Achète un fil...
Par Sid,
mardi 29 avril 2008 à 23:22 :: Wi-Fi
:: lu 2636 fois :: #268
:: rss
:: atom
Read it in english with Google

e Wi-Fi, c'est bien. Quand ça marche correctement. Et les raisons pour que ce ne soit pas le cas sont légion, en particulier en environnement résidentiel. Pourquoi ? Tout simplement à cause de vos voisins adorés. Car avec la percée des accès résidentiels à base de *box fournissant, entre autres, du réseau sans-fil, le spectre a comme qui dirait tendance à saturer quelque peu.
Dans mon cas, ce ne sont pas moins de dix-sept cellules relativement bien réparties sur l'ensemble des canaux qui, en plus de la mienne, occupent le terrain des 2,4GHz. Certes, ça ne m'empêche pas de surfer, lire mon mail et autres activités lancées depuis mon laptop favori. Alors à quel niveau se situe donc mon problème me demanderez-vous ? Et bien pour des applications qui demandent un peu de constance dans le débit, dont typiquement la télévision.
Parce que oui, matter la télévision via sa Freebox HD demande un peu de bande passante. Pas de quoi décoiffer un skinhead, loin de là, mais suffisamment pour que la présence d'un nombre croissant de réseaux voisins de fassent de plus en plus sentir. Et ce problème se trouve accentué dès que vous commencez à vouloir enregistrer une autre chaîne... Et là, votre Wi-Fi qui marchait plutôt bien jusque là, vous vous prenez à le maudir plus qu'autre chose.
Au début, j'ai cru que la faute incombait au réglage du Fast-Path. Simple à tester. Un réglage par jour, à vérifier entre minuit et deux heures du mat... Et non. Puis à Free, forcément. Non plus. Et puis j'ai sorti le Wi-Spy pour découvrir avec horreur l'état des lieux. Outre le fait qu'apparemment les Freebox, pourtant réglées par défaut pour choisir un canal libre, ont tendance à squatter le canal 1[1], le reste se trouve bien occupé par des accès chez d'autres opérateurs, et pas mal d'APs indépendants, si je puis m'exprimer ainsi. Bref, pas la joie. Avec trois gros pics sur les canaux 1, donc, 11 et 12. Même les changements de canal pour s'adapter à l'environnement ambiant, typiquement le canal 6, ont à peine réussi à rendre la situation supportable.
Il a donc bien fallu se rendre à l'évidence, il fallait sortir le câble Ethernet de cinq mètres... Qui a solutionné la problème... En courant sur le parquet du salon à la chambre, et surtout en traversant le passage... Pas top. Et comme ça faisait quelque temps qu'on discutait des courants porteurs en ligne, CPL pour les intimes, suite à la sortie des Freeplugs, je me suis dit qu'il y avait là option à creuser.
Après quelques recherches, une sortie rapide à la FNAC et un choix porté sur un kit de deux adaptateurs, c'est parti pour un test rapide. Et je dois avouer que pour le moment, ça tourne impeccablement bien. J'ai opté pour des modèles HPAV à 200Mbps de chez Devolo, une marque allemande. Pourquoi ? Parce qu'ils fournissent l'application pour les configurer sous Linux. Vous me direz, il n'y a pas grand chose à configurer, à part regarder les modules connectés et entrer une clé de chiffrement[2]. Mais c'est déjà ça, et je trouve que c'est suffisant pour justifier une poignée d'euros supplémentaires[3]. Côté bande passante, ça me tient le débit tranquille. Par contre, l'outil m'annonce des taux qui me semblent bizarres, considérant que j'ai des équipements 100Mbps de chaque côté de la prise...
Searching for local device......
Local AV200 bridge found!
The MAC of the local AV200 device is: 00:0B:3B:XX:XX:YY
[...]
Searching for devices on local dLAN.......
Remote devices:
Num. MAC address Tx Rx
1 00:0B:3B:XX:XX:ZZ 174.56 168.00
Et surtout que les prises Ethernet des adaptateurs ont l'air d'être également des 10/100. S'agirait-il du débit pouvant être atteint entre mes deux adaptateurs ? Très probablement. Et dans ce cas, c'est plutôt pas mal considérant d'une part la longueur de ligne séparant les deux prises et d'autre part un overhead protocolaire annoncé autour de 25%[4].
Donc depuis quelques temps, ma télévision tourne au CPL et ne s'en plaint pas. En plus, ça me permet de trouver un excellent prétexte pour chercher et lire de la littérature[5] sur le sujet pour voir ce que ça vaut au niveau sécurité, voire envisager de passer aux travaux pratiques.
Bref, je donne encore une semaine au concept pour faire ses preuves sur une durée raisonnable et conclure sur la pertinence de l'investissement qui ne passe pas inaperçu. C'est que ça coûte un peu la peau ces petits boîtiers... Donc si vous avez des expériences ou avis, positifs comme négatifs, à partager, n'hésitez pas. En particulier les négatifs en fait[6]...
Sinon, dans un tout autre registre, il paraîtrait que Microsoft minimise de trop les risques associées à la faille DNS patchée dans le dernier Tuesday Patch. Selon Amit Klein, l'auteur du papier décrivant la faille, l'éditeur aurait publié une description erronée de la faille et de ses conséquences.
D'abord en proposant un mauvais pseudo-code pour illustrer le fonctionnement de leur générateur pseudo-aléatoire. Cette portion a été mise à jour suite au message de Klein dans Bugtraq. Ensuite en affirmant qu'il n'est pas possible pour un attaquant de prédire un TXID[7]. Cette remarque est cependant pondérée par le manque d'entropie du générateur visible par la présence de motifs récurrents[8]. Klein réfute cette affirmation en montrant une méthode qui permettrait de trouver la bonne valeur parmi 490 à partir d'une capture de vingt TXIDs consécutifs, contre des milliers chez Microsoft[9].
C'est sympa de voir un peu de querelles d'expert de temps à autres. Ceci étant, on constatera que cette différence d'appréciation ne se retrouve pas dans le bulletin d'alerte qui mentionne la possibilité de spoofing DNS avec une criticité importante, donc un passage par la case patch. Ceux que ce genre de débats n'intéressent que de loin sont donc sauf sur ce coup.
Notes
[1] Elles y sont toutes, sauf la mienne, réglée en manuel.
[2] Chiffrement annoncé en AES 128bits, contre DES 56bits pour HP 1.0...
[3] Bien compensés par les 10% de réduction dûs au reconditionnement de la boîte ;)
[4] À vérifier évidemment, ça va faire partie des choses à regarder.
[5] Si vous en avez dans vos bookmarks, n'hésitez pas.
[6] Un savoyard dans la salle ?
[7] As you can see, attackers cannot predict a guaranteed, known-next TXID exactly even with this weakness.
[8] But limited entropy in those middle bits does cut down the search space substantially to predict the next TXID.
[9] a steady flood of DNS “replies” with thousands of different TXID's targeting a client lookup for a single host.
Commentaires
1. Le mercredi 30 avril 2008 à 02:17, par Arthur Rainbow
2. Le mercredi 30 avril 2008 à 08:18, par meik
3. Le mercredi 30 avril 2008 à 09:47, par Smx
Réponse de Sid
4. Le mercredi 30 avril 2008 à 11:58, par pachiderme
Réponse de Sid
5. Le mercredi 30 avril 2008 à 12:08, par ViperSG
6. Le mercredi 30 avril 2008 à 13:19, par pachiderme
7. Le mercredi 30 avril 2008 à 14:19, par Bertrand (bis)
8. Le mercredi 30 avril 2008 à 15:09, par Trezouille
9. Le mercredi 30 avril 2008 à 21:52, par Souplounite
10. Le jeudi 1 mai 2008 à 09:47, par Fred
11. Le jeudi 1 mai 2008 à 12:59, par zek
12. Le jeudi 1 mai 2008 à 16:24, par jmdesp
Réponse de Sid
13. Le jeudi 1 mai 2008 à 20:34, par XoraX
14. Le vendredi 2 mai 2008 à 23:01, par Zythom
Réponse de Sid
15. Le samedi 3 mai 2008 à 09:31, par Nico
Réponse de Sid
16. Le samedi 3 mai 2008 à 16:47, par Kevin
17. Le dimanche 4 mai 2008 à 21:20, par newsoft
Réponse de Sid
18. Le lundi 5 mai 2008 à 09:43, par ITI
19. Le lundi 5 mai 2008 à 11:16, par Bertrand (bis)
20. Le lundi 5 mai 2008 à 21:21, par Lavalito
Réponse de Sid
21. Le mardi 6 mai 2008 à 10:02, par le minot
Réponse de Sid
22. Le jeudi 29 mai 2008 à 11:19, par GOREFESTOR
Réponse de Sid
Ajouter un commentaire