Stunnel pour vos outils qui ne supportent pas SSL/TLS

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
57
Mois de parution
novembre 2011
Spécialité(s)


Résumé
Authentifier les intervenants sur un réseau et chiffrer les communications est maintenant, je pense, quelque chose de systématique chez tout utilisateur connaissant un minimum le fonctionnement d'Internet. Fut un temps, l'utilisation du chiffrement SSL impliquait, en particulier côté serveur, la mise en œuvre de ressources importantes, car l'ensemble était gourmand en calcul.

Aujourd'hui, il n'y a plus d'excuse et se connecter à un service utilisant un protocole « en clair » est de l'inconscience non excusable, tout autant, pour un fournisseur de services de ne pas proposer d'accès authentifié et chiffré.

Côté client, il peut cependant arriver que l'outil ou l'application utilisé(e) ne soit pas en mesure de faire usage de SSL/TLS. Après tout, même s'il peut paraître facile d'ajouter une couche OpenSSL dans une application (les tutoriels en ligne ne manquent pas), il convient de le faire correctement. La majorité des failles de sécurité ne proviennent pas des protocoles et des algorithmes, mais des implémentations et des mises en œuvre. Ainsi, lorsqu'on n'est pas...

Cet article est réservé aux abonnés. Il vous reste 90% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

FreeBSD : construire ses ports en masse avec Poudriere

Magazine
Marque
GNU/Linux Magazine
Numéro
262
Mois de parution
mars 2023
Spécialité(s)
Résumé

Derrière ce titre très générique se cache en réalité la poursuite d'un projet farfelu consistant à redonner vie à un préhistorique Pentium 233 MMX. Dans un premier article paru dans le hors-série 122 [0], nous avons reconstruit une release FreeBSD 13.1 pour cette machine et dans un précédent numéro, nous avons fait connaissance avec la création de ports permettant d'intégrer ses propres développements au système de façon propre et ordonnée. Il est temps maintenant de combiner ces deux expériences pour produire un lot de paquets binaires à destination du Pentium, composé à la fois de ports officiels et des nôtres.

Home Assistant : quelques changements, ajouts et ajustements

Magazine
Marque
Hackable
Numéro
47
Mois de parution
mars 2023
Spécialité(s)
Résumé

Dans le précédent numéro, nous avons fait un tour, relativement copieux, de ce que permettait de faire et de vous apporter une solution comme Home Assistant, installée sur une simple Raspberry Pi 3. Comme je l'avais évoqué en fin d'article, cette solution n'est plus, pour moi, une simple expérimentation, mais une solution adoptée et en production dans mon habitat naturel. Cependant, depuis les deux derniers mois, un certain nombre de choses ont évolué et se sont affinées avec le temps.

Édito

Magazine
Marque
Hackable
Numéro
47
Mois de parution
mars 2023
Résumé

Vous connaissez le mème issu de The Office (US) montrant la réaction de Michael Scott voyant que Toby Flenderson des ressources humaines est de retour ([1] au cas où) ?

Les derniers articles Premiums

Les derniers articles Premium

Stubby : protection de votre vie privée via le chiffrement des requêtes DNS

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Depuis les révélations d’Edward Snowden sur l’espionnage de masse des communications sur Internet par la NSA, un effort massif a été fait pour protéger la vie en ligne des internautes. Cet effort s’est principalement concentré sur les outils de communication avec la généralisation de l’usage du chiffrement sur le web (désormais, plus de 90 % des échanges se font en HTTPS) et l’adoption en masse des messageries utilisant des protocoles de chiffrement de bout en bout. Cependant, toutes ces communications, bien que chiffrées, utilisent un protocole qui, lui, n’est pas chiffré par défaut, loin de là : le DNS. Voyons ensemble quels sont les risques que cela induit pour les internautes et comment nous pouvons améliorer la situation.

Surveillez la consommation énergétique de votre code

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Être en mesure de surveiller la consommation énergétique de nos applications est une idée attrayante, qui n'est que trop souvent mise à la marge aujourd'hui. C'est d'ailleurs paradoxal, quand on pense que de plus en plus de voitures permettent de connaître la consommation instantanée et la consommation moyenne du véhicule, mais que nos chers ordinateurs, fleurons de la technologie, ne le permettent pas pour nos applications... Mais c'est aussi une tendance qui s'affirme petit à petit et à laquelle à terme, il devrait être difficile d'échapper. Car même si ce n'est qu'un effet de bord, elle nous amène à créer des programmes plus efficaces, qui sont également moins chers à exécuter.

Donnez une autre dimension à vos logs avec Vector

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Avoir des informations précises et détaillées sur ce qu’il se passe dans une infrastructure, et sur les applications qu'elle héberge est un enjeu critique pour votre business. Cependant, ça demande du temps, temps qu'on préfère parfois se réserver pour d'autres tâches jugées plus prioritaires. Mais qu'un système plante, qu'une application perde les pédales ou qu'une faille de sécurité soit découverte et c'est la panique à bord ! Alors je vous le demande, qui voudrait rester aveugle quand l'observabilité a tout à vous offrir ?

Les listes de lecture

8 article(s) - ajoutée le 01/07/2020
Découvrez notre sélection d'articles pour faire vos premiers pas avec les conteneurs, apprendre à les configurer et les utiliser au quotidien.
11 article(s) - ajoutée le 02/07/2020
Si vous recherchez quels sont les outils du DevOps et comment les utiliser, cette liste est faite pour vous.
8 article(s) - ajoutée le 02/07/2020
Il est essentiel d'effectuer des sauvegardes régulières de son travail pour éviter de perdre toutes ses données bêtement. De nombreux outils sont disponibles pour nous assister dans cette tâche.
Voir les 55 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous