Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Le flux internet qui arrive dans nos salons...

204 réponses
Avatar
Az Sam
Bonjour !

Certains ici ont tentés de m'eSpliquer comment il est pas possible de
filtrer les flux, trop de charge toussa, sans vraiment a voir donné d'autres
explication technique que celle que "eux" connaissent le fonctionnement
d'internet et sans avoir le moins du monde rebondit que la répartition de
charge et la mutualisation que représente la technologie a la mode que l'on
nomme le Cloud ...
D'autres, agaces par cette perspective qui pourrait leur donner du boulot
(ce qui les empêcherait de jouer a l'helicoptere dans les couloirs), ont
préférés se moquer.

Je rappelle mon point de vue :
- L'internet devrait être filtré, soit depuis les noeuds majeurs soit depuis
les serveurs des FAI. Cela nettoierait ce qui parvient a notre prise
gigogne** et serait sans doute plus efficace que les misérables applications
clientes que l'on installe sur chaque poste.
** Gigogne car je parle de la France bien sur.


Et bien je suis heureux de vous faire part de ce lien
http://cert.lexsi.com/weblog/index.php/2010/11/05/396-filtrage-2-les-initiatives-de-filtrages-de-malware-par-les-fai
qui indique que je ne suis pas le seul a le penser ;-)


C'est juste dommage que ces grands esprits ne pense qu' en faire une
récupération commerciale (service payant) et que des techniciens "inventent"
des "pop-up pour prévenir le client du FAI qu'il est infecté" de la même
façon que le font des rogues comme la très célèbre série des Win Antivirus
et plus récemment les truc genre registry booster qui inquiètent
l'utilisateur pour lui faire acheter le produit en échange d'une promesse de
nettoyage.
Enfin les rogues ne sont pas nouveau, c'est juste pour donner 1 exemple...

L'idée d'un internet limité, voire scindé en réseaux parallèles et
distincts, est peut être une solution.
Par exemple, tout ce qui est pilotage d'appareils électro
ménager/alarmes/vidéo surveillance ne devrait pas être interconnecté au
reste de l'internet comme le web ou la messagerie qui représentent l'immense
majorité des usage de l'internet pour les particuliers.

De même il ressort de cet article que la tendance est de "dire au client
qu'il est infecté". Personnellement je ne suis pas d'accord, pour être
infectée, la machine du client a reçu les codes malicieux que le FAI lui a
transmis ! Or cela revient a lui dire qu'il est coupable et que c'est a lui
de prendre en charge nettoyage et protection.
C'est l'inverse qui est vrai : le responsable n'est pas l'utilisateur final,
avec son savoir au mieux parcellaire et ses outils, au mieux abordables,
mais celui qui délivre le paquet.

Imagine t on que les avions transporteraient des explosifs dans leurs soutes
?

--
Cordialement,
Az Sam.

10 réponses

Avatar
duss
On 04/12/2010 10:02, Az Sam wrote:
"Eric Demeester" <eric+ a écrit dans le message de
news:

Donc, pour reprendre une analogie souvent utilisée, La Poste est
responsable du contenu des courriers qu'elle transporte, du préposé qui
relève les boîtes aux lettres aux facteurs qui distribuent le courrier,
en passant par les employés des centres de tri ?



elle devrait.
C'est en partie deja vrai neanmoins pusique les agents sont tenus a la
confidentialité.



Tu craques completement....En quoi la poste devrait etre responsable du
contenu des courriers???? Cela impliquerai de scruter/scanner/ouvrir
TOUS les plis et colis? Waouh....

++
Avatar
Aeris
Az Sam wrote:

hum hum..
c'est quoi Un vecteur "classique" ?
et les autres qui ne sont pas "classiques" on les laisse jouer
tranquillement ? Quels sont ils d'ailleurs ?



* Ouvrir un mail inconnu
* Télécharger des trucs inconnus ou en dehors du site du fournisseur
* Surfer sur des sites inconnus ou louches
* Surfer tout antivirus et pare-feu éteinds ou pas à jour

Respecter ces quelques règles sur Internet suffit à éliminer la majorité des
risques

Et si toi tu respectes ces règles, tu n'en as rien à faire que ton voisin ne
les respecte pas, il ne peut pas te refiler ses daubes. Il n'y a donc pas de
raison de l'empécher d'accéder au net.

Le vecteur de contamination n'est pas le FAI mais bien l'utilisateur lui-
même!
Avatar
Az Sam
"Aeris" a écrit dans le message de
news:4cfa353b$0$1241$
Eric Demeester wrote:

Non et trois fois non ! La solution, enfin une des solutions, mais c'est
à mon avis la plus raisonnable même si elle est difficile à imposer,
consiste à faire comprendre à Madame Michu qu'elle serait bien moins
embêtée si elle utilisait MacOs, Linux, FreeBSD ou Android.



Je n'avais pas voulu amener le débat sur ce terrain glissant mais tu as
bien
compris ma position =)




ce ne serait que deporter le pb, c'est une question de volume et de
facilité. Quand tous les Unix du monde seraient en place, les menaces s'y
attaquerait avec la meme pugnacité.
Vous le savez tous tres bien.
Plus difficile, admettons, et alors ? si ca rapporte gros...


En plus je lis deja "Android"... vous rigolez ou quoi ?
Google :
http://www.frandroid.com/9518/attention-du-phising-sur-landroid-market/
http://www.journaldunet.com/solutions/securite/chadi-hantouche-securisation-des-smartphones.shtml
http://www.developpez.net/forums/d942610/club-professionnels-informatique/actualites/android-market-desactivons-toute-application-savererait-malicieuse-lutilisateur/

etc....
(je choisis volontairement des sources peu serieuses vu que je suis le seul
a en donner ;-) )


Oui mais non (bis). Microsoft n'est pas une fatalité, et les gens
capables de passer le permis de conduire sont probablement capables
d'apprendre à utiliser un ordinateur fonctionnant avec autre chose que
Ms-Windows, pour peu qu'on les forme.



+1000 aussi




je dis +1000 aussi, le pb n'est pas l'OS. ;-)

Internet n'est pas "OS dependant", les menaces le sont plus, mais elles
savent tres bien s'incruster ailleurs si la masse de machine potentielle est
telle que le faible % de reussite attendu declenchera un torrent de revenus
ou de pouvoir.


Idem pour Internet, si on veut que cela reste ludique, il faut savoir
faire
attention et bien savoir que tout n'est pas à faire, et surtout pas le
dernier jeu shareware « à la mode » reçu par mail envoyé par un inconnu ou
récupéré sur n'importe quel site. C'est ludique mais avec 100% de chance
de
se faire troyaner la machine…



ah ben oui mais bon c'est ludique ou pas ludique ?
On s'amuse avec un jouet appellé "ordinateur relié sur une reseau Internet"
ou pas ?

Apres tout, un ordinateur n'est qu'un outils, on peut dire un jouet, s'il
est casse, on le remplace...
Par contre melanger vie privee, données professionnelles et ludicité
(neologisme non anodin) dans le meme fourre tout n'est pas tres responsable
je trouve.


--
Cordialement,
Az Sam.
Avatar
Aeris
duss wrote:

elle devrait.
C'est en partie deja vrai neanmoins pusique les agents sont tenus a la
confidentialité.





Ils ont des devoirs de réserve et de confidentialité car ils peuvent «
deviner » le contenu de ton courrier.
C'est flagrant pour eux de savoir si tu passes ton temps à recevoir des
relances de loyer, si tu paies l'ISF, à quel magasine tu es abonné ou quel
journal tu lis, rien qu'en regardant les en-têtes des enveloppes.

Mais ils n'ont AUCUN droit d'ouvrir ton courrier, en tout cas sans accord
d'un juge, même s'il ont des soupçons dessus!

Mais pour prendre le parallèle avec le sujet, si la Poste a un doute
justifié et raisonnable sur la dangorisité de ton paquet, ils en alertent
les autorités compétentes, qui vont bloquer ton paquet et peut-être l'ouvrir
pour inspection. Ton paquet dans le meilleur des cas t'arriveras en retard
voire pas du tout.
Si on fait la même chose avec du DPI, le FAI ne devrait avoir aucun droit de
regard sur ton contenu sans aval d'une autorité compétente et sous réserves
de soupçons justifiés AVANT le DPI. Et le traitement DPI retarderait voire
empécherait l'arrivée de ton paquet.

Toi ce que tu demandes, c'est ni plus ni moins de demander à la Poste
d'ouvrir TOUTES les lettres qui lui arrivent! T'imagines le coût? Les retard
de livraison engendrés (plusieurs jours de retard)? Les implications sur ta
vie privée?
Applique ça au FAI: latence monstrueuse, violation du secret de la
communication privée, coût exorbitant…
Avatar
Aeris
Az Sam wrote:

Par contre melanger vie privee, données professionnelles et ludicité
(neologisme non anodin) dans le meme fourre tout n'est pas tres
responsable je trouve.



Tu fais comment dans la vraie vie?
Tu demandes à la Poste d'envoyer tes cartes postales, tes fiches de paies et
ton dernier jeu vidéo commandé par 3 circuits différents?
Tu as 3 voitures pour aller au boulot, aller voir ta famille et aller faire
tes courses?
Tu as 3 comptes bancaires, un pour ton salaire, un pour tes jeux et l'autre
pour tes dépences quotidienne?
Quid des liens entre tous ça? Je fais comment quand je veux acheter un jeu
avec mon salaire professionnel ou envoyer un jeu vidéo en cadeau à mon
frère. Ou plus tordu si je bosses moi-même dans une société de jeu vidéo
(c'est mon cas d'ailleurs…)
Avatar
Az Sam
"duss" a écrit dans le message de
news:4cfa3967$0$27525$


Tu craques completement....En quoi la poste devrait etre responsable du
contenu des courriers???? Cela impliquerai de scruter/scanner/ouvrir
TOUS les plis et colis? Waouh....




c'est le cas, en partie du moins, et heureusement.
Sinon tu aurais déjà reçu un pain de TNT ou une enveloppe d'anthrax.
Ou bien tu aurais été déchiqueté par une bonbonne de gaz emplie de vis et
posée au coin de la rue.
(tu n'étais pas là dans les années 80-90 ?
http://fr.wikipedia.org/wiki/Plan_Vigipirate)



--
Cordialement,
Az Sam.
Avatar
duss
On 04/12/2010 14:27, Az Sam wrote:
"duss" a écrit dans le message de
news:4cfa3967$0$27525$


Tu craques completement....En quoi la poste devrait etre responsable du
contenu des courriers???? Cela impliquerai de scruter/scanner/ouvrir
TOUS les plis et colis? Waouh....




c'est le cas, en partie du moins, et heureusement.
Sinon tu aurais déjà reçu un pain de TNT ou une enveloppe d'anthrax.
Ou bien tu aurais été déchiqueté par une bonbonne de gaz emplie de vis
et posée au coin de la rue.
(tu n'étais pas là dans les années 80-90 ?
http://fr.wikipedia.org/wiki/Plan_Vigipirate)




C'est ce que je dis, tu craques completement.... Rapport entre un
attentat a la bonbonne de gaz et la poste ?
Les enveloppes d'anthrax sont arrivées à destination...des enveloppes
explosives aussi... mauvais exemple...
Que les colis passent aux rayons X et au chien sniffeur je veux bien...
surtout les plis ayant certains destinataires specifiques (type Elysee,
Ministre,etc...)
Je ne suis pas sur que la poste s'interesse a mes plis... (hors plis en
provenance de l'etranger = douanes, drogues, etc...) Et je ne lui
demande pas qu'elle s'y interesse. Je ne veux pas que mon facteur lisent
mes declarations d'amour ou soit au courant de mon heritage.

Que la poste protege ses agents contre d'eventuelles menaces est un
autre probleme.

++
Avatar
Tonton Th
On 12/04/2010 10:38 AM, Az Sam wrote:

Plutot que de le faire mal sur chaque machine, le faire mieux en tete de
distribution.



Et quand un 0day traversera, qui payera les pots cassés ?

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Az Sam
"Aeris" a écrit dans le message de
news:4cfa415c$0$17828$
Az Sam wrote:

Par contre melanger vie privee, données professionnelles et ludicité
(neologisme non anodin) dans le meme fourre tout n'est pas tres
responsable je trouve.



Tu fais comment dans la vraie vie?



Internet EST la vraie vie, ce n'est pas une virtualité.
Voir ma reponse a ce sujet a benoit izac
news:4cfa0c12$0$17748$


Tu demandes à la Poste d'envoyer tes cartes postales, tes fiches de paies
et
ton dernier jeu vidéo commandé par 3 circuits différents?
Tu as 3 voitures pour aller au boulot, aller voir ta famille et aller
faire
tes courses?



non, car la route est relativement sure, je peux la prendre avec un risque
controlé d'accident du a une malveillance ou un defaut d'entretient du
reseau routier. (question deja abordée dans la longue discussion "A propos
d'attaque DoS" de fin septembre ici meme. On ne va pas la refaire avec les
meme mots ;-) )
Sur internet, c'est de moins en moins vrai et la delinquence/dangeurosité
numerique va croissant.


Tu as 3 comptes bancaires, un pour ton salaire, un pour tes jeux et
l'autre
pour tes dépences quotidienne?



Là encore le circuit bancaire qu'emprunte mon argent est, a ce jour,
relativement securise et le nombre de mauvaise surprises reste faible** sans
que j'ai ete formé aux arcanes de la banque d'ailleurs...
** : reste faible mais on pourrait faire l'analogie entre les pb de retraits
anormaux issus des paiements automatisés par prelevement tiens.

Mais tu as raison, je devrais peut etre ne pas mettre mes oeufs dans le meme
panier. ah ben c'est que je fais deja un peu tiens :-)
(quoique si le circuit bancaire venait a etre reellement mis a mal, peut
importe la banque a qui j'ai confié mon argent, aucune ne me le rendra le
moment venu et je ne serais pas le seul.)


Quid des liens entre tous ça? Je fais comment quand je veux acheter un jeu
avec mon salaire professionnel ou envoyer un jeu vidéo en cadeau à mon
frère. Ou plus tordu si je bosses moi-même dans une société de jeu vidéo
(c'est mon cas d'ailleurs…)



Dis moi va tu t'amuser au casino avec ton portable professionnel, traitant
des dossiers clients en attendant que le croupier distribue tout en ayant
une amie te faisant une gâterie sous la table et passant commande de ta
liste de surgelés de la semaine ?
Non, les circuits sont mieux séparés pour toutes ces actions de la vie
quotidienne, et l'un d'eux, le traitement du dossier client sur le portable
pro, est particulièrement sensible.
Dans le tordu on peut aller n'importe ou :-)))


--
Cordialement,
Az Sam.
Avatar
Aeris
Az Sam wrote:

non, car la route est relativement sure, je peux la prendre avec un


risque controlé d'accident du a une malveillance ou un defaut d'entretient
du reseau routier. (question deja abordée dans la longue discussion "A
propos d'attaque DoS" de fin septembre ici meme. On ne va pas la refaire
avec les meme mots ;-) )

La route est aussi sûre qu'Internet, voire même moins.
Je suis en effet capable d'interdire à toute personne ne faisant pas parti
de mon cercle de confiance le moindre accès à n'importe laquelle de mes
données, alors que si je prend la route, je n'ai aucun moyen d'interdire aux
chauffard de croiser la mienne.

Sur internet, c'est de moins en moins vrai et la delinquence/dangeurosité
numerique va croissant.



La dangorisité d'Internet est inversement proportionnelle à ton utilisation
raisonnable et raisonnée du réseau.
En respectant quelques règles de bon sens, Internet est totalement sûr et il
n'y a qu'un « risque contrôlé » ( pour reprendre tes mots ) de se faire
avoir.

Dis moi va tu t'amuser au casino avec ton portable professionnel, traitant
des dossiers clients en attendant que le croupier distribue tout en ayant
une amie te faisant une gâterie sous la table et passant commande de ta
liste de surgelés de la semaine ?
Non, les circuits sont mieux séparés pour toutes ces actions de la vie
quotidienne, et l'un d'eux, le traitement du dossier client sur le
portable pro, est particulièrement sensible.
Dans le tordu on peut aller n'importe ou :-)))



Tout ceci est de ma propre responsabilité.
Si cette situation se prétente un jour, je DOIS être capable de pouvoir le
faire et c'est à moi d'en assumer les conséquences.
Je ne veux pas qu'une quelconque personne m'interdise de passer commande de
mes surgelés au motif que je suis dans un casino, qu'on m'interdise d'avoir
accès à mes données professionnelles car je participe à un sémiraire dans un
casino et encore moins que le casino distribue des ceintures de chasteté à
tous leurs clients.