• [^] # Re: Alarmiste

    Posté par (site web personnel) . En réponse à la dépêche Faille dans SSL 3.0 et TLS 1.0. Évalué à 5.

    Le lundi 26 septembre 2011 à 16:21 +0200, Zenitram a écrit :
    > j'ai tapé n'importe où avec le clavier vu que tu m'as pas dit ou taper ce
    > texte, ça n'a rien fait. Tu peux parler une langue compréhensible par Mr tout
    > le monde plutôt que de sortir du charabia de "Je me la pète, je suis un
    > bidouilleur qui roxe et j'emmerde ceux qui ne parle pas ma langue"?

    On est sur dlfp pas au café du commerce, si c'est monsieur tout le monde qui me demande (faudrait déjà qu'il soit au courant des problèmes posés par TLS) là c'est toi qui parle de complexité de mise en œuvre, je dise juste que c'est pas si compliqué que ça (pour le "public dlfp")

    Surtout que Mr tout le monde n'a pas Linux

    les tunnels marchent avec putty. Les journalistes du boulot de ma nana l'utilisent sans problèmes pour accéder à leurs infra) et elles n'ont pas du tout un profil geek.

    Et après, c'est bien joli, j'ai installé openssh-server, et ça marche
    comment?

    en gros tu monte un tunnel socks vers le serveur, et tu indique à tes appli de passer par le proxy socks

    http://glr81.free.fr/pages/sshd-socks-proxy.htm

    si tu veux rediriger tout le traffic tu peux utiliser tsocks ou sshuttle.

    Depuis openssh 4.3 il est possible de monter des interfaces tunX mais je n'ai pas encore trop regardé comment ça fonctionne.

    Bref, non, ce n'est pas aussi simple que tu veux le faire croire,

    je veux rien te faire croire du tout. tu parle de vulnérabilité ssl, de
    vpn, ça me semble pas hors de ta portée. J'ai pas posté ce commentaire
    sur clubic.

    tu fais juste l'élitiste qui ne veut surtout pas se mettre au niveau de Mr tout le monde, ça serait trop rabaissant.

    non.