[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: SSH / DEBIAN



On Thu, 3 Feb 2000, Alexandre Vitrac wrote:

> Il suffit d'installer le paquet ssh de debian (que l'on trouve sur les miroirs
> debian-non-us.
> Par contre, pour ce qui est du droit de le faire... Normalement, en France, et
> contrairement à ce que les gens pensent, il est toujours interdit d'utiliser
> ssh, pour 2 raisons : 
>         - les clefs ssh dépassent 128 bits avec certains alogorithme de
> cryptage ;
>         - même en recompilant ssh avec une limite à 128 bits, il faut
> obligatoirement déclarer le logiciel auprès du SCSSI (ou un nom dans le genre).
> Or, avec un produit Open Source, il faudrait faire cela à chaque fois qu'on le
> recompile, ce qui est complètement illusoire...

Pourtant, dans la section téléchargement on lit:

Téléchargements

      Archive ssf-1.2.27.6 (kit source client/serveur/outils SSF pour
Unix, version 128 bits)

> C'est à cause de ces 2 contraintes que des français (je crois qu'il sont de
> l'INRIA, mais je suis pas sûr...) on développé SSF : une version de ssh bridée
> à des clefs de 128 bits, et déclarée auprès du SCS... Cependant, ce soft n'est
> pas modifiable (il n'est donc pas libre), étant donné que sa modification
> invaliderait sa déclaration auprès du SCS...

> Malheureusement, je ne me rappelle plus l'URL de la page web de SSF. Elle est
> très intéressante, surtout pour les éléments légaux qu'elle apporte, et aussi
> pour une analyse de ssh qui démystifie sa sécurité... L'auteur y parle des
> trous de sécurité qu'il a trouvé dans ssh en travaillant dessus, et pour
> lesquels les concepteurs du soft n'ont parfois pas montré beaucoup d'entrain à
> les corriger...

http://www.in2p3.fr/securite/

> ========================
> Alexandre Vitrac
> CS SI ATHESA
> E-mail : avitrac@cea.fr
> ========================
> 
> 
> --  
> To UNSUBSCRIBE, email to debian-french-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
> 

-- 
--
Stéphane Gourichon - Laboratoire d'Informatique de Paris 6 - Équipe AnimatLab
"Bonjour, je suis un virus de signature de mail. Copiez moi dans votre
fichier signature pour que je me propage désormais avec vos mails. Merci."



Reply to: