Actualité
Vnunet TV : B. Ourghanlian (Microsoft) : « La faille DNS nous a tous rappelé à l’ordre »
Special TechDays : Le directeur Sécurité IT de Microsoft France tire les leçons de la vulnérabilité DNS de l’été dernier qualifiée « d »incident planétaire ».
La faille du système de noms de domaine (Domain Name Server ou DNS en anglais), qui a été révélée en juillet 2008 par Dan Kaminsky et qui a mobilisé tous les éditeurs de sécurité IT sur un front commun, est restée un des principaux épisodes marquants dans le domaine de la sécurité IT de l’an passé.
Lors d’une session consacrée à Windows 7 et la sécurité dans le cadre des TechDays-Paris de Microsoft (qui s’achève le 12 février), Bernard Ourghanlian a encore évoqué cette vulnérabilité qui sera estompée avec l’arrivée du protocole DNSsec. « Une affaire qui a fait couler d’encre et pas que dans les médias ».
Vnunet.fr a proposé à l’expert de référence des technologies et de la sécurité IT chez Microsoft France de revenir sur le « cas Kaminsky ».
Quels enseignements retient-on de cette faille ? Quelles évolutions attendre avec le protocole DNSsec en termes de sécurité ? Après cette première mobilisation entre éditeurs de solutions de sécurité, une nouvelle ère de coopération commence-t-elle au nom de la défense de l’intérêt commun ? Les réponses tout en nuance avec Bernard Ourghanlian.
Pour consultez la vidéo, cliquez sur l’image ci-dessous.
Autres articles sur ce sujet
Categories : Protections, Sécurité réseau.









Derniers commentaires
2 Responses to Vnunet TV : B. Ourghanlian (Microsoft) : « La faille DNS nous a tous rappelé à l’ordre »-
Le 12 février 2009 à 12:10 par Rémi
-
Le 13 février 2009 à 3:33 par Croux
C’est bien beau de prendre conscience de cette faille mais celle ci a été surmédiatisé et a caché les failles comme la MS08-67 qui a été un peu plus étouffée et qui pourtant est surement plus lourde de conséquence.
Elle a bon dos la faille DNS et ca arrange bien Microsoft !
De par la porté qu’elle a pu avoir sur les autres systèmes d’exploitation, la faille OpenSSH/OpenSSL de la distribution Linux Debian soulève aussi des interrogations. Quelle confiance doit-on accorder à la mise en oeuvre de la cryptographie ?