COMPTOIR
  
register

Les routeurs de TP-Link, trop bavards ?

Un routeur domestique endosse bon nombre de rôles, l'un d'eux est de servir de barrage de sécurité face au Far West de l'Internet : filtrage des contenus, planification horaire, contrôle parental, protection contre les contenus malicieux, détection d'intrusion du réseau, mise en quarantaine d'appareils infectés connectés au réseau, etc. Ces dernières années, les fabricants ont multiplié les services proposés avec leurs appareils, souvent en collaboration avec des tiers. Chez le taiwanais ASUS par exemple, vous y trouverez parfois AIProtection infuse de software de chez l'américano-japonais TrendMicro, chez l'américain Netgear ce sera plutôt Netgear Armor codéveloppé avec le roumain Bitdefender. Le chinois TP-Link aussi propose ce genre de services, tantôt en collaboration avec TrendMicro, parfois avec l'allemand Avira.

 

tp link avira partenariat

 

Eh bien, il s'avère aujourd'hui que la solution proposée en partenariat avec Avira - HomeCare - serait pour le moins (très) bavarde, y compris lorsque la fonction a été désactivée par l'utilisateur ! L'année dernière, suivant un test d'un produit TP-Link chez XDA-Developers, le fabricant avait assuré qu'il travaillait sur une mise à jour du firmware pour permettre la désactivation complète du service Avira. Néanmoins, aucune option de la sorte n'a émergé depuis. Ainsi, plusieurs utilisateurs ont partagé via Reddit leur expérience d'un routeur TP-Link (majoritairement des modèles très récents) particulièrement bavard, générant parfois pas moins de 80 000 requêtes en 24h, soit pratiquement 1 par seconde - ce qui est énorme, d'autant plus pour un service parfois censé être désactivé ! Par ailleurs, le nombre de requêtes ne serait pas constant, mais augmenterait avec le trafic Internet sur la ligne. 

Ces (méta ?) données sont supposément collectées par Avira afin d'améliorer leurs services, mais le service client de TP-Link aurait précisé qu'il s'agissait également de vérifier si un service Avira était actif sur le routeur de l'utilisateur... Bref, certainement pas de quoi justifier 80 000 requêtes. Le problème, c'est que cela se ferait sans le consentement de l'utilisateur et irait potentiellement à l'encontre du RGPD. 

 

Bloquer la requête ne serait pas une option, puisque le routeur resterait ainsi bloqué à relancer celle-ci en boucle, ce qui mènerait à un usage plus important du CPU et par conséquent pourrait causer d'autres problèmes à l'usage. Souscrire au service d'Avira ne serait pas une solution non plus, aucun changement du comportement n'ayant apparemment été relevé par les utilisateurs ayant fait le test. En somme, la solution à ce problème dépendra d'abord du bon vouloir de TP-Link et de la publication d'un nouveau firmware pour les routeurs concernés. Ceci dit, certains utilisateurs soucieux de la chose n'attendront peut-être pas aussi longtemps et iront probablement voir ailleurs, ou opteront pour une expérience OpenWRT. D'un autre côté, Avira étant une compagnie allemande, il devrait être plus facile d'obtenir une révision du fonctionnement du service en question, cette fois-ci de manière plus conforme aux régulations européennes, en supposant qu'il y ait bien violation. À suivre ? (Source)

Un poil avant ?

Au Canada de se lancer pour booster son industrie du semiconducteur !

Un peu plus tard ...

XFX chopé par la patrouille chinoise !

Les 10 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Jemporte, le Mercredi 16 Mars 2022 à 02h18  
par Sgt Tagazou le Mardi 15 Mars 2022 à 12h06
Je pensais que Jemporte était resté sur Win Xp au vu de sa photo de profil
Je suis resté très longtemps sur Vista de base (en fait avant passage sur Ryzen qui remplaçaient les derniers Core2 ). Sauf sur PC portable ou pas la choix, mon 2e OS préféré après c'était Win2k Pro qui était même installé sur tous mes Vista 64 en virtualisé.

Ah non, ma période skate c'était même avant l'Atari 2600, plutôt du temps où je lorgnais sur un Osborne à monter soi-même, et que je programmais la Texas SR52 de mon père puis plus tard ma Ti 58 et la 59 de mon pater. In fine pour le bac j'ai basculé sur une Casio PB-100 avec extension RAM (1500 octets) que j'utilise encore (elle a donc pile 40 ans). Mes copains à l'époque avaient basculé sur des Tandy/Sharp ou des Casio PB700 (voire HP41C)... donc je pouvais pas faire pareil . J'étais un peu le seul de ma gen aussi à me balader en une simili Longboard, avec des trucks ACS 651 Gold (gros écartement) et des Kryptonics Bleus 70mm (dureté moyenne). Je m'étais fait monter ce truc à la Fnac avec les pads et tout, et surtout les roulements SKF étanches en acier fritté (la filiale française a fermé dans le sang dans les années 90 à l'époque du reste de l'industrie française). Ca faisait suite à une longue liste de planches que j'avais eu depuis le milieu des années 70, en commençant par une Banzaï (marque générique omniprésente française comme son nom ne l'indique pas) en plastoc.
A l'époque c'était la Fnac, la boutique sport branchée (ils ont vendu leur branche sport à Go Sport plus tard) et on avait souvent sport et matériel hifi en même temps dans la même boutique.

par Jemporte, le Mercredi 16 Mars 2022 à 01h58  
par speedy-px le Lundi 14 Mars 2022 à 15h52
en même temp tu doit pas en avoir beaucoup depuis 2 ans ...
Et bien en fait si. Sur un portable Dell Lattitude, en plus des MAJ sécurité, il y a Edge et l'anti-virus M$ (j'ai pas mis Avira ni Comodo mais laissé les outils M$) régulièrement mis à jour (en plus des patchs sécurité ). On est un peu comme sous W10 avec quand même la possibilité de se faire demander l'autorisation de MAJ. Je fais toutes les MAJ W7 dessus. Et j'ai même pas M$ Office mais LibreOffice dessus. Je vois pas de grosse différence entre avant et après fin de support W7.
par Sgt Tagazou, le Mardi 15 Mars 2022 à 12h06  
Je pensais que Jemporte était resté sur Win Xp au vu de sa photo de profil
par speedy-px, le Mardi 15 Mars 2022 à 07h59  
par Un ragoteur sans nom en Île-de-France le Lundi 14 Mars 2022 à 16h02
Oui c'est sur mais c'est un cas ici jemporte. Enfin tu dois connaître le gugus.
ho oui, ca m'amuse plus qu'autre chose. Entre lui et anteraks21, c'est un peu les eric et ramzy du comptoir ... je serais curieux de voir le résultat d'une portée entre ces 2 là ...
par Draggor, le Mardi 15 Mars 2022 à 05h41  
C''est un peu balaud ça qd les éléments de sécurité actives sont des passoires...
par Un ragoteur sans nom en Île-de-France, le Lundi 14 Mars 2022 à 16h02  
par speedy-px le Lundi 14 Mars 2022 à 15h52
en même temp tu doit pas en avoir beaucoup depuis 2 ans ...
Oui c'est sur mais c'est un cas ici jemporte. Enfin tu dois connaître le gugus.

c'est son côté parano/psy , il se croit espionné.Comme si ses trolls et autres cretineries pouvaient intéresser du monde.
par speedy-px, le Lundi 14 Mars 2022 à 15h52  
par Jemporte le Lundi 14 Mars 2022 à 15h05
Personnellement je bloque les MAJ M$ sur Windows 7
en même temp tu doit pas en avoir beaucoup depuis 2 ans ...
par Jemporte, le Lundi 14 Mars 2022 à 15h13  
Autre truc intéressant. Toutes les MAj M$ sont désactivées sur mon W7 Ultimate.
Effectivement M$ ne me visite pas et ne me demande rien... sauf que Microsoft Edge veut s'installer pour tout un tas de moyens en essayent de forcer le passage. Et comme Comodo m'avertit, je regarde la chose en m'amusant. Mais voilà : ça veut dire que M$ passe outre la désactivation des maj sur Windows 7. Il faut le savoir : il y a une porte dérobée. Mais on peut la bloquer avec un parefeu logiciel, contrairement à ce qui se passe sur Windows 10 où M$ se garde la couche de bas niveau pour lui à laquelle ni pare-feux ni anti-virus n'ont accès.
par Jemporte, le Lundi 14 Mars 2022 à 15h05  
J'avais l'habitude de faire confiance à Avira. Normalement société allemande et tenant des lois Européennes. Là, j'ai un doute.
Mais le problème c'est aussi TP-Link. Pour info, c'est une société chinoise et les sociétés chinoises qui travaillent dans les réseaux n'en seraient pas à leurs premiers essais pour implémenter un espionnage généralisé. Ca a même été constaté sur le hardware utilisé par des fabricants américains, matériel Huawei notamment.
Maintenant on constate que les sociétés allemandes ont tendance a faire selon la demande des partenaires chinois en faisant fi des lois européennes, et couvertes par le gouvernement allemand qui ferme les yeux tant qu'une association d'utilisateurs ne fourre pas son nez dedans.

Personnellement je bloque les MAJ M$ sur Windows 7, et utilise un anti-virus Avira gratuit (que je tiens à jour) en plus d'un parefeu Comodo gratuit pas à jour et qui autobloque des récours éventuels à leur site (et ça marche). Que le maillon faible soit Avira est assez inquiétant : je pensais que c'était au contraire le maillon fort anti-virus mais aussi anti-espionnage. Et bien sûr, des logiciels pro dont les coms sont bloqués et des logiciels libres et gratuits (Open Office et pas mal d'autres) tenus à jour. Par ailleurs j'utilise un compte utilisateur sur mon PC et pas le mode admin.

Quel anti-virus fiable en remplacement ? Quitte à payer (même si en payant on dévoile son identité - il faut penser à cet aspect aussi).
par Tig, le Lundi 14 Mars 2022 à 14h32  
Eh ben... Il y a de quoi devenir parano. Le souci c'est que toutes ces requêtes sont invisibles pour l'user, à moins de surveiller son trafic à la loupe, chose que l'on fait (peut-être) en début de mise en service de son installation, et (logiquement) plus du tout par la suite quand on a vu que tout fonctionnait comme on le souhaite.
Après les failles de sécurité Spectre et Meltdown des CPU, v'là aut'chose ma pov'dame!