Les objectifs du wireless sont autres que la securité à tout prix
oui mais non quand même ;-)
Il y a des contraintes de sécurité qui sont différentes de celles des réseaux filaires, ne serait-ce que parce que les paquets te parviennent sans que tu n'aies rien à faire.
Et puis, je ne comprends cette vision qui consiste à considérer la sécurité comme une espèce de truc bonus qu'on ajoute à la fin après tout le reste ... alors que c'est quand même plus facile, et souvent plus efficace, de l'intégrer directement dans le processus.
Il est aussi possible d'utiliser l'encription pour protéger un minimum les communications, ...
Perso, si tu ne veux pas que tout le monde lise tes trames, je recommande de chiffrer en wep128. Pour la charge, effectivement, ça ne change (presque) rien parce que c'est fait directement sur les cartes en hardware.
Maintenant, rien ne t'empêche d'ajouter de l'IPSec (ou n'importe quoi d'autres) parce que le WEP se situe au niveau 2 du modèle OSI. Donc, tu lui passe ce que tu veux comme données, même des données chiffrées
[^] # Re: MISC 6 : (in)sécurité du wireless
Posté par pappy . En réponse à la dépêche MISC 6 : (in)sécurité du wireless. Évalué à 10.
oui mais non quand même ;-)
Il y a des contraintes de sécurité qui sont différentes de celles des réseaux filaires, ne serait-ce que parce que les paquets te parviennent sans que tu n'aies rien à faire.
Et puis, je ne comprends cette vision qui consiste à considérer la sécurité comme une espèce de truc bonus qu'on ajoute à la fin après tout le reste ... alors que c'est quand même plus facile, et souvent plus efficace, de l'intégrer directement dans le processus.
Il est aussi possible d'utiliser l'encription pour protéger un minimum les communications, ...
Perso, si tu ne veux pas que tout le monde lise tes trames, je recommande de chiffrer en wep128. Pour la charge, effectivement, ça ne change (presque) rien parce que c'est fait directement sur les cartes en hardware.
Maintenant, rien ne t'empêche d'ajouter de l'IPSec (ou n'importe quoi d'autres) parce que le WEP se situe au niveau 2 du modèle OSI. Donc, tu lui passe ce que tu veux comme données, même des données chiffrées