Si j'ai bien compris, OpenVPN utilise OpenSSL des deux côtés (client et serveurs), avec le patch qui va bien pour éviter ce genre d'attaque (pas de TLS 1.1 ou 1.2, mais des petites bidouilles autour de TLS 1.0), donc il ne semble pas que ce genre d'outil soit impacté à court terme (ça reste une faiblesse que d'utiliser TLS 1.0...). Le "hic" étant que les navigateurs n'utilisent pas OpenSSL, si encore une fois j'ai bien compris.
[^] # Re: Alarmiste
Posté par Zenitram (site web personnel) . En réponse à la dépêche Faille dans SSL 3.0 et TLS 1.0. Évalué à 2.
Si j'ai bien compris, OpenVPN utilise OpenSSL des deux côtés (client et serveurs), avec le patch qui va bien pour éviter ce genre d'attaque (pas de TLS 1.1 ou 1.2, mais des petites bidouilles autour de TLS 1.0), donc il ne semble pas que ce genre d'outil soit impacté à court terme (ça reste une faiblesse que d'utiliser TLS 1.0...). Le "hic" étant que les navigateurs n'utilisent pas OpenSSL, si encore une fois j'ai bien compris.