[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-01 Par sujet Stephane Bortzmeyer
On Sat, Jun 29, 2013 at 11:02:14AM -0700, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 25 lines which said: Le constructeur ne ferait probablement pas ça sans que les autorités de son pays soient au courant ou soient la source de la demande. Imagines que Cisco ou Juniper

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-01 Par sujet Flavien Lamic
[troll]Ceux qui voudront parler auront des accidents.. ou seront qualifié de traître.[/troll] (troll ou pas, tout depend du point de vue) Le 1 juillet 2013 09:22, Stephane Bortzmeyer bortzme...@nic.fr a écrit : On Sat, Jun 29, 2013 at 11:02:14AM -0700, Michel Py

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-01 Par sujet Stephane Bortzmeyer
On Mon, Jul 01, 2013 at 09:59:07PM +0200, Gregory Bruneau gregory.brun...@gmail.com wrote a message of 337 lines which said: Ca tombe plutôt bien que tu sois encore au lycée, tu peux encore rattraper ta grammaire et ton orthographe Attention, Jean-Kevin est un pseudo (dit autrement, il

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-01 Par sujet Gregory Bruneau
Ah ben désolé alors j'ai du mal avec le kikoolol :/ (écrire dans le Monde est une ref btw??? (désolé)) Le 1 juillet 2013 22:10, Stephane Bortzmeyer bortzme...@nic.fr a écrit : On Mon, Jul 01, 2013 at 09:59:07PM +0200, Gregory Bruneau gregory.brun...@gmail.com wrote a message of 337

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-01 Par sujet frederic
il est surtout très fatigué... a+ Le 01/07/2013 22:10, Stephane Bortzmeyer a écrit : On Mon, Jul 01, 2013 at 09:59:07PM +0200, Gregory Bruneau gregory.brun...@gmail.com wrote a message of 337 lines which said: Ca tombe plutôt bien que tu sois encore au lycée, tu peux encore rattraper

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-29 Par sujet Jérôme Nicolle
Le 27/06/2013 17:18, Guillaume Subiron a écrit : Et jusque là, le routeur il a stocké ses trouvailles sur quoi ? un disque dur ? :) On en revient au fait qu'un élément en trop dans un routeur, ça se verrait. Ou alors il a sélectionné les trouvailles intéressantes, possibilité déjà écartée par

RE: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-29 Par sujet Michel Py
Sylvain Vallerot a écrit: Non vous avez mal lu l'idée de Michel: Oui, par contre toi tu as très bien compris :P Vérité dans la pub, ce n'est pas l'idée de Michel. Je ne suis pas le seul ni le premier à y avoir pensé. un trafic bidon entre 2 PC qui passe par le routeur, avec un payload qui

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-28 Par sujet Frédéric
Le 2013-06-26 16:23, Stephane Bortzmeyer a écrit : On Wed, Jun 26, 2013 at 11:25:47AM +0200, Frédéric frede...@placenet.org wrote a message of 52 lines which said: - mais le plus simple est de mettre une sonde qui dupliquerait l'onde électromagnétique des tuyaux optiques des liens

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-28 Par sujet Flavien Lamic
Sauf que les principaux concernés (les USA) ont riposté le 11/09 avec le soutien de beaucoup de leurs alliés et tout le monde a approuvé. Les internautes sont scandalisés mais juste une minorité va bouger. PRISM et ses semblables existaient avant, et continueront d'exister après. (Et non, ce

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-27 Par sujet Stephane Bortzmeyer
On Wed, Jun 26, 2013 at 10:17:06AM -0700, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 48 lines which said: S'il est vrai que les adresses du routeur lui-même risquent d'être bloquées, rien n'empêche le routeur de générer un paquet avec une IP qui circulerait librement.

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-27 Par sujet Guillaume Subiron
Le jeu., juin 27, 2013 at 09:03:50 +0200, Stephane Bortzmeyer claviotta : On Wed, Jun 26, 2013 at 10:17:06AM -0700, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 48 lines which said: S'il est vrai que les adresses du routeur lui-même risquent d'être bloquées, rien

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-27 Par sujet Emmanuel Thierry
Le 27 juin 2013 à 17:18, Guillaume Subiron a écrit : Le jeu., juin 27, 2013 at 09:03:50 +0200, Stephane Bortzmeyer claviotta : On Wed, Jun 26, 2013 at 10:17:06AM -0700, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 48 lines which said: S'il est vrai que les adresses du

RE: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-27 Par sujet Michel Py
Michel Py a écrit: Scénario facile: il suffit d'avoir 2 PC qui communiquent et dont le trafic transite par hasard dans le routeur cœur de réseau en question, le dit routeur connaissant l'adresse de l'un des deux PC ou une signature quelconque à l'intérieur du paquet et interceptant le trafic

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-27 Par sujet Sylvain Vallerot
On 27/06/2013 17:25, Emmanuel Thierry wrote: Scénario facile: il suffit d'avoir 2 PC qui communiquent et dont le trafic transite par hasard dans le routeur cœur de réseau en question, le dit routeur connaissant l'adresse de l'un des deux PC ou une signature quelconque à l'intérieur du paquet

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Stephane Bortzmeyer
On Wed, Jun 26, 2013 at 10:31:31AM +0200, Stephane Bortzmeyer bortzme...@nic.fr wrote a message of 8 lines which said: Des avis techniques sur cette analyse ? http://www.bortzmeyer.org/porte-derobee-routeur.html Plein d'excellentes remarques, donc je viens de mettre à jour, merci à tous.

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Stephane Bortzmeyer
On Wed, Jun 26, 2013 at 11:09:24AM +0200, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 124 lines which said: Affinons plusieurs scénarii: Non, je me focalisais sur un scénario, celui du rapport Bockel, où l'attaquant fournit le routeur mais c'est tout. 1- L'état (ou la

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Stephane Bortzmeyer
On Wed, Jun 26, 2013 at 11:25:47AM +0200, Frédéric frede...@placenet.org wrote a message of 52 lines which said: - mais le plus simple est de mettre une sonde qui dupliquerait l'onde électromagnétique des tuyaux optiques des liens trans-continentaux sous-marin, plus l' espionnage via les

[FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Stephane Bortzmeyer
On Wed, Jun 26, 2013 at 12:18:39PM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 46 lines which said: - On a aucune idée de ce qu'il y a exactement dans les ASIC. On sait par contre qu'ils savent à minima matcher des patterns sur les entêtes. Pourquoi pas sur le contenu ? Il n'y

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Frédéric
Le 2013-06-26 16:23, Stephane Bortzmeyer a écrit : On Wed, Jun 26, 2013 at 11:25:47AM +0200, Frédéric frede...@placenet.org wrote a message of 52 lines which said: - mais le plus simple est de mettre une sonde qui dupliquerait l'onde électromagnétique des tuyaux optiques des liens

Re: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Frédéric
Une question opérationnelle au passage : si un routeur prend l'initiative d'envoyer des paquets à une adresse IP quelconque, quel est le pourcentage de réseaux qui le laisseront faire ? Car le routeur peut être bloqué par un pare-feu, ou peut même avoir des adresses IP privées. Donc, même si

RE: [FRnOG] Re: [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-06-26 Par sujet Michel Py
Stephane Bortzmeyer a écrit: Il n'y a pas une limite de taille à ce que l'ASIC reçoit du paquet ? Genre 64 ou 128 octets, suffisant pour son travail normal mais pas pour de la recherche sur le contenu ? (Pas facile de gérer des données de taille variable dans un ASIC.) Question de gros sous