WiFi et réseau cuivre inviolables... ou presque
Attention, pour lecteurs passionnés uniquement : nos confrères du Security Pipeline publient un article comparatif opposant deux serveurs et deux services d'authentification 802.1X, le tout s'étalant sur près de 13 pages, et émaillé de tableaux et schémas explicatifs forts clairs. WPA TKIP, Wep, WPA1, la soupe d'alphabet de la sécurité y est détaillée de la racine de RADIUS à la pointe du point d'accès (la procédure d'installation d'un client WPA est peut-être un peu inutile). Les solutions « open source » sont hélas absentes de cette description, et le choix du palmarès peut être discuté à l'infini. Il reste que c'est là un excellent article de vulgarisation expliquant par le menu les différents étages de ce genre d'usine à gaz. Dans un genre plus spartiate mais tout aussi pédagogique, le dernier Infocus en date traite de l'installation d'IPSec en 4 minutes sur plateforme OpenBSD. Rien de très complexe... mais le papier sent son universitaire à plein nez. Que ce soit à cause du choix de la plateforme, ou par le simple fait d'utiliser une classe A privée segmentée en sous-réseaux... chassez le naturel, il revient fragmenté avec une MTU impossible (proverbe arpanet)