Derniers journaux de patrick_g :
- [24/11@08:49] The organic rebellion
- [15/11@16:24] La NSA prise la main dans le sac ?
- [05/11@17:57] Google Android
- [02/11@15:01] Wikipedia dans le collimateur du Monde
- [30/10@18:29] FreeBSD 7.0 arrive...et il a les crocs !
- [18/10@09:18] OpenOffice 3.0 : Ce sera sans moi !
- [15/10@12:52] De l'utilité de Xubuntu
- [13/09@07:43] Microsoft et Novell
- [12/09@08:53] Et le monolithe ?
- [24/08@08:58] Un redimensionnement de science-fiction
- [22/08@15:04] Richard Stallman et la croyance en Dieu
- [20/08@14:33] Gitstat
- [17/08@14:43] Interview de Linus dans Open Content
- [16/08@14:30] La polémique WikiScanner
- [16/08@09:16] Prévisions météorologiques Linux
- [25/07@10:14] L'interview vérité de Con Kolivas
- [17/07@12:12] [HS] Trois minutes dans la tête de Mouammar
- [12/07@18:04] Sam Hocevar dans le Monde
- [01/07@07:03] Géolocalisation et téléphone portable
- [27/06@11:12] BlueGene/P...enfin le petaflop !
Journal : ISIS, l'intranet sécurisé du gouvernement français
Posté par patrick_g (page perso, ) le 27 novembre 2007Pensez-donc ! Des phrases comme ça ça met l'eau à la bouche:
La "chose" se cache à 6 mètres sous terre. Il faut descendre deux étages, passer un double sas de portes blindées et entrer dans une cage de Faraday, laquelle empêche l'intrusion de tous les signaux électromagnétiques, pour entrer dans le saint des saints.
Boudiou mais qu'est-ce qui se cache vraiment dans ce bunker souterrain ?
Ce n'est pas en lisant l'article du Monde qu'on va avoir des détails techniques alors direction le site du Secrétariat Général de la Défense Nationale (SGDN) : http://www.sgdn.gouv.fr/article.php?id_article=57
Après avoir lu le communiqué officiel qui est également pauvre en détails on rebondit sur http://www.ssi.gouv.fr/isis/ qui donne un lien vers un pdf descriptif : http://www.ssi.gouv.fr/isis/fonctions.pdf
Donc il s'agit d'un réseau sécurisé qui permet aux hautes autorités de l'Etat d'échanger des documents secret-défense de puvoir communiquer en cas de crise grave. L'accès se fait à l'aide d'une carte à puce et le réseau repose sur une fibre optique dédiée (complètement séparée d'Internet).
ISIS a été élaborée à l'aide d'une fiche d'analyse des menaces potentielles et des attaques possibles: http://www.ssi.gouv.fr/fr/documentation/150/index.html
Voici par exemple les attaques listées dans cette fiche :
- Attaques cryptologiques
- Attaques TEMPEST, piégeages
- Attaques informatiques
- Attaque par virus, bombes, etc...
- Attaques sur les réseaux
- Attaques sur les systèmes de conception
- Attaques physiques
La conception d'ISIS a tenu compte de 137 vulnérabilités potentielles et toute une batterie de contre-mesures sont mises en place :
- Certification au niveau confidentiel-défense de tous les utilisateurs
- Veille sécuritaire d'une cellule spéciale
- Architecture redondante
- Principe du moindre privilège
- Centre de secours éloigné géographiquement
- Carte à puce
- Chiffrement logiciel de bout en bout
- Chiffrement matériel supplémentaire du réseau
- Cage de faraday pour le centre blindé abritant les serveurs
Bon c'est très bien tout ça mais non d'un chien est-ce que c'est Linux qui tourne dans la fameuse cage de Faraday ou est-ce que c'est un autre truc exotique (je n'ose imaginer qu'ils utilisent Windows) ? Impossible de le savoir.....
La presse nationale a décidé de faire du buzz autour d'ISIS mais il semble très difficile d'avoir de vraies infos sur l'OS qui est utilisé.
Je lance donc un appel : Si un des admins d'ISIS lit ce journal qu'il parle maintenant ou qu'il se taise à jamais !
PS: une petite remarque sur le nombre d'utilisateurs : selon http://www.neteco.com/86854-isis-intranet-gouvernemental-off(...) il est de 400 aujourd'hui et va monter à 1000 fin 2009 (répartis sur tout le territoire). Est-ce que ce n'est pas un gros problème de sécurité d'avoir autant de users sur autant de sites différents ? Cela multiplie clairement les risques non ?
> Lire le journal (15 commentaires, moyenne: 2,5).
La vraie question...
Si 2 utilisateurs s'échangent des MP3 via ce réseau, se feront-ils gauler [1] ?
[1] cf http://medias.lemonde.fr/mmpub/edt/doc/20071123/981708_rappo(...)
Au choix...
Bon c'est très bien tout ça mais non d'un chien est-ce que c'est Linux qui tourne dans la fameuse cage de Faraday ou est-ce que c'est un autre truc exotique (je n'ose imaginer qu'ils utilisent Windows) ? Impossible de le savoir.....
La presse nationale a décidé de faire du buzz autour d'ISIS mais il semble très difficile d'avoir de vraies infos sur l'OS qui est utilisé.
Je lance donc un appel : Si un des admins d'ISIS lit ce journal qu'il parle maintenant ou qu'il se taise à jamais !
Au choix :
- soit on a retrouvé les derniers équipés par le plan "Informatique pour tous" [1]
- soit on a retrouvé les derniers clients de Bull [2] (je suis méchant, Bull fait de bonnes choses, y compris libres)
[1] pour les plus jeunes : http://fr.wikipedia.org/wiki/Plan_informatique_pour_tous
[2] http://fr.wikipedia.org/wiki/Bull
-
[^]Re: Au choix...
Posté par Earered () le 27/11/2007 à 20:26. (lien). Évalué à 2.Bull fait de bonnes choses, y compris libres
Faut pas généraliser non plus :p (Jonas n'est pas ce qui ce fait de mieux en serveur d'application).-
[^]Re: Au choix...
-
-
[^]Re: Au choix...
Posté par Okki (page perso, ) le 28/11/2007 à 08:33. (lien). Évalué à 0.En page 4, on peut lire qu'ils connaissent les logiciels libres, ce qui peut nous faire espérer qu'ils sont bien utilisés sur les serveurs.
« des opérations régulières d’audit en boîte blanche (les auditeurs ont accès à l’organisation, aux données et traitements réalisés, aux documents et processus appliqués) s’appuyant sur la maîtrise des déploiements logiciels (réalisés à partir de logiciels libres) testent l’impact éventuel des méthodes d’attaques courantes ou nouvelles. »
Et mon datacenter
La "chose" se cache à 6 mètres sous terre. Il faut descendre deux étages, passer un double sas de portes blindées et entrer dans une cage de Faraday, laquelle empêche l'intrusion de tous les signaux électromagnétiques, pour entrer dans le saint des saints.
Mais ... que fait ISIS dans MES salles machine ?
secret
Je lance donc un appel : Si un des admins d'ISIS lit ce journal qu'il parle maintenant ou qu'il se taise à jamais !
Si je te le dit, je suis obligé de te tuer après !
La chanson est une industrie parce qu’une poignée d’imbéciles a réussi à être moins con que le reste.
(Coluche)
-
[^]Re: secret
je me demande si je n'ai pas visité cet endroit
En 1980 je me tatais pour devenir chiffreur d'ambassade, métier qui permet de ne bosser qu'une heure par jour :-)
(avec la contrainte d'être joignable à tout instant).
Grace à des amis, j'ai pu rencontrer un chiffreur d'ambassade revenu à Paris, c'était aux Invalides, service du chiffre et des transmissions, en sous-sol, ça correspond pas mal à ce qui est dit dans cet article.
Pour en revenir à l'OS, vu que France Telecom a été maitre d'oeuvre du projet, je dirais du Microsoft ?
Les logiciels libres ne sont pas à la portée des non-spécialistes, dit Microsoft. Si un gendarme ou pire encore, un député est capable de se servir d'un PC sous Gnu/Linux...
-
[^]signé zorro
ils utilisent Omnipcx
or ce produit fonctionne sous Unix et Linux
http://www1.alcatel-lucent.com/enterprise/fr/produits/teleph(...)
Est-ce qu'ils auraient repris un Linux modifié par Mandrake (à l'époque) pour la défense nationale ?
Les logiciels libres ne sont pas à la portée des non-spécialistes, dit Microsoft. Si un gendarme ou pire encore, un député est capable de se servir d'un PC sous Gnu/Linux...
-
[^]Re: ils utilisent Omnipcx
Posté par Aldoo (Jabber id, ) le 28/11/2007 à 12:52. (lien). Évalué à 1.Non, les pouvoirs publics préfèrent engraisser les patrons milliardaires des sociétés basées sur l'île de Man et employant des Indiens.
-
[^]Re: ils utilisent Omnipcx
Posté par Aldoo (Jabber id, ) le 29/11/2007 à 10:56. (lien). Évalué à 2.Mince, j'avais oublié les traditionnels :
;-)
je sors --->[]
Pierre Tramo, J2EE lead Architect
Un de ces jours je vais écrire un journal "Le second degré et les décideurs". Non, parce que s'il faut commencer à expliquer ses blagues, c'est qu'on est tombé bien bas !
-
Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.