Cybersécurité : la DGSI inaugure le FIC de curieuse façon

SuperDuPwned

Cybersécurité : la DGSI inaugure le FIC de curieuse façon

Le 08 juin 2022 à 12h52

Commentaires (24)

votre avatar

Magnifique sous-titre !

votre avatar

Il avait même « mis plus d’un an pour constater une dégradation de la rapidité de son réseau, qui s’expliquait par la lourdeur des opérations de calcul nécessaires au minage de crypto-monnaies ».


C’est le réseau qui fait les opérations de calcul maintenant ? :keskidit:

votre avatar

Non, mais cela fait certainement transiter pas mal de données. D’où une sollicitation pouvant provoquer un ralentissement.



Je n’ai justement pas compris :/

votre avatar
votre avatar

Peut-être que les temps de reponse des serveurs étaient très augmentés, faisant penser a un problème réseau.

votre avatar

Trop fort ce Jean-Marc, des barre de rire :D



On nous parle beaucoup du risque cyber en ce moment au boulot avec les “formations” qui vont avec, par contre a coté de ca on a des droits d’écriture sur certain machine du réseau local alors qu’on devrait pas mais ca inquiète personne :fumer:

votre avatar

Faites ce que je dis, pas ce que je fais :roll:

votre avatar

Cumbalero a dit:


Magnifique sous-titre !


+1

votre avatar

Le problème se situe entre la chaise et le clavier


Je l’ai toujours dit, le problème c’est les mains, elles font souvent n’importe quoi avec leurs gros doigts.

votre avatar

Ils préfèrent cacher la poussière sous le tapis en transformant le pdf en image plutôt que de réexporter le fichier dans une version plus récente de Nitro ! Lamentable…:cartonrouge:

votre avatar

Ca changerait quoi de mettre Nitro à jour sur le poste ? Il y a surement plusieurs dizaines de postes sous cette version. Tu ne balance pas un update de parc comme ca du jour au lendemain.
Ils l’auraient mis à jour sur le poste, ca n’aurait été qu’un écran de fumé, tout comme convertir en image. Seulement en faisant ca au moins, personne ne viendra leur briser le c* pour pas grand chose ;)

votre avatar

Parce que tu connais une DSI qui pourrait mettre en place une campagne de MAJ avec la non-reg qui va avec, en aussi peu de temps, ou bien une DSI qui octroierait à un analyste les droits admin pour faire ses maj à l’arrache?



Non, ça sent juste un analyste qui a fait le taff qu’on lui demande sur un outil bureautique qui n’est pas une priorité (pourvu qu’il soit isolé de tout réseau sortant, sinon, c’est vraiment “faites ce que je dis mais pas ce que je fais…) et qui, voyant la gueule des retours, a fait en sorte de parer à l’urgence avec les moyens du bord. L’urgence étant de limiter la mauvaise communication coute que coute.

votre avatar

Mihashi a dit:


C’est le réseau qui fait les opérations de calcul maintenant ? :keskidit:


J’imagine que c’est la version courte pour dire que la machine de la victime “rame”.

votre avatar

(quote:2076245:dvr-x)



Ca changerait quoi de mettre Nitro à jour sur le poste ?


Plus de sécu ? Ca pose aussi la question des mises à jour des OS non ?




Il y a surement plusieurs dizaines de postes sous cette version. Tu ne balance pas un update de parc comme ca du jour au lendemain.


Ok mais là, c’est pas le landemain, c’est 2 ans.




Ils l’auraient mis à jour sur le poste, ca n’aurait été qu’un écran de fumé, tout comme convertir en image. Seulement en faisant ca au moins, personne ne viendra leur briser le c* pour pas grand chose ;)


On parle quand même d’exécution de code. Je vois pas trop ce qui peut être pire.

votre avatar

–>




(reply:2076185:dvr-x)


votre avatar

Justement, tenter de rattraper 2 ans de MAJ est le meilleur moyen pour se prendre des regressions; autrement dit des plantages. Surtout si le logiciel en question est utilisé par ailleurs.

votre avatar

(reply:2076276:dvr-x)


Sur le fond on est d’accord :)
Mais en bon Français, je râle et je me moque :ouioui:

votre avatar

Ce qui est très con c’est que Word en 2013 gèrait déjà nativement les PDF en lecture / écriture, pas besoin d’un soft foireux supplémentaire de type “imprimante PDF” !

votre avatar

Cela intéressera peut-être les lecteurs, ou la rédaction de Next INpact qui se heurtent à ce genre de situations : l’outil ABBYY FineReader 15 permet de reconnaître l’ensemble d’un document PDF intégrant des images à la place du texte, afin de le transformer en un fichier PDF pleinement lisible (texte sélectionnable) en l’espace de quelques clics. La mise en page est elle aussi plutôt bien conservée. (Je viens de tester avec succès sur l’un des PDF mis en téléchargement par la DGSI.)

votre avatar

(quote:2076510:Sans intérêt)
Cela intéressera peut-être les lecteurs, ou la rédaction de Next INpact qui se heurtent à ce genre de situations : l’outil ABBYY FineReader 15 permet de reconnaître l’ensemble d’un document PDF intégrant des images à la place du texte, afin de le transformer en un fichier PDF pleinement lisible (texte sélectionnable) en l’espace de quelques clics. La mise en page est elle aussi plutôt bien conservée. (Je viens de tester avec succès sur l’un des PDF mis en téléchargement par la DGSI.)


Encore heureux que ca le fasse, vu que c’est un OCR…

votre avatar

fofo9012 a dit:


Ce qui est très con c’est que Word en 2013 gèrait déjà nativement les PDF en lecture / écriture, pas besoin d’un soft foireux supplémentaire de type “imprimante PDF” !


De mémoire, les PDF générés n’étaient pas terribles (pour sélectionner le texte).

votre avatar

J’apprécie habituellement les articles de JM Manach mais 10 000 caractères pour dire qu’un PDF de communication n’a pas été généré avec un logiciel à jour, je ne sais pas si cela en valait la peine.
Quand on voit chez les grands comptes l’obsolescence des logiciels de gestion avec les migrations à marche forcée avec l’arrêt d’internet Explorer et java (voire ActiveX) associé, j’ai comme un doute sur la pertinence du problème soulevé ici.
Oui ce n’est pas bien mais la cybersécurité s’obtient par un ensemble de règles, d’outils et de pratiques qui concourent à la sécurité du SI.

votre avatar

flan_ a dit:


De mémoire, les PDF générés n’étaient pas terribles (pour sélectionner le texte).


Bah non justement, c’est plutôt les imprimantes PDF qui ont ces pbs, là c’est natif, tu ouvres le PDF et retrouve ton fichier word (il y’a parfois un peu de mise en forme qui saute)



Les pb c’est les pdfs générés depuis un scan, là c’est souvent un mix d’image / texte plus ou moins bien reconnu, et dans l’autres sens les PDF creator and co qui ne reçoivent pas la structure (texte / police) et se débrouille tant bien que mal.

votre avatar

Des fois on se fait des films sur les capacités de nos services, mais en fait il sont comme beaucoup de monde.

Cybersécurité : la DGSI inaugure le FIC de curieuse façon

  • Le problème se situe entre la chaise et le clavier

  • Les recommandations de la DGSI...

  • ... rédigées avec un logiciel cumulant 11 vulnérabilités

Fermer