Become a Creator today!Start creating today - Share your story with the world!
Start for free
00:00:00
00:00:01
SAISON 2 - EPISODE 6 - CROWDSTRIKE image

SAISON 2 - EPISODE 6 - CROWDSTRIKE

S2 E6 · TechSpresso
Avatar
24 Plays6 months ago

🌐📰 Bienvenue dans l’épisode 6 de la saison 2 de “TechSpresso” ! Aujourd’hui, nous plongeons dans un incident majeur dans le monde de la cybersécurité impliquant CrowdStrike. 🚀💻 

 🎉 Dans cet épisode, nous explorons en profondeur l’impact d’une mise à jour défectueuse de la plateforme Falcon de CrowdStrike, qui a causé des “écrans bleus de la mort” et perturbé des systèmes informatiques à travers le monde. Un grand merci à Laurent pour nous avoir rejoint et partagé son expertise sur cette situation critique. 💼💡

  🎧 Installez-vous confortablement et écoutez cet épisode sur votre plateforme préférée pour comprendre les détails de cet incident et ses implications à large échelle. Abonnez-vous pour ne rien manquer et pour continuer à suivre nos analyses détaillées des incidents qui façonnent le paysage technologique. 📲💬 

 📢 Rejoignez la discussion sur notre Discord pour débattre des implications de ces pannes et partager vos expériences personnelles liées à la cybersécurité.   https://discord.gg/emS4cX4G

🎙️ Vous préférez nous voir ? La vidéo de notre discussion est disponible sur YouTube :    https://www.youtube.com/@TechSpresso-ug5hl

🍏🎤 Et bien sûr, pour ceux en déplacement, nous sommes également disponibles sur Apple Podcasts : https://podcasts.apple.com/fr/podcast/techspresso/id1729008749

👨‍💻 Apprenez plus sur les mesures correctives prises par CrowdStrike et les leçons tirées pour éviter des incidents similaires à l’avenir.  

🔗 Merci également à IT Séla, notre sponsor officiel, pour leur soutien continu. Pour en savoir plus sur leurs services, visitez https://it-sela.fr.  

Et bien sûr, un petit clin d’œil à Étienne, qui même absent, reste toujours présent dans nos discussions. On pense à toi, Étienne ! 

🎉  Restez à l’écoute pour d’autres épisodes passionnants de “TechSpresso”, où nous explorons les incidents, innovations et les technologies qui façonnent notre futur. 🌟 

Recommended
Transcript

Retour de vacances et discussion de l'épisode 6

00:00:17
Speaker
Bonsoir à toutes et à tous, on se retrouve pour l'épisode 6 du coup de la saison 2 ou 21 selon la chronologie de Laurent.
00:00:27
Speaker
C'est le premier épisode après la reprise des vacances. Ouais, donc c'est très dur pour tout le monde. Nous envoyer pas, c'est pas très haut niveau. On revient de vacances. C'est compliqué. On est dans le pâté. On reste écolis. Comme tout le monde. C'est ça. Pour les vacances, on regarde les mails, on fait contrôle à supr.

Incident CrowdStrike pendant les vacances

00:00:52
Speaker
Je m'en reviens. Ce serait pas mal.
00:00:57
Speaker
Enfin bon, bon, aujourd'hui, du coup, on va parler essentiellement de Crowdstrike, qui est arrivé pendant nos congés. Voilà. Mais ce qui est marrant, c'est que ça a impacté très peu de machines finalement, mais ça a pris une ampleur énorme et on n'a pas tapé sur la bonne personne en plus. Et moi, j'étais très content d'être en vacances à ce moment là. Je crois que je l'ai eu. Non, je ne sais plus. C'est arrivé quand la date? C'est à commencer le vendredi. Attends, je l'ai noté dans le truc le 19.
00:01:24
Speaker
ah si si si c'était en vacances aussi donc c'est très bien moi aussi c'était le début de mes vacances et la première semaine des vacances et je vous ai dit qu'est ce que je suis bien en vacances plutôt que au travail à ce moment c'est pas gentil pour les collègues mais c'est pas sympa pour les copains mais vous en avez eu vous des machines ? non on n'a pas cette solution on n'a pas été impactés d'accord mais comme on travaille au niveau international
00:01:50
Speaker
et que tout le monde n'est pas forcément au courant des solutions qui sont en place. Tout le monde était un peu en panique, donc ça a chaté beaucoup dans les chats avec les étrangers. C'est plus de la prévention qu'autre chose.
00:02:06
Speaker
On utilise pas ça non plus. Mais je pensais que c'était un truc qui était installé nativement. Je t'avoue, j'ai pas forcément pris. C'est ce qui m'a fait prendre connaissance du truc. Moi, c'est que je voyais mon chat du boulot qui s'excitait là. Mais qu'est ce qu'ils ont tous à vendredi ? Surtout les canaux à discuter et tout. Il y en a qui sont intelligents. C'est un vendredi. Bon, on va en parler de toute façon. On en parlera. Donc du coup.

Introduction à CrowdStrike et sa plateforme Falcon

00:02:30
Speaker
Voilà CrowdStrike. On va refaire un petit point dessus. On va pas dire qu'on va faire un post mortel. Ce serait.
00:02:35
Speaker
J'ai pas les compétences techniques dans le domaine de la cyber ou ce genre de domaines pour comprendre tout ce qui s'est passé ou expliquer tout ce qui s'est passé. Mais déjà, juste CrowdStrike, c'est quoi? CrowdStrike, c'est une entreprise américaine. Elle n'est pas très bien. Elle a été fondée en 2011. Je pensais que c'était plus vieux que ça. Moi aussi, je m'attendais à un truc qui date d'ici 20 ans. Non, c'est une toute petite boîte. Elle est surtout connue pour sa plateforme Falcon. C'est la plateforme qui a été mise en cause.
00:03:03
Speaker
qui utilise des technologies avancées comme il se base sur l'IA, pour détecter et prévenir les cyber menaces en temps réel. La société offre une solution de protection de tous les endpoints pour des réponses à des accidents et des services de renseignement sur les menaces. Elle centralise un peu tout ça dans son cloud et elle en fait derrière des analyses automatiques. CrowdStrike, c'est présent dans divers secteurs.
00:03:31
Speaker
Mais c'est compris, alors c'est ce qui explique un peu le problème et la souci qu'il y a eu, c'est que c'est surtout, il y a beaucoup d'entreprises du Fortune 500, côté en bourse et internationale qui utilisent cette plateforme Falcon. Donc c'est une petite entreprise, mais qui a su vraiment se mettre dans les grosses boîtes internationales. Donc d'où on verra un peu plus tard l'explication de ce qui s'est passé. Donc Falcon, c'est quoi? Falcon, c'est une plateforme fournie par CrowdStrike, c'est une solution de cybersécurité basée sur le cloud.
00:03:59
Speaker
C'est une solution qui va détecter, prévenir et répondre aux cyber menaces en temps réel. Donc, ses principales caractéristiques, c'est une protection des endpoints, comme on disait. Donc, elle a un petit agent qui est installé, un peu comme tous les antivirus de base. On va dire antivirus, c'est banaliser la chose, mais on va dire un antivirus. Il y a un petit agent installé sur les terminaux pour suivre les activités et analyser les comportements suspect. On verra après, on va un peu dire ce que c'est un EDR, tout ce genre de choses. C'est basé sur l'intelligence artificielle et le machine learning.
00:04:27
Speaker
donc ça emploie des techniques avancées pour identifier et anticiper les menaces. Les menaces alors, c'est identifier et anticiper les menaces inconnues, c'est ça le point fort du truc. C'est justement par rapport aux comportements mentales, dire bâtir. C'est le principe d'un EDR. Ce n'est pas un comportement classique de l'utilisateur sur ce PC là. On fait quelque chose, on verrouille, on prévient, il y a un problème. Une visibilité en temps réel.
00:04:50
Speaker
Donc ça a des tableaux de bord centralisés et faire la totale, comme font tous les antivirus aujourd'hui. Une réponse aux incidents. Donc ça propose des outils pour isoler, contenir et remédier rapidement aux infections détectées ou au risque détecté. Et ça intègre sa renseigne sur les menaces, ça intègre des informations enrichies sur les cyber menaces mondiales pour mieux contextualiser et prioriser les alertes. Donc tout ça, c'est le comportement assez classique d'un EDR. Alors EDR, on va le dire tout de suite ce que c'est. Un EDR, c'est un endpoint detection and response.
00:05:21
Speaker
Donc en gros, c'est une solution qui surveille les appareils des utilisateurs finaux sur un réseau pour détecter les activités et les comportements suspects. Le but, c'est justement de détecter le comportement, mais aussi de réagir automatiquement pour bloquer les menaces et sauvegarder les données des personnes.

Pannes mondiales causées par Falcon

00:05:38
Speaker
Alors, qu'est-ce qui s'est passé exactement pour CrowdStrike ? Donc, CrowdStrike a provoqué une série de pannes du système informatique dans le monde entier. Alors, ça a commencé le vendredi 19 juillet, comme on disait au début.
00:05:49
Speaker
Donc la cause, c'est le DR Falcon qui a provoqué les écrans bleus, ce sont les fameux BSOD qu'on a sur Windows. Les Blue Screen of Death. Les écrans bleus de la mort pour ceux qui ne comprennent pas. Les écrans bleus de la mort, les Blue Screen of Death. J'ai vu d'ailleurs qu'il y avait des Raspberry Screen of Death aussi, qui circulent sur le Twitter un peu. Ah ouais ? Tu as regardé. Qui ont des Blue Screen of Death sur Raspberry. Donc ils appelaient ça les Raspberry Screen of Death. Les RSOD.
00:06:20
Speaker
J'ai vu, voilà, au passage, j'ai vu se passer ça sur Twitter il y a 2-3 jours. Alors, comment ça s'est déroulé ce truc-là au niveau timing ? Alors, tout semble avoir commencé en Australie. Les premières signes allemands sont arrivées dès le vendredi 19 matin. Je parle en heure de chez nous. Je parle pas en heure de chez nous le 19 matin. Des entreprises commençaient à rencontrer des BSOD, et notamment à l'aéroport de Sydney, il y a eu pas mal de retard et d'annulation qui s'en sont enchaînés.
00:06:50
Speaker
Alors on part en heure d'Australie, à 18h en heure d'Australie, la banque australienne publie sur sa page d'accueil une annonce en disant que les services sont momentanément indisponibles ou rencontrent des problèmes. Au fur et à mesure de la journée, les ennuis s'accumulent. Les voyageurs des aéroports de Hong Kong, de Berlin, d'Amsterdam qui subissent des retards et des annulations.
00:07:11
Speaker
L'administration fédérale des États-Unis qui a dit que des compagnies aréennes et américaines ont immobilisé certains de leurs vols, etc. Donc ça commence vraiment le vendredi 19 matin et ça monte crescendo. Alors, c'était quoi l'impact exactement de ce truc-là ? Comme on le disait au début, Crosstrike est, malgré son surgenage, un des plus grands acteurs de la cybersécurité et notamment dans les grosses entreprises du Fortune 500.
00:07:36
Speaker
Dans ce Fortune 500, on y retrouve par exemple des entreprises comme Amazon, Apple, Walmart, ExxonMobil, AT&T, enfin des petits joueurs, des petites boîtes. Oui, des petits joueurs. Donc, ça explique notamment les retombées qui furent aussi importantes, mais quoique impressionnante, l'impact, le problème n'a concerné, comme vous le disiez au début, que 1% des machines sur Windows. C'est ça qui est énorme.
00:07:59
Speaker
Finalement, il n'y a pas énormément de machines qui se sont retrouvées impactées, mais comme c'est des entreprises qui sont internationales, qui font du business dans les aéroports, dans les banques, dans les gros systèmes comme ça, ce petit pourcent suffit pour foutre un bordel monstrueux. Alors, on va rentrer dans le but du détail. La cause, j'ai essayé de faire un truc un peu plus tech, on va avoir un peu plus de tech, mais il faut en parler.

Défaut de mise à jour et sa gestion

00:08:22
Speaker
Alors, Monsieur Georges Kurtz, que tu connais bien sûr, qui est le PDG de CrowdStrike,
00:08:29
Speaker
C'est ce que j'allais dire, le nom me dit quelque chose. Le PDG de CrowdStrike nous a sorti un petit billet de blog pour s'excuser. C'est déjà bien que l'entreprise prenne sa part de responsabilité.
00:08:44
Speaker
Parce que au début, on disait quand même que c'était une erreur Microsoft. C'est un problème chez Microsoft. C'est ce que je te disais au début, c'est en fait le problème, c'est que tout le monde a généralisé ça à Microsoft parce que Windows a planté. Et en fait, c'est un peu le problème, c'est que je pense que c'est un écran. Pour défendre un peu Microsoft, il y a déjà eu des cas de Linux qui plantaient parce que l'EDR de Linux se chiait dessus. Alors les puristes diront, mais quelle idée de mettre un EDR sur Linux, ça sert à rien, il n'y a pas de virus. Voilà, j'ai eu ce gros débat sur Twitter. De toute façon, les admins de Linux qui mettent un
00:09:14
Speaker
Un antivirus sur le serveur, il faut qu'il change de boulot, en gros. À Linux, il n'y a pas de virus sur Linux, c'est connu. Il n'y a rien à Linux. Donc oui, effectivement, il y a déjà eu des cas sur Linux aussi à une époque le DR faisait planter Linux, ça arrive. Ce n'était pas une erreur Microsoft, c'est bien une erreur de l'antivirus qui circulait sur Microsoft.
00:09:38
Speaker
Mais en fait le problème de ces panne c'est que le retour d'erreur que tu as c'est pas le DR en lui-même qui te dit ça marche pas. C'est ça, c'est le système d'exploitation et je pense que c'est ça qui a fait que les gens ont fait l'amalgame de tout ça. C'est des gens qui sont encore sur Windows 8 parce que des blue screens sur Windows 10 et Windows 11 il y en a plus beaucoup. Je t'avoue que c'est vrai effectivement depuis... Ouais ça fait une bonne année je crois, j'en ai pas eu encore. C'est très rare, franchement faux.
00:10:05
Speaker
Il faut avoir vraiment bidouillé son PC, commencer à bidouiller dans les entrailles du système pour commencer à avoir des blue screens sur Windows aujourd'hui. Peut-être les gamers avec les pilotes, je ne sais pas. Mais non, je t'avoue qu'il n'y en a pas. Aujourd'hui, on va y arriver. Il nous a fait un petit billet pour s'excuser et ensuite expliquer que tout ça vient d'une mise à jour défectueuse du contenu de sa plateforme Falcon EDR qui a été envoyé aux machines Windows, c'est précis, à 4h09 UTC. À 4h09, ils ont envoyé cette mise à jour.
00:10:35
Speaker
Le vendredi 19 juillet. Alors ces mises à jour sont classiques. Elles se produisent plusieurs fois par jour. C'est le principe d'un EDR. Ça reçoit régulièrement des signatures comme des antivirus. Ça se met à jour régulièrement. Donc c'est plusieurs fois par jour que Falcon se met à jour. Chez Falcon, ces fichiers sont nommés des Channel Files. Donc ils sortent un Channel Files 281, 282, 283... Ils incrément comme ça le numéro des Channel Files. Files. Donc le défaut,
00:11:05
Speaker
qui a eu ce jour-là, se situait au niveau du Channel Files 291. Ce n'est pas le tout premier qui est sorti, il y en a plusieurs entre temps. Et ces Channel Files sont stockés dans le répertoire C Windows System32 Driver CrowdStrikes, d'où l'application de correction qui surpilait très rapidement, qui disait « supprimer les fichiers dans ce fichier de répertoire-là et redémarrer, ça sera réglé » parce que forcément ça virait le fichier qui posait problème.
00:11:32
Speaker
Donc les nombres des fichiers commencent par un C0000 et le numéro du Channel 5 donc 291 tirer quelque chose et se termine par 6. Donc c'est le contournement qu'on a trouvé sur le net il faut virer tous ces fichiers du répertoire CRUDSTRIKE et c'était réglé. Alors ce correctif devait transmettre au capteur Falcon, donc au capteur de l'ODA, des informations sur la façon, alors ça va devenir un peu technique, sur la façon d'évaluer l'exécution des NEM PIPES.
00:11:57
Speaker
Donc les name pipes, c'est les tubes nommés en bon François. Donc un name pipe, en fait, ça sert à un système pour échanger des informations entre un système ou entre des processus du système. Donc, alors, j'ai mis une petite comparaison pour essayer de faire. Le name pipe, on peut le voir un peu comme un tuyau d'arrosage à qui on aurait donné un nom. Donc là, moi, je l'ai appelé Toto, par exemple, pour être très inventif. De chaque côté de Toto, tu mets un seau.
00:12:27
Speaker
qui représentent chacun un process, donc on va les appeler SO1 et SO2, et t'as le SO1 qui envoie de l'eau, donc l'eau c'est un message en fait, c'est un message que tu envoies dans le tuyau, et le SO2 récupère ce message. Et seuls SO1 et SO2 peuvent échanger dans ce tuyau, car ce sont les seuls à connaître le nom du tuyau. Donc ils savent que SO1 envoie à Toto dans SO2. Donc ces deux process discutent à travers ce tuyau, donc c'est pour ça qu'on appelle ça un name pipe, c'est un tube nommé qui ne sert qu deux process et qui est connu que par ces deux process pour échanger.
00:12:57
Speaker
Donc, on comprend à la base que ce système n'est pas malveillant à la base, mais que si un programme malveillant arrivait à générer un name pipe entre deux process ou entre un process malveillant et un process légal, forcément, il pourrait y envoyer ce qu'il veut à ce process et faire un peu n'importe quoi. Donc, c'est un peu plus gênant. Le problème, c'était ça. C'est exactement pour ça que le correctif Channel Files 291 avait été déployé. Il avait pour but de surveiller
00:13:26
Speaker
les NEM PIPES associés à des activités malveillantes qui avaient été récemment observées. Donc c'est une remontée de par les autres EDR ou qu'ils abattiaient des comportements bizarres sur les NEM PIPES. Donc ils ont mis à jour le DR pour qu'ils puissent prendre en compte ces nouvelles activités malveillantes. Et c'est ce correctif qui a déclenché l'erreur logique qui a entraîné le plantage. D'accord, OK.
00:13:48
Speaker
Donc c'était pour contourner des comportements déjà prévus dans certains endroits, qu'ils ont déployé une autre façon de vérifier ces NEMPYPE. Et c'est ça qui a foutu le bordel. C'est un peu chaud quand même. Je ne sais pas. En fait, ça touche intrinsèquement au cœur du process, du système. Donc forcément, ça peut faire planter les choses. Toujours vraiment au driver des NEMPYPE et tout ce qui est les API, les machins.
00:14:16
Speaker
On en reparlera un peu plus loin sur les leçons à tirer mais... Je ne pense pas que ce soit les seuls à qui c'est arrivé. C'est juste que à mon avis, ça n'a pas impacté les bonnes personnes. Mais je ne pense pas que CrowdStrike, ce soit les seuls qui ont eu une tuile sur ce genre de choses. Il y a d'autres DR à qui c'est arrivé, j'imagine. Plus de DR qui ont probablement le même principe de surveiller les Nempipes et qui ont fait les mêmes constats et qui ont mis à jour.
00:14:36
Speaker
mais qui n'ont pas fait d'erreur. Après, est-ce qu'on a discuté avant, est-ce que c'est une erreur humaine ou pas ? Une erreur de codage, a priori, on circulait sur le net, il parlait de pointeurs qui pointaient vers des zones mémoires zéro, machin, il n'y avait rien. Après, si vous voulez les détails, on peut regarder sur le net, mais ça parlait de code source, de code qui allait pointer vers une zone mémoire qui était vide et du coup, ça faisait du nul et ça faisait tenter le truc. Après, je ne suis pas rentré dans le détail parce que c'est super technique.
00:15:05
Speaker
Mais ça rentrait dans cette idée que c'était un pointeur, un pointeur nul en fait. Voilà comme on dit en dev. J'ai lu d'autres choses qui disaient le contraire. Non, c'est pas vraiment pointeur nul, mais ça pointait vers une zone il n'y avait pas la boite. Voilà, ça a une merde. C'est clairement une erreur de dev. Moi, il n'y a pas, il n'y a pas, il n'y a pas photo. Il y a une erreur de code. C'est un truc. J'espère que c'est pas lié à une seule et même personne et qu'effectivement, c'est un bug ou je ne sais quoi, parce que le mec sur son CV, ça va être pas mal, je trouve.
00:15:36
Speaker
T'avais vu le beau montage d'un mec ? Le mec avait fait ça avec le CrowdStrike. Premier jour de stage chez CrowdStrike et tout. J'ai balancé mon code et je prends mon après-midi. Un truc comme ça. Le mec s'est fait démonter parce qu'il croyait que c'était vrai les gens. Oui, ça ne me surprend qu moitié, j'ai envie de te dire. Les gens sont un peu bêtes. Le mec s'est fait démonter sur les réseaux au début parce qu'il... Maintenant il le fait dans chaque truc un peu bizarre. Il se met en images. Les gens sont tellement au premier degré.
00:16:07
Speaker
Alors comment s'en sortir ? Comme on disait avant, très rapidement après les premiers signalements d'erreur, une solution a été épuisée, expliquant qu'il fallait ordinateur par ordinateur et serveur par serveur, redémarrer en mode sans échec, supprimer les fameux fichiers dans le C, Windows, System32, CrowdStrike, etc. et relancer un chine. Dans le jargon, dans notre domaine, c'est ce qu'on appelle un palliatif, c'est loin d'être un correctif.
00:16:33
Speaker
Ça ne corrige pas le problème, ça permet juste de bosser en attendant d'avoir une correction. Qui est arrivé quelques jours plus tard, quelques heures, quelques jours, je pense, j'ai cru voir que c'est plutôt quelques jours, deux ou trois jours après, CrowdStrike a publié un correctif complet pour corriger ce problème-là. Alors comment ils l'ont diffusé ? Ne me demandes pas. C'est ce que j'allais te demander parce que justement, si l'OS ne démarre pas... Je ne suis pas allé aussi loin dans la recherche, on pourrait s'amuser à regarder, mais voilà.
00:17:02
Speaker
Je regarderais comment ils ont fait parce que ça m'intrigue. Moi je pense que tout simplement ça a été des bouts sur clé USB, bouts sans erreur, machin, puis après tu mets le correctif. En fait comme t'aurais fait pour les fichiers, tu passes pas sur une pointe de machine et tu corrige quoi. Ouais c'est ce que j'allais dire, au final c'est le même principe que le palliatif. Sauf qu'au lieu de supprimer à la main le truc, tu lances un patch qui corrige le truc.
00:17:25
Speaker
Alors, est-ce que le patch, c'est pas juste une command line, un fichier batch qui supprime les fichiers pour toi ? Ce serait possible aussi. Ce serait marrant. Le truc qui ferait juste le remove des fichiers à ta place, automatiquement, voilà, quoi, en gros. Est-ce que c'est ça le corromptif ? Je sais pas. Alors, j'ai essayé de synthétiser, j'ai trouvé pas mal de sites qui proposaient des leçons à tirer de tout ça. J'ai essayé de synthétiser 5 ou 6, je crois que j'en ai pris, qui me paraissait intéressante et qui sont assez...

Leçons apprises de l'incident CrowdStrike

00:17:55
Speaker
qu'on connaît tous un peu dans notre domaine, dans l'informatique. Donc déjà, la toute première leçon à tirer, on en parlait au début, ne jamais faire de mise en prod le vendredi. Principe de base, jamais de mise en prod le vendredi si tu veux passer un bon week-end. C'est la première chose, ne jamais mettre en prod un truc le vendredi. Alors pour les EDR, c'est un peu plus compliqué parce que ça se met en prod régulièrement, voilà, mais bon. De base, si vous pouvez éviter de faire des choses le vendredi, si vous voulez passer un bon week-end tranquille, évitez de balancer de mise à jour le vendredi.
00:18:22
Speaker
Mais c'est marrant, c'est des trucs qu'on nous rabâche depuis des années, mais quand tu te rends compte que c'est vrai finalement. Bah c'est dans la boîte moi je suis. Non, c'est vraiment chez qui je suis, c'est vendredi, c'est Blackout. Oui, non, mais c'est ça que je veux dire. Tout le monde prend ça à la rigolade en disant jamais pris de mise en pro de le vendredi, mais c'est vrai. Alors il y a un autre adage qui s'est bien appliqué dans ce cas là, qui a priori aurait fonctionné dans ce cas là. C'est le fameux adage dans le Doot Reboot.
00:18:51
Speaker
Alors il y a une version alternative qui circule, c'est dans l'autre bout si ça rate format. C'est un peu plus... C'est un peu extrême, mais oui. C'est un peu extrême, mais ça marche aussi. Dans certains cas, à force de reboot, les admins, sur certains problèmes de crowdstrike, sur les mêmes machines, il y a des cas à force de reboot, les admins n'ont plus reprendre la main sur certaines machines automatiquement. Le système de récupération de Windows qui au bout d'un moment se dit merde, il y en a marre, ça reboot 15, 20, 30. Alors dans l'étui, j'ai trouvé jusqu 15 fois en moyenne. Les mecs reboutaient 15 fois la machine jusqu ce qu'ils reprennent la main dessus.
00:19:23
Speaker
Donc voilà, donc dans le cas dans ce cas là, dans le doute reboot, ça marchait aussi. J'ai une autre leçon qu'il est toujours le comment on dit le meilleur et l'ennemi du bien. Oui, aussi. Donc les bonnes idées ne sont pas toujours les meilleures aussi. C'est comme ça que je vais noter.
00:19:44
Speaker
Les outils de cybersécurité, ils ont besoin d'accès très bas niveau dans le système pour jouer leur rôle. C'est le cas de Rostra qui va vraiment lire dans les API du système, les namepiles, ils sont vraiment très intrusifs. Apple a toujours verrouillé ces systèmes pour interdire de telles pratiques. C'est pour ça que chez Apple, peut-être, il y a moins de problèmes aussi. Comme ils gèrent tous leurs trucs. Est-ce que c'est pour autant plus sécurisé du coup ? Non, ce n'est pas une question de sécurité. Là, on ne parle pas de sécurisation.
00:20:08
Speaker
On parle vraiment de... Oui, d'éviter ce genre de problème. Mais pour le coup, CrowdStrike, eux viennent s'installer, c'est entre deux pipes. CrowdStrike, c'est un EDA en général. Après, ils surveillent en plus. Oui, ce que je veux dire par là, c'est que, du coup, vu que eux ont cette composante-là intégrée dans le système, est-ce que, du coup, Mac OS, c'est pas plus sujet à une potentielle infection de ce côté-là ?
00:20:34
Speaker
Si ton EDR n'a pas accès aux API, est-ce que ton truc malveillant aura accès aux API pour faire ces actions-là ? Du coup, puisque si personne n'a accès aux API, ça n'a pas accès à part le système. C'est fort. J'ai noté ça parce que c'était juste pour faire la comparaison avec Microsoft. Apple a verrouillé ce système pour interdire de telles pratiques. Quand Microsoft a tenté de faire la même chose en 2009, ils ont voulu imposer ça, le blocage des API, ce genre de choses.
00:21:00
Speaker
En même temps qu'ils lançaient leur propre antivirus, alors je pense que c'est que ça a bloqué, l'UE l'a interdit et l'a obligé à ouvrir ses API. Donc je pense plus que ça a été parce qu'ils ont lancé l'antivirus en même temps en disant ils veulent imposer leur antivirus donc ils bloquent les API aux autres. Si ils n'avaient pas lancé leur antivirus, peut-être que comme Apple ils auraient bloqué leurs API et on serait moins emmerdé. Donc voilà, donc côté Microsoft c'est interdit, les API de la vente ouverte. Alors évidemment ça évite le monopole sur les antivirus, mais ça laisse la porte ouverte à toutes les fenêtres. Les API sont open, faites ce que vous voulez les gars.
00:21:30
Speaker
Donc Apple a eu le droit de rester bloqué. C'est ce que j'ai dire. C'est quand même assez drôle que Apple a eu le droit de faire ce qu'il veut. Je pense que c'est alors comme dit, je pense que c'est parce qu'en même temps, ils lançaient leur propre antivirus Windows Defender. Donc du coup, le lieu, c'est du haut au monopole, les gars, machin. Et qu'en plus, forcément, il y a plus de machines Windows que de machines Apple, forcément dans le monde. Donc un monopole supplémentaire encore en plus. C'est peut être moins impactant si Apple bloque ça, ça que Microsoft au niveau business pour les antivirus.
00:22:00
Speaker
Oui, oui. Alors voilà, quatrième leçon que moi j'utilise, il existe sous Windows les outils de récupération que très peu de personnes utilisent et encore moins dans notre domaine spécialisé dans nos spécialistes admins. Moi, jamais de ma vie, j'ai fait une clé de récupération en installant une machine. Jamais de ma vie, j'en ai généré une. Pourtant, ils me proposent d'en faire. Donc, il y a les outils de récupération. Donc, Windows propose aux utilisateurs de créer une clé de récupération.
00:22:27
Speaker
Donc c'est déjà une bonne idée d'accepter cette préco mais surtout de garder cette clé à portée de main. Parce que c'est une clé boutable qui permet de réparer ton système tout simplement en cas de problème. Alors ça n'empêche pas le souci qu'il faut y aller sur chaque machine avec la clé pour la réparer et les machins. Mais voilà, t'as une clé boutable qui te permet de démarrer. Ce que j'avais noté, en l'occurrence avec la clé, ce dépêtré de la situation bloquante
00:22:50
Speaker
aurait été une opération relativement aisée. Une simple commande, un simple batch qui efface les fichiers aurait suffi pour régler les problèmes. Ça ne règle pas le problème qu'il fallait passer sur chaque machine. On est d'accord ? Le gros truc là, c'est ça. C'est surtout qu'il fallait passer machine par machine à la main. Donc, tu as beau avoir 1 % de machine d'une boîte, mais si ta boîte fait 500 000 machines, ça commence à faire long quand même. Il y a quelques heures de boulot.
00:23:16
Speaker
J'imagine que les admins devaient courir partout le jour là. Ça devait être assez drôle. Alors réagir, j'avais un cinquième point que j'avais noté. C'est réagir vite, ça se chiffre en millions. Parce qu'il a fallu une heure, il a fallu exactement une heure et 18 minutes à CrowdStrike pour découvrir le problème. C'est pas très long vu les emmerdes qu'il y a eu derrière.
00:23:44
Speaker
Non, ce n'est pas long, mais... On l'a analysé et bloqué la mise à jour d'effectuation. Une heure pour récupérer les infos, analyser et bloquer la mise à jour. En 1h20, ils ont réagi et je trouve ça plutôt correct. C'est plutôt efficace. Durant ce temps, près de 8,5 millions de machines minos ont été impactées par cette mise à jour. C'est ce qu'on disait avant, 1%. Ça fait quand même 8,5 millions de machines minos dans le monde. Ce n'est pas rien.
00:24:16
Speaker
Ouais, c'est ce que je voulais dire. Ah oui, c'est ça, voilà. Donc, c'était juste un pourcent des machines. Ce qu'on disait avant, ça fait un pourcent, ça fait 85 millions des machines. Donc voilà, c'est. Ça fait un impact plutôt sympathique pour une heure de problème. Oui, justement, c'est ce que j'ai dit quand tu vois qu'avec un seul pourcentage, un seul petit pourcent de machines, tu as vu l'impact que ça a eu. C'est énorme. C'est une petite entreprise, mais qui est dans les grosses boîtes. Ça compte 29000. J'avais trouvé sur site qu'ils avaient 29000 entreprises clientes.
00:24:47
Speaker
Mais si c'est 29 000 entreprises qui ne sont que des entreprises internationales comme AT&T, Apple, Microsoft. Je pense qu'ils en ont moins maintenant, certainement. Moi, je ne sais pas. Je suis à mon niveau, je ne suis pas gestionnaire, mais ça arrive. Oui, ça arrive, ça arrive. Donc voilà.
00:25:12
Speaker
La plus grosse leçon d'en tirer, c'est qu'aujourd'hui, tout est interconnecté. C'est mon 6ème et dernier point que j'avais retenu. Parce que, mine de rien, il suffit de planter que 8,5 millions de machines pour impacter tout un pan industriel complet ou un secteur donné comme l'aéronautique, les gares débloqués. 8,5, ça paraît peut-être énorme, mais ce n'est pas énorme.
00:25:35
Speaker
C'est ce que je te disais, quand tu vois, c'est juste 1% des bécanes et ça a mis, on ne va pas dire le monde à genoux, mais ça a mis quand même pas mal de choses en défaut. Tu as des compagnies qui ont annulé des vols, des gares qui ont été bloquées, des banques qui ont utilisé leur transaction. Et pourtant, ce n'est pas énorme. Donc, il est en un sens surprenant de voir à quel point le trafic aérien mondial a été impacté par cet incident. Ça démontre à quel point aujourd'hui tous les acteurs d'un même écosystème sont interdépendants.
00:26:04
Speaker
et comment finalement tous les business sont interconnectés. Il suffit qu'il y ait un rouage, un truc dans le rouage qui bloque et c'est un bordel monstrueux comme on a pu le voir. Donc voilà en gros l'histoire de CrowdStrike. Un petit post-mortem à la va vite sans prétention pour essayer d'être un peu plus clair et pour surtout dire que ce n'est pas la faute de Microsoft. Je vous le redis, je suis pro Microsoft. C'est ce que j'ai dit, on va se taper des commentaires en disant que tu es pro Microsoft.
00:26:34
Speaker
Ah oui, bah oui, je suis pro Microsoft et pour une fois, c'est pas de leur faute. Et tu es sur quoi comme machine pendant le podcast ? Là, je suis sur un mini. Mais c'est pas le mien. Oui, c'est facile. Je l'emprunte, je l'emprunte parce qu'il est plus rapide à démarrer que mon PC Windows. Ça, il faut le dire. Le micro est peut être meilleur aussi. Et que je me lève juste 5 minutes avant de démarrer le podcast, donc j'ai pas une heure à démarrer mon PC.
00:27:05
Speaker
Non mais Apple, les Macbook mini, les Mac, les M1 Apple a fait avec le M, Apple a fait un hold-up, c'est un truc de dingue. Je l'ai toujours dit, Apple, les M c'est génial. J'attends, comme je le dis toujours, les PC Windows. Je voulais te poser la question, est-ce que tu as testé ? Non, pas encore. Alors chez mon client, qui sont en contact avec les nouveaux parce qu'ils ont des nouveaux, mon responsable est parti quelques jours chez les nouveaux, faire des meet-up, des machins, des trucs.
00:27:33
Speaker
et il leur a demandé s'il y avait possibilité de tester des IRM. Peut-être que chez mon client, je vais avoir l'occasion de le tester. Je suis curieux d'avoir ton retour. Il y a un collègue chez mon client en interne, un collègue interne au réseau qui est assez chaud pour tester aussi. Il est pro Linux. C'est vraiment un Linuxien, le mec, c'est un mec du réseau. Il fait du Linux à mort, mais il est chaud pour tester les IRM quand même. Ouais, sur le papier, c'est intéressant.
00:28:02
Speaker
Les tests que j'en ai vu pour l'instant, voilà, apparemment, ce n'est pas encore la même chose que... Ah oui, non mais là, on ne parle pas de copilote, on parle de la machine en elle-même, pas de... Oui, oui, oui, je parle même du système, mais je parle... La machine en elle-même, pour moi, il n'y a rien à dire, elle va fonctionner. Après, c'est... Est-ce que copilote dessus va servir à quelque chose ? Ça, c'est encore un autre débat. Aujourd'hui, a priori non, d'après les premiers retours. Voilà, moi, de ce que j'en sais, non. Après... Donc voilà, la CrocStrike.
00:28:31
Speaker
Si t'as quelque chose à ajouter. Bah écoute, non, c'est vrai que c'est pas plus que ça. C'est juste que c'était un peu facile. La malgame, comme je te disais tout à l'heure. Ouais, forcément. De toute façon, le premier plantage, ça a été du Microsoft. Donc forcément, il y a un souci chez Microsoft. C'est toujours pareil. C'est ça. C'est tellement plus facile de tirer sur l'ambulance. On travaille, on travaille dans le domaine. On sait comment ça se passe. Les gens qui tapent, depuis que tu as touché à ça, il y a ça qui marche plus. Mais ça n'a rien à voir les deux.
00:28:59
Speaker
comme de par hasard depuis que t'as touché à ça depuis que t'as touché à l'imprimante bah mon messagerie elle marche plus ah bah oui bah c'est sûr c'est lié quoi c'est tellement ça en plus non mais c'est vrai donc les gens les gens qui nous écoutent bon ils seront pas dans le domaine on s'en fout un peu mais les utilisateurs s'il vous plaît arrêtez avec ça les gens sont chiants non ils connaissent pas ouais enfin bon c'est sûr que comme par hasard quand tu leur envoies un mail pour leur dire ah bah tiens on a fait une mise à jour des imprimantes
00:29:30
Speaker
et que deux heures après ils n'arrivent plus à envoyer une mail. Qu'est ce qu'ils ont encore fait? C'est facile, mais je suis d'accord. Mais à côté de ça, quand tu coutures, souvent tu leur dis ça n'a rien à voir avec tout ce que tu veux. Ils ne comprennent pas ou ils ne veulent pas comprendre. Mais dès que tu fais une analogie, par exemple avec la voiture, admettons en disant t'as beau avoir un airbag. Par exemple, l'analogie avec antivirus, c'est parce qu'il va t'empêcher d'aller dans le mur. Ah oui, ça ne va pas empêcher les accidents.
00:29:56
Speaker
Non, non, mais malgré ça, des fois, non, ça passe pas. Ça va juste peut être te sauver la vie. À la limite. Vu comment t'es con, à la limite, on ne sait jamais si ça peut. Je te sens un peu rabat aujourd'hui. Attention, on est enregistré. Je ne sais pas, je l'assume. En ce moment, j'ai que des merdes à la con et les gens m'énervent. Mais c'est le principe de base informaticien. Les informaticiens n'aiment pas les gens. Si j'aime beaucoup les gens, mais pas ceux avec qui je travaille, bizarrement.
00:30:27
Speaker
Moi, j'ai fait admin système parce qu'une machine quand elle t'emmerde, tu peux l'éteindre. C'est pas con. Si j'éteins les gens, je pense que je vais finir en toll. J'adore les solutions des informaticiens. Je cherche. J'ai une machine chez mon client, je suis depuis un peu plus d'un an. On a une machine qui ne se met pas à jour. Windows, Windows Update ne passe pas. Rien à faire. Et je te trouvais sur une doc qui donnait plusieurs solutions. Et la dernière solution, c'était de faire un reset d'usine. Ben oui, mec.
00:30:55
Speaker
jean-patrice solari
00:31:16
Speaker
Il t'aurait sorti des trucs sûrement. Mais oui, on lui fait des bisous. En plus, je crois qu'il a une mauvaise connexion de il est. Il doit être très triste du coup. Oh bah le pauvre. Il doit être en boule sous la douche, tu vois. Comme c'est triste. Non, je discutais hier avec lui et du coup, il a pris une carte opérateur parce que même le roaming bas, c'est désastreux, ça ne fonctionne pas du tout. Donc voilà, on pense à lui. Tu te dis que normalement, dans n'importe quel pays du monde, tu dois avoir un réseau prépotable aujourd'hui. Bah non.
00:31:46
Speaker
La dernière fois, je ne sais pas s'il l'avait expliqué aussi, un truc qui se fait beaucoup, enfin qui se fait en Algérie, pas beaucoup, c'est comme ça. Pendant les périodes d'examen de bac, il coupe Internet. Mais ce que lui disait, pourtant lui, il n'est pas vu comme une boîte d'informatique, mais c'est un coworking qu'il a eu-bas avec sa société.
00:32:32
Speaker
C'est tellement important que la vie s'arrête.
00:32:37
Speaker
Ouais, ouais, ouais. Après, en soi, ça peut se comprendre, mais c'est, voilà, particulier. J'avais lu des trucs sur la Corée genre, mais l'aviation, enfin toute la vie s'arrête pour pas qu'il y ait de bruit, pour que les étudiants puissent passer leur bac correctement. Pour le coup, je trouve que c'est une grosse preuve de respect, quoi. Ouais, non, déconnez non plus. Je trouve que c'est bien, ça respecte vachement le... Enfin, je sais pas. Ça t'a dérangé, toi, un avion qui passe pour ton bac ?
00:33:05
Speaker
Non, bien évidemment, là, ils vont dans un niveau quand même assez haut, mais je ne sais pas, je trouve que c'est bien. Je trouve que quand même dans le système français, j'ai envie de dire que les étudiants, ils ne sont pas écoutés plus que ça. Donc, on ne va pas faire politique. Je ne parle pas de ça, mais non, non, mais c'est plutôt cool de montrer aux gens qu'ils ont de l'importance, malgré le fait qu'ils soient jeunes. C'est surtout que le diplôme est important chez eux. Ouais, mais justement, c'est très bien en général. Donc, c'est un moment très important pour eux. Quand tu as le bac, tu ne fais pas la suite des études.
00:33:36
Speaker
Alors que chez nous, ça me surprend quand même. Oui, je dis toujours à mes enfants, le bac, ça ouvre des portes, mais ça n'enferme aucune. Si tu n'as pas ton bac, tu auras d'autres soucis, mais ça ne fermera pas de portes. Tu ne pourras pas faire tout ce que tu veux, mais tu auras toujours des solutions. Tu sais, tu prends les tiennes pour le coup, on va revenir sur lui. Si je ne dis pas de bêtises, je crois qu'il n'a que le bac. Quand tu vois ce qu'il a aujourd'hui. Il a un gros bac.
00:34:03
Speaker
Ouais, mais tu vois, à côté de ça, si tu compare les diplômes que j'ai moi, j'ai deux BTS en gros. Etienne est mieux que moi. Sur le chat, quand on parlait des certifications, je dis qu'est ce que tu veux, une accent doué, il y en a qui doivent bosser. C'est d'excellent ce que tu viens de dire pour moi, donc du coup, je ne sais pas. Je disais que je ne passais pas de certif parce que moi, je n'arrive pas à les certif. Je ne travaille en amont d'entraînement parce que j'ai besoin de manipuler pour comprendre les choses et tout.
00:34:31
Speaker
Et lui me dit, mais non, mais il est certif. Comme ça, les doigts dans le nez, tu vas, tu t'inscris, tu les plaies, ça passe. Je dis, bah ouais, mais il y en a qui sont doués, il y en a d'autres qui doivent bosser. Mais tu vois, à côté de ça, il y a des choses de la vie courante super faciles que lui est incapable de faire. Un truc bête. Demain, tu veux faire une série de 10 pompes. C'est pas une blague. C'est lui qui me l'a dit, je n'invente rien. Tu fais une série de 10 pompes, il ne va pas être capable de faire ces pompes et de compter jusqu 10 en même temps. Mais ça, c'est un problème de synchro du cerveau. Moi, je ne serais pas capable non plus.
00:35:02
Speaker
Quand je fais mes séries au sport, je commence à compter, je fais un, deux, puis après ça finit. Ça compte plus.

Nature virale de l'incident CrowdStrike

00:35:11
Speaker
Au bout de la cinquième, je compte plus. À la fin, tu deviens poli. Heureusement que ça va, c'est la salle je vais, One Fitness, pour pas les noter, pour pas les citer. Sur les machines, ça compte le nombre que tu fais, comme ça, ça t'évite de...
00:35:27
Speaker
Et c'est marrant quand même quand tu vois que justement, il est quand même hyper balèze dans ce qu'il fait. Même des gens qui vendent des solutions que lui utilise, il reconnaît ce qu'il maîtrise mieux cette solution que les gens qui le vendent. Et puis il est incapable de faire un truc comme ça. Moi, ça me fait pas. Ouais, mais ça, c'est le cerveau, ça. Heureusement que t'as oucé pour le coup. J'allais dire, comme dirait les femmes, on n'est que des mecs, on sait faire une chose à la fois. Oui, mais on l'a fait bien. Nous, on ne sait faire qu'une chose à la fois, mais on l'a fait bien.
00:36:00
Speaker
On va se prendre des taquets de partout. Faut pas énerver ta housse parce qu'elle va venir à revenir d'Algerve, attention. Elle va traverser la Méditerranlage, elle va courir le marathon. C'est elle, les triathlètes, c'est elle, la championne olympique de triathlètes. En vélo, à pied. Elle va sortir derrière, elle va être attaquée. Bam ! Regarde derrière toi, il y a une porte. C'est le truc à faire, c'est avoir débarqué pour une claque et hop, elle repart-bas. Ce serait drôle.
00:36:28
Speaker
Donc voilà, pour revenir un peu au sujet du jour sur les EDR, les antivirus, machin, n'ayez pas peur, faites vos mises à jour, installez l'antivirus dans la V1. Si vous n'en avez pas, installez-en un. Aujourd'hui, sur Windows, il y a Windows Defender qui marche très bien. Pour les gens, je parle en privé, en domicile, vous nous écoutez, ne paniquez pas, ne téléchargez pas n'importe quel antivirus. Sur Windows 11, Windows 10, il y a Windows Defender. Pour le commun des mortels, ça suffit largement.
00:36:54
Speaker
Pour les pro, il y a Windows Defender avec la version payante Office 365 qui marche très bien aussi, qui fait très bien le boulot. Après, si vous voulez plus, renseignez-vous, mais mettez un antivirus. Justement, j'avais deux, trois questions, puis après, je reviendrai sur ce que tu as dit, parce qu'il y a des gens qui m'énervent sur les réseaux, un peu comme toi, les complotistes, mais c'est pour autre chose. Un peu comme moi, les complotistes qui m'énervent, je ne suis pas complotiste. Oui, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non, non,
00:37:21
Speaker
La dernière fois je discutais de toi justement avec madame en disant que c'était une de tes passions d'enchaîner sur des sujets des complotistes et de remettre de l'eau au moulin. Ah non mais je ne mets pas de but sur le feu, j'essaie de discuter avec eux sympathiquement. Non mais c'est ça, je veux dire tu enrichis les conversations quoi. Mais du coup CrowdStrike, pour revenir à ce qu'on disait, CrowdStrike du coup ça a été déployé, c'est une mise à jour, non c'est pas système du coup j'imagine, c'est passé dans une mise à jour de CrowdStrike.
00:37:46
Speaker
Je ne sais pas si tu as vu, il y avait un mec expert en cybersécurité qui était passé sur TF1 ou M6. Je ne sais pas si tu as vu ça.
00:38:07
Speaker
Je sais même pas d'où ils ont sorti ce gars là, mais il en est venu à dire que ce genre de panne c'était à cause de la multiplication des cyber-attaques, il était important de faire les mises à jour des systèmes, de sécuriser ça, alors que c'était pas du tout pour le coup. J'étais en congé comme je le disais, pendant que c'est arrivé, donc j'ai pas trop regardé la télé, surtout que j'étais, j'avais pas de réseau et pas de télé, quasiment pas.
00:38:31
Speaker
Mais j'ai vu circuler sur le réseau qu'effectivement, sur les plateaux télé, ils avaient plein d'experts informatiques en cybersécurité qui passaient, qui déjà comme tout le monde reprenaient le narratif que c'était un problème chez Microsoft. Donc déjà, ça te donne le niveau de l'expert. C'est ça. Déjà. Après, il n'a pas totalement tort. Faites les mises à jour. Les mises à jour Windows, alors de mon avis perso et professionnel, je vous dirais, faites-les en plus d'un.
00:38:58
Speaker
Faites pas la mise à jour du mois, mais après c'est un avis personnel. On a encore vu la mise à jour Windows 11 de juillet. Pour les gens qui avaient leur disque en BitLocker, ça leur demandait les clés de récupération et au redémarrage. Tu fais ta mise à jour, tu redémarres ta machine, ça te demande les clés BitLocker. C'est insupportable. J'ai eu des clients comme ça.
00:39:17
Speaker
Donc en mode pro, voilà, moi je suis un client aujourd'hui qui est très à cheval sur tout ce qui est mise à jour, donc qui pousse les mises à jour au mois, le cumulative du mois il le pousse avec les patchs Tuesday. Donc clairement, mise à jour de juillet va probablement, on a probablement eu, alors je ne fais pas de poste de travail, je fais du serveur moi, mais on aura probablement des cas de gens qui vont démarrer et qui vont se retrouver avec le BitLocker puisque chez mon client BitLocker est installé. Donc voilà, il y a des mises à jour à faire, faites-les.
00:39:46
Speaker
En privé, si vous avez le moyen d'attendre un mois, si vous n'êtes pas psychopathe de la mise à jour, faites vos mises à jour avec un mois de retard, parce qu'entre temps les correctives Microsoft sont sorties pour éviter les problèmes. En général, dans les semaines qui suivent, le patch Choose Day, c'est le deuxième mardi du mois. Et en général, dans la semaine qui suit, il y a un correctif, il y a un problème. Donc voilà, si vous ne faites pas les mises à jour au début du mois, faites-les à la fin du mois. Comme ça, vous êtes tranquille.
00:40:13
Speaker
Ou vous passez par une société d'infogérance qui va s'occuper de ça et vous n'avez rien à faire. Oui, oui aussi. Mais au niveau personnel, c'est plus compliqué. On n'est pas cher. Ouais. Mais du coup, j'ai oublié ce que je voulais dire. Allez voir, il vous fera des tarifs. Oui, c'est vrai. En plus, on n'a même pas dit merci au sponsor. N'oubliez pas, allez visiter la page. Bientôt une nouvelle page de site web. Bientôt un nouveau site.
00:40:42
Speaker
Je ne veux pas dire qu'il est terminé ce matin, mais parce que j'ai fini hier soir. J'ai encore une vidéo à faire sur la page d'accueil, mais après, c'est bon. Quand tu m'as envoyé le lien pour le visualiser, j'étais dans le qui sommes nous, je ne sais plus quoi, il y avait une vidéo de quelqu'un qui parlait et je me suis dit, mais putain, si ça parle de ses clients, ça, c'est quoi cette vidéo ? Après, tu m'as dit, mais non, le site n'est pas fini. Oui, alors attend, ça doit être celle-là, je vais regarder. C'est un monsieur, je crois, habillé en blanc. On parlait en anglais.
00:41:10
Speaker
Bah en fait, si tu veux, le souci que j'ai moi, c'est pour ça que je suis en train de mettre ça en place, c'est que j'ai beaucoup de clients, quand tu leur dis on fait essentiellement de l'infogérence, ils te disent, c'est quoi ? Voilà. Donc du coup, l'idée, c'était de faire une vidéo, je pense de aller deux minutes, pas plus, mais qui explique très brièvement ce que c'est l'infogérence. Et encore une fois, comme je te disais, je vais faire l'analogie avec la voiture. C'est juste voilà, je pense que c'est vachement apparemment, tout le monde est de manuel plus ou moins. Tout à fait. Sauf les bobos sur Paris, je ne dirais pas dedans.
00:41:45
Speaker
Il doit aller avoir les oreilles qui siffle le pauvre. Il dort encore à cette heure-ci. Il y a une heure de moins, c'est ça qu'il disait ? Ouais mais non, je suis pas sûr qu'il dort à cette heure-là. Je vais pas le déranger. Il est patron, il est chef d'entreprise, ça se lève pas à cette heure-là un patron. C'est une blague les gens, c'est une blague. J'en connais beaucoup et franchement lui, il bosse. J'en connais beaucoup qui effectivement se lèvent très tard et tout ça, mais lui, il charbonne parce que
00:42:17
Speaker
Je ne sais même plus ce que j'allais dire du coup, j'avais un truc intelligent à dire en plus. Avant de dire des bêtises ? Non, non, non, c'est avant que je revienne sur CrowdStrike, je te dis qu'il y a un truc fort que je parle après. Si, oui, c'est bon, c'est pas intelligent, mais enfin si. Sur Facebook, en fait, il y a plusieurs groupes de spécialistes en informatique, les gens viennent poser leurs questions et les gens répondent.
00:42:42
Speaker
Et le nombre de fois je vois des conneries, j'ai envie de taper ces gens là, mais vraiment les taper méchamment. Parce qu'un truc bête, tu parlais d'antivirus intégré, tout ça. La dernière fois, il y a une personne, j'ai vu qu'elle avait commenté, je suis sur Mike, je vais mettre un antivirus. Bon, après, ça se discute. La réponse de base, on lui a dit déjà, sur Mike, t'as pas besoin. Eh ben, c'est même pas ça la réponse, tu vois. Moi, je pensais qu'on aurait répondu ça. Eh ben non, les trois quarts, c'est bon, t'as Defender déjà de présent dessus, t'as pas besoin d'antivirus.
00:43:11
Speaker
jean-patrice solari et jean-patrice solari et jean-patrice solari et jean-patrice solari et jean-patrice solari et jean-patrice solari
00:43:37
Speaker
Je crois un gros fanboy et je suis sur plusieurs groupes de Freebox et j'en peux plus, j'ai arrêté parce que les gens posent des questions. Moi, c'est pareil. Mais à la base, on est sur ces groupes pour justement, s'il y a des pros, des choses comme ça qui ont des problématiques qu'on réponde. Donc là, il y a 31 000 membres sur le truc et il y a eu 464 commentaires, dont des administrateurs du groupe qui lui ont dit pas besoin, tu peux garder ton Defender de base.
00:44:08
Speaker
Ouais, c'est connu. Sinon ils peuvent toujours leur dire de mettre OpenOffice comme firewall. Ouais, je suis sûr que ces gens-là, ils doivent penser que la terre est plate. T'es trop jeune, t'as pas la ref. Ça me dit quelque chose ici, pour le coup ça me parle. C'était une députée, ou même une ministre, alors je ne pourrais plus dire ça a été ministre du numérique, je ne sais plus quoi. En tout cas, une députée en charge de tout ce qui était numérique et machin.
00:44:32
Speaker
qui avait sorti cette connerie-là lors d'une assemblée nationale en disant que... Oui ! Oui, c'est bon ! C'était son domaine, hein ! Elle était députée ou ministre, enfin, en chargée de quelque chose dans ce domaine-là. Donc moi, si je serais elle, j'aurais viré tous ses conseillers qui l'entourent, parce que lui laisser dire une connerie pareille... C'est ça le problème, c'est que... Comment, enfin... Malheureusement, les gens qui sont en tête de... On n'y comprennerait rien.
00:45:01
Speaker
qui font la com, mais ils savent même pas ce qu'ils vendent. Et c'est le problème pour le coup qu'on a eu avec la boîte. On a eu énormément de closeurs. Je sais pas si tu vois ce que c'est un closeur. Oui, c'est pas le magazine scandale. Pour ceux qui écouteront, mais en gros, pour ceux qui ne savent pas ce que c'est, c'est des gens qui s'occupent de faire du pas forcément du démarchage téléphonique, mais de, en gros, de de contacter des prospects pour faire le closeur, donc, c'est à dire de conclure l'affaire, donc d'avoir des rentrées de l'argent, clairement.
00:45:29
Speaker
Mais t'en as plein avec qui on a travaillé et sur les, je crois que j'en ai eu sept au total, sur les sept, j'en ai eu six. Ils vendaient le truc sans jamais comprendre ce que c'était. Ouais, mais c'est quand même dommage. Tu leur donnes des documents type des flyers qui tiennent sur même pas une feuille A5 qui explique brièvement les points clés des solutions, l'importance du truc, des choses qu'on a payées par quelqu'un qui nous fasse les résumés. Donc vraiment des documents travaillés exprès pour la vente.
00:46:00
Speaker
même ça les gens sont pas capables de... C'est des vrais commerciaux qui vendraient du sable dans le désert. Ouais non mais c'est ça c'est exactement ça et à côté de ça ces gens ils vont te prendre plus cher qu'un technicien en taux horaire je veux dire. C'est compliqué le démarchage quand t'es auto-entrepreneur ou t'es à ton promptin. C'est ouais moi je pour le coup... C'est pas faire par aux gens qui veulent se lancer en freelance ou en machin allez-y les gars si vous avez envie faites-le.
00:46:29
Speaker
Ça, je pense que c'est un kiff incroyable, mais c'est le pas que j'ai jamais osé passer parce que la partie commerciale, ça me saoule. D'où l'importance du réseau, en fait. Ouais. Alors que je parle du réseau, le networking, pour ceux qui écoutent encore une fois, on est en dehors de l'informatique. Mais je parle du voilà des contacts que tu as, c'est hyper important. Et si tu n'entretiens pas ce fameux réseau, ça t'anime même quand t'es au temps de reneur, que t'es seul de temps en temps pour se prendre une journée pour aller dans les conférences, les machins et rencontrer les gens.
00:46:58
Speaker
c'est très très dur à faire pour ceux qui n'aiment pas les gens comme moi. Mais c'est vrai. Il faut prendre l'habitude de juste même faire du mailing, faire des mails régulièrement, faire une newsletter, des choses comme ça. Mais il faut communiquer, communiquer, rabâcher. Et pour le coup, c'est notre gros point fort comparé à nos concurrents. Il faut sortir de sa caverne. Mais voilà, moi, c'est
00:47:23
Speaker
En priorité, je pense que c'est le sourcing, enfin tout ce qui est recherche, clérons, machin, coupes, tout ça, ça m'a bloqué. Et après, la partie paperasse. La paperasse, franchement, ça va, ce serait mentir dire que ce soit plus compliqué. Je m'attendais sincèrement à ce que ce soit très difficile. Mais au final, aujourd'hui, tu as des plateformes comme Keobies ou des choses comme ça, ou Legal Start, je crois.
00:47:43
Speaker
qui te font l'intégralité de tes dépôts de comptes annuels, de ta comptabilité. Toi, tu as juste à faire tes devis factures et bon, bien évidemment, tu paies tous les mois. Forcément, ça a un coût, mais derrière, tu es tranquille. C'est rien que juste à faire tes devis factures, déjà, ça me foule. C'est surtout savoir est ce que tu te places en termes de tarifs. Si tu fais pas d'étude, tu ne regardes pas ce qui se fait à côté. Moi, je dis toujours, les gens qui veulent se lancer dans le freelance, dans l'auto entrepreneur, machin, allez-y, les gars, je pense que ça doit être super kiffant d'être à son compte. Mais moi, je n'ai pas votre courage, mais allez-y, faites-vous plaisir.
00:48:14
Speaker
On revient à ce que tu te posais comme question il n'y a pas très longtemps dans ce domaine. Je ne sais pas si tu vois de quoi je parle. Oui, on peut en parler, ce n'est pas le souci. Je ne savais pas. Du coup, j'ai pour le coup de mon côté pas mal de besoins. Même ça, il faut que je vois comment ça marche avec les boîtes qui font de la formation quand tu n'es pas formateur à ton compte, machin et tout.
00:48:39
Speaker
Tu vois, tu deviens formateur de cette société qui, elle, refacture aux clients. Donc, ça veut dire qu'il faut. T'es pas employé par ces boîtes. Toi, tu es en tant qu'intervenant, mais voilà, ils vont se prendre une com sur ta sur ta formation. Ta déclaration d'auto en première affaire. Tu es obligé. Ça prend 5 minutes sur un site, tu vas sur le site de l'INPI. C'est fait.
00:49:07
Speaker
Donc voilà, du coup, je préfère encore continuer à faire mes formations. Quand je fais mes meet up, les gens, ils viennent, ils sont contents, c'est gratuit. Ouais, mais bon, c'est dommage parce qu'il y a un marché pour toi de ce côté là. Il y a une demande et c'est dommage. Comme dit, je ne suis pas motivé dans tout ce qui n'est pas prêt. C'est vraiment autant notre ami député qui déclarait pas ses impôts parce qu'il était.
00:49:33
Speaker
La phobie administrative. Mais je pense que moi je suis vraiment un phobique administratif. Dès que je vois un papier, je deviens fou. Figure-toi qu'encore une fois, on va parler de... Mais c'est une volonté de faire des choses compliquées. Tu prends les impôts par exemple. C'est un truc que je n'ai jamais compris non plus. Et ce qui est marrant, c'est qu'il y a un humoriste qui en parle, c'est Roman Fresiné pour le coup.
00:49:55
Speaker
C'est ce qu'il disait, il dit les impôts, c'est un truc quand même qui c'est magique. Quand tu vas voir les impôts en disant il faut que je paie combien, ils te répondent plus ou moins. Tu dois savoir combien tu payes. Tu dois payer. Nous, on ne peut pas te le dire. C'est à toi de savoir combien tu dois te donner. Et si jamais tu leur donnes pas ce que tu dois, ils sont quand même capables de venir te voir en disant t'as pas donné ce que tu aurais donner. Oui, oui. Et en plus de ça, quand tu vas au bout du process, si jamais tu ne payes pas, les mecs sont quand même capables de venir chercher sur ton compte ce qu'ils ont besoin. Donc lui,
00:50:25
Speaker
Ouais mais c'est ça, il humorise dans son sens, c'est ce qu'il dit, il dit ben si tu sais combien je te dois et tu sais venir aller chercher, pourquoi tu le fais pas au début ? Non mais oui mais c'est pareil, chaque fois que je vois, je discute avec des collègues qui partent à la retraite et qui passent des jours et des jours à faire leur paperasse pour justifier qu'ils ont bien fait leurs 40. Mais les mecs, mais ils savent toute ta vie, arrêtez de nous casser les bonbons avec ça, vous savez exactement ce qu'on a fait notre arme et combien de temps machin, combien de temps on a bossé là, combien de temps on était en stage, arrêtez de nous casser les bonbons avec les papiers quoi.
00:50:53
Speaker
Tout ça pour grappiller 2-3 euros en disant « ah ben si tu nous as pas donné ce mois-ci, tu n'auras pas de retard dessus ». Mais c'est une volonté de faire que les choses soient compliquées pour que malheureusement, il y ait des pertes ou des choses comme ça. C'est une volonté. C'est inacceptable. Je deviens fou. Donc moi je pense que je suis un vrai phobique administratif. Ma femme te le confirmera. Je ne m'occupe de rien à la maison du moment qu'il y a du papier. Et tiens, il fait pareil. Il ne s'occupe pas de ça. Il a une phobie administrative. Quand tu en parles, il te dit clairement que c'est une phobie administrative.
00:51:21
Speaker
C'est pas la même chose quand je vois une araignée par exemple. Je suis pas phobique mais t'as une petite araignée comme ça dans la chambre, je sors de la maison je vais dormir dans le jardin.
00:51:40
Speaker
Ouais mais moi je suis le roi de... Alors attention pour la planète, je suis un très mauvais exemple, mais moi je suis le roi des produits chimiques pour tuer les animaux, les petits insectes et tout. Chez moi t'as toujours des bombes d'insecticides et machins, je peux pulvériser le moment entier dans une chambre si je vois une araignée. Rien d'important t'étais en vacances, il y avait pas mal de moustiques aussi. Ah non, alors à la montagne y'avait rien là, tu pouvais laisser ouvert le soir et tout, il fait trop froid. Je te cache pas que chez nous y'en a eu.
00:52:05
Speaker
Ah non moi je... ouais ma femme elle devient folle avec ça. Alors elle m'achète tu sais les trucs écologiques, la pirelle machin et tout, qui marchent pas. Ah oui. Du coup moi je rachète derrière des bégons, des machins, des trucs bien puissants et je vide les trucs dans la chambre quoi. Si la moindre araignée est le moindre truc moi je vide la bombe dans la chambre. Attends ça fait pas de mal. Quand t'as une araignée il paraît que t'as une maison très saine. Oui je sais mais je déteste ces bestioles. Les araignées.
00:52:35
Speaker
Ma belle soeur, elle les prend, elle les nourrit même. Ah ouais, non, non, non, je gère un peu jusque là, moi, mais... Elle m'a fait rire, elle leur donnait des trucs à bouffer, des petits bouts de pain avec de l'eau et tout, mais c'est bon, c'est des araignées, je les jette les dehors. C'est pas un canard, c'est une araignée. Elle aime bien les araignées, ça la fait rire. Voilà, chacun son truc. Mais je suis un mec qui ne parle de rien. Je suis un mâle alpha, pas déconné non plus. C'est pas une araignée qui va m'empêcher de dormir. Il faut assumer ses faiblesses.
00:53:09
Speaker
donc ne venez pas chez moi quand c'est la période des araignées et des moustiques parce que sinon vous allez vous êtes intoxiqué par les produits chimiques donc le jour on veut te faire outre la trouille on vient d'équiser en araignée quoi ouais non mais tu mets une araignée en plastique dans la chambre enfin c'est bon ça va
00:53:28
Speaker
J'ai un copain à l'armée qui avait fait la... la Guyane et tout machin et il m'a envoyé des photos les araignées étaient plus grosses que son poing, on dit oh putain. Rien que la photo ça me filait des frissons. C'est fou ça. Pourtant je sais pas j'ai jamais compris le bétail en lui-même il a plus la peur de toi. Ouais ouais mais bon. Arrête j'ai des frissons ça y est. Faut que j'aille prendre une douche. Je sens que ça gratte. Heureusement qu'il y a madame à la maison pour chasser les araignées.
00:53:58
Speaker
Oui, moi non, dessus, elle s'en fout. Elle a peur aussi, mais elle a plus de courage que moi. Oui, carrément, excuse moi. Non, pour le coup, tu vas en parler d'administratif, je suis en plein de normes. Non, faut pas, pas à cette heure ci, tu vas te faire du mal. Ah bah si, mais relance de facture. Là, tu vois, j'ai encore un recommandé qui est parti hier pour un très bon client à moi qui ne paye pas. C'est dommage parce que c'est un bon client.
00:54:26
Speaker
Non mais il est super gentil et en plus c'est dommage mais c'est juste un oubli de sa part. Le mec est tellement tête en l'air. Mais il ne ruchigne jamais sur le tarif ni rien mais je dois le relancer dix fois pour qu'il paye. Mais c'est un mec qui fait tout tout seul et en fait il est tellement débordé de boulot qu'il a le temps de rien. Donc là, recommander, être seul c'est compliqué.
00:54:53
Speaker
C'est compliqué. Les gens ne comprennent pas, mais c'est compliqué. Il faut se mettre en commun, ça marche mieux. On m'a proposé de me racheter, tu vois. Non, rachetez pas, mais montez des coopératives, des choses comme ça. Pour le coup, c'est ce qu'on a fait pour le matériel. Comme les cabinets médicaux, tu te mets à 3 ou 4 et tu partages les frais de gestion, tu partages le comptable, tu partages ce genre de choses.
00:55:22
Speaker
pour le coup pour le matériel quand tu es un pro et particulier aussi je crois si je me trompe pas nous maintenant on bosse avec le coq informatique t'as le voir certainement la miniature je crois donc non non les mecs sont super cool et franchement l'équipe est vraiment très très cool ils sont jeunes sont dynamiques ils sont vraiment super gentils toujours dispo et je dis pas ça parce que voilà pour faire bien mais je le pense sincèrement
00:55:46
Speaker
Et tu vois, pour le coup, ça me libère énormément de temps parce que en plus, le hardware, franchement, quand tu vas gagner dix balles sur une machine. Oui, c'est ça. Et eux, c'est la récessionner, la masteriser, la préparer, la livrer, l'installer. C'est ça. Puis eux, c'est leur job et ils maîtrisent le truc bien mieux que moi. Ils ont justement aussi. Ils ont les numéros directs pour les fournisseurs, pour tout ça. Donc non, c'est je recommande plus plus. C'est vraiment très, très haut.
00:56:20
Speaker
Non, j'ai vu quelques news ce matin mais c'est trop frais et j'ai pas tout compris. Notamment sur la la bêta de Sekoya sur les Mac. J'ai pas mis à jour moi encore. En fait, je l'ai depuis un bout de temps ce truc là. J'utilise Display Link pour pouvoir avoir plusieurs écrans parce que le Mac M1 non pro ne gère qu'un écran externe.
00:56:43
Speaker
Donc il faut un doc spécial avec un outil qui s'appelle DisplayLink pour pouvoir gérer plusieurs écrans. Et à chaque fois que j'ouvre mon MacBook, il me demande l'autorisation via les paramètres d'autoriser le système à utiliser l'enregistrement de l'écran. Puisque ça se base sur un système d'enregistrement. DisplayLink enregistre les écrans, il rediffuse sur d'autres écrans. Ce n'est pas un vrai partage, c'est vraiment de l'enregistrement en live.
00:57:07
Speaker
Et bah, chaque fois que je démarre, une fois par semaine, alors c'est peut-être ça parce que j'ai vu la news passer, a priori ça a été rajouté maintenant dans la dernière mise à jour de Sekoya, Apple demande la validation une fois par semaine de bien... d'autoriser ce genre de choses quoi, de leur sûrement de l'écran pour diffuser sur le multi-screen, machin. Alors, est-ce que c'est fait chier pour faire chier les gens ? Pour que... ils achètent un Mac Pro qui lui gère plus d'écrans, plutôt qu'un M1 classique qui gère pas plusieurs écrans, j'en sais rien. Mais en tout cas voilà, je...
00:57:35
Speaker
Ben t'as le petit pop-up qui vient, autorisez-vous, machin, oui, ok, réglage, terminé quoi. Mais bon, c'est vrai que c'est... Donc j'ai eu le passé la nuit ce matin, a priori, c'est récent. C'est... Apple a rajouté ça dans la mise à jour de la dernière bêta de Sequoia qui demande régulièrement l'autorisation à des outils d'utiliser tes paramètres. D'accord. Donc c'est juste un peu relou parce que t'as l'option autorisez-vous, machin, validez. Alors t'as clic sur un bouton, c'est vite fait, mais...
00:58:04
Speaker
C'est un peu chiant. Mais y'en a juste un bouton c'est trop. Voilà. Bah je sais pas pourquoi ils ont acheté ça. Si y'a une réflexion, une logique derrière on va jouer bien mais si c'est juste comme dit pour faire chier les gens en se disant bah ils vont passer sur le M2 Pro qui lui gère plus d'écrans. Bon vous êtes gentils les gars mais... De toute façon y'aura toujours un moyen de contourner mais je pense que oui c'est une manière de faire passer les gens à ce truc là. Ouais mais le M2 Pro gère deux écrans externes seulement.
00:58:33
Speaker
Quand tu bosses avec trois, c'est compliqué déjà. Moi, je ne bosse qu'avec qu'un seul, tu vois, et je t'avoue que je ne vois pas l'utilité dans ma barre plus dure. Je pense que j'investirai dans un écran, mais de très, très, très bonne qualité. Je pense plus grand, mais pas plusieurs écrans. Moi, j'en ai deux en permanence. J'ai mon petit hasard portable que je mets à côté de temps en temps. Depuis que je t'en ai parlé de l'Arzopa, je crois que je ne m'en suis jamais servi encore. C'est ouf toi, mais il m'y sert tous les jours maintenant.
00:59:03
Speaker
Il est dans mon sac à dos, je l'ai tout le temps avec moi. Je le travaille partout. Chez le client, j'ai un écran supplémentaire en plus du portable. Je rajoute la droppe à côté. Ça me fait trois écrans. Je n'y arrive pas à bosser sur trois écrans. C'est con. Après, dans mon boulot, j'ai du chat d'un côté. J'ai la supervision d'un côté. J'ai mes tickets ouverts d'un côté. J'ai la prise de main sur les PC à côté, sur les serveurs.
00:59:27
Speaker
Ouais, non, mais je suis sûr qu'il y a une utilité, mais dans le dans mon workflow, je n'arrive pas à l'intégrer. Pourtant, j'en ai eu, j'ai eu jusqu 6 écrans. On est arrivé à avoir un truc parce qu'il y avait un petit screen sur la concentration. En fait, tu concentres beaucoup plus et tu arrives beaucoup mieux travailler concentré quand tu as qu'un seul écran que quand tu en as plusieurs fois. Moi, c'est exactement le problème que j'ai. Et ça ou un truc bête, si jamais la machine sur laquelle je suis, même si elle marche bien, mais elle ne me plaît pas, je n'arrive pas à bosser.
00:59:56
Speaker
Ah non, ce n'est pas de soucis. En tant que consultant pour une SN, quand je vais chez le client, je reçois le PC qui veut bien me donner. Ah ouais, c'est vrai. Tu n'as pas le choix. Tu prends ce qu'il te donne. En général, ce n'est pas non plus les derniers modèles. Tu fais avec. Moi, je n'y arrive pas. Voilà, encore un éventail, j'ai tracé en compte, on fait ce qu'on veut. C'est exactement ça.
01:00:26
Speaker
Bon j'avais déjeuné moi c'est pas le tout hein Ouais bah moi j'ai déjeuné mais je vais aller bosser tu vois Ouais non moi j'ai pas encore déjeuné, je vais aller chercher des p'tites barres tranquille Est-ce que tu as des choses à nous dire encore ? En plus de ça ? Est-ce que j'ai pas un bouquin, un film à recommander, une musique ? On fait un p'tit tour euh... Non niveau film non moi je... Y'en a certains que je vais aller voir euh... Le bon trap C'est ça le titre je crois ? Je sais pas s'il est bon et j'ai très peur de ce que ça a donné
01:00:57
Speaker
En général le réalisateur ça se passe plutôt bien. Il n'est pas trop mauvais donc en général ça se passe plutôt bien.
01:01:04
Speaker
Donc Trap m'a l'air pas mal, je pense que je vais aller le voir au ciné. Il y en a quelques uns comme ça. Wolverine et Deadpool et Wolverine, sûr. J'ai été le voir, je vais y retourner le voir. J'ai adoré, sincèrement. Voilà, donc tu me spoiles l'envie d'y aller. Je vais peut-être même y aller ce soir, du coup tiens. Je ne te dirai rien, mais il y a énormément de références à quand j'étais gamin et que je lisais les comics et je trouve ça juste génial. Donc voilà, je pense que les deux films que je vais aller voir prochainement,
01:01:31
Speaker
Non, moi après, niveau bouquin, tu vois, je suis en train de me taper là. Ouais, bobble. Bon, remontre voir parce que t'as l'air d'être au début quand même. Oui, mais non, mais vraiment, je suis au début. Effectivement. Oui, oui, il n'y a pas beaucoup de pages. Non, non, non, c'est en fait, j'ai fait énormément de vidéos de Thibault Marty pour ceux qui ne savent pas qui c'est, c'est la personne qui dirige la société auto qui fait des formations bobble.
01:01:57
Speaker
parce qu la base il devait venir dans podcast il va venir mais il est en vacances en ce moment et j'ai fait énormément de vidéos à lui et je t'avoue que le bouquin de début c'est vraiment ça reprend les bases et j'ai déjà fait le tour au moins dix fois je crois des bases donc j'ai un peu de mal à passer le bouquin mais le bouquin est excellent mais j'ai du mal à démarrer de voilà j'aurais pas je pense commencer les vidéos et attaquer direct par le bouquin et j'ai pas voilà les bouquins techniques tu vois j'ai du mal à lire comme des romans moi je saute les des trucs je regarde ce qui m'intéresse quoi
01:02:27
Speaker
Ouais, mais moi, j'évite de je me force vraiment. C'est pas dire que c'est un exercice douloureux, mais je me force vraiment à le lire. Mais je sais que si je m'écoute, je vais aller directement à la dernière page ils vont donner une CRM

Valeur des livres techniques face aux mises à jour rapides

01:02:42
Speaker
à faire. Et puis, j'ai du mal quand même à les lire dans l'ordre. C'est surtout comme les bouquins tech, j'ai jamais compris l'utilité parce qu'en fait, en soi, quand tu regardes bien l'utilité, attention avec des gros guillemets, mais quand tu suis actuel tech, il y a des mises à jour tous les jours.
01:02:56
Speaker
A quel moment un bouquin qui a été écrit il y a deux ans va être utile ? Moi j'ai pas mal de bouquins PowerShell chez moi parce que je suis un fan et que j'en fais et que c'est des amis qui les publient donc je les achète aussi pour ça parce qu'il faut bien leur faire vivre leur business. Ces mecs qui prennent du temps pour faire ces choses donc autant leur les aider un peu.
01:03:12
Speaker
Mais c'est des bouquins super intéressants. Mais je les lis, voilà, je prends, tiens, aujourd'hui, je vais faire de l'interface graphique. Je vais sur le chapitre de l'interface graphique et je regarde ce qui m'intéresse. Je ne lis pas d'une traite. je suis dans le lit, je prends le sommaire, je dis, tiens, ce soir, je voudrais mieux lire le truc sur les fonctions avancées dans PowerShell.

De la lecture de romans aux livres techniques

01:03:28
Speaker
Mais les fonctions avancées dans PowerShell, que tu sois en PowerShell 7, 5, 6, ces fonctions avancées, ça reste des fonctions avancées. Le fondement est le même. Après, effectivement, ça évolue. Mais fondamentalement, la logique reste la même. Oui, non, mais tu as éventuellement...
01:03:42
Speaker
J'y arrive pas moi, j'abouge du mal avec ça. Moi j'aime bien, j'ai pas mal de bouquins techniques, les gens rigolent quand je dis que le soir je lis des bouquins techniques, plutôt qu'un bon roman. Il y a un bouquin qu'Etienne m'avait offert, je sais pas il est, mais c'était codé proprement et je l'ai jamais fini, donc mon code est dégueulasse. Faut pas le lire d'affilé comme un roman, faut vraiment lire les points qui t'intéressent.
01:04:09
Speaker
Ouais mais tu vois, c'est dommage mais je fais... T'auras lu en entier au bout d'un moment, mais t'auras lu pas dans l'ordre. Oui, certainement. Mais je crois que je suis, pas dire que je suis la génération les bouquins c'est fini, mais je crois que je suis un peu entre les deux et des fois j'ai du mal. Selon le contenu du bouquin... Les bouquins c'est fini depuis longtemps. Moi je lis plus de livres depuis que j'ai 16 ans, je lis que des live tech.

Préférences littéraires et dispositifs de lecture numériques

01:04:32
Speaker
les romans j'ai arrêté j'avais 16 17 ans le dernier bouquin que j'ai acheté moi c'est ready player one pour le coup après avoir eu le film j'ai acheté le bouquin et j'ai lire 20 pages donc moi je comme dit mon dernier bouquin j'ai le lire à 18 ans mon dernier roman après des magazines tech des bouquins tech à côté autre chose mais mais le roman vraiment roman
01:04:56
Speaker
J'ai pas lu un roman depuis que j'ai 20 ans. Ouais, j'y arrive pas mais j'ai pas encore trouvé de bouquin qui me faisait l'effet ouahou que j'avais quand j'étais gamin. Stephen King. Je sais pas. Ah si. Déjà rien que sa tête à lui me fait peur déjà. Oui bah il a bien fait d'écrire des histoires. Ah oui bah heureusement qu'on voit pas sa tête. Non mais franchement c'est Stephen King que j'ai lu quand j'étais jeune. Après le reste j'ai arrêté. Ma femme est fan de Stephen King aussi. Moi aussi j'adore.
01:05:26
Speaker
C'est peut-être le seul qui me ferait relire un bouquin aujourd'hui, s'il en sortait un. Il en sort régulièrement. Je ne sais même pas lequel il faudrait que je lise, tu vois, pour m'y mettre. Simtière, ça, cujots. Le mec a quand même eu une imagination débordante, mais en même temps très inquiétante quand tu vois ce qu'il écrit. Il y a lui et il y a Dean R. Coons. Tu ne connais pas celui-là ?
01:05:55
Speaker
Ouais, c'est un peu pas le même principe, c'est des trucs d'épouvante un peu comme ça, comme Stephen King, et franchement pareil. Stephen King et Dinar Kun, c'est les deux que je lis encore peut-être aujourd'hui. Ouais, tu vois, les meilleurs livres de Stephen King, c'est... Non, mais le meilleur livre de Stephen King, c'est comme demander la meilleure choucroute. Non, mais je regarde... Chacun a son avis, quoi ! Je regarde un peu les classements, mais souvent ce qui ressort, c'est ça, Misery, Shining... Misery, ça, Cimetière...
01:06:24
Speaker
22, 163, je connais pas. Je connais pas et Running Man. Cherche la nuit des chauves-souris de Dean Herkounz. Je crois que c'est ça, la nuit des chauves-souris. C'est le premier livre que j'ai lu, que j'ai lu de lui, je crois. J'ai pas osé, moi, par contre, tu vois, c'est me mettre à la liseuse numérique. Je me suis dit, on va essayer de lier les deux domaines entre guillemets que j'aime bien.

Résumé de livres par l'application Coober

01:06:51
Speaker
C'est en gros le truc un peu tech et puis la lecture. Mais
01:06:54
Speaker
Je ne sais pas. Je ne sais pas que ça s'appelle la nuit des sauve-souris. Oui parce que je trouve que des trucs chelous. La ville de Genève, Patrimoine de l'Aine, je ne suis pas sûr. Le livre de Dean, je vais encore voir le livre. La semence du démon, les yeux des ténèbres, spectre, devotion.
01:07:17
Speaker
C'est sûr que c'est Dean Hercounz ce truc ? C'est Dean Hercounz en fait, il est connu sous Dean Hercounz. Parce que là, la nuit des chauves-souris, le bouquin que je vois là, c'est Jeff Rowin. Non, non, c'est Dean Hercounz, mais je crois que... Alors je mélange peut-être. Je mélange deux trucs. Mais écoute, je sais pas. Et en tout cas, voilà, Dean Hercounz, Dean Hercounz, je ne sais pas comment vous voulez. Et Stephen King, c'est des trucs qui passent super bien quand.
01:07:47
Speaker
je regarderai je ne te dis pas je vais lire mais je vais regarder c'est des livres qui se lisent bien voilà parce que je t'avoue je pourtant ma mère enfin tu vois elle lit pas mal de bouquins madame est à fond sur tout ce qui est fait d'iva et tout donc alors elle adore lire les bouquins qui rassent un peu ces trucs et je sais pas j'accroche pas j'y arrive pas maintenant on a la télé internet
01:08:13
Speaker
C'est ça le problème, c'est qu'on en a toujours le même problème que les gens sont tellement habitués un peu à l'huberisation de tout, mais c'est littéralement comme ça. Tu veux tout tout de suite et. C'est trop long de lire un bouquin. Ouais, non, mais c'est ça. Et puis il y avait une super application pour le coup qui te lisait des bouquins, mais il te faisait un résumé, mais hyper intéressant et hyper pro et vraiment très enrichissant le truc. C'est cool. Mais au dip, ça lit les bouquins.
01:08:40
Speaker
Ouais ouais non mais c'était pas ça, c'était pas ça. J'en avais parlé à Etienne et Etienne trouvait ça aussi génial. Alors, pour qu'Etienne trouve ça top. Pour qu'Etienne trouve une idée d'un autre top. C'est ça. Attends, je crois que j'ai trouvé. Attends, je vérifie. Pour qu'Etienne trouve une de tes idées top. Etienne, de toute façon, tout ce que je fais dans ma vie, même si demain je sois, je guérissais le cancer, me dirais ouais et alors. Ouais, c'est bien, mais tu aurais pu mieux faire. Tu aurais pu aller plus vite. C'est ça.
01:09:09
Speaker
Ou alors, ouais, bah moi je l'ai pas. Ouais, moi je m'en fous. J'ai pas d'utilité, donc... T'as laissé. Non, t'es méchant. Coober, voilà, c'est ça le nom de l'application, c'est Coober.
01:09:20
Speaker
Ça te fait des résumés des bouquins ? Ouais, mais c'est pas une application, c'est pas une IA qui va te faire le résumé. C'est vraiment des gens qui prennent le temps de lire les bouquins et de t'en faire des condensés et il te ressortent que des informations essentielles. Et c'est pas une blague, c'est un truc qui est superbe. En tant que jeune fainéant que j'étais quand je faisais mes études, pour les études, ça doit être génial ça.
01:09:41
Speaker
C'est vraiment, c'est top. Par contre, c'est pas trop. Non, tu fais un résumé, c'est bon. Tu te demandes pas le livre, par contre. C'est eux qui te disent, ben voilà. Tu peux pas avoir, il doit avoir une banque de choses déjà prêtes derrière. Ouais, ouais, ouais. Mais c'est souvent des bouquins sur tout ce qui a la base. Eux, ils font des bouquins sur tout ce qui est développement personnel, des choses comme ça vraiment. Non, mais à la base, c'était vraiment côté développement personnel.

Influence des biais personnels sur les résumés et les nouvelles

01:10:11
Speaker
C'est pour les bobos parisiens. J'en ai lu beaucoup, donc je ne dirais rien. Mais non, non. Et au final, ils ont rien de là. Tu vois, par exemple, lâcher sur le site, tu as Stephen King, le mal nécessaire pour le coup. Il y a un koube, un koube, c'est un résumé. Mais t'as un truc comme ça. Et j'avais lu moi écouter pendant le bouquin parce que du coup, tu lis plus quoi. Ouais, mais bon.
01:10:38
Speaker
Enfin, je trouve que le concept est pas mal. C'est dans le sens toi, le bouquin en soit, tu t'en fous, tu veux juste ressortir les meilleures, enfin, les bonnes idées du truc et eux te permettent d'avoir un condensé. Les bonnes idées d'un autre. C'est toujours pareil. Le problème des résumés et des compte rendu, c'est le résumé compte rendu vu par la personne qui le fait. Et avec sa sensibilité, avec sa sensibilité à elle. Après, je ne sais pas comment ça fonctionne derrière, mais je sais qu'il a. C'est pareil quand t'écoutes un
01:11:06
Speaker
à la télé, un mec qui parle d'un sujet ou même nous ici, on parle avec notre sensibilité. Il faudra vraiment me tirer les verres du nez pour que je dise du mal de Microsoft un jour. Il faudra vraiment qu'il fasse une grosse connerie.

Évolution des interactions sur les réseaux sociaux

01:11:17
Speaker
Forcément, j'ai un parti pris. Je prépare les news les matins. Si je vois une news qui envoie un taquet à Apple et une news qui envoie un taquet à Microsoft, je parlerai plutôt de la news qui envoie un taquet à Apple.
01:11:32
Speaker
Alors tu vois moi pour le coup pas du tout, je m'en fous un petit peu de cet aspect là. C'est d'où l'histoire aussi avec les complotistes et les machins, j'ai un peu de mal à lâcher l'affaire quand je suis sûr d'un truc. Mais tu sais, je suis souvent sur Twitter ce que tu racontes, enfin sur X pardon, mais c'est con mais ça me fait rire. Mais moi aussi ça me fait rire, c'est super drôle.
01:11:58
Speaker
Qu'est-ce que j'ai vu il n'y a pas longtemps à ton sujet ? Qu'est-ce que tu as fait encore ? Mais moi je dis plein de bêtises sur Twitter, faut pas me suivre. Moi je ne mets rien sur Twitter, comme ça moi je suis tranquille. Au début Twitter c'était vraiment un truc je ne recevais que des infos techniques et machin. Et en fait à force de parler avec des gens comme ça, je reçois plein de news un peu bizarres et du coup c'est devenu un peu pourri.

Théorie de la Terre plate et documentaire Netflix

01:12:22
Speaker
Je me suis auto-renfermé dans un système je reçois des notifs pour des complotistes à la con.
01:12:27
Speaker
par contre ce qui est chiant pour le coût de sur twitter je comment en ce moment visiblement à l'ondre c'est pas top top c'est pas la joie apparemment et je n'ai que ça oui pardon en angleterre excuse-moi mais je ne vois que ça dans mon fil ouais mais je lui dis il doit pas y avoir que ça enfin je pense pas je te confirme
01:12:58
Speaker
mais c'est compliqué moi j'aime bien mais c'est plus je suis pas voilà je suis pas moqueur des fois je suis un peu moqueur dans mes réponses parce que c'est tellement bête ce que les gens racontent mais voilà en général j'essaie de faire avancer les choses j'essaie de discuter mais je peux pas m'empêcher d'envoyer un petit pic de temps en temps c'est ça qui est drôle des fois il y en a quand même enfin tu te dis c'est pas possible pour atteindre ce niveau de d'intelligence et je mets des gros qui met intelligence
01:13:24
Speaker
Non mais voilà, c'est ça, quand t'arrives à ce niveau-là, tu te dis c'est une volonté de la personne de passer pour un con, c'est obligé, enfin je sais pas. Ouais, je me pose toujours la question, on pourrait faire des heures-dessus, mais les platistes. Qui aujourd'hui, mais qui franchement aujourd'hui peut vraiment croire que la Terre est plate ? Mais qui ? Faut le faire exprès, faut avoir envie de se dire la Terre est plate et faut se... Je sais pas comment tu peux t'auto-persoider aujourd'hui que la Terre est plate. Attends, attends, attends. Comment tu peux soutenir cette théorie-là ? C'est pas possible.
01:13:56
Speaker
attend je vais pas dire de bêtises mais je crois qu'il y a un truc sur netflix comme ça oui oui un truc mais il y en a plein toujours ça c'est la terre et plate c'est le truc qui tourne bien ça marche toujours ça ouais mais attends pour le coup c'est juste il y a une scène dans ce truc putain de merde c'est pour rebouler ce que tu disais franchement si les gens y croient vraiment je me demande comment tu peux être câblé pour croire ce genre de truc c'est pas possible les mecs sont dans une secte enfin c'est... tu peux pas être câblé
01:14:24
Speaker
Je ne sais pas. Je retrouverai le reportage en question, mais j'ai trouvé ça terrible dans le sens pendant tout le reportage, ils suivent des platistes et pour le coup, leurs arguments, la manière dont c'est monté au début du reportage, je te dis, les mecs, c'est pas con. Enfin, tu vois, il y a certains trucs que tu dis, ça pourrait être cohérent. Et ce qui est assez drôle, c'est qu'il y a un objet, je ne pourrais plus te dire quand ça s'appelle et comment ça fonctionne, mais que tu mets dans les avions qui te permet de
01:14:50
Speaker
détecter une courbure, si tu veux, sur un terrain ou je sais pas quoi. Et les mecs, ils se cotisent tous pour acheter ce fameux truc. Ils prennent un avion. Ils font je sais plus quel trajet pour faire. Effectivement, pour voir s'il y a une courbure au niveau de la terre. Ils atterrissent. Le truc montre qu'il y a une courbure. Ils se regardent tous. Ouais, mais en même temps, ce qu'on a acheté marche mal. Eh oui, non, mais c'est ça. Mais c'est ça qui est drôle avec les complètement juste cette scène là. Tu te dis, mais c'est fait exprès. Mais c'est bien fait parce que c'est ça qui est drôle, c'est que
01:15:21
Speaker
Tu peux pas les faire changer d'avis. C'est impossible. Moi, tu perds ton temps. C'est impossible. Les arguments que tu leur donnes, en fait, il suffit qu'ils reprennent le même et qu'ils disent l'inverse. Et tu peux. Qu'est ce que tu veux dire ? Ou même l'argument. Ce n'est pas des arguments construits. C'est que des arguments sur le ressenti. Donc, le ressenti de chacun. Merci, mais c'est pas scientifique. J'ai trouvé ça terrible. Pour le coup, ça fait ça très bien. C'est ça qui est super drôle.
01:15:49
Speaker
Ah non mais moi j'adore, les mecs tu les vois et enfin le reportage est sérieux et tout, tu te dis mais putain Netflix enfin pendant un moment tu te dis même Netflix ils font exprès quoi, ils sont platistes aussi mais c'est juste que t'arrives à ce moment clé là. Ouais il y a des clés spéciales. Ouais j'adore, franchement j'ai adoré. Bah il y en a plein d'experts là. Mais voilà donc ça c'est vraiment le truc vraiment qui moi me fait triper sur les platistes, c'est vraiment, je dis aujourd'hui avec la connaissance qu'on a du monde, de l'espace, du machin, comment tu peux imaginer qu'il y a terry plat ?

Tendances TikTok et adaptation des créateurs

01:16:18
Speaker
il faut être vraiment débile excusez moi du mot mais sans vouloir offenser personne si les gens plâtistes nous écoutent expliquez vraiment moi mais comment vous pouvez croire que ça existe que c'est possible ? allez suivez Berthorus d'ailleurs sur ses réseaux il vous expliquera pourquoi la terre est plate j'en ai encore vu une de ce matin de lui en zappant il me fait trop délirer ce mec il est barré ouais c'est dommage il commence à faire des vidéos et des tiktok sur d'autres choses des trucs de vie un peu comme font tous les tiktokers aujourd'hui
01:16:48
Speaker
Donc il devient un peu ce truc de l'explication scientifique, c'est dommage, c'est il était drôle. Le reste, on s'en fout de savoir. De faire des, de rejouer des sketchs avec Zadana comme font beaucoup de TikTok. Oui, mais bon, c'est l'offre et la demande. Malheureusement, il suit la trend. Je sais bien, c'est juste dommage parce qu'il avait un focus sur un truc scientifique qui était intéressant. Ouais, mais bon, si ça lui ramenait pas assez de monde, c'est toujours pareil. Ouais, on est d'accord. Donc voilà, mais oui, c'est aller le voir, c'est très drôle.
01:17:15
Speaker
J'ai encore vu un peu de grâce. J'ai encore vu un peu de grâce. J'ai encore vu un peu de grâce. J'ai encore vu un peu de grâce. J'ai encore vu un peu de grâce. J'ai encore vu un peu de grâce.

Vœux de vacances et échanges humoristiques

01:17:43
Speaker
il ya des trucs que j'ai appris dedans et voilà tu te rends compte que c'est il ya plein de choses qui sont sur comment c'est fonctionné je viens de voir leur qu'il est par contre comme je suis à la maison que mes enfants sont pas ma femme est partie je suis seul je j'ai pas regardé leur bah écoute on reprendra cette
01:18:07
Speaker
C'est de discussion plus tard. Mais grand plaisir. Mais on en fera juste une sorte de just chatting. J'essaierai d'inviter un max de take-offs et puis on essaiera d'échanger. Mais c'est cool. Surtout n'importe quoi. C'est fainéant. Ils ont qu se lever à 6 heures là. Etienne se réveille. Il vient de dire Désolé, j'ai plus de voix. Il est en mode Barry White. Une heure de moins, 7 heures, il se réveille. 6 heures, il est pas debout, t'es fou toi. Tu vois, pour le coup, j'essaie de le défendre. Mais voilà, Etienne, il est pas défendable. Tu me déçois Etienne.
01:18:37
Speaker
On devrait inviter Taousse, je suis sûr qu'elle serait beaucoup plus efficace pour le coup. Même Merguez pour eux, voilà. Il vient de m'envoyer un texto à l'instant. Ah d'accord, il est chez ses beaux-parents aujourd'hui, donc c'est pour ça. Non mais c'est bon, on l'excuse. Encore une fois. Ouais mais c'est parce qu'on l'aime, c'est pour ça. Bon allez, sur ces bonnes paroles, merci beaucoup Lance. Prenez soin de vous.
01:19:06
Speaker
Pour ceux qui partent en vacances, profitez bien. Pour ceux qui ont encore, je vous souhaite au moins un jour de pluie parce que nous on a repris le boulot, c'est pas normal. C'est pas gentil ça. Moi je vous souhaite plein de soleil, mais sans coûts de soleil. Allez, plein d'araignées chez toi.
01:19:29
Speaker
La vie gonze dans le flux les idées se rencontrent Dans l'unité centrale la tech raconte Chaque bite, chaque écran, des histoires à partager La tech dans le UC, un voyage à dévoiler Entre code et clavier découvrons ensemble les secrets Dans cet espace chill la curiosité naît