Les distributions utilisent des sommes de contrôle et des signatures GPG
Relit, tu verras qu'il y a un soucis dans la chaine de sécurité pour pas mal de distros.
en pratique, tu te retrouve avec un test pour vérifier qu'un download s'est bien passé, pas une confiance que tu as le bon download (sans MITM). Croire que la somme de contrôle récupérée sur un site non sécurisé te sécurise le download, hum hum...
parce qu'ils gèrent des miroirs HTTP sur divers domaines hors de leur contrôle.
Ma critique est justement que HTTP devrait être moins présent et remplacé par HTTP. AES-NI est notre ami pour les perfs (toujours "pire" que HTTP, mais on veut de la sécurité ou pas).
On peut devoir proposer des canaux non sécurisés pour des raisons historique, ça n'interdit pas de proposer des canaux sécurisés. Le problème est que pour pas mal de distros, il n'y a rien pour vérifier l'intégrité du download (juste que le download s'est bien passé même si c'est le MITM qui te donne le fichier, tu es content de vérifier que le MITM t'a filé un fichier correctement téléchargé).
Ou alors, explique-moi où je ne comprend pas que la chaine de sécurité est bonne alors que je vois qu'elle n'est pas bonne.
Prenons par exemple CentOS (ou le SHA-1 est pas disponible en HTTPS) et son download en HTTP, même manuellement ; comment fais-tu pour te prémunir d'un MITM? Moi je ne sais pas faire.
De la même manière, explique-moi pour PGP (je connais beaucoup moins), comment une signature que je récupère de manière non sécurisée (donc falsifiable) me permettra de vérifier que le download est celui voulu et non pas du MITM.
[^] # Re: HTTPS
Posté par Zenitram (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 2. Dernière modification le 27 novembre 2013 à 10:37.
Relit, tu verras qu'il y a un soucis dans la chaine de sécurité pour pas mal de distros.
en pratique, tu te retrouve avec un test pour vérifier qu'un download s'est bien passé, pas une confiance que tu as le bon download (sans MITM). Croire que la somme de contrôle récupérée sur un site non sécurisé te sécurise le download, hum hum...
Ma critique est justement que HTTP devrait être moins présent et remplacé par HTTP. AES-NI est notre ami pour les perfs (toujours "pire" que HTTP, mais on veut de la sécurité ou pas).
On peut devoir proposer des canaux non sécurisés pour des raisons historique, ça n'interdit pas de proposer des canaux sécurisés. Le problème est que pour pas mal de distros, il n'y a rien pour vérifier l'intégrité du download (juste que le download s'est bien passé même si c'est le MITM qui te donne le fichier, tu es content de vérifier que le MITM t'a filé un fichier correctement téléchargé).
Ou alors, explique-moi où je ne comprend pas que la chaine de sécurité est bonne alors que je vois qu'elle n'est pas bonne.
Prenons par exemple CentOS (ou le SHA-1 est pas disponible en HTTPS) et son download en HTTP, même manuellement ; comment fais-tu pour te prémunir d'un MITM? Moi je ne sais pas faire.
De la même manière, explique-moi pour PGP (je connais beaucoup moins), comment une signature que je récupère de manière non sécurisée (donc falsifiable) me permettra de vérifier que le download est celui voulu et non pas du MITM.