Bonjour cher journal,
nous vivons une époque formidable, et surtout un grand retour aux fondamentaux chez microsoft.
En effet, il semblerait qu'une faille grave ait été découverte dans l'implémentation du protocole SMB 2.0 dans vista/7.
Plus précisément, le système se crash lorsqu'il reçoit un paquet dont l'en-tête est mal formé et lorsque l'on utilise la fonctionnalité "NEGOTIATE PROTOCOL REQUEST" de SMB 2
Cette fonctionnalité est incontournable puisqu'il s'agit des premières négociations entre le client et le serveur.
Je vous invite à consulter l'url suivante :
http://seclists.org/fulldisclosure/2009/Sep/0039.html
Manitenant vous savez quelle genre de blagues vous pouvez faire à vos collègues.
PS: un grand merci à reblochon< pour sa contribution
# Encore mieux
Posté par Pierre Bourdon . Évalué à 5.
# le paquet sondeur de la mort...
Posté par mcjyc (site web personnel) . Évalué à 10.
l'histoire n'est qu'un éternel recommencement...
ça se trouve, c'est juste une feature nostalgique ?
[^] # Re: le paquet sondeur de la mort...
Posté par Dup (site web personnel) . Évalué à 4.
[^] # Re: le paquet sondeur de la mort...
Posté par brunus (site web personnel) . Évalué à 2.
[^] # Re: le paquet sondeur de la mort...
Posté par Bruce Le Nain (site web personnel) . Évalué à 3.
[^] # Re: le paquet sondeur de la mort...
Posté par ekyo . Évalué à 1.
[^] # Re: le paquet sondeur de la mort...
Posté par zebra3 . Évalué à 3.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
# Marche bien
Posté par Roger Chevalier . Évalué à 4.
J'avais déjà oublié le ping of death...
Reste à voir le temps de réaction de Microsoft.
[^] # Re: Marche bien
Posté par Dabowl_92 . Évalué à 2.
[^] # Re: Marche bien
Posté par Thomas Douillard . Évalué à 4.
C'est pas très rigolo de planter le serveur de fichier de la boîte volontairement.
[^] # Re: Marche bien
Posté par Etienne Bagnoud (site web personnel) . Évalué à 10.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Marche bien aussi chez moi
Posté par Dabowl_92 . Évalué à 2.
[^] # Re: Marche bien aussi chez moi
Posté par Aldevar (site web personnel) . Évalué à 1.
[^] # Re: Marche bien aussi chez moi
Posté par bibitte . Évalué à 2.
[^] # Re: Marche bien aussi chez moi
Posté par Olorim . Évalué à 2.
Par contre, tu peut pas bloquer ce port si c'est un contrôleur de domaine AD : c'est une fonctionnalité obligatoire (sic...)
En tout cas, pour pourrir les Vista et les seven dans les LanParty, ça va être que du bonheur ! pourvu que Microsoft ne corrige pas cette faille trop vite!
# blagues
Posté par Krunch (site web personnel) . Évalué à 7.
Non, qu'est-ce que je peux faire comme blague à mes collègues (qui sont tous sous Linux) ?
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: blagues
Posté par B16F4RV4RD1N . Évalué à 6.
Chez moi cela créé une copie du fichier en local dans un répertoire temporaire, qui n'est pas répercutée sur le serveur une fois le fichier enregistré.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: blagues
Posté par benoar . Évalué à 7.
[^] # Re: blagues
Posté par B16F4RV4RD1N . Évalué à 2.
Sur le même serveur j'ai installé nfs, mais cela ne fonctionne pas toujours très bien non plus, notamment l'automontage au démarrage. Sur mon ordinateur perso je peux monter moi-même le nfs si nécessaire, mais pour des gens qui n'y connaissent rien, taper "mount -a" dans une console ce n'est pas forcément évident ou convivial.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: blagues
Posté par koham . Évalué à 4.
[^] # Re: blagues
Posté par B16F4RV4RD1N . Évalué à 2.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: blagues
Posté par Enoch (site web personnel) . Évalué à 1.
Pour le problème de mount auto du nfs au boot, il te manquerais pas l'option _netdev dans ton fstab par hasard ?
[^] # Re: blagues
Posté par B16F4RV4RD1N . Évalué à 2.
192.168.0.7:/home/partage /mnt/dossierdemontage nfs defaults,users,nfsvers=2 0 0
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: blagues
Posté par Grunt . Évalué à 1.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: blagues
Posté par B16F4RV4RD1N . Évalué à 2.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: blagues
Posté par phyce . Évalué à 1.
Mais aucun problème avec ubuntu et Ooo ... le verrou marche aussi entre windowsiens et linuxiens (contrairement à celui de weurd)
[^] # Re: blagues
Posté par gnumdk (site web personnel) . Évalué à 3.
[^] # Re: blagues
Posté par santos . Évalué à 10.
C'est une calamité que KDE ou OpenOffice ait quelque chose à voir avec une quelconque implémentation de SMB.
Il devrait y avoir, et n'y avoir, qu'une implémentation au niveau **système**, qui fait abstraction de la couche SMB une fois un répertoire distant monté.
C'est d'ailleurs ce qui se passe quand on sort la console et qu'on fait un joli point de montage bien propre.
Mais au lieu de ça, pour rendre les bureaux plus kikoo-lol-camarchetoutseul®™, on délègue cette tâche à l'environnement de bureau, ou pire, à l'explorateur graphique de fichiers ou logiciels... D'où après, les joies du genre ''ça marche sous tel bureau avec tel logiciel, mais pas avec tel autre ni sous tel bureau...''
Idem pour NFS, SSH et ses fishues implémentations sous KDE (d'où les problèmes à la con comme celui-là http://linuxfr.org/comments/1063810.html#1063810 )
[^] # Re: blagues
Posté par nicko . Évalué à 5.
C'est d'ailleurs ce qui se passe quand on sort la console et qu'on fait un joli point de montage bien propre.
Bigre, je pensais que c'était le cas !!
[^] # Re: blagues
Posté par santos . Évalué à 2.
[^] # Re: blagues
Posté par geb . Évalué à 2.
mais ça n'est pas forcément portable sur tous les unix (bsd)...
De même, il y a un module fuse.
[^] # Re: blagues
Posté par Thomas Debesse (site web personnel) . Évalué à 6.
L'outil standard mount sait très bien faire tout ça non ?
J'utilise un greffon nautilus tout simple mais bien pratique : ouvrir le répertoire courant dans un terminal.
Et bah ça ne marche pas dès que c'est un point de montage autre que /, /home, /media/disk !
En fait j'ai découvert un peu par hasard que depuis gvfs ils sont montés dans ~/.gvfs/nom_de_la_ressource, et avec cd pouf je suis dans le répertoire (mais le gfreffon nautilus-open-terminal est devenu inutile puisqu'il faut que je fasse cd à la main).
GVFS peut être très pratique, sans logiciel de lecture de CD je peux faire
aplay ~/.gvfs/point\ de\ montage\ cdda\ sur\ sr0/Track\ 1.wav
par exemple, ou accéder au point de montage avec un navigateur de fichier extérieur à gnome (simplement le sélecteur de fichier d'une appli non gnome).Mais pourquoi est-ce gvfs qui fait ça et pas fuse qui est bien plus bas niveau ? gvfs utilise peut-être fuse ça se trouve, je ne sais pas, mais je préférerai que la pile logicielle soit
système → outil? → gnome → nautilus
système → outil? → sh
système → outil? → kde → dolphin
plutôt que
système → gnome → nautilus
système → gnome → sh
système → gnome → kde → dolphin
En fait j'ai remarqué avec le temps que les environnements de bureau très utilisés ont tendance à développer à leur niveau des outils qui devraient être dessous, mais manquant ou peu développé, comme l'automount des périphériques amovibles (CD, clé USB) en leur temps lorsque udev/hal n'étaient pas là. Ça permet d'apporter tout de suite le fonctionnement demandé par l'utilisateur même si ce n'est pas optimal.
Ça apporte un avantage aussi pour la portabilité, que ce soit sous GNU/* ou *BSD, en utilisant peu le sous-système on est plus portable.
Mais c'est toujours de la rustine, ça ne reste accessible qu'au programme compatible avec la pile logicielle du DE, et tout comme X11 est un OS au dessus de l'OS, Gnome, KDE etc. tendent à devenir des OS dans l'OS qui se mettent à gérer les périphériques.
Heureusement, après quelques temps, quand les outils systèmes sont développés, ils sont adoptés, mais c'est dommage que ce soient d'abord les développeurs de DE qui développent la fonctionnalité avant le développeur OS, mais c'est compréhensible, l'automount de périphériques amovibles et de ressources réseau c'est une priorité du développeur d'interface graphique qui a besoin que ça se fasse depuis son clicodrome, pas pour le développeur système qui ne touche pas au clicodrome.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: blagues
Posté par fearan . Évalué à 6.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: blagues
Posté par benoar . Évalué à 2.
Bon, c'est la "bonne" manière de faire, mais c'est clair que ça a mis du temps à venir.
[^] # Re: blagues
Posté par Krunch (site web personnel) . Évalué à 2.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: blagues
Posté par benoar . Évalué à 2.
# Ouaif
Posté par pasBill pasGates . Évalué à -7.
b) Windows 7 n'est pas touche
[^] # Re: Ouaif
Posté par yellowiscool . Évalué à 10.
Utilisez apache 1 ;-)
Envoyé depuis mon lapin.
[^] # Re: Ouaif
Posté par zebra3 . Évalué à 7.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
[^] # Re: Ouaif
Posté par 🚲 Tanguy Ortolo (site web personnel) . Évalué à 2.
- SMB 1, Server Message Block ;
- renommage en CIFS, Common Internet File System ;
- introduction de SMB 2, pas CIFS 2, non, SMB 2.
Donc, alors que le renommage en CIFS se voulait une ouverture, là je soupçonne vaguement que le passage à SMB 2 n'aie pas seulement pour but d'introduire de nouvelles fonctionnalité.
[^] # Re: Ouaif
Posté par Etienne Bagnoud (site web personnel) . Évalué à 3.
Donc c'est pas un bug, c'est une "feature".
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à -4.
C'est dommage que toutes ces histoires de complots a la con soient toujours sans la moindre once de preuve ou d'argument valable hein ?
[^] # Re: Ouaif
Posté par Etienne Bagnoud (site web personnel) . Évalué à 6.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 3.
C'est dommage qu'il soit impossible d'avoir une discussion normale des qu'il s'agit de MS.
[^] # Re: Ouaif
Posté par pampryl . Évalué à 3.
Après je ne connais pas l'utilisation faite actuellement de SMB2 dans le monde de l'entreprise... mais bon sur le principe, passé à un protocole de niveau inférieur n'est pas anodin partout (même si ça peut sembler transparent).
[^] # Re: Ouaif
Posté par Etienne Bagnoud (site web personnel) . Évalué à 2.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Ouaif
Posté par Dabowl_92 . Évalué à 2.
Les entreprises ont déjà toutes les peines du monde à généraliser du 2003 sur les serveurs, alors pour 2008, MS a le temps de mettre toutes les rustines qui s'imposent avant que cela soit en production partout.
[^] # Re: Ouaif
Posté par windu.2b . Évalué à 2.
Rien que pour ça, je comprends que ça en effraie plus d'un...
[^] # Re: Ouaif
Posté par mscestdelamerde . Évalué à -1.
Et pour me faire moinsser: au prochain probleme de securite de Vista ou seven (franchement ce nom est pourri cela fait vraiment penser aux peches...) Il va etre suggere de downgrader vers XP?
[^] # Re: Ouaif
Posté par BAud (site web personnel) . Évalué à 2.
Parce que bon, la version de 7 n'est pas sortie, mais est visiblement un peu trop utilisée actuellement[1] par des gens qui ne sont pas conscients que "pas touché" signifie "pas de support" (si je traduis bien tes propos, vu que c'est une version en développement, ce qui est compréhensible).
[1] http://www.pcinpact.com/actu/news/52954-pc-inpact-statistiqu(...)
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 5.
Je pourrais te donner des e-mails internes a la boite, mais ca t'aiderait pas bcp... Prends l'exploit et trouves qq'un qui a la version RTM si tu y arrives, tu verras par toi-meme
Parce que bon, la version de 7 n'est pas sortie, mais est visiblement un peu trop utilisée actuellement[1] par des gens qui ne sont pas conscients que "pas touché" signifie "pas de support" (si je traduis bien tes propos, vu que c'est une version en développement, ce qui est compréhensible).
Windows 7 est sorti, il est telechargeable sur MSDN depuis un petit moment maintenant.
[^] # Re: Ouaif
Posté par BAud (site web personnel) . Évalué à 3.
N'ayant aucun élément sur un bugzilla ouvert ou de recommandations de mise à jour, difficile de se faire un avis...
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 6.
[^] # Re: Ouaif
Posté par Sytoka Modon (site web personnel) . Évalué à 2.
Je dis cela pour les autres, moi, j'ai que des serveurs samba ;-)
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 0.
[^] # Re: Ouaif
Posté par mscestdelamerde . Évalué à -2.
[^] # Re: Ouaif
Posté par Guillaume Rossignol . Évalué à 2.
La question est plutôt : "que ce que ça entraine de passer de SMB2 à SMB1" ? Il doit bien y avoir des trucs facile à faire en Version 2 qui sont chiant ou mal géré en 1... sinon, pourquoi passer à la 2 avant ?
[^] # Re: Ouaif
Posté par mscestdelamerde . Évalué à 0.
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
[^] # Re: Ouaif
Posté par ribwund . Évalué à 2.
[^] # Re: Ouaif
Posté par vrm (site web personnel) . Évalué à 7.
[^] # Re: Ouaif
Posté par Dabowl_92 . Évalué à 1.
Si le protocole va chatouiller du code noyau au risque de mettre en péril tout l'OS, y a comme un soucis...
Il me semblait que le kernel NT est un micro noyau, on m'aurait menti ?
Quelqu'un pour étayer ?
[^] # Re: Ouaif
Posté par zebra3 . Évalué à 2.
Le noyau de Windows NT est multitâche préemptif et multi-utilisateur, de type
* micro-noyau enrichi,
* hybride.
Donc c'est pas tout à fait un micro-noyau, mais ça correspond.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
[^] # Re: Ouaif
Posté par niclone (site web personnel) . Évalué à 2.
[^] # Re: Ouaif
Posté par Dabowl_92 . Évalué à 3.
[^] # Re: Ouaif
Posté par niclone (site web personnel) . Évalué à 1.
C'est vrai que dans un modèle micro noyau, cette couche devrait tourner en user land, ce qui rend ce bug assez surprenant. Je te pertinente !
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
[^] # Re: Ouaif
Posté par patrick_g (site web personnel) . Évalué à 7.
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
[^] # Re: Ouaif
Posté par benoar . Évalué à 4.
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
[^] # Re: Ouaif
Posté par benoar . Évalué à 4.
[^] # Re: Ouaif
Posté par nomorepost . Évalué à 8.
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
[^] # Re: Ouaif
Posté par benoar . Évalué à 1.
[^] # Re: Ouaif
Posté par benoar . Évalué à 2.
[^] # Re: Ouaif
Posté par vrm (site web personnel) . Évalué à 1.
[^] # Re: Ouaif
Posté par suJeSelS . Évalué à 2.
[^] # Re: Ouaif
Posté par pasBill pasGates . Évalué à 1.
# C'est qu'une faille!
Posté par Maclag . Évalué à 10.
La seule chose importante maintenant c'est combien de temps ils vont mettre à la corriger.
Pour le reste, c'est pas la première ni la dernière faille, même à distance, qu'on trouvera dans un logiciel, et pas que chez Microsoft alors un peu d'humilité tout de même!
[^] # Re: C'est qu'une faille!
Posté par mscestdelamerde . Évalué à 1.
Mais il est clair que le temps de reaction va etre interessant a voir, vont ils etre plus rapide que les devs linux ou pas? Il y a peu de chance avec leur "QA".
[^] # Re: C'est qu'une faille!
Posté par mscestdelamerde . Évalué à -10.
ps: les personnes qui ont considere que le message au dessus etait non pertinnent par rapport au journal pourrais avoir le courage de s'expliquer?
[^] # Re: C'est qu'une faille!
Posté par Duncan Idaho . Évalué à 5.
Tu devrais aller faire un tour dehors, il y a des choses plus intéressantes dans la vie.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.