La plupart d'entre vous n'auront pas entendu parler de la nouvelle, je pense, mais il s'est passé quelque chose d'important dans le domaine de la sécurité des accès internet, et une partie de ma responsabilité, en tant que responsable du projet Chamilo 1.8, est de vous informer de ces nouveaux risques et des moyens de vous en protéger.
Il y a quelques jours, un développeur a publié une extension du navigateur Firefox, appelé Firesheep, qui rend vraiment facile d'espionner les connections sans fil et de voler des comptes à des utilisateurs ne faisant pas attention.
Cette méthode n'est pas nouvelle. Elle existe depuis des années, de part la nécessité d'avoir des moyens simples de fournir un accès sans fil ouvert dans les universités, les Starbucks, les librairies, les aéroports, etc. Quand vous vous connectez à un réseau sans fil "ouvert" avec votre ordinateur ou votre téléphone portables, vous naviguez sur internet sans rien configurer, mais toutes les données de connection à vos sites web sont envoyés sans chiffrement dans l'air. Cela signifie que n'importe quelle personne autour de vous (ou même loin de vous mais sur le même réseau) peut vous espionner et récupérer votre identifiant et votre mot de passe.
Jusqu'à présent, ce processus était assez difficile à mettre en place, mais cette petite extension Firefox permet de le faire très facilement, augmentant le risque qu'un adolescent à quelques mètres de vous espionne vos communications.
De même, si vous êtes connectés à un portail Chamilo sur un tel réseau ouvert, n'importe quel personne autour peut récupérer vos données.
Cela n'a aucun rapport avec le niveau de sécurité de Chamilo. En fait, il n'y a même rien que nous *puissions* faire à ce sujet... Tout dépend de vous !
- Si vous êtes un administrateur de portail Chamilo, essayez de prévenir vos utilisateurs (utilisez l'outil d'annonce) ou passez votre site en HTTPS (ce qui solutionne le problème) ;
- Si vous êtes un professeur ou un élève, évitez de vous connecter à Chamilo sur un réseau sans fil ouvert. Si vous utilisez votre propre routeur sans fil (chez-vous), sécurisez-le en utilisant WPA ou WPA2, qui sont tous deux de très bonnes méthodes de chiffrement, et réduiront considérablement les risques. Vous n'avez pas besoin d'utiliser un mot de passe compliqué. Vous pouvez utiliser le même que le nom de votre réseau, pour simplifier, mais vous devez utiliser WPA sur votre routeur ou vos périphériques sans fil.
C'est tout ce qu'il y a à dire à ce sujet. Si vous voulez être en sécurité, sécurisez votre réseau et évitez les réseaux ouverts. Quand suffisament de fonds seront collectés, nous transfèrerons également http://campus.chamilo.org sur une connection sécurisée.
Vous souhaitant une expérience Chamilo sécurisée,
Yannick Warnier