yf38 a écrit :
Quelques commentaires sur ce que tu viens d'écrire: - SMB 1.0 a une histoire désagréable car utilisé en 2017 pour aider la propagation d'un virus, https://fr.wikipedia.org/wiki/WannaCry et depuis, il est mal vu, en particulier ici, et relégué par Microsoft au musée. Par contre les versions 2 et 3 sont supportées par défaut, rien à activer.
|
Non, je ne peux pas laisser passer ça en l’état : si SMBv1 est « mal vu », ici comme ailleurs, c’est pas uniquement parce qu’il a servi comme vecteur d’attaque (ça, ça a juste été le dernier clou de son cercueil), mais avant tout parce que cette version du protocole SMB est obsolète depuis la sortie de la version 2 (ce que, de toute évidence, tu persistes à feindre ou faire exprès de ne pas vouloir comprendre, parce que c’est pas faute de te l’avoir dit et redit sur tous les tons depuis bien 5 ans ; faut-il te le dire dans une autre langue pour que tu l’intègres enfin ???). Version 2 qui, elle-même, est obsolète depuis la sortie de la version 3, mais vu qu’il n’y a pas encore eu d’exploitation de faille connue avec, on va dire que ça passe encore (mais il serait quand même temps de passer à la version 3 dès que possible).
Dans ton message, non seulement tu es à la limite de la diffamation en disant que nous, sur HFR, on est des anti-SMBv1 « parce que » ; mais tu laisses entendre à une personne encore moins qualifiée que toi que « non, mais même si ça a servi une fois dans une attaque de grande envergure, c’est pas grave et c’est pas un souci que la plupart des équipements réseau type box Internet persistent à n’utiliser que cette version préhistorique et trouée de SMB » (ce que dit en substance le paragraphe que j’ai cité). Si, c’est grave. Et dangereux.
Au passage, y a pas que Microsoft qui a placardisé (en attendant son retrait définitif) SMBv1 : tous les autres concepteurs d’OS l’ont aussi fait. C’est donc pas uniquement un caprice de Satya et ses équipes.
Tu sais, parmi les choses que je ne tolère pas, il y a le fait d’induire – a fortiori volontairement – les gens en erreur (parce que depuis le temps, tu ne peux plus plaider l’ignorance sur ce point). Et c’est ce que tu viens précisément de faire avec ton dernier message.
Message édité par Trit' le 26-07-2022 à 11:09:14