<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Heartbleed, la fiabilité d'OpenSSL remise en question]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Bonjour,&lt;/p&gt;<br />
&lt;p&gt; &lt;/p&gt;<br />
&lt;p&gt;En Décembre 2013, l'équipe de sécurité de Google découvre une faille dans le logiciel de cryptographie OpenSSL réputé pour sécuriser les données transitant entre un serveur et son client. Cette faille, implantée par erreur dans la version 1.0.1 d'OpenSSL sortie le 14 Mars 2012, permet de récupérer en clair des données sensibles protégées par ce logiciel. Cette faille, maintenant corrigée dans la version 1.0.1g le 7 Avril 2014, aura été profité par de nombreuses personnes malveillantes et notamment la NSA pendant 2 ans pour des opérations de surveillance et d'espionnage &lt;em&gt;(d'après Bloomberg News)&lt;/em&gt;.&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/topic/508/heartbleed-la-fiabilité-dopenssl-remise-en-question</link><generator>RSS for Node</generator><lastBuildDate>Wed, 02 Sep 2026 05:23:42 GMT</lastBuildDate><atom:link href="https://melinyel.net/topic/508.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 15 Apr 2014 16:53:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Sun, 13 Jul 2014 13:18:52 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Pour l'instant, OpenSSL a fait ses preuves. C'était une erreur de conception qui a créé ce problème, l'erreur étant résolue, le système de cryptage en lui même est très bon. (En réalité, il s'agissait d'une erreur au niveau des données du serveur de contact, il envoyait une clée privée au lieu de publique), mais le problème a été résolu, et je ne pense pas qu'on en ré-entende parler de si tôt!&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/9252</link><guid isPermaLink="true">https://melinyel.net/post/9252</guid><dc:creator><![CDATA[AlexMog]]></dc:creator><pubDate>Sun, 13 Jul 2014 13:18:52 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 08 Jul 2014 15:43:12 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Il ne faut pas oublier que cette faille a été implantée il y a 2 ans par erreur (heureusement) et qu'elle n'a été corrigée que cette année donc de la casse il y en a surement eu.&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/9058</link><guid isPermaLink="true">https://melinyel.net/post/9058</guid><dc:creator><![CDATA[Soulalex]]></dc:creator><pubDate>Tue, 08 Jul 2014 15:43:12 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 08 Jul 2014 15:31:14 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Je n'ai pas réellement suivi la faille d'Heartbleed, mais en l’occurrence si c'est bien ce que je pense la complexité d'un mot de passe n'était pas prise en compte. <img src="https://melinyel.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=d0a000c383a" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":)" alt="🙂" /> &lt;/p&gt;<br />
&lt;p&gt;Heureusement OpenSSL s'est mis à jour très rapidement, ce qui a pu limiter la casse. <img src="https://melinyel.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=d0a000c383a" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":)" alt="🙂" /> &lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/9057</link><guid isPermaLink="true">https://melinyel.net/post/9057</guid><dc:creator><![CDATA[Azad]]></dc:creator><pubDate>Tue, 08 Jul 2014 15:31:14 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 08 Jul 2014 15:21:07 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Bonjour,&lt;/p&gt;<br />
&lt;p&gt;Je suis arrivé sur le forum un peut tard mais le sujet m’intéresse, en ce qui concerne cette faille de sécurité, il n'y a pas 36 solutions à part changer ses mots de passe (en plus complexe et fréquemment) et bien les protéger. Effectuer la bascule et la mise à jour OpenSSl de votre serveur et bien évidemment utiliser un bon password manager du type Lastpass qui vous rend étanche à Heartbleed et cupidon.&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/9056</link><guid isPermaLink="true">https://melinyel.net/post/9056</guid><dc:creator><![CDATA[Stankovic]]></dc:creator><pubDate>Tue, 08 Jul 2014 15:21:07 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Thu, 17 Apr 2014 13:21:32 GMT]]></title><description><![CDATA[<p dir="auto">&lt;blockquote class="ipsQuote" data-cite="Soulalex" data-ipsquote="" data-ipsquote-contentclass="forums_Topic" data-ipsquote-contentcommentid="5679" data-ipsquote-contentid="508" data-ipsquote-contenttype="forums" data-ipsquote-timestamp="1397727969" data-ipsquote-username="Soulalex"&gt;&lt;div&gt;<br />
&lt;div&gt;<br />
&lt;p&gt;&lt;strong&gt;restrictions concernant ce genre d'information ?&lt;/strong&gt;&lt;/p&gt;<br />
&lt;/div&gt;<br />
&lt;/div&gt;&lt;/blockquote&gt;<br />
&lt;p&gt; &lt;/p&gt;<br />
&lt;p&gt;Bah ça m'étonnerait sincérement pas du tout... C'est triste mais d'un coté, c'est mieux, comme ça les gens qui n'y connaissent rien ne s'alarment pas. :/&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5689</link><guid isPermaLink="true">https://melinyel.net/post/5689</guid><dc:creator><![CDATA[Azad]]></dc:creator><pubDate>Thu, 17 Apr 2014 13:21:32 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Thu, 17 Apr 2014 09:46:51 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Oui le &lt;strong&gt;correctif est sorti le 7 Avril&lt;/strong&gt;, mais pendant plus de deux ans que cette faille existe, des données ont pu être récupéré et exploité donc qu'est ce que les entreprises vont-ils faire pour &lt;strong&gt;éliminer tout risque de piratage ?&lt;/strong&gt; Nous n'avons pas encore entendu parlé de cette anomalie à la télévision, ce qui m'étonne d'ailleurs. Y aurait-il des&lt;strong&gt; restrictions concernant ce genre d'information ?&lt;/strong&gt;&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5679</link><guid isPermaLink="true">https://melinyel.net/post/5679</guid><dc:creator><![CDATA[Soulalex]]></dc:creator><pubDate>Thu, 17 Apr 2014 09:46:51 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Thu, 17 Apr 2014 08:20:03 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;A mon avis, le correctif est déjà sortit, et il suffit de mettre à jour, mais pour les immenses architectures des grandes entreprises, une mise à jour n'est pas si simple. :wacko: &lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5665</link><guid isPermaLink="true">https://melinyel.net/post/5665</guid><dc:creator><![CDATA[Azad]]></dc:creator><pubDate>Thu, 17 Apr 2014 08:20:03 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Thu, 17 Apr 2014 05:00:31 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Je me demande quelles sont les procédures adoptées dans ce genre de crise car beaucoup d'informations personnelles ont dues etre compromises.&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5660</link><guid isPermaLink="true">https://melinyel.net/post/5660</guid><dc:creator><![CDATA[Soulalex]]></dc:creator><pubDate>Thu, 17 Apr 2014 05:00:31 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Wed, 16 Apr 2014 20:50:08 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;C'est juste une brèche apocalyptique puisque tout le monde utilise le cryptage SSL, que ça soit les banques, les hébergeurs des banques : même &lt;strong&gt;CloudFare&lt;/strong&gt;, le géant de la protection des sites web a été infecté par cette faille qui a permit à un utilisateur d'obtenir les clefs de sécurité privée...&lt;br/&gt;<br />
Alarmant.&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5627</link><guid isPermaLink="true">https://melinyel.net/post/5627</guid><dc:creator><![CDATA[Azad]]></dc:creator><pubDate>Wed, 16 Apr 2014 20:50:08 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 15 Apr 2014 19:59:06 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;&lt;a href="<a href="http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244" rel="nofollow ugc">http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244</a>" rel="external nofollow"&gt;<a href="http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244" rel="nofollow ugc">http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244</a>&lt;/a&gt;&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5593</link><guid isPermaLink="true">https://melinyel.net/post/5593</guid><dc:creator><![CDATA[nell]]></dc:creator><pubDate>Tue, 15 Apr 2014 19:59:06 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 15 Apr 2014 19:01:56 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Ah ouais carrément...&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5591</link><guid isPermaLink="true">https://melinyel.net/post/5591</guid><dc:creator><![CDATA[Elliotau78]]></dc:creator><pubDate>Tue, 15 Apr 2014 19:01:56 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 15 Apr 2014 18:45:42 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Le logiciel OpenSSL permet de crypter des données pendant qu'elles transitent entre le serveur et le client, ce qui offre une protection contre les attaques pouvant survenir lors du transit mais avec la faille de sécurité Heartbleed, les données soit disant cryptées ont pu être décryptées par des personnes étrangères donc ces personnes pouvait récupérer des données telles que des numéros de sécurité social, de compte, ...&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5590</link><guid isPermaLink="true">https://melinyel.net/post/5590</guid><dc:creator><![CDATA[Soulalex]]></dc:creator><pubDate>Tue, 15 Apr 2014 18:45:42 GMT</pubDate></item><item><title><![CDATA[Reply to Heartbleed, la fiabilité d'OpenSSL remise en question on Tue, 15 Apr 2014 18:35:28 GMT]]></title><description><![CDATA[<p dir="auto">&lt;p&gt;Si j'ai bien compris, ils pouvaient avoir des informations de plus sur nous ?&lt;/p&gt;</p>
]]></description><link>https://melinyel.net/post/5589</link><guid isPermaLink="true">https://melinyel.net/post/5589</guid><dc:creator><![CDATA[Elliotau78]]></dc:creator><pubDate>Tue, 15 Apr 2014 18:35:28 GMT</pubDate></item></channel></rss>