Liens connexes

Dépêche modérée par

Dépêche éditée par

: Interview de Damien Miller, développeur principal d'OpenSSH

Posté par SkizoRutabaga (). Modéré le 21 décembre 2005.
0
Damien Miller accorde une interview pour Security Focus et nous parle des nouveautés pour openSSH 4.3 à venir ainsi que de protocoles de cryptologie.

La grosse nouveauté de cette version est le support d'un protocole VPN.

Damien Miller donne aussi une illustration du problème posé par les brevets logiciels qui "protègent" les protocoles basés sur la théorie des courbes elliptiques.

> Lire la suite (3 commentaires, moyenne: 3).   [dépêche : 971 caractères]

Le support d'un protocole de VPN est une fonctionnalité très attendue. Cela permettra, via un serveur openSSH d'utiliser un tunnel sécurisé lorsqu'on est connecté à un réseau sans fil où le trafic n'est pas chiffré. Le principe est le même que pour OpenVPN mais il est basé sur le protocole SSH.

Le développeur principal d'openSSH aborde aussi le problème des brevets sur la plupart des méthodes ECC (Crypto utilisant la théorie des Courbes Elliptiques) qui ont rebuté les développeurs d'openSSH car "the whole area is a minefield that we don't really want to navigate" (Traduction ; "Le domaine est un champs de mines que nous n'avons pas vraiment envie de parcourir")

En vrac, les autres questions sont à propos
- du support matériel pour les fonctions de chiffrement,
- de l'élargissement des clés RSA et DSA,
- du support du protocole SSHv1
- de quelques défenses contre des attaques de vers (hashage des adresses dans le fichier known_host)
...

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

VPN

Posté par yoho (page perso, ) le 22/12/2005 à 01:18. (lien). Évalué à 2.

Après lecture de l'article, petite explication de la fonctionalité VPN :

La nouvelle fonctionalité de OpenSSH c'est le tuneling (connait pas de mot équivalent en FR) qui n'est plus seulement de niveau 4 : TCP, comme avant, mais peut maintenant être niveau 3 et même niveau 2 (permettant un pont) dans les couches TCP/IP.

A l'auteur de la dépêche : quel est le rapport avec les réseaux sans-fils ?

Revenir en haut de page