DepanneTonPC, dépannage et aide informatique

Connexion :


Pass oublié | Inscription

En ce moment sur le site :

Comparer les offres ADSL

Partenaires :

Blog Coupe du monde
The Site Oueb
Tom's Hardware
NDFR

Windows et certificats SSL : mise à jour de sécurité exceptionnelle

Publié par mickael44 le 24/03/2011 01:29 dans la rubrique Sécurité
Tags windows certificat securite comodo faille mise jour
Microsoft propose depuis quelques heures via la plateforme Windows Update un patch à destination des systèmes Windows (XP, Vista, 7, Server 2003 et 2008). Cette mise à jour, sortant du cycle habituel instauré par la firme de Redmond (tous les seconds mercredi chaque mois en temps normal), permet de résoudre un problème de sécurité concernant des faux certificats SSL générés.

Ces certificats permettent aux sites Internet d'établir une connexion sécurisée (HTTPS) entre l'ordinateur de l'internaute ainsi que le serveur distant. Ces certificats sont établis par des autorités de certifications.

Plusieurs certificats SSL (9 au total) pour de grands sites (Gmail, Yahoo, Skype, Live et Mozilla) ont pu être générés par un revendeur d'une autorité de certification dont le compte a été compromis. Une telle génération de faux certificats permet d'usurper l'identité de ces sites afin de mettre en place des opérations de phishing (hameçonnage).

Les certificats incriminés ont donc été révoqués et cette mise à jour permet de forcer le refus de ces certificats. L'autorité de certification Comodo enquête sur cette brèche qui aurait été exploitée par le gouvernement Iranien d'après les premiers éléments.
Commentaires | Imprimer | Ajouter à : Facebook Scoopeo del.icio.us Digg this Technorati