité c'est simplement un guide approximatif, tu peux dire "je fais de la sécurité" mais derrière en fait tu apprends ce que tu veux en dehors des cours (typiquement si tu te poses des projets originaux à faire).
Oui si ce qu'il fait te branche pas, comme j'ai dis tu as la recherche (qui est bien plus ouverte avec peu de restrictions mais moins de moyens), et la recherche c'est pas que doctorant, c'est tout ce qui est recherche appliquée aussi où un bac+5 suffit ![]()
Si tu soutiens pas la logique de la France dans sa politique intérieur et extérieur, il vaut mieux pas aller dans l'armée c'est sûr, et pareil si tu n'aimes pas être bridé sur certains points.
C'est pas une question de soutenir, c'est vraiment personnel pour le coup, j'ai un très mauvais rapport avec tout ce qui est armée ![]()
Oui je me doute bien que c'est plus interessant dans des domaines nouveaux ![]()
Je vais garder tout ça dans un coin de ma tête et essayer d'en discuter avec mes deux profs qui ont des parcours différents, voir un peu ce qu'ils peuvent me conseiller tout ça, essayer d'avoir des avis à gauche à droite ![]()
Les experts en sécurité c'est tant recherché que ça ? ![]()
Remarque ça ferait pas de mal tiens, un mec d'une autre boite qui travaille parfois avec nous et qui a 15 ans d'expérience en dev a sorti hier que ça servait à rien de crypter les mots de passe et que ça complexifiait tout (et il était sérieux)
![]()
Ah oui c'est recherché, typiquement dans l'armée il était prévu qu'ils créent un Etat major du numérique (au même titre que l'armée de l'air, de la terre etc...)
Et en dehors de l'armée, plein de société sont positionnés sur les questons de sécurité numérique / exploitation de faille, autant des entreprises de conseil, que des très grandes entreprises de tout secteur (airbus), que des grandes entreprises du numérique. Et dans la recheche j'imagine qu'ils en cherchent aussi.
Alors, crypter:malade: ...chiffrer les mots de passe ça sert surement dans certaines situations mais hasher les mots de passe effectivement ça peut devenir de moins en moins utile. En fait avec toutes les techniques de hack actuelles, le hashage des mots de passe ne couvre plus du tout une grande partie des mots de passe.
Si quelqu'un vole une BDD, il va faire une sorte de bruteforce intelligence pour tester plein de combinaison logique de terme qui pourraient se trouver dans un mot de passe et il va essayer d'associer des données qu'il a de (mail => mot de passe) pour tester ces mots de passe sur la base.
En gros, à cause d'anciens leaks, tu as surement déjà une de tes adresses mails qui a été associée à un mot de passe en clair https://haveibeenpwned.com/
Par contre, un bon mot de passe qui se fera pas bruteforce, qui est long (sans forcément utiliser des symboles chelous), qui est pas utilisé sur 50 sites, ça vaut toujours le coup de le hasher normalement. Genre "JeVaisALaPlageDemainPommePoire", il se fera pas bruteforce à priori, donc hashé il est toujours sécurisé.
Crypter les mots de passe stockés en base de données ça reste la base (jeu de mot non voulu
)
Le bruteforce tu peux le faire que quand t'as déjà des infos sur les anciens mots de passe de la personne, mais si c'est pas le cas c'est mort si t'utilise un algo efficace comme bcrypt, ça prendra trop de temps à en tirer quelque chose
Après on est d'accord que le mieux c'est qu'un utilisateur utilise tout le temps un mot de passe différent et aléatoire pour chaque site (avec un gestionnaire de mot de passe même par exemple) et qu'il y ai une double authentification éventuellement mais c'est encore autre chose, en tant que dev tu te dois te protéger un minimum tes utilisateurs en cryptant les mots de passe. Dire "ça sert surement dans certaines situations" c'est vraiment sous estimer l'intérêt du truc je pense.
Après j'y connais grave rien en sécurité mais ça me paraît logique, et c'est pas pour rien que tous les langages et frameworks qui intègrent une gestion des utilisateurs crypteront les mdp par défaut, si ça servait vraiment plus tant que ça ça se saurait ![]()
Je pense que whiteapplex va faire une crise cardiaque vu ta sur-utilisation du mot crypter ![]()
en tant que dev tu te dois te protéger un minimum tes utilisateurs en cryptant les mots de passe. Dire "ça sert surement dans certaines situations" c'est vraiment sous estimer l'intérêt du truc je pense.
Il a dit ça pour le chiffrage des mots de passe (càd avec possibilité de déchiffrer) par pour le hashage.
Mais sinon si tu hash tes MDP avec un sel et tout le bordel normalement c'est sécurisé vu que le mec qui récupère ta bdd peut strictement rien faire des hash tant qu'il a pas connaissance du sel, nan ?