-Si la version de Samba est comme le dit l'auteur vieillotte et exposée à des failles non comblées, est-ce qu'ils sont dans la légalité en fournissant un logiciel connu pour être vulnérable? Je dirais que si la box est à eux, un minimum devrait être obligatoire en termes de sécurité, sans aller jusqu'à une garantie absolue inatteignable.
L'Agence Nationale de la Sécurité des Systèmes d'Information oblige maintenant aux opérateurs télécom de garantir une sécurité minimale de ses équipements que soit le réseau interne ou les équipements fournis aux clients (avec un audit à la clé). C'est quelque chose de plutôt récent, sans doute lié à Snowden et les cyberattaques qui se multiplient. Il est clair qu'avant quelques années, les opérateurs n'étaient pas très contraints de ce côté.
Du coup il y a un temps de mutation pour prendre en compte tout ceci. La version de samba est vieille car la version supportée par OpenWRT de 2009 (version en cours d'utilisation) est vieille aussi. Une mise à jour de tout ceci arrivera sans doute en 2015...
Après les composants sont parfois vieux. La NB4 est très utilisée chez SFR encore et n'est remplacée qu'en cas de panne ou de nouvelle souscription (pas de campagne de rappel onéreux donc) ou de passage à la fibre (la NB4 ne supporte pas la fibre optique). La NB4 n'a par exemple moins de 100 ko de disponible sur sa flash interne ! C'est très peu, et pourtant elle est mise à jour et doit faire de plus en plus de fonctions.
Bref ce n'est pas une situation très simple et tu ne migres pas des millions de machines à travers la France vers un Samba 3 par exemple dans le vide en sachant que les gens n'ont pas la compétence de régler le problème, s'il y a, ni forcément un matériel qui sera capable de tenir la charge. Et il est clair qu'ici nous avons affaire à un support client ayant peu de compétences, mais j'ai de gros doutes qu'à la concurrence ce soit mieux de ce point de vue (les personnes qui répondent à ces questions ne sont pas assez formés et ne sont clairement pas les développeurs des solutions).
[^] # Re: Questions
Posté par Renault (site web personnel) . En réponse au journal SFR et la censure du Forum. Évalué à 9. Dernière modification le 21 septembre 2014 à 16:45.
L'Agence Nationale de la Sécurité des Systèmes d'Information oblige maintenant aux opérateurs télécom de garantir une sécurité minimale de ses équipements que soit le réseau interne ou les équipements fournis aux clients (avec un audit à la clé). C'est quelque chose de plutôt récent, sans doute lié à Snowden et les cyberattaques qui se multiplient. Il est clair qu'avant quelques années, les opérateurs n'étaient pas très contraints de ce côté.
Du coup il y a un temps de mutation pour prendre en compte tout ceci. La version de samba est vieille car la version supportée par OpenWRT de 2009 (version en cours d'utilisation) est vieille aussi. Une mise à jour de tout ceci arrivera sans doute en 2015...
Après les composants sont parfois vieux. La NB4 est très utilisée chez SFR encore et n'est remplacée qu'en cas de panne ou de nouvelle souscription (pas de campagne de rappel onéreux donc) ou de passage à la fibre (la NB4 ne supporte pas la fibre optique). La NB4 n'a par exemple moins de 100 ko de disponible sur sa flash interne ! C'est très peu, et pourtant elle est mise à jour et doit faire de plus en plus de fonctions.
Bref ce n'est pas une situation très simple et tu ne migres pas des millions de machines à travers la France vers un Samba 3 par exemple dans le vide en sachant que les gens n'ont pas la compétence de régler le problème, s'il y a, ni forcément un matériel qui sera capable de tenir la charge. Et il est clair qu'ici nous avons affaire à un support client ayant peu de compétences, mais j'ai de gros doutes qu'à la concurrence ce soit mieux de ce point de vue (les personnes qui répondent à ces questions ne sont pas assez formés et ne sont clairement pas les développeurs des solutions).