• AgoraVox sur Twitter
  • RSS
  • Agoravox TV
  • Agoravox Mobile


Tableau de bord

Rédaction Depuis Articles publiés Commentaires postés Commentaires reçus
L'inscription 0 140 0
1 mois 0 0 0
5 jours 0 0 0

Derniers commentaires



  • marignan155 3 novembre 2009 12:15

    à Helios

    d’accord avec votre commentaire concernant les fichiers effacés, c’est primaire, mais il y en a bien en ligne (et Sidekick a bien perdu des fichiers), mais il est beaucoup plus grave d’en corrompre le contenu, et cela c’est possible ou d’en prendre induement connaissance

    mais kolymine est conscient de la dépendance de notre société, il faut de l’informatique et des fichiers partout

    Paranoïa ?

    http://online.wsj.com/article/SB123914805204099085.html#articleTabs%3Darticle

    ou en français

    http://www.20minutes.fr/article/318877/High-Tech-Des-cyber-espions-penetrent-le-reseau-electrique-americain.php

    encore un accès de paranoïa

    http://www.pcinpact.com/actu/news/36407-Estonie-attaque-DDoS-massive-Russie.htm

    et un seul pirate http://fr.wikipedia.org/wiki/Gary_McKinnon se voit reprocher un tas de choses http://www.journaldunet.com/solutions/securite/dossier/07/1123-piratages-mediatiques/9.shtml voilà un « voltigeur » possible pour Montagnais

    reste aussi le cyber-terrorisme

    Conclusion : les paranoïaques ont aussi des ennemis

    Bien sûr, on devrait laisser aux pros tout cela

    d’abord la sécurité informatique est un volet bien spécifique de l’informatique, ce sont justement les pros « pas sécurité » qui sont de gros risques (c’est pas grave, cela n’arrivera jamais, c’est corrigé, c’est provisoire, cela va être corrigé, pas le temps, on voit cela en réunion...)

    ensuite « Mais qui surveillera les surveillants ? » (Juvénal déjà !) pour repérer par exemple la « tick bomb »

    et ce sera comme pour le nucléaire : faites-nous confiance, nous avons tout prévu (pour les plus récents : sauf le plutonium dans les « boîtes à gants », sauf de séparer dans les EPR suffisament les circuits d’exploitation et de sécurité...)

    Détail technique : « en cas de guerre ... mon propre DNS » très bien ! et les tables de routage des infrastructures internet, si elles sont fausses (Cisco, 09.2009, annonce 11 problèmes pour son IOS, dont 7 rendant possible une attaque DDoS http://www.cisco.com/warp/public/707/cisco-sa-20090923-bundle.shtml ) ? je ne suis pas sûr que dans trois mois tous les Cisco concernés seront corrigés

    Notas :

    DDoS c’est quand l’attaque rend l’installation inutilisable (durant l’attaque au moins), Cela s’écrit Denial of Service, éventuellemment précédé d’un Distributed pour dire qu’il y en a beaucoup à participer à l’attaque

    Cisco est un matériel qui dirige les petits paquets d’information sur internet (très très simplifié), encore doit-on lui « dire » par où

    Juvénal est un auteur romain de l’antiquité http://fr.wikipedia.org/wiki/Juvénal

    PS cryptographie = arme ? Legifrance répond :

    Décret n°95-589 du 6 mai 1995 relatif à l’application du décret du 18 avril 1939 fixant le régime des matériels de guerre, armes et munitions Version consolidée au 09 juillet 2009  

    Article 2  A. - Matériels de guerre  2e catégorie

    d) Moyens de cryptologie 



  • marignan155 2 novembre 2009 20:37

    il me semble que les outils de crypto étaient dans une autre catégorie que la première (2e ou 5e, peut-être avec les masques à gaz)

    en ce qui concerne les risques pour les produits achetés à l’étranger, il y a aussi les anti-virus et les pare-feux (alias les firewall)

    exemple anti-virus : combien de fichiers système « flingués » par suite d’erreur dans les signatures ?


    exemple : firewall-1 de checkpoint (Check Point Software Technologies Ltd. société israélienne fondée en 1993). Voici un programme entre un réseau interne et un réseau externe. Il filtre. Comment ? Ce n’est pas de l’Open source. Il suffit de programmer l’ouverture d’une porte dérobée (backdoor) après réception d’un message bien spécifique (ce ne sont pas les protocoles exotiques qui manquent, on peut aussi envoyer des messages incorrects avec des particularités qui permettent de le reconnaître, ne parlons pas d’autres techniques)

    que cette backdoor soit prévue ou le résultat d’un problème de configuration ou de programme, l’inquiétude est aussi indispensable ici

    on peut aller plus loin : tout ce qui comporte de l’informatique est un risque (machines à voter, téléphones nouvelles générations, centraux téléphoniques, télémaintenance pour les ascenseurs, caisses enregistreuses...)

    et effectivement, le problème de la vérification est du domaine de l’irréalisable

    pour Helios, 

    à propos de DNS root, en 2006 une attaque DDoS par un botnet est presque arrivé à planter les 13, pour ceux qui lisent l’allemand ( http://www.heise.de/newsticker/meldung/DoS-Angriffe-beunruhigen-Betreiber-von-DNS-Nameservern-115677.html ), article qui cite le rapport du « Security and Stability Advisory Committee » (SSAC) de l’Internet Corporation for Assigned Names and Numbers (ICANN)« voir là http://www.icann.org/committees/security/dns-ddos-advisory-31mar06.pdf 

    une erreur a rendu un site mondial inaccessible dans beaucoup de pays alors que cela devait être limité localement (Youtube Pakistan février 2008)

    durant quelques minutes, google signalait tous les sites comme dangereux (ki k’a oublié un / tout court dans la liste ?) (« Ce site risque d’endommager votre ordinateur », février 2009)

    verisign qui interceptait toutes les requêtes sans réponse (pour .net et .com) et y répondait, ceci en 2003, et refusait d’obéir à l’ICANN ( http://www.icann.org/en/announcements/advisory-19sep03.htm )

    d’autres études mettent en relief le regroupement des noeuds de transit, cible matérielle intéressante, combien de pannes de liaisons a-t-on déjà eu suite à des ancres qui ont accroché des câbles sous-marins (avec de curieuses coïncidences) (rupture des trois câbles sous-marins en Méditerranée, janvier 2009, Ralentissant le réseau Internet de nombreux pays du globe vers l’Europe, principalement africains et asiatiques ; Australie 2009) 

    en conclusion, personne ne peut »couper«  »bloquer" un sous reseau d’envergure, comme celui d’un continent, d’un pays, voire d’une region etc...

    en êtes-vous toujours aussi sûr ?



  • marignan155 21 octobre 2009 15:25

    Côté information et éventuellement actions :

    la presse allemande (sur internet) publie de nombreux articles à propos de poires importées de Turquie et hyper-chargées en amitraz (jusqu’à 1500 fois la limite)

    il y a eu retrait des poires (décidé par les autorités !), les autorités européennes ont été prévenues

    en France, aurions-nous la chance de recevoir des poires « propres » ?




  • marignan155 13 octobre 2009 17:36

    Ayant visionné M. Fabius sur dailymotion pour me rendre compte de son humour à propos de Jean dit l’EPADant, j’ai entendu (index à 03:24) que les départements / régions ne pourront plus verser de subventions aux associations

    cela ne semble pas rencontrer d’écho alors que son trait d’humour (à écouter en entier jusqu’à « redevenons sérieux ») donne lieu à des commentaires

    alors bobard ou réalité ?




  • marignan155 12 septembre 2009 17:45

    Tiens, je ne pensais plus à cette saloperie SONY CD, même la désinstallation était foireuse. Pour ce qui comprennent la langue d’outre-manche :

    http://en.wikipedia.org/wiki/Sony_BMG_CD_copy_protection_scandal



    Lorsque je mets unCD dans le lecteur, iTunes, que j’utilise pour les podcasts, me donne la table des matières du CD. iTunes est vraiment serviable en allant demander via internet à son papa la table des matières du CD que M. k.tasse.trof veut lire (éventuellement copier)



Voir tous ses commentaires (20 par page)


Publicité


Publicité



Palmarès

Publicité


Agoravox.tv