GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Embed Notice

HTML Code

Corresponding Notice

  1. Embed this notice
    Tangeek (tangeek@firefish.metalbanana.net)'s status on Wednesday, 08-May-2024 20:37:48 JSTTangeekTangeek

    Il est de bon ton de rappeler que les VPN n'ont jamais eu pour but de sécuriser l'entièrereté de votre trafic Internet. Il est en réalité extrêmement rare de router tout le trafic d'un PC au travers, même en télétravail (ou alors votre presta IT est un incompétent).

    La raison pour laquelle il n'y a pas de "fix" pour cette "faille", c'est parce que les OS implémentent correctement la norme DHCP. L'option 121 n'a rien d'anormal, c'est très souvent utilisé pour router correctement des paquets quand on a un réseau avec plusieurs routeurs dans le même subnet (exemple: le serveur VPN n'est pas forcément le routeur physique). Android n'est pas vulnérable parce que justement il ne supporte pas cette option, et c'est un problème qui m'a déjà fait chier.

    Un VPN n'a pour unique but que la création d'un tunnel et d'une vNIC. La table de routage de ton OS est, et sera toujours, contrôlable par l'user que ce soit sur son OS ou son serveur DHCP chez lui. Cette faille n'exploite pas un défaut de conception, mais exploite la désinformation des vendeurs de tapis qui ont détourné ce qu'est censé faire un VPN à la base.

    RE: https://mastodon.gougere.fr/users/bortzmeyer/statuses/112404527302577089

    In conversationabout a year ago from firefish.metalbanana.netpermalink

    Attachments

    1. No result found on File_thumbnail lookup.
      Stéphane Bortzmeyer (@bortzmeyer@mastodon.gougere.fr)
      from Stéphane Bortzmeyer
      Je ne connaissais pas le RFC 3442. #mercrediConfession C'est lui qui normalise l'option DHCP 121 qui permet l'attaque #TunnelVision contre les #VPN. https://arstechnica.com/security/2024/05/novel-attack-against-virtually-all-vpn-apps-neuters-their-entire-purpose/
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.

Embed this notice