OVH Cloud OVH Cloud

Le flux internet qui arrive dans nos salons...

204 réponses
Avatar
Az Sam
Bonjour !

Certains ici ont tentés de m'eSpliquer comment il est pas possible de
filtrer les flux, trop de charge toussa, sans vraiment a voir donné d'autres
explication technique que celle que "eux" connaissent le fonctionnement
d'internet et sans avoir le moins du monde rebondit que la répartition de
charge et la mutualisation que représente la technologie a la mode que l'on
nomme le Cloud ...
D'autres, agaces par cette perspective qui pourrait leur donner du boulot
(ce qui les empêcherait de jouer a l'helicoptere dans les couloirs), ont
préférés se moquer.

Je rappelle mon point de vue :
- L'internet devrait être filtré, soit depuis les noeuds majeurs soit depuis
les serveurs des FAI. Cela nettoierait ce qui parvient a notre prise
gigogne** et serait sans doute plus efficace que les misérables applications
clientes que l'on installe sur chaque poste.
** Gigogne car je parle de la France bien sur.


Et bien je suis heureux de vous faire part de ce lien
http://cert.lexsi.com/weblog/index.php/2010/11/05/396-filtrage-2-les-initiatives-de-filtrages-de-malware-par-les-fai
qui indique que je ne suis pas le seul a le penser ;-)


C'est juste dommage que ces grands esprits ne pense qu' en faire une
récupération commerciale (service payant) et que des techniciens "inventent"
des "pop-up pour prévenir le client du FAI qu'il est infecté" de la même
façon que le font des rogues comme la très célèbre série des Win Antivirus
et plus récemment les truc genre registry booster qui inquiètent
l'utilisateur pour lui faire acheter le produit en échange d'une promesse de
nettoyage.
Enfin les rogues ne sont pas nouveau, c'est juste pour donner 1 exemple...

L'idée d'un internet limité, voire scindé en réseaux parallèles et
distincts, est peut être une solution.
Par exemple, tout ce qui est pilotage d'appareils électro
ménager/alarmes/vidéo surveillance ne devrait pas être interconnecté au
reste de l'internet comme le web ou la messagerie qui représentent l'immense
majorité des usage de l'internet pour les particuliers.

De même il ressort de cet article que la tendance est de "dire au client
qu'il est infecté". Personnellement je ne suis pas d'accord, pour être
infectée, la machine du client a reçu les codes malicieux que le FAI lui a
transmis ! Or cela revient a lui dire qu'il est coupable et que c'est a lui
de prendre en charge nettoyage et protection.
C'est l'inverse qui est vrai : le responsable n'est pas l'utilisateur final,
avec son savoir au mieux parcellaire et ses outils, au mieux abordables,
mais celui qui délivre le paquet.

Imagine t on que les avions transporteraient des explosifs dans leurs soutes
?

--
Cordialement,
Az Sam.

10 réponses

Avatar
Nicolas George
"Az Sam" , dans le message <4cfbea95$0$18748$, a
écrit :
Jusqu'a maintenant je n'entend rien.



Il n'est pire sourd que celui qui ne veut pas entendre.
Avatar
Aeris
Az Sam wrote:

Ce qui aurait plus d'effet serait de dire ce que vous envisagez vous.
Jusqu'a maintenant je n'entend rien.



On a absolument rien à proposer

Mon PC va très bien et le dawa ambiant d'Internet n'a aucun impact sur la
sécurité de celui-ci. Je ne reçoit pas ou peu de spam, je ne me suis jamais
fait avoir par du phishing ou du scam, je n'ai chopé aucun malware d'aucune
sorte…

Dit violamment et abruptement, c'est toi qui est simplement un incompétent
profond si ta machine est vérolée de partout et uniquement parce que tu n'as
respecté aucun des principes fondamentaux de la sécurité informatique.
Et ce n'est pas parce que toi tu es un incompétent profond qui confond «
bac-à-sable » et « Informatique & Internet » que nous nous devons nous
asseoir sur nos libertés individuelles, additionné en plus du fait que ta
pseudo-solution technique n'est ni applicable ni viable.
Avatar
Az Sam
"Aeris" a écrit dans le message de
news:4cfb866f$0$18747$


Cette protection est totalement inutile car contournable en 8h par les
pirates (TTL moyen des DNS). C'est pour cela qu'ils veulent des botnets…



le 100% n'etant pas realisable, la securite se construit brique par brique.
Eliminer 1 des briques de l'edifice sous pretexte qu'elle ne soutient pas le
mur a elle toute seule est tout bonnement irresponsable.



Je ne vois pas ce que vient faire WPA2 ici.



ben ca aussi tu ne le sais pas, tu veux un lien google actualite ?
Il ya en France des 10 aines de box qui ne le gerent pas alors meme que
Hadopi fait reposer la responsabilite de la securisation de la connexion
personnelle sur le client final.



Nous on te parle de la connexion avec ta banque ou le site du Trésor
Public.



et moi je vous reponds que ce genre d'echanges critiques ne devraient pas
etre meles au meme tuyau transportant les dechets urbains.


Ton FAI n'a pas à connaître ces clés de cryptage et n'a donc aucun moyen
de
décrypter ces flux.



et je vous reponds que le tunnelling n'est pas la solution pour demain. Peut
importe le cryptage utilise. Elle l'est deja a peine encore pour
aujourd'hui.
La aussi, lis donc les actualites, tu verra que de nombreuses entreprises
commence a serieusement se poser la question.




Et tu crois vraiment que les pirates n'iront pas sur ce réseau?



ah ca... je ne pretends pas avoir toutes les reponses.
Quand un edifice ets mal constrruit on le raboute par petits bouts . Mais au
final on ffinira par le refaire totalement en prenant garde de ne pas
reproduire les memes erreurs. Il aurrait fallu etre deja plus serieux au
depart. Par ex au moment du deferlement du html et de la pub....


Si tout le trafic bancaire est sur un réseau différent, tes pirates n'ont
plus rien à faire sur le réseau kikoolol.



Comme s'il n'y avait qu'un seul type de donnée recherchées. d'ailleurs rien
que le fait d'mployer le mot pirate, c'est bien pire que mes "protocoles
ethernet" ;-))))))


Ton réseau kikoolol sera donc très sûr et ton réseau sécuritaire
extrèmement
dangeureux, sans parler qu'il facilite la vie des pirates (tout le flux
est
intéressant) et empêche le travail du DPI (tout le flux risque fort d'être
crypté).



Dans ton raisonnement tronqué oui.


Oula, tu rèves toi.
Je ne connaît aucune entreprise qui va acheter du matos et des
infrastuctures en se disant que ça servira plus tard / toujours.



comme personne n'achete un dique dur plus gros car il manque de place en se
disant que demain il se retrouvera bien remplit a sont tout. Il n'achete que
les Go qui lui manent et sans arret rachete au compte goutte.


Non, en attendant que tu les achètes, c'est un autre client qui les
utilise…
C'est tout le principe du Cloud!



aaah ouais ok ok ok (jean pierre papin)
il ne peut donc y avoir qu'un seul client a la fois pour les memes
ressources et le nouveau client attend que l'ancien quitte les lieux...


D'ailleurs la plupart du temps le Cloud repose sur de la virtualisation,
et
le virtualiseur tourne bien H24!



et la virtualisation c'est du Go et des Teraflops virtuels eux aussi ?


Le Cloud est un gros mot hein. Ça n'a strictement rien changé à ce qui se
faisait déjà avant. Sauf que ça fait plus classe de dire « Cloud » que «
SaS
», « Cluster » ou « Virtualisation ».




Ca va au delà, en repoussant les limites d'espace, mais ce n'est pas le
problème de toute façon.


--
Cordialement,
Az Sam.
Avatar
Az Sam
"Stephane CARPENTIER" a écrit dans le message de
news:4cfb8b07$0$4900$

User-Agent: KNode/4.4.2
Content-Transfer-Encoding: quoted-printable
!! Encodage de Goret !!
http://www.usenet-fr.net/fur/minis-faqs/accents.html


Mon AV surveille mon système, m'espionne t il pour violer mon intimité ?



C'est toi qui devrais le savoir, pas moi.

De toute façon si l'on va par là, sur mon pc il y a un OS



C'est ton problème si ton OS envoie des informations à n'importe qui. C'est
toi qui l'a choisi.


--
excellente reponse, de haut vol et digne d'un administrateur serieux : "hi
hi ta bagnooole elle est renault, t'avais qu'a mieux la choisir .



les pages web que je charge,



Yep. Ensuite, tu peux choisir d'aller sur des sites sur lesquels il y a plus
de risques que d'autres.

--
ben oui d'ailleurs les sites a risque s'annoncent avant de se charger.
Tu fais come aeris qui ne connait rein de rien a Mme Michu.
Toi aussi tu penses que jamais tu ne fais/fera piegé ?



et les DNS qui me dirige
vers la bonne IP etc...



Tu peux utiliser ton propre serveur DNS. Pour les adresses que ton serveur
ne sait pas résoudre, les informations sont éparpillées sur des serveurs qui
ne divulgueront pas souvent tes requêtes à n'importe qui.



--
Cordialement,
Az Sam.
Avatar
Az Sam
"Nicolas George" <nicolas$ a écrit dans le message de
news:4cfbefde$0$938$
Jusqu'a maintenant je n'entend rien.



Il n'est pire sourd que celui qui ne veut pas entendre.




pffffiouuu fait la baudruche.



--
Cordialement,
Az Sam.
Avatar
Az Sam
"Aeris" a écrit dans le message de
news:4cfbf0d6$0$25461$


On a absolument rien à proposer

Mon PC va très bien et le dawa ambiant d'Internet n'a aucun impact sur la
sécurité de celui-ci. Je ne reçoit pas ou peu de spam, je ne me suis
jamais
fait avoir par du phishing ou du scam, je n'ai chopé aucun malware
d'aucune
sorte…



ben voila.. la tete dans le sable, les yeux sur le nombril et le doigt dans
le cul...
moi je moi je moi je...

quelqu'un parlait de l'air du temps ?

--
Cordialement,
Az Sam.
Avatar
Stephane CARPENTIER
Az Sam wrote:

excellente reponse, de haut vol et digne d'un administrateur serieux



Je ne sais pas comment fonctionne Windows et je n'en ai rien à fou tre. Au
boulot, il y a des gens payés pour l'administrer, ils se déme rdent pour que
ça marche. La façon dont ils s'y prennent n'est pas mon probl ème.

: "hi
hi ta bagnooole elle est renault, t'avais qu'a mieux la choisir .



Je ne suis pas payé pour administrer ton ordinateur.

Si Windows ne fais pas ce que tu veux, tu vois avec Microsoft, pas avec moi.
Si tu ne sais pas ce que fait Windows, tu vois avec Microsoft, pas avec moi.

C'est toi qui as choisi Windows, pas moi. Si _tu_ as des problèmes avec
Windows, je ne vois pas pour quelles raisons ça deviendrait _mes_ problèmes.
Je ne sais pas comment fonctionne Windows et je ne vois pas pour quelle
raison je devrais apprendre pour t'aider à l'utiliser.
Avatar
Az Sam
"Aeris" a écrit dans le message de
news:4cfb8b8c$0$7711$
Stephane CARPENTIER wrote:

Et dans ce cas cette affirmation est discutable.



Tout à fait, mais encore une fois il s'agit d'une mauvaise configuration.
Les bons lecteurs de mail (thunderbird, kontact…) bloquent le HTML et les
références externes par défaut





Thunderbird !! MDR !

Tu vis vraiment dans une tour d'ivoire ce n'est pas croyable.
Lisons cela de Avril cette année :
http://blog.imirhil.fr/2010/04/12/jai-free-jai-tout-compris/

Ah ouaiiis.. tu viens de découvrir les livebox.. ok ok ok ...



--
Cordialement,
Az Sam.
Avatar
Az Sam
"Tonton Th" a écrit dans le message de
news:4cfbd540$0$5052$
On 12/04/2010 07:10 PM, Aeris wrote:

a toi aussi, tu penses que l'infection a l'insu de l(utilisateur est un
mythe ?



Totalement
Il n'existe AUCUN malware capable de contaminer une machine sans
intervention de l'utilisateur.



Hammer ?





Chuut ne lui dites pas tout il découvre a son rythme la réalité du monde
numérique.
http://blog.imirhil.fr/2010/04/12/jai-free-jai-tout-compris/

--
Cordialement,
Az Sam.
Avatar
Aeris
Az Sam wrote:

ben oui d'ailleurs les sites a risque s'annoncent avant de se charger.
Tu fais come aeris qui ne connait rein de rien a Mme Michu.
Toi aussi tu penses que jamais tu ne fais/fera piegé ?




C'est bien pour cela que j'ai noscript sur chacun de mes navigateurs.
Un site que je ne connaîs pas n'a pas le droit d'exécuter le moindre morceau
de JS/CSS/Flash/autre truc de kikoo

Et non, je n'aurai jamais la prétention de dire que je suis invulnérable.
Mais je pense mettre suffisamment de sécurité sur ma machine pour être
relativement bien protégé et n'avoir encore jamais connu de réel virus bien
baveux.
Mais, malgré que j'ai une machine sécurisé, je DOIS pouvoir avoir accès à
des saloperies si j'en ai envie. J'ai même un XP virtualisé qui me sert de
plate-forme de virologie à la maison (métier oblige) et de vecteur de test
de certains de mes serveurs, rempli de m**** en tout genre. Ta solution de
DPI ou de double/triple/quadruple réseau m'empécherait de faire
CE QUE JE VEUX de mon PC.