92
Commentaires

OVH : une méga-panne LOL

Commentaires préférés des abonnés

OVH a au moins le mérite de donner les raisons techniques du soucis. Meme si c'est du charabia pour 99% de la population, au moins pour ceux qui sont dans le métier, c'est vaguement comprehensible.

Et personnelement, je préfère ce genre de transparenc(...)

A part ça, il y a toujours une méga-panne à la CAF, qui dure depuis le début de la semaine et qui a plus d'impact sur la vie d'un certain nombre de Français, pas ceux qui investissent en bourse, et pas grand monde en parle.

Pour ceux que ça intéresse, quelques explications:


Sur internet, toutes les informations sont transmises par "paquets" qui doivent être aiguillé sur le réseau (on parle de routage, et les machines dédiés à cette tâche, les routeurs). Pour faire cet ai(...)

Derniers commentaires

Ce message a été supprimé suite à la suppression du compte de son auteur

C'est étrange que personne ne note qu'internet a été conçu (sur fonds DARPA, armée américaine) comme un réseau capable de résister à une attaque nucléaire mais qu'un petit bug fasse tomber des milliers de site.


Y a quelque chose qui m'échappe quelque part, au niveau du vécu.


Que va faire OVH aux USA ? Il compromet ainsi la confidentialité des données de ses serveurs et permet aux autorités US d'avoir accès à ce que déposent ses clients en vertu du " Cloud Act ". En plus, ils utilisent Microsoft et non Linux.


Franchement nul. OVH ne pouvait pas rester dans l'UE pour préserver la protection de ses clients par le RGPD


La rédaction d'A@I est prévenue sur la protection de ses sources à peu près équivalente à zéro.


Il ne reste plus qu'à OVH d'ouvrir un centre en République populaire de Chine...

Excellent ! 😂

Le copier/coller semble une belle arme de construction massive pour qui travaille sur ordinateur.  Mais c'est une technologie à double tranchant.. Je me permets d'évoquer l'exemple véridique d'un type plagiait par copier/coller un article scientifique mais n'avait même pas pris le temps de relire pour s'apercevoir que les traits de césure de l'article original ( sur une page à deux colonnes) apparaissaient au beau milieu des mots sur la copie. Un autre LOL


le 28/09/21 j'avais pesté sur la chronique de DS "Pénuries : le grand secret", car plus de 70 ans et ne parlant pas Anglais, je n'avais pas compris la remarque de Biden : "Pay them more !"  (le traducteur m'a ajouté "pourtant évident et simple!!). Ce jour je suis vraiment satisfait car tout est en français , clair et surtout instructif : un vrai régal !   en lisant les commentaires c'est encore plus clair.  Faut il s'inquiéter ou souhaiter qu'une régulation humaine se réalise ?

Pour une petite licorne ils s'en tirent toujours mieux que Facebook la semaine dernière.

Pauvre Octave, qui voit son prénom entouré de guillemets. Pour info, dans l'intro ça dit qu'OVH est un serveur, mais en fait OVH est un hébergeur. Pour simplifier, un serveur est un ordinateur.

"La méga-panne est transparente, ludique, complice, à la limite du LOL. Elle se vit dans la communauté, comme un grand jeu scout, ou un week-end de cohésion d'entreprise en forêt, avec gourde et canif (et haches, donc, pour couper les doigts des maillons faibles)." 


C'est bizarre cette vision clichée de l'informatique, avec le geek bricoleur et son canif. On n'est plus dans les années 80.


A la différence de certains métiers, les ingénieurs réseaux sont cadres et, justement, de part leurs responsabilités techniques, grassement payés. Ils ont donc des responsabilités, qu'ils assument en général. Que l'on coupe des doigts à ces responsables, c'est pas un problème, si ? Enfin même si je préfèrerais qu'on aille couper les mains des markéteux et commerciaux de ces boites, qui, eux, n'assument jamais aucune de leurs responsabilités...

Il n'y a pas si longtemps, je suis allé sur mon site de supermarché habituel

une chaîne qui fleure bon la campagne française

deux ou trois magasins dans le centre de Strasbourg qui subissent les uns après les autres un remodelage suite à la disparition du petit personnel

décidément le patronat n'arrive plus à recruter des hôtes et hôtesses de caisse et les remplacent à contre coeur (j'en suis persuadé) par des caisses self service où vous passez vous-même les produits sous le laser et sous l’œil vigilant d'un vigile qui vient vérifier votre travail

et si vous vous plaignez de cette scrutanie trop évidente, on vous rétorque que certains clients sont "paranoïaques"


à quand le déchargement des articles dans le camion, sous l’œil d'un autre vigile, seul métier qui recrute


Mais voilà que ces supermarchés champêtres sont victimes de méga-pannes :

un jour ce sont les produits sans code barre qui n'apparaissent plus sur l'écran, et un peloton d'employés est détaché à la rescousse pour court-circuiter le système avec leur clé et leur code personnel

un autre jour ce sont les étiquettes dans les présentoirs sous les marchandises qui racontent n'importe quoi et inventent un prix au hasard


chaque fois, la méga excuse est la méga panne ou pour les étiquettes électroniques un logiciel hébergé dans le Cloud que seuls maîtrisent les services techniques à Paris


Le jour de la hyper méga méga panne généralisée risque de ressembler à la déferlante des Parisiennes à Versailles

et faudra pas leur dire de manger de la brioche, car même la brioche ne sera plus achetable

Excellent ! Je rêve que Tati revienne pour mettre ces scènes en scène !

Ne pas oublier qu'OVH a fait brûler un de ses centres à Strasbourg et polluer un bonne partie des quartiers avoisinants.


Si la sécurité est un élément important chez A@I, il peut se faire installer son propre serveur dans ses locaux et se protéger des incidents avec un site miroir.


C'est ce qui est le plus sûr numériquement pour une entreprise de presse, la sécurité de son travail et de ses sources.


Pour une sécurité absolue, laissez tomber les outils numériques. Des services de renseignement sont revenus à la machine à écrire mécanique pour les informations sensibles.


Internet est un espace public qui ne propose pas de garantie certaine. Cf. Pégasus et les scandales en -leaks ou -papers qui se sont accumulés.

Des services de renseignement sont revenus à la machine à écrire mécanique pour les informations sensibles.


Si c'est vrai, c'est un peu idiot quand même. Suffit d'un ordi non connecté au réseau (et sans port USB si besoin)...

Je ne vois que deux hypothèses :


 - la plus probable : c'était de la pure intox (d'ailleurs, vos articles son assez datés quand même...)


 - la seconde, c'est pour éventuellement contrer un dispositif mis au point il y a pas mal d'années par les Américains pour pouvoir espionner à distance n'importe quel appareil électronique non connecté (à base de magnétisme, un truc comme ça).

Ça me semble complètement improbable : à l'époque, on ne parlait que de répliquer ce qu'affichait un écran, à une distance ridicule de quelques mètres à peine, et c'était à l'état largement prototypique. Mais bon, dans ce genre de domaines, l'opacité est telle qu'on est obligé par souci d'honnêteté intellectuelle de le considérer comme une hypothèse valable...


En conclusion, à part avec cette seconde hypothèse à la James Bond, je maintiens qu'une machine à écrire ou un ordi non connecté et dépourvu de moyens de se connecter et de transférer des données vers l'extérieur (lecteurs, ports, etc.) sont absolument identiques !

Le papier ne laisse aucune trace sur le net.

Euh... C'est quoi que vous ne comprenez pas dans les termes "non connectés" ?  ^^

Vous ne devez pas travailler dans l'informatique ou les réseaux.

Un ordinateur, même non connecté, présente des dangers en matière de sécurité.

Voir les nombreuses affaires de fuites de données massives et les attaques du type Stuxnet.

Dans les premiers cas, une grosse clef USB remplace des mètres cubes de dossier.

Dans le second, un ver informatique finit par détruire une machine non connectée.


J'ai plutôt l'impression que c'est vous qui êtes un peu hors sol d'un point de vue informatique et numérique.


J'ai précisé qu'on peut utiliser des machines sécurisées, c'est-à-dire, pour entrer dans le détail puisqu'il faut tout expliquer, sans carte réseau et sans même aucun lecteur ou port externe (on peut même se contraindre à un stockage de données interne qui soit intégré à la carte mère, ce qui rend l'extraction physique de ce dispositif de stockage assez compliqué). Les données ne peuvent donc absolument pas "fuiter" comme vous dîtes. Et aucune infection virale, mouchard ou "ver" ne peut non plus s'y introduire...


Mais au fond, ce que vous ne comprenez pas bien visiblement, c'est que le maillon faible de tout système de sécurité, c'est l'Homme, pas l'outil ou la machine. Même les dossiers tapés à la machine peuvent ensuite être photocopiés ou photographiés.

Quel intérêt donc par rapport à la machine sécurisée que je décris ci-dessus ?


De toute façon, je doute sincèrement de la praticité d'une solution papier. Cela ne peut fonctionner que pour des usages extrêmement limités, et qui doivent déjà être empiriquement en usage aujourd'hui (instructions simples, mémos rapides non destinés à perdurer dans le temps, etc.).

Vous vous enfoncez avec des raisonnements absurdes.


Un ordinateur sans port externe, bien sur... 


Vous prenez les gens pour des idiots ?


Un ordinateur sans port externe veut dire qu'on ne peut que l'alimenter par le clavier - et encore, puisqu'il faut un port externe pour le clavier... - et qu'il est en revanche impossible d'en extraire quoi que ce soit. 


Vous en connaissez beaucoup des cabinets d'avocats qui vont vous acheter une telle machine ? Ils font comment pour imprimer leurs documents ? Impossible sans port externe.


Votre machine est inutile.


Autant revenir à la machine à écrire, ce que font les cabinets d'avocats et des banques qui se lassent  de voir leurs affaires s'étaler dans la presse (panama papers, paradise papers, pandora papers, dubaï papers,  ...).


Malgré le nombre de fuites de données que l'actualité ne cesse de révéler, vous persistez à vouloir convaincre les lecteurs d'A@I que le numérique est sûr alors que c'est un gruyère. 


Le numérique est bâclé au point d'inspirer les armées  et les polices de développer des services d'espionnage via les tuyaux numériques en se servant des failles du système.


Alors - si effectivement, il y a des failles humaines (Stuxnet par ex.) - l'essentiel est dû au fait que la sécurité sur le net n'existe pas, ni la sécurité tout court en matière informatique (faille zero day par ex.). Ce qui permet la révélation - ou fabrication - des scandales : Pegasus, espionnage des dirigeants UE par la NSA, ...


Les particuliers peuvent même s'y mettre. 


Casey Cammilleri s’est bricolé - à partir d’un catalogue de produits publics - une machine capable de casser 28315 login en 25 minutes. C'est déjà ancien. En cherchant sur le net, il y a plus récent, moins cher et plus efficace.


L'erreur humaine n'est pas là où vous la pointez.


La sécurité numérique ne peut pas exister par ce que les fournisseurs travaillent comme des cochons et que le droit le leur permet. 


Ils n'ont aucune obligation de résultat, quand ce ne sont pas les Etats qui y trouvent un intérêt (backdoors, par ex.). 


Un contrat informatique ne comporte qu'une obligation de moyens. C'est ce qui vous permet d'insinuer abusivement que c'est de la faute de l'utilisateur, vu que le fournisseur n'a pas d'obligation de résultat en matière de sécurité. Un comble.


Les fournisseurs peuvent donc légalement mettre sur le marché et vous vendre un truc douteux sans risque pour eux (ce qui est la caractéristique d'une très grande marque). Un peu comme une voiture (connectée ?) sur laquelle on a installé des freins sans vous en garantir l'efficacité. C'est ce qui s'est passé à propos du Boeing 737 MAx. Ils ont vendu un avion sans garantir qu'il tienne l'air. 346 morts...


Ils doivent bien se marrer celles et ceux qui vous lisent et dont c'est le boulot de vous surveiller.


Un ordinateur sans port externe veut dire qu'on ne peut que l'alimenter par le clavier - et encore, puisqu'il faut un port externe pour le clavier... - et qu'il est en revanche impossible d'en extraire quoi que ce soit. 


S'il est effectivement un peu difficile de faire un ordinateur "sans port externe", il est en revanche possible, pour peut qu'on installe de faire un ordinateur sans port USB, sans lecteur de CD ou de disquette(*), bref sans aucun moyen d'introduire un virus ou de faire fuiter des données.



Un contrat informatique ne comporte qu'une obligation de moyens. C'est ce qui vous permet d'insinuer abusivement que c'est de la faute de l'utilisateur, vu que le fournisseur n'a pas d'obligation de résultat en matière de sécurité. Un comble.


Si je puis me permettre, il ne peut pas y avoir d'obligation de résultat en matière de sécurité informatique pour une raison simple: il est logiquement impossible de garantir le bon fonctionnement des logiciels d'un ordinateur, c'est une conséquence du Théorème de Rice.





(*) du moins de faire en sorte qu'il n'y ait aucun port de ce type "apparent", autrement dit qu'il faille démonter l'ordi pour pouvoir y connecter une clef usb ou autre support logiciel.

Bon et bien ce sera ma dernière réponse à ce sujet car visiblement, vous racontez à peu près n'importe quoi à grands renforts de liens inutiles.


Je maintiens donc qu'une machine non connectée peut être sécurisée (techniquement je veux dire) et qu'il n'existe aucun système en réseau qui soit sans faille (ce que Tristan précise également ci-dessus).

Et surtout, je maintiens que la seule réelle faille est humaine. Les virus informatiques ne se transmettent pas encore dans l'air. Méditez un peu là-dessus avant d'aller acheter une machine à écrire !  ;-)

Ce message a été supprimé suite à la suppression du compte de son auteur

Je me permets de mentionner l'article du Monde diplomatique sur la contribution substantielle de notre vie numérique sur le réchauffement climatique. Cet article mentionne entre autre que les attaques entre robot/automates sur le réseau, sans intervention humaine, devient légion. C'est un sujet qui pourrait être abordé par arrêt sur image . 


https://www.monde-diplomatique.fr/2021/10/PITRON/63595


Bonne journée

A part ça, il y a toujours une méga-panne à la CAF, qui dure depuis le début de la semaine et qui a plus d'impact sur la vie d'un certain nombre de Français, pas ceux qui investissent en bourse, et pas grand monde en parle.

Pour ceux que ça intéresse, quelques explications:


Sur internet, toutes les informations sont transmises par "paquets" qui doivent être aiguillé sur le réseau (on parle de routage, et les machines dédiés à cette tâche, les routeurs). Pour faire cet aiguillage, les routeurs utilisent plusieurs algorithmes et protocoles, dont OSPF = open shortest path first (=choisir en priorité le plus court chemin dégagé), qui utilise une certaine configuration (paramétrage). Sans cette configuration (ou avec une mauvaise configuration), le routeur ne peut pas faire son travail, il est hors service (on dit "down" en bon jargon franglais).


" L’un des ingénieurs de l’équipe network a effacé par erreur la configuration OSPF sur l’un de nos 2 routeurs de Paris, gsw-1-a9 ».

Traduction: un ingénieur de l'équipe "réseau" a mis hors service le routeur nommé gsw-1-a9. C'est le fameux copier/coller sur deux lignes au lieu d'une, qui a fait écrire ipv et 4 plutôt que ipv4 (qui est le nom du protocol internet)


Pour les grosses structures comme OVH, il n'y a pas un routeur mais plusieurs , qui sont coordonnées par une "colonne vertébrale" (backbone) selon le protocole BGP (=border-gate protocol, protocol des postes-frontières)


nous avons eu un bug BGP sur le 3eme routeur reflector, rf-3-a1 qui n’a pas communiqué au reste de la backbone que gsw-1-a9 est down. rf-2-a1 l’a fait et rf-1-a1 a été down durant la panne.


 Traduction: il y avait trois routeurs "reflecteurs" qui devaient (entre autres tâches) signaler la panne du routeur gsw-1-a9. Seulement, un de ces trois serveurs était arrêté (pour une raison non précisée), un autre avait un bug qui fait qu'il n'a pas détecté la panne du routeur  gsw-1-a9.


Du coup la backbone continuait à se comporter comme si le routeur gsw-1-a9 était UP. 


Traduction: a cause des problèmes précédent, le réseau  a fait comme si le routeur en question était toujours OK, alors qu'il faisait n'importe quoi.


Nous avons redémarré toutes les sessions BGP sur rf-3-a1 mais sachant que rf-1-a1 a été en panne avec gsw-1-a9, et donc que seulement rf-2-a1 assurait la synchronisation BGP entre tous les routeurs en Europe, nous avons eu des yoyos dans le réseau en Europe".


Traduction: ils ont redémarré le router réflecteur buggé, ce qui a fait que tout le traffic passait par le seul reflecteur encore valide, et avec donc des ralentissements.




 Dans un souci de transparence, "Octave" a donc tweeté le copier-coller fautif, avant d'effacer son tweet.  

Il a effacé son tweet où il avait écrit... deux lignes de code.

Il a eu peur de quoi, Octave, qu'on l'accuse d'appropriation culturel parce qu 'il est né humain et pas ordinateur ?

OVH a au moins le mérite de donner les raisons techniques du soucis. Meme si c'est du charabia pour 99% de la population, au moins pour ceux qui sont dans le métier, c'est vaguement comprehensible.

Et personnelement, je préfère ce genre de transparence a, par exemple, la communication gouvernementale pas capable de dire simplement en mars 2020 : pour faire des économies, on n'a pas gardé le stock stratégique de masque. Soyez de bons citoyens, restez chez vous, n'achetez pas de masques, les hopitaux en ont besoin, on va tout faire pour renouveller nos stocks et fournir des masques a la population des que possible.

 Dans un souci de transparence, "Octave" a donc tweeté le copier-coller fautif, avant d'effacer son tweet.  

Il a effacé son tweet où il avait écrit... deux lignes de code. Zemmour n'a toujours pas supprimé celui sur Petain sauveur des juifs.

Non, juste pour faire sentir le rapport d'échelle des pouvoirs.

Pour rappel les attaques par déni de services, comme leur nom le laisse supposer, sont des attaques humaines, pas vraiment des problèmes d’infrastructure ou systémiques. 


On est en train de voir une « cyber-guerre » froide se réchauffer de plus en plus avec notamment une augmentation significative de ce genre d’opération venant de la Russie et de la Chine (et j’imagine bien que les services occidentaux ne sont pas en reste). 

Un jour, j'avais mis un renard dans mon poulailler car j'avais mal copié-collé un loup dans la bergerie.

Il mangea d'abord des vers qui levaient la tête dans l'herbe coupée.

Quand il découvrit que ces vers avaient des plumes, il se régala.

La cuisse était tendre mais gueulait fort.


Il fallut que je délie ma bourse pour m'en choisir d'autres.

Cela date à peu près  il y a...pas tant que ça me souffle-t-on dans l'oreillette.


Nous vivons une époque formidable.

Je parle le farci avec des amis que je ne connais pas du Khorassan. 

C'est super!

C'est con, je voulais acheter  pour 200.000 euros de titre OVH;


Compte tenu de cette panne, j'y renonce, et vais déposer 100  euros à la Caisse d'Epargne....

Bigre! J'ai cru que vous alliez nous traduire ce charabia, hahahaha! Mais non, ouf. Sinon j'aurais crié à l'usurpation d'identité :D

DÉCOUVRIR NOS FORMULES D'ABONNEMENT SANS ENGAGEMENT

(Conditions générales d'utilisation et de vente)
Pourquoi s'abonner ?
  • Accès illimité à tous nos articles, chroniques et émissions
  • Téléchargement des émissions en MP3 ou MP4
  • Partage d'un contenu à ses proches gratuitement chaque semaine
  • Vote pour choisir les contenus en accès gratuit chaque jeudi
  • Sans engagement
Devenir
Asinaute

5 € / mois
ou 50 € / an

Je m'abonne
Asinaute
Généreux

10 € / mois
ou 100 € / an

Je m'abonne
Asinaute
en galère

2 € / mois
ou 22 € / an

Je m'abonne
Abonnement
« cadeau »


50 € / an

J'offre ASI

Professionnels et collectivités, retrouvez vos offres dédiées ici

Abonnez-vous

En vous abonnant, vous contribuez à une information sur les médias indépendante et sans pub.