> Tech > OpenBSD

OpenBSD

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

OpenBSD s'est créé en 1995 avec l'objectif affiché de devenir le système d'exploitation le plus sécurisé au monde. Le projet a démarré, sur une base NetBSD, avec une petite équipe d'une dizaine de personnes qui s'est attelée d'emblée à  un audit de sécurité le plus complet possible. Cet audit consiste

OpenBSD

en un examen, module
par module, de l’ensemble du système du point de vue de la sécurité. Il se poursuit
depuis, de manière régulière, avec la même rigueur. OpenBSD contient des outils
de chiffrements extrêmement efficaces. Le projet a été à  l’origine d’OpenSSH,
ensemble d’outils de chiffrement disponibles pour tous les Unix.

L’installation d’OpenBSD fournit une configuration sécurisée. Aujourd’hui en version
2.8, le projet OpenBSD affirme qu’aucune faille de sécurité n’a été découverte
depuis quatre ans dans son installation par défaut en configuration locale. Pour
des configurations ouvertes, les éventuels problèmes de sécurité sont suivis de
près, ce qui légitime le travail de fourmi de l’équipe d’audit. Si nécessaire,
l’équipe de développement fournit rapidement des corrections. Mais les trous de
sécurité découverts sur d’autres BSD sont le plus souvent déjà  corrigés dans OpenBSD.

OpenBSD convient particulièrement bien aux pare-feux : il sert au support de routeurs
filtrants grâce à  l’outil de filtrage IPFilter et à  la mise en place de bastions,
machines dont la sécurité prime sur les performances. C’est le cas des serveurs
de messageries et des serveurs Web. IdealX l’utilise pour ses besoins internes
et pour certains besoins clients de relais de messagerie. Dans le domaine des
VPN, OpenBSD sert pour les têtes de pont IPSec. Selon Olivier Lemaire :  » L’implémentation
IPSec d’OpenBSD est certainement la meilleure implémentation IPSec à  ce jour,
notamment pour s’intégrer avec une PKI qui gère des certificats et pour accueillir
des stations nomades configurées en IPSec dans un VPN.  »

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010