Bonjour a tous,
Suite a l'annonce de la faille de sécurité (critique) dans le protocole WPA2 (qui date du 14 juillet 2017), j'aurais aimé savoir si K-Net allait pousser une mise a jour des K-Box V1 et V2 pour sécuriser le WIFI...
D'avance merci ;)
Peut-être un jour, ou pas, le sujet est actuellement à l'étude pour les deux générations de routeur
Il y ça aussi que j'ai vu passer https://security.googleblog.com/2017/10/behind-masq-yet-more-dns-and-dhcp.html après je ne sais pas si c'est utilisé par les routeurs fournis par k-net
Le problème principal avec KRACK ne se situe pas tellement du coté des points d'accès, mais plutôt du coté des stations clientes. Un patch a déjà été déployé pour Windows 10, les patches devraient arriver par mises à jour automatiques pour Mac OS et Linux.
Par contre, ça ne va pas être la même pour les "vieux" terminaux Android/iOS ou les objets connectés aux firmwares déjà notoirement troués.
Citation de: Mithfindel le 18 Octobre 2017 à 22:29:54
Par contre, ça ne va pas être la même pour les "vieux" terminaux Android/iOS ou les objets connectés aux firmwares déjà notoirement troués.
Bonsoir
Les téléphones android sont mis à jour pendant deux ans grand maximum.
J'en ai eu un "français" qui n'a jamais changé de version d'OS.
Désolé si je n'ai pas envie de mettre à la poubelle un appareil qui fonctionne bien et qui m'a couté un bras.
Même vos beaux Samsung galaxy S8 seront "à risque" dans deux ans
Citation de: albert91 le 20 Octobre 2017 à 21:38:28
Les téléphones android sont mis à jour pendant deux ans grand maximum.
J'en ai eu un "français" qui n'a jamais changé de version d'OS.
Désolé si je n'ai pas envie de mettre à la poubelle un appareil qui fonctionne bien et qui m'a couté un bras.
Même vos beaux Samsung galaxy S8 seront "à risque" dans deux ans
Achète un iphone, d'après la rumeur, c'est un smartphone qui fonctionne
Mouais, après 10 ans de smartphones, tout ce que je constate c'est que les constructeurs sont tous aussi mauvais au niveau du suivi des mises à jour - et pour cause: c'est tout leur intérêt (à court terme) qu'on rachète des terminaux plutôt que de continuer à supporter les vieux.
C'est flagrant dans le monde Android, où la plupart des terminaux reçoivent grosso modo 1 an de mises à jour, c'est tout aussi présent chez Apple où les anciens terminaux n'ont plus la puissance de faire tourner les iOS successifs au bout de ~2 ans.
Avant d'acheter le modèle que j'utilise actuellement, j'avais regardé les "feature phones ++", à la recherche d'un terminal 4G capable de faire juste téléphone, SMS et point d'accès WiFi, et que je puisse conserver quelques années - peine perdue, je n'avais trouvé que du 3G.
Citation de: Mithfindel le 20 Octobre 2017 à 22:11:46
C'est flagrant dans le monde Android, où la plupart des terminaux reçoivent grosso modo 1 an de mises à jour, c'est tout aussi présent chez Apple où les anciens terminaux n'ont plus la puissance de faire tourner les iOS successifs au bout de ~2 ans.
Etonnant...
iOS 11 sortie il y a quelque semaine maintenant est compatible jusqu'a l'iPhone 5S, sortie le 20 septembre 2013, pour moi ça fait 4 ans pas 2
Habituellement on tourne plus sur du 5 ans mais iOS 11 est 64-Bit only
Du coté de mes ordinateurs, ils sont tous sous Windows 10 et a jour, donc tranquille...
Coté smartphone, a la maison il y a 2 Xiaomi (un MI6 et un MI5S Plus), et avec les ROM hebdomadaires développeur, j'ai déjà le correctif des failles WPA2 d'installé ;)
Du coups, il ne me reste que le point d'accés avec un point d'interrogation ;)
Citation de: Rinchama le 21 Octobre 2017 à 00:36:51
Etonnant...
iOS 11 sortie il y a quelque semaine maintenant est compatible jusqu'a l'iPhone 5S, sortie le 20 septembre 2013, pour moi ça fait 4 ans pas 2
Je mnztonnais que 4 ans après sa sortir mon 5S encore la route. Mais je sais pas pour toi, depuis que je l´ai passé sous iOS 11, c'est un veau. Surtout pour le clavier :/
Citation de: jack le 20 Octobre 2017 à 21:54:05
Achète un iphone, d'après la rumeur, c'est un smartphone qui fonctionne
Cet homme est bon.
Citation de: Loïc (54) le 21 Octobre 2017 à 10:33:57
Je mnztonnais que 4 ans après sa sortir mon 5S encore la route. Mais je sais pas pour toi, depuis que je l´ai passé sous iOS 11, c'est un veau. Surtout pour le clavier :/
Le clavier c'est un souci global, même sur un 7 ça rame, essaie un clavier alternatif le temps que 11.1 sorte :)
J'ai comme toi un 5s, et je te confirme, la v11 l'a beaucoup ralenti. Idem pour mon mini iPad 2. Limite, je regrette cette migration. Et la 11.1 beta 4 ne résoudre rien...
La politique Apple c'est que l'iPhone va être utilisable normalement 2ans puis la mise à jour la 3ème année le rendra moins fun et la 4ème le rendra inutilisable, donc au final 2ans c'est juste pour l'utiliser comme au premier jour :-\
Bonsoir
J'ai un problème avec la marque à la pomme, mon banquier aussi.
A l'époque du Maccintosh, j'aimais beaucoup: j'avais un Atari avec les rom du mac dedans et un émulateur.
Pour transférer de la musique a partir d'un PC vers un mac ou une tablette apple, il faut utiliser Itune: une horreur pour un utilisateur PC
Complétement contre intuitif.
On s'éloigner du sujet "sécurité du WPA2" qui concerne peut être les box knet, j'aimerais bien le savoir.
Sans repasser au wep, la solution serait peut être d'utiliser le WPA (je ne sais pas trop ce qu'il y a de disponible sur les box)
Pour résumer ce qui a déjà été dit:
- KRACK est une attaque contre une certaine fonctionnalité du protocole WPA2 - passer en WPA (ou pire WEP) offre juste une plus grande surface d'attaque
- Patcher les box ne sert à rien pour protéger les clients (mobiles, ordinateurs, périphériques)
- Les patches pour la plupart des OS "clients" existent, mais vont mettre du temps à se répandre
En outre, comme de plus en plus de sites Web mettent en place HTTP2 ou HTTPS par défaut, le risque est assez minime pour la plupart des particuliers - mais bien présent pour les entreprises par contre.
En conclusion : je ne vois pas de raison d'attendre de mise à jour de firmware de la part de K-Net, aucune urgence de ce coté là. Par contre on a tous gagnés le droit de tanner les constructeurs de nos smartphones pour obtenir une mise à jour rapide :) (personnellement, j'y crois moyen pour mon Asus Zenfone 2 de 2 ans).
Tes remarques sont justes.
J'en profite pour rappeler que si tu achète un mobile Android chez un opérateur, tu possèdes une ROM custom faite par l'opérateur.
Donc les mises à jour de sécurité arrivent encore moins rapidement sur ton terminal mobile... ::)
Oh, un smartphone de 2 ans tu peux déjà anticipé de le changé de base. Vivement le one plus 5T/6
Je ne suis pas un fun Apple et utilise d'ailleurs des PC sous Windows 10 mais je dois dire que pour l'iphone c'est quand même pas mal:
- j'ai un iPhone 6 Plus depuis 3 ans et la dernière MAJ de IOS ne l'a pas ralenti
- il fonctionne impeccable alors que le Galaxy Note 3 de mon épouse, du même age, donnait des signes de faiblesse ++ (batterie, lenteur, bug) et a du être changé
- avec iTunes transférer data et programmes sur un nouvel iPhone sans rien perdre est un jeu d'enfant, quelle galère avec Android quand on change de smartphone ! (D'ailleurs cette praticité d'ITunes incite les clients à rester chez Apple... malin)
- et je ne parle pas de la surcouche usine à gaz de Samsung car ça c'est pas la faute à Android
Par contre je suis d'accord pour dire qu'Apple exagère au niveau prix (quoique quand on voit celui du dernier Galaxy Note 8 ... mais la encore c'est un problème spécifique Samsung)
Citation de: Hugues le 21 Octobre 2017 à 13:15:30
Citation de: Loïc (54) le 21 Octobre 2017 à 10:33:57
Je mnztonnais que 4 ans après sa sortir mon 5S encore la route. Mais je sais pas pour toi, depuis que je l´ai passé sous iOS 11, c'est un veau. Surtout pour le clavier :/
Le clavier c'est un souci global, même sur un 7 ça rame, essaie un clavier alternatif le temps que 11.1 sorte :)
C'est bien mieux avec un autre clavier. Merci beaucoup pour le conseil !
Apple Logic :D
Des fois faut pas chercher :p
Bonsoir
Pour votre information, Google a comblé la faille du WPA2. Si vous avez un Android récent vous aller recevoir la mise à jour, sinon sortez votre mouchoir
http://www.clubic.com/os-mobile/android/actualite-838414-wifi-google-comble-faille-protocole-wpa2.html (http://www.clubic.com/os-mobile/android/actualite-838414-wifi-google-comble-faille-protocole-wpa2.html)