IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Sécurité : les ministres interdits de smartphones et de tablettes

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur
    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Billets dans le blog
    121
    Par défaut Sécurité : les ministres interdits de smartphones et de tablettes
    Sécurité : les ministres interdits de smartphones et de tablettes
    face à l’ampleur de l’espionnage

    Pour faire face à l’espionnage des services secrets américains et britanniques, les ministres devront se passer des smartphones et des tablettes.

    Dans une note que l’Express s'est procurée, les services de Jean-Marc Ayrault demandent à tous les ministères d'abandonner ces dispositifs grand public.

    « La survenance ces derniers mois de plusieurs atteintes à la sécurité des systèmes d'information conduit à rappeler les règles élémentaires », est-il écrit dans une note datée du 19 août, signée de Christophe Chantepy, directeur de cabinet de Jean-Marc Ayrault et adressée aux directeurs de cabinet des ministères.

    La lettre, qui liste les consignes à suivre pour outrepasser l’espionnage, demande aux ministres de ne plus utiliser leurs smartphones « pour les communications sensibles, s'ils ne sont pas équipés d'un dispositif de sécurité agréé ».

    Depuis 2007, la France avait mis sur pied des smartphones (nom de code Hermès), sous Windows pour des communications sécurisées. Ceux-ci ont été remplacés par des terminaux sous une version modifiée d’Android, baptisée « SecDroid ». Environ 700 exemplaires de dispositifs sous SecDroid ont été mis en service en 2012.

    Le gouvernement compte renforcer la sécurité de ces appareils en travaillant exclusivement avec des sociétés françaises comme Bull, Thales ou Ercom. Les dispositifs cryptés ne permettront pas d’installer des applications ou encore d’activer la géolocalisation.

    De plus, les SMS sont désormais proscrits pour les ministres, ainsi que le renvoi de sa messagerie professionnelle vers une messagerie personnelle.


    Source : L'Express


    Et vous ?

    Que pensez-vous de ces mesures ? Les ministres vont-ils s'y plier ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre expérimenté Avatar de Grom61736
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2013
    Messages
    169
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Finance

    Informations forums :
    Inscription : Février 2013
    Messages : 169
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Que pensez-vous de ces mesures ? Les ministres vont-ils se plier à cela ?
    Bonnes mesures. Quand on voit que des députés européens utilisent Dropbox pour les dossiers confidentiels pour pouvoir les consulter partout ...

    Mesures respectées, ça c'est un autre sujet. On peut être ministre et être une bille en utilisation technologique et donc ne pas comprendre pourquoi on ne peut plus faire cela ou faire des erreurs par inadvertance. :-)

  3. #3
    Membre actif
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2010
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2010
    Messages : 32
    Par défaut
    des smartphones [..], sous Windows pour des communications sécurisées

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    83
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2006
    Messages : 83
    Par défaut Vous avez dit crypté?
    Quel genre de cryptage parle-t-on ici car visiblement la NSA a déjà un tour d'avance... http://www.lesechos.fr/entreprises-s...net-602253.php

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 555
    Par défaut
    Dans la mesure où les communications ne passent pas dans un tuyau étranger, il n'y a rien à décrypter.
    Le plus simple et le plus radical est bien sûr de se passer de communication (ça n'a rien de pratique, je suis étonné qu'une telle décision a été prise) au moins le temps que la France trouve son indépendance en se passant de services étrangers et d'équipements étrangers.
    Mais quand un ministre se situe à l'étranger, il n'y a pas de solution, il doit être conscient que tout ce qui est communiqué est enregistré quelque part.

  6. #6
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Citation Envoyé par rin01 Voir le message
    Quel genre de cryptage parle-t-on ici car visiblement la NSA a déjà un tour d'avance... http://www.lesechos.fr/entreprises-s...net-602253.php
    Je ne pense pas qu'on ai quelqu'un du gouvernement qui ai transmis les clés à la NSA...

    Ils retourneront sur Theorem que ça leur plaise ou non maintenant.

  7. #7
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    La meilleure securite reste la formation des gens, pas leur supprimer des outils.

    Combien d'entre-nous discutent du boulot entre collegues a la pause dejeuner, au restaurant du coin (si on n'a pas de cantine bien sur) ? Etes-vous certain de n'avoir jamais discute d'un contrat, d'un bout de code, bref d'un truc qui pourrait servir aux concurrents ?

    Je sais qu'en ecoutant les commerciaux dans les restaurants, on apprend pleins de choses interessantes. Alors bien sur, je m'en fou, je ne sais meme pas pour qui ils bossent, mais il est certain qu'en allant ecouter dans les restaurants proches des ministeres, il y a beaucoup a glaner.

    De meme, tout interdire en se disant que la personne va changer ses habitudes est une mauvaise conception de la securite.

    Voici un exemple vecu :
    Installation d'un logiciel sur un serveur d'un fabriquant de materiel militaire. On s'apercoit qu'il faut un patch de l'OS --> Demande d'installation au service informatique qui repond "Cette machine est dans un sous-reseau particulier, impossible de faire quoi que ce soit, debrouillez-vous comme ca."
    Solution : envoi du patch OS sur gmail, telechargement du patch sur smartphone, et branchement du smartphone sur un port USB du serveur pour transfert.

    Est-ce que c'est une solution securisee ? Bien sur que non. Et lorsque je-ne-sais quel conseiller va vouloir travailler sur un dossier, il se l'enverra sur sa boite perso, sans le crypter car il ne sait pas comment faire, et travaillera dessus de chez lui, pour le re-transferer par sa boite perso le lundi matin. Boite perso qui sera probablement gmail...
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  8. #8
    Membre actif
    Homme Profil pro
    Inscrit en
    Novembre 2012
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Novembre 2012
    Messages : 130
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    La meilleure securite reste la formation des gens, pas leur supprimer des outils.
    Ouai enfin tu à beau apprendre à te servir d'une passoire, ça reste tout de même moins sympa qu'un seau quand tu veux transvaser de l'eau.

    Dans le cas présent il est nécessaire de repartir sur des bases saines, et je pense que dire à un utilisateur tu utilise ce système est moins risqué que de le former sur un système qui de toute façon n'est pas sur.

    Après une formation sur les principes de précautions de bases ne peut pas nuire.

    Azmar

  9. #9
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Voici un exemple vecu :
    Installation d'un logiciel sur un serveur d'un fabriquant de materiel militaire. On s'apercoit qu'il faut un patch de l'OS --> Demande d'installation au service informatique qui repond "Cette machine est dans un sous-reseau particulier, impossible de faire quoi que ce soit, debrouillez-vous comme ca."
    Solution : envoi du patch OS sur gmail, telechargement du patch sur smartphone, et branchement du smartphone sur un port USB du serveur pour transfert.
    Punaise elle est belle celle là... Service informatique incompétent ?
    Ou bien le patch n'était pas indispensable ?

    Mais je me pose tout de même une question... Sous-réseau particulier = CD/SD ? A priori non vu que ce n'est pas l'équipe info qui a installé le logiciel.
    Ne serais-ce pas juste parce que leur outil de télédistribution était incapable de le faire à distance et qu'ils avaient pas le temps de se déplacer ? xD

    Toujours est-il que brancher un appareil non autorisé sur du matériel de l'armée... Ne lâches surtout pas de nom ou des têtes vont tomber. ^^

  10. #10
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Punaise elle est belle celle là...
    Peu importe les raisons, c'est un exemple pour montrer l'absurdite de certaines situations imposees par des regles theoriquement securitaires, mais qui sont dans la realite contre-productives.

    C'est tres bien de dire "il faut utiliser du materiel plus securise", mais si les ministres s'appellent via skype, tu auras beau utiliser un reseau avec un cryptage militaire et des ordinateurs ultra-securises, les conversations seront en clair sur les serveurs de Microsoft....

    Pourquoi pas utiliser SecDroid, c'est surement tres bien. Mais tant qu'on apprendra pas aux collaborateurs (les ministres en font partie hein) les bases de la securite, ca n'est pas tres utile, car leurs actions comportent beaucoup plus de failles que l'OS.
    On pourrait commencer par leur supprimer gtalk pour communiquer entre eux par exemple, pour le remplacer par un logiciel maison et securise (niveau de programmation : M1).
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  11. #11
    Invité de passage

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Voici un exemple vecu :
    Installation d'un logiciel sur un serveur d'un fabriquant de materiel militaire. On s'apercoit qu'il faut un patch de l'OS --> Demande d'installation au service informatique qui repond "Cette machine est dans un sous-reseau particulier, impossible de faire quoi que ce soit, debrouillez-vous comme ca."
    Solution : envoi du patch OS sur gmail, telechargement du patch sur smartphone, et branchement du smartphone sur un port USB du serveur pour transfert.

    Est-ce que c'est une solution securisee ? Bien sur que non. Et lorsque je-ne-sais quel conseiller va vouloir travailler sur un dossier, il se l'enverra sur sa boite perso, sans le crypter car il ne sait pas comment faire, et travaillera dessus de chez lui, pour le re-transferer par sa boite perso le lundi matin. Boite perso qui sera probablement gmail...
    Ou un exemple que beaucoup ont déjà vécu, j'imagine : les boîtes qui obligent à changer son mot de passe perso tous les X jours. Résultat ? Tout le monde choisit un mot de passe facile à retenir !

    La sécurité, ça ne revient pas à imposer un maximum de contraintes en se disant que ça va compliquer la tâche aux personnes malveillantes...

  12. #12
    Membre très actif
    Avatar de Aurelien Plazzotta
    Homme Profil pro
    .
    Inscrit en
    Juillet 2006
    Messages
    312
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : .

    Informations forums :
    Inscription : Juillet 2006
    Messages : 312
    Par défaut
    700 téléphones sous SecDroid mis en service en 2012...

    A ma connaissance, on a pas 700 ministres donc ces messieurs ont largement distribué les téléphones à leurs potes de l'Assemblée et autres du civil :/

  13. #13
    Membre éprouvé Avatar de shadowmoon
    Homme Profil pro
    Expert technique et fonctionnel .Net
    Inscrit en
    Mai 2005
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Expert technique et fonctionnel .Net
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2005
    Messages : 1 066
    Par défaut
    Citation Envoyé par Kenaryn Voir le message
    700 téléphones sous SecDroid mis en service en 2012...

    A ma connaissance, on a pas 700 ministres donc ces messieurs ont largement distribué les téléphones à leurs potes de l'Assemblée et autres du civil :/
    Un ministre ne travaille pas tout seul, il a un(e) assistant(e), un(e) chargé(e) de communication, un(e) secrétaire, un chauffeur, des gardes du corps ...

  14. #14
    Membre confirmé
    Homme Profil pro
    Consultant fonctionnel
    Inscrit en
    Août 2010
    Messages
    98
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Irlande

    Informations professionnelles :
    Activité : Consultant fonctionnel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2010
    Messages : 98
    Par défaut
    C'est ça de donner des outils à des personnes qui s'en foutent.

    J'ai pu travailler 6 mois en ambassade, les télégrammes CD sur des bureaux non verrouillés, les CD saisies sur des machines non sécurisées sur word/gmail puis imprimé pour que quelqu'un d'autre les "retappent" sur les machines sécurisées etc...

    On a de bonnes institutions, de bons matériaux et maitrise des risques, mais le tout est utilisé par une élite ENArque qui s'auto-proclament au dessus des lois.

    Rappelez leur les règles élémentaires de sécurité, ils vous répondront qu'ils ont pas fait l'ENA pour s’embêter avec des problématiques de techniciens...

  15. #15
    Membre éclairé
    Avatar de Jarodd
    Profil pro
    Inscrit en
    Août 2005
    Messages
    852
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 852
    Par défaut
    Pas grave, ils feront passer les infos pro sur les téléphones perso...

  16. #16
    Membre éclairé Avatar de s4mk1ng
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    535
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 535
    Par défaut
    Que pensez-vous de ces mesures ? Les ministres vont-ils s'y plier
    Moui pas forcément le mieux à faire....
    Il faudrait plutôt les former quand on voit que ces même ministres vont devoir prendre des décisions sur ces technologies, la protection des données,etc...

  17. #17
    Membre actif
    Profil pro
    Inscrit en
    Août 2013
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2013
    Messages : 40
    Par défaut
    "Dans la mesure où les communications ne passent pas dans un tuyau étranger, il n'y a rien à décrypter."

    Je ne suis pas si sur...

    Quand vous allez sur un site de votre pays, vous passez certainement pas un routeur CISCO. Est-ce que la NSA a un mode "spécial" pour rediriger votre trafic sur un autre serveur + un contrat avec une société comme verisign pour pouvoir décoder (et fausser) votre transfert sécurisé.

    En théorie c'est possible... et la NSA pour l'instant dépasser la théorie.

Discussions similaires

  1. [Sécurité] Les failles les plus courantes
    Par Lootro dans le forum Contribuez / Téléchargez Sources et Outils
    Réponses: 94
    Dernier message: 11/02/2008, 08h43
  2. [Sécurité] les sessions ne s'ouvrent pas
    Par bebas dans le forum Langage
    Réponses: 3
    Dernier message: 10/05/2007, 23h16
  3. [Sécurité] les "register_globals" à on
    Par H-bil dans le forum Langage
    Réponses: 2
    Dernier message: 27/05/2006, 14h40
  4. [sécurité] les droits d'un utilisateur
    Par Maglight dans le forum Oracle
    Réponses: 1
    Dernier message: 26/12/2005, 10h24
  5. Quels sont les caracteres interdits dans ACCESS?
    Par DocA dans le forum Access
    Réponses: 14
    Dernier message: 17/06/2005, 14h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo