• # iot

    Posté par . En réponse au journal Avoir l'alarme à l'oeil. Évalué à 10.

    Très intéressant, merci.
    Malheureusement, c'est très fréquent. Les constructeurs se sont rendus compte que linux, c'est génial, c'est gratos, et ça marche bien. On dispose en plus d'un environnement de développement hyper simple, ça tourne sur tout et n'importe quoi, le bonheur \o/ Conclusion : les constructeurs font du hardware, et le soft, bah, c'est de la merde (qui en plus n'est jamais mis à jour). On va trouver des kernel 2.2, des libc antédiluviennes, des compilos gcc3.2 qui savent à peine ce qu'est un stack cookie, et c'est généralement turbolol à auditer (been there, done that).

    Et quand on annonce que leur super soft (ou caméra, ou brosse à dent, ou frigo, ou ...) est complétement pété, la réponse c'est "wai, mais c'est compliqué à corriger, et puis on a du https (auto-signé lol) et puis les gens s'en foutent et sont pas spécialistes, et puis ça ira bien, on est en train de faire un chantier de cloudification alors bon"

    premier lien au hasard: https://pierrekim.github.io/blog/2016-11-01-gpon-ftth-networks-insecurity.html