<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; IETF</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/ietf/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; IETF</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>Fin du feuilleton de la faille TLS/SSL ?</title>
		<link>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/</link>
		<comments>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 09:33:10 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[Renégociation]]></category>
		<category><![CDATA[Renegotiation]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=569</guid>
		<description><![CDATA[En Novembre était révélée une faille dans le protocole de sécurité TLS/SSL (dite faille de la renégociation). C&#8217;est Marsh Ray (de la société Phonefactor) qui avait fait cette découverte (mon article sur ce sujet) et plus tard, elle avait pu être exploitée contre Twitter (et le deuxième article ici). L&#8217;IETF vient donc d&#8217;annoncer la validation [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=569&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png"><img class="alignleft size-thumbnail wp-image-412" title="ietflogotrans" src="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150&#038;h=79" alt="" width="150" height="79" /></a>En Novembre était révélée une faille dans le protocole de sécurité TLS/SSL (dite faille de la renégociation). C&#8217;est Marsh Ray (de la société Phonefactor) qui avait fait cette découverte (<a href="http://bit.ly/7XPEAD" target="_blank">mon article sur ce sujet</a>) et plus tard, elle avait pu être exploitée contre Twitter (<a href="http://bit.ly/5XYBzt" target="_blank">et le deuxième article ici</a>).</p>
<p>L&#8217;IETF vient donc d&#8217;<a href="http://bit.ly/5cXnnD" target="_blank">annoncer</a> la validation de la modification apportée à la <a href="http://bit.ly/4Y8FKu" target="_blank">RFC</a> du protocole TLS, comme nous le révèle <a href="http://bit.ly/7m7g6O" target="_blank">Marsh Ray sur son blog</a>. En résumé, il s&#8217;agit de la correction au protocole telle qu&#8217;elle avait été proposée initialement. Elle devra être appliquée tant sur les serveurs (les serveurs Web notamment) que sur les clients (vos navigateurs). Vous risquez donc de voir apparaître dans le futur des messages d&#8217;avertissement sur des connexions vers des serveurs en https:// dont la sécurité n&#8217;aura pas encore été renforcée.</p>
<br />Publié dans Sécurité Tagged: IETF, Renégociation, Renegotiation, SSL, TLS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/569/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=569&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150" medium="image">
			<media:title type="html">ietflogotrans</media:title>
		</media:content>
	</item>
		<item>
		<title>Un standard IETF pour la lutte contre les bots chez les FAI</title>
		<link>http://blog.crimenumerique.fr/2009/09/16/un-standard-ietf-pour-la-lutte-contre-les-bots-chez-les-fai/</link>
		<comments>http://blog.crimenumerique.fr/2009/09/16/un-standard-ietf-pour-la-lutte-contre-les-bots-chez-les-fai/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 19:32:38 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Fournisseurs d'accès Internet]]></category>
		<category><![CDATA[IETF]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=409</guid>
		<description><![CDATA[Comme pour faire suite à l&#8217;article que j&#8217;ai publié hier, une information tombe à propos sur le site de SANS : l&#8217;IETF (Internet engineering task force), l&#8217;organisme qui anime la rédaction des standards de l&#8217;Internet, travaille depuis le mois de juillet 2009 sur un projet de standard de recommandations à destination des fournisseurs d&#8217;accès pour [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=409&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-412" title="ietflogotrans" src="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150&#038;h=79" alt="ietflogotrans" width="150" height="79" /></p>
<p>Comme pour faire suite à l&#8217;<a href="http://blog.crimenumerique.fr/2009/09/15/australie-plan-de-lutte-des-fai-contre-les-logiciels-malicieux/" target="_blank">article que j&#8217;ai publié hier</a>, une information tombe à propos <a href="http://isc.sans.org/diary.html?storyid=7138&amp;rss" target="_blank">sur le site de SANS</a> : l&#8217;IETF (Internet engineering task force), l&#8217;organisme qui anime la rédaction des standards de l&#8217;Internet, travaille depuis le mois de juillet 2009 sur un projet de standard de recommandations à destination des fournisseurs d&#8217;accès pour lutter contre la propagation de réseaux de machines zombies parmi leurs abonnés.</p>
<p>Un élément de plus à rajouter sur ce débat pour un rôle actif des FAI dans la lutte contre ces phénomènes criminels.</p>
<br />Publié dans Cybercriminalité, Prospective, Sécurité Tagged: Botnets, Fournisseurs d'accès Internet, IETF <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/409/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/409/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/409/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=409&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/09/16/un-standard-ietf-pour-la-lutte-contre-les-bots-chez-les-fai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150" medium="image">
			<media:title type="html">ietflogotrans</media:title>
		</media:content>
	</item>
	</channel>
</rss>
