Auteur Sujet: Compromission de données chez Free  (Lu 37395 fois)

0 Membres et 1 Invité sur ce sujet

pioup

  • Abonné Free fibre
  • *
  • Messages: 1 387
  • 10000
Compromission de données chez Free
« Réponse #204 le: 13 décembre 2024 à 09:37:42 »
je dirai qu'il y a aussi le fait qu'on puisse acceder a un aussi grand volume de données sans que ca leve d'alerte
J'ai des clients chez qui l'acces à certaines données est comptabilisé et entierement loguée evidement. Et si un utilisateur consultes un volume de données important, y a des alertes qui remontent en interne.
Filer ses acces vpn ou pas ca ne change pas le principe de base, celui qui a acces aux données, que ce soit ton employé ou son pote hackeur, peut tres bien etre (ou devenir) un connard.

A voir où tu mets la limite. Potentiellement au service clients, les conseillers accèdent à un certain nombre de dossiers tous les jours en toute légitimité. Les alertes ne vont d'ailleurs pas empêcher les fuites, seulement retrouver le coupable plus rapidement.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Compromission de données chez Free
« Réponse #205 le: 13 décembre 2024 à 11:27:15 »
A voir où tu mets la limite. Potentiellement au service clients, les conseillers accèdent à un certain nombre de dossiers tous les jours en toute légitimité. Les alertes ne vont d'ailleurs pas empêcher les fuites, seulement retrouver le coupable plus rapidement.

Si un conseillé accede a 300 fiches clients par jour ben ca limite le debit de la fuite potentielle a ca. J'ai pas le detail exact mais ils ont plusieurs paliers, par jour, par semaine, etc. Et differentes actions, alerte interne ou blocage du compte automatiquement. Ca evite juste qu'un con recupere tout en 5 minutes. Enfin ca reste possible puisque les equipes techniques elles, elles peuvent acceder au données directement sans passer par le systeme de controle. Mais ca limite largement le nombre de personnes critiques a moins d'une 10aine vs des centaines ou des milliers.


vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
Compromission de données chez Free
« Réponse #206 le: 13 décembre 2024 à 11:28:14 »
Je me demande si OpenVPN permet de sécuriser le terminal qui le lance (ne peut être utilisé que sur un PC géré par le SI).

J'aime bien OpenVPN (c'est open source) mais je me demande s'il permet le niveau de sécurité nécessaire pour qu'un vol de l'identifiant / mot de passe ne permette pas au hacker de se connecter.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Compromission de données chez Free
« Réponse #207 le: 13 décembre 2024 à 11:31:13 »
Je me demande si OpenVPN permet de sécuriser le terminal qui le lance (ne peut être utilisé que sur un PC géré par le SI).

J'aime bien OpenVPN (c'est open source) mais je me demande s'il permet le niveau de sécurité nécessaire pour qu'un vol de l'identifiant / mot de passe ne permette pas au hacker de se connecter.

je ne pense pas.
Pour faire ca ce que j'ai vu faire c'est qu'on te file un pc sur lequel tu ne peux rien installer et qui n'a pas acces au net en meme temps que le vpn.

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 464
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
Compromission de données chez Free
« Réponse #208 le: 13 décembre 2024 à 11:36:35 »
Je me demande si OpenVPN permet de sécuriser le terminal qui le lance (ne peut être utilisé que sur un PC géré par le SI).

J'aime bien OpenVPN (c'est open source) mais je me demande s'il permet le niveau de sécurité nécessaire pour qu'un vol de l'identifiant / mot de passe ne permette pas au hacker de se connecter.
A quoi tu penses exactement ? Chez nous, l'usage de nos VPN via OpenVPN nécessite d'accéder à la session utilisateur sur la machine. Tu ne peux pas recréer la session ailleurs parce que la configuration (certificat et cie) n'est accessible qu'à root. Par ailleurs tu as une double authentification, il faut se connecter sur un portail captif pour autoriser la connexion aux VPN.

Pour certains VPN, le fait de s'y connecter coupe l'accès à Internet ce qui isole le poste.

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
Compromission de données chez Free
« Réponse #209 le: 13 décembre 2024 à 12:07:00 »
Et même certains VPN ne permettent pas l'accès à internet tant que le VPN n'est pas monté, afin d'obliger le flux internet à passer par les outils de sécurisation de l'entreprise.

Et pour monter le VPN, le logiciel vérifie plusieurs points, pour être sûr que la machine n'a pas été compromise.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 675
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free
« Réponse #210 le: 13 décembre 2024 à 21:40:25 »
J'ai aussi utilisé OpenVPN il y a quelque temps, et on ne peut pas dire que ce soit le plus convivial des VPN. Et il est effectivement un peu ancien, même s'il a continué à être développé. Et depuis est apparu Wireguard sous Linux, intégré dans le noyau, et nettement plus convivial à utiliser, pour les machines sous Linux.

C'est sûr que les VPN commerciaux, par exemple Fortinet ou Palo Alto, ont des outils plus évolués, utilisant IPSec, et avec plus d'outils dont de scan antivirus (mais qui demandent aussi pas mal de ressources côté passerelle VPN), et qui peuvent être chers.

On est sûr que Free continue à utiliser OpenVPN ? Qu'ils l'aient fait à leurs début, où ils utilisaient surtout du Debian, peut-être, mais maintenant ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Compromission de données chez Free
« Réponse #211 le: 13 décembre 2024 à 23:42:26 »
Wireguard, c'est bien le truc qui ne gère pas la négociation de MTU ?
Pour du VPN nomade, y'a rien de mieux qu'OpenVPN amha.

tutosfaciles48

  • Abonné Orange Fibre
  • *
  • Messages: 714
  • Paris (19) - FM & Sosh + Livebox 7
Compromission de données chez Free
« Réponse #212 le: 14 décembre 2024 à 17:06:19 »
Wireguard, c'est bien le truc qui ne gère pas la négociation de MTU ?
Pour du VPN nomade, y'a rien de mieux qu'OpenVPN amha.

Quand tu le règle dans ta conf, aucun pb. De plus, si tu changes d'ip (ou même de réseau), ça vas être la galère avec OpenVPN, ce qui ne l'est pas avec WG

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Compromission de données chez Free
« Réponse #213 le: 14 décembre 2024 à 18:58:39 »
Quand tu le règle dans ta conf, aucun pb.

C'est bien ce que je dis, ça ne gère pas la négociation de MTU.

Et je change souvent de réseaux ou d'ip avec openvpn et ça ne pose aucun pbm.


trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Compromission de données chez Free
« Réponse #214 le: 25 décembre 2024 à 14:16:24 »
Wireguard, c'est bien le truc qui ne gère pas la négociation de MTU ?
Pour du VPN nomade, y'a rien de mieux qu'OpenVPN amha.

il semblerait que tonton linus soit d'un avis opposé :
Citer

Pulled.

Btw, on an unrelated issue: I see that Jason actually made the pull request to have wireguard included in the kernel.

Can I just once again state my love for it and hope it gets merged soon? Maybe the code isn't perfect, but I've skimmed it, and compared to the horrors that are OpenVPN and IPSec, it's a work of art.
              Linus
https://lwn.net/ml/linux-kernel/CA+55aFz5EWE9OTbzDoMfsY2ez04Qv9eg0KQhwKfyJY0vFvoD3g@mail.gmail.com/

:)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Compromission de données chez Free
« Réponse #215 le: 25 décembre 2024 à 15:10:06 »
Aucun rapport avec la choucroute puisqu'on peut utiliser wireguard autrement qu'en mobilité. Décidément, tu es toujours aussi pertinent.