![]() |
Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 198 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Des chercheurs de Cisco ont annoncé avoir découvert un malware baptisé VPN Filter ayant infecté un demi million de routeurs.
Cela concerne nombre de produits, des routeurs Linksys, MikroTik, Netgear, TP-Link et des NAS QNAP. Une fois le routeur pris sous contrôle, les pirates peuvent récupérer les données qui transitent mais aussi utiliser la puissance et la bande passante des appareils pour perpétrer des attaques. Comme toujours, la principale difficulté pour en venir à bout sera autant de développer des patchs que d'arriver à informer et convaincre les propriétaires de ces appareils de les appliquer. [MàJ] Le FBI appelle les propriétaires de routeurs à les redémarrer. En effet, l'attaque n'étant pas persistante après redémarrage, ils ne participeront plus à des attaques après cela, tout du moins jusqu'à ce qu'ils soient de nouveau infectés ou qu'une mise à jour de leurs fabricants ne comble la faille. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#2
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 139 Inscrit : 8 Dec 2004 Membre no 28 473 ![]() |
Dire "un demi million" plutôt que "500.000" c'est un peu alarmiste je trouve. Même si il y a de quoi être alarmé.
-------------------- LE CONFIGURATEUR DE PEGBOARDS EST EN LIGNE !
|
|
|
![]()
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 627 Inscrit : 28 Nov 2015 Lieu : Somme Membre no 197 274 ![]() |
Le grand jeux du gendarme et du voleur continu, à chaque protection, "sa parade" et à chaque parade sa nouvelle protection.
-------------------- MacPro 5.1
|
|
|
![]()
Message
#4
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 835 Inscrit : 16 Nov 2003 Membre no 11 701 ![]() |
Je parie que c'est beaucoup plus. Et quand on connaît la crédibilité de cisco, on ne s'en fait pas trop ^ ^
|
|
|
![]()
Message
#5
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 198 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Dire "un demi million" plutôt que "500.000" c'est un peu alarmiste je trouve. Même si il y a de quoi être alarmé. On me l'avait jamais faite celle-là. Mais bon rassure toi, mathématiquement c'est la même chose et je n'aurait pas parlé d'un vingt-millième de milliard... -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#6
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 594 Inscrit : 28 Mar 2008 Membre no 111 113 ![]() |
En pratique, la vérole est-elle persistante si on éteint (physiquement : coupure d'alimentation) le routeur entre deux sessions d'usage d'Internet?
-------------------- "Heartbreaker" G3 B&W 300 overclock 400 MHz, PowerBook G4 "Alu" 15" 1.25 GHz (avec SSD mSATA), G4 AGP 400 MHz, MDD bipro 867 MHz, MDD mono 1.25 GHz (deuxième alim. en panne), Quicksilver 800 MHz (avec alim. ATX), tous sous Tiger. iPod Touch "Original" 32 Go sous iOS 3.1.3.
Et un MHack : CM MSI 7046 Rev. 1, Intel P4 (32 bits, monocoeur, HT, SSE3, 3.4 GHz), CG GeForce 9500GS. Avec Chameleon et Snow Leopard. A part la veille et le haut-parleur interne, tout marche. |
|
|
![]()
Message
#7
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 517 Inscrit : 28 Jan 2010 Membre no 149 363 ![]() |
En pratique, la vérole est-elle persistante si on éteint (physiquement : coupure d'alimentation) le routeur entre deux sessions d'usage d'Internet? Citation Brief technical breakdown The VPNFilter malware is a multi-stage, modular platform with versatile capabilities to support both intelligence-collection and destructive cyber attack operations. The stage 1 malware persists through a reboot, which sets it apart from most other malware that targets internet-of-things devices because malware normally does not survive a reboot of the device. The main purpose of stage 1 is to gain a persistent foothold and enable the deployment of the stage 2 malware. Stage 1 utilizes multiple redundant command and control (C2) mechanisms to discover the IP address of the current stage 2 deployment server, making this malware extremely robust and capable of dealing with unpredictable C2 infrastructure changes. The stage 2 malware, which does not persist through a reboot, ... Donc oui, le malware résiste en partie à un redémarrage électrique du routeur (en phase 1). Cette phase 1 permet d'initialiser une phase 2, qui elle ne résiste pas à un redémarrage. Pour ma part j'aimerai bien mettre à jour mon routeur TP-Link... Si seulement une mise à jour était proposée de temps en temps. Ma seule parade actuellement est d'utiliser un firmware custom, type DD-WRT. Ce message a été modifié par kwak-kwak - 24 May 2018, 07:41. |
|
|
![]()
Message
#8
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 438 Inscrit : 14 Jan 2005 Lieu : en France Membre no 30 750 ![]() |
je suppose que les livebox ou les freebox ne sont pas concernés?
-------------------- iMac/ mi 2013; Mac mini/ début 2011, iPad mini /2012, Mac mini puce M1/fin 2020 avec SSD500 Go et 8Go de RAM ; TourPC en kit : carte mère TUF B450-Plus Gaming , AMD ryzen 5 3600x , 32 Go RAM DDR4, SSD 500 Go crucial, HD 2To seagate , carte Wi-Fi 6 + Bluetooth et carte graphique Nvidia GeForce PNY-RTX 2060 Super.Tel mobile Samsung Galaxy A71.
Mettons en commun ce que nous avons de meilleur et enrichissons nous de nos mutuelles différences PAUL VALERY |
|
|
![]()
Message
#9
|
|
Nouveau Membre Groupe : Membres Messages : 23 Inscrit : 8 Aug 2007 Membre no 92 202 ![]() |
Dire "un demi million" plutôt que "500.000" c'est un peu alarmiste je trouve. Même si il y a de quoi être alarmé. On me l'avait jamais faite celle-là. Mais bon rassure toi, mathématiquement c'est la même chose et je n'aurait pas parlé d'un vingt-millième de milliard... Raté. C'est un deux millième de milliard pour être précis.... Plus d'info sur les nas qnap? |
|
|
![]()
Message
#10
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 052 Inscrit : 7 Mar 2005 Lieu : Brabant wallon, Belgique Membre no 34 620 ![]() |
Le grand jeux du gendarme et du voleur continu, à chaque protection, "sa parade" et à chaque parade sa nouvelle protection. Sauf que, comme l'indique Lionel dans sa brève, les fabricants ne communiquent pas vraiment sur les éventuels patches. Je m'étonne personnellement de n'avoir jamais reçu de message de la part de Netgear ou D-Link alors que je me suis enregistré en tant qu'utilisateur de leurs produits… -------------------- MacBook Pro 16 M1Pro | Mac Mini M1 | utilisateur Apple (IIgs puis Macintosh) depuis 1988.
Been There, Done That / Think Different / Our margin: 30%... |
|
|
![]()
Message
#11
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 010 Inscrit : 24 Jan 2014 Lieu : La Vienne Membre no 189 026 ![]() |
Petite histoire personnelle maintenant qui pourtant a sûrement été déjà vécu par d'autres je viens d'acheter deux borne AirPort Express d'occasion plus une borne Airport extrême.
Les origines sont diverses l'une est américaine l'autre est anglaise la troisième est parisienne. Dans les 3 cas, la mise a jour du firmware n'etait pas faite, et c pas une simple histoire de remise à niveau d'usine par le vendeur, car dans les 3 cas j'ai du réinitialiser manuellement le bouzin. J'attend une derniere allemande aujourd'hui ou demain on verra si les teutons font mieux... Tout ca pour pluessoyer avec force iApx et ici Lionel sur le travail a faire côté utilisateurs ( en pleine mettre a jour les bornes airport, franchement c peanuts...) -------------------- ——
Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :) Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout. JULES CLARETIE |
|
|
![]() ![]()
Message
#12
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 482 Inscrit : 21 Apr 2006 Membre no 59 799 ![]() |
Dire "un demi million" plutôt que "500.000" c'est un peu alarmiste je trouve. Même si il y a de quoi être alarmé. On me l'avait jamais faite celle-là. Mais bon rassure toi, mathématiquement c'est la même chose et je n'aurait pas parlé d'un vingt-millième de milliard... Pour une fois je plussoie ! ![]() Si « il y a de quoi être alarmé », alors il n'y a pas de quoi être choqué par un titre « un peu alarmiste », non ? -------------------- ----------------- --JE-------SUIS-- --AHMED-CHARLIE-- --CLARISSA-YOAV-- ----------------- |
|
|
![]()
Message
#13
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 336 Inscrit : 5 Sep 2005 Membre no 45 180 ![]() |
Moi je connecte très peu mon NAS à internet pour eviter ce genre de problème.
|
|
|
![]()
Message
#14
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
... Pour ma part j'aimerai bien mettre à jour mon routeur TP-Link... Si seulement une mise à jour était proposée de temps en temps. Ma seule parade actuellement est d'utiliser un firmware custom, type DD-WRT. C'est vraiment ce que je conseille et de limiter absolument ce qui est accessible de l'extérieur, surtout pas d'interface web exposée, des mot-de-passe forts, désactiver les saloperies genre UPnP (trop utilisés et exposant à des poursuites pouvant aller jusqu'au criminel quand exploité par d'autres), etc etc. Les "routeurs" sont des serveurs au sens propre, qui servent en plus de passerelles entre chez-soi (ou son travail) et le monde extérieur ils ont un pied de chaque côté et comme bien expliqué dans ce qu'a sorti Cisco hier, les menaces de ces malware sont nombreux et ça prends de l'ampleur. En même temps on parle de millions de routeurs exploitées via des failles de l'UPnP par des malfaisants pour effacer leurs traces, sans attaquer l'intérieur (mais l'UPnP le permet aussi dans de nombreux cas), qui peuvent amener leurs propriétaire à être indûment considérés comme les responsables des actions effectuées au travers de leurs routeurs, ça se généralise actuellement. Encore une fois, les Français sont chanceux car les "box" fournies par les opérateurs sont relativement sûres et suivies. Ce message a été modifié par iAPX - 24 May 2018, 11:49. -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#15
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 010 Inscrit : 24 Jan 2014 Lieu : La Vienne Membre no 189 026 ![]() |
désactiver les saloperies genre UPnP fait, je ne sais pas quel logiciel ne foncitonnera plus maintenant ? -------------------- ——
Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :) Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout. JULES CLARETIE |
|
|
![]()
Message
#16
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
désactiver les saloperies genre UPnP fait, je ne sais pas quel logiciel ne foncitonnera plus maintenant ? Ça pourrait compliquer ta vie si tu utilises une imprimante réseau partagée ou un NAS qui s'expose à travers le routeur en uPnP (ouvrant alors un port sur le routeur redirigé aimablement par celui-ci vers le périphérique réseau concerné), mais à la place tu peux lui donner une adresse IP fixe et utiliser celle-ci, voir (soyons fou!) modifier /etc/hosts pour utiliser un nom ou plus avancé si tu possèdes un nom de domaine, créer un sous-domaine (ou sous-sous domaine) pour accéder aux différentes composant de ton réseau. J'utilisais cela au milieu des années 90, mais maintenant les imprimantes et autres joujoux ne sont plus en réseau. AppleTV off, lecteur de média sans réseau (disque en USB et clés USB), TV sans réseau, imprimante/scanner/fax/cafetière sans réseau, PC sans réseau (ah?!?), appareils photos wifi sans réseau (wifi désactivé), etc Ça ne me complique pas la vie, au contraire pour nombre de choses, et en revanche ça réduit énormément la surface d'attaque potentielle avec deux principes de bases: si ça marche bien sans réseau on coupe le réseau, si ça n'est pas maintenu régulièrement on coupe le réseau (ou on va voir ailleurs si c'est indispensable). PS: dans l'attaque mentionné dans l'article j'avoue que j'adore l'utilisation de méta-données EXIF de photos mises à disposition publiquement sur le web pour aller chercher de l'info, une variante assez intéressante de l'exploitation de commentaires sur des feed twitter de personnalités (donc destiné à rester sur la durée). Je pense qu'au prochain coup ils vont utiliser des techniques plus avancées comme des variations de résolution sur des points-clé de photos pour stocker de l'info, au lieu des méta-data ou de modification de l'image: ça devrait bien supporter la re-compression voir mise à l'échelle ou même un micro-contraste poussé donc être utilisable à travers n'importe quel fournisseur publique ![]() Ce message a été modifié par iAPX - 24 May 2018, 12:50. -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#17
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 005 Inscrit : 12 Feb 2001 Lieu : Entre 2 Technics SL 1210 MKII Membre no 36 ![]() |
C'est quand même dingue que des trous soient autant courants.
Je veux bien que ça coute cher à fabriquer, c'est du temps mais au final on a l'impression que tout est fait à l'arraché pour vendre du matériel. Les conséquences sont dingues ! On paye les pots cassés du "vite, vite, on fait du fric, il faut vendre" et ce n'est pas fini... ![]() Ce message a été modifié par STRyk - 24 May 2018, 12:39. -------------------- Apple MacPro 3.1 : 2x3ghz, RAM 24Go, 2x3To, 2xSSD, ATI Radeon HD 5770, OSX 10.6.8
Apple MacBookPro 8.1 : 2.7Ghz, RAM 8Go, 2x1To, OSX 10.6.8 Apple Mac G4 DA : 1.33Ghz, RAM 1.5Go, Zip250, Raid0 2x250Go, GeForce Ti, AudioMedia III, DC30+, OS9.22 & OSX 10.4 Hachintosh HP XW4600 : Intel C2D E8400, RAM 3x1Go, HD 250Go, 64Bits, NVidia Quadro FX 380, Mac OSX v10.6.8, Carte Réseau GB interne Hachintosh HP Compaq Pro 6300 SFF : Intel i7-3770, RAM 2x4Go 1600, HD 160Go, 64Bits, nVidia Quadro K600, Mac OSX v10.11.6 & Windows 10 OS9 & OSX 10.6.8 ARE STILL ALIVE ! |
|
|
![]() ![]()
Message
#18
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 482 Inscrit : 21 Apr 2006 Membre no 59 799 ![]() |
C'est quand même dingue que des trous soient autant courants. J'fais des trous des p'tits trous encore des p'tits trous Des p'tits trous des p'tits trous toujours des p'tits trous Des trous de seconde classe Des trous d'premiere classe. J'fais des trous des p'tits trous encore des p'tits Des p'tits trous des p'tits trous toujours des p'tits trous Des petits trous des petits trous des petits trous des petits trous. -------------------- ----------------- --JE-------SUIS-- --AHMED-CHARLIE-- --CLARISSA-YOAV-- ----------------- |
|
|
![]()
Message
#19
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 969 Inscrit : 26 Jan 2011 Lieu : Pollachius virens Membre no 164 083 ![]() |
C'est quand même dingue que des trous soient autant courants. Je veux bien que ça coute cher à fabriquer, c'est du temps mais au final on a l'impression que tout est fait à l'arraché pour vendre du matériel. Les conséquences sont dingues ! On paye les pots cassés du "vite, vite, on fait du fric, il faut vendre" et ce n'est pas fini... ![]() Je trouve ça logique. Tout simplement parce que les personnes compétentes en matière de sécurité sont je pense assez rares à trouver, voir très rares. Et je doute fort que ces compétences existent dans beaucoup d'entreprises. -------------------- MBP 2017 15" avec clavier pourri et touchbar inutile
|
|
|
![]()
Message
#20
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 767 Inscrit : 18 Dec 2003 Lieu : Montréal Membre no 12 595 ![]() |
Je ne veux pas être alarmiste. Ce que je vais dire est seulement à prendre en note pour une éventuelle confirmation. Je veux dire par là que je manque de source.
Il commence à y avoir des gens qui commence s'exprimer ouvertement au sujet d'un possible conflit majeur au Moyen Orient. Il ne faut pas partir en peur avec ce que je dis-là mais il faut comprendre que le discours change et devient de plus en plus guerrier. Je suis d'avis, qu'il commence à être d'actualité de penser à comment on peut faire pour protéger nos capacité informatique. Ce message a été modifié par Pixelux - 24 May 2018, 13:43. -------------------- |
|
|
![]()
Message
#21
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
... Je suis d'avis, qu'il commence à être d'actualité de penser à comment on peut faire pour protéger nos capacité informatique. +1 ce ne sont plus des capacités "informatique" mais par l'ubiquité et le côté indispensable pour nos travails mais aussi dans nos vies, c'est une autre part de notre environnement qui nécessite d'être considéré puis traité avec attention. Et la plupart des fabricants de routeurs sont des grosses brêles, Cisco tout autant que la plupart des autres (plus encore, à cause de leurs backdoors!), ils sont d'une inconscience criminelle pour la plupart à ne pas avoir de programme de mise-à-jour sérieux, suivi et surtout très réactif. La plupart des routeurs ont de vieilles failles de sécurité intégrées dès la sortie de la boîte, à commencer par leur configuration par défaut, et la plupart de celles-ci ne seront pas fixées, sans compter que rien n'est fait pour que l'utilisateur soit informé des mises-à-jours si tant est qu'il y en ai. Ce ne sont pas les seuls, le problème est similaire dans le monde des IoT, mais eux sont limité à un réseau et non à la fois la passerelle vers le réseau local et aussi des serveurs sur Internet! -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#22
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 12 569 Inscrit : 25 Nov 2001 Membre no 1 397 ![]() |
Le grand jeux du gendarme et du voleur continu, à chaque protection, "sa parade" et à chaque parade sa nouvelle protection. Sauf que, comme l'indique Lionel dans sa brève, les fabricants ne communiquent pas vraiment sur les éventuels patches. Ni les F.A.I. Ce sont les mieux placés pour le faire pourtant. |
|
|
![]()
Message
#23
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
Le grand jeux du gendarme et du voleur continu, à chaque protection, "sa parade" et à chaque parade sa nouvelle protection. Sauf que, comme l'indique Lionel dans sa brève, les fabricants ne communiquent pas vraiment sur les éventuels patches. Ni les F.A.I. Ce sont les mieux placés pour le faire pourtant. En France vous êtes chanceux: leurs box sont bien suivies et mises-à-jours par l'opérateur, et à la limite ça ne me gêne pas qu'ils ne communiquent pas sur leurs MAJ du moment qu'ils les fassent automagiquement ![]() -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#24
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 093 Inscrit : 19 Oct 2005 Lieu : Presqu'ile de Rhuys Membre no 48 216 ![]() |
... Et la plupart des fabricants de routeurs sont des grosses brêles, Cisco tout autant que la plupart des autres (plus encore, à cause de leurs backdoors!), ils sont d'une inconscience criminelle pour la plupart à ne pas avoir de programme de mise-à-jour sérieux, suivi et surtout très réactif. La plupart des routeurs ont de vieilles failles de sécurité intégrées dès la sortie de la boîte, à commencer par leur configuration par défaut, et la plupart de celles-ci ne seront pas fixées, sans compter que rien n'est fait pour que l'utilisateur soit informé des mises-à-jours si tant est qu'il y en ai. Ouais, il ne faut quand même pas exagérer! Cisco ou Juniper ont des programmes de mises à jour et fixes bien en place, et il ne faut pas les prendre pour des brêles. Ce sont souvent les clients (possesseurs de routeurs) qui sont le maillon faible. -------------------- John Stone
Utilisateur de Mac depuis 1989 et d'Apple II depuis 1983, iPhone depuis Dec 2016 Fender Strat Mex / Ovation 1861 US / Martin & Co LX1E / Yamaha G-231 / Epiphone LesPaul Classic Yamaha THR10 / DigiTech RP155 / DigiTech JamMan Stereo / Evolution eKeys 49 / Trio band Creator MBA 2021 / iPhone 14 Pro 2023 / AirPods Pro / Apple TV 4K / iPad 2019 / HomePod mini / AppleWatch 8 |
|
|
![]()
Message
#25
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
... Et la plupart des fabricants de routeurs sont des grosses brêles, Cisco tout autant que la plupart des autres (plus encore, à cause de leurs backdoors!), ils sont d'une inconscience criminelle pour la plupart à ne pas avoir de programme de mise-à-jour sérieux, suivi et surtout très réactif. La plupart des routeurs ont de vieilles failles de sécurité intégrées dès la sortie de la boîte, à commencer par leur configuration par défaut, et la plupart de celles-ci ne seront pas fixées, sans compter que rien n'est fait pour que l'utilisateur soit informé des mises-à-jours si tant est qu'il y en ai. Ouais, il ne faut quand même pas exagérer! Cisco ou Juniper ont des programmes de mises à jour et fixes bien en place, et il ne faut pas les prendre pour des brêles. Ce sont souvent les clients (possesseurs de routeurs) qui sont le maillon faible. Un programme de mise-à-jour doit être gratuit et assumé des années, en prévenant les clients et en les traitant tous à égalité pour accès aux mises-à-jours incluant l'accès immédiat à celles-ci, sans compter les backdoors à répétition dans les deux (et nombreuses pour chacun!), et quand aux failles des deux susnommées, ça en serait presque gag si ce n'était si triste! Deux exemples: CISCO avec un mot-de-passe hard-codeé (il y a une semaine), 17 mois pour fixer une bug identifiée permettant de prendre le controle à distance chez Juniper (août 2017, faille trouvée en mars 2016). Ils se prétendent dans le domaine de la sécurité et sont bien plus mauvais que des OS ou logiciels grand-public?!? Ce message a été modifié par iAPX - 24 May 2018, 16:43. -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#26
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 093 Inscrit : 19 Oct 2005 Lieu : Presqu'ile de Rhuys Membre no 48 216 ![]() |
Un programme de mise-à-jour doit être gratuit et assumé des années, en prévenant les clients et en les traitant tous à égalité pour accès aux mises-à-jours incluant l'accès immédiat à celles-ci, sans compter les backdoors à répétition dans les deux (et nombreuses pour chacun!), et quand aux failles des deux susnommées, ça en serait presque gag si ce n'était si triste! C'est compris dans les contrats de maintenance HW/SW et de support sans lesquels tu ne peux pas travailler. Je ne cherche pas à justifier leurs erreurs, certaines sont inadmissibles je suis d'accord avec toi. D'ici à dire que ce sont des brêles, c'est un peu rapide comme raccourci quand on connait ces sociétés. -------------------- John Stone
Utilisateur de Mac depuis 1989 et d'Apple II depuis 1983, iPhone depuis Dec 2016 Fender Strat Mex / Ovation 1861 US / Martin & Co LX1E / Yamaha G-231 / Epiphone LesPaul Classic Yamaha THR10 / DigiTech RP155 / DigiTech JamMan Stereo / Evolution eKeys 49 / Trio band Creator MBA 2021 / iPhone 14 Pro 2023 / AirPods Pro / Apple TV 4K / iPad 2019 / HomePod mini / AppleWatch 8 |
|
|
![]()
Message
#27
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 14 902 Inscrit : 4 Jan 2006 Lieu : Montréal Membre no 52 877 ![]() |
Un programme de mise-à-jour doit être gratuit et assumé des années, en prévenant les clients et en les traitant tous à égalité pour accès aux mises-à-jours incluant l'accès immédiat à celles-ci, sans compter les backdoors à répétition dans les deux (et nombreuses pour chacun!), et quand aux failles des deux susnommées, ça en serait presque gag si ce n'était si triste! C'est compris dans les contrats de maintenance HW/SW et de support sans lesquels tu ne peux pas travailler. Je ne cherche pas à justifier leurs erreurs, certaines sont inadmissibles je suis d'accord avec toi. D'ici à dire que ce sont des brêles, c'est un peu rapide comme raccourci quand on connait ces sociétés. Mes deux exemples sont parlants en terme de médiocrité, et tu ne devrais pas avoir besoin d'un contrat de "maintenance" pour que des dispositifs qui valent la peau du cul par rapport à leur coût de fabrication soient à jour et sécurisés! C'est totalement abusif comme modèle! Si un constructeur automobile refusait de prendre une de ses voitures en rappel sur un problème de sécurité car son propriétaire n'a pas accepté de payer pour la maintenance par les enseignes du constructeur, ça poserait vite un gros problème. Et en terme de sécurité informatique, c'est non seulement prendre le client en otage, mais aussi refuser d'assumer la responsabilité de ses erreurs. Isilon a voulu nous faire le coup (et le coût) sur une grosse merde de son OS, j'ai donc tout viré ![]() Ce message a été modifié par iAPX - 24 May 2018, 18:02. -------------------- Ouaip, d'un Mac utilisé en 1985 à un MacBoook Pro 16" M2 machin-chose.
|
|
|
![]()
Message
#28
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 131 Inscrit : 23 Jul 2003 Lieu : Au centre géographique de l'Europe de l'Ouest Membre no 8 729 ![]() |
Existe il une liste des firmware/appareils concernés?
-------------------- M_Marc ne connais rien à l'orthographe ou la syntaxe Française et est sur :
Mac OS Monterey 12.6, MacBook Pro 15', Touch ID (15.1) / [email protected] / UHD630+Radeon 560X / 16 GB / 512GB |
|
|
![]()
Message
#29
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 80 Inscrit : 13 Jul 2011 Membre no 168 783 ![]() |
Existe il une liste des firmware/appareils concernés? Suis le lien de la source dans l'article, vers la fin de la page il y a une liste de modèles (pas exhaustive) connus : "Known Affected Devices" ![]() |
|
|
![]()
Message
#30
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 228 Inscrit : 12 Jun 2009 Membre no 137 508 ![]() |
Mes deux exemples sont parlants en terme de médiocrité, et tu ne devrais pas avoir besoin d'un contrat de "maintenance" pour que des dispositifs qui valent la peau du cul par rapport à leur coût de fabrication soient à jour et sécurisés! C'est totalement abusif comme modèle! C'est marrant, ça fait penser à une autre boite ![]() -------------------- Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde.... |
|
|
![]() ![]() |
Nous sommes le : 26th March 2023 - 06:36 |