• [^] # Re: Peerfuse se veut être un système orienté sécurité

    Posté par . En réponse à la dépêche Peerfuse 0.0 - Le système de fichier distribué pair-à-pair. Évalué à 7.

    Oui, je confirme tu lis les news en diagonale. Je vais donc essayer de réexpliquer spécialement pour toi.

    Peerfuse 0.0 fait de l'authentification par certficat X509 en se basant sur la librairie OpenSSL.
    Quand tu as voulu te connecter au réseau de test Peerfuse.net, tu as dû générer une clé privée, ainsi qu'une requête de certificat que tu as envoyée Romain. A partir de cette requête, Romain a généré un certificat(qu'il a signé avec sa CA), qu'il t'a renvoyé, sans lequel tu n'aurais pas pu te connecter au réseau. Tu trouveras plus d'informations sur l'authentification par certificat sur Wikipedia : http://en.wikipedia.org/wiki/X.509

    Ensuite, toute les données transmises sur le réseau sont cryptées (toujours grâce à OpenSSL). Toute les données reçues sont cryptées avec ta clé publique et seule ta machine peut les décrypter à l'aide de ta clé privée (comme avec OpenSSH).

    Maintenant, une fois que tu es connecté au réseau, la gestion des permissions du système de fichiers virtuels(et non pas du disque dur) n'est pas encore implémentée, autrement dit, tout les fichiers que tu copies sur le partage Peerfuse sont lisibles et modifiables par les peers connectées (et donc authentifiés) au réseau. D'où le numéro de version 0.0, pour lequel nous indiquons de ne pas stocker de donneés importantes.
    Notre projet sort sa 1ère version, donc en effet nous n'avons pas fait de tests à grande échelle.

    J'espère que tu as bien compris ce qui était implémenté et ce qui ne l'etait pas... Après on n'a peut-être pas la même conception de la sécurité ...