Quand on répare chez les pros, c'est avec du sparadrap... La suite du match Kitetoa versus Ugly Discoursmarketing |
||||||||
|
Ce qui est marrant avec nos amis admins fous, fous, fous, c'est qu'ils ont une
forte propension à réparer avec du sparadrap et à dire à leurs responsables: c'est
fait. C'est 100% secure maintenant. Comme le patron de M6Web qui racontait que son site
était pratiquement imprenable quelques jours avant de se refaire pirater... Bref, le match n'est même pas fini (reste un épisode, celui de la fin) que l'on peut déjà revenir sur les premiers épisodes... Puisque chez VivendiUniversal on nous assurait lundi que tout était réparé, on est retourné voir deux trois trucs. Il y a bien quelques serveurs de développement pas trop bien paramétrés par-ci par là qui traînent. Mais aussi et surtout les sites de Dalloz et de Dunod (plus quelques trucs médicaux) qui sont hébergés sur une même machine totalement ouverte. Pourquoi? Nous avons eu la réponse (on communique bien avec m'sieur sécurité). Simplement parce que c'est hébergé. Et que fout l'hébergeur depuis 5 jours? Rien. En voilà un qui a vachement envie de conserver son petit client, la PME de JMM... Pourtant un patch, ce n'est pas si difficile à passer. Non? Je pose la question parce que nous on en sait rien vu qu'on y connaît pas grand chose en informatique. Mais si VivediUniversal tarde un peu à réparer, les autres sont assez comiques. Ils réparent! A fond. Avec du sparadrap. Exemple... Answork, les rois de la sécurité... Ils ont changé les mots de passe!!!! C'est pas mal... Sauf que le password est toujours le même que le login et qu'ils font toujours 5 lettres en minuscules. Enorme! Evidemment, le bug est toujours là, sinon, on ne le saurait pas... Encore bravo à la fine équipe BNP Paribas, Cap Gemini Ernst & Young, Crédit Agricole, France Telecom et Société Générale.... Pourtant, nous avions prévenu l'un des responsables (qui nous avait écrit pour dire que tout était réparé) du fait que le bug était toujours présent. Ceci dit, Answork n'est pas seule... Le saviez-vous, Thales Secure Solutions a comme client Certeurope.fr Certeurope, ce sont les pros de la certification
(c'est eux qui le disent. On a pas d'actions...): "CERTEUROPE,
l'autorité de certification des professionnels du droit et du chiffre. Sauf que pour la sécurité, ils ont fait appel à Thales Secure Solutions, nous a-t-on expliqué. Et voilà ce que ça donne... Des répertoires accessibles. Aujourd'hui, il n'y a rien à voir. Mais demain? Marrant que Thales soit spécialisé dans ce bug d'installation... Quid de Quelm et des petites annonces de Marie-Claire? Les admins ont bidouillé un truc qui empêche l'accès aux réponses via le chemin suivi par Kitetoa lors de la première visite. Qu'importe... Il suffit de prendre la première bretelle à droite en entrant sur l'autoroute de l'info ouverte... Et hop, revoilou les réponses avec toujours les noms, adresses, téléphones et autres infos persos des jeunes filles éprises de beaux Adonis... Quant aux numéros de cartes bancaires, c'est purement déprimant. On a arrêté après trois emails détaillés expliquant aux admins du site comment les afficher. Car aujourd'hui encore, les numéros se promènent sur le site. Terrible... Allez, encore un peu de patience et on publie la fin du match...
|
Page d'accueil Nous écrire By mail Nous envoyer des commentaires By la page de le Feed-Back |
Nouveautés
et... |
Le Sommaire de Kitetoa (orientation...) Sommaire général du site |
Les
rubriques! Les
livres publiés par Kitetoa |
Les
rubriques! (suite) Les Let-R-s Des Images On s'en fout! KitEcout' KessTaVu? -KiteToile Voyages |
Les dossiers : Precision [ZataZ] Le monde fou des Admins Defcon Le hack le plus bizarre Guerre de l'info Convention contre la cyber-criminalité Hack |
Questionnaire visant à améliorer le contenu de ce site si c'est possible et pas trop compliqué |
Rechercher sur le site ...et sur le Net Des liens et D'autres choses du Ouèb |