Angoisses du matin

Antiphon

Membre expert
Club iGen
25 Mars 2001
1 533
17
Région parisienne
Ce matin, je me rends sur MacPlus pour faire le tour, comme à mon habitude, des sites Mac de cette petite planète. Et là, je lis le petit article suivant :

</font><blockquote><font class="small">Citer:</font><hr />
Les applications de Microsoft Office pour Macintosh OS X contiennent un mécanisme de détection du piratage qui envoient l'ID du produit et des informations d'accès au port 2222 sur le sous-réseau local. Les autres applications écoutent ces ces envois et comparent les IDs de ces produits aux leurs pour déterminer s'il y a violation de licence. Si tel est le cas, les deux machines échangent de l'information additionnelle, décident laquellle des deux applications doit être fermée, et ferment l'application incriminée. L'information passée entre les machines a été soit hachée soit encryptée donc le port et les informations concernant le numéro de série ne sont pas discernables simplement par sniffage du trafic réseau. La copie illégale du logicielle est aimablement fermée de façon à ce que l'utilisateur puisse sauvegarder ses fichiers et ne rien perdre. La difficulté est que pour chaque application Office ouverte, il y a un port de services tcp ouvert sur un port supérieur à 3000 plus un serveur udp au port 2222. Ces ports sont ouverts en secret par les applications Office et le restent tant que l'une d'elles est lancée. Bien que les machines n'envoient de l'information que sur le réseau local, les ports de service sont ouverts à qui peut leur envoyer des paquets. Ces ports ont déjà été la cause d'un défaut de vulnérabilité (voir Microsoft bulletin MS02-002). Cet article décrit comment protéger ces ports d'attaques extérieures.".<hr /></blockquote>

Comme c'est exactement ce qui m'est arrivé, suite à l'installation, par mégarde /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif, d'Office v. X sur une troisième machine, je me rends dans l'Utilitaire de Réseau et je fais un scan des ports de mon ordinateur. Là, j'ai tout une liste de ports ouverts, que ce soit en tapant Localhost ou mon adresse IP au sein de mon réseau Aiport, et pareil si je tape celle de ma borne (je suis chez Noos). Comment ça se fait ? Est-ce depuis l'installation de Jaguar ? Est-ce Office qui a ouvert tout ça ? Que fait Norton Personnal Firewall qui me dit gentiment : « Le pare-feu est activé. Cet ordinateur est protégé. » ? Je ne parviens pas, même lorsque je désactive Norton, à activer le pare-feu d'Apple.
Ensuite, dès que je travaille avec des données confidentielles, sous Word et Excel essentiellement, je désactive ma carte Airport et seulement alors je branche mon disque dur externe où sont mes données. C'est-à-dire que le disque avec mes données n'est jamais relié à un ordinateur tant qu'il est connecté à Internet. C'est imparable, non, comme mesure de sécurité ? Personne ne devrait pouvoir accéder à mes données ? Avec toutes ces merdes de Microsoft, je finis par douter.
Je sais plus du tout où j'en suis question sécurité. J'avais installé Norton sous 10.1.5 et je faisais confiance, mais j'ai l'impression que Jaguar m'a tout foutu en l'air. Qu'est-ce qu'il faut que je fasse pour tout reprendre à zéro ? Même si, en l'absence du disque dont je parle ci-dessus, il n'y a rien de capital sur mon ordi ?
Enfin, alors que je scannais les ports de ma machine, un voile gris s'est abattu sur l'écran et un message est apparu me demandant d'appuyer plusieurs secondes sur le bouton de redémarrage pour faire redémarrer, bien sûr, la machine. Qu'est-ce que c'est que ça ? Pourriez-vous me donner votre avis sur ces différentes questions ?

Merci d'avance,

Antiphon
 
avec powerpoint ouvert (localhost)

Open Port: 80
Open Port: 139
Open Port: 631
Open Port: 1033
Open Port: 3807

sans powerpoint

Port Scanning host: 127.0.0.1

Open Port: 80
Open Port: 139
Open Port: 631
Open Port: 1033

c'est fOOouu! les coquins!
/ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/blush.gif
 
IL y a peut etre un petit quelque chose qui m'échappe, mais depuis la sortie d'Office v.X, il est connu que la suite dispose d'un "mouchard" qui vérifie qu'il n'y a pas sur le réseau local 2 Office qui tournent avec le même numéro de série...

pour un peu, je dirais même qu'il n'y a rien d'énorme la dessous (Dave possède le même système de surveillance).
 
Ce qui est nouveau, c'est d'apprendre que si le port recoit une mauvaise requete, excel (par ex) plante et tu perds ton boulo en cours !

Les petits c... qui scannent tour de bras et envoient des requêtes pourries à longueur de journée vont s'en donner à coeur joie !

Alors en réseau derrière un routeur nat et firewall, pas de pb pour bloquer tout cela, mais pour un mac isolé sous jaguar sans autre firewall que celui intégré et directement sur le net bonjour !
Je ne suis pas arrivé à bloquer le port dans les préf partage. J'ai même créé une entrée spécifique, que j'ai désactivée (plage 3000-3999), et redémaré, et bien dès qu'un soft office est ouvert j'ai un port TCP entre 3000 et 3999 qui s'ouvre !!!!
Et de plus je n'ai pas vu comment bloquer un port UDP sans passer par le terminal.

J'ai un peu cherché de la doc sur la gestion du firewall de jaguar via le terminal, mais je n'ai pas trouvé grand chose de didactique propre à jaguar, bcp de pages sont obsolettes, j'ai l'impression le firewall a bcp évolué entre 10.1.5 et 10.2.

Avez vous des liens pour que je me forme un peu plus sur la configuration manuelle du firewall ?

 
J’ai une piste pour comprendre pourquoi je n’arrive pas à bloquer les ports 3000 à 3999 :

Si vous activez le ftp, en regardant les ports autorisés dans l’onglet coupe-feu, pour le FTP, il laisse ouvrables 20 21…… Et tout ce qui est &gt;1024 !!!!!!!
Dans ce cas, le parefeu de jaguar est une PASSOIRE ! Et impossible de modifier cette entrée, elle est liée à l'activation du serveur FTP !

Il ne me reste plus qu’à apprendre à configurer le bazar via le terminal !
 
ok pour les nouvelles infos /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif
je suis un peu à la masse... mon petit doigt m'avait pourtant laissé croire qu'il était tout à fait possible de contourner le système de MS en fermant les ports incriminés

<blockquote><font class="small">Post&eacute; &agrave; l'origine par pascalnew:</font><hr />
Il ne me reste plus qu&amp;#8217;à apprendre à configurer le bazar via le terminal !
<hr /></blockquote>

tu as essayé Brickhouse ?
(Interface graphique qui gere le FW de MacOS X)
 
Et pourquoi ne pas passer tout simplement à la suite Office think free et dire une bonne fois pour toutes adieu à tout ce stress.
 
Non non Richard Worms, dit juste d'attendre sous jaguar une verion compatible.

J'ai quand même essayé brickhouse : il ne protège rien du tout.

Je cherche maintenant à éditer à la main le fichier de config du firewall, si qqun sait où il est ?
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par pascalnew:</font><hr />
J'ai quand même essayé brickhouse : il ne protège rien du tout.
<hr /></blockquote>

des exemples, des infos ?
je maintiens avec la plus grande assurance que le FW d'osX était capable de régler le problème dont nous parlons...
mais c'était au bon vieux temps de 10.1...
 
je maintiens avec la plus grande assurance que tu as raison, avec brickhouse sous 10.1.

Je viens de trouver que dans les préfs system, com.apple.firewall.plist est éditable par textedit (qui gère donc le xml) alors qu'avec BBEdit c'est une tannée), j'espère que le caractère * représente les ports &gt; 1023, je vais bricoler.

A tout.
 
fmonnot a dit:
moi j'ai word que pour ouvrir des fichiers de client !!! quelle alternative freeware pour ouvrir du .doc ? (sous jaguar)

regadre dans des threads la dessus, sinon t'as Iword, AppleWorks, et d'autre surement....

Quant à Micro$oft ils commencent à nous les cassé avec leur bordel à la noix!!!!! BOOOOYYYCCCOOOOTTTT!!!!!!!!!!!!! /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/mad.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/mad.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/mad.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/mad.gif
 
C'est cata,

J'ai supprimé la plage &gt; 1023 dans l'entrée FTP du firewall en virant les 2 lignes contenant *.
Le FTP marche bien, dans les préfs, la ligne est à jour, elle ne mentionne plus que les ports 20-21.

Mais au relancement d'une app office, de nouveau un port entre 3000 et 3999 s'ouvre.

Microsoft ne modifie pas les préfs du firewall (heureusement), mais le firewall ne le bloque pas !

Ce qui me laisse penser (faut tester et là je n'ai plus le temps) qu'il y a peut-être un big trou de sécurité, si le firewall laisse faire n'importe quoi par une appli qui cherche à ouvrir un port &gt;=1024 !!!

En plus c'est pareil même si je désactive un ou tout service(s), et je laisse le firewall actif, donc sans aucun port autorisé ! office m'ouvre tjrs un port !!!!

Si ce n'est pas une passoire /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/confused.gif .....

Pour tester les ports ouverts, je fait nestat -a dans le terminal ou portscan dans utilitaire réseau.
 
Pour les rois du Terminal, vous avez la possibilité de bricoler vous même la configuration du Firewall natif Unix. Il s'appelle "ipfw". C'est assez ch.... à utiliser je reconnais. Dommage que BrickHouse ne marche pas sous Jaguar, car il utilise ipfw avec l'interface utilisateur sympa...donc, plus facile à configurer...

Bon courage...
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par NightWalker:</font><hr /> Pour les rois du Terminal, vous avez la possibilité de bricoler vous même
.../...
Bon courage...
<hr /></blockquote>

Merci, jolie contrib /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par pascalnew:</font><hr />

Merci, jolie contrib /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif
<hr /></blockquote>

Comme disais l'autre DESOLE !!!

c'est que chaque machine n'utilise pas les mêmes ports, sans compter la présence de application P2P. Et comme je n'ai pas office, je ne peux pas tester avant... donc, je ne veux pas m'aventurer à proposer une ligne de commande au risque de bloquer l'accès réseau bêtement... /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/smile.gif