• [^] # Re: Vive RNIS :p

    Posté par . En réponse à la dépêche Faille de sécurité dans les protocoles IPSec. Évalué à 5.

    Oui c'est une réaction spontanée désolé, je comprend le moinsage....

    Ce que je veux dire, c'est que je fait bien plus confiance à un réseau téléphonique qui repose sur des commutateur...

    Je veux dire qu'en numeris c'est une liaison téléphonique qui est initialement établie.

    (Il y a ensuite une autentification chap (ppp puis tcp/ip).... Il est aussi possible s'utiliser IPSec....)

    La on a une liaison IP et certains routeur et protocoles de routages sont sensible à des attaques type Man in the Middle (ICMP redirect (echo "0" > /proc/sys/net/ipv4/conf/nom_interface/accept_redirects !!), attaques sur BGP, MBGP etc...). Meme si elle sont trés complexes à mettre en oeuvre (BGP), ces attaques restent possibles !

    Je crains qu'un jour il y ait une news sur linuxfr : "faiblesse dans l'implementation d'IPSec" ou "un chercheur australien met au point un algorithme qui permet de factoriser des entiers en un temps record".....

    Faire reposer la sécurité sur la cryptographie n'est pas LA solution à mon avis (mais un plus)...