Auteur Sujet: Faille dans l'implémentation d'IPv6 sous Windows: possibilité d'exécuter du code  (Lu 1469 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 842
    • Twitter LaFibre.info
Pour moi, c'est Free qui n'a pas de pare-feu activé en IPv6.

Les autres c'est activé.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Pour moi, c'est Free qui n'a pas de pare-feu activé en IPv6.

Les autres c'est activé.
Toutes les box Free qui sont passées entre mes mains ont vu systématiquement leur firewall IPV6 d'activé manu militari (et il ny en n'a pas qu'une!)!
Comme d'habitude chez Free, ce genre d'option n'est pas activée par défaut... Regrettable! Choix fait par fainéantise ou négligence? Allez savoir pourquoi?
[HS]
Cela me rappelle que l'IPV6 n'est pas activé par défaut sur les mobiles, mais là, il y avait apparemment une raison inavouée: L'infra n'était pas prête du tout! M'enfin, maintenant, cela devrait être OK, non?
[/HS]

darkmoon

  • Abonné Free fibre
  • *
  • Messages: 852
  • ↓ 8 Gbps | ↑ 8 Gbps (SGL 69)
Non, pas par fainéantise.
Le pare-feu IPv6 n'est pas configurable, si tu l'actives, tout est bloqué en entrant et tu ne peux pas créer de règles pour activer tel ou tel service sur la machine de ton choix.

Par exemple, j'ai un serveur chez moi, et si je veux taper dessus en IPv6, je dois absolument laisser le pare-feu en off.
C'est une demande qui existe depuis des lustres, mais il n'y a toujours rien de prévu.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Non, pas par fainéantise.
Le pare-feu IPv6 n'est pas configurable, si tu l'actives, tout est bloqué en entrant et tu ne peux pas créer de règles pour activer tel ou tel service sur la machine de ton choix.

Par exemple, j'ai un serveur chez moi, et si je veux taper dessus en IPv6, je dois absolument laisser le pare-feu en off.
C'est une demande qui existe depuis des lustres, mais il n'y a toujours rien de prévu.
Donc, on dira que c'est une fainéantise de moyens!
La "clientèle" désireuse de pouvoir ouvrir tel ou tel port en IPV6 ne serait pas suffisamment "intéressante" pour que les moyens soient mis dans le développement nécessaire, en quelque sorte...
Mais rien n'empêcherait, à la première mise en servie d'une Freebox, d'activer par défaut ce pare-feu IPV6, ce qui correspondrait à (je pense?) 95% des cas d'abonnés, non? Sur les box passées entre mes mains, pas vu ce pare-feu IPV6 activé par défaut!
Celui qui désire que sa ou ses bécanes soient "visibles" depuis le net sait pertinemment où il faut aller taper...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
Cela me rappelle que l'IPV6 n'est pas activé par défaut sur les mobiles, mais là, il y avait apparemment une raison inavouée: L'infra n'était pas prête du tout! M'enfin, maintenant, cela devrait être OK, non?

J'ai l'impression qu'ils y travaillent, mais ca leur prend du temps... on se demande pourquoi, d'ailleurs.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Probable que l'héritage d'un certain RA pose problème à liquider...  :-X

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Citation de: Vivien
Les autres c'est activé.
Et donc, pas de problème avec l'IPv6. Ou alors, je n'ai pas tout compris de ce sujet.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 308
  • Marseille
Et donc, pas de problème avec l'IPv6. Ou alors, je n'ai pas tout compris de ce sujet.

ben firewall ou non il n'y a pas vraiment de "probleme" puisque la faille est corrigée depuis 3 semaines

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Citation de: Free_Me
ben firewall ou non il n'y a pas vraiment de "probleme" puisque la faille est corrigée depuis 3 semaines
Je ne parlais pas du patch windows, mais bien d'un faux problème IPv6 puisque le pare-feu dans la Box nous empêche toute intrusion non désirée.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
Le bug windows en soi est tout de même plutôt grave (RCE sans interaction de l'utilisateur...).

Le firewall de la box aide, certes, mais il ne protège ni des attaques à l'intérieur du LAN, ni des attaques depuis la machine elle-même. La solution est de patcher au plus vite les machines si ce n'est déjà fait.