Application "Freebox Connect"

  • État Nouveau
  • Pourcentage achevé
    0%
  • Type Évolution
  • Catégorie Général
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Moyenne
  • Priorité Très Basse
  • Basée sur la version
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée
Concerne le projet: Application "Freebox Connect"
Ouverte par Bonjour.fr - 02/03/2025

FS#40086 - Partage fichiers Mac

Puis-je carrésser l’espoir que le partage de fichiers Mac soit activé par défaut ?
Depuis 2010 c’est le cas sur le monde d’en face ;-)

@bonjour.fr: Il y a le protocole SMB/CIFS sur MacOS dorénavant (le partage dit "Windows") :
- https://www.google.com/search?q=mac+smb+cifs

Et à propos de Netatalk, j'ai demandé à plusieurs reprises la mise à jour afin de corriger des failles et d'avoir un bon support aussi :
- https://dev.freebox.fr/bugs/task/37987

cc: @mmakassikis, @mbizon.

Et les millions de Mac qui sont toujours en Apple Filing Protocol (AFP) ?
Je connais des centaines de Mac qui ont 10 ans et plus… Nous sommes sur la planète Terre ¿
Ont le met à la poubelle ?

nbanba a commenté le 18.03.2025 07:27

Bonjour

Ont le met à la poubelle ?

Si plus de mise à jour de sécurité fournies par l'éditeur (Apple), soit vous déconnectez cette machine de tout réseaux et vous pouvez continuer à l'utiliser uniquement hors connexion, soit oui en effet il est préférable de la mettre à la poubelle

Cordialement
nbanba

nbanba a commenté le 18.03.2025 07:29

Bonjour

PS: Sinon vous installez dessus un Linux récent et disposant de mises à jour de sécurités

Cordialement
nbanba

Je suis sur Mac depuis le 11 11 1989.
De bouche à oreilles j'ai vu des milliers de Mac.
Sans jamais installer d'antivirus.
Et j'ai j'avais vu de virus… Boire ou conduire, j'ai choisi !
Cordialement

PS : je sais tout est violable… y compris la banque de France !

nbanba a commenté le 18.03.2025 11:09

Bonjour

Ce n'est pas tant un virus qu'il faut craindre mais plutôt une faille dans une library sous jacente d'un navigateur web ou d'un client réseaux qui permet de faire de la "remote code execution"

Alors ce qui est bien c'est que c'est transparent, invisible … enfin à moins que vous ne fassiez du système profiling en permanence ($ perf -a -g sleep $uptime) et que vous analysiez chaque jour les giga et giga d'output… Où jusqu'à ce que la police tape à la porte car votre IP à h@ck la banque de France

Après ayant travaillé dans le domane de la sécurité informatique, je répond sûrement avec une certaine déformation …

Cordialement
nbanba

La sécurité sur Internet n'a jamais existé, n'existe pas, et n'existera jamais… La seule sécurité c'est de résilier sa box et son mobile !
Il faut pas me dire depuis 2010 (sortie de la Freebox Révolution) que Apple n'a pas fourni de mise à jour de sécurité… Pour exemple toute les responsabilités de la planète Terre ont des iPhone, et non des téléphones à manivelles !
Pour ne pas dire des auberges espagnoles ;-) Quand ont veux tuer son chien, ont dit qu'il à la rage.
Zen \/

nbanba a commenté le 27.03.2025 11:02

Bonjour

Non je ne dis pas ça

On va juste prendre un exemple au hasard, pas besoin de remonter en 2010…

MacOS Mojave 10.14 :
Date de sortie: 2018
Dernier patch de sécurité: 10.14.6 Security Update 2021-005 (18G9323) (July 21, 2021)

Donc tout ce qui à été découvert depuis comme des failles dans les library sous jacentes d'openssl ou encore des trucs comme log4shell (CVE-2021-45046 datant de décembre 2021), etc… n'est pas patché et est donc exploitable.

Du pain béni pour les kiddies !

Alors oui, je pense ne pas avoir tord sur ce coup là, désolé !
(et je ne tue pas les chiens ;) )

Cordialement
nbanba

Ma question débile, pourquoi le partage de connexion est activé par défaut dans le monde d'en face… Des Prehistoric Computer en Windows 7 et moins il y en as encore des millards sur la planète Terre… C'était l'objet du sujet !

Et votre horloge calendaire à 2 heures de retard… C'est pour la sécurité ?

nbanba a commenté le 01.04.2025 07:12

Bonjour

Vous voulez dire :

$ ls -l /etc/localtime
/etc/localtime: symbolic link to /usr/share/zoneinfo/GMT+0

Oui je timestamp les paquets en UTC et pas en heure local, effectivement entre autre pour une meilleure uniformité des logs de sécurités entre les différents sites, ça contribue à la sécurité globale, en effet

Mais pour répondre une nouvelle fois aux 3 points remontés:

1) Dans le monde d'en face chacun fait ce qu'il veut mais ce serait franchement candide de penser que parce que ce sont des systèmes Microsoft ou Apple alors on peut toujours les utiliser même après leur période de péremption (= plus de mises à jours de sécurités éditeur) et ce n'est pas parce que les systèmes ont été vendus sans sécurisation que c'est qu'il n'y en a pas besoin et que c'est OK ou qu'on ne craint rien. Et ce n'est pas parce que les features sont actives par défaut dans les OS que c'est bien ou réfléchis ou encore sécurisé

2) AFP ne sera jamais implémenté sur les freebox, enfin je l'espère (périmé), il y a des choses plus importantes à faire sur les freebox que de patcher le code périmé d'Apple, par exemple rattraper le retard sur le fonctionnalités élémentaires absentes du routeur freebox et disponible depuis des années à la concurrence (modification de la table de routage par exemple, ou encore pouvoir ouvrir des ports en IPv6 à minima sur le premier /64 routé sur la connexion + le support de 802.1q et 802.3ad, proposer NFS et iSCSI pour le NAS, etc…)

3) Je répète:
Ont le met à la poubelle ?
Si plus de mise à jour de sécurité fournies par l'éditeur (Apple), soit vous déconnectez cette machine de tout réseaux et vous pouvez continuer à l'utiliser uniquement hors connexion, soit oui en effet il est préférable de la mettre à la poubelle.
Sinon vous installez un Linux récent et à jour dessus (c'est souvent gratuit et certains proposent des MAJ de sécurités sur 5 à 10 ans à partir d'aujourd'hui… Ça sauve les machines de 2010 !)
Donc en effet il n'y a que 3 options:
- poubelle
- utilisation en ayant retiré physiquement les cartes réseaux et tout ce qui permet de se connecter à un réseau quel qu'il soit
- utilisation en réseau après installation d'un Linux récent et à jour (= utilisation normal)

Comme vous pouvez voir, AFP ou encore se promener à poil sur le net avec un ordi passoire de 2k10 ne font pas parti de la liste

Cordialement
nbanba

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche