Salut les moules, et les autres aussi, aujourd'hui est un grand jour, je saurais enfin comment sécuriser ma DS Lite, une petite console de jeu portable permettant de naviguer sur la toile via opéra sur réseau wifi protégé par clé WEP, et même télécharger des trucs. Je pourrai faire de même avec ma wii. Bon je sais ce sont des plateformes assez fermées, mais malgré tout je dois le faire pour protéger ma ligne contre tout téléchargement de contrefaçon.
Ensuite je m'attaquerait a mon touchbook, un tablet PC à clavier détachable tournant sur processeur arm, et ayant une obscure distrib linux angstrom.
Ces détails réglés, je devrai faire de même avec mon téléphone, puis mes PC sous mandriva, le portable sous arch, et le winXP qui me sert à jouer.
Je dis aujourd'hui car le site de la Haute Autorité pour la Diffusion des Oeuvres et de la Propriété Intellectuelles est censé ouvrir ses portes aujourd'hui et répondre à mes questions. Je m'arme de ksnapshot, afin de garder un historique à présenter au juge, montrant que j'ai vraiment fait le maximum pour m'informer sur le site.
Et là, paf, c'est le drame; http://hadopi.fr et http://www.hadopi.fr ne répondent pas; je suis donc dans l'incapacité de protéger mon accès. J'ai appris que la sécurité d'un système ne pouvait être plus forte que le maillion faible de la chaine, et là j'ai rien de mieux qu'une clé WEP...
# [:uxam]
Posté par dguihal . Évalué à 4.
[^] # Re: [:uxam]
Posté par fearan . Évalué à 9.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: [:uxam]
Posté par Raoul Volfoni (site web personnel) . Évalué à 4.
->[]
# Clé WEP...
Posté par Julien04 (site web personnel) . Évalué à -1.
Ta connexion peut déjà être exploitée pour des choses bien plus grâce que télécharger du mp3, et tu serais le premier suspecté, mais ça personne n'y pense....
Si la hadopi pouvait au moins permettre de réduire le nombre de wifi ouverts et le nombre de wifi configurés en WEP faillible, elle aurait au moins une utilité.
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 9.
Je suppose que tu n'inclues pas le wifi volontairement ouvert ?
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par Grunt . Évalué à 2.
Partager sa connexion, oui. Prendre à la place des autres, non.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 2.
Je pourrais loguer les adresses MAC, mais comment garantir que je n'ai pas inventé le log ?
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par Grunt . Évalué à 4.
T'es censé être de bonne foi, tout comme les FAI quand ils fournissent des coordonnées..
Après, tu peux leur renvoyer la responsabilité de l'identification, en faisant un portail captif qui identifie via l'adresse mail attribuée par un FAI (tu envoies un code sur @orange.fr ou @free.fr et tu demandes de le saisir).
Sinon, tu laisses sortir juste en TCP sur le port 22, ça limite énormément les risques qu'on te reproche quelque chose (à part du bruteforce), et l'utilisateur n'a plus qu'à rebondir en SSH par son serveur à lui.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 2.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par bubar🦥 (Mastodon) . Évalué à 3.
https://linuxfr.org//2009/06/10/25582.html
http://www.packetfence.org/fr/tour/screenshots.html
C'est exactement la question que je me posais, un portail captif. Mais est il pertinent de demander une confirmation par mail ? Dans la mesure où les connectés n'ont pas d'accès web sans ce code ? Est il alors possible de faire une passerelle sms afin de demander plutot un numéro de mobile pour envoyer le code de confirmation permettant d'ouvrir le portail ?
[^] # Re: Clé WEP...
Posté par Grunt . Évalué à 2.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 6.
Surtout sur linuxfr, site qui parle de libre et beaucoup d'autre chose. Le partage serait il devenu une valeur désuète? Ma connexion je ne m'en sert pas à 100% Pourquoi devrai je empêcher les autres de l'utiliser?
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par abraxas . Évalué à 2.
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 3.
Mais non, l'adresse ip n'est pas suffisante, il y'aura perquisition et comme ils ne vont rien trouver sur les PCs, y aura pas de problèmes...
Par contre faut avouer que ça fera sacrément chier, et risque d'y avoir une garde à vue et un rachat de matériel le temps de la procédure.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 5.
Voilà, ils vont juste gentiment détruire ton appartement, et tu reverras tes données dans 3 ans. :(
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 2.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 4.
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par Vlobulle . Évalué à 2.
Si on se sert volontairement de sa machine pour faire transiter des informations potentiellement illégales, sans pour autant prendre connaissance de ces informations, Hadopi a droit de regard là dessus ? (avec du DPI ou que sais-je)
Je me doute bien qu'ils n'ont ni la volonté ni les compétences techniques pour toucher à ça, la question étant théorique.
[^] # Re: Clé WEP...
Posté par Moogle . Évalué à 3.
Pour Tor, qu'on me corrige si je me trompe, mais un noeud de sortie ne devrait à priori rien stocker, non ? Donc même s'ils prennent la machine pour en vérifier les données, ils ne pourront rien trouver.
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 2.
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par El Titi . Évalué à 10.
Aujourd'hui, si tu ne sécurises pas ta piscine et qu'un cambrioleur se noie dedans, tu risques des ennuis.
[^] # Re: Clé WEP...
Posté par Julien04 (site web personnel) . Évalué à 1.
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 6.
Ma ligne internet, on est 7 à l'utiliser plus ou moins couramment. (je ne compte pas le wifi)
Entre frère / soeur / copine. Je ne compte pas non plus les fois où des potes se loggue sur le compte xguest pour faire un tour sur ratp.fr
Et toi tu arriverai à partir d'une ip savoir qui a utilisé la ligne, chapeau!
Une IP désigne au mieux le titulaire de la ligne, en aucun cas son utilisateur.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par Moogle . Évalué à 4.
En pratique oui, mais pour HADOPI, c'est bien le nom de l'abonné qu'ils demandent au FAI de retrouver à partir de l'IP, et c'est donc lui qui prend, hélas.
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 6.
Si ils veulent aller plus loin (ie m'accuser de contrefaçon) va falloir qu'ils apportent la preuve que c'est moi qui ait téléchargé; et je peux te le dire tout de suite, je leur souhaite bien du courage. :)
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par El Titi . Évalué à 5.
Si tu te l'ai fait piquée tu dois le déclarer.
Si t'es parti en vacances et que tu n'étais pas au courant tu devras prouver tes dires.
Avec HADOPI c'est le même principe sauf qu'il est très difficile de savoir quand ta voiture a été piquée à l'insu de ton plein gré. Mais si tu as installé OpenOffice sur une machine qui ne fait rien, tu as prouvé ta bonne foi.
Que demander de plus ?
Qu'est-ce qu'on va rire !
[^] # Re: Clé WEP...
Posté par fearan . Évalué à 3.
Financièrement oui, pénalement non. Ca marche avec les radars auto, si la photo ne permet pas de t'identifier clairement (photo de derrière, reflet, vitre teintés...)
Tu peux très bien dire que ce n'était pas toi qui conduisait, et tu gardes tes points. Alors les flics vont te pousser à dénoncer quelqu'un mais tu n'es pas obligé de le faire.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 2.
Sinon tu peux dénoncer quelqu'un (consentant), ce qui permet de sauver tes points. (Par exemple moi j'ai le permis mais je conduis pas, je pourrais accepter de perdre des points.)
DLFP >> PCInpact > Numerama >> LinuxFr.org
[^] # Re: Clé WEP...
Posté par El Titi . Évalué à 2.
[^] # Re: Clé WEP...
Posté par Vlobulle . Évalué à 6.
Je gagne un bon point Hadopi ?
[^] # Re: Clé WEP...
Posté par 2PetitsVerres . Évalué à 6.
Tous les nombres premiers sont impairs, sauf un. Tous les nombres premiers sont impairs, sauf deux.
[^] # Re: Clé WEP...
Posté par DLFP est mort . Évalué à 2.
DLFP >> PCInpact > Numerama >> LinuxFr.org
# Hypocrite !
Posté par El Titi . Évalué à 4.
http://www.pcinpact.com/actu/news/59542-hadopi-victime-attaq(...)
Comment-ca tu n'es pas sous Windows ?
# Facile
Posté par 2PetitsVerres . Évalué à 3.
Tous les nombres premiers sont impairs, sauf un. Tous les nombres premiers sont impairs, sauf deux.
[^] # Re: Facile
Posté par Moogle . Évalué à 2.
Bon, maintenant la DSi permet aussi d'accéder à la boutique en ligne DSiWare, c'est autre chose.
# Tor
Posté par Altor . Évalué à 4.
[^] # Re: Tor
Posté par Yth (Mastodon) . Évalué à 3.
Certainement pas d'avoir volé, lésé, ou "tué" qui que ce soit : le téléchargement légal ou non quoi que ça puisse bien vouloir dire n'étant en aucun cas assimilable a du vol - tout au plus à du recel ou de la contrefaçon, mais pas du vol - mais tu seras coupable de quelque chose s'ils ont envie que tu le sois !
Le problème d'Hadopi c'est que comme les techniques déployées sont inefficaces, comme les données exploitées ne permettent pas de savoir ce qui s'est réellement passé (à savoir qui a téléchargé quoi, et s'il avait ou non le droit de le faire !), on fait entrer l'arbitraire dans le système.
C'est à dire que sans rien faire tu peux recevoir tes avertissements t condamnations, et en faisant des choses contestables tu peux ne rien craindre du tout. Un script-kiddie suffisamment malin pour cracker ton accès internet et en profiter peut te coûter cher, mais à côté de ça tu dois pouvoir assez facilement télécharger des centaines de Go de films, musiques et autre sans être inquiété outre mesure.
Et quid de faire du peer-to-peer avec de l'open-source, ou des trucs en creative commons (un des CC-* qui permet le partage sans demander à qui que ce soit) ? Tu peux sacrément surcharger ta connexion avec du torrent ou de la mule en faisant des choses autorisées par les ayant-droits, etc... Mais ça reste du P2P, tu risques les avertissements, enquêtes et tout le tralala, parce que la technique déployée derrière ne fait pas dans la dentelle, essentiellement parce qu'elle n'en est pas vraiment capable.
Donc tu es coupable, un peu comme tout le monde, mais personne ne sait de quoi. Et soit tu es repéré et tu vas devoir te défendre, potentiellement de rien car tu n'as rien fait de répréhensible, soit tu es peinard et personne ne t'emmerde. De toute façon ils ne peuvent pas emmerder tout le monde, et la majorité des gens n'a aucun soucis à se faire. Mais soucis ou non, ça n'est pas lié à tes activités sur le net.
Yth, youpi !
# Site tombé
Posté par yellowiscool . Évalué à 5.
Mais pour l'instant, pas de réponse ;/
Envoyé depuis mon lapin.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.