2/ mettre en place une liste blanche d'adresses MAC autorisées à se connecter au wifi corpo.
Je ne vois pas quelle sécurité cela apporte concrètement. Filtrer sur l’adresse MAC ajoute une deuxième barrière mais le mot de passe de celle-ci (MAC) est accessible en clair et se spoofe facilement. Si l’on veut authentifier les gens sur le réseau, il y a déjà ces mécanismes avec WPA, mais c’est bien ceux là que contourne Wifi Sense.
Quant à
un seul poste par openspace qui avait accès à internet et ce depuis un réseau complètement distinct
la situation que je décris est celle d’un labo de recherche publique, même si je sais que les fonctionnaires n’ont pas bonne presse auprès d’un certain lectorat de ce site, notre priorité est d’effectuer efficacement notre mission (recherche, enseignement, ...), et non de lutter au quotidien contre des consignes de sécurité disproportionnées.
j'ai la conviction que les éditions professionnelles de Windows 10 (soit lors de leurs sorties, soit via un SPxx après coup ) permettront de désactiver Wifi Sense à l'aide des politiques de groupes.
Ça me paraîtrait sensé. Pourvu qu’elles arrivent vite.
[^] # Re: Sortez de vos visions de spécialistes
Posté par jyes . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 2.
Je ne vois pas quelle sécurité cela apporte concrètement. Filtrer sur l’adresse MAC ajoute une deuxième barrière mais le mot de passe de celle-ci (MAC) est accessible en clair et se spoofe facilement. Si l’on veut authentifier les gens sur le réseau, il y a déjà ces mécanismes avec WPA, mais c’est bien ceux là que contourne Wifi Sense.
Quant à
la situation que je décris est celle d’un labo de recherche publique, même si je sais que les fonctionnaires n’ont pas bonne presse auprès d’un certain lectorat de ce site, notre priorité est d’effectuer efficacement notre mission (recherche, enseignement, ...), et non de lutter au quotidien contre des consignes de sécurité disproportionnées.
Ça me paraîtrait sensé. Pourvu qu’elles arrivent vite.