Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse

NodeBB

  1. Home
  2. Discussions communautaires
  3. Actualités
  4. Technologie
  5. Heartbleed, la fiabilité d'OpenSSL remise en question

Heartbleed, la fiabilité d'OpenSSL remise en question

Scheduled Pinned Locked Moved Technologie
14 Posts 6 Posters 4.3k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Elliotau78E
    Elliotau78E
    Elliotau78
    wrote on last edited by
    #4

    <p>Ah ouais carrément...</p>

    1 Reply Last reply
    0
    • nellN
      nellN
      nell
      wrote on last edited by
      #5

      <p><a href="http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244" rel="external nofollow">http://lifehacker.com/lastpass-now-tells-you-which-heartbleed-affected-passwo-1561522244</a></p>

      What is the ratio of the time I spend solving problems to the time I spend scaling successes?

      1 Reply Last reply
      0
      • AzadA
        AzadA
        Azad
        wrote on last edited by
        #6

        <p>C'est juste une brèche apocalyptique puisque tout le monde utilise le cryptage SSL, que ça soit les banques, les hébergeurs des banques : même <strong>CloudFare</strong>, le géant de la protection des sites web a été infecté par cette faille qui a permit à un utilisateur d'obtenir les clefs de sécurité privée...<br/>
        Alarmant.</p>

        Administrateur du forum.
        Contactez-moi par message privé ou par mail.

        1 Reply Last reply
        0
        • SoulalexS
          SoulalexS
          Soulalex
          wrote on last edited by
          #7

          <p>Je me demande quelles sont les procédures adoptées dans ce genre de crise car beaucoup d'informations personnelles ont dues etre compromises.</p>

          Soulalex, Administrateur de Melinyel+ E-Mail : [email protected]+ GitHub : https://github.com/Soualex

          1 Reply Last reply
          0
          • AzadA
            AzadA
            Azad
            wrote on last edited by
            #8

            <p>A mon avis, le correctif est déjà sortit, et il suffit de mettre à jour, mais pour les immenses architectures des grandes entreprises, une mise à jour n'est pas si simple. :wacko: </p>

            Administrateur du forum.
            Contactez-moi par message privé ou par mail.

            1 Reply Last reply
            0
            • SoulalexS
              SoulalexS
              Soulalex
              wrote on last edited by
              #9

              <p>Oui le <strong>correctif est sorti le 7 Avril</strong>, mais pendant plus de deux ans que cette faille existe, des données ont pu être récupéré et exploité donc qu'est ce que les entreprises vont-ils faire pour <strong>éliminer tout risque de piratage ?</strong> Nous n'avons pas encore entendu parlé de cette anomalie à la télévision, ce qui m'étonne d'ailleurs. Y aurait-il des<strong> restrictions concernant ce genre d'information ?</strong></p>

              Soulalex, Administrateur de Melinyel+ E-Mail : [email protected]+ GitHub : https://github.com/Soualex

              1 Reply Last reply
              0
              • AzadA
                AzadA
                Azad
                wrote on last edited by
                #10

                <blockquote class="ipsQuote" data-cite="Soulalex" data-ipsquote="" data-ipsquote-contentclass="forums_Topic" data-ipsquote-contentcommentid="5679" data-ipsquote-contentid="508" data-ipsquote-contenttype="forums" data-ipsquote-timestamp="1397727969" data-ipsquote-username="Soulalex"><div>
                <div>
                <p><strong>restrictions concernant ce genre d'information ?</strong></p>
                </div>
                </div></blockquote>
                <p> </p>
                <p>Bah ça m'étonnerait sincérement pas du tout... C'est triste mais d'un coté, c'est mieux, comme ça les gens qui n'y connaissent rien ne s'alarment pas. :/</p>

                Administrateur du forum.
                Contactez-moi par message privé ou par mail.

                1 Reply Last reply
                0
                • S
                  S
                  Stankovic
                  wrote on last edited by
                  #11

                  <p>Bonjour,</p>
                  <p>Je suis arrivé sur le forum un peut tard mais le sujet m’intéresse, en ce qui concerne cette faille de sécurité, il n'y a pas 36 solutions à part changer ses mots de passe (en plus complexe et fréquemment) et bien les protéger. Effectuer la bascule et la mise à jour OpenSSl de votre serveur et bien évidemment utiliser un bon password manager du type Lastpass qui vous rend étanche à Heartbleed et cupidon.</p>

                  1 Reply Last reply
                  0
                  • AzadA
                    AzadA
                    Azad
                    wrote on last edited by
                    #12

                    <p>Je n'ai pas réellement suivi la faille d'Heartbleed, mais en l’occurrence si c'est bien ce que je pense la complexité d'un mot de passe n'était pas prise en compte. 🙂 </p>
                    <p>Heureusement OpenSSL s'est mis à jour très rapidement, ce qui a pu limiter la casse. 🙂 </p>

                    Administrateur du forum.
                    Contactez-moi par message privé ou par mail.

                    1 Reply Last reply
                    0
                    • SoulalexS
                      SoulalexS
                      Soulalex
                      wrote on last edited by
                      #13

                      <p>Il ne faut pas oublier que cette faille a été implantée il y a 2 ans par erreur (heureusement) et qu'elle n'a été corrigée que cette année donc de la casse il y en a surement eu.</p>

                      Soulalex, Administrateur de Melinyel+ E-Mail : [email protected]+ GitHub : https://github.com/Soualex

                      1 Reply Last reply
                      0
                      • AlexMogA
                        AlexMogA
                        AlexMog
                        Modérateur spécialisé
                        wrote on last edited by
                        #14

                        <p>Pour l'instant, OpenSSL a fait ses preuves. C'était une erreur de conception qui a créé ce problème, l'erreur étant résolue, le système de cryptage en lui même est très bon. (En réalité, il s'agissait d'une erreur au niveau des données du serveur de contact, il envoyait une clée privée au lieu de publique), mais le problème a été résolu, et je ne pense pas qu'on en ré-entende parler de si tôt!</p>

                        Multiplayer GameDev @ Unexpected
                        

                        Mon CV

                        1 Reply Last reply
                        0

                        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                        With your input, this post could be even better 💗

                        Register Login
                        Reply
                        • Reply as topic
                        Log in to reply
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes


                        • Login

                        • Login or register to search.
                        Powered by NodeBB Contributors
                        • First post
                          Last post
                        0
                        • Categories
                        • Recent
                        • Tags
                        • Popular
                        • World
                        • Users
                        • Groups