RE: Re: À quand le filtrage du port 53 ?

"Gils Gayraud" <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Bonjour,

> Le message de Stéphane commençant ce sujet est déjà effrayant, mais 
> l'échange qui a suivi me fait craindre bien pire.

Le pire est déjà là, il faut aller dans les TPE/PME pour y croire
je vous l'accorde il ne faut le craindre il faut essayer de le
combattre en formant les M. et Mme Michu ou en les sensibilisant
à l'intérêt de l'Internet ouvert ou/et non menteur.
Et contrairement a ce que l'on peut croire ce n'est pas forcément
les produits propriétaires qui posent le plus de problème mais c'est
peut-être un autre débat. :)

> Il ne faut priver personne de ce qui fait l'intérêt de l'Internet (la 
> transparence aux applications).

Mais c'est déjà le cas depuis longtemps et tout est en place pour
que les applications ne soient surtout pas transparentes, vous ne
naviguez jamais sur Internet, vous ne visualisez jamais les popup
ou autres ou pub qui vous pourrissent la lecture d'un article qui
vous intéressent, il n'y a plus que le blog de Stéphane [PUB] ;) (je
ne touche rien) que l'on peut lire en toute quiétude sans subir de
pollution visuelle et certains autres sites, mais la grande majorité
du web ce n'est qu'orienté avec un manque évident transparence.

> Il serait de même opportun que tous les FAI fournissent des box en routeur 
> et non en bridge (Free) par défaut.

Par forcement bon, cette idée, ce n'est pas un routeur NAT qui va
vous offrir une sécurité digne de ce nom, je ne suis pas d'accord
il faut au contraire essayer aussi de former et éduquer les gens
a la sécurité, et surtout pas leur raconter que derrière une
vulgaire box en mode routeur NAT c'est sécurisé, est-ce que vous
sortez de chez vous en lançant la clé sous le paillasson ? Peut
être a la campagne et encore. :(

> Madame Michu n'a que faire de la sécurité? Soit ça n'est pas son métier.

Effectivement, c'est avec des remarques comme cela qu'on en arrive
là ou en est, je ne suis encore pas d'accord, vous n'apprenez pas
a vos enfants a fermer la porte de votre logement à clé quand ils
quittent votre logement ? Moi si, en informatique c'est pareil mes
enfants je les sensibilise, mes clients aussi a la sécurité informatique
ce n'est pas leur métier, mais il faut qu'ils sachent au moins faire
fonctionner leur clé avec la serrure, moi ce que je déteste c'est les
informaticiens (souvent des soit disant) qui disent que ce n'est
pas le métier du client et autre argument de ce type, pour ma part
cela dénote le mépris pour celui dont ce n'est pas le métier, mais
c'est juste mon avis.

> son FAI de lui fournir une box qui filtre (que le filtre soit sur la box 
> ou pas ne change rien) le trafic et ce pour le bien de tous les autres.

Vous souhaitez donc maintenir M ou Mme Michu dans son ignorance, c'est
une philosophie, ce n'est pas forcément mon avis, encore une fois.


> Je ne demande pas un "internet de seconde zone"

Vous ne le demandez pas vous le réclamer, pas pareil, je traduis un peu
"M ou Mme Michu ne doit pas s'occuper de la sécurité ce n'est pas son métier".

> mais simplement qu'on 
> évite à "Raymonde"(je n'ai rien contre Raymonde) de se tirer une balle 
> dans la main avec laquelle elle tient le pistolet.

Et bien moi je préfère lui dire que s'il doit tenir un pistolet en main
qu'il (elle) apprenne a le tenir correctement, c'est mieux pour sa sécurité.
Mes enfants veulent faire du 2 roues, et ce ne sera surtout pas le scooter
sans permis, vous aller d'abord passer le permis ensuite vous pourrez
envisager de faire du 2 roues scooter ou moto, voila mon point de vue.
En informatique c'est pareil, tu veux faire de l'informatique apprend a
t'en servir ensuite on verra.

Pour en revenir au DNS, quand j'installe un serveur d'entreprise avec un
DNS (tous en général avec AD) je montre systématiquement au responsable
le danger d'un DNS menteur ou pas et ils comprennent très vite et ensuite
choisisse, avec mes propos orientés je vous l'accorde il ne me font pas
configurer de DNS autre que les racines.

Cordialement.
GG un peu énervé.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.