Alouit.fr

Menu

Faille SSL HeartBleed – sécurité des serveurs web

Faille SSL HeartBleed – sécurité des serveurs web
4.6 (92%) 5 votes

Une faille de sécurité a été découverte dans les serveurs web

La presse fait écho d’une faille de sécurité HeartBleed qui affecterait les serveurs sous Linux.
Cette faille HeartBleed permet l’intrusion via SSL, un comble pour un outil de sécurisation.
C’est inquiétant car cela touche le système de sécurité du serveur (cadenas)

Nos serveurs ne sont pas affectés par cette faille de sécurité

Pourquoi nos serveurs ne sont pas affectés ?

La faille de sécurité HeartBleed n’a pas infecté nos serveurs

Car elle est localisée sur une mise à jours particulière et récente de la couche OpenSSL, la moitié des sites internet du monde utilisent cette couche.

Quelles sont les solutions correctives de cette faille HeardBlee ?

Du coté de l’internaute pas grand chose pour le moment, il faut d’abord que le gestionnaire du site corrige la faille HeartBleed. Puis idéalement changer de certificat SSL, et cela coûte, chaque certificat SSL coûte en moyenne 50€ (de 10 à 300€ par an selon le type de certificat SSL)

 

En savoir plus sur la faille de sécurité HeartBleed

FAILLE DE SÉCURITÉ : FAUT-IL AVOIR PEUR DU GRAND MÉCHANT HEARTBLEED ? sur nouvelobs.com

References en Anglais