• [^] # Re: Il a quand meme trouvé quelque chose...

    Posté par (site web personnel) . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 1.

    > ???
    > Cette réponse est stupide !

    Ah, quand tu comprend pas c'est que c'est stupide. Tu es blonde ?

    > Les chevaux de Troie sont TOUJOURS des failles possibles.
    Oh ? Tu m'étonnes là.
    Mais ce n'était pas du tout mon propos. Je disais qu'un cheval de Troie était un bon MOYEN pour modifier la xxROM du modem, et je ne le présentais pas en tant que FAILLE.

    > Mais on ne va pas s'amuser à les citer dans tous les advisory du CERT, sinon on a pas fini !!!
    Qu'est-ce que le CERT vient faire là ? Tu viens de découvrir ce site ?

    >La question de la sécurité est une affaire personnelle.
    Non. C'est d'abord une prise de conscience des risques, et ensuite une question de compétences. L'utilisateur de base n'a pas les moyens de mettre en oeuvre une politique de sécurité pour sa connexion à l'ADSL (qui dans plus de 80% des cas est un windows).

    > Le CERT est là pour donner des consignes qui permettent de se prémunir des attaques _lorsque_c'est_possible_ ou de les connaîtres cas échéant.
    Et ??? Heureusement que j'attend rien du CERT sinon mes serveurs seraient loin d'être sécurisés.

    > Si les gens n'ont pas la volonté de configurer un firewall pour une connection ADSL, ils s'exposent d'eux-même aux actes de pirateries.
    Il faut encore être au courant des risques encourus. Sans compter de la compétence nécessaire à la configuration d'un firewall (mais ça doit pas être bien dur à t'entendre, tu dois faire ça tous les jours installer des firewalls).

    >Mais, l'important est de montrer qu'il est possible de trouver une parade.
    Le choix de l'appliquer ou non revient à chacun.

    Et la parade serait d'installer un firewall !!! Super !!! On va mettre des firewalls partout comme ça on va etre sécurisé. Mais oui.
    Ce n'est pas la meilleure parade. La parade est d'avoir un système bien configuré, ce qui est beaucoup plus important que d'avoir un firewall.
    La parade du cert est débile, ils devraient proposer d'éteindre le modem pour "etre sur"... Peu de personnes ont les moyens d'appliquer leur parade.

    >Quant au cheval de troie (visiblement c'est la seule attaque que tu connais),
    Mais oui j'ai appris la notion de cheval de Troie lorsque tu m'as fait découvrir le CERT, le meilleur site pour les pros de la sécu.

    > il peut faire des dégats partout dans n'importe quelle circonstance et ce n'est pas lié à la présence d'un modem ADSL.
    Et t'as découvert ça hier ? C'est bien. Maintenant , au lieu de me prendre pour un demeuré, relis ce que j'ai dit et tu me cites les phrases où j'explique qu'un cheval de Troie a besoin d'un modem ADSL pour faire des dégats.

    >Le hic, c'est qu'il faut avoir un accès au système et même avoir certains droits particuliers pour qu'il soit réelement efficace.
    Ben sous windows, en admettant que l'utilisateur execute un EXE, c'est bon on aura les privilèges nécessaires à l'execution de notre noble tâche.

    > Ce sont des hypothèse fortes. Plus fortes que celles que Shimomura suppose dans son attaque.
    Boaf il suppose qu'un "echo" soit bindé sur une machine derrière le modem. Or 80% au moins des PC connectés à l'ADSL sont des windows, donc n'ont pas d'echo qui traine. Donc l'attaque de Shimomura n'est pas possible dans 80 % des cas. Le cheval de Troie vise 80% des machines, donc y'a plus de chances d'arriver à nos fins de méchant pirate par ce moyen.