[FRnOG] RE: [FRnOG] Code source de l'IOS 12 volé

2004-05-15 Par sujet Michel Py
Traduction bâtarde en Français de:
http://www.securitylab.ru/45221.html

15 mai 2004
Fuite du code source de Cisco IOS?

Le code source du système d'exploitation CISCO IOS 12.3, 12.3t, qui est utilisé dans 
la majorité du matériel réseau Cisco a été volé le 13 mai 2004. Le volume total du 
code volé représente environ 800 méga-octets dans un ficher d'archive.

D'après les informations en notre possession, la fuite d'une partie du code source est 
le résultat d'un accès non-autorisé du réseau d'entreprise de Cisco Systems.
 
Aucun employé de Cisco n'a commenté l'incident jusqu'à présent.

Quelqu'un ustilisant le pseudonyme franz sur [EMAIL PROTECTED] IRC a posté quelques 
petits extraits du code source pour tenir de preuve (environ 2,5 méga-octets).
 
Les hyper-liens ci-dessous sont les 100 premières lignes de:

ipv6_tcp.c:
http://www.securitylab.ru/45222.html

ipv6_discovery_test.c:
http://www.securitylab.ru/45223.html


En Anglais:
Rough translation of:
http://www.securitylab.ru/45221.html

May, 15 2004

Leak of code Cisco IOS source code?

As it became known to SecurityLab, the source code of operating system CISCO IOS 12.3, 
12.3t, which is used in the majority of Cisco network devices, has been stolen on May 
13, 2004. The total volume of the stolen information represents about 800MB in an 
archive file. 

According to the information available to us, the leak of fragments of the source code 
occurred because of a break-in into the corporate network of Cisco System.

Representatives of Cisco System have not made any comments about the break-in so far.

A person whose alias on [EMAIL PROTECTED] IRC is franz has given a small parts of 
the source code (about 2.5 Mb) as proof.

Below are links to the first 100 first lines of source code of:

ipv6_tcp.c:
http://www.securitylab.ru/45222.html

ipv6_discovery_test.c:
http://www.securitylab.ru/45223.html



Liste de diffusion du FRnOG
http://www.frnog.org/
---
Archives :
http://www.frnog.org/archives.php
---


Re: [FRnOG] RE: [FRnOG] Code source de l'IOS 12 volé

2004-05-15 Par sujet Francois Yves Le Gal
At 23:02 15/05/2004, you wrote:
Ca serait rigolo si quelqu'un le recompilait sur une plateforme PC.
IOS a existé sur PC. Par exemple chez Compaq, avec les Netelligent 8500.
http://www.cisco.com/warp/public/732/General//warp/public/795/21.htmlCompaq 
Bases Routing Product on Cisco IOS Technologies (Q4, 1996)
Compaq's new Netelligent 8500 Communication Platform. 

http://h18000.www1.hp.com/products/networking/access/8500/8500-qs.html
Des trucs classe 25XX, mais impecs dans leur genre.

Liste de diffusion du FRnOG
http://www.frnog.org/
---
Archives :
http://www.frnog.org/archives.php
---


[FRnOG] RE: [FRnOG] RE: [FRnOG] Code source de l'IOS 12 volé

2004-05-15 Par sujet Michel Py
 Michel Py écrit:
 Ca serait rigolo si quelqu'un le recompilait sur une plateforme PC.

 Francois Yves Le Gal écrit:
 IOS a existé sur PC. Par exemple chez Compaq,
 avec les Netelligent 8500. Des trucs classe 25XX,
 mais impecs dans leur genre.

Sans EIGRP ni OSPF, pas étonnant qu'ils ne se soient pas bien vendus; en plus, 3U de 
haut pour l'équivalent d'un 2500 ça prenait beaucoup trop de place sur un rack. Ca 
tournait sur 11.2, si mes souvenirs sont bons.

Michel.




Liste de diffusion du FRnOG
http://www.frnog.org/
---
Archives :
http://www.frnog.org/archives.php
---


RE: [FRnOG] Liberouter

2004-05-15 Par sujet Michel Py
 Antoine Versini écrit:
 On peut très bien imaginer le bus PCI comme un simple
 control-plane puis qu'ils fabriquent une carte de type
 switch-fabric  clocking et que les cartes d'interfaces
 soient directement raccordées à cette dernière.

Oui, mais cela changerait radicalement les cartes, et rien sur le matériel que j'ai vu 
n'indique la présence d'un bus supplémentaire. Concevoir un bus capable de plus de 
10gbps n'est pas aisé. Comme tu le mentionnais, je comparerais le Liberouteur à un 
7200 (niveau matériel); à part pour filtrer ou collecter des statistiques, ce n'est 
pas un routeur capable de 10GE.


 Ce qui fait le prix de l'engin n'est pas tant le hard mais
 surtout ce que l'on peut en faire. Du routeur BGP au
 concentrateur d'accès en passant par la voix sur IP, la
 QoS, le MPLS (AToM, MPLS-VPN, Traffic Engineering) et
 touti quanti sur à peu près tous les types d'interfaces
 possibles... c'est le soft qui fait la différence.

Tout à fait d'accord, c'est pour cette raison précise que le marché de Juniper est une 
niche, comparé à celui de Cisco.

Michel.



Liste de diffusion du FRnOG
http://www.frnog.org/
---
Archives :
http://www.frnog.org/archives.php
---