Synology DSM 5.1 : sécurité renforcée, prise en charge de HubiC et OneDrive

Synology DSM 5.1 : sécurité renforcée, prise en charge de HubiC et OneDrive

La bêta pour le 23 septembre

Avatar de l'auteur

Sébastien Gavois

Publié dansSciences et espace

17/09/2014
42
Synology DSM 5.1 : sécurité renforcée, prise en charge de HubiC et OneDrive

Hier, Synology présentait la nouvelle mouture de son Disk Station Manager : le DSM 5.1. Sans être une révolution, cette mouture apporte de nouvelles fonctionnalités qui font leur apparition sur les différentes Stations (Audio, Cloud, Photo et Vidéo). Un autre point qui revient régulièrement est également évoqué : la sécurité.

Un « conseiller » en sécurité pour mettre en évidence les éventuels points faibles

Depuis quelques mois, Synology enchaine les mises à jour de sécurité, parfois pour suivre les nouvelles moutures d'OpenSSL qui sortent régulièrement, mais pas uniquement. En effet, la dernière en date corrige « une vulnérabilité qui pourrait permettre aux serveurs d'accepter un accès non autorisé », de quoi inquiéter certains suite à l'épisode de SynoLocker.

 

Le fabricant organisait hier soir une conférence à Paris afin de présenter la prochaine version de son DSM : la mouture 5.1. Plusieurs de nos confrères étaient sur place, dont Cachem.fr par exemple, et nous avons décidé de faire le tour des nouveautés. Commençons tout d'abord par la sécurité avec le Security Advisor. Il s'agit d'un « conseiller » qui s'organise autour de deux points : vérifier les paramètres du NAS afin de renforcer la sécurité et vérifier de multiples paramètres (robustesse des mots de passe par exemple). 

Des applications sous surveillance et des mises à jour automatiques

Du côté des applications, trois niveaux de sécurité seront proposés : Certifié, Reconnu et Non signé. Le premier palier correspond aux applications officielles de Synology, le second à celle de développeurs tiers reconnus et enfin le dernier concerne toutes les autres applications que l'on peut trouver. 

 

Sachez enfin que les mises à jour de sécurité pourront être automatiquement téléchargées, une fonctionnalité demandée par certains. Rien n'est par contre précisé concernant une éventuelle installation sans avoir forcément besoin de redémarrer le NAS, ce qui serait bien pratique dans certains environnements. Sachez enfin que des notifications via Chrome ou Safari seront de la partie.

Après Google Drive et Dropbox, OneDrive, HubiC et Box débarquent dans la Cloud Sync 

Mais la sécurité n'est pas le seul point abordé par le DSM 5.1, loin de là. En effet, la Cloud Sync gagne trois nouveaux membres et pas des moindres : OneDrive, HubiC et Box. Ils rejoignent donc Dropbox et Google Drive. Combiné à l'importante baisse de prix dans le domaine du stockage en ligne, cela donne de bons arguments au DSM 5.1. La synchronisation sélective sera également de la partie, tout comme la limitation de la bande passante.

 

DSM 5.1
Crédits : ITP.net

 

La Video Station aura également droit à de nombreuses améliorations avec, par exemple, la possibilité de chercher et de télécharger automatiquement des sous-titres via deux services : Open Subtitles et Shooter. Les Audio et Photo Station auront également à quelques changements et nous aurons l'occasion d'y revenir lorsque la bêta sera en ligne. 

 

Selon nos confrères de Cachem.fr qui étaient sur place, la bêta du DSM 5.1 sera disponible dès le 23 septembre.

42
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 16
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 21

Sommaire de l'article

Introduction

Un « conseiller » en sécurité pour mettre en évidence les éventuels points faibles

Des applications sous surveillance et des mises à jour automatiques

Après Google Drive et Dropbox, OneDrive, HubiC et Box débarquent dans la Cloud Sync 

Trois consoles portables en quelques semaines

Hard 16
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 21
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 18
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 19
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 12

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 7

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 11

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 7

Commentaires (42)


Soltek
Il y a 9 ans

Et vous n’étiez pas sur place vous ? Pas invité ou alors ils ne sortent pas assez de petits fours ? <img data-src=" />


the_Grim_Reaper Abonné
Il y a 9 ans

Et pour le CMS y’aura des évolution dans les gestion ds autres NAS ? style déclenchement des MAJ sans devoir se taper le téléchargement du fichier sur le site de syno ?


Leixia Abonné
Il y a 9 ans

Je ne me suis pas penché sur la question mais est il possible du coup d’envoyer son dossier vidéo dans son dossier hubic? (pour en faire une sauvegarde)
Un lien symbolique suffirait il?


zer
Il y a 9 ans

Compatible avec l’ensemble des boîtiers accueillant le 5 ?


the_Grim_Reaper Abonné
Il y a 9 ans






Soltek a écrit :

Et vous n’étiez pas sur place vous ? Pas invité ou alors ils ne sortent pas assez de petits fours ? <img data-src=" />


En tous cas, ce sont pas les hôtesses et la commercial qui peuvent répondre aux questions des DSI :/



NewLook
Il y a 9 ans

Arf…. il manque toujours MEGA comme hébergeur <img data-src=" />


Gab&
Il y a 9 ans

L’appli Note Station & DS note m’intéressent au plus haut point !


atomusk
Il y a 9 ans

Moi j’y étais c’était sympa <img data-src=" />

Ils ont CLAIREMENT appuié le coté sécurité (on sent que le Heartbleed & la faille qui a permis le ransomware les a bien marqué …

Entre les update auto pour les failles & le security advisor, ce sont de bonnes fonctionnliatés <img data-src=" />

Par contre toujours pas d’évolution du Video Station pour le “rapprocher” du photo station … une sorte de Youtube “maison” comme chez Qnap si j’ai bien compris <img data-src=" />


gathor Abonné
Il y a 9 ans






Soltek a écrit :

Et vous n’étiez pas sur place vous ? Pas invité ou alors ils ne sortent pas assez de petits fours ? <img data-src=" />



Nop nous n’étions pas sur place, manque de temps pour se rendre à la présentation <img data-src=" />



millman42 Abonné
Il y a 9 ans






NewLook a écrit :

Arf…. il manque toujours MEGA comme hébergeur <img data-src=" />



Et owncloud.



Jarodd Abonné
Il y a 9 ans






millman42 a écrit :

Et owncloud.



Il est en paquet à installer soi-même, ce n’est pas un hébergeur au sens où on l’entend. Ou alors j’ai pas compris la remarque <img data-src=" />



atomusk
Il y a 9 ans






Jarodd a écrit :

Il est en paquet à installer soi-même, ce n’est pas un hébergeur au sens où on l’entend. Ou alors j’ai pas compris la remarque <img data-src=" />



Tu peux avoir ton hebergeur Owncloudhttps://owncloud.org/providers/



SuperMot
Il y a 9 ans






millman42 a écrit :

Et owncloud.



Tu as essayer de l’installer sur le syno ? Il y a peut être des options de synchro entre deux serveur owncloud.

Mais c’est juste une supposition vue que je ne le connais pas vraiment.



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 9 ans

Sinon, un vrai client FTP avec gestion des serveurs et toutikouanti, ce serait pas mal…


canti
Il y a 9 ans






ActionFighter a écrit :

Sinon, un vrai client FTP avec gestion des serveurs et toutikouanti, ce serait pas mal…



ca dépend ce que tu veux faire, mais download Station permet déjà quelques trucs basiques <img data-src=" />



the_Grim_Reaper Abonné
Il y a 9 ans






atomusk a écrit :

Moi j’y étais c’était sympa <img data-src=" />

Ils ont CLAIREMENT appuié le coté sécurité (on sent que le Heartbleed & la faille qui a permis le ransomware les a bien marqué …

Entre les update auto pour les failles & le security advisor, ce sont de bonnes fonctionnliatés <img data-src=" />

Par contre toujours pas d’évolution du Video Station pour le “rapprocher” du photo station … une sorte de Youtube “maison” comme chez Qnap si j’ai bien compris <img data-src=" />


surtout pour faire plaisir aux PME <img data-src=" />
C’est clairement le créneau qu’ils visent depuis un an et la sortie de DSM 5.0

J’en avais discuter avec eux, vu que leur solution est aussi racordable a un peti tserveur pour faire office de LUN SCSI pour des VM.



Jarodd Abonné
Il y a 9 ans






atomusk a écrit :

Tu peux avoir ton hebergeur Owncloudhttps://owncloud.org/providers/



Ok je ne savais pas :)



millman42 Abonné
Il y a 9 ans






Jarodd a écrit :

Il est en paquet à installer soi-même, ce n’est pas un hébergeur au sens où on l’entend. Ou alors j’ai pas compris la remarque <img data-src=" />



Moi je voudrais bien pouvoir utiliser cloud sync de Synology avec mon serveur Owncloud sur mon serveur.

C’est cela le sens de ma remarque.



removebeforeflight
Il y a 9 ans






Leixia a écrit :

Je ne me suis pas penché sur la question mais est il possible du coup d’envoyer son dossier vidéo dans son dossier hubic? (pour en faire une sauvegarde)
Un lien symbolique suffirait il?



Salut,

Je suis aussi en train de me pencher sur la question… le lien symbolique en l’état actuel des choses ne fonctionne pas (on le voit depuis l’explorateur de l’OS via la réseau mais FileStation, et donc CloudStation, ne le voit pas…). J’ai essayé avec un bind, mais c’est pas mieux (CloudStation refuse de synchroniser des données locale stockées sur un lecteur réseau et le bind est vu comme tel). Pour le moment, pas de solution… si DSM5.1 ne change pas ça, je pense que je serai obligé de me faire un gros lecteur commun et un bind vers des sous dossiers de celui ci vers les différents partages réseau… ça me plait moyen…

J’ai posé la question ici, pas de solution qui me convienne pour le moment…http://www.nas-forum.com/forum/topic/43100-sauvegarde-de-tous-les-dossiers-parta…



Stel
Il y a 9 ans

Ce qui serais bien c’est de pouvoir programmer le téléchargement ET l’installation les MAJ à 3 h du mat.


atomusk
Il y a 9 ans






millman42 a écrit :

Moi je voudrais bien pouvoir utiliser cloud sync de Synology avec mon serveur Owncloud sur mon serveur.

C’est cela le sens de ma remarque.



Il y a des packages de Synocommunity pour le faire.

Perso je suis pas allé assez loin pour finir de le configurer (c’est “un peu” galère et j’ai pas trop de temps <img data-src=" />), mais ça existe



m1k4 Abonné
Il y a 9 ans


Sachez enfin que les mises à jour de sécurité pourront être automatiquement téléchargées, une fonctionnalité demandée par certains.

Cette fonction existe déjà, ce qui était demandé par certains est la possibilité de programmer l’installation des MAJ.






Gab& a écrit :

L’appli Note Station & DS note m’intéressent au plus haut point !


+1



ActionFighter a écrit :

Sinon, un vrai client FTP avec gestion des serveurs et toutikouanti, ce serait pas mal…


Bon il faut se taper l’install d’ipkg, mais lftp me convient très bien ! :)
Et s’ils en ajoutent un, s’il est aussi intéressant que lftp et qu’il est pleinement accessible en cli ca me convient aussi.



piwi82
Il y a 9 ans






ActionFighter a écrit :

Sinon, un vrai client FTP avec gestion des serveurs et toutikouanti, ce serait pas mal…



Synology a intégré des clients FTP et WebDAV à File Station.



ildrad
Il y a 9 ans

De ce que j’ai pu avoir comme info du support, il y aurait un client FTP dans cette monture


anonyme_29e9d17fa770163b07bf6119766536aa
Il y a 9 ans

Sera-t-il possible dans Cloud Sync de choisir plusieurs dossiers à synchroniser vers un même service ? Actuellement, c’est un dossier par service…


L4igleNo1r Abonné
Il y a 9 ans

Avec le petit DS415+ annoncé, sa sera parfait <img data-src=" />


m1k4 Abonné
Il y a 9 ans

Et ils vont intégrer un proxy (http j’imagine), ca va faire plaisir aux étudiants ca ^^’


atomusk
Il y a 9 ans






ALkyD a écrit :

Sera-t-il possible dans Cloud Sync de choisir plusieurs dossiers à synchroniser vers un même service ? Actuellement, c’est un dossier par service…



Ils avaient l’air de dire qu’on aurait plus de flexibilité (donc selection multiple, exclusion de types & co).



atomusk
Il y a 9 ans

Un autre point qu’ils ont beaucoup appuié pendant la conf, mais sans montrer grand chose de nouveau, c’est la surveillance station. J’ai l’impression qu’ils voient un bon vecteur de croissance chez eux là dessus.


anonyme_97254becd5c5b064755d6772703ed968
Il y a 9 ans






atomusk a écrit :

Moi j’y étais c’était sympa <img data-src=" />

Ils ont CLAIREMENT appuié le coté sécurité (on sent que le Heartbleed & la faille qui a permis le ransomware les a bien marqué …

Entre les update auto pour les failles & le security advisor, ce sont de bonnes fonctionnliatés <img data-src=" />

Par contre toujours pas d’évolution du Video Station pour le “rapprocher” du photo station … une sorte de Youtube “maison” comme chez Qnap si j’ai bien compris <img data-src=" />


c’est une mise à jour sympa.

j’y étais aussi : superbe réception !

Par contre niveau entreprise on est pas mal resté sur notre faim le support n’est pas assez bien organisé pour les pro.
DSM a du potentiel.

Je confirme au dire du responsable france j. LEVY
“la bêta du DSM 5.1 sera disponible dès le 23 septembre.”



anonyme_97254becd5c5b064755d6772703ed968
Il y a 9 ans


sinon vous avez omis quelques feature qui sont géniales :

-la copie via VAAI : carrément génial en environnement,t virtualisé,




  • caldav de base !!!!!
    -le nouvel outil Notes (bien mieux que evernote),
    -le backup sur le cloud SFR,
    -l’outil d’analyse du stockage,
    -l’inclusion de 2 licences videostation offertes ( vs une avant),
    -le ds415+ : une tuerie pour le prix !(quadcore, 2 go ram DDR3,)
    -leur cloud hybride : intéressant


waazdakka Abonné
Il y a 9 ans

J’y étais ! J’y étais !!






canti a écrit :

ca dépend ce que tu veux faire, mais download Station permet déjà quelques trucs basiques <img data-src=" />



Pour le coup c’est bien trop basique, avec des fonctionnalités étrangement inutiles (“Localisation” dans la partie “Infos”, entre autres…), avec le problème de base : pour partager, il faut créer un compte sur son syno… Du coup, le cloisonnement finit par devenir bien trop limitant par rapport à d’autres systèmes (Evernote etc…)



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 9 ans






canti a écrit :

ca dépend ce que tu veux faire, mais download Station permet déjà quelques trucs basiques <img data-src=" />

<img data-src=" />



m1k4 a écrit :

Bon il faut se taper l’install d’ipkg, mais lftp me convient très bien ! :)
Et s’ils en ajoutent un, s’il est aussi intéressant que lftp et qu’il est pleinement accessible en cli ca me convient aussi.


Ouais mais le FTP, c’est quand même assez utilisé, ça devait être intégré directement à un explorateur de fichier, comme cela a été fait apparemment.



piwi82 a écrit :

Synology a intégré des clients FTP et WebDAV à File Station.


<img data-src=" />



gathor Abonné
Il y a 9 ans






atomusk a écrit :

Un autre point qu’ils ont beaucoup appuié pendant la conf, mais sans montrer grand chose de nouveau, c’est la surveillance station. J’ai l’impression qu’ils voient un bon vecteur de croissance chez eux là dessus.



Ca fait des années qu’ils insistent sur la Surveillance Station <img data-src=" />



ledufakademy a écrit :

sinon vous avez omis quelques feature qui sont géniales :

-la copie via VAAI : carrément génial en environnement,t virtualisé,




  • caldav de base !!!!!
    -le nouvel outil Notes (bien mieux que evernote),
    -le backup sur le cloud SFR,
    -l’outil d’analyse du stockage,
    -l’inclusion de 2 licences videostation offertes ( vs une avant),
    -le ds415+ : une tuerie pour le prix !(quadcore, 2 go ram DDR3,)
    -leur cloud hybride : intéressant



    Oui, comme précisé il y a de nombreuses autres fonctionnalités et nous aurons l’occasion de revenir dessus lorsque la bêta sera disponible et que nous pourrons les tester <img data-src=" />

    Pour le DS415+ -&gt; c’est là ;)



Leixia Abonné
Il y a 9 ans






removebeforeflight a écrit :

Salut,

Je suis aussi en train de me pencher sur la question… le lien symbolique en l’état actuel des choses ne fonctionne pas (on le voit depuis l’explorateur de l’OS via la réseau mais FileStation, et donc CloudStation, ne le voit pas…). J’ai essayé avec un bind, mais c’est pas mieux (CloudStation refuse de synchroniser des données locale stockées sur un lecteur réseau et le bind est vu comme tel). Pour le moment, pas de solution… si DSM5.1 ne change pas ça, je pense que je serai obligé de me faire un gros lecteur commun et un bind vers des sous dossiers de celui ci vers les différents partages réseau… ça me plait moyen…

J’ai posé la question ici, pas de solution qui me convienne pour le moment…http://www.nas-forum.com/forum/topic/43100-sauvegarde-de-tous-les-dossiers-parta…



Il est tjs possible d’utiliser Amazon S3 et Glacier je crois mais ça coûte une blinde…
Je suis d’accord sur que ta seconde solution est moyenne car moins propre qu’un lien symbolique.
Sinon tu peux tjs tenter de soumettre l’idée à Synology ils sont sensibles aux remarques.

En attendant j’ai un DS112j chez mes parents avec une synchro rsync, mais le manque de place sur ce NAS commence à se faire sentir :/



rheidizded
Il y a 9 ans






atomusk a écrit :

Un autre point qu’ils ont beaucoup appuié pendant la conf, mais sans montrer grand chose de nouveau, c’est la surveillance station. J’ai l’impression qu’ils voient un bon vecteur de croissance chez eux là dessus.


Je l’utilise pour deux caméras via un DS213j et je dois avouer que c’est vraiment pas mal et assez puissant.



m_spot
Il y a 9 ans

J’ai pas fini de lire mais rien que pour Hubic
<img data-src=" />


Commentaire_supprime
Il y a 9 ans






atomusk a écrit :

Par contre toujours pas d’évolution du Video Station pour le “rapprocher” du photo station … une sorte de Youtube “maison” comme chez Qnap si j’ai bien compris <img data-src=" />



Je suis preneur s’ils font ça.

En attendant une intégration de XBMC/Kodi et une prise HDMI.



m_spot a écrit :

J’ai pas fini de lire mais rien que pour Hubic
<img data-src=" />



+1.

Va falloir que je pense à ouvrir mon compte, d’ailleurs !



alphacos
Il y a 9 ans

Avertir par mail quand un album photo est dispo sur DS Photo ca serait bien …
Ou l’installation automatiquement des MAJ à une heure précise et quand le syno n’est pas en cour d’activité …
Je commence à desesperer …


alphacos
Il y a 9 ans






ildrad a écrit :

De ce que j’ai pu avoir comme info du support, il y aurait un client FTP dans cette monture



Le truc qui serait pas mal
1 Archive sur le syno du dossier que tu souhaites Archiver
2 Sécuriser l’archive via un cryptage bien sécurisé
3 Upload de l’archive via un client FTP sur un ftp perso, genre Free ou autre



Kako78
Il y a 9 ans

Une amélioration qui serait bien en terme de sécurité: permettre de gérer les clés privées pour SSH depuis l’interface.

On peut autoriser les clés privées en allant modifier la config manuellement mais c’est pénible, rien ne garantit que les modifs ne vont pas sauter à la prochaine maj.