• [^] # Re: wpa

    Posté par . En réponse au journal securiser du wifi. Évalué à 3.

    Je ne suis pas sûr d'avoir émis un avis sur la méthode présentée, et surtout de l'avoir défendu. Je défends seulement le fait qu'il faut toujours prendre en considération la sécurité et ne pas se dire quand la sécurité est contraignante que "tant pis pour la sécurité, l'important c'est l'usuabilité".

    Le début de cette discution a commencé sur le WPA qui était présenté par l'auteur du journal comme non-sécure, Mat indiquant que quand même le WPA était sécure.

    J'ai répondu que oui on pouvait considérer le WPA comme sécure, mais que quand même il fallait faire très attention car les travaux sur le domaine avancent.

    Mat m'a répondu qu'au vu de la taille des clés, même si les travaux avancent, on était à l'abris pour quelques années. Et que si on est pas une entreprise, ce n'est pas trop grave.

    J'ai répondu que d'une part il fallait prendre en compte que les gens n'utilisent pas toujours des clés de 63 caractères, mais plutôt de 8. Et également qu'il ne fallait pas penser que comme on est une entreprise, la sécurité n'est pas importante. Que c'était dangereux comme raisonnement.

    Aldoo a alors répondu que la sécurité doit être proportionnelle au niveau de risque. Ce qui n'est pas forcément faux. Mais en finissant par dire que l'utilisateur aura du mal à juger cette proportionnalité.

    Sur quoi j'ai répondu que le plus simple était alors d'indiquer à l'utilisateur la méthode la plus sécure pour lui (proportionnellement bien entendu, pas la peine de lui faire configurer une connexion VPN avec certificat x509).

    C'est pourquoi, je ne comprends pas trop tes réponses qui portent uniquement sur la méthode de changement de clé WEP régulièrement, que je ne peux approuver que dans le cas où l'utilisateur ne peut utiliser que le WEP (anciens matériels).