#LeBrief : NVIDIA Volta en PCIe, Intel sponsorise les JO, failles dans OpenVPN

Imagination Technologies à vendre

#LeBrief : NVIDIA Volta en PCIe, Intel sponsorise les JO, failles dans OpenVPN

Le 22 juin 2017 à 08h42

Commentaires (40)

votre avatar

Free :)

votre avatar

<img data-src=" />

votre avatar

Concernant SFR, sur le site internet, j’ai même 200mb en upload. Si ça continue, ces offres vont vraiment devenir intéressantes (pour qui veut BeIn ou OCS).

votre avatar

ça c’est le débit en FTTH (vraie fibre <img data-src=" /> )

votre avatar

Ouais, quelles sont leurs revendications ?

votre avatar

Si il y a écrit 200 mega en up après un test d’éligibilité c’est que tu es éligible au FTTH et non au câble.

votre avatar







Jarodd a écrit :



Ils peuvent toujours se faire embaucher ensuite par une boite de sécurité, mais encore faut-il prouver qu’on fait vraiment partie de ce groupe, mais c’est assez délicat de montrer son vrai visage <img data-src=" />





Et avant ça, faudrait déjà que le groupe apporte des preuves/détails de son implication dans l’attaque. Je vois même pas pourquoi ils sont cités ici par NXI, rien n’indique que ce que dit ce tweet soit vrai, non ?


votre avatar







tpeg5stan a écrit :



si jamais les soldes Steam étaient rendues impossibles par un groupe de pirates…









… le nombre de découverts bancaires n’aura jamais été aussi bas<img data-src=" />







Les soldes Steam pourraient aussi être rendue impossible par …. &nbsp;la répression des fraudes.

Les soldes ne peuvent commencer en France qu’ à partir du 2806 pour les premières zones



Et Steam est parfaitement au courant qu’ils sont dans l’illégalité&nbsp;


votre avatar

Ah bon ? Steam vend du stock à perte ? Je ne crois pas…

votre avatar

Déjà ils n’ont pas de stock, c’est du dématérialisé… &nbsp; &nbsp;ils ne peuvent pas de débarrasser des invendus vu qu’il y en a pas



De plus, le Virus Info en a parlé plusieurs fois. ils ont obligé de respecter les dates des soldes

votre avatar

déjà qu’ils commencent par le traduire correctement, parce que j’ai beaucoup vu steam sales, mais pas soldes steam…

votre avatar

Bah tu sais, même s’ils sont doués en informatique, les idiots sont partout.

votre avatar

Tu demandais si ce seront des offres Free ou Bouygues, ce seront des offres Free.&nbsp;<img data-src=" />



Pour réexpliquer : Axione (filiale du groupe Bouygues, qui n’a rien à voir avec Bouygues Telecom) doit gérer deux millions de lignes fibre dans les prochaines années, sur des réseaux publics détenus par des collectivités (qui doivent en compter sept millions au total), dans les zones rurales.



    Deux millions de lignes, c'est donc beaucoup. Alors que Free refusait jusqu'ici de mettre sa Freebox sur les réseaux publics (trop de travail de s'interconnecter avec des dizaines de réseaux), ils ont annoncé l'an dernier qu'ils amèneront bien la Freebox sur les réseaux gérés par Axione. Là, la semaine dernière, Free et Axione ont enfin officiellement signé le contrat.          

À côté, Bouygues Telecom a annoncé qu'il proposerait bien ses Bbox sur les réseaux Axione, mais les deux filiales du groupe Bouygues se sont longtemps regardées en chiens de faïence, donc ce n'était pas évident.



L’actu qui explique tout.

votre avatar



OpenVPN corrige plusieurs failles (…) Elles ont été corrigées dans les versions 2.4.3 et 2.3.17 sorties hier





Rhaaa, je viens d’installer une config openVPN la semaine dernière !!!! Faire et refaire…

votre avatar

Euh, il suffit de mettre à jour. Rien à refaire…

Sous Linux en gros il n’y a rien à faire, il suffit de mettre à jour son système régulièrement…

votre avatar

+1&nbsp;<img data-src=" />



Bon y a plus qu’à voir si y &nbsp;la définition dans Landesk et zou, on pousse

votre avatar

si jamais les soldes Steam étaient rendues impossibles par un groupe de pirates…









… le nombre de découverts bancaires n’aura jamais été aussi bas<img data-src=" />

votre avatar

C’est systématique à chaque promo saisonnière de Steam, le site marchand se fait DOS. <img data-src=" />

votre avatar

je capte pas l’intérêt pour un groupe de faire ça.

à part s’ils bossent pour la concurrence, ou juste pour faire parler d’eux.

votre avatar

Ils peuvent toujours se faire embaucher ensuite par une boite de sécurité, mais encore faut-il prouver qu’on fait vraiment partie de ce groupe, mais c’est assez délicat de montrer son vrai visage <img data-src=" />

votre avatar



Free sur les réseaux publics Axione… un jour, promis

– Le fournisseur d’accès et l’opérateur filiale de Bouygues, qui gère

des réseaux de collectivités, avaient annoncé l’arrivée future de la Freebox en novembre 2016, sur deux millions de lignes fibre à terme. Huit mois plus tard, l’accord est enfin signé, pour une mise en service progressive débutant « d’ici quelques trimestres ». Une annonce très haut débit au goût de bas débit, en somme.





&nbsp;Je ne suis pas sûr de bien comprendre. Est-ce que cela signifie qu’à terme, là où il ya une offre Bouygues en fibre, il y aura une offre Free en fibre ?

votre avatar

Seulement sur les RIP de Axione, donc dans une grande ville fibre Bouygues n’est pas égale a fibre Free. Free ayant déjà un accord de co-investissement avec Orange sur la fibre, je suis pas sur qu’il en signe un autre avec Bouygues.



EDIT: Carte des réseaux Axione

votre avatar

Non pas vraiement…



&nbsp;Grossièrement, Les soldes (les vrai) ne concerne que le textile à la base, et permettent sans demande d’autorisation supplémentaires la possibilité de vendre à perte (pour vider les stocks).&nbsp;



&nbsp;Donc si ça ne concerne pas du textile et qu’il n’y a pas de vente à perte, et qu’il n’y pas d’impératif de stocks, la Répression des Fraudes aura d’autres chats à fouetter.

tout au plus, elle pourrait regarder du coté de l’affichage du prix et que le prix barré ne soit pas trompeur.

&nbsp;&nbsp;

votre avatar







Vekin a écrit :



Ouais, quelles sont leurs revendications ?





C’est juste une histoire d’argent… Le pekin moyen reçoit un email de steam comme quoi les solde débarquent la semaine prochaine “ chouette je vais pouvoir acheter le nouveau COD moitié prix “, et au moment des soldes la boutique de steam est down… Le pekin qui est par nature impulsif voudra absolument sa copie de COD car dans sa tête il l’avait déjà acheté. Il va aller voir du côté du “marché gris” ou les prix sont en moyenne 30% moins cher. Du coup pour le pekin ça reste une promo et il achète même si le jeu est 15% plus cher qu’une promo steam.

&nbsp;

Après ça peut aussi être des groupes indépendant qui demanderont une rançon, souvent en bitcoin parce que le taux est très variable ( quelle saloperie ces crypto ).



Le soucis c’est que le ddos est une pratique vraiment simple à mettre en oeuvre et difficile à parer. Pour 1000$ tu peut louer une centaines de milliers de bots pendant quelques jours et faire une grosse attaque Ddos sur des infrastructure.



Le plus souvent c’est des petites boites qui sont touchées avec une demande de rançon pour stopper l’attaque et la plupart du temps les boites payent.


votre avatar







RuMaRoCO a écrit :



Non pas vraiement…



&nbsp;Grossièrement, Les soldes (les vrai) ne concerne que le textile à la base, et permettent sans demande d’autorisation supplémentaires la possibilité de vendre à perte (pour vider les stocks).&nbsp;



&nbsp;Donc si ça ne concerne pas du textile et qu’il n’y a pas de vente à perte, et qu’il n’y pas d’impératif de stocks, la Répression des Fraudes aura d’autres chats à fouetter.

tout au plus, elle pourrait regarder du coté de l’affichage du prix et que le prix barré ne soit pas trompeur.

&nbsp;&nbsp;





Si si. Le termes de SOLDES est encadré très précisément. Tu ne peux pas faire des soldes comme ça comme ça te chante. Par contre, le fait que steam soit absent de la France fait qu’ils se contrefoutent de la loi française (sur ce point en particulier).


votre avatar

Le DDoS reste quand même très simple a parer, ne serait ce qu’avec un service type cloudflare, ou les nombreuses solutions de mitigation des hébergeurs

votre avatar



Sous Linux en gros il n’y a rien à faire, il suffit de mettre à jour son système régulièrement…





Sauf quand tu as fait une image pré-configurée débian+openvpn pour déployer sur des mini-box ARM (genre Raspberry Pi). Là, faut refaire l’image, tester et redéployer. <img data-src=" />

votre avatar

Il y a une erreur : la Nvidia Tesla V100 PCI Express fait 1428 TFLOPS en FP32/FP16 (et 7 TFLOPS en FP64).

votre avatar







wanou2 a écrit :



Si si. Le termes de SOLDES est encadré très précisément. Tu ne peux pas faire des soldes comme ça comme ça te chante. Par contre, le fait que steam soit absent de la France fait qu’ils se contrefoutent de la loi française (sur ce point en particulier).





Steam utilise-t-il le terme “solde” ? Il me semble qu’ils parlent de “promotion”, c’est les tiers qui parlent de solde.



Le fait qu’ils soient absent de la France n’est pas un critère, soit dit en passant :



Les dates de soldes du commerce en ligne ou vente à distance (sur les sites de e-commerce) sont alignées sur les dates nationales du commerce traditionnel et doivent débuter le même jour en ce qui concerne les soldes d’été et d’hiver, quel que soit le lieu du siège de l’entreprise.



Une partie au moins de la réglementation ne dépend pas du pays d’association.

Source : service-public.fr (déplier l’accordéon “périodes de soldes”).


votre avatar

Cela ne change rien au problème, dans tous les cas elles devront être mise à jour régulièrement. Tu ne pourras jamais avoir une image sans aucune faille, c’est impossible. Un nombre non négligeable de failles ou bugs sont corrigés très régulièrement.

votre avatar

autant Skype ça m’en touchait une sans bouger l’autre, les solde Steam ça me fait grave ch….

votre avatar







atchisson a écrit :



Le DDoS reste quand même très simple a parer, ne serait ce qu’avec un service type cloudflare, ou les nombreuses solutions de mitigation des hébergeurs





Bof… Basiquement ce que cloudflare fait comme certains captcha c’est vérifier si derrière il y à un humain en train de bouger une souries. Il est “facilement” possible de créer des script pour berner les solution Ddos en ligne.



Ensuite tu sais je parlais d’infrastructure et donc pas forcément d’un site web. Par exemple si tu héberge toi même tes données en louant un serveur dédiés les pirates pourront s’attaquer à ce serveur via l’ip et pas au frontend qui est protégé par cloud flare. Ça peut aussi être un ddos sur des ip de machine en réseau qui gèrent des automates, ect… Le soucis c’est que beaucoup trop de choses sont connectées au réseau.



Après en ce qui concerne les site web c’est pas forcément un spam sur la page d’accueil mais sur une page plus lourd genre moteur de recherche.



&nbsp;


votre avatar

Le “je ne suis pas un robot” de Google a été percé ?

C’est ce que propose Cloudflare actuellement (je me suis des dizaines de fois cette sécu sur Nxi hier à cause d’une ip pourrie de l’opérateur)

votre avatar

Pas que, il se prend aussi tout le trafic en pleine poire, et fait office de “cache”, il redirige pas toutes les requêtes sur le serveur d’origine



Après évidemment si toutes les machines sur site sont accessibles depuis l’extérieur, le DDoS ne sera pas la plus grosse menace



Ça me fait penser à un enseignant qui expliquait qu’ils avaient changés de routeur à cause de lenteurs, avant de s’apercevoir que ça ne venait pas d’un sous dimensionnement mais d’une attaque par spam NTP <img data-src=" />

Quand on est au courant des points faibles, y’a toujours moyen de se protéger, le plus dur c’est encore de les identifier

votre avatar

La partie os+appli s’update pas.. c’est du “read-only” (comme un firmware).

votre avatar

Si tu ne peux pas mettre à jour à distance la chose, je crois que cela ne sert à rien de refaire une image.

Demain tu auras une autre faille, donc à quoi bon refaire quelque chose que tu sais pertinemment qui contiendra plein de failles très rapidement ?

Oui cela me fait un peu de mal de dire cela, mais c’est la réalité, ce n’est pas parce qu’une ou 2 failles sont médiatisés que cela ne veut pas dire qu’il n’y en a pas plein d’autres qui sont corrigés sans que tu le saches vraiment…

votre avatar

Norme et réglementation: il faut a la fois garantir le contenu (soft+version) et prouver que cela fonctionne (test). Un système déployé qui peut être mis à jour manuellement/automatiquement (donc modifié) ne permet ni l’un ni l’autre.



Et puis bon, même le plus aventurier des admins ne met pas ses systèmes de production en auto-update permanent. <img data-src=" />

votre avatar

Je n’ai jamais dis qu’il fallait faire de l’auto update. Si on veut faire de l’update distant, on a une ou plusieurs “machine” de test, puis après validation de la mise à jour on lance la procédure qui va bien sur tout le reste du parc.

Mais tes propos laissent entendre qu’une fois déployé il n’y aura plus jamais de mise à jour.



A moins que tu parles de ferroviaire ou aéronautique (je travaille dans ce domaine), on test en effet lourdement le binaire livré, et après on y touche plus (cela coûterais bien trop cher de faire des mises à jour de sécurité). C’est un peu triste à dire

votre avatar



Mais tes propos laissent entendre qu’une fois déployé il n’y aura plus jamais de mise à jour.





Pas de mise à jour par les outils classiques (apt-get), mais l’appareil peut être mis à jour si on (je ) livre une image signée.





Moins que tu parles de ferroviaire ou aéronautique





Pas loin: Médical.

votre avatar







CryoGen a écrit :



Le “je ne suis pas un robot” de Google a été percé ?





Surement mais mais encore accessible au script kiddies je pense :p


#LeBrief : NVIDIA Volta en PCIe, Intel sponsorise les JO, failles dans OpenVPN

Fermer