aeris22’s avataraeris22’s Twitter Archive—№ 93,100

                1. …in reply to @mushotoku2019
                  @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Nan mais même si tu dédupliques hein… Sur une machine GbE, ça veut dire qu’il te faut 15× la puissance nominale (1Gpbs) de la machine juste pour faire l’exfiltration…
              1. …in reply to @aeris22
                @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Même sur des machines en 100Gbps, c’est 15% de tes ressources JUSTE pour filer des données à la NSA… Trop lolol.
            1. …in reply to @aeris22
              @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Sachant que tu vas devoir les filer à la NSA *ET* à la DGSI **ET** au FSB **ET** à MSS, *ET*… Ton lien 15Gbps vient d’exploser en lien de 150Gbps…
          1. …in reply to @aeris22
            @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Et là on ne parle que de stocker l’IP… Je n’ai encore rien filé du contenu. Pas d’URL, ni de port source et destination. Je n’ai même pas d’horodatage. Ni même l’entête TCP éventuelle pour espérer défragmenter les paquets…
        1. …in reply to @aeris22
          @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Même à supposer qu’on déduplique pour diviser par 10 ce flux, il faudrait le multiplier par peut-être ×100 vu ce qu’on a besoin de faire passer pour avoir un truc éventuellement exploitable un jour peut-être en analyse post collecte…
      1. …in reply to @aeris22
        @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Déduplication qui nécessiterait de toute façon du stockage mémoire côté routeur. Qui sont déjà ras la gueule généralement et qui est LE truc qui coûte le plus sur le matériel (un routeur ×2 en mémoire est ×10 en prix).
    1. …in reply to @aeris22
      @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver On parle aussi, en tout cas pour la NSA, de matériel qu’il faut pouvoir planquer. On n’a aucun compte à leur rendre, du matos à eux dans un DC FR, qui pompe une tonne de jus et nécessite des liens dédiés Gbps n’a strictement aucune réalité concrète…
  1. …in reply to @aeris22
    @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Je vois bien le gus chez Orange « Eh les gars, c’est quoi ce truc qui nous pompe 20kVA et 100Gbps ? C’est marqué made-in-US dessus ? » 🤣
    1. …in reply to @aeris22
      @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Donc oui, les espions espionnent. Utilisent les failles à leur disposition pour infiltrer les réseaux. MUSCULAR ou TURMOIL par exemple.
      1. …in reply to @aeris22
        @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Ça donne des exfiltrations opportunistes. Qui s’arrêtent dès correction des failles ou détection de l’intrusion. Et ils repartent à l’assaut d’une autre porte d’entrée. C’est le jeu du chat et de la souris.
        1. …in reply to @aeris22
          @mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Ça ne donne certainement pas un espionnage continu et global. Même nos propres services sont incapables de ça alors qu’ils peuvent le faire passer dans la loi. Alors un service étranger qui devrait faire ça en secret et sans se faire gauler… 🤷