{"id":348,"date":"2008-10-04T14:44:08","date_gmt":"2008-10-04T12:44:08","guid":{"rendered":"http:\/\/besson.damien.free.fr\/?p=348"},"modified":"2008-10-04T14:44:08","modified_gmt":"2008-10-04T12:44:08","slug":"une-faille-dans-openssl","status":"publish","type":"post","link":"https:\/\/www.besson-net.info\/blog\/une-faille-dans-openssl\/","title":{"rendered":"Une faille dans OpenSSL"},"content":{"rendered":"<p align=\"justify\">Commen\u00e7ons par une petite d\u00e9finition. La plupart des logiciels que nous utilisons dans la vie de tous les jours, et notamment les navigateurs Internet n\u00e9cessitent d&rsquo;utiliser des m\u00e9canismes cryptographiques pour prot\u00e9ger les donn\u00e9es qui sont \u00e9chang\u00e9es. Ces m\u00e9canismes sont g\u00e9r\u00e9s par des logiciels parmis lesquels OpenSSL, qui est un logiciel libre de cryptographie \u00ab cl\u00e9s en main \u00bb. Il a donc pour objectif de cr\u00e9er des cl\u00e9s cryptographiques afin de crypter les donn\u00e9es transmises.<\/p>\n<p align=\"justify\">Or, au mois de mai dernier, Luciano Bello, un des d\u00e9veloppeurs de Debian (une distribution GNU\/linux) a d\u00e9couvert une \u00e9norme faille de s\u00e9curit\u00e9 dans le logiciel. Je pr\u00e9cise tout de suite qu&rsquo;il ne s&rsquo;agit pas d&rsquo;une faille cr\u00e9\u00e9e par un d\u00e9veloppeur malveillant (dans la communaut\u00e9 GNU\/linux, ils n&rsquo;existent pas \ud83d\ude00 ). En effet, en 2006, un autre b\u00e9n\u00e9vole a voulu \u00ab nettoyer \u00bb OpenSSL \u00e0 l&rsquo;aide d&rsquo;un logiciel qu&rsquo;il avait cr\u00e9\u00e9 pour l&rsquo;occasion. Le probl\u00e8me, c&rsquo;est qu&rsquo;il a supprim\u00e9 deux lignes de code de la version Debian qui permettaient de g\u00e9n\u00e9rer des nombres al\u00e9atoires. Ainsi, les cl\u00e9s cr\u00e9\u00e9es par le logiciel devenaient pr\u00e9visibles par une recherche exhaustive et l&rsquo;acc\u00e8s aux donn\u00e9es transmises \u00e9tait possible.<\/p>\n<p align=\"justify\">Cette faille du logiciel pr\u00e9sente depuis 2006 n&rsquo;a donc \u00e9t\u00e9 d\u00e9couverte que r\u00e9cemment. Fort heureusement, elle n&rsquo;a pas \u00e9t\u00e9 mise au jour par une personne mal intentionn\u00e9e. Les gestionnaires du logiciel ont tout de suite \u00e9t\u00e9 pr\u00e9venus. Ils ont corrig\u00e9 le probl\u00e8me et averti les utilisateurs du logiciel. Cependant, chaque utilisateur de Debian doit recr\u00e9er ses cl\u00e9s OpenSSL et r\u00e9voquer les anciennes car des attaques peuvent avoir lieu en ciblant les anciennes cl\u00e9s.<\/p>\n<p align=\"justify\">Je tiens tout de m\u00eame \u00e0 pr\u00e9ciser que les logiciels propri\u00e9taires ne sont pas moins vuln\u00e9rables, et qu&rsquo;ils poss\u00e8dent \u00e9galement de nombreuses failles de s\u00e9curit\u00e9. \ud83d\ude09 <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Commen\u00e7ons par une petite d\u00e9finition. La plupart des logiciels que<span class=\"more-button\"><a href=\"https:\/\/www.besson-net.info\/blog\/une-faille-dans-openssl\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\">Une faille dans OpenSSL<\/span><\/a><\/span><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,11,17],"tags":[20,38,66,99,100],"class_list":["post-348","post","type-post","status-publish","format-standard","hentry","category-actualite","category-informatique","category-open-source","tag-actualite","tag-debian","tag-informatique","tag-open-source","tag-openssl"],"_links":{"self":[{"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/posts\/348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/comments?post=348"}],"version-history":[{"count":0,"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/posts\/348\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/media?parent=348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/categories?post=348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.besson-net.info\/blog\/wp-json\/wp\/v2\/tags?post=348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}