<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
    xmlns:dc="http://purl.org/dc/elements/1.1/"
    xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
    xmlns:admin="http://webns.net/mvcb/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd">
	<channel>
<title>Lettre de nouvelles de Stop Oxygen Inc</title><link>/Users/jcb/Sites/o2fr/index.html</link><description>Lettre de nouvelles de Stop Oxygen Inc</description><dc:language>fr-ca</dc:language><dc:creator>info@stopoxygen.com</dc:creator><dc:rights>Copyright 2007 stop oxygen inc</dc:rights><dc:date>2008-02-20T09:17:27-05:00</dc:date><admin:generatorAgent rdf:resource="http://www.realmacsoftware.com/" />
<admin:errorReportsTo rdf:resource="mailto:info@stopoxygen.com" /><sy:updatePeriod>hourly</sy:updatePeriod>
<sy:updateFrequency>1</sy:updateFrequency>
<sy:updateBase>2000-01-01T12:00+00:00</sy:updateBase>
<lastBuildDate>Wed, 20 Feb 2008 09:20:19 -0500</lastBuildDate><item><title>EXPO-SECURITE 2008  - AQIS 10EME ANNIVERSAIRE</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2008-02-20T09:17:27-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/4a027e4e7d6c21189f7f6434812f303c-13.php#unique-entry-id-13</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/4a027e4e7d6c21189f7f6434812f303c-13.php#unique-entry-id-13</guid><content:encoded><![CDATA[<img class="imageStyle" alt="expoconference" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry13_1.jpg" width="439" height="262"/><br /><br />Entr&eacute;e libre, contactez nous pour rencontrer un repr&eacute;sentant -514-932-0485]]></content:encoded></item><item><title>LES COMPOSANTES ESSENTIELLES DE L&#x27;INFORMATIQUE CRITIQUE</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2008-02-17T19:01:12-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/bd667e2b46e85bf223933e1a383d47a4-12.php#unique-entry-id-12</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/bd667e2b46e85bf223933e1a383d47a4-12.php#unique-entry-id-12</guid><content:encoded><![CDATA[<strong>LES COMPOSANTES ESSENTIELLES DE L'INFORMATIQUE CRITIQUE<br /></strong><br />Publi&eacute; le 01/12/2007<br /><br />L'informatique avec un grand &laquo; I &raquo; est sortie depuis longtemps de son p&eacute;rim&egrave;tre originel de traitement des donn&eacute;es. Puissance, polyvalence et diversit&eacute; ont fait tant et si bien que l'informatique s'est immisc&eacute;e et a envahi tous les secteurs d'activit&eacute;s des plus anodins aux plus essentiels. <br /><br /><br />Cette informatique est devenue essentielle &agrave; la prestation m&ecirc;me des services eux aussi r&eacute;put&eacute;s essentiels. Toute d&eacute;faillance de cette informatique essentielle provoquerait irr&eacute;m&eacute;diablement une d&eacute;faillance des services essentiels concern&eacute;s.   <strong>Localisation de l'informatique essentielle</strong><br /> L'informatique contr&ocirc;le largement les services essentiels dans notre soci&eacute;t&eacute; civile. C'est l&agrave; que sa pr&eacute;sence sera la plus fr&eacute;quente et la plus critique. L'informatique essentielles retrouve, par exemple, dans les transports, que ce soit le m&eacute;tro, le train ou l'avion, l'informatique, qu'elle soit en r&eacute;seau ou embarqu&eacute;e, est pr&eacute;sente et n&eacute;cessaire &agrave; tous les instants. Elle sert particuli&egrave;rement &agrave; la s&eacute;curit&eacute; des passagers, mais aussi &agrave; la conduite des engins.   Dans les communications, que ce soit par convergence des technologies ou par partage des infrastructures, les communications via le t&eacute;l&eacute;phone, l'Internet, la t&eacute;l&eacute;vision, la radio sont d'une n&eacute;cessit&eacute; absolue et totalement indissociable de l'informatique. En cas d'urgence ou de crise, il est imp&eacute;ratif de pouvoir communiquer promptement et de fa&ccedil;on efficace.<br />Dans la s&eacute;curit&eacute; des individus et des biens, on y retrouve, entre autres, le syst&egrave;me de sant&eacute; et des soins d'urgence avec leurs &eacute;quipements sophistiqu&eacute;s et l'acc&egrave;s multim&eacute;dia aux dossiers des patients. Les corps policiers qui exploitent un syst&egrave;me d'information au moyen d'informatique embarqu&eacute;e. Les pompiers, avec un syst&egrave;me &agrave; r&eacute;f&eacute;rence spatiale pour la g&eacute;omatique et la description des &eacute;difices. La protection publique avec des syst&egrave;mes sophistiqu&eacute;s d'intervention et de gestion de campagne. Les services ambulanciers &eacute;quip&eacute;s de liaisons directes &agrave; la voix avec le corps m&eacute;dical, ou par vid&eacute;o-conf&eacute;rence. Les services 9-1-1 avec des moyens performants de rep&eacute;rage et d'identification.   Les syst&egrave;mes de contr&ocirc;le des eaux, n&eacute;cessaires en tout temps, mais particuli&egrave;rement en cas de crise ou de risque de pand&eacute;mie. Les syst&egrave;mes de distribution d'&eacute;lectricit&eacute;, qui est souvent la source unique d'&eacute;nergie utilis&eacute;e. La d&eacute;fense na-tio-nale, pour la protection de l'int&eacute;grit&eacute; et de la souverainet&eacute; de l'&Eacute;tat. La surveillance du territoire, pour la s&eacute;curit&eacute; nationale interne. La surveillance des fronti&egrave;res pour &eacute;viter toute intrusion non souhait&eacute;e. Les forces arm&eacute;es qui sont bien souvent le bras n&eacute;cessaire aux pr&eacute;c&eacute;dentes. Et enfin les services informatiques supportant les services &eacute;num&eacute;r&eacute;s ci-dessus.<br />Composition de l'informatique essentielle<br /><br />L'informatique essentielle n'en est g&eacute;n&eacute;ralement pas moindre juste parce qu'elle traite les services essentiels. La plupart des grandes fonctionnalit&eacute;s de l'informatique traditionnelle lui sont n&eacute;cessaires. Ainsi, on y retrouve les r&eacute;seaux de postes de travail des utilisateurs. Ces r&eacute;seaux et leurs syst&egrave;mes seront reli&eacute;s aux entrep&ocirc;ts de donn&eacute;es contenant la mati&egrave;re premi&egrave;re n&eacute;cessaire aux divers services consid&eacute;r&eacute;s. C'est aussi dans les entrep&ocirc;ts de donn&eacute;es que sont stock&eacute;es les donn&eacute;es g&eacute;n&eacute;r&eacute;es.<br /><br />Les r&eacute;seaux sont &eacute;galement reli&eacute;s aux bases de connaissance qui contiennent &agrave; la fois la m&eacute;moire et le savoir de l'organisation. Les bases de connaissance sont &eacute;galement reli&eacute;es aux syst&egrave;mes d'aide &agrave; la d&eacute;cision qui, s'ils sont importants lors de la diffusion de services, le sont encore plus en cas de crise.<br /><br />L'informatique essentielle ne peut faire fi des syst&egrave;mes de contr&ocirc;le et de surveillance en tout genre. La s&eacute;curit&eacute; des &eacute;quipements, la s&eacute;curit&eacute; de l'information et parfois la s&eacute;curit&eacute; publique, en d&eacute;pendent directement. Ces syst&egrave;mes de contr&ocirc;le et de surveillance sont coupl&eacute;s aux syst&egrave;mes d'alerte destin&eacute;s &agrave; d&eacute;clencher les actions requises par une mise en d&eacute;faut. Comme toute informatique, l'informatique essentielle disposera de son syst&egrave;me de g&eacute;n&eacute;ration de rapports afin de g&eacute;rer au mieux le processus et le service. &Eacute;galement, l'informatique essentielle comprend le r&eacute;seau de transport et de stockage de l'information, qu'il soit local ou &eacute;tendu, ou d'un r&eacute;seau sous TCP/IP comme Internet. Enfin et non la moindre, l'informatique essentielle doit disposer d'une infrastructure essentielle, dans un &eacute;tat de fonctionnement exceptionnel, pour supporter les communications, le transport et le stockage.<br /><br /><strong><em>Normalement, le fonctionnement de l'informatique essentielle est hautement invisible. Il devient visible du public seulement s'il y a un probl&egrave;me significatif et que la situation devient alors critique.</em></strong><br /><br />Suite le mois prochain<br /><br /><em>G&eacute;rard Blanc est associ&eacute; principal de la firme GBA Conseil sp&eacute;cialis&eacute;e T.I, gestion et syst&egrave;mes d'information. Visionnaire des T.I et du WEB, c&rsquo;est un expert recherch&eacute; qui collabore r&eacute;guli&egrave;rement avec notre &eacute;quipe sur divers sujets technologiques de pointe.<br />Pour le contacter : </em><br /><img class="imageStyle" alt="Image 18" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry12_1.jpg" width="161" height="21"/>]]></content:encoded></item><item><title>PANNE MAJEURE CHEZ DESJARDINS</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-09-17T08:50:00-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/964cf406e3571c014bb64018c552ea18-11.php#unique-entry-id-11</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/964cf406e3571c014bb64018c552ea18-11.php#unique-entry-id-11</guid><content:encoded><![CDATA[Que vous soyez client ou fournisseur, vous ne pouvez pas vous permettre une interruption de service &agrave; cause d'un probl&egrave;me &eacute;lectrique pr&eacute;visible. Surtout quand il existe des solutions pour assurer la continuit&eacute; des affaires.<br /><br />Les cons&eacute;quences sont graves : pertes de cr&eacute;dibilit&eacute;, pertes de client&egrave;le, fraudes, poursuites civiles, etc. C'est impardonnable quand des <a href="../(null)/(null)" rel="self" title="Tripplite">solutions existent</a>.<br /><br />Imaginez la t&ecirc;te de vos clients qui commencent la semaine avec ces messages sous les yeux<br /><img class="imageStyle" alt="Image 14" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry11_1.jpg" width="453" height="76"/><br /><br /><strong>Acc&egrave;sD</strong><br /><span style="color:#616161; font-weight:bold; ">Une situation nous oblige &agrave; bloquer temporairement l'acc&egrave;s &agrave; nos solutions en ligne. Nous esp&eacute;rons rem&eacute;dier &agrave; la situation rapidement et vous remercions de votre compr&eacute;hension.</span><br /><br /><strong>Message de Desjardins suite &agrave; une interruption similaire en septembre 2004</strong><br /><span style="font:12px Arial, Verdana, Helvetica, sans-serif; ">*Le Mouvement Desjardins avertit ses clients que des escrocs pourraient tenter de tirer profit de la panne informatique majeure survenue dans son syst&egrave;me cette semaine.<br />Le Mouvement des caisses Desjardins estime en effet que des fraudeurs pourraient utiliser la panne r&eacute;cente comme pr&eacute;texte pour soutirer des informations personnelles &agrave; ses clients. L'institution financi&egrave;re indique que des malfaiteurs pourraient tenter, par courriel ou par t&eacute;l&eacute;phone, de se faire passer pour des employ&eacute;s et invoquer un probl&egrave;me dans le compte du membre pour lui d&eacute;rober des donn&eacute;es confidentielles telles que num&eacute;ro de carte de d&eacute;bit, NIP ou date de naissance.<br /><br /></span><span style="font:12px Arial, Verdana, Helvetica, sans-serif; font-weight:bold; ">EN CONCLUSION</span><span style="font:12px Arial, Verdana, Helvetica, sans-serif; "><br /></span><span style="font-size:13px; font-weight:bold; "><em>Les experts sont formels sur le sujet :</em></span><span style="font-size:13px; "><em> </em></span><span style="font-size:13px; "><em><a href="../(null)/(null)" rel="self" title="Tripplite">la pr&eacute;vention</a></em></span><span style="font-size:13px; "><em> est le moyen le plus &eacute;conomique et le plus efficace pour s&eacute;curiser les op&eacute;ration TI.</em></span><span style="font:12px Arial, Verdana, Helvetica, sans-serif; "><br /></span><span style="font:12px Arial, Verdana, Helvetica, sans-serif; "><br /></span><span style="font:11px Arial, Verdana, Helvetica, sans-serif; ">*Texte r&eacute;dig&eacute; par : Jean-Charles Condo - Publi&eacute; dans BRANCHEZ-VOUS! le 17 septembre 2004</span><span style="font:12px Arial, Verdana, Helvetica, sans-serif; "><br /></span>]]></content:encoded></item><item><title>TRIPP-LITE SOLUTIONS DE S&#xc9;CURIT&#xc9; &#xc9;LECTRIQUE</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-08-16T09:32:14-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/0fe45dbe9d97e0028b0d1ffefdfddc4b-10.php#unique-entry-id-10</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/0fe45dbe9d97e0028b0d1ffefdfddc4b-10.php#unique-entry-id-10</guid><content:encoded><![CDATA[<strong>L'&eacute;conomie canadienne doit supporter des pertes annuelles de $20 milliards &agrave; causes des perturbations &eacute;lectriques. </strong><br />Foudre, bris de lignes, interruption de service, vandalisme, d&eacute;faillances techniques, surchage des r&eacute;seaux, etc ...<br />Op&eacute;rations courantes, mesures d'urgence, continuit&eacute; des affaires, conservation des preuves,  alarmes et t&eacute;l&eacute;surveillance, gestion des &eacute;quipements TI passent par une politique de protection &eacute;lectrique. <br />Pour savoir quoi faire : <a href="../(null)/(null)" rel="self" title="Tripplite">cliquez ici </a>]]></content:encoded></item><item><title>BLOG TECHNO MSN CANADA</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-06-26T15:26:45-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/28f70d3318188b5b4a07eeae2fdbf335-9.php#unique-entry-id-9</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/28f70d3318188b5b4a07eeae2fdbf335-9.php#unique-entry-id-9</guid><content:encoded><![CDATA[<span style="color:#000000; font-weight:bold; ">David Lobjoie collaborateur technologique de Stop Oxygen est depuis peu l'&eacute;diteur en chef responsable du contenu technologique du blog de MSN Canada sur le portail Sympatico Bell Canada</span> <span style="color:#1877c8; "><a href="http://www.synchro-blogue.com/ " rel="self">http://www.synchro-blogue.com/</a></span><span style="color:#333333; "> </span><span style="color:#0000ff; "> </span>. Pour rester &agrave; jour en terme de techno, connectez vous quotidiennement.<br /><br />David est aussi consultant en nouvelles technologies. Vous pouvez donc aussi le contacter pour tous vos probl&egrave;mes regardant achat, installation, d&eacute;pannage et formation en mati&egrave;re d'informatique. <span style="color:#0000ff; ">dlobjoie@techenroute.com</a></span>]]></content:encoded></item><item><title>S&#xc9;CURIT&#xc9; DES R&#xc9;SEAUX SANS FIL (PARTIE III)</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-05-16T12:00:39-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/4d56f707325dbd22b58430c774d91a84-8.php#unique-entry-id-8</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/4d56f707325dbd22b58430c774d91a84-8.php#unique-entry-id-8</guid><content:encoded><![CDATA[<strong>WPA - WIFI PROTECTED ACCESS (WIFI ACCES PROTEGE)</strong><br /><br /><strong>Introduction au WPA</strong><br />WPA (WiFi protected Access est une solution de s&eacute;curisation de r&eacute;seau WiFi propos&eacute; par la WiFi Alliance, afin de combler les lacunes du WEP.<br /><br /><strong>WPA - WiFi Protected Access</strong><br />Le WPA est une version &laquo;&nbsp;all&eacute;g&eacute;e&nbsp;&raquo; du protocole 802.11i, reposant sur des protocoles d'authentification et un algorithme de cryptage robuste : TKIP (Temporary Key Integrity Protocol). Le protocole TKIP permet la g&eacute;n&eacute;ration al&eacute;atoire de cl&eacute;s et offre la possibilit&eacute; de modifier la cl&eacute; de chiffrement plusieurs fois par secondes, pour plus de s&eacute;curit&eacute;.<br />Le fonctionnement de WPA repose sur la mise en oeuvre d'un serveur d'authentification (la plupart du temps un serveur RADIUS), permettant d'identifier les utilisateurs sur le r&eacute;seau et de d&eacute;finir leurs droits d'acc&egrave;s. N&eacute;anmoins, il est possible pour les petits r&eacute;seaux de mettre en oeuvre une version restreinte du WPA, appel&eacute;e WPA-PSK, en d&eacute;ployant une m&ecirc;me cl&eacute; de chiffrement dans l'ensemble des &eacute;quipements, ce qui &eacute;vite la mise en place d'un serveur RADIUS.<br />Le WPA (dans sa premi&egrave;re mouture) ne supporte que les r&eacute;seaux en mode infrastructure, ce qui signifie qu'il ne permet pas de s&eacute;curiser des r&eacute;seaux sans fil d'&eacute;gal &agrave; &eacute;gal (mode ad hoc).<br /><br /><br /><strong>S&Eacute;CURIT&Eacute; RENFORC&Eacute;E WPA2-802-11i</strong><br /><br /><strong>Introduction &agrave; 802.11i</strong><br />Le 802.11i a &eacute;t&eacute; ratifi&eacute; le 24 juin 2004, afin de fournir une solution de s&eacute;curisation pouss&eacute;e des r&eacute;seaux WiFi. Il s'appuie sur l'algorithme de chiffrement TKIP, comme le WPE, mais supporte &eacute;galement l'AES (Advanced Encryption Standard), beaucoup plus s&ucirc;r.<br /><br />La Wi-Fi Alliance a ainsi cr&eacute;&eacute; une nouvelle certification, baptis&eacute;e WPA2, pour les mat&eacute;riels supportant le standard 802.11i (ordinateur portable, pda, carte r&eacute;seau, etc.).<br /><br />Contrairement au WPA, le WPA2 permet de s&eacute;curiser aussi bien les r&eacute;seaux sans fil en mode infrastructure que les r&eacute;seau en mode ad hoc.<br /><br /><strong>Architectures WPA</strong><br />La norme IEEE 802.11i d&eacute;finit deux modes de fonctionnement :<br /><br /><strong>WPA Personal </strong>: le mode &laquo; WPA personnel &raquo; permet de mettre en oeuvre une infrastructure s&eacute;curis&eacute;e bas&eacute;e sur le WPA sans mettre en oeuvre de serveur d'authentification. Le WPA personnel repose sur l'utilisation d'une cl&eacute; partag&eacute;e, appel&eacute;es PSK pour Pre-shared Key, renseign&eacute;e dans le point d'acc&egrave;s ainsi que dans les postes clients. Contrairement au WEP, il n'est pas n&eacute;cessaire de saisir une cl&eacute; de longueur pr&eacute;d&eacute;finie. En effet, le WPA permet de saisir une &laquo; passphrase &raquo; (phrase secr&egrave;te), traduite en PSK par un algorithme de hachage.<br /><br /><strong>WPA Enterprise </strong>: le mode entreprise impose l'utilisation d'une infrastructure d'authentification 802.1x bas&eacute;e sur l'utilisation d'un serveur d'authentification, g&eacute;n&eacute;ralement un serveur RADIUS (Remote Authentication Dial-in User Service), et d'un contr&ocirc;leur r&eacute;seau (le point d'acc&egrave;s)<br /><br /><strong>Articles suivants :</strong><br />Juin 2007 : s&eacute;curit&eacute; EAP - 802-1x<br />Juillet 2007 : VPN r&eacute;seau priv&eacute; virtuel<br />Ao&ucirc;t 2007 : Bluetooth branche WPAN (partie I)<br />]]></content:encoded></item><item><title>S&#xc9;CURIT&#xc9; DES R&#xc9;SEAUX SANS FIL (PARTIE II)</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-04-18T11:42:45-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/1697b3fb00f3d4fa35a7fc876c289a93-7.php#unique-entry-id-7</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/1697b3fb00f3d4fa35a7fc876c289a93-7.php#unique-entry-id-7</guid><content:encoded><![CDATA[<strong>LA SECURISATION D'UN RESEAU WIFI</strong><br /><br /><strong>Une infrastructure adapt&eacute;e</strong><br />La premi&egrave;re chose &agrave; faire lors de la mise en place d'un r&eacute;seau sans fil consiste &agrave; positionner intelligemment les points d'acc&egrave;s selon la zone que l'on souhaite couvrir. Il n'est toutefois pas rare que la zone effectivement couverte soit largement plus grande que souhait&eacute;e, auquel cas il est possible de r&eacute;duire la puissance de la borne d'acc&egrave;s afin d'adapter sa port&eacute;e &agrave; la zone &agrave; couvrir.<br /><br /><strong>Eviter les valeurs par d&eacute;faut</strong><br />Lors de la premi&egrave;re installation d'un point d'acc&egrave;s, celui-ci est configur&eacute; avec des valeurs par d&eacute;faut, y compris en ce qui concerne le mot de passe de l'administrateur. Un grand nombre d'administrateurs en herbe consid&egrave;rent qu'&agrave; partir du moment o&ugrave; le r&eacute;seau fonctionne il est inutile de modifier la configuration du point d'acc&egrave;s. Toutefois les param&egrave;tres par d&eacute;faut sont tels que la s&eacute;curit&eacute; est minimale. Il est donc imp&eacute;ratif de se connecter &agrave; l'interface d'administration (g&eacute;n&eacute;ralement via une interface web sur un port sp&eacute;cifique de la borne d'acc&egrave;s) notamment pour d&eacute;finir un mot de passe d'administration.<br /><br />D'autre part, afin de se connecter &agrave; un point d'acc&egrave;s il est indispensable de conna&icirc;tre l'identifiant du r&eacute;seau (SSID). Ainsi il est vivement conseill&eacute; de modifier le nom du r&eacute;seau par d&eacute;faut et de d&eacute;sactiver la diffusion (broadcast) de ce dernier sur le r&eacute;seau. Le changement de l'identifiant r&eacute;seau par d&eacute;faut est d'autant plus important qu'il peut donner aux pirates des &eacute;l&eacute;ments d'information sur la marque ou le mod&egrave;le du point d'acc&egrave;s utilis&eacute;.<br /><br /><strong>Le filtrage des adresses MAC</strong><br />Chaque adaptateur r&eacute;seau (nom g&eacute;n&eacute;rique pour la carte r&eacute;seau) poss&egrave;de une adresse physique qui lui est propre (appel&eacute;e adresse MAC). Cette adresse est repr&eacute;sent&eacute;e par 12 chiffres hexad&eacute;cimaux group&eacute;s par paires et s&eacute;par&eacute;s par des tirets.<br /><br />Les points d'acc&egrave;s permettent g&eacute;n&eacute;ralement dans leur interface de configuration de g&eacute;rer une liste de droits d'acc&egrave;s (appel&eacute;e ACL) bas&eacute;e sur les adresses MAC des &eacute;quipements autoris&eacute;s &agrave; se connecter au r&eacute;seau sans fil.<br /><br />Cette pr&eacute;caution un peu contraignante permet de limiter l'acc&egrave;s au r&eacute;seau &agrave; un certain nombre de machines. En contrepartie cela ne r&eacute;soud pas le probl&egrave;me de la confidentialit&eacute; des &eacute;changes.<br /><br /><strong>WEP - Wired Equivalent Privacy</strong><br />Pour rem&eacute;dier aux probl&egrave;mes de confidentialit&eacute; des &eacute;changes sur les r&eacute;seaux sans fils, le standard 802.11 int&egrave;gre un m&eacute;canisme simple de chiffrement des donn&eacute;es, il s'agit du WEP, Wired equivalent privacy.<br /><br />Le WEP est un protocole charg&eacute; du chiffrement des trames 802.11 utilisant l'algorithme sym&eacute;trique RC4 avec des cl&eacute;s d'une longueur de 64 bits ou 128 bits. Le principe du WEP consiste &agrave; d&eacute;finir dans un premier temps une cl&eacute; secr&egrave;te de 40 ou 128 bits. Cette cl&eacute; secr&egrave;te doit &ecirc;tre d&eacute;clar&eacute;e au niveau du point d'acc&egrave;s et des clients. La cl&eacute; sert &agrave; cr&eacute;er un nombre pseudo-al&eacute;atoire d'une longueur &eacute;gale &agrave; la longueur de la trame. Chaque transmission de donn&eacute;e est ainsi chiffr&eacute;e en utilisant le nombre pseudo-al&eacute;atoire comme masque gr&acirc;ce &agrave; un OU Exclusif entre le nombre pseudo-al&eacute;atoire et la trame.<br /><br />La cl&eacute; de session partag&eacute; par toutes les stations est statique, c'est-&agrave;-dire que pour d&eacute;ployer un grand nombre de stations WiFi il est n&eacute;cessaire de les configurer en utilisant la m&ecirc;me cl&eacute; de session. Ainsi la connaissance de la cl&eacute; est suffisante pour d&eacute;chiffrer les communications.<br /><br />De plus, 24 bits de la cl&eacute; servent uniquement pour l'initialisation, ce qui signifie que seuls 40 bits de la cl&eacute; de 64 bits servent r&eacute;ellement &agrave; chiffrer et 104 bits pour la cl&eacute; de 128 bits.<br /><br />Dans le cas de la cl&eacute; de 40 bits, une attaque par force brute (c'est-&agrave;-dire en essayant toutes les possibilit&eacute;s de cl&eacute;s) peut tr&egrave;s vite amener le pirate &agrave; trouver la cl&eacute; de session. De plus une faille d&eacute;cel&eacute;e par Fluhrer, Mantin et Shamir concernant la g&eacute;n&eacute;ration de la cha&icirc;ne pseudo-al&eacute;atoire rend possible la d&eacute;couverte de la cl&eacute; de session en stockant 100 Mo &agrave; 1 Go de traffic cr&eacute;&eacute;s intentionnellement.<br /><br />Le WEP n'est donc pas suffisant pour garantir une r&eacute;elle confidentialit&eacute; des donn&eacute;es. Pour autant, il est vivement conseill&eacute; de mettre au moins en oeuvre une protection WEP 128 bits afin d'assurer un niveau de confidentialit&eacute; minimum et d'&eacute;viter de cette fa&ccedil;on 90% des risques d'intrusion.<br /><br /><strong>Am&eacute;liorer l'authentification</strong><br />Afin de g&eacute;rer plus efficacement les authentifications, les autorisations et la gestion des comptes utilisateurs (en anglais AAA pour Authentication, Authorization, and Accounting) il est possible de recourir &agrave; un serveur RADIUS (Remote Authentication Dial-In User Service). Le protocole RADIUS (d&eacute;fini par les RFC 2865 et 2866), est un syst&egrave;me client/serveur permettant de g&eacute;rer de fa&ccedil;on centralis&eacute;e les comptes des utilisateurs et les droits d'acc&egrave;s associ&eacute;s.<br /><br /><strong>Mise en place d'un VPN</strong><br />Pour toutes les communications n&eacute;cessitant un haut niveau de s&eacute;curisation, il est pr&eacute;f&eacute;rable de recourir &agrave; un chiffrement fort des donn&eacute;es en mettant en place un r&eacute;seau priv&eacute; virtuel (VPN).<br /><br /><strong>Articles suivants :</strong><br />Mai 2007 : s&eacute;curit&eacute; WPA et WPA2 802.11i<br />Juin 2007 : s&eacute;curit&eacute; EAP - 802-1x<br />Juillet 2007 : VPN r&eacute;seau priv&eacute; virtuel<br /><br />]]></content:encoded></item><item><title>S&#xc9;CURIT&#xc9; DES R&#xc9;SEAUX SANS FIL (PARTIE I)</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-03-15T10:31:10-04:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/9f3de61eddc765286a352a38023cf1bb-6.php#unique-entry-id-6</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/9f3de61eddc765286a352a38023cf1bb-6.php#unique-entry-id-6</guid><content:encoded><![CDATA[<span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">Le manque de s&eacute;curit&eacute;<br /></span><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Les ondes radio&eacute;lectriques ont intrins&egrave;quement une grande capacit&eacute; &agrave; se </span><span style="font:11px Verdana, serif; color:#405275; ">propager</span><span style="font:11px Verdana, serif; "> dans toutes les directions avec une port&eacute;e relativement grande. Il est ainsi tr&egrave;s difficile d'arriver &agrave; confiner les &eacute;missions d'ondes radio dans un p&eacute;rim&egrave;tre restreint. La propagation des ondes radio doit &eacute;galement &ecirc;tre pens&eacute;e en trois dimensions. Ainsi les ondes se propagent &eacute;galement d'un &eacute;tage &agrave; un autre (avec de plus grandes </span><span style="font:11px Verdana, serif; color:#405275; ">att&eacute;nuations</span><span style="font:11px Verdana, serif; ">.<br />La principale cons&eacute;quence de cette "propagation sauvage" des ondes radio est la facilit&eacute; que peut avoir une personne non autoris&eacute;e d'</span><span style="font:11px Verdana, serif; color:#405275; ">&eacute;couter le r&eacute;seau</span><span style="font:11px Verdana, serif; ">, &eacute;ventuellement en dehors de l'enceinte du b&acirc;timent o&ugrave; le r&eacute;seau sans fil est d&eacute;ploy&eacute;.<br />L&agrave; o&ugrave; le b&acirc;t blesse c'est qu'un r&eacute;seau sans fil peut tr&egrave;s bien &ecirc;tre install&eacute; dans une entreprise sans que le service informatique ne soit au courant ! Il suffit en effet &agrave; un employ&eacute; de brancher un point d'acc&egrave;s sur une prise r&eacute;seau pour que toutes les communications du r&eacute;seau soient rendues "publiques" dans le rayon de couverture du point d'acc&egrave;s !<br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">Le War-driving<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Etant donn&eacute; qu'il est tr&egrave;s facile d'"&eacute;couter" des r&eacute;seaux sans fils, une pratique venue tout droit des Etats-Unis consiste &agrave; circuler dans la ville avec un ordinateur portable (voire un assistant personnel) &eacute;quip&eacute; d'une carte r&eacute;seau sans fil &agrave; la recherche de r&eacute;seaux sans fils, il s'agit du </span><span style="font:11px Verdana, serif; font-weight:bold; ">war driving</span><span style="font:11px Verdana, serif; "> (parfois not&eacute; </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>wardriving</em></span><span style="font:11px Verdana, serif; "> ou </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>war-Xing</em></span><span style="font:11px Verdana, serif; "> pour "war crossing"). Des logiciels sp&eacute;cialis&eacute;s dans ce type d'activit&eacute; permettent m&ecirc;me d'&eacute;tablir une cartographie tr&egrave;s pr&eacute;cise en exploitant un mat&eacute;riel de g&eacute;olocalisation (</span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>GPS</em></span><span style="font:11px Verdana, serif; ">, </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>Global Positionning System</em></span><span style="font:11px Verdana, serif; ">).<br />Les cartes &eacute;tablies permettent ainsi de mettre en &eacute;vidence les r&eacute;seaux sans fil d&eacute;ploy&eacute;s non s&eacute;curis&eacute;s, offrant m&ecirc;me parfois un acc&egrave;s &agrave; internet ! De nombreux sites capitalisant ces informations ont vu le jour sur internet, si bien que des &eacute;tudiants londoniens ont eu l'id&eacute;e d'inventer un "langage des signes" dont le but est de rendre visible les r&eacute;seaux sans fils en dessinant &agrave; m&ecirc;me le trottoir des symboles &agrave; la craie indiquant la pr&eacute;sence d'un r&eacute;seau wireless, il s'agit du &laquo; </span><span style="font:11px Verdana, serif; font-weight:bold; ">war-chalking</span><span style="font:11px Verdana, serif; "> &raquo; (francis&eacute; en </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>craieFiti</em></span><span style="font:11px Verdana, serif; "> ou </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>craie-fiti</em></span><span style="font:11px Verdana, serif; ">). Deux demi-cercles oppos&eacute;s d&eacute;signent ainsi un r&eacute;seau ouvert offrant un acc&egrave;s &agrave; Internet, un rond signale la pr&eacute;sence d'un r&eacute;seau sans fil ouvert sans acc&egrave;s &agrave; un r&eacute;seau filaire et enfin un W encercl&eacute; met en &eacute;vidence la pr&eacute;sence d'un r&eacute;seau sans fil correctement s&eacute;curis&eacute;.<br /></span></p><p style="text-align:center;"><img class="imageStyle" alt="warchalking" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry6_1.gif" width="297" height="148"/><br /><span style="font:11px Verdana, serif; "><br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">Les risques en mati&egrave;re de s&eacute;curit&eacute;<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Les risques li&eacute;s &agrave; la mauvaise protection d'un r&eacute;seau sans fil sont multiples&nbsp;:<br /></span><ul class="disc"><li><span style="font:11px Verdana, serif; ">L'</span><span style="font:11px Verdana, serif; color:#405275; ">interception de donn&eacute;es</span><span style="font:11px Verdana, serif; "> consistant &agrave; &eacute;couter les transmissions des diff&eacute;rents utilisateurs du r&eacute;seau sans fil</span></li><li><span style="font:11px Verdana, serif; ">Le </span><span style="font:11px Verdana, serif; color:#405275; ">d&eacute;tournement de connexion</span><span style="font:11px Verdana, serif; "> dont le but est d'obtenir l'acc&egrave;s &agrave; un r&eacute;seau local ou &agrave; internet</span></li><li><span style="font:11px Verdana, serif; ">Le </span><span style="font:11px Verdana, serif; color:#405275; ">brouillage des transmissions</span><span style="font:11px Verdana, serif; "> consistant &agrave; &eacute;mettre des signaux radio de telle mani&egrave;re &agrave; produire des interf&eacute;rences</span></li><li><span style="font:11px Verdana, serif; ">Les </span><span style="font:11px Verdana, serif; color:#405275; ">d&eacute;nis de service</span><span style="font:11px Verdana, serif; "> rendant le r&eacute;seau inutilisable en envoyant des commandes factices</span></li><li></li></ul></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">L'interception de donn&eacute;es<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Par d&eacute;faut un r&eacute;seau sans fil est non s&eacute;curis&eacute;, c'est-&agrave;-dire qu'il est ouvert &agrave; tous et que toute personne se trouvant dans le rayon de port&eacute;e d'un point d'acc&egrave;s peut potentiellement &eacute;couter toutes les communications circulant sur le r&eacute;seau. Pour un particulier la menace est faible car les donn&eacute;es sont rarement confidentielles, si ce n'est les donn&eacute;es &agrave; caract&egrave;re personnel. Pour une entreprise en revanche l'enjeu strat&eacute;gique peut &ecirc;tre tr&egrave;s important.<br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">L'intrusion r&eacute;seau<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Lorsqu'un point d'acc&egrave;s est install&eacute; sur le r&eacute;seau local, il permet aux stations d'acc&eacute;der au r&eacute;seau filaire et &eacute;ventuellement &agrave; internet si le r&eacute;seau local y est reli&eacute;. Un r&eacute;seau sans fil non s&eacute;curis&eacute; repr&eacute;sente de cette fa&ccedil;on un point d'entr&eacute;e royal pour le pirate au r&eacute;seau interne d'une entreprise ou une organisation.<br />Outre le vol ou la destruction d'informations pr&eacute;sentes sur le r&eacute;seau et l'acc&egrave;s &agrave; internet gratuit pour le pirate, le r&eacute;seau sans fil peut &eacute;galement repr&eacute;senter une aubaine pour ce dernier dans le but de mener des attaques sur Internet. En effet &eacute;tant donn&eacute; qu'il n'y a aucun moyen d'identifier le pirate sur le r&eacute;seau, l'entreprise ayant install&eacute; le r&eacute;seau sans fil risque d'&ecirc;tre tenue responsable de l'attaque.<br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">Le brouillage radio<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">Les ondes radio sont tr&egrave;s sensibles aux interf&eacute;rences, c'est la raison pour laquelle un signal peut facilement &ecirc;tre brouill&eacute; par une &eacute;mission radio ayant une fr&eacute;quence proche de celle utilis&eacute;e dans le r&eacute;seau sans fil. Un simple four &agrave; micro-ondes peut ainsi rendre totalement inop&eacute;rable un r&eacute;seau sans fil lorsqu'il fonctionne dans le rayon d'action d'un point d'acc&egrave;s.<br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; font-weight:bold; color:#405275; font-weight:bold; ">Les d&eacute;nis de service<br /></span></p><p style="text-align:justify;"><span style="font:11px Verdana, serif; ">La m&eacute;thode d'acc&egrave;s au r&eacute;seau de la norme 802.11 est bas&eacute;e sur le protocole </span><span style="font:11px Verdana, serif; color:#405275; ">CSMA/CA</span><span style="font:11px Verdana, serif; ">, consistant &agrave; attendre que le r&eacute;seau soit libre avant d'&eacute;mettre. Une fois la connexion &eacute;tablie, une station doit s'associer &agrave; un point d'acc&egrave;s afin de pouvoir lui envoyer des paquets. Ainsi, les m&eacute;thodes d'acc&egrave;s au r&eacute;seau et d'association &eacute;tant connus, il est simple pour un pirate d'envoyer des paquets demandant la d&eacute;sassociation de la station. Il s'agit d'un d&eacute;ni de service, c'est-&agrave;-dire d'envoyer des informations de telle mani&egrave;re &agrave; perturber volontairement le fonctionnement du r&eacute;seau sans fil.<br />D'autre part, la connexion &agrave; des r&eacute;seaux sans fils est consommatrice d'&eacute;nergie. M&ecirc;me si les p&eacute;riph&eacute;riques sans fils sont dot&eacute;s de fonctionnalit&eacute;s leur permettant d'&eacute;conomiser le maximum d'&eacute;nergie, un pirate peut &eacute;ventuellement envoyer un grand nombre de donn&eacute;es (chiffr&eacute;es) &agrave; une machine de telle mani&egrave;re &agrave; la surcharger. En effet, un grand nombre de p&eacute;riph&eacute;riques portables (assistant digital personnel, ordinateur portable, ...) poss&egrave;dent une autonomie limit&eacute;e, c'est pourquoi un pirate peut vouloir provoquer une surconsommation d'&eacute;nergie de telle mani&egrave;re &agrave; rendre l'appareil temporairement inutilisable, c'est ce que l'on appelle un </span><span style="font:11px Verdana, Arial, Helvetica, sans-serif; "><em>d&eacute;ni de service sur batterie</em></span><span style="font:11px Verdana, serif; ">.<br /></span><span style="font:11px Verdana, serif; font-weight:bold; ">LE MOIS PROCHAIN</span><span style="font:11px Verdana, serif; "> : Solutions pour s&eacute;curiser les acc&egrave;s des r&eacute;seaux sans fils<br /></span></p>]]></content:encoded></item><item><title>TOURN&#xc9;E DE PR&#xc9;SENTATION DES SOLUTIONS</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-03-09T10:29:20-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/64d42ee3ce53f4fba512352fab3c89d0-5.php#unique-entry-id-5</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/64d42ee3ce53f4fba512352fab3c89d0-5.php#unique-entry-id-5</guid><content:encoded><![CDATA[]]></content:encoded></item><item><title>EXPO-S&#xc9;CURIT&#xc9; MONTR&#xc9;AL DU 21 F&#xc9;VRIER 2007</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-02-14T10:08:19-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/3a6f016df71e6d762c6f2a4467424ee1-3.php#unique-entry-id-3</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/3a6f016df71e6d762c6f2a4467424ee1-3.php#unique-entry-id-3</guid><content:encoded><![CDATA[<p style="text-align:center;"><span style="font-size:13px; font-weight:bold; ">Club de golf M&eacute;tropolitain &agrave; Ville d'Anjou<br />21 f&eacute;vrier 2007 de 09h00 &agrave; 15h00</span><br /><br /><strong>NOUVEAU PRODUIT</strong><br />C&acirc;ble antivol double (Twinlock) pour ordinateur. Attachez deux &eacute;quipements avec un seul c&acirc;ble, au bureau ou en d&eacute;placement. Gain de poids, gain de place et gain de $$$ car pour le prix d'un c&acirc;ble $50 vous pouvez prot&eacute;ger 2 mat&eacute;riels.<br /><a href="http://www.stopoxygen.com/Produits_de_securite/Cable_ancrages/Cable_ancrages.html" rel="self">http://www.stopoxygen.com/Produits_de_securite/Cable_ancrages/Cable_ancrages.html</a><br />	<br /><img class="imageStyle" alt="twinlock 1" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry3_1.png" width="128" height="96"/>		<img class="imageStyle" alt="twinlock7" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry3_2.png" width="128" height="96"/>	<img class="imageStyle" alt="DSC00586_1twinlock" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry3_3.png" width="141" height="96"/><strong><br /></strong></p><p style="text-align:left;"><strong>Venez les tester sur notre kiosque</strong><br /><br /><br /><strong>BIBLIOTH&Eacute;QUE DE RESSOURCES EN S&Eacute;CURIT&Eacute;</strong><br />Durant l'EXPO S&Eacute;CURIT&Eacute; de 09h00 &agrave; 15h00 la biblioth&egrave;que virtuelle sera pr&eacute;sent&eacute;e. La biblioth&egrave;que contient tous les documents relatifs &agrave; la s&eacute;curit&eacute; collect&eacute;s par les membres de l'AQIS. L'objectif est de devenir le premier centre de ressources francophone en s&eacute;curit&eacute;. (les documents dans d'autres langues sont aussi pr&eacute;sents)<br />La biblioth&egrave;que se situe dans la m&ecirc;me all&eacute;e que le kiosque de Stop Oxygen (en diagonale)<br /><br /><strong>CONF&Eacute;RENCE DU MATIN ET DINER CONF&Eacute;RENCE</strong><br />Conf&eacute;rence du matin : Vol d'identit&eacute; et clonage des cartes<br />D&icirc;ner conf&eacute;rence : G&eacute;rer l'impr&eacute;vu tout en planifiant l'impr&eacute;visible<br />Voir les d&eacute;tails sur le document ci-bas<br /><br /><strong>CADEAUX GRATUITS</strong><br />Stop Oxygen remettra gratuitement 1 billet pour la conf&eacute;rence du matin et 1 billet pour le d&icirc;ner conf&eacute;rence aux deux premi&egrave;res personnes qui r&eacute;pondront &agrave; la QUESTION '' <strong>Quel est le titre du sujet de la lettre de nouvelles hors s&eacute;rie de novembre 2005 ?</strong>''  R&Eacute;PONSE : par email &agrave; <a href="mailto:claude.maillet@stopoxygen.com" rel="self">claude.maillet@stopoxygen.com</a> <br />Il y aura aussi un tirage au sort de prix de pr&eacute;sence sur notre kiosque<br /><br /><strong>INSCRIPTION AUX CONF&Eacute;RENCES</strong><br />Si vous voulez assister (payant) aux conf&eacute;rences, veuillez contacter Ginette Bourdua a <a href="mailto:aqis@videotron.ca" rel="self">aqis@videotron.ca</a><br />  ou vous inscrire en ligne au <a href="http://www.aqis.org/formulaire/form07-02-21.htm" rel="external">http://www.aqis.org/formulaire/form07-02-21.htm</a><br /><br /><br /><a href="http://www.aqis.org/ExpoSecurite.pdf" rel="external"><img class="imageStyle" alt="ExpoSecurite" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry3_4.png" width="437" height="601"/></a><br /><br /><br /></p>]]></content:encoded></item><item><title>Stop Oxygen &#xe0; &#x27;&#x27;&#xc7;a se branche o&#xf9; ?&#x27;&#x27; sur Zt&#xe9;l&#xe9;</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-02-07T13:27:37-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/19628e18d36e2bacaaf60e61b738197d-2.php#unique-entry-id-2</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/19628e18d36e2bacaaf60e61b738197d-2.php#unique-entry-id-2</guid><content:encoded><![CDATA[Diffusion : Jeudi 8 f&eacute;vrier 2007 &agrave; 19h30<br />Sujet : protection antivol des ordinateurs portables<br />Rediffusions :  vendredi 9 f&eacute;vrier 10h30, dimanche 11 f&eacute;vrier 11h, dimanche 11 f&eacute;vrier 17h30, lundi 12 f&eacute;vrier 10h, mardi 13 f&eacute;vrier 7h30, jeudi 15 f&eacute;vrier 15h30<br />Plus d'informations : http://www.ztele.com/emission/ca_sbranche_ou/diffusion/1481031/</a>]]></content:encoded></item><item><title>Pr&#xe9;sentation du WiFi (802.11)</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-02-06T20:38:34-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/967af3a5d90a7b251d47ae221dc0b85c-1.php#unique-entry-id-1</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/967af3a5d90a7b251d47ae221dc0b85c-1.php#unique-entry-id-1</guid><content:encoded><![CDATA[<span style="font:12px Verdana, serif; color:#1884eb; ">Pr&eacute;sentation du WiFi (802.11)</span><span style="font:12px Verdana, serif; color:#000000; "><br />La norme IEEE 802.11 (ISO/IEC 8802-11) est un standard international d&eacute;crivant les caract&eacute;ristiques d'un r&eacute;seau local sans fil (WLAN). Le nom Wi-Fi (contraction de Wireless Fidelity, parfois not&eacute;e &agrave; tort WiFi) correspond initialement au nom donn&eacute;e &agrave; la certification d&eacute;livr&eacute;e par la Wi-Fi Alliance, anciennement WECA (Wireless Ethernet Compatibility Alliance), l'organisme charg&eacute; de maintenir l'interop&eacute;rabilit&eacute; entre les mat&eacute;riels r&eacute;pondant &agrave; la norme 802.11. Par abus de langage (et pour des raisons de marketing) le nom de la norme se confond aujourd'hui avec le nom de la certification. Ainsi un r&eacute;seau Wifi est en r&eacute;alit&eacute; un r&eacute;seau r&eacute;pondant &agrave; la norme 802.11. Les mat&eacute;riels certifi&eacute;s par la Wi-Fi Alliance b&eacute;n&eacute;ficient de la possibilit&eacute; d'utiliser le logo suivant&nbsp;:<br /><br /></span><p style="text-align:center;"><img class="imageStyle" alt="wifi" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry1_1.gif" width="119" height="45"/><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#000000; "><br /></span></p><p style="text-align:left;"><span style="font:12px Verdana, serif; color:#000000; ">Gr&acirc;ce au Wi-Fi, il est possible de cr&eacute;er des r&eacute;seaux locaux sans fils &agrave; haut d&eacute;bit pour peu que l'ordinateur &agrave; connecter ne soit pas trop distante par rapport au point d'acc&egrave;s. Dans la pratique, le WiFi permet de relier des ordinateurs portables, des ordinateurs de bureau, des assistants personnels (PDA) ou tout type de p&eacute;riph&eacute;rique &agrave; une liaison haut d&eacute;bit (11 Mbps ou sup&eacute;rieur) sur un rayon de plusieurs dizaines de m&egrave;tres en int&eacute;rieur (g&eacute;n&eacute;ralement entre une vingtaine et une cinquantaine de m&egrave;tres) &agrave; plusieurs centaines de m&egrave;tres en environnement ouvert.<br />Ainsi, des op&eacute;rateurs commencent &agrave; irriguer des zones &agrave; fortes concentration d'utilisateurs (gares, a&eacute;roports, hotels, trains, ...) avec des r&eacute;seaux sans fils. Ces zones d'acc&egrave;s sont appel&eacute;es &laquo;&nbsp;hot spots&nbsp;&raquo;.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">Pr&eacute;sentation du WiFi (802.11)</span><span style="font:12px Verdana, serif; color:#000000; "><br />La norme 802.11 s'attache &agrave; d&eacute;finir les couches basses du mod&egrave;le OSI pour une liaison sans fil utilisant des ondes &eacute;lectromagn&eacute;tiques, c'est-&agrave;-dire&nbsp;:<br />	&bull;	la couche physique (not&eacute;e parfois couche PHY), proposant trois types de codages de l'information.<br />	&bull;	la couche liaison de donn&eacute;es, constitu&eacute; de deux sous-couches : le contr&ocirc;le de la liaison logique (Logical Link Control, ou LLC) et le contr&ocirc;le d'acc&egrave;s au support (Media Access Control, ou MAC)<br />La couche physique d&eacute;finit la modulation des ondes radio-&eacute;lectriques et les caract&eacute;ristiques de la signalisation pour la transmission de donn&eacute;es, tandis que la couche liaison de donn&eacute;es d&eacute;finit l'interface entre le bus de la machine et la couche physique, notamment une m&eacute;thode d'acc&egrave;s proche de celle utilis&eacute;e dans le standard ethernet et les r&egrave;gles de communication entre les diff&eacute;rentes stations. La norme 802.11 propose en r&eacute;alit&eacute; trois couches physiques, d&eacute;finissant des modes de transmission alternatifs&nbsp;:<br /><br />Il est possible d'utiliser n'importe quel protocole de haut niveau sur un r&eacute;seau sans fil WiFi au m&ecirc;me titre que sur un r&eacute;seau ethernet.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">Les diff&eacute;rentes normes WiFi</span><span style="font:12px Verdana, serif; color:#000000; "><br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme IEEE 802.11</span><span style="font:12px Verdana, serif; color:#000000; "> est en r&eacute;alit&eacute; la norme initiale offrant des d&eacute;bits de 1 ou 2 Mbps. Des r&eacute;visions ont &eacute;t&eacute; apport&eacute;es &agrave; la norme originale afin d'optimiser le d&eacute;bit (c'est le cas des normes 802.11a, 802.11b et 802.11g, appel&eacute;es normes 802.11 physiques) ou bien pr&eacute;ciser des &eacute;l&eacute;ments afin d'assurer une meilleure s&eacute;curit&eacute; ou une meilleure interop&eacute;rabilit&eacute;. Voici un tableau pr&eacute;sentant les diff&eacute;rentes r&eacute;visions de la norme 802.11 et leur signification :<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11a (baptis&eacute; WiFi 5)</span><span style="font:12px Verdana, serif; color:#000000; "> permet d'obtenir un haut d&eacute;bit (54 Mbps th&eacute;oriques, 30 Mbps r&eacute;els). La norme 802.11a sp&eacute;cifie 8 canaux radio dans la bande de fr&eacute;quence des 5 GHz.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11b</span><span style="font:12px Verdana, serif; color:#000000; "> est la norme la plus r&eacute;pandue actuellement. Elle propose un d&eacute;bit th&eacute;orique de 11 Mbps (6 Mbps r&eacute;&eacute;ls) avec une port&eacute;e pouvant aller jusqu'&agrave; 300 m&egrave;tres dans un environnement d&eacute;gag&eacute;. La plage de fr&eacute;quence utilis&eacute;e est la bande des 2.4 GHz, avec 3 canaux radio disponibles.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11c</span><span style="font:12px Verdana, serif; color:#000000; "> n'a pas d'int&eacute;r&ecirc;t pour le grand public. Il s'agit uniquement d'une modification de la norme 802.1d afin de pouvoir &eacute;tablir un pont avec les trames 802.11 (niveau liaison de donn&eacute;es).<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11d</span><span style="font:12px Verdana, serif; color:#000000; "> est un suppl&eacute;ment &agrave; la norme 802.11 dont le but est de permettre une utilisation internationale des r&eacute;seaux locaux 802.11. Elle consiste &agrave; permettre aux diff&eacute;rents &eacute;quipements d'&eacute;changer des informations sur les plages de fr&eacute;quence et les puissances autoris&eacute;es dans le pays d'origine du mat&eacute;riel.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11e</span><span style="font:12px Verdana, serif; color:#000000; "> vise &agrave; donner des possibilit&eacute;s en mati&egrave;re de qualit&eacute; de service au niveau de la couche liaison de donn&eacute;es. Ainsi cette norme a pour but de d&eacute;finir les besoins des diff&eacute;rents paquets en terme de bande passante et de d&eacute;lai de transmission de telle mani&egrave;re &agrave; permettre notamment une meilleure transmission de la voix et de la vid&eacute;o.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11f</span><span style="font:12px Verdana, serif; color:#000000; "> est une recommandation &agrave; l'intention des vendeurs de point d'acc&egrave;s pour une meilleure interop&eacute;rabilit&eacute; des produits. Elle propose le protocole Inter-Access point roaming protocol permettant &agrave; un utilisateur itin&eacute;rant de changer de point d'acc&egrave;s de fa&ccedil;on transparente lors d'un d&eacute;placement, quelles que soient les marques des points d'acc&egrave;s pr&eacute;sentes dans l'infrastructure r&eacute;seau. Cette possibilit&eacute; est appel&eacute;e itin&eacute;rance (ou roaming en anglais)<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11g</span><span style="font:12px Verdana, serif; color:#000000; "> offre un haut d&eacute;bit (54 Mbps th&eacute;oriques, 30 Mbps r&eacute;els) sur la bande de fr&eacute;quence des 2.4 GHz. La norme 802.11g a une compatibilit&eacute; ascendante avec la norme 802.11b, ce qui signifie que des mat&eacute;riels conformes &agrave; la norme 802.11g peuvent fonctionner en 802.11b<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11h</span><span style="font:12px Verdana, serif; color:#000000; "> vise &agrave; rapprocher la norme 802.11 du standard Europ&eacute;en (HiperLAN 2, do&ugrave; le h de 802.11h) et &ecirc;tre en conformit&eacute; avec la r&eacute;glementation europ&eacute;enne en mati&egrave;re de fr&eacute;quence et d'&eacute;conomie d'&eacute;nergie.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11i</span><span style="font:12px Verdana, serif; color:#000000; "> a pour but d'am&eacute;liorer la s&eacute;curit&eacute; des transmissions (gestion et distribution des cl&eacute;s, chiffrement et authentification). Cette norme s'appuie sur l'AES (Advanced Encryption Standard) et propose un chiffrement des communications pour les transmissions utilisant les technologies 802.11a, 802.11b et 802.11g.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11r</span><span style="font:12px Verdana, serif; color:#000000; "> a &eacute;t&eacute; &eacute;labor&eacute;e de telle mani&egrave;re &agrave; utiliser des signaux infra-rouges. Cette norme est d&eacute;sormais d&eacute;pass&eacute;e techniquement.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">La norme 802.11j</span><span style="font:12px Verdana, serif; color:#000000; "> est &agrave; la r&eacute;glementation japonaise ce que le 802.11h est &agrave; la r&eacute;glementation europ&eacute;enne.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">Port&eacute;es et d&eacute;bits</span><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#000000; "><br />Les normes 802.11a, 802.11b et 802.11g, appel&eacute;es &laquo;normes physiques&raquo; correspondent &agrave; des r&eacute;visions du standard 802.11 et proposent des modes de fonctionnement, permettant d'obtenir diff&eacute;rents d&eacute;bits en fonction de la port&eacute;e.<br /></span><img class="imageStyle" alt="Image 2" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry1_2.png" width="409" height="72"/><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">802.11a</span><span style="font:12px Verdana, serif; color:#000000; "><br /></span><img class="imageStyle" alt="Image 4" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry1_3.png" width="283" height="124"/><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#000000; ">La norme 802.11a permet d'obtenir un d&eacute;bit th&eacute;orique de 54 Mbps, soit cinq fois plus que le 802.11b, pour une port&eacute;e d'environ une trentaine de m&egrave;tres seulement. La norme 802.11a s'appuie sur un codage du type Orthogonal Frequency Division Multiplexing (OFDM) sur la bande de fr&eacute;quence 5 GHz et utilisent 8 canaux qui ne se recouvrent pas.<br />Ainsi, les &eacute;quipements 802.11a ne sont donc pas compatibles avec le &eacute;quipements 802.11b. Il existe toutefois des mat&eacute;riels int&eacute;grant des puces 802.11a et 802.11b, on parle alors de mat&eacute;riels &laquo;dual band&raquo;.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">802.11b</span><span style="font:12px Verdana, serif; color:#000000; "><br /></span><img class="imageStyle" alt="Image 5" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry1_4.png" width="461" height="91"/><span style="font:12px Verdana, serif; color:#000000; "><br /></span><span style="font:12px Verdana, serif; color:#000000; ">La norme 802.11b permet d'obtenir un d&eacute;bit th&eacute;orique de 11 Mbps, pour une port&eacute;e d'environ une cinquantaine de m&egrave;tres en int&eacute;rieur et jusqu'&agrave; 200 m&egrave;tres en ext&eacute;rieur (et m&ecirc;me au-del&agrave; avec des antennes directionnelles).<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">802.11g</span><span style="font:12px Verdana, serif; color:#000000; "><br /><br />La norme 802.11g permet d'obtenir un d&eacute;bit th&eacute;orique de 54 Mbps pour des port&eacute;es &eacute;quivalentes &agrave; celles de la norme 802.11b. D'autre part, dans la mesure o&ugrave; la norme 802.11g utilise la bande de fr&eacute;quence 2,4GHZ avec un codage OFDM, cette norme est compatible avec les mat&eacute;riels 802.11b, &agrave; l'exception de certains anciens mat&eacute;riels.<br /><br /></span><span style="font:12px Verdana, serif; color:#1884eb; ">802.11n</span><span style="font:12px Verdana, serif; color:#000000; "><br /><br />Norme beaucoup plus r&eacute;cente (encore en pr&eacute;liminaire) permettant des d&eacute;bits tr&egrave;s &eacute;lev&eacute;s sur des grandes distances avec un syst&egrave;me de gestion des interf&eacute;rences &eacute;labor&eacute;. Apple est le premier constructeur a offrir cette technologie au grand public. Depuis 2006 ses ordinateurs sont livr&eacute;s avec des puces 802.11n pour pouvoir diffuser par voie hertzienne de la vid&eacute;o ou de la t&eacute;l&eacute;vision. La sp&eacute;cification IEEE 802.11 parmi ses principales innovations met &agrave; profit une technologie &agrave; entr&eacute;es et sorties multiples (MIMO), une technique de traitement du signal et d'antennes intelligentes qui permet de transmettre simultan&eacute;ment plusieurs flux de donn&eacute;es au moyen d'antennes multiples. R&eacute;sultat : jusqu'&agrave; cinq fois plus de rapidit&eacute; et deux fois plus de port&eacute;e par rapport &agrave; la norme 802.11g.<br /><br />Apr&egrave;s cette pr&eacute;sentation g&eacute;n&eacute;rale des normes et du fonctionnement du WIFI , nous allons introduire &agrave; partir du mois prochain les notions de s&eacute;curit&eacute; des r&eacute;seaux sans fil : (i) Risques, (ii) s&eacute;curisation, (iii) normes minimales internationales, (iv) mise en oeuvre pratique<br /></span></p>]]></content:encoded></item><item><title>INTRODUCTION AUX R&#xc9;SEAUX SANS FILS</title><dc:creator>info@stopoxygen.com</dc:creator><dc:subject>NEWS</dc:subject><dc:date>2007-01-20T15:10:20-05:00</dc:date><link>/Users/jcb/Sites/o2fr/newsletter_informatique/files/9ddc2b86a28d2034a8cebb77a9114d33-0.php#unique-entry-id-0</link><guid isPermaLink="true">/Users/jcb/Sites/o2fr/newsletter_informatique/files/9ddc2b86a28d2034a8cebb77a9114d33-0.php#unique-entry-id-0</guid><content:encoded><![CDATA[<span style="font:12px Verdana, Arial, Helvetica, sans-serif; color:#000000; "><em>Au fil des prochaines lettres de nouvelles<br />Introduction aux r&eacute;seaux sans fils et ce qui fait leurs diff&eacute;rences. WIFI, Bluetooth, Wimax, CPL, GPRS, RFID etc<br />Port&eacute;e, s&eacute;curit&eacute;, mise oeuvre, r&eacute;glementation, ....<br /></em></span><span style="font:12px Verdana, serif; font-weight:bold; color:#485e9e; font-weight:bold; "><br /><br />Qu'est-ce qu'un r&eacute;seau sans fil</span><span style="font:12px Verdana, serif; font-weight:bold; "><br /><br /></span><span style="font:12px Verdana, serif; ">Un </span><span style="font:12px Verdana, serif; font-weight:bold; ">r&eacute;seau sans fil</span><span style="font:12px Verdana, serif; "> (en anglais </span><span style="font:12px Verdana, Arial, Helvetica, sans-serif; "><em>wireless network</em></span><span style="font:12px Verdana, serif; ">) est, comme son nom l'indique, un r&eacute;seau dans lequel au moins deux terminaux (</span><span style="font:12px Verdana, serif; color:#000000; ">ordinateur portable, PDA,</span><span style="font:12px Verdana, serif; "> etc.) peuvent communiquer sans liaison filaire.<br /><br />Gr&acirc;ce aux r&eacute;seaux sans fil, un utilisateur a la possibilit&eacute; de rester connect&eacute; tout en se d&eacute;pla&ccedil;ant dans un p&eacute;rim&egrave;tre g&eacute;ographique plus ou moins &eacute;tendu, c'est la raison pour laquelle on entend parfois parler de "mobilit&eacute;".<br /><br />Les r&eacute;seaux sans fil sont bas&eacute;s sur une liaison utilisant des ondes radio-&eacute;lectriques (radio et infrarouges) en lieu et place des c&acirc;bles habituels. Il existe plusieurs technologies se distinguant d'une part par la fr&eacute;quence d'&eacute;mission utilis&eacute;e ainsi que le d&eacute;bit et la port&eacute;e des transmissions.<br /><br />Les r&eacute;seaux sans fil permettent de relier tr&egrave;s facilement des &eacute;quipements distants d'une dizaine de m&egrave;tres &agrave; quelques kilom&egrave;tres. De plus l'installation de tels r&eacute;seaux ne demande pas de lourds am&eacute;nagements des infrastructures existantes comme c'est le cas avec les r&eacute;seaux filaires (creusement de tranch&eacute;es pour acheminer les c&acirc;bles, &eacute;quipements des b&acirc;timents en c&acirc;blage, goulottes et connecteurs), ce qui a valu un d&eacute;veloppement rapide de ce type de technologies.<br /><br />En contrepartie se pose le probl&egrave;me de la r&eacute;glementation relative aux transmissions radio-&eacute;lectriques. En effet, les transmissions radio-&eacute;lectriques servent pour un grand nombre d'applications (militaires, scientifiques, amateurs, ...), mais sont sensibles aux interf&eacute;rences, c'est la raison pour laquelle une r&eacute;glementation est n&eacute;cessaire dans chaque pays afin de d&eacute;finir les plages de fr&eacute;quence et les puissances auxquelles il est possible d'&eacute;mettre pour chaque cat&eacute;gorie d'utilisation.<br /><br />De plus les ondes hertziennes sont difficiles &agrave; confiner dans une surface g&eacute;ographique restreinte, il est donc facile pour un pirate </span><span style="font:12px Verdana, serif; color:#000000; ">d'&eacute;couter</span><span style="font:12px Verdana, serif; "> le r&eacute;seau si les informations circulent en clair (c'est le cas par d&eacute;faut). Il est donc n&eacute;cessaire de mettre en place les dispositions n&eacute;cessaires de telle mani&egrave;re &agrave; assurer une confidentialit&eacute; des donn&eacute;es circulant sur les r&eacute;seaux sans fil.<br /><br /></span><span style="font:12px Verdana, serif; font-weight:bold; color:#485e9e; font-weight:bold; ">Les cat&eacute;gories de r&eacute;seaux sans fil</span><span style="font:12px Verdana, serif; font-weight:bold; "><br /><br /></span><span style="font:12px Verdana, serif; ">On distingue habituellement plusieurs cat&eacute;gories de r&eacute;seaux sans fil, selon le p&eacute;rim&egrave;tre g&eacute;ographique offrant une connectivit&eacute; (appel&eacute; </span><span style="font:12px Verdana, Arial, Helvetica, sans-serif; "><em>zone de couverture</em></span><span style="font:12px Verdana, serif; ">)&nbsp;:<br /><br /> </span><img class="imageStyle" alt="wpan-wlan-wman-wwan" src="/Users/jcb/Sites/o2fr/newsletter_informatique/files//page22_blog_entry0_1.png" width="467" height="330"/><span style="font:12px Verdana, serif; "><br /></span><span style="font:12px Verdana, serif; font-weight:bold; color:#485e9e; font-weight:bold; "><br /><br /></span><span style="font:12px Verdana, serif; color:#000000; ">les documents pr&eacute;sent&eacute;s dans cette s&eacute;rie sont issus de l'encyclop&eacute;die informatique commentcamarche.net mis &agrave; disposition sous les termes de la licence </span><span style="font:12px Verdana, serif; color:#000000; "><a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/deed.fr_CA" rel="external">Creative Commons</a></span><span style="font:12px Verdana, serif; color:#000000; ">. Vous pouvez copier, modifier des copies de cette page, dans les conditions fix&eacute;es par la licence, tant que cette note appara&icirc;t clairement</span><span style="font:12px Verdana, serif; font-weight:bold; color:#485e9e; font-weight:bold; "><br /></span>]]></content:encoded></item></channel>
</rss>