2 liens privés
Cours très complet sur l'identité et les système d'authentification.
Une actualisation nécessaire Des menaces accrues sur la sécurité des données
Des chercheurs mettent en garde contre une faille majeure dans le protocole #TLS qui sécurise les connexions Internet et expliquent pourquoi et comment il faut se prémunir contre cette faille.
Ce nouveau #RFC normalise des algorithmes pour le protocole de sécurité #TLS, qui ne fournissent pas de chiffrement (seulement authentification et intégrité). C'est évidemment une option très contestée et l'IETF ne suggère pas d'utiliser ces algorithmes mais, bon, certaines personnes y voient une utilité.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
L'ANSSI ne recommande plus d'imposer l'expiration du mot de passe, sauf pour les comptes privilégiés.
Bien entendu le renouvellement doit être déclenché si une fuite est suspectée.
Gros changement avec la fin de cette vieille règle. La France s'aligne enfin sur d'autres recommandations internationales.