OpenBSD s'est créé en 1995 avec l'objectif affiché de devenir le système d'exploitation le plus sécurisé au monde. Le projet a démarré, sur une base NetBSD, avec une petite équipe d'une dizaine de personnes qui s'est attelée d'emblée à un audit de sécurité le plus complet possible. Cet audit consiste
OpenBSD
en un examen, module
par module, de l’ensemble du système du point de vue de la sécurité. Il se poursuit
depuis, de manière régulière, avec la même rigueur. OpenBSD contient des outils
de chiffrements extrêmement efficaces. Le projet a été à l’origine d’OpenSSH,
ensemble d’outils de chiffrement disponibles pour tous les Unix.
L’installation d’OpenBSD fournit une configuration sécurisée. Aujourd’hui en version
2.8, le projet OpenBSD affirme qu’aucune faille de sécurité n’a été découverte
depuis quatre ans dans son installation par défaut en configuration locale. Pour
des configurations ouvertes, les éventuels problèmes de sécurité sont suivis de
près, ce qui légitime le travail de fourmi de l’équipe d’audit. Si nécessaire,
l’équipe de développement fournit rapidement des corrections. Mais les trous de
sécurité découverts sur d’autres BSD sont le plus souvent déjà corrigés dans OpenBSD.
OpenBSD convient particulièrement bien aux pare-feux : il sert au support de routeurs
filtrants grâce à l’outil de filtrage IPFilter et à la mise en place de bastions,
machines dont la sécurité prime sur les performances. C’est le cas des serveurs
de messageries et des serveurs Web. IdealX l’utilise pour ses besoins internes
et pour certains besoins clients de relais de messagerie. Dans le domaine des
VPN, OpenBSD sert pour les têtes de pont IPSec. Selon Olivier Lemaire : » L’implémentation
IPSec d’OpenBSD est certainement la meilleure implémentation IPSec à ce jour,
notamment pour s’intégrer avec une PKI qui gère des certificats et pour accueillir
des stations nomades configurées en IPSec dans un VPN. »
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les marchés publics peuvent-ils encore faire émerger des champions numériques français ?
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
- Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
- Asys accélère sur la planification intelligente avec l’acquisition de m-work
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
