Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-25 Par sujet Christophe Baegert
Le 25/02/2011 00:00, Francois Demeyer a écrit : [MODE TROLL DU VENDREDI 00:00 ON] bravo, c'est réussi ! tandis qu'on laisse libre de tout contrôle le principal fabricant (margeur) de e-véhicules accidentogènes (M$$) qui peut continuer a produire tout ce qu'il veut Je pense que M$$

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-25 Par sujet Francois Petillon
On 02/24/2011 05:58 PM, Stephane Cremel wrote: Oui ou l'envoi d'un mail. c'est suffisant (si on suit la logique d'HADOPI, le FAI est sur de joindre sont client par mail.) - pour moi c'est le moins pire techniquement. Ben non. Certains troyens ont accès à la boite mail de l'abonné et il

[FRnOG] Re : [FRnOG] [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-25 Par sujet Joel EJC
- Message transféré De : Joel EJC joel_...@yahoo.fr À : Thomas Mangin thomas.man...@exa-networks.co.uk Cc : Envoyé le : Ven 25 février 2011, 10h 15min 30s Objet : Re : [FRnOG] [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés [i]Cette modification consiste

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-25 Par sujet Francois Demeyer
Le vendredi 25 février 2011 00:00:28, Francois Demeyer a écrit : [MODE TROLL DU VENDREDI 00:00 ON] Le 25 févr. 2011 à 10:15, Christophe Baegert a écrit : bravo, c'est réussi ! Thanxx :-) Que chaque net de l'inter s'occupe un peu de sa sécurité me semble assez normal et souhaitable. Qu'on

[FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Stephane Bortzmeyer
Quelqu'un a-t-il déployé un système de ce genre ? (Attention aux conséquences juridiques, qui ne sont pas les mêmes de ce côté de l'Atlantique.) RFC 6108 : Comcast's Web Notification System Design http://www.bortzmeyer.org/6108.html Auteur(s) du RFC: C. Chung

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Thomas Mangin
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Reponse courte : - oui pour informer les clients que leur compte va etre fermer pour non-payment redirection DNAT vers un proxy web ... - oui pour intercepter les spammer et les rediriger les connexions pour le port 25 vers un proxy mail qui

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Alexandre Dulaunoy
2011/2/24 Stephane Bortzmeyer bortzme...@nic.fr: Quelqu'un a-t-il déployé un système de ce genre ? (Attention aux conséquences juridiques, qui ne sont pas les mêmes de ce côté de l'Atlantique.) RFC 6108 : Comcast's Web Notification System Design Quelles sont les différences entre le design

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Rémi Bouhl
Bonjour, Le 24/02/2011 09:43, Stephane Bortzmeyer a écrit : Il existe bien sûr d'autres méthodes, comme de couper purement et simplement la connexion Internet dudit client. Cette méthode est régulièrement réclamée par certains éradicateurs. Outre qu'elle n'est pas dans l'intérêt

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet guillaume . monnette
concernant la sécurité de leurs machines. - Mail Original - De: Rémi Bouhl remibo...@gmail.com À: frnog@FRnOG.org Envoyé: Jeudi 24 Février 2011 12h42:57 GMT +01:00 Amsterdam / Berlin / Berne / Rome / Stockholm / Vienne Objet: Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

[FRnOG] [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Thomas Mangin
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 RFC 6108 : Comcast's Web Notification System Design Quelles sont les différences entre le design de Phorm: Non, c'est très diffèrent techniquement ... expliquer la différence prendrait bien trop de temps. Pour comprendre phorm, commencer ici :

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Thomas Mangin
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 La tentation pourrait être grande de faire passer tout le 80 par un proxy transparent. Ce n'est pas vraiment possible car beaucoup d'applications utilise le port 80 car il est toujours ouvert sans vraiment etre de l'HTTP. Thomas -BEGIN PGP

[FRnOG] Re: [FRnOG] [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Alexandre Dulaunoy
2011/2/24 Thomas Mangin thomas.man...@exa-networks.co.uk: Non, c'est très diffèrent techniquement ... expliquer la différence prendrait bien trop de temps. En fait, la solution technique est plus ou moins la même (j'ai vu en production deux variantes) mais la plus grande différence entre la

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Jérôme Nicolle
Bonjour Stéphane, Comme indiqué par Rémi, tous les FAI ou presque se réservent un droit de coupure, ce qui est plus ou moins légitime en regard de la nétiquette : tout utilisateur abusant de ses privilèges d'accès au réseau pour nuire au réseau ou à d'autres usagers peut voir ces privilèges

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Christophe Lohr
Personnellement j'aurais bien imaginé un mécanisme un peu différent. Le voici : * Le FAI, dans son kit de connexion, fournit une applet/plugin/addon/whatever que le client installe dans son butineur préféré (Je n'épilogue pas sur l'intérêt de le proposer en open-source bien documenté pour

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Stephane Cremel
Personnellement ayant regarder beaucoup de conférence de Benjamin Bayart et étant souvent en accord avec ces propos, je me demanderai juste si ce n'est pas une forme d'intelligence dans le réseaux ? Je ne suis pas d'accord pour que mon FAI flique les actions de mon ordinateur (que ce soit moi ou

Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Rémi Bouhl
Bonjour, Le 24/02/2011 15:53, Stephane Cremel a écrit : Personnellement ayant regarder beaucoup de conférence de Benjamin Bayart et étant souvent en accord avec ces propos, je me demanderai juste si ce n'est pas une forme d'intelligence dans le réseaux ? Je ne suis pas d'accord pour que

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Francois Petillon
Le 24/02/2011 15:05, Christophe Lohr a écrit : L'effet final devrait être le même : le client négligent surf lorsque soudain apparaît un message de son FAI lui demandant de faire le ménage sur son PC. Votre proposition revient à demander aux utilisateurs négligents de ne pas l'être. Sans

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Rémi Bouhl
Le 24/02/2011 16:36, Francois Petillon a écrit : Le 24/02/2011 15:05, Christophe Lohr a écrit : L'effet final devrait être le même : le client négligent surf lorsque soudain apparaît un message de son FAI lui demandant de faire le ménage sur son PC. Votre proposition revient à demander aux

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Radu-Adrian Feurdean
On Thu, 24 Feb 2011 15:05 +0100, Christophe Lohr christophe.l...@cegetel.net wrote: * Le FAI, dans son kit de connexion, fournit une applet/plugin/addon/whatever que le client installe dans son butineur préféré kit de connexion = le fameux CD qu'on mer direct a la poubelle ? Tant qu'on y

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Christophe Lohr
Le 24/02/2011 16:36, Francois Petillon a écrit : Le 24/02/2011 15:05, Christophe Lohr a écrit : L'effet final devrait être le même : le client négligent surf lorsque soudain apparaît un message de son FAI lui demandant de faire le ménage sur son PC. Votre proposition revient à demander aux

Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Pierre-Henry Muller
Je suis assez d'accord sur le fait que si mon fai fait cela je change aussi. Malgré tout sans entrer dans du dpi, une analyse comportementale du flux serait un bon compromis. L'analyse détecte une anomalie et déclenche un incident. Pour remonter l'incident au client, le plugin du navigateur a

[FRnOG] Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Stephane Cremel
Oui ou l'envoi d'un mail. c'est suffisant (si on suit la logique d'HADOPI, le FAI est sur de joindre sont client par mail.) - pour moi c'est le moins pire techniquement. Concernant la confiance que l'on fait au FAI pour installer sont antivirus, dans ce cas quelle confiance j'ai de ce qui fait

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Rémi Bouhl
Le 24/02/2011 17:58, Stephane Cremel a écrit : Pour repondre à Rémi. Si justement, dans ce cas la ne rien faire est LA solution pour le FAI. Ce n'est pas le rôle du FAI d'automatiser de tel procédure. C'est à la structure qui subit l'attaque de se prémunir de ces attaques. Je

[FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Francois Demeyer
[MODE TROLL DU VENDREDI 00:00 ON] Que chaque net de l'inter s'occupe un peu de sa sécurité me semble assez normal et souhaitable. Qu'on aille coller un bourre-pif (légal) aux spécialistes de l'embourbage du dit réseau me semble encore plus normal et souhaitable :-) N'aurions nous cependant

Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Charpentier Johan
Le vendredi 25 février 2011 00:00:28, Francois Demeyer a écrit : [MODE TROLL DU VENDREDI 00:00 ON] Que chaque net de l'inter s'occupe un peu de sa sécurité me semble assez normal et souhaitable. Qu'on aille coller un bourre-pif (légal) aux spécialistes de l'embourbage du dit réseau me