Effectivement aucun log du réseau public n'est accessible, c'est un peu le concept d'un portail captif, les logs sont collectés par FON.
Que comprennent ces logs :
- Ip locales (ca nous fait une belle jambe)
- Adresses macs (falsifiables)
- Durées de sessions (ah ça peut être ...)
Toujours est il qu'en cas de pépin, voici la procédure si ça commence a chauffer :
Vous contactez vous même FON France : la je pense que FON France vous demandera vos "motivations", et à moins que vous ne présentiez une cause réelle et sérieuse (genre une commission rogatoire, une mise en examen, une inculpation...) peu de chance que vous les obteniez.
- le procureur qui demande les logs (oui il ira demander a FON puisque croyez le ou non, ils savent ce qu'est un portail captif).
FON Madrid fourni les logs sans broncher, comme n'importe quel FAI se trouvant dans une obligation légale.
Une chose me parait pourtant clair, je ne dis pas qu'il s'agit de "faux problèmes" mais en étant un peu objectif on s'aperçois que FON, en terme de sécurité s'en sort pas mal du tout face à certain FAI (comme noos et ses routeurs thomson en anglais avec "rien" par défaut (clef wep, mot de passe d'admin...).
Ceci n'engage que moi, mais d'un point de vue sécuritaire, FON me semble une solution parfaitement viable et comme je l'expliquais ici :
[^] # Re: Et Free
Posté par Olivier . En réponse au journal Fon invite en avant première les communautés du logiciels libres pour sa fiesta. Évalué à 2.
Que comprennent ces logs :
- Ip locales (ca nous fait une belle jambe)
- Adresses macs (falsifiables)
- Durées de sessions (ah ça peut être ...)
Toujours est il qu'en cas de pépin, voici la procédure si ça commence a chauffer :
Vous contactez vous même FON France : la je pense que FON France vous demandera vos "motivations", et à moins que vous ne présentiez une cause réelle et sérieuse (genre une commission rogatoire, une mise en examen, une inculpation...) peu de chance que vous les obteniez.
- le procureur qui demande les logs (oui il ira demander a FON puisque croyez le ou non, ils savent ce qu'est un portail captif).
FON Madrid fourni les logs sans broncher, comme n'importe quel FAI se trouvant dans une obligation légale.
Une chose me parait pourtant clair, je ne dis pas qu'il s'agit de "faux problèmes" mais en étant un peu objectif on s'aperçois que FON, en terme de sécurité s'en sort pas mal du tout face à certain FAI (comme noos et ses routeurs thomson en anglais avec "rien" par défaut (clef wep, mot de passe d'admin...).
Ceci n'engage que moi, mais d'un point de vue sécuritaire, FON me semble une solution parfaitement viable et comme je l'expliquais ici :
http://blog.toonux.net/index.php/2007/05/16/18-la-fonera-dan(...)
... certaines entreprises devraient méditer le concept.