Auteur Sujet: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip  (Lu 21943 fois)

0 Membres et 1 Invité sur ce sujet

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Troll : Linux est une passoire
« Réponse #12 le: 16 mars 2015 à 14:42:06 »
Pour les distributions Linux compromises, ont peut retrouver une vieille liste dans les Rapports Snowden (attention, il y en au un paquet).

Eh bien si tu partages ce fameux rapport avec la communauté informatique, je pense que tu lui rendras un grand service, car personne ne semble en avoir entendu parler.

Synclinal

  • Expert Orange
  • Fédération FDN
  • *
  • Messages: 582
  • LAUNAGUET (31)
    • Non, la 4G fixe n'est pas une solution pérenne !!!
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228
Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).
« Modifié: 17 mars 2015 à 06:54:48 par Synclinal »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Troll : Linux est une passoire
« Réponse #14 le: 16 mars 2015 à 15:11:20 »
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228

Euh oui ? La NSA a contribué à SELinux, et ? C'est très bien. (SELinux n'est pas une porte dérobée au cas où tu aurais oublié de lire ton article.)

La NSA n'est pas qu'une agence d'espionnage, et a fait un certain nombre de contributions légitimes à l'informatique et à la cryptographie (comme SHA).

Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

C'est bien beau mais je ne vois toujours pas, dans ce que tu cites, de source qui fasse état d'une porte dérobée dans le noyau Linux.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).

Je ne vois pas de source non plus.

Pour les firmwares de disques durs, tu dois confondre avec le logiciel malveillant IRATEMONK/nls_933w.dll développé par l'agence, qui a la possibilité d'injecter du code au niveau des firmwares de disques durs. Concernant les firmwares en eux-mêmes, distribués par les constructeurs, il n'a été fait état de rien de tel.
« Modifié: 16 mars 2015 à 19:36:15 par Marin »

Synclinal

  • Expert Orange
  • Fédération FDN
  • *
  • Messages: 582
  • LAUNAGUET (31)
    • Non, la 4G fixe n'est pas une solution pérenne !!!
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

Je reprendrais mes petites recherches pour me libérer des livebox ce soir, si ma fille me laisse le temps. ;-)
« Modifié: 17 mars 2015 à 06:54:56 par Synclinal »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Troll : Linux est une passoire
« Réponse #16 le: 16 mars 2015 à 15:42:06 »
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

J'ai cherché et je n'ai rien trouvé qui corresponde à tes dires, et toi non plus semblerait-il. J'ai également suivi la publication des documents Snowden.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

J'ai déjà répondu plus haut : Euh oui ? La NSA a contribué à SELinux, et ? C'est très bien. (SELinux n'est pas une porte dérobée au cas où tu aurais oublié de lire ton article.)

La NSA n'est pas qu'une agence d'espionnage, et a fait un certain nombre de contributions légitimes à l'informatique et à la cryptographie (comme SHA).


Si ce n'est pas assez clair : non, il ne s'agit pas d'une porte dérobée, et tes articles relèvent du FUD (moins que tes messages cependant).

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

J'ai déjà répondu plus haut : Pour les firmwares de disques durs, tu dois confondre avec le logiciel malveillant IRATEMONK/nls_933w.dll développé par l'agence, qui a la possibilité d'injecter du code au niveau des firmwares de disques durs. Concernant les firmwares en eux-mêmes, distribués par les constructeurs, il n'a été fait état de rien de tel. (Tu confondais effectivement.)

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

On est dans la section « Bistro > Autre ».

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Troll : Linux est une passoire
« Réponse #17 le: 16 mars 2015 à 17:57:46 »
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

Je reprendrais mes petites recherches pour me libérer des livebox ce soir, si ma fille me laisse le temps. ;-)

Haha, tu dois pas comprendre grand chose à ce que tu lis en fait. Le premier article parle de SElinux dont certains projets ont été financés par la NSA, comme Tor, il y a des méchants et des gentils sous le même drapeau, il y a rien de spécial. L'article ne dit pas qu'il y a un backdoor, et aucun backdoor n'a été découvert jusqu'ici.

Le second article, c'est Kaspersky ( qui développe un vrai backdoor pour le coup ) qui a étudié les modifications des firmwares propriétaires transformés en backdoor des fabricants de disques durs, aucun rapport avec le noyau Linux. En gros ça démontre encore une fois qu'il ne faut pas faire confiance au propriétaire.

Tu portes bien ton rang de "Expert Orange".

corrector

  • Invité
Troll : Linux est une passoire
« Réponse #18 le: 16 mars 2015 à 19:06:10 »
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228
Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).
Accrochez-vous.

J'ai une révélation sur la NSA :

NSA est un sigle de trois lettres.

corrector

  • Invité
Troll : Linux est une passoire
« Réponse #19 le: 16 mars 2015 à 19:26:53 »
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/
Bref, tu as que dalle, rien, nada.

En agitant le néant dans un style putassier type redresseurs de torts de France Télévision, tu arriveras bien à en faire sortir quelque chose.

Tu as étudié chez Greenpisse? la CRIIRAD? Sortir du nucléaire? le CRIIGEN?

corrector

  • Invité

corrector

  • Invité
Troll : Linux est une passoire
« Réponse #21 le: 16 mars 2015 à 20:16:47 »
Edward Snowden a donc des documents qui indiquent que la NSA a des backdoor dans linux, et donc, il utilise ...

linux!

Here's the software that helps Edward Snowden avoid the NSA

by Jon Fingas | @jonfingas | April 15th 2014 at 8:48 pm

Edward Snowden hasn't escaped the NSA's watchful eyes purely by exploiting lax security -- he also uses the right software. He communicates with the media using Tails, a customized version of Linux that makes it easy to use Tor's anonymity network and other tools that keep data private. The software loads from external drives and doesn't store anything locally, so it's relatively trivial for Snowden and his contacts to discuss leaks without leaving a trace.

The underlying technology isn't completely original, and it's not perfect; Tails' open source code and anonymous developer base help resist pressure to include spy-friendly back doors, but there are still potential security holes. Users also have to be careful with their choices of internet services while using Tails, as the wrong ones could give the whole game away. Even with those concerns in mind, the software is a big help to Snowden, journalists and others that want to keep their conversations under wraps with a minimum of effort.


http://www.engadget.com/2014/04/15/edward-snowden-software-choice/

vivien

  • Administrateur
  • *
  • Messages: 47 268
    • Twitter LaFibre.info
Troll : Linux est une passoire
« Réponse #22 le: 16 mars 2015 à 20:43:44 »
Oui, je suis assez dur avec Linux, je ne le conseillerais pas pour les entreprises à cause de ces backdoor my by NSA (les petits coquins)
Airbus l'a bien compris

Synclinal, tu es sur que Windows a moins de failles de sécurité que Linux ?

Tu utilises quoi comme système d'exploitation ?

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Troll : Linux est une passoire
« Réponse #23 le: 16 mars 2015 à 20:51:59 »
Accrochez-vous.

J'ai une révélation sur la NSA :

NSA est un sigle de trois lettres.

Fear.

Je ne vais pas en dormir tellement je rigole en lisant ce topic.