Journal d'investigation en ligne et d'information‑hacking
par bluetouff

HADOPIPOHARDWARE® : Anil Secure Solutions sort la Proxybox

Alors elle fait quoi cette proxybox ? du monitoring, du reporting, du contrôle parental / blocage de sites, du firewalling, et on pense comprendre qu'elle fait VPN (mais on sort où ? avec une IP Nord Coréenne qui passe par un satellite chinois ?) ... bref c'est un routeur comme un autre. Super...

S'il y a un truc qui m'énerve encore plus qu'HADOPI, c'est bien ces sociétés qui exploitent la peur des gens en avançant des gogogadgeto arguments juridiques pour vendre du vent... Ce n'est pas la première fois, on a vu du software, comme du hardware... Même Orange s'y est essayé, on se rappelle bien comment cela s'est terminé. Du coup on se disait que ceci calmerait ce genre de petits malins... et bien non !

Et ze ouineur of ze month is : Anil Secure Solutions avec sa Proxybox. Une entreprise parisienne située semble t-il dans le 7e arrondissement, qui nous propose un routeur / proxy (les informations techniques sur le machin sont inexistantes), qui va tenez vous bien :

  • vous mettre en conformité avec la loi,
  • sauver votre entreprise des pirates,
  • vous permettre d'arrêter la clope,
  • faire revenir votre femme,
  • ... tout ça pour la modique somme de 79 euros par mois.. soit le prix du routeur dans une FNAC... mais tous les mois ! Ça fait un peu cher le fichier de configuration !

Encore une foi, on exploite très ouvertement la peur d'HADOPI, la rubrique "Aspects Légaux" vous explique que vous brûlerez en enfer si vous n'achetez pas ce nouvel hadopipohardware®, que vous aurez une grosse amende, qu'on vous coupera votre connexion et que votre entreprise périclitera ... bref, ils sont sacrément gonflés chez Anil Secure Solutions !

 

Alors elle fait quoi cette proxybox ?

  • du monitoring,
  • du reporting,
  • du contrôle parental / blocage de sites,
  • du firewalling,
  • et on pense comprendre qu'elle fait VPN (mais on sort où ? avec une IP Nord Coréenne qui passe par un satellite chinois ?)
  • ... bref c'est un routeur comme un autre.

Super... donc là on a clairement la description d'un produit qui ne vous permet pas de vous " rendre en conformité avec la lo i", vu que cette solution ne répond strictement en rien aux récentes spécifications visant à labelliser des solutions de contrôle de téléchargement. Si le VPN fonctionne, on a en fait une gogobox qui vous permet de contourner le dispositif HADOPI en empruntant une IP étrangère... donc pour l'aspect légal, c'est raté. Le système d'archivage de logs à lui seul ne répond surement en rien aux critères fixés par l'HADOPI (ou alors ils ont des développeurs supers rapides), et surtout cette solution, comme aucune autre d'ailleurs, n'est pas encore labellisée par l'HADOPI (en admettant qu'elle y soit un jour éligible, ce qui est loin d'être gagné).

Il y a un autre truc qui me dérange pas mal là dedans pour une société qui vend de la sécurité : la "Proxybox" vous propose un stockage distant (chez Anil Secure Solutions) de tous vos logs. Ça veut dire qu'il faut leur faire une sacrée confiance à ces gens pour déployer ce machin dans une entreprise. C'est bien connu, les journaux de connexion de votre entreprise sont toujours plus en sécurité chez un tiers "de confiance".

FUYEZ ce genre de solutions qui sous couvert de la législation tente de vous vendre de la "sécurité", ça ne fleure jamais le truc honnête.

0 Commentaires
Une info, un document ? Contactez-nous de façon sécurisée