IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

NSA et la sécurité de Linux


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    95
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 95
    Points : 58
    Points
    58
    Par défaut NSA et la sécurité de Linux
    Bonjour,

    J'ai lu récemment que la NSA aurait programmé une partie du noyau de Linux. L'article laissait penser que la NSA pouvait ainsi 'surveiller' les utilisateurs.

    Ca me semble vraiment surprenant. D'autant que puisque le code est open source, il doit y avoir des vérifications qui ont été faites par la communauté.

    Là, de nouveau l'article mentionnait ce fait mais avait l'air de dire que les gens de la NSA étaient d'un tel niveau que la vérification était très difficile, si pas impossible.

    Je précise que la publication n'est pas à vocation informatique.

    Qu'en est-il de cette affirmation? La NSA a-t-elle vraiment développé une partie de la sécurité de Linux?

    Merci

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    SeLinux est à l'origine de la NSA

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    95
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 95
    Points : 58
    Points
    58
    Par défaut


    SeLinux est à l'origine de la NSA
    Tu veux sans doute dire le contraire.

    Moui, mais SELinux est open source, donc on doit pouvoir vérifier se qu'il fait.

    Ou bien le code implémenté par la NSA est inaccessible???

    Ce qui me dérange le plus, n'est pas que la NSA ait fait une partie du développement, pourquoi pas dans le fond. L'idée est que le code fait par eux ne *serait* pas vérifiable.

  4. #4
    Futur Membre du Club
    Inscrit en
    Mars 2009
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Mars 2009
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Ce qui me dérange le plus, n'est pas que la NSA ait fait une partie du développement, pourquoi pas dans le fond. L'idée est que le code fait par eux ne *serait* pas vérifiable.
    le code est verifiable , mais faut quand meme savoir que la NSA est probablement la seule agence au monde a avoir le moyen de faire de l'obfuscation cryptographique a un tres haut niveau
    Et si on regarde bien les USA font des pieds et des mains pour eviter d'exporter des technologies dans ce domaine a moins d'etre compliant avec leur LOI , en gros soit les fabricants fournissent les cles privees ou installation de S-box permettant de faire du "recovery" ou cryptographie faible genre un machin_56bits

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    95
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 95
    Points : 58
    Points
    58
    Par défaut
    Merci.

    Et si on regarde bien les USA font des pieds et des mains pour eviter d'exporter des technologies dans ce domaine a moins d'etre compliant avec leur LOI , en gros soit les fabricants fournissent les cles privees ou installation de S-box permettant de faire du "recovery" ou cryptographie faible genre un machin_56bits
    Mais, heu...., j'suis pas sur d'avoir compris ce que signifie cette phrase.

Discussions similaires

  1. Réponses: 3
    Dernier message: 22/01/2008, 12h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo