Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Nouveau
  • Pourcentage achevé
    0%
  • Type Évolution
  • Catégorie Non trié
  • Assignée à Personne
  • Système d'exploitation Freebox Server V6 (Révolution)
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version 4.0.6
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 1
  • Privée

FS#28897 - Générez une somme de contrôle pour les fichiers téléchargés.

Il n’est actuellement pas possible de vérifier l’intégrité d’un fichier volumineux sur la Freebox après son téléchargement.
Nous avons besoin d’une fonction pour générer une somme de contrôle du côté de la Freebox.

(Je ne suis pas français, alors pardonnez-moi pour Google Translate)

Wozzeck a commenté le 06.11.2019 15:13

Sous Windows il y a plein d'outils qui permettent de générer les sommes de contrôle, sous Linux il doit bien entendu y avoir pas mal d'outils mais en majoritairement en ligne de commande.

HashTab est l'un des plus complets, offrant la plus grande panoplie d'algorithmes il est accessible via l'explorateur sur les les boites de dialogue de propriété

https://implbits.com/products/hashtab/

Clic gauche ou droit (selon paramètrage de la souris), ou que se trouve le fichier, en local ou en réseau, et dans l'onglet hashage choisissez le protocole de chesksum

Une application classique mais offrant moins d'algorithmes

https://www.slavasoft.com/hashcalc/

Et il y a en sa sans doute plein d'autres

Et cherchez dans le Windows Store "hash" si vous êtes sous W10, et vous trouverez des applis comme hash checker

Je ne pense pas que ce soit la vocation d'un routeur d'aller générer des fichiers de hash.

Si vous avez besoin de générer automatiquement ce type de tâche, il faut passer par des outils en ligne de commande et créer des scripts en bash pour linux, ou VBA, Javascript ou Powershell sous Windows, ce n'est pas de la responsabilité d'un routeur d'effectuer cela.

yukari a commenté le 06.11.2019 19:24

Ceci m'est connu.
Sous Windows, cela peut être fait avec Get-FileHash, sous Linux avec sha256sum, mais la requête consiste à ajouter la fonctionnalité au routeur lui-même.

Wozzeck a commenté le 07.11.2019 13:29

Encore une fois lisez mon message.

Votre requête n'est pas logique car il n'y a pas UN checksums mais DES checksums.
Il y a une multitude de protocole de hashage, donc déjà il faudrait se mettre d'accord sur quel protocole on choisit.

Vous faites l'erreur de croire qu'un checksum est unique à 100%, c'est totalement faux.
Un checksum donne une probabilité raisonnable qu'un fichier n'a pas été altéré, mais ce n'est qu'une probabilité pas une certitude.

Les fameux faux positifs des antivirus..... ça vient essentiellement de là, des fichiers sains que l'on croit infecté car présentant une hash identique.

Dans une procédure haute sécurité, on ne fournit pas un checksum, mais plusieurs cheksums (CRC, ADLER .....)
Si le fichier répond positivement à ces multipes sommes de contrôles cela réduit encore plus l'hypothèse d'un fichier altérée.

Dès lors qu'un checksum n'est pas unique, je ne vois pas pourquoi le routeur déciderait d'aller calculer un protocole plus qu'un un autre, c'est de la stricte responsabilité de l'utilisateur et du fournisseur de fichier de définir quel protocole on utilise.

Encore une fois, c'est typiquement une tache pour les administrateurs qui créent des scripts adaptés
Oui les devs de Free pourrait s'amuser un développer un truc comme ça sur un, deux ou trois protocoles les plus utilisés.... mais à mon avis ce serait comme demander aux devs que la Freebox devienne aussi machine à café.

Pour moi, ça sort du champ d'activité d'un routeur domestique.

yukari a commenté le 07.11.2019 14:15

Ceci m'est connu.
Sous Windows, cela peut être fait avec Get-FileHash, sous Linux avec sha256sum, mais la requête consiste à ajouter la fonctionnalité au routeur lui-même.

yukari a commenté le 07.11.2019 16:10

Sorry for duplicate - bugtracker also has bug


Désolé pour les doublons - bugtracker a aussi un bug

This is not against tampering with files, but to verify that an upload was successful, which might sometimes be doubted in case of large files and weak wifi. I do understand that collision attacks are possible, and Freebox is by no means a secure place (which can be fixed, but out of this bugreport).
As I have no shell access to the Freebox, I cant easily use protocols like SCP or RSync to transfer files to the Freebox, which in turn would automatically resolve the problem.


Il ne s’agit pas de manipuler des fichiers, mais de vérifier que le téléchargement a réussi, ce qui peut parfois être mis en doute en cas de fichiers volumineux et de wifi faible. Je comprends que les attaques par collision sont possibles et que Freebox n’est en aucun cas un lieu sécurisé (qui peut être corrigé, mais en dehors de ce rapport de bogue).
Comme je n’ai aucun accès shell à la Freebox, je ne peux pas utiliser facilement de protocoles tels que SCP ou RSync pour transférer des fichiers vers la Freebox, ce qui résoudrait automatiquement le problème.

Example:

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche