Article sur OpenSSH

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
9
oct.
2000
Sécurité
Décidément...
Le site web de l'APRIL vient de publier un article de Lol Zimmerli sur OpenSSH, une implémentation libre de SSH développé par l'équipe de OpenBSD. A lire !
Quoi ? T'utilises pas encore OpenSSH ?! :-)

Aller plus loin

  • # SSH est interdit, il faut utiliser SSF

    Posté par  (site web personnel) . Évalué à 1.

    > Quoi ? T'utilises pas encore OpenSSH ?! :-)

    Forcément, c'est interdit en France !
    Du moins si j'en crois ce lien http://www.scssi.gouv.fr/present/chiffre/liste.html(...)

    Selon le décret n°99-200 du 17 mars 1999, l'utilisation et l'importation de produits de chiffrement utilisant des clés de longueur inférieure ou égale à 128 bits sont libres à condition d'avoir été déclarées.

    Donc il faut utiliser SSF http://ccweb.in2p3.fr/securite/ssf/(...)
    "SSF est une adaptation de la suite publique "SSH Unix", destinée à l'usage sur le territoire français en conformité avec la législation française concernant la cryptologie.
    SSF-128 est un produit dont la taille de l'espace de clé est limitée à 2128, et dont l'usage est libre (les utilisateurs n'ont aucune démarche à effectuer).
    Il a fait l'objet de la déclaration n° 9908271 auprès du SCSSI."

    Quelqu'un confirme un bonne fois pour toute afin de lever un doute...
    • [^] # Re: SSH est interdit, il faut utiliser SSF

      Posté par  . Évalué à 1.

      C'est vrai, il faut logiquement - pour être en accord avec la législation française - utiliser SSF.

      Mais comme moi j'aurai tendance à trouver des contours plaisant à l'anarchie, j'aurai tendance à penser que les lois sont censée être là pour simplifier les relations intra humaines, non pour créer des barrières insensée.

      Et cette législation là, elle est à mes yeux une barrière insensée. Comme quand le feu est rouge pour les piétons alors qu'il est 4 heures du mat et que la rue est plus que déserte..
      Et je fais quoi, hein, je fais quoi ?
      Ben je traverse, oui, je traverse, parce que j'aime pas me faire polluer l'existance par la non-existance.

      Conclusion.. OpenSSH, c'est sur ma machine, SSF, hors de question de me fatiguer avec ce genre de conneries.

      Idem pour les encryptions et consort.
    • [^] # Re: SSH est interdit, il faut utiliser SSF

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      Désolé de ne pas avoir été trop près de la législation française dans mon article. Mais j'ai une excuse: j'habite en suisse ;-)

      La gelée de coings est une chose à ne pas avaler de travers.

    • [^] # Re: SSH est interdit, il faut utiliser SSF

      Posté par  . Évalué à 1.

      D'après le décret n° 99-200 du 17 Mars 1999 :
      Sont dispensés de toute formalité préalable : les matériels ou logiciel offrant un service de confidentialité mis en oeuvre par un algorithme dont la clef est d'une longueur supérieure à 40 bits et inférieure ou égale à 128 bits, à condition, soit que lesdits matériels ou logiciels aient préalablement fait l'objet d'un déclaration par leur producteur, un fournisseur ou un importateur, soit que lesdits matériels ou logiciels soient exclusivement destinés à l'usage privé d'une personne physique.

      Donc pour l'usage privé de ma personne physique, j'utilise OpenSSH.
  • # Tant qu'on y est

    Posté par  (site web personnel, Mastodon) . Évalué à 1.

    Si quelqu'un voit une énormité dans l'article ou voit un truc à y ajouter: mettez-moi un mail.

    La gelée de coings est une chose à ne pas avaler de travers.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.