A ceux qui ne comprennent RIEN à RADIUS

le 02/12/2005, par Marc Olanié, Hacking, 349 mots

Wifistes de tous pays, retenez ce nom : Alexandre Devely. Et ce site : www.WiFiRadis.net. Car cet homme a eu le courage de monter ce à quoi tous les amateurs de réseaux communautaires rêvent depuis au moins... 5 ans : un véritable serveur Radius, avec un dispositif simplissime de distribution de certificats, et gratuit de surcroît. Tiens, 6583 lecteurs viennent de décrocher ? Non, partez pas... Radius sauce Devely, c'est vraiment simple et indispensable. Même un beau frère peut comprendre. Y compris le mien. C'est dire ! RADIUS, est un machin compliqué, lourd mais indispensable pour que le protocole de sécurisation wifi WPA2 puisse fonctionner. WPA 2, c'est le successeur encore inviolé de WEP et de WPA « tout court », deux protocoles qui n'ont pas résisté longtemps sous les coups de boutoir des hackers. Alexandre Devely s'est donc chargé d'effectuer le « sale boulot » consistant à configurer, stabiliser et maintenir un véritable serveur RADIUS accessible sur Internet, afin que tout particulier ou artisan puisse transformer son point d'accès WiFi relié à l'ADSL en une sorte de mini Hot Spot de bon voisinage ou de concentrateur pour collaborateurs multiples. Oubliées, les angoisses d'une clef Wep baladeuse. Finies, les longues soirées à reconfigurer le portable de la voisine (hélas, diront certains). Le site WiFiRadis explique de façon quasi infantilisante comment configurer un routeur en mode WPA, installer un certificat X509, s'inscrire sur le serveur et gérer les accès sur l'A.P. radio. Il devrait même être possible d'utiliser les firmwares spécifiques « hot spot » écrits pour le WRT54G Linksys avec une telle architecture. Il reste à espérer que les efforts d'Alexandre Devely ne seront pas les seuls en France, et que d'autres hébergeurs de certificats seront prêts à prendre la relève. Soit pour alléger le travail du Radius déjà installé, soit pour envisager une solution de backup... car c'est jamais très drôle, un Radius qui tombe en panne. Les ingénieurs blasés qui possèdent déjà leur propre serveur d'authentification peuvent tout de même faire un saut sur le site Web mentionné. Il semble que Marivaux ait présidé à la naissance de l'idée et le Ministère de l'Agriculture inspiré son patronyme.

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...