Juste une précision par rapport à mon propos dans ces deux billets.
Le premier ne vise pas spécifiquement FON, mais plus le concept de portail captif, qui ne me semble ni satisfaisant pour l'utilisateur (et en fait surtout pour lui), ni pour le gestionnaire du réseau, du point de vue de la sécurité. Le fil de commentaire sur la légalité de ce type d'offre est intéressant dans la mesure où s'il est impossible techniquement d'imputer une action à quelqu'un tellement il est simple de spoofer un utilisateur, on se demande bien ce que le propriétaire du réseau va bien pouvoir faire pour dégager sa responsabilité s'il le fallait.
Le second par contre vise spécifiquement FON dans la mesure où là, on a une faille assez énorme dans le processus d'authentification. Un utilisateur peut donc se faire voler ses identifiants et se faire usurper sur l'ensemble du réseau ensuite.
Personnellement, si je trouve le concept de communauté d'utilisateurs intéressant, mais je préfère un service comme Wifiradis[1] qui permet d'avoir une sécurité qui tient la route, même si c'est moins ouvert, en particulier pour le chalan. Ceci étant, si tous les éléments du réseau ont le même ESSID, ça devrait se gérer plutôt facilement, permettant en plus le roaming entre points d'accès, ce que FON n'assure pas, puisque le ESSID est laissé à la discrétion du propriétaire de l'accès.
[^] # Re: Sécurité
Posté par Cédric Blancher . En réponse au journal Le Wifi à Fon la caisse.... Évalué à 2.
Le premier ne vise pas spécifiquement FON, mais plus le concept de portail captif, qui ne me semble ni satisfaisant pour l'utilisateur (et en fait surtout pour lui), ni pour le gestionnaire du réseau, du point de vue de la sécurité. Le fil de commentaire sur la légalité de ce type d'offre est intéressant dans la mesure où s'il est impossible techniquement d'imputer une action à quelqu'un tellement il est simple de spoofer un utilisateur, on se demande bien ce que le propriétaire du réseau va bien pouvoir faire pour dégager sa responsabilité s'il le fallait.
Le second par contre vise spécifiquement FON dans la mesure où là, on a une faille assez énorme dans le processus d'authentification. Un utilisateur peut donc se faire voler ses identifiants et se faire usurper sur l'ensemble du réseau ensuite.
Personnellement, si je trouve le concept de communauté d'utilisateurs intéressant, mais je préfère un service comme Wifiradis[1] qui permet d'avoir une sécurité qui tient la route, même si c'est moins ouvert, en particulier pour le chalan. Ceci étant, si tous les éléments du réseau ont le même ESSID, ça devrait se gérer plutôt facilement, permettant en plus le roaming entre points d'accès, ce que FON n'assure pas, puisque le ESSID est laissé à la discrétion du propriétaire de l'accès.
[1] http://www.wifiradis.net/