COMPTOIR
register

×

Logitech Options, quelque chose pour tout le monde !

Logitech Options : entre faille critique et mise à jour tardive
Logitech Options, quelque chose pour tout le monde !

Le Project Zero de Google a encore frappé ! On rappellera tout d'abord que ce groupe de chercheur était à l'origine de la découverte des failles Meltdown et Spectre en juin 2017 affectant presque tous les CPU des 10 dernières années, mais dont la documentation ne fut publiée qu'en janvier 2018 à la fin d'un délai convenu avec les fabricants impliqués.

La faille dévoilée aujourd'hui par l'un des chercheurs de Project Zero n'est heureusement pas aussi dramatique puisqu'elle se limite au logiciel Logitech Options de Logitech, et est donc essentiellement software. Il a ainsi été démontré la présence d'un bug pouvant exposer les utilisateurs du logiciel lors de la navigation sur des pages web. Ainsi, après installation Logitech Options ouvrait un port local pour un serveur Websocket ne nécessitant quasiment aucune forme d'authentification pour passer des commandes externes, devenant de ce fait une porte ouverte pour une intrusion en envoyant des frappes simulées à part d'un site et ainsi prendre le contrôle de la machine affectée.

 

Comme c'est souvent le cas avec de telles vulnérabilités critiques, la faille avait été rapportée à Logitech bien avant sa publication définitive le 11 décembre, plus précisément le 12 septembre dernier. Le constructeur avait apparemment de suite reconnu le problème défini par la trouvaille du chercheur Tavis Ormandy, mais n'avait entre-temps publié absolument aucune mise à jour corrective du software... Passé le délai de 90 jours, et comme le veut la politique du Project Zero histoire de laisser du temps au constructeur concerné pour faire le nécessaire, la faille fut naturellement automatiquement rendue publique aux yeux de tous, pirates en herbes et gentilshommes.

Visiblement, c'était le coup de pouce qu'il fallait pour motiver enfin Logitech à mettre à jour son logiciel, dont la version 7.00.564 en date du 13 décembre était alors pressentie comme apportant une correction de la faille. On aimerait pouvoir accorder le bénéfice du doute au constructeur, mais on ne peut s’empêcher de penser que Logitech traînait jusqu'ici peut-être aussi un peu des pattes, probablement par négligence plus qu'autre chose, et qu'il aurait en fin de compte été pris en défaut par la publication de la faille. Cependant, de premiers tests de la version 7.00.564 suggéreraient que la vulnérabilité y est toujours encore exploitable, à en croire ce fil. Cela resterait donc une affaire à suivre, particulièrement si vous êtes un utilisateur du logiciel en question.

 

D'un autre côté, ce que l'histoire ne nous dit pas, c'est si cette faille pouvait aussi toucher le Gaming Software de Logitech, dont on supposera qu'il exploite au moins une base similaire à Logitech Options et pourrait donc potentiellement partager de mêmes défauts. Il faut savoir que la découverte de cette faille a découlé avant tout du fait que Tavis Ormandy utilise Logitech Options à titre personnel. De ce fait, la question d'un software parent potentiellement affecté ne s'est donc pas encore nécessaire posé. À savoir que la dernière mise à jour date du 8 octobre. Cela dit, ça ne saurait peut-être trop tarder maintenant que la faille est publique...En attendant, il pourrait être recommandable et prudent de se passer des services de l'un comme de l'autre. Shame, shame, Logitech ? (Source : Project Zero, via TPU)

 

Logitech Options, quelque chose pour tout le monde !  [cliquer pour agrandir]

Un poil avant ?

RTX Turing, GTX Pascal en retraite, quelques RX Radeon : comment se porte tout ce p'tit monde fin 2018 ?

Un peu plus tard ...

Gamotron • Des jeux vidéo, histoire de...

Les 19 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur RGB en Provence-Alpes-Côte d'Azur, le Lundi 30 Septembre 2019 à 11h19  
mais bon pas pour rien que on fait /pas/ dsl correctif
par Un ragoteur RGB en Provence-Alpes-Côte d'Azur, le Lundi 30 Septembre 2019 à 11h18  
par Thierry C. le Mercredi 19 Décembre 2018 à 10h42
J'ai à titre personnel acheté une modèle ergo à 6 balles sur un site chinois (on trouve le même modèle chez nous entre 15 et 30€ selon le type d'alimentation fourni) parce que j'utilise un PC près de 70h/Sem et je ressens les effets sur la main. On va faire justement un petit dossier dessus, en espérant pouvoir choper la MX Vertical pour la comparaison.
En tout cas, 1 bonne semaine d'utilisation ça se ressent déjà, sans trop en dire...
faire attention a la posturologie (etre assi ne doie PAS etre agreable,dos bien droit(qui tiens seul sans besoin du dossier)) epaule bien lache, port de tete imperial) pour avoir tout essayer une sourie verticale ok,

mais bon pas pour rien que on fait des sourie gamer verticale la perte de precision du fait de la position de la main est catastrophique meme en bureautique je perdais pourtant je l'es garder longtemps
Message de broutmwa des Hauts-de-France supprimé par un modérateur : hs
par Thierry C., le Mercredi 19 Décembre 2018 à 10h42  
par Jemporte le Mardi 18 Décembre 2018 à 15h03
Un article CDH sur ces souris et en particulier sur la Logitech serait bienvenu étant donné le nombre de personnes réellement handicapées par l'usage des souris conventionnelles.
J'ai à titre personnel acheté une modèle ergo à 6 balles sur un site chinois (on trouve le même modèle chez nous entre 15 et 30€ selon le type d'alimentation fourni) parce que j'utilise un PC près de 70h/Sem et je ressens les effets sur la main. On va faire justement un petit dossier dessus, en espérant pouvoir choper la MX Vertical pour la comparaison.
En tout cas, 1 bonne semaine d'utilisation ça se ressent déjà, sans trop en dire...
par Jemporte, le Mardi 18 Décembre 2018 à 15h03  
A propos de Logitech, je tiens à souligner que Logitech fait une souris verticale MX (je parle pas du trackball Marble et plus récent M570 un peu ressemblant), un truc qui vous évite d'être handicapé du poignet et d'avoir des ennuis neurologiques qui peuvent même atteindre le cerveau...
Seulement il l'a vendent 100 euros, alors qu'on trouve des concurrentes satisfaisantes, aussi dotées, et ergonomiques, entre 10 et 20 euros.
Un article CDH sur ces souris et en particulier sur la Logitech serait bienvenu étant donné le nombre de personnes réellement handicapées par l'usage des souris conventionnelles.
Ca vaut aussi sur ce qui reste des modèles de clavier ergonomique même si je suis moins convaincu par leur bienfait.
par Un hardeur des ragots en Île-de-France, le Mardi 18 Décembre 2018 à 13h36  
En fait non, le voleur est weik, et son pote est receleur.
par Un hardeur des ragots en Île-de-France, le Mardi 18 Décembre 2018 à 13h28  
par weik le Lundi 17 Décembre 2018 à 09h44
Pourtant leur SAV est excellent car j'ai un pote qui a réussit à obtenir des produits gratuitement de logitech en faisant marcher le SAV sur les miens alors qu'ils étaient encore fonctionnels, du coup il avait la même chose que moi tout en double et le comble c'est que j'avais une souris logitech que j'ai réussis à me faire retourner car elle m'avait lâcher alors que lui avait déjà réussit à avoir un doublon à partir d'elle

Perso J'ai jamais vu ça, ils mont jamais demander aucune justifications ni de retour à faire et le comble c'est qu'ils sont capable de faire marcher en boucle le SAV d'un même produit

Donc oui leur SAV est plus que nickel
Ce qui fait de ton pote un voleur et de toi son complice... Trop lol
par novaescorpion, le Lundi 17 Décembre 2018 à 23h04  
par weik le Lundi 17 Décembre 2018 à 09h44
Pourtant leur SAV est excellent car j'ai un pote qui a réussit à obtenir des produits gratuitement de logitech en faisant marcher le SAV sur les miens alors qu'ils étaient encore fonctionnels, du coup il avait la même chose que moi tout en double et le comble c'est que j'avais une souris logitech que j'ai réussis à me faire retourner car elle m'avait lâcher alors que lui avait déjà réussit à avoir un doublon à partir d'elle

Perso J'ai jamais vu ça, ils mont jamais demander aucune justifications ni de retour à faire et le comble c'est qu'ils sont capable de faire marcher en boucle le SAV d'un même produit

Donc oui leur SAV est plus que nickel


Pour toi oui, pas pour moi ! Merci de ne pas généraliser ! Pour moi leur S.A.V est juste lamentable ...
par Jean tit du Centre-Val de Loire, le Lundi 17 Décembre 2018 à 19h18  
par Un ragoteur blond en Bourgogne-Franche-Comté le Dimanche 16 Décembre 2018 à 12h26
Salut, appuyer sur le bouton de réglage de l'intensité d'éclairage ( touche de fonction à côté de la touche mute ) et sur la touche 0/à du clavier alphabétique te permet de passer à la luminosité fixe. Par contre ça ne reste pas mémorisé et il faut le faire à chaque boot.
Pour l'avoir en mode par défaut, il faudrait pouvoir éditer le firmware du clavier.
Gros GéGé a toi , pareillement equipé d'un g610 meca ... quelle merde le fait davoir un effet k2000 sans/avant que le soft logitech ne le "bloque"...testé la commande et desinstallé le soft logitech dans la foulée, dommage que la touche du retro soit pas une touche du clavier (histoire de faire une macro windows ... au demarrage...)
Logitech niveau driver/software/fonction de base , cest VRAIEMENT plus ce que ca pouvait etre a lepoque des ...g11-15-MX-g500, jai aussi une souris "gaiemeur" , ou il faut IMPERATIVEMENT que le soft soit installé pour desactivés LES retroeclairages ...(on est pas tous des èrjébétophiles...put1).
Apres pour avoir fait appel a leur sav ya une 10aine d'année, cetait excellent, maintenant...juste leurs produits sont composés de "a la louche" genre ....90% de produits a éviter, de part des fonctions "a la con" ou une conceptions "a la rue" (cf claviers/souris qui font la kékémobile sans pilote...ou une soliditée douteuse, touche VERRMAJ qui se coince sans la "poncer" sur le g610)
Apres, possiblement quil reste de bons produits mais...une mx518 cetait 30-40€ et une g5-g500 cetait dans les 45-60€ max... et niveau soliditée WOAW...C'etait un autre univers, bref, zowie, coolermaster ou steelseries voir ozone font mieux dans un prix souvent inferieur/equivalent
par weik, le Lundi 17 Décembre 2018 à 09h44  
Pourtant leur SAV est excellent car j'ai un pote qui a réussit à obtenir des produits gratuitement de logitech en faisant marcher le SAV sur les miens alors qu'ils étaient encore fonctionnels, du coup il avait la même chose que moi tout en double et le comble c'est que j'avais une souris logitech que j'ai réussis à me faire retourner car elle m'avait lâcher alors que lui avait déjà réussit à avoir un doublon à partir d'elle

Perso J'ai jamais vu ça, ils mont jamais demander aucune justifications ni de retour à faire et le comble c'est qu'ils sont capable de faire marcher en boucle le SAV d'un même produit

Donc oui leur SAV est plus que nickel
par novaescorpion, le Dimanche 16 Décembre 2018 à 22h04  
par novaescorpion le Dimanche 16 Décembre 2018 à 21h18
Oui, et sans problème!

Comment ces malades, après que mon casque G933 Artemis Spectrum (Pas de l'entrée de gamme quand-même à l'époque !), ont tenté plus de trois fois de me le remplacer par un G633 (La gamme en dessous !).

Malgré mes appels et mails pour leur signaler leur erreur, je n'ai JAMAIS pu avoir gain de cause !

229 balles dans l'os, K.O par lassitude devant tant d'incompétence !

Voilà l'histoire complète: http://forum.net-litiges.com/viewtopic.php?t=4927

(Et si tu veux aussi mes échanges par mail avec eux pourquoi pas ? Je regrette par contre qu'il soit interdit d'enregistrer les conversations téléphonique parce-que les appels avec eux valait leur pesant de cacahuètes niveau TOTALE incompréhension de leur part !)

Depuis ce jour-là, j'ai tout refourgué leur matos (Clavier, souris etc !), et je n'ai plus lâché un kopeck dans dans quoique ce soit venant de chez eux, pareil pour mon entourage !

Ah et leur soi-disant "questionnaire de satisfaction", c'est juste de la fumisterie aussi !
Message de novaescorpion supprimé par un modérateur : no sucy :)