Re: [TECH] Alerte de vulnérabilit é dans Cisco (Catalyst) SD-WAN

F!nTcH via frnog <[email protected]>
Newsgroups gmane.org.operators.frnog
Message-ID <[email protected]>
Bonjour

Travaillant avec des Belges qui essuient actuellement les plâtres, je ne 
peux que confirmer. C'est une aberration technique à l'ère du piratage. 
Et toute l'Europe doit suivre au prétexte que "d'autres pays le font" 
notamment en Amérique du Nord.

Le coup de la plateforme agréée (PA) crée un magnifique point d'eau. On 
aurait pu se passer de l'aspect passe-plat avec d'autres mesures qui 
auraient été tout aussi efficace vu l'objectif de surveillance fiscale 
poursuivi tout en conservant l'aspect fortement décentralisé de 
l'Internet. Et par effet de bord, on aurait pu garder nos ERP libres.

Les considérations cyber ont été sous-estimées sinon négligées. Ce n'est 
pas en faisant peser un poids monstre sur la PA que nous pourrons 
considérer que nous sommes à l'abri. Et péter les quelques PA donnera du 
renseignement économique pas seulement à l'échelle française mais à 
l'échelle européenne.

Il ne faut toutefois pas tout jeter : le format support appelé UBL est 
normalisé OASIS et propose une syntaxe commune pour l'EDI. Pour l'avoir 
un peu étudié (surtout pour les factures, en survol pour le reste), il 
contient de bonnes idées. Un autre format est accepté par PEPPOL, appelé 
CII, mais je ne l'ai pas regardé.

Les factures ne sont pas chiffrées, elles sont seulement signées, et ce 
n'est pas obligatoire. Donc elles sont parfaitement "falsifiables" par 
le PA (ne serait-ce que par dysfonctionnement). Les communications entre 
PA sont durcies, mais pas celles avec les clients (tout repose sur 
HTTPS, je pense que c'est insuffisant). Il y a peut-être une période de 
transition pour laquelle je manque encore d'infos mais en l'état, j'ai 
un avis assez mitigé sur l'équilibre bénéfices/risques/contraintes.

Et nous fonçons droit dessus pour septembre ! Cocorico !

F!nTcH


Le 26/02/2026 à 09:50, Clement Cavadore via frnog a écrit :
> Hello,
>
> On Thu, 2026-02-26 at 04:24 +0100, Jeremy via frnog wrote:
>> (...)
>> Je suis le seul à m'en inquiéter ou en vrai, tout le monde le sait
>> mais personne n'en parle (ou tout le monde s'en fou ?) ?
> Non, tu n'es pas le seul à t'en inquiéter. Cette folie qu'est la
> facturation électronique via tiers "de confiance" est vraiment un
> suicide économique programmé de la France, à mon sens.
>
> Ce n'est clairement qu'une question de temps avant que nos factures
> clients/fournisseurs se retrouvent dans la nature, même si les
> autorités mettent toutes les contraintes possibles et imaginables sur
> la sécurité et la confidentialité des données traitées. Quand on voit
> que la DINUM, Paypal, et même la DFGIP (pour ne parler que des leaks
> récents) se font trouer, il serait illusoire de penser que des acteurs
> privés ne le seront pas.
>
> Bref, on se dirige (même pas lentement) très surement vers une nation
> full exhib de données privées perso comme pro, et ce, dans un silence
> assourdissant de nos "élites dirigeantes".
> Rions (très jaune): tout est déjà tellement public, que les données
> n'auront bientot plus aucune valeur marchande à la revente... lol.
>


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.