Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par gil76mg - 03/10/2017
Dernière modification par Thibaut Freebox - 20/07/2020

FS#21825 - Mise à jour du protocole SMB.

Bonjour,

la version du protocole smb utilisé est la version 3.0.37 qui n’est plus maintenue depuis le 1er octobre 2009 (https://www.samba.org/samba/history/samba-3.0.37.html).

D’ailleurs une mise à jour du kernel linux récente impose de spécifier “vers=1.0” lors d’un montage du disque de la freebox via fstab:

No dialect specified on mount. Default has changed to a more secure dialect, SMB3 (vers=3.0), from CIFS (SMB1). To use the less secure SMB1 dialect to access old servers which do not support SMB3 specify vers=1.0 on mount. For somewhat newer servers such as Windows 7 try vers=2.1.

Il est de plus précisé que cette version est obsolète et expose à des soucis de sécurité.

La version actuelle de samba est la 4.7.0.

Une mise à jour serait-elle envisageable?

Fermée par  Thibaut Freebox
20.07.2020 10:46
Raison de la fermeture :  Doublon
Commentaires de fermeture :  

#21765

+1

Lié à :
- https://dev.freebox.fr/bugs/task/21765 - https://dev.freebox.fr/bugs/task/14427

Corriger failles de sécurité.

https://www.samba.org/

Merci par avance.

Gecko a commenté le 23.10.2017 12:44

Je ne comprend même pas que ce type de tickets traine autant, c'est pas compliqué à mettre en oeuvre, une simple option sur le panneau de configuration de l'OS permettrait à l'utilisateur de choisir la version du protocole à utiliser.

Je trouve que vous traînez vachement la patte pour les problèmes de sécurité, à croire que vous vous en foutez complet...

Bonjour,
à quand ce correctif qui devrait permettre d'utiliser le protocole SMBv2 ou SMBv3 pour faire un partage du Disque de la Freebox server ?
et non plus uniquement SMBv1 qui est forcé à "no" sur beaucoup de postes Windows (7 ou 10) suite aux problèmes de rensomware notamment;
(cf http://www.easy-pc.org/2017/05/protection-contre-le-ransomware-wannacrypt-desactiver-smb1-sur-windows-10-8-7.html)

merci d'avance

Big. a commenté le 27.12.2017 21:58

Bonjour,

Au même titre que la faille concernant le protocole WPA2 (KRACK) (https://dev.freebox.fr/bugs/task/21854),
il est URGENT de s'occuper de SMBv1 (en le désactivant et remplacant par SMBv2 et/ou SMBv3).

Je suis d'accord avec Gecko sur le fait qu'un problème de sécurité est une priorité, sinon LA priorité.

Merci.

esprism a commenté le 05.01.2018 16:04

C'est vraiment problématique, impossible de se connecter si la gestion réseau est un peu sécurisée...

Version 3.5.x sortie mais toujours pas de résolution...

Big. a commenté le 31.01.2018 13:29

Bonjour,

Comme souligné par mon prédecesseur, pas de nouveauté de ce côté depuis la mise à jour.
S'agissant d'un problème de sécurité, on apprécierait bien que la correction débarque.

Merci.

kylek a commenté le 08.02.2018 16:38

oui la connexion au NAS depuis les dernières maj de Win10 est impossible.

Les versions actuelles :
- 4.7.5 du 7 février 2018
- 4.8.0 RC4 du 1 mars 2018
- 4.6.13 du 14 février 2018
https://www.samba.org/

+1, même si je pense que dev.freebox.fr renvoie directement vers /dev/null

greg007 a commenté le 01.05.2018 11:21

+1 j'ai appliqué la dernière màj de Windows 10 et depuis j'ai plus mon lecteur partagé c'est chiant
merci.

Galixte a commenté le 02.05.2018 17:17

Bonjour, même problème dpeuis un Pc fraichement installé sous Windows 10 x64 PRO 1803 RS4 (Build 17134.5), impossible d'accéder au disque dur via le lien \\Freebox_Server

nuts a commenté le 02.06.2018 05:44

Quelque soit l'OS utilisé, l'emploi de smb1 est une aberration, Est ce si dur que ça de mettre à jour samba? Alors certes la box marche plutôt bien, mais ce n'est pas une raison qu'une fois l'objectif atteint, il ne faille pas la mettre à jour...

Voir mon commentaire du Sunday 11 March, 2018 18:56:28 : https://dev.freebox.fr/bugs/task/14427

Bien sûr il faut partir sur la 4.8.x.

Les versions actuelles :
- 4.8.2 du 16 mai 2018
- 4.7.7 du 17 avril 2018
- 4.6.15 du 13 avril 2018
https://www.samba.org/

Pensez à voter sur les différents tickets liés à ce problème de sécurité (en votant sur plusieurs jours), les liens dans le commentaire cité précédemment.

docmarc a commenté le 17.06.2018 18:48

Les installations windows 10 (1803 avril 2018) n'installe plus SMB 1.0 et déconseille le protocole 1.0 / un utilisateur basic ne sait pas installer smb 1.0 sur windows 10 !!

Donc on peut dire que le freebox serveur n'est plus un Nas pour les utilisateurs récents

docmarc a commenté le 18.06.2018 08:02

hack smb 1.0

https://thehackernews.com/2017/02/windows-smb-0day.html
https://www.exploit-db.com/exploits/16861/ https://www.exploit-db.com/exploits/10/ etc etc ... il y en a des dizaines ....

pour mémoire une variante wannacry exploite les failles de smb

docmarc a commenté le 23.06.2018 08:41

Apple les accès en smb 1.0 ne se font plus aussi ? quelqu’un peut vérifier ?

06 September 2018 : Samba 4.9.0rc5
27 August 2018 : Samba 4.7.10
24 August 2018 : Samba 4.8.5
https://www.samba.org/

Est-ce que vous constatez une amélioration dans la version majeure FreeboxOS 4.x ?

15 janvier 2019 : Samba 4.10 RC1
https://www.samba.org/samba/latest_news.html

mickamb a commenté le 18.01.2019 19:28

+1
Nous sommes en 2019

LJN a commenté le 21.01.2019 21:28

Up UP
Peut on esperer avoir une mise à jour a minima vers smb v2 ou v3 ?

En fait, le vrai est dû au fait que Samba a changé sa licence pour la version 3.2.0+ → GPLv3 au lieu de GPLv2.
C'est pour cela que nous sommes bloqués sur Samba 3.0.37 avec des failles, et des incompatibilités… → https://lists.samba.org/archive/samba-announce/2007/000122.html

Free ne souhaite pas utiliser la GPLv3.

Gluk a commenté le 03.02.2019 06:43

Et comme d'hab, aucune réponse des ingés Free ...

mlgd a commenté le 08.10.2019 13:30

Les mois passent et ce problème reste.
Encore une fois nous sommes les otages (pour ne pas dire les jambons) avec de grandes annonces de XN qui ne sait pas que sa box n'est pas compatible d’emblée avec Windows 10 par exemple.

Jerome7 a commenté le 21.10.2019 05:10

Oui, il faut mettre à jour le protocole SMB utilisé par la Freebox !

LJN a commenté le 21.10.2019 19:16

octobre 2019, toujours pas de mise à jour du protocole SMB !!
On attend, on attend ....

Gluk a commenté le 22.10.2019 06:30

On peut toujours attendre, la remonté de bugs via ce site est une vaste blague pour que Free fasses croire aux clients qu'ils sont écoutés.

Les ~5 pauvres ingénieurs/dev qui s'occupent de concevoir/améliorer/debuggé les box non pas l'envie/temps de s'occuper des demandes clients directement.

Si ce n'est pas dans leurs Roadmap, ils ne prendront pas en compte les demandes, même si il y a un nombre de votes important!

Je suis tout à fait d'accord avec ton message. Je pense que la seule solution serait de continuer à demander au 3244 de "remonter le besoin" une fois par semaine chacun de son côté jusqu'à ce qu'ils nous disent que la tâche soit vraiment planifiée. Évidemment, si vous voyez une meilleure idée, je suis tout ouï.

greg007 a commenté le 22.10.2019 08:27

je pense que c'est pas prêt d'être corrigé car il suffit d'installer smb 1.0 sur windows
https://zappiti.uservoice.com/knowledgebase/articles/1830775--r%C3%A9seau-protocole-de-partage-smb1-sur-windows-10 (le client suffit, le serveur n'est pas utile donc le mieux est de ne pas l'installer)

Gluk a commenté le 22.10.2019 09:01

@greg, oui, mais comme remonté dans d'autres post, tu ouvres une faille de sécurité aussi énorme que la porte des étoiles. C'est du bricolage!!!

greg007 a commenté le 22.10.2019 09:06

@gluk j'ai pas dit que je trouvais ça bien :) juste que fallait pas trop rêver

J'ai transmis, il y a plusieurs mois, à la société Iliad/Free/Freebox une solution afin de remplacer le vieux Samba (sorti avant son passage en GPLv3) pour l'ensemble des Freebox.

Galixte a commenté le 31.10.2019 02:05

@Neustradamus le fait que tu partages est incomplet, c’est trop compliqué de nous en partager les détails ?

MickaelT a commenté le 18.04.2020 14:45

Je ne suis pas sûr qu'une quelconque mise à jour ait été faite.
Je n'ai toujours pas accès au disque dur e ma Freebox Révolution.

À QUAND CETTE MISE À JOUR demandée depuis des années par la communauté ????
C'est si dur que ça ? Depuis le temps ...

Merci bien.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche