|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Inscrit
Inscription : juin 2006 Messages : 531 ![]() |
Bonjour,
Je compte travailler sur mon site internet depuis le réseau wifi, public, de la bibliothèque municipale. Mais je ne tiens pas à me faire pirater mes mots de passe et tout le tralala. Or d'après ce que j'ai pu lire sur le net, c'est un jeu d'enfant pour les pirates que de faire cela sur un réseau public. La seule chose qu'ils ne peuvent voler, ce sont les informations qui circulent en SSL (achat sécurisé par exemple). Du moins ils peuvent le voler/capter, mais ils ne peuvent rien en faire puisqu'ils ne peuvent le déchiffrer. Bref, ceci étant, je pense avoir trouvé une solution à travers les VPN. Est-ce que je me trompe ou est-ce que ça permet en effet de se connecter à internet en toute sécurité depuis un lieu public ? |
|
|
00
|
|
|
#2 |
|
Membre expérimenté
![]() Inscription : janvier 2007 Messages : 440 ![]() |
Bonjour,
Le ssl il y a plusieur moyen de le "contourner" Ensuite pour le vpn c'est plutot une bonne idée mais il faut faire ça avec une machine qui t'appartient car l'interet c'est de retomber sur un reseau où tu as confiance et non d'en louer un je ne sais où. Choisis bien une bonne authentification par certificat. Malheuresement tu perds en rapidité avec le vpn, déjà qu'un wifi public ce n'est pas super Dernière modification par Jannus ; 06/03/2010 à 11h59. Motif: sms + MeF |
|
00
|
|
|
#3 | |||
|
Inscrit
Inscription : juin 2006 Messages : 531 ![]() |
Salut spawntux,
Tu déconseillerais de faire un achat sur internet via un réseau public ? Citation:
Citation:
Citation:
|
|||
|
|
00
|
|
|
#4 | |||
|
Membre expérimenté
![]() Inscription : janvier 2007 Messages : 440 ![]() |
Bonjour,
Citation:
Citation:
Concernant la connection a un vpn il est plus intéressant de générer un certificat.Car tu dois prouver au serveur VPN que tu es bien une personne légitime et donc autoriser a passé par lui. Citation:
Et donc la personne ce situant en 3eme relay a donc la main sur tes infos, d'ou la notion de réseau de confiance. |
|||
|
00
|
|
|
#5 | ||
|
Inscrit
Inscription : juin 2006 Messages : 531 ![]() |
Citation:
Citation:
Ce service précisément m'a l'air bien : http://www.vpntunnel.se Mais sur le graphique ci-dessous, je ne comprends pas ce qui empêche le pirate de s'immiscer à la première étape, entre "user" et "vpn network"
|
||
|
|
00
|
|
|
#6 | |
|
Membre expérimenté
![]() Inscription : janvier 2007 Messages : 440 ![]() |
Citation:
Le service dont tu parles le souci se pose confiance ou non ? Concernant le schema je suppose plutot que c'est un client vpn que tu installs sur ton pc donc la effectivement c'est la solution tu chiffres vraiments a la source, ensuite reste l'algo de chiffrement mis en place voir la secu du truc. C'est a toi de choisir les compromis que tu souhaites faire mais effectivement ca reste une bonne solution, peut de personne dans le cas "d'audit sauvage" vont vraiment poussé la recherche et le moyen de récupérer tes datas très loin, ils vont préféré tes voisin qui eux ne protege rien |
|
|
00
|
|
|
#7 | |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 680 ![]() |
Citation:
Dans ce cas des achats via une connexion WiFi le problème de sécurité est double. Même si le site marchant est correctement sécurisé, on pourrait analyser le trafic de ton WiFi. |
|
|
|
00
|
|
|
#8 | |
|
Inscrit
Inscription : juin 2006 Messages : 531 ![]() |
En fait, je compte utiliser le wifi public pour travailler depuis la bibliothèque municipale et y gérer mon site.
Pour ça, je peux utiliser SSL pour l'admin + un service VPN. Mais je peux en plus avoir, ponctuellement, besoin de payer en ligne chez certains marchands que je connais déjà et dont j'utilise les services (paiement pour renouvellement d'abonnement par exemple) Et pour ces paiements, je n'aurais pas internet chez moi donc il faudra que je les fasse aussi depuis le wifi public. Vous y voyez un inconvénient ? Citation:
Ca veut dire quoi "analyser le trafic de mon wifi" ? Et que vont-ils en faire, puisque s'ils captent les numéros de CB, ceux-là seront codés avec SSL ? |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com