{"id":28440,"date":"2022-03-11T10:26:35","date_gmt":"2022-03-11T12:26:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-russie-pousse-la-nouvelle-autorite-de-certification-tls-geree-par-letat-a-faire-face-aux-sanctions\/"},"modified":"2022-03-11T10:26:43","modified_gmt":"2022-03-11T12:26:43","slug":"la-russie-pousse-la-nouvelle-autorite-de-certification-tls-geree-par-letat-a-faire-face-aux-sanctions","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-russie-pousse-la-nouvelle-autorite-de-certification-tls-geree-par-letat-a-faire-face-aux-sanctions\/","title":{"rendered":"La Russie pousse la nouvelle autorit\u00e9 de certification TLS g\u00e9r\u00e9e par l&#8217;\u00c9tat \u00e0 faire face aux sanctions"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le gouvernement russe a \u00e9tabli sa propre autorit\u00e9 de certification TLS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Certificate_authority\" target=\"_blank\">Californie<\/a>) pour r\u00e9soudre les probl\u00e8mes d&#8217;acc\u00e8s aux sites Web qui sont survenus \u00e0 la suite des sanctions impos\u00e9es par l&#8217;Occident \u00e0 la suite de l&#8217;invasion militaire non provoqu\u00e9e de l&#8217;Ukraine.<\/p>\n<p>Selon un message publi\u00e9 sur le <a rel=\"nofollow noopener\" href=\"https:\/\/www.gosuslugi.ru\/\" target=\"_blank\">Gosuslugi<\/a> portail de services publics, le minist\u00e8re du D\u00e9veloppement num\u00e9rique devrait fournir un rempla\u00e7ant national pour g\u00e9rer la d\u00e9livrance et le renouvellement des certificats TLS en cas de r\u00e9vocation ou d&#8217;expiration.<\/p>\n<p>Le service est offert \u00e0 toutes les personnes morales op\u00e9rant en Russie, les certificats \u00e9tant d\u00e9livr\u00e9s aux propri\u00e9taires de sites sur demande dans les 5 jours ouvrables.<\/p>\n<p>Les certificats TLS sont utilis\u00e9s pour lier num\u00e9riquement une cl\u00e9 cryptographique aux d\u00e9tails d&#8217;une organisation, permettant aux navigateurs Web de confirmer l&#8217;authenticit\u00e9 du domaine et de garantir que la communication entre un ordinateur client et le site Web cible est s\u00e9curis\u00e9e.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La proposition intervient alors que des entreprises comme DigiCert ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.gogetssl.com\/news\/27.html\" target=\"_blank\">limit\u00e9<\/a> de faire des affaires en Russie \u00e0 la suite des sanctions impos\u00e9es par les pays occidentaux.  &#8220;La validation des commandes russes peut prendre plus de temps \u00e0 \u00eatre trait\u00e9e en raison des contr\u00f4les approfondis requis pour les entreprises priv\u00e9es et les particuliers ; cependant, nous sommes en mesure d&#8217;offrir tous les produits \u00e0 ce pays&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/knowledge.digicert.com\/solution\/Embargoed-Countries-and-Regions.html\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans un avis r\u00e9vis\u00e9.<\/p>\n<p>Ce qui n&#8217;est pas clair, c&#8217;est si les navigateurs Web tels que Google Chrome, Microsoft Edge, Mozilla Firefox et Apple Safari ont l&#8217;intention d&#8217;accepter les certificats \u00e9mis par la nouvelle autorit\u00e9 de certification russe afin que les connexions s\u00e9curis\u00e9es aux serveurs certifi\u00e9s puissent fonctionner comme pr\u00e9vu.<\/p>\n<p>Mais selon un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1501744700864274436\" target=\"_blank\">tweeter<\/a> partag\u00e9 par Juan Andres Guerrero-Saade, chercheur principal sur les menaces chez SentinelOne, l&#8217;agence des services publics recommande l&#8217;utilisation de navigateurs russes comme Yandex et Atom.  &#8220;Pour avoir acc\u00e8s \u00e0 tous les sites et aux services en ligne n\u00e9cessaires, y compris les services publics, nous vous recommandons d&#8217;installer des navigateurs prenant en charge le certificat russe&#8221;, indique l&#8217;e-mail.<\/p>\n<p>Cela pose \u00e9galement des risques importants dans la mesure o\u00f9 il pourrait \u00eatre potentiellement utilis\u00e9 comme arme pour <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Root_certificate\" target=\"_blank\">effectuer<\/a> l&#8217;homme au milieu (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Kazakhstan_man-in-the-middle_attack\" target=\"_blank\">MitM<\/a>) sur les sessions HTTPS provenant des internautes du pays, permettant aux autorit\u00e9s comp\u00e9tentes d&#8217;intercepter, de d\u00e9chiffrer et de rechiffrer le trafic transitant par ses syst\u00e8mes.<\/p>\n<p>&#8220;C&#8217;est insens\u00e9. Est-ce l&#8217;homme du milieu totalement totalitaire\u00a0?&#8221;, Guerrero-Saade <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1501744700864274436\" target=\"_blank\">tweet\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le d\u00e9veloppement suit \u00e9galement de pr\u00e8s les r\u00e9v\u00e9lations de Cisco Talos selon lesquelles des cybercriminels opportunistes profitent du conflit en cours pour cibler des utilisateurs involontaires \u00e0 la recherche d&#8217;outils pour mener leurs propres cyberattaques contre des entit\u00e9s russes en proposant des logiciels malveillants pr\u00e9tendant \u00eatre des cyber-outils offensifs.<\/p>\n<p>&#8220;L&#8217;int\u00e9r\u00eat mondial pour le conflit cr\u00e9e un \u00e9norme bassin de victimes potentielles pour les acteurs de la menace et contribue \u00e9galement \u00e0 un nombre croissant de personnes int\u00e9ress\u00e9es \u00e0 mener leurs propres cyber-op\u00e9rations offensives&#8221;, ont d\u00e9clar\u00e9 les chercheurs. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/threat-advisory-cybercriminals.html\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>&#8220;Ces observations rappellent que les utilisateurs doivent \u00eatre en alerte accrue face \u00e0 une activit\u00e9 accrue de cybermenaces alors que les acteurs de la menace recherchent de nouvelles fa\u00e7ons d&#8217;int\u00e9grer le conflit russo-ukrainien dans leurs op\u00e9rations.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/russian-pushing-its-new-state-run-tls.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le gouvernement russe a \u00e9tabli sa propre autorit\u00e9 de certification TLS (Californie) pour r\u00e9soudre les probl\u00e8mes d&#8217;acc\u00e8s aux sites Web qui sont survenus \u00e0 la suite des sanctions impos\u00e9es par l&#8217;Occident \u00e0 la suite de l&#8217;invasion militaire non provoqu\u00e9e de l&#8217;Ukraine. Selon un message publi\u00e9 sur le Gosuslugi portail de services publics, le minist\u00e8re du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":28441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[7827,507,24321,4168,4158,4165,4161,1006,365,24323,4157,4159,4171,4170,251,4167,4160,197,4163,4162,164,14878,356,840,4172,4169,24322,4166,4164],"class_list":["post-28440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-autorite","tag-aux","tag-certification","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-face","tag-faire","tag-geree","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-pousse","tag-russie","tag-sanctions","tag-securite-informatique","tag-securite-internet","tag-tls","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/28440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=28440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/28440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/28441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=28440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=28440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=28440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}