Communauté Informatique NDFR.net : Sécurisation des transfert "banals" - Internet, Réseaux et Sécurité
Reply
Sécurisation des transfert "banals"
Thread Tools Display Modes
  #1  
Old 09-08-2004, 18:37
Mick27 Mick27 is offline
Membre
 
Join Date: 16-11-2002
Location: Lille
Age: 38
Posts: 81
Send a message via ICQ to Mick27 Send a message via AIM to Mick27 Send a message via MSN to Mick27
Sécurisation des transfert "banals"

voila, j'ai lu l'article de toms hardware sur le defcon. pendant le defcon y a un pc qui scan le réseaux a la recherche des pass qui transittent en clair. y avait une petite video avec la liste des pass trouvés c'est hallucinant quand meme.
Donc voila, je voudrais pouvoir sécuriser les protocoles classiquent (genre pop) afin de pas être autant pistable.
y a quoi comme solution ? genre pour les mails les login/pass passent en clair, pour ftp pareil, etc..
pour http y a https mais c'est sous utilisé je trouve (y a même pas ca ici )
Quid de réussir a avoir une structure sécurisée !
Merci de vos réponses d'avance
Mick
Reply With Quote
  #2  
Old 09-08-2004, 19:44
Matt Matt is offline
Super modérateur
1 Highscore
 
Join Date: 24-12-2002
Posts: 4,453
Pour le POP et le FTP, il existe des versions sécurisées, mais il faut que le serveur d'en face le supporte, ce qui est peu courant.
Reply With Quote
  #3  
Old 09-08-2004, 22:11
Werner's Avatar
Werner Werner is offline
cOWboy attitUDe
 
Join Date: 15-09-2001
Location: Stuttgart
Age: 45
Posts: 2,961
Il y a l'IPsec (IP Security Protocol). Par contre il faut savoir que ça pompe de la patate et que certaines cartes réseaux offrent une puce dédiée...

Quelques explications ci-dessous mais je pense être hors sujet par rapport à ce que tu attendais.

http://www.securiteinfo.com/crypto/IPSec.shtml
http://www.hsc.fr/ressources/ipsec/
http://www.laboratoire-microsoft.org...network/ipsec/
Reply With Quote
  #4  
Old 09-08-2004, 22:48
Fred's Avatar
Fred Fred is offline
00 Agent
 
Join Date: 19-10-2002
Location: MI6 HQ
Age: 40
Posts: 2,452
Send a message via MSN to Fred
Comme le dit Format, le tunelling est encore la meilleure des solutions, tu crypte de bout en bout lorsque tu passes par un réseau non sécurisé. Par contre il faut une solution materielle dédiée si tu veux vraiment tout crypter, et c'est dans des cas assez précis parce que ces méthodes sont assez restrictives (tu ne peux pas faire confiance à tout le monde). Pour un particulier qui accède à des services sur le net, c'est quasiment impossible de tout crypter parce que l'on s'adresse à des milliers de clients/serveurs et que peu supportent ces sécurités. SSL, SSH, certificats, il existe des solutions mais elles sont encore peu utilisées. Quand tu regarde, le POP est super mal sécurisé, tout est falsifiable dans les mails standards qu'on envoye, mais c'est compatible avec tous les clients et c'est le protocole historique alors on le garde ...

La sécurité est une affaire de volonté et de restriction. Si tu veux sécuriser ton réseau ou une connexion vers un autre réseau c'est encore faisable, mais te rendre invulnérable façe à l'internet avec des protocoles standard, tu peux l'oublier . Précise un peu tes craintes pour qu'on puisse t'aider ...
__________________
Eh y'a une grenouill' sur le bureau !!!
... non Gaston y'a pas d'grenouille sur le bureau
Eh y'a un gorille devant la porte !!!
... non Gaston y'a pas de gorille devant la porte
Weua y'a un p'tit oiseau sur la table !!!
... non Gaston
Reply With Quote
  #5  
Old 10-08-2004, 14:11
Mick27 Mick27 is offline
Membre
 
Join Date: 16-11-2002
Location: Lille
Age: 38
Posts: 81
Send a message via ICQ to Mick27 Send a message via AIM to Mick27 Send a message via MSN to Mick27
ben en fait je n'ai pas vraiment de crainte mais je trouve ca dérangeant de faire un paquet de chose sur le net sans avoir la certitude que je sui en sécurité, l'exemple le plus probant c'est pour moi l'histoire du pop.
Hier j'ai sniffer ma connexion vers le net, j'ai lancé thunderbird apres avoir recu mes mail j'ai regarder mon log de sniff, j'avais accès a tous mes mails et tous mes pass, etc
je trouve ca dérengeant, imaginé ce qui peut se passer sur un réseau local d'entreprise, d'université, etc
Reply With Quote
  #6  
Old 10-08-2004, 18:08
Samva's Avatar
Samva Samva is offline
Niaisüre within
 
Join Date: 24-04-2003
Location: Tours
Age: 39
Posts: 2,320
Send a message via ICQ to Samva Send a message via MSN to Samva
Ben c'est du aux protocoles eux même, la solution est de ne pas permettre le snif, enfin de le limiter au maximum en utilisant un maximum d'équipement intelligents, mais bon si tu veux quelque chose de plus sécurisé ben eux... disons que y'avait le reseau FreeNet il me semble mais je sais pas du tout ce qu'il en est maintenant...
__________________
For the End-of-the-World spell, press "Ctrl, Alt, Delete."


Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
transfert dans msn tro lent siras Logiciels 9 09-08-2008 20:28
pb avec l'assistant transfert de fichiers et paramètres windows auryn111 Windows NT4/2000/XP Client 0 07-11-2004 11:08
Wi-Fi securisation da_ElyXiR Windows NT4/2000/XP Client 3 03-01-2004 12:13
volume de transfert Junta_ Internet, Réseaux et Sécurité 0 07-11-2003 13:15
Un nouveau record de vitesse de transfert de données via Internet (2) rog62 Vos news 26 02-04-2003 10:17

All times are GMT +2. The time now is 02:44.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.