• [^] # Re: Euh

    Posté par . En réponse au journal On parle de sécurité wifi au 20h de France 2. Évalué à 2.

    D'un point de vue technique il y a aucune différence dans la difficulté de mettre en oeuvre soit l'un soit l'autre.

    On se heurte ici à l'énorme différence entre la technique/théorie et la pratique.

    Dernièrement, j'ai du configurer le WPA sur un laptop XP pour le faire entrer dans mon réseau. Je ne suis certes pas doué en Windows, mais j'ai halluciné du temps qu'il m'a fallu pour que le faire marcher. D'abord, il a fallu le mettre à jour parce que le XP installé n'avait pas le WPA. Ensuite, comme je ne trouvait toujours pas où ça se cachait, j'ai mis le driver à jour. Et puis le gestionaire de réseau ne me proposait toujours pas de WPA pour mon réseau : il me disait qu'il fallait un clé, je rentrais ma PSK, et paf "euh monsieur, votre clé WEP est trop longue". Gni ?! En fait, ça se cachait dans un menu "Avancé" du gestionnaire de XP dans lequel il fallit que je lui dise de faire du WPA-PSK et lui filer ce qui allait bien.

    Donc maintenant, supposons que je sois Mme Michu. Déjà, ça marche pas, faut tout mettre à jour. Ensuite, le gestionnaire n'est pas capable de voir que l'AP est en WPA (je veux dire, c'est pas comme si chaque beacon contenait une string wpa_ie que même mon iwlist sans lire) et me propose de le configurer en WEP. Et enfin, si je veux du WPA, je dois aller chercher dans un menu auquel je ne veux pas toucher parce que c'est pour ceux qui s'y connaissent... Franchement...

    Ajoutons à cela que Mme Michi va sûrement rencontrer le même problème avec son routeur (ou AP), et qu'elle va devoir flasher le firmware pour avoir du WPA. Je dis ça parce que je pense à deux constructeurs qui distribuent encore du matos avec des firmwares WEP only (et juste un sticker sur la boîte qui dit que c'est WPA compliant si on flashe). Ajoutons à cela que la plupart des docs ne sont pas à jour, que certaines recommandent l'usage de WEP (quand elles ne déconseille pas celui de WPA) pour éviter des soucis de compatibilité, comment voulez-vous que même avec la meilleure volonté du monde les gens s'en sortent. Ajoutons encore tous les périphériques qui ne font que du WEP, genre lapin en plastique, lecteur de DVD WiFi, PDA japonais prisé des Linuxiens en ROM de base, etc., et vous avez des gens qui ne veulent tout simplement pas se faire chier et qui restent en WEP parce que _ça marche_. Et alors que monter un WPA-PSK ne devrait présenter aucune différence ergonomique, dans la pratique, c'est la croix et la bannière.

    Dans la pratique, j'arrive nettement mieux à configurer mon wpa_supplicant en éditant le fichier de config à la mimine pour faire ce que je veux qu'un Windows XP avec sa super GUI dummy compliant.

    Bref, si la sécurité des installations WiFi est aussi minable à l'heure actuelle, c'est à mon avis en grande partie la faute des constructeurs et éditeurs qui ne font pas leur part du boulot en continuant à livrer des matériels et logiciels qui ne sont pas capables de faire du WPA (au minimum) out-of-the-box (y'a des exceptions quand même). Et ça entretient les discours du genre "mon laptop/AP/routeur ne sait pas faire du WPA" alors que ce n'est pas vrai.

    Dans le lien[1] que j'indiquais sur l'autre thread pointant sur le post d'un gars qui a eu la journaliste au téléphone, on pourra noter le "mon G3 ne supporte pas WPA, ma Livebox non plus", ce qui est faux dans les cas, mais modulo une MAJ de OSX et du fimware de la LB...


    [1] http://groups.google.com/group/fr.comp.securite/msg/eefb4930(...)