Liens connexes

Dépêche modérée par

0
D'abord c'était pas vrai, leurs modems étaient nickels...

Suite à la publication de l'avis du CERT, les gens d'Alcatel ont
soudain revu leur communication. Les marketoides on encore tout
compris :-/

Grosso modo, ils préconisent la vérification de la conf du modem, l'usage d'un FW et confirment la technique du bounce.

Dans la page "UPDATE ON ALCATEL SPEED TOUCH MODEM" il y a un détail
qui me chiffone:


"According to recent tests, the primary vulnerability referred
to in the advisories do not apply to the vast majority of
mainstream operating systems used by residential and
small business subscribers, such as Windows 95, 98,
98se, ME, and typical installations of NT4.0 Workstation,
2000 Professional and the latest commercial releases of Linux"

Sans commentaires...

> Lire les commentaires (11 commentaires, moyenne: 0,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] merci t'es gentil le post etait deja passé

Posté par Anonyme () le 19/04/2001 à 23:53. (lien). Évalué à -1.

-

Bof

Posté par Jean-Marc Saffroy () le 20/04/2001 à 03:21. (lien). Évalué à 1.

Faudrait ptet arreter la paranoia : pour l'attaque au bounce, il faut une machine avec le service echo juste derriere le modem, et ils ont raison de dire qu'avec les systemes recents qui sont cites, ce service est desactive par defaut.

Et sinon, depuis quand est-ce un crime de parler des distributions commerciales de Linux ? Ce n'est pas sale hein.

Ouf...

Posté par Patrice Karatchentzeff (page perso, ) le 20/04/2001 à 06:01. (lien). Évalué à 1.

...and the latest commercial releases of Linux"

Chic ! Pas de problème avec Debian :-)

PK

"commercial"

Posté par Benoît Sibaud (Jabber id, page perso, ) le 20/04/2001 à 07:37. (lien). Évalué à 1.

* parce qu'il est facile de vérifier la présence d'echo sur les grandes distrib commerciales
* parce qu'il est impossible de la vérifier sur la distrib à Raoul à Trifouillis-les-oies
* parce qu'ils ne peuvent pas tout vérifier : ils ne disent pas non plus si c'est possible sous DOS 6.22, AIX ou autres...
* <troll>parce qu'ils ne savent peut-être même pas que Debian existe</troll>
* <troll>parce que Mandrake est une distrib commerciale, comme RedHat</troll>
* parce que c'est un communiqué de presse, donc pas fait par des spécialistes mais par des chti gars de la com

il faut pas oublier des elements

Posté par Olivier CIRET () le 20/04/2001 à 08:38. (lien). Évalué à 1.

Il est dit dans l'article d'explication d'Alcatel que l'adsl est utilisé le plus souvent en connexion permanente (comme le cable). De ce fait, il conseil donc d'installer un firewall pour proteger son pc, ceci n'a donc rien a voir avec une vulnerabilite du modem, c'est juste du bon sens.

Speed touch et firewall

Posté par Anonyme () le 20/04/2001 à 09:14. (lien). Évalué à 0.

y sont malins, comment on met un firewall entre un modem en usb et la machine? a quand le FW usb-usb a intercaller entre les 2 ?

il faut donc sacrifier son PC 400mhz pour en faire un fw où un 486 aurait suffit (mais les 486 n'ont pas d'usb...).

Revenir en haut de page