• [^] # Re: WiFi

    Posté par . En réponse à la dépêche Comparaison de deux produits libres et gratuits. Évalué à 4.

    hmm je remarque un petit problème dans l'application d'EAP dans notre cas (le wireless). Tout d'abord ça suppose d'avoir une encapsulation à base de PPP (du L2TP par exemple) et dans ce cas je trouve que ça fait double emploi. SpeKa prévoit d'hors et déjà d'effectuer son authentification via radius encapsulé dans du l2tp.

    Plus grave, l'exemple que cisco présente pour un wireless LAN implique l'authentification implicite de tous les hôtes connectés à un point d'accès puisque l'authentification est port-based au niveau du switch et que le point d'accès se trouve à un de ses ports. En clair, on authentifie le point d'accès, pas les utilisateurs. Pour moa ça n'offre pas une réponse appropriée au problème de l'auth.

    Donc je persiste, l'authentification/intégrité/confidentialité au layer 2 n'est pas un pré-requis au succès du wireless. De toute manière le layer est bien trop spécifique puisque en rapport avec le hardware, c'est pour cela qu'on a des layers d'abstraction bien plus efficaces pour offrir des méthodes de sécurité efficace comme le montre IPSec, SSL ou SSH (remarquez l'empilement de couches ;)