Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Les box Linux, ca fout la trouille !

11 réponses
Avatar
P4nd1-P4nd4
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm

10 réponses

1 2
Avatar
Tanguy Briançon
On 25/09/2010 01:55, P4nd1-P4nd4 wrote:
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm





Je veux une box avec windows! C'est con mais il n'y en a pas.
Bien sur cette box windows serait parfaitement insensible aux
divers virus et autres problèmes...Les PC du monde entier
sont la pour nous montrer que jamais il n'y a de problèmes
de sécurité avec Seven ou vista ou xp!

J'ai un PC avec seven (et un GNU/linux) quand je boot sous
seven (c'est très rare...) je commence par me faire "agresser"
par l'anti-virus puis c'est windows qui me dit qu'il y a
des mises à jours à faire. En plus je n'y comprend rien...
Pour installer les logiciels que je veux c'est la galère:
- LaTex sous windows c'est compliqué à installer...
- Emacs par contre c'est très simple...
- Xfig impossible sans cygwin (une jambe de bois remarquable...)
- Un serveur SSH (voir ci-dessus sans doute mais je n'ai jamais
essayé...)

Bien sur Word permet de faire le même genre de chose
que LaTex (rires...), avec la même qualité de mise en pages
et de typographie (rires encore) avec des fichiers qui sont
très légers en terme de Ko pardon de Mo...

Tanguy
Avatar
Jo Kerr
P4nd1-P4nd4 a formulé la demande :
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm



Que la box soit sous Linux ou un autre OS n'y change rien. Si le hacker
accède aux serveurs de mise à jour des box, tout est possible.
C'est comme si on faisait une mise à jour de BIOS d'un PC pour
l'empêcher de booter sous Windows.
Le problème c'est la sécurité du réseau et des serveurs. Et là il y a
le facteur humain, indépendant de l'OS utilisé.

--
In gold we trust (c)
Avatar
Doug713705
Dans fr.comp.os.linux.debats P4nd1-P4nd4 nous expliquait:

On aurait pu faire sauter la planète avec cette merde ;>)




"un protocole non sécurisé dans le firmware de la box"
"le mot de passe qui figure en clair dans le code même du firmware de
la box"
"une absence de sécurisation du serveur qui distribue automatiquement
les mises à jour logicielles des box"

Bref, rien à voir avec Linux... Comme d'hab' tu ne comprends pas ce que
tu lis.

--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
[ Plus ou moins avec une chance de peut-être ]
Avatar
Vivien MOREAU
On 2010-09-24, P4nd1-P4nd4 wrote:

On aurait pu faire sauter la planète avec cette merde ;>)



Raté, les Neufbox de cette époque ne fonctionnaient pas sous
Linux.

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm



--
Vivien MOREAU
Avatar
JKB
Le Sat, 25 Sep 2010 10:12:48 +0200,
Jo Kerr écrivait :
P4nd1-P4nd4 a formulé la demande :
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm



Que la box soit sous Linux ou un autre OS n'y change rien. Si le hacker
accède aux serveurs de mise à jour des box, tout est possible.
C'est comme si on faisait une mise à jour de BIOS d'un PC pour
l'empêcher de booter sous Windows.
Le problème c'est la sécurité du réseau et des serveurs. Et là il y a
le facteur humain, indépendant de l'OS utilisé.



Ouaips, enfin, je mets au défi quelqu'un capable de mettre la main
sur un serveur de mise à jour qui tourne au hasard sous OpenVMS. Et
même si tu as un accès, il faut encore contourner les politiques de
sécurité de du système (qui ne fonctionnent pas du tout avec des
uig/gid). En d'autres termes, tu as des OS qui te mettent plus ou
moins à l'abri des conneries induites pas le facteur humain.

JKB

--
Si votre demande me parvient sur carte perforée, je titiouaillerai très
volontiers une réponse...
=> http://grincheux.de-charybde-en-scylla.fr
Avatar
NiKo
Le 25/09/2010 01:55, P4nd1-P4nd4 a écrit :
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm




Tous les jours, un hacker peut prendre le controle d'1.000.000.000 de pc
sous windows.

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
Stephane CARPENTIER
a écrit:

On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prend re-le-controle-de-300000-box-d-un-des-plus-grands-fai-


francais-39754871.htm

Tu t'es encore fait dessus :
http://bluetouff.com/2010/09/24/deep-packet-inspection-analyse-de-la-co mpromission-d-un-fai/
Avatar
ST
On 9/25/10 4:48 PM, JKB wrote:

Ouaips, enfin, je mets au défi quelqu'un capable de mettre la main
sur un serveur de mise à jour qui tourne au hasard sous OpenVMS. Et
même si tu as un accès, il faut encore contourner les politiques de
sécurité de du système (qui ne fonctionnent pas du tout avec des
uig/gid). En d'autres termes, tu as des OS qui te mettent plus ou
moins à l'abri des conneries induites pas le facteur humain.



On sait, on sait ... t'as la plus longue !
Avatar
P4nd1-P4nd4
Après mûre réflexion, ST a écrit :
On 9/25/10 4:48 PM, JKB wrote:

Ouaips, enfin, je mets au défi quelqu'un capable de mettre la main
sur un serveur de mise à jour qui tourne au hasard sous OpenVMS. Et
même si tu as un accès, il faut encore contourner les politiques de
sécurité de du système (qui ne fonctionnent pas du tout avec des
uig/gid). En d'autres termes, tu as des OS qui te mettent plus ou
moins à l'abri des conneries induites pas le facteur humain.



On sait, on sait ... t'as la plus longue !



C'est congénital chez lui

Et ses enfants ?
Avatar
Tonton Th
On 09/25/2010 01:55 AM, P4nd1-P4nd4 wrote:
On aurait pu faire sauter la planète avec cette merde ;>)

http://www.zdnet.fr/blogs/infra-net/comment-un-hacker-aurait-pu-prendre-le-controle-de-300000-box-d-un-des-plus-grands-fai-francais-39754871.htm




D'après
http://bluetouff.com/2010/09/24/deep-packet-inspection-analyse-de-la-compromission-d-un-fai/
c'était plutôt un os proprio...


--
Ma coiffeuse est formidable - http://sonia.buvette.org/
1 2