Re : Questions aux experts
Le conseil de stuffed de désactiver l'ipv6 semble fonctionner.
Évoqué ici aussi : http://dev.freebox.fr/bugs/task/19373
Vous n’êtes pas identifié. Veuillez vous connecter ou vous inscrire.
Le Vrai Asile » Questions / Réponses » Questions aux experts
Pages Précédent 1 … 61 62 63 64 Suivant
Vous devez vous connecter ou vous inscrire pour pouvoir répondre
Le conseil de stuffed de désactiver l'ipv6 semble fonctionner.
Évoqué ici aussi : http://dev.freebox.fr/bugs/task/19373
Le conseil de stuffed de désactiver l'ipv6 semble fonctionner.
Évoqué ici aussi : http://dev.freebox.fr/bugs/task/19373
Et je peux expliquer pourquoi, mais on s'en fout.
Néanmoins, l'ipV6 permet a TOUTES les machines connectées au net avec une ip de type "fe80::2c48:11db::" d'être accessible
en direct, donc poubelle.
Le vrai Sheitan cet ipv6 je vous dis !
Je veux bien l'explication.
Après le côté accessible je vois pas le problème, c'était presque une fausse sécurité avec le NAT.
Ben si y a ton partage de fichiers windows sans mot de passe d'activé ca peut vite devenir problématique. Après je ne sais pas si la freebox filtre un minimum ou si les IPv6 pour ce type de service ne sont que locales.
Je crois a que le tanj va nous dire qu'on aurait pu rester en IPv4 entre blancos et que l'ipv6 cest juste pour les negros et les niakoues et que cest pour ça que ça merde
Je veux bien l'explication.
Après le côté accessible je vois pas le problème, c'était presque une fausse sécurité avec le NAT.
Le nat implémente quand même une barrière logique quasi infranchissable.
Les avantages :
Plus de Nat, d'adresses merdiques en classe A, plus d'adresses de broadcast,(remplacé par l'anycast https://fr.wikipedia.org/wiki/Anycast#U … n_d.27IPv6
et remise à un seul membre) adressage sur 128 bits, soit 10^53 adresses possibles (nimp) c'est plus que le nombre de planètes dans l'univers.
Le plus gros avantage selon moi, IPSEC est implémenté nativement : http://ipv6.com/articles/security/IPsec.htm.
Les admins windows branleurs vont pouvoir se reglaer avec directconnect par exemple.
Les erreurs https de free viennent selon moi du problème dual stack / encapsulation, petit dessin (volé chez OVH) :
Free doit être en encapsulation, en fonction de tes requêtes les paquets doivent transiter par une adressse ipv6
a l'arrivée le serveur https ne sait pas ou envoyer le certificat pour le https (ipv4 / ipv6 wtf) ton navigateur affiche alors un zoli 404.
On peut toujours tester ce que ça vaut ici pour ton adresse IPV6 : http://ipv6-test.com/
Pour que l'ipv6 mode full fonctionne parfaitement, l'ensemble des éléments actifs du réseau doivent être ipv6 (dual stack au min).
Les défauts :
Putain d'adressage allo quoi ! cmd / k ping fedc:6482:cafe:ba05:a200:e8ff:fe65:df9a
L'abandon du NAT (au fond ce n'est pas une mauvaise idée) MAIS, chaque périphérique chez toi aura de ce fait une IP publique directement joignable sur Internet.
paie tes règles de firewalling avec tes objets connectés fantaisies.
Spécial vpn : la vulnérabilité du protocole ipv6 même derrière une connexion vpn : derrière un vpn ton adresse publique ipv4 sera masquée par celle du vpn
mais avec une petit script sur une page il est possible d'obtenir ta véritable adresse ip (V6), plus ici : http://www.silicon.fr/vpn-commerciaux-v … 20569.html
voila voila
Le NAT est un truc horrible qui n'a que trop vécu.
Et tu peux obtenir la même "sécurité" avec une seule règle de blocage en entrée (activée par défaut) sur le firewall de ta box.
paie tes règles de firewalling avec tes objets connectés fantaisies.
La grosse blague bonus c'est que toute ces merdes "connectées" genre la friteuse et compagnie ont des fois des failles béantes qui seront jamais corrigées ou des protocoles vulnérables à mort (genre du WEP).
Ce qui est relou c'est justement cette période de merde dualstack où c'est encore plus le bordel.
Personnellement j'ai envie de connaitre cet âge de l'humanité où tu pourras te faire hacker ta friteuse.
On est dedans je crois.
On va aussi pouvoir voir que Bidule a feignanté tel jour avec sa montre running et qu'il a pris au moins 80g.
Ouais mais qui pourrait avoir envie de hacker la montre de Bidule je vous le demande.
On est dedans je crois.
J'ai un lu un rapport de chez Kapersky où ils expliquent que la prochaine génération de ransomware va s'attaquer à ta TV android ou ton frigo connecté (et c'est déjà techniquement possible).
Si vous ne payez pas, je commande 400kg d'haagen dazs !
Ouais mais qui pourrait avoir envie de hacker la montre de Bidule je vous le demande.
Les mêmes qui hackent déjà des cadres photos ou autre merdes.
Si vous ne payez pas, je commande 400kg d'haagen dazs !
whatcouldpossiblygowrong.jpg :
Ouais mais qui pourrait avoir envie de hacker la montre de Bidule je vous le demande.
La montre on s'en fout c'est sûr, mais sa bagnole…
Un Bidule on s'en fout, 50 millions ca se monnaie. Et concernant la secu de IPv6 c'est une vaste blague.
A une conf j'avais vu la demo d'un mec sur un réseau full IPv4 (routeur/FW) qui se déclarait routeur IPv6 sur le LAN et qui faisait du 6to4 et toutes les stations windows passaient gentiment par lui...
Un bien bel exemple d'objet connecté fantaisie par là :
http://109.90.153.129/main.htm
teste avec admin1 et 123 pour voir...
pour toutes les merdes connectées je recommande l'excellent compte "internet of shit" qui répertorie tout ça
https://twitter.com/internetofshit?lang=fr
C'est pas la faute du protocole si les constructeurs et les gens sont cons (laisser un mot de passe par défaut, la bonne blague).
Récemment j'ai lu que je ne sais plus quelle marque de CPL utilisait en clef de sécurité la fin du numéro mac (trouvable à distance donc). Top.
pour toutes les merdes connectées je recommande l'excellent compte "internet of shit" qui répertorie tout ça
Hahaha: https://twitter.com/internetofshit/stat … 68?lang=fr
Y'en pas mal de top en effet.
Conrad a écrit:Le conseil de stuffed de désactiver l'ipv6 semble fonctionner.
Évoqué ici aussi : http://dev.freebox.fr/bugs/task/19373
Et je peux expliquer pourquoi, mais on s'en fout.
Néanmoins, l'ipV6 permet a TOUTES les machines connectées au net avec une ip de type "fe80::2c48:11db::" d'être accessible
en direct, donc poubelle.
Ca marche merci.
Du coup, j'ai plus les messages "vas te faire anculer bidule" sur ma montre, qui m’encourageaient quand je courrais.
Le NAT est un truc horrible qui n'a que trop vécu.
Et tu peux obtenir la même "sécurité" avec une seule règle de blocage en entrée (activée par défaut) sur le firewall de ta box.
pour toutes les merdes connectées je recommande l'excellent compte "internet of shit" qui répertorie tout ça
meilleur compte twitter
stuffed spectrum a écrit:Conrad a écrit:Le conseil de stuffed de désactiver l'ipv6 semble fonctionner.
Évoqué ici aussi : http://dev.freebox.fr/bugs/task/19373
Et je peux expliquer pourquoi, mais on s'en fout.
Néanmoins, l'ipV6 permet a TOUTES les machines connectées au net avec une ip de type "fe80::2c48:11db::" d'être accessible
en direct, donc poubelle.Ca marche merci.
Du coup, j'ai plus les messages "vas te faire anculer bidule" sur ma montre, qui m’encourageaient quand je courrais.
Ah oui tu fais de la course à pied ? C'est intéressant ça pourquoi tu n'en parles jamais sur le forum ?
C'est à dire qu'il est fait référence à "la montre de bidule" dans les posts précédents.
Cordialement.
Pages Précédent 1 … 61 62 63 64 Suivant
Vous devez vous connecter ou vous inscrire pour pouvoir répondre
Le Vrai Asile » Questions / Réponses » Questions aux experts
Propulsé par PunBB, supporté par Informer Technologies, Inc.
Généré en 0,122 secondes, 64 requêtes exécutées