Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

WannaCry "ransomware" cyber attack :

28 réponses
Avatar
Ph. Gras
Bonjour,

que pensez-vous de cette affaire :
http://www.reuters.com/article/us-cyber-attack-idUSKCN18B0AC

Avez-vous =E9t=E9 touch=E9s ? J'ai eu plein d'attaques vendredi et =
samedi sur mon serveur
et sur une ML, et puis =E7a s'est calm=E9 dimanche aussi rapidement que =
c'est apparu=85

Au plaisir de vous lire,

Ph. Gras=

10 réponses

1 2 3
Avatar
Nicolas Pétillon
Mais bon, si on était dans une vraie civilisation technique ou
scientifique qui cherche à identifier et résoudre les vrais problèmes
ça se saurait ^^
Quelques alertes de ce style ouvriront peut-être les yeux des
comptables qui nous dirigent (en entreprise ou ailleurs) sur les
investissements nécessaires...

C'est tellement vrai. Je trouve que c'est souvent la mêmes problématiques qui reviennent,
une culture informatique absente ou occulté, en général.
Vite plus vite! la sécurité ? Pas le temps, pas l'argent et ça clique sans réfléchir 2s...
Il faudra encore longtemps pour que la majorité réfléchissent à leurs comportement.
--
Nicolas Pétillon
Avatar
Yves Rutschle
On Mon, May 15, 2017 at 05:12:55PM +0200, wrote:
un tel virus se serait-il propagé si fortement si la majorité des ordinateurs
étaient sous Linux ?

À mon avis, si la majorité des ordinateurs étaient sous
Linux, la majorité des virus le seraient également. On n'est
pas magiquement protégés. À l'heure actuelle, y'a peu de
cibles sous Linux, et les utilisateurs tendent à être formés
et à ne pas cliquer sur tous les mails qui leur arrivent...
Si on passe tout le monde sous Linux, on découvrira
subitement qu'il y a autant de vulnérabilités dans
OpenOffice que dans MS Office.
Faut passer sous Qubes.
Y.
Avatar
Yves Rutschle
On Mon, May 15, 2017 at 06:46:14PM +0200, Eric Degenetais wrote:
Je te rassure, ces machines sont en permanence hors réseau
sauf pour de brèves maintenances.

C'est ce qui paraît le plus sain, c'est pourquoi je trouve surprenant
que des systèmes de ce type se retrouvent vérolés...

C'est assez courant d'avoir des machines-outils qui sont
connectées à un réseau, afin de pouvoir les programmer
directement en fonction de leur tâche.
Pour l'exemple de Renault, les chaînes d'assemblages de
voitures font typiquement plusieurs types de voitures selon
les commandes: on m'a demandé une Clio verte et une Kangoo
noire: on programme directement par le réseau les robots
pour mettre les bonnes pièces et la bonne couleur sur la
bonne voiture.
Étape d'après, tu programmes automatiquemen ces robots
depuis le système d'inventaire (un SAP ou truc du genre).
Étape d'après, tu permets au concessionaire qui me parle de
mettre ma commande personalisée dans le SAP, mis à
disposition par le Web.
Et de bout en bout, tu as un accès Web jusqu'aux robots de
production.
Pour peu que les gens qui aient mis ça en place n'aient pas
trop de notions de sécurité (parfois), ou que leur
hiérarichie leur ai dit "make it so", "pour la fin de la
semaine", "sans budget" (souvent), et on finit avec des
trucs pas très bien protégés.
Pour précіser, je dis pas que c'est comme ça que ça se passe
chez Renault, juste que c'est une possiblité (Par contre,
des machines connectées, je suis sûr que ça existe).
Mais je me demande sincèrement si avec une expérience de terrain tu
vois comment un virus qui traîne sur internet se retrouve dans des
systèmes de production de ce type ?

Après, même chez les gens qui font attention, ça peut mal
tourner, par exemple l'attaque de Stuxnet sur les
centrifugeuses iraniennes qui étaient pourtant déconnectées.
Bon, là, on était pas sur un ransomware standard.
Y.
Avatar
Fran=c3=a7ois LE GAD
Le 16/05/2017 à 14:45, a écrit :
Tandis que Windows traine depuis son début le grand problème des virus,
jamais résolu, alors que Microsoft est richissime.

Microsoft et ses actionnaires n'auraient pas également des actions chez
les éditeurs d'antivirus et les sociétés de récupération de données ?
Dans cette hypothèse, on peut comprendre qu'ils n'aient pas très envie
de scier la branche sur laquelle ils sont assis.
--
François
Avatar
Yves Rutschle
On Tue, May 16, 2017 at 08:01:00PM +0200, Thierry Bugier Pineau wrote:
J'ai aussi une interrogation sur les compteurs linky. On dit qu'ils communiquent par radio. Liaison chiffrée ou pas ? Le paiement sans contact des cartes bancaires n'est pas chiffré. Alors un décompte de kilowatts...

Qui dit ça? J'ai toujours compris qu'ils communiquaient par
modulation sur le fil, au dessus du 50Hz, un peu comme
l'ADSL.
Y.
Avatar
Yves Rutschle
On Tue, May 16, 2017 at 02:45:30PM +0200, wrote:
Aujourd'hui, la majorité des serveurs d'entreprises sont sous Linux.

Comme dit ailleurs, attaquer un serveur (Linux ou Windows)
est souvent plus compliqué car ils sont administrés, à jour,
par des gens plus ou moins compétents. (Ce qui n'empêche pas
de retrouver des sites sous Linux, Apache et Wordpress, qui
ne sont pas à jour, et qui servent de boutiques de
pharmarcie parallèle, comme quoi...).
Le gros des attaques aujourd'hui, c'est par phishing, donc
par le poste client, donc sur du Windows, PDF, .doc, etc.
Bon après, nos applications ont l'avantage d'avoir des mises
à jour synchronisées à peu près automatiques, ce qui n'est
pas forcément le cas d'un Acrobat Reader sur un Windows.
Il serait intéressant de savoir ce qu'il en est des virus
sous Android et Mac OS/X.

OS/X, c'est le même problème que Linux (cible trop petite).
Pour Android, je pense qu'il a un modèle de sécurité plus
strict que le Linux de base (je ne suis pas sûr) et que
Google se débrouille pas mal sur le contrôle de ce qui est
installé. Mais on lit aussi des choses comme ça:
http://www.papergeek.fr/android-un-nouveau-malware-menace-les-utilisateurs-toutes-les-10-secondes-25463
Je ne sais pas trop quoi en penser, c'est loin de mon
domaine.
Y.
Avatar
Haricophile
Le Tue, 16 May 2017 20:01:00 +0200,
Thierry Bugier Pineau a écrit :
Le plus drôle que j'ai vu : la vidéo du hack d'une serrure conn ectée.
Il suffisait de taper un coup de marteau bien placé sur la serrure
pour que la gâche se déverrouille (pas spécialement fort d 'ailleurs).

Ça c'est pas le plus drôle ! C'est seulement la continuité e t la
constante du "sécurity business".
J'ai connu la serrure haute sécurité Fichet™ qui s'ouvrai t avec une
pince, celle qui s'ouvrait avec un briquet (mécanisme "à la point e de
la modernité" en résines plastiques) et j'en passe...
bref ça c'est l'avantage du libre, que ce soit en software ou en
hardware : Il y a plus de têtes, et des têtes formées dans d es
environnements culturels plus divers, pour imaginer des solutions
intéressantes et corriger les problèmes qu'on n'aurait pas vu sin on
dans un environnement monoculturel surtout quand il est régit par le
profit (donc par son intérêt propre avant celui de l'utilisateur).
--
Avatar
Haricophile
Le Tue, 16 May 2017 17:37:48 +0200,
François LE GAD a écrit :
Microsoft et ses actionnaires n'auraient pas également des actions
chez les éditeurs d'antivirus et les sociétés de récu pération de
données ?
Dans cette hypothèse, on peut comprendre qu'ils n'aient pas très
envie de scier la branche sur laquelle ils sont assis.

Pas tant que ça, si on en juge Windows 10 ou les dits éditeurs on t du
se battre pour gagner le droit de survivre.
--
Avatar
Haricophile
Le Wed, 17 May 2017 07:59:24 +0000,
Yves Rutschle a écrit :
Comme dit ailleurs, attaquer un serveur (Linux ou Windows)
est souvent plus compliqué car ils sont administrés, à jou r,
par des gens plus ou moins compétents. (Ce qui n'empêche pas
de retrouver des sites sous Linux, Apache et Wordpress, qui
ne sont pas à jour, et qui servent de boutiques de
pharmarcie parallèle, comme quoi...).

Tu pense à Macron et son site "en marche" jamais mis à jour depuis
l'installation et qu'ils ont mit 6 jours à mettre à jour le moment
venu ?
Je dis ça parce qu'ils ont eu un discours hallucinant de prétenti on sur
leur pseudo compétences dans la plus pure forme de paranoïa et
mégalomanie, avec la mauvaise resucée du feuilleton de série Z
Étatsunien en toile de fond. C'est aussi le même qui voulait cass er le
chiffrement il y a peu...
--
Avatar
Haricophile
Le Tue, 16 May 2017 09:47:11 +0000,
Eric Degenetais a écrit :
Quelques alertes de ce style ouvriront peut-être les yeux des
comptables qui nous dirigent (en entreprise ou ailleurs) sur les
investissements nécessaires...

Les comptables comptent, ne décident pas, et n'encaissent pas pour eux
même. Il peuvent paraitre enquiquinant pour toi, mais le sont tout
autant pour leur patron à leur rappeler en permanence la réalit é des
faits et les procédures. Ne mélange pas les torchons et les servi ettes
en dénigrant indirectement une profession.
Un comptable n'a rien à voir avec un financier.
--
1 2 3