Symantec vient de signer un accord de rachat d’une unité Verisign dédiée à l’authentification. La transaction s’élève à 1,28 milliard de dollars. C’est toute la branche identification et authentification de l’Américain (SSL, PKI, Verisign Identify Protection) qui passe dans le giron de l’éditeur. Celui-ci, qui s’est offert voilà peu PGP et GuardianEdge, annonce dans le même temps la sortie prochaine de solutions assurant l’accès sécurisé aux informations.
Avec la combinaison de ces produits, annonce l’éditeur, se dessinent de nouveaux moyens pour fournir ces accès sécurisés, tout en prévenant les risques d'usurpation d'identité… Un choix certes judicieux en ces temps de cloud computing public ou privé et de réseaux sociaux, mais qui est payé au prix fort : au-dessus de la barre du milliard de dollars.
L’accord doit encore passer le cap de l’approbation des régulateurs, mais il pourrait être finalisé dès le troisième trimestre. La transaction concerne également une partie de la branche japonaise de Verisign. Du côté de ce dernier, on explique vouloir se concentrer sur l’activité des services d'infrastructure Internet, la société étant en charge des domaines .com et .net notamment.
Avec la combinaison de ces produits, annonce l’éditeur, se dessinent de nouveaux moyens pour fournir ces accès sécurisés, tout en prévenant les risques d'usurpation d'identité… Un choix certes judicieux en ces temps de cloud computing public ou privé et de réseaux sociaux, mais qui est payé au prix fort : au-dessus de la barre du milliard de dollars.
L’accord doit encore passer le cap de l’approbation des régulateurs, mais il pourrait être finalisé dès le troisième trimestre. La transaction concerne également une partie de la branche japonaise de Verisign. Du côté de ce dernier, on explique vouloir se concentrer sur l’activité des services d'infrastructure Internet, la société étant en charge des domaines .com et .net notamment.
Le 20 mai 2010 à 11:54
(10 012
lectures)
Il y a 11 commentaires
Une news qui n'a été que peu relatée: attaquer les AV pour les désinstaller, concours organisé lors du colloque du iAWACS (Esiea).
Le résultat est effrayant.
http://www.ecrans.fr/Les-antivirus-encaissent-l-echec,9873.html
http://securiteoff.blogspot.com/2010/05/des-antivirus-incapables-de-detecter.htm...
Le résultat est effrayant.
http://www.ecrans.fr/Les-antivirus-encaissent-l-echec,9873.html
http://securiteoff.blogspot.com/2010/05/des-antivirus-incapables-de-detecter.htm...
Quand Symantec a acheté Sygate, on a perdu l'un des meilleurs parefeux qui aie jamais existé. Ca ne vous fait pas peur vous, que Verisign, originaire d'une grande quantité de certificats SSL, soit racheté à son tour ? Si ils remplacent les certificats, vu la "qualité" de leurs produits pour le coup je me pose des questions ...
Payé avec Paypal ?
j'adore! je suis sur que oui
Garvek un certificat SSL n'a pas de qualité intrinsèque, c'est comme un nom de domaine...
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
Quand Symantec a acheté Sygate, on a perdu l'un des meilleurs parefeux qui aie jamais existé. Ca ne vous fait pas peur vous, que Verisign, originaire d'une grande quantité de certificats SSL, soit racheté à son tour ? Si ils remplacent les certificats, vu la "qualité" de leurs produits pour le coup je me pose des questions ...
Bref, il faisait son boulot.
Oula!
Techniquement, c'est vaguement vrai. Pour le reste...
Un certificat, c'est de la confiance, c'est qu'on vend aux gens et ça coûte cher à mettre en place, maintenir etc. Je peux concevoir que ça paraisse inutile, mais ça ne l'est pas, une telle infra coûte cher en matériel et encore plus en organisation autour.
Pas besoin d'être si cynique :)
Techniquement, c'est vaguement vrai. Pour le reste...
Un certificat, c'est de la confiance, c'est qu'on vend aux gens et ça coûte cher à mettre en place, maintenir etc. Je peux concevoir que ça paraisse inutile, mais ça ne l'est pas, une telle infra coûte cher en matériel et encore plus en organisation autour.
Pas besoin d'être si cynique :)
Garvek un certificat SSL n'a pas de qualité intrinsèque, c'est comme un nom de domaine...
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
the_Grim_Reaper
Le jeudi 20 mai 2010 à 15:24:04
#7
Inscrit
le mardi 6 novembre 07
-
2510
commentaires
Quand Symantec a acheté Sygate, on a perdu l'un des meilleurs parefeux qui aie jamais existé. Ca ne vous fait pas peur vous, que Verisign, originaire d'une grande quantité de certificats SSL, soit racheté à son tour ? Si ils remplacent les certificats, vu la "qualité" de leurs produits pour le coup je me pose des questions ...
clair, je tourne toujours avec d'ailleurs sur mes XP
par contre pour le portable en Win 7 c'est la losse
je sais pas quoi utilisé du coup
the_Grim_Reaper
Le jeudi 20 mai 2010 à 15:25:37
#8
Inscrit
le mardi 6 novembre 07
-
2510
commentaires
Garvek un certificat SSL n'a pas de qualité intrinsèque, c'est comme un nom de domaine...
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
Un certificat SSL basiquement c'est du vent, du vent qu'on te vend à prix d'or pour des raisons assez sombres qui font que seuls certaines autorités de certification sont reconnues par la majorité des navigateurs comme fiables pour délivrer des certificats...
Je trouve ça un peu abusé comme système car il est assez facile de générer son propre certificat SSL, ça prend 10 secondes et 0 centime on a un niveau de cryptage équivalent à celui d'un certificat à 1000$ chez VeriSign... le problème avec ce certificat c'est que quand un visiteur taperas l'adresse du sitehttps://... son navigateur va lui afficher un message anxiogène comme quoi le certificat n'est pas reconnu parce qu'il n'a pas été délivré par une autorité reconnue...
Ex avec IE8 ( on peut tester icihttps://webmail.no-log.org/ ): "Le certificat de sécurité de ce site Web présente un problème. Le certificat de sécurité présenté par ce site Web n’a pas été émis par une autorité de certification approuvée.
Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur"...
Forcément un webmaster digne de ce nom ne peut pas se permettre de laisser leurs visiteurs voir un tel message, ça fait vraiment pas pro, du coup il claques 100€ pour se payer un certificat SSL de qualité identique mais délivré par une autorité reconnue...
Rha que c'est beau le commerce!
il paye pas le certificat, mais la reconnaissance du certificat comme étant sure
clair, je tourne toujours avec d'ailleurs sur mes XP
par contre pour le portable en Win 7 c'est la losse
je sais pas quoi utilisé du coup
par contre pour le portable en Win 7 c'est la losse
je sais pas quoi utilisé du coup
Comodo est pas mal. Outpost aussi.
Comodo est pas mal. Outpost aussi.
), Comodo me posait quelques problèmes ...
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.










