Heartbleed : un député demande « une sécurisation maximale de la toile »
Et la paix dans le monde
Le 22 avril 2014 à 07h09
4 min
Internet
Internet
Alors que l'on commence à peine à voir les premières sociétés communiquer autour de la faille Heartbleed qui a été découverte il y a maintenant deux semaines, l'Assemblée nationale semble enfin réagir à la question. En effet, une première question d'un député vient d'être posée sur le sujet.
Alors qu'outre-Atlantique Heartbleed a déjà incité les autorités à réagir et à communiquer officiellement, que ce soit au Canada pour le problème visant l'ARC ou aux États-Unis à travers une mise à jour forcée des mots de passe sur le site dédié à HealthCare par exemple, en France, les choses sont encore assez timides.
La France toujours assez silencieuse sur Heartbleed
En effet, chez nous, ce sont surtout le CERTA, via un bulletin régulièrement mis à jour, et l'ANSSI via ses recommandations, qui sont à la manœuvre. À notre connaissance, rares sont les administrations a avoir évoqué le sujet publiquement, si ce n'est les services des impôts comme nous le soulignions en fin de semaine dernière. Est-ce parce que l'ensemble de notre administration a été épargnée, ou parce que des enquêtes sont en cours ? Impossible de le savoir pour le moment.
Mais il devient de plus en plus compliqué d'éviter le sujet et l'on se demande quand est-ce que la nouvelle Secrétaire d'État au Numérique, ou son ministre de tutelle, Arnaud Montebourg, l'évoqueront publiquement. Cela pourrait bientôt être le cas puisqu'une question écrite vient d'être déposée par Philippe Briand, député UMP d'Indre-et-Loire. Celle-ci est un peu approximative sur les termes utilisés, mais a le mérite de poser le problème :
« Il existerait une faille, surnommée heart bleed, dans l'un des logiciels d'encodage les plus utilisés au monde, openSSL, visant à protéger les mots de passe, les numéros de carte bancaire ou d'autres données sur Internet. Via cette faille, les pirates potentiels ont donc la possibilité de pénétrer aisément dans les ordinateurs pour y récupérer codes, mots de passe et les « clés » utilisées pour déverrouiller des données cryptées ou imiter un site. Face à ce risque considérable pour les utilisateurs d'internet, il souhaiterait connaître les mesures envisagées par le Gouvernement pour mettre en œuvre une sécurisation maximale de la toile. »
Malheureusement, il n'est pas question ici de savoir quels sont les services de l'État touchés, et de l'information du grand public face à cette faille, que ce soit par l'administration ou les sociétés qui ont pu être touchées et qui, pour certaines, gardent pour le moment le silence. Cet élu de l'opposition demande au gouvernement de sécuriser « la toile » dans son ensemble, rien de moins.
Heartbleed pose des questions auxquelles il faudra bien répondre
Peut-être veut-il inciter les services tels que l'ANSSI à mettre à disposition ses experts pour le développement des projets open source qui sont à l'origine d'une bonne partie de l'infrastructure d'Internet, ou même pour auditer de manière plus régulière ceux qui sont largement exploités par l'État ? Cela pourrait aussi ouvrir la voie à une discussion plus générale sur la manière dont la sécurité des internautes est - ou n'est pas - correctement assurée par les différents services en ligne, qu'ils soient sensibles ou non.
Mais que cette question se voit apporter une réponse ou non, espérons tout de même que les responsables politiques vont commencer à se saisir du problème, près de deux semaines après la découverte d'une faille qui fait grand bruit un peu partout dans le monde, mais qui ne semble pas vraiment préoccuper ici... en attendant que les premiers gros problèmes ne surviennent ?
Heartbleed : un député demande « une sécurisation maximale de la toile »
-
La France toujours assez silencieuse sur Heartbleed
-
Heartbleed pose des questions auxquelles il faudra bien répondre
Commentaires (141)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 22/04/2014 à 07h18
C’est pas de l’encodage, et sécuriser la toile, rien que ça… Bon courage !
D’ailleurs quelqu’un a testé les sites de l’UMP pour voir s’ils sont heartbleed friendly ? " />
Le 22/04/2014 à 07h26
Ils peuvent s’associer avec ceux qui veulent réglementer les droits d’auteur sur le net. Ils ne seront jamais de trop pour faire leur projet big brother." />
Le 22/04/2014 à 07h27
Bonjour,
J’ai ouïe dire qu’il existe un peu partout sur la planète des comportements qualifiés de violents voir même atroces. J’aimerais donc connaître les mesures du gouvernement pour instaurer la paix dans le monde.
Merci par avance.
Le 22/04/2014 à 07h28
Le 22/04/2014 à 07h28
Le 22/04/2014 à 07h30
Quel guignol…
Le 22/04/2014 à 07h32
Le 22/04/2014 à 20h06
Le 22/04/2014 à 20h47
Le 22/04/2014 à 21h03
Le 22/04/2014 à 21h11
Le 22/04/2014 à 21h24
Le 22/04/2014 à 21h33
Le 22/04/2014 à 22h09
Le 23/04/2014 à 00h56
Le 23/04/2014 à 03h00
Le 23/04/2014 à 03h11
Le 23/04/2014 à 03h14
Le 23/04/2014 à 03h24
Le 23/04/2014 à 03h30
Le 23/04/2014 à 08h01
Le 23/04/2014 à 08h19
Le 23/04/2014 à 08h23
Le 22/04/2014 à 09h30
Le 22/04/2014 à 09h32
Le 22/04/2014 à 09h38
il souhaiterait connaître les mesures envisagées par le Gouvernement pour mettre en œuvre une sécurisation maximale de la toile
Je dois expliquer pourquoi cette question est stupide ? Tu penses que le gouvernement a une recette magique pour régler les failles de sécurité qui traînent dans nos logiciels ?
Le 22/04/2014 à 09h38
Le 22/04/2014 à 09h47
Le 22/04/2014 à 09h49
Le 22/04/2014 à 09h52
Le 22/04/2014 à 10h00
Le 22/04/2014 à 10h01
Le 22/04/2014 à 10h15
Le 22/04/2014 à 10h51
Petite question d’un non français …
Est-ce qu’il y a des élections dans pas longtemps ? Je pose cette question car ici on voit beaucoup plus de questions parlementaires (utiles et futiles) lors de l’approche des élections ou pour … comment dirai-je … justifier le fait qu’il soit parlementaire ;)
Le 22/04/2014 à 10h52
Le 22/04/2014 à 11h13
Le 22/04/2014 à 11h34
Le 22/04/2014 à 11h35
C’est pas comme si une solution payée TRES CHER dans le monde non libre était meilleure non plus hein ;) ça se saurait :)
Le 22/04/2014 à 12h08
Le 23/04/2014 à 11h49
Le 23/04/2014 à 11h58
Le 23/04/2014 à 12h14
Le 23/04/2014 à 12h28
Si en France, c’est l’omerta ou presque sur cette gigantesque faille de sécurité, c’est que ça arrange la D.C.R.I. et d’autres institutions.
Nos administrations utilisent sans doute une version adaptée de OpenSSL : après tout, c’est de l’Open Source…
J’ai téléchargé l’archive de la dernière version 1.0.1g : 4,5 Mo ! Et une fois décompressé 26,3 Mo ! On comprend que le diable puisse se nicher dans les détails d’un logiciel aussi énorme. D’ailleurs rien n’a été publié sur les détails de cette filouterie au niveau du code source…
Le 23/04/2014 à 12h36
Le 23/04/2014 à 13h01
Allez une dernière pour la route.
Le 23/04/2014 à 13h17
Le 23/04/2014 à 13h39
Le 23/04/2014 à 13h55
Le 23/04/2014 à 13h55
Le 23/04/2014 à 13h59
Le 23/04/2014 à 14h00
Le 23/04/2014 à 14h13
Le 23/04/2014 à 15h10
Le 23/04/2014 à 18h07
Le 23/04/2014 à 18h21
Le 25/04/2014 à 17h33
Le 25/04/2014 à 18h36
Le 25/04/2014 à 19h51
Le 26/04/2014 à 05h39
Le 26/04/2014 à 11h46
Le 26/04/2014 à 21h57
Bon, tu as décidé d’argumenter. C’est mieux. Voyons tout cela.
Le 22/04/2014 à 08h33
Je propose de faire une loi pour interdire la mort.
Le 22/04/2014 à 08h35
Le 22/04/2014 à 08h40
Le 22/04/2014 à 08h46
Le 22/04/2014 à 08h46
Le 22/04/2014 à 08h48
On a enfin retrouvé Philippe Laglue (de Tours) ! " />
Le 22/04/2014 à 08h48
Le 22/04/2014 à 08h49
il souhaiterait connaître les mesures envisagées par le Gouvernement pour mettre en œuvre une sécurisation maximale de la toile
Et contre les chagrins d’amour, hein, que fait le gouvernement ?!
Cette bande de cons de l’UMP n’a toujours pas fini de sauter sur la moindre actu pour en faire une stupide et stérile exploitation politicienne.
Et dire que ce mec s’occupe d’ordinaire des questions de sécurité à la commission de la défense. Je ne vous dis pas à quel point on est bien barrés. Marionnette incompétente ou ingénu complice ?
Le 22/04/2014 à 08h52
Le 22/04/2014 à 08h53
Le 22/04/2014 à 08h54
Le 22/04/2014 à 08h56
Le 22/04/2014 à 09h05
Le 22/04/2014 à 09h12
Le jouet extraordinaire (de nos élus) qui fait crac boum ………..
Le 22/04/2014 à 09h16
Le 22/04/2014 à 09h29
Le 22/04/2014 à 13h50
Le 22/04/2014 à 14h24
Le 22/04/2014 à 14h37
Le 22/04/2014 à 15h06
Le 22/04/2014 à 15h14
Le 22/04/2014 à 15h22
Le 22/04/2014 à 15h36
Le 22/04/2014 à 15h46
Le 22/04/2014 à 15h47
Le 22/04/2014 à 16h00
Le 22/04/2014 à 16h11
Le 22/04/2014 à 17h08
Le 22/04/2014 à 17h16
Le 22/04/2014 à 17h39
Le 22/04/2014 à 18h56
..il souhaiterait connaître les mesures envisagées par le Gouvernement pour mettre en œuvre une sécurisation maximale de la toile.
Et s’occuper des vrais problèmes de la France comme le chômage et la pauvreté, c’est possible aussi ?
En France, le politique veut s’occuper de choisir votre marque de papier toilette, mais pas s’occuper des vrais problèmes.
J’ajouterais qu’on ne discuterait pas des conséquences d’Hearthbleed si les commanditaires de services ne cherchaient pas en permanence le prix minimum pour les services.
Parce qu’on récolte les admins pour lequel on a payé.
Le 22/04/2014 à 19h53
Le 23/04/2014 à 18h37
Le 23/04/2014 à 19h01
@ sr17:
Écoute, j’ai relevé dans tes explications au moins 5 éléments que j’ai détaillé comme étant le résultat d’un raisonnement simpliste.
Là, tu viens maintenant me dire: “j’ai lu l’économie et l’histoire et je l’ai mieux compris que toi”.
C’est un peu comme si ma tata Michu me disait: “si j’ai une erreur de chargement sur ma page wwww.gougleuxcom, c’est parce que tu n’es pas un bon informaticien, je le sais, j’ai lu ‘l’html pour les nuls’”.
La raison pour laquelle on remplace un dirigeant en cas d’échec, c’est précisément pour changer de logique de pensée. C’est la seule façon de sortir d’une spirale de l’échec.
Comme dit ma tata Michu: “mais arrête, ça sert à rien de configurer le modem, pour avoir internet, il faut sortir de la spirale de l’échec et il suffit d’appuyer sur le bouton reset de l’ordinateur jusqu’à ce que ça marche.” (alors qu’elle n’est pas capable de comprendre que perdre la connexion, ça n’implique pas forcément l’échec de l’informaticien).
Si les politiciens n’appliquent pas ta bonne idée, c’est p-e tout simplement parce qu’ils ont écouté ton idée et qu’ils ont constaté qu’elle est stupide parce que tu n’y connais rien (chose que tu as démontré en sortant des réfléxions grosses comme des camions).
Et quand ils ont le poste, on voit très bien qu’ils sont complètement pris au dépourvu, qu’ils réagissent au jour le jour, qu’ils improvisent complètement. C’est le signe évident qu’ils n’ont jamais travaillé sur aucun plan, pas étudié l’économie ni la stratégie.
Pareil avec ma tata Michu; “j’ai vu que tu as ouvert le manuel de mon modem AX747 pour pouvoir le configurer, c’est la preuve que tu n’y connais rien”.
Toi, tu prétends y voir la preuve que ça implique qu’ils ne travaillent pas. Sauf que tes réfléxions simplistes montrent que tu n’as pas assez de jugeote pour être capable de juger de ça.
(désolé, je ne prend pas de pincettes, mais comment bon, il faut dire ce qui est: si tu n’es pas capable de comprendre la complexité de la chose, alors, qu’est-ce que je peux faire)
Le 23/04/2014 à 20h23
Le 23/04/2014 à 20h31
Pareil avec ma tata Michu; “j’ai vu que tu as ouvert le manuel de mon modem AX747 pour pouvoir le configurer, c’est la preuve que tu n’y connais rien”.
Toi, tu prétends y voir la preuve que ça implique qu’ils ne travaillent pas. Sauf que tes réfléxions simplistes montrent que tu n’as pas assez de jugeote pour être capable de juger de ça.
Et qu’est ce qui te permet de conclure que Tata michu est plus bête qu’un homme politique qui n’a souvent jamais bossé dans une entreprise, pas connu les difficultés de la vie et même souvent jamais ouvert un livre d’économie.
Quelque part, tu poses l’idée reçue que ceux qui sont choisis pour diriger seraient forcément plus intelligents que les autres et omniscients.
Ne t’est tu jamais demandé si le problème ne pouvait pas venir du fait que ce n’est justement pas le cas ?
Le 23/04/2014 à 21h15
Le 23/04/2014 à 21h27
Le 24/04/2014 à 01h26
Le 24/04/2014 à 01h56
Le 24/04/2014 à 07h34
Le 24/04/2014 à 09h02
Le 24/04/2014 à 09h42
Le 24/04/2014 à 19h25
Le 24/04/2014 à 23h14
@ sr17:
Si tu lisais un peu ce que je dis au lieu de sortir des arguments pré-réchauffés que tu pourrais tout aussi bien utiliser à l’encontre de ton propre discours ?
(c’est toi qui prétends prouver que les politiciens sont incompétents. Moi, je dis qu’on n’a pas les moyens de prouver)
Les députés sont vieux dont tu en conclus qu’il n’y a pas de renouvellement ? Mais en appuyant ton raisonnement sur la logique, tu poses le fait que cela suffirait à garantir que ton résultat est forcément exact et démontrable. Tu comprendras avec le temps que l’équation est en réalité bien plus complexe et bien plus subtile.
Enfin, tu poses le fait que des raisonnements différents pouvaient prédire un échec de la France, ce qui ne prouverait rien. Il serait sage de réaliser que la bonne pensée n’est pas l’apanage d’un bord politique (que signifie réellement droite et gauche ?) et que ceux qui ont prédit les scénarios qui se sont réalisées ont quand même un avantage de taille pour dire qu’ils avaient raison.
On s’en fout des bords politiques.
Là, tu me dis: ceux qui disent que c’est parce que les politiciens n’ont pas suffisamment réglementer ont raison, et ceux qui disent que c’est parce que les politiciens n’ont pas suffisisamment déréglementer ont raison.
Tu ne vois pas le problème ? Vraiment ?
Le 25/04/2014 à 01h54
Le 25/04/2014 à 08h41
Le 25/04/2014 à 11h29
Le 22/04/2014 à 07h34
Il n’y a pas délit de non sécurisation de la connexion internet?
L’Ado-pitre a été saisi?
Combien ça va nous coûter d’envoyer des LRAR à 6 milliards d’internautes? " />
Le 22/04/2014 à 07h37
Le 22/04/2014 à 07h41
La question en elle même est assez maladroite, mais l’intention y est.
Suggestions de “sécurisation” :
– Ne pas acheter de logiciels sans savoir ce qu’il y a dedans
– Participer activement au développement de logiciel libre
;rool:
Le 22/04/2014 à 07h57
Heuuuuuu nan mais lol.
–Opinion fortement constructive —
Le 22/04/2014 à 07h58
Le 22/04/2014 à 08h01
Il y avait une émission sur la sécurité la semaine dernière sur arte et notamment sur le fait que nos nouveaux meilleur amis (objets connectés) sont nos nouveaux pire ennemis (niveau sécurité)
Le 22/04/2014 à 08h04
Le 22/04/2014 à 08h06
Le 22/04/2014 à 08h07
Le 22/04/2014 à 08h12
On aurait pu avoir que des députés complètement déconnectés de cette réalité.
Ce monsieur a fait l’effort de s’y intéresser malgré les quelques inexactitudes, et surtout de poser des questions relatives à cette faille au gouvernement.
Même si je doutes que tout cela donne lieu à des suites efficaces…" />
Le 22/04/2014 à 08h13
Le 22/04/2014 à 08h14
Le 22/04/2014 à 08h24
Le 22/04/2014 à 08h27
On critique l’OpenBar Microsoft, mais au moins les produits étaient pas touchés " />
Le 22/04/2014 à 08h29
« Il existerait une faille, surnommée heart bleed, dans l’un des logiciels d’encodage les plus utilisés au monde un protocole réseau largement utilisé, openSSL, visant à dont le rôle est de protéger les mots de passe, les numéros de carte bancaire ou d’autres données sur Internet. Via cette faille, les pirates potentiels ont donc la possibilité de pénétrer aisément dans les ordinateurs pour y récupérer codes, mots de passe et les « clés » utilisées pour déverrouiller des données cryptées ou imiter un site. Face à ce risque considérable pour les utilisateurs d’internet, il souhaiterait connaître les mesures envisagées par le Gouvernement pour mettre en œuvre une sécurisation maximale de la toile. »
Le 22/04/2014 à 08h31
Le 23/04/2014 à 08h46
Le 23/04/2014 à 09h10
Le 23/04/2014 à 09h21
Le 23/04/2014 à 09h23
Le 23/04/2014 à 09h51
Le 23/04/2014 à 09h53
Le 23/04/2014 à 09h59
Le 23/04/2014 à 10h01
Le 23/04/2014 à 10h06
Le 23/04/2014 à 10h12
Le 23/04/2014 à 10h19
Le 23/04/2014 à 10h24
Le 23/04/2014 à 10h26
Le 23/04/2014 à 10h34
Le 23/04/2014 à 11h29
Le 23/04/2014 à 11h47