<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Stephane Van Gelder - DNS</title>
    <link>http://www.stephanevangelder.fr/</link>
    <description>STEPHANE VAN GELDER CONSULTING</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:svg@stephanevangelder.com" />
    <generator>Serendipity 1.2 - http://www.s9y.org/</generator>
    <pubDate>Thu, 03 Sep 2009 09:06:12 GMT</pubDate>

    <image>
        <url>http://www.stephanevangelder.fr/templates/competition/img/s9y_banner_small.png</url>
        <title>RSS: Stephane Van Gelder - DNS - STEPHANE VAN GELDER CONSULTING</title>
        <link>http://www.stephanevangelder.fr/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>SFR fait le coup de Site Finder</title>
    <link>http://www.stephanevangelder.fr/archives/289-SFR-fait-le-coup-de-Site-Finder.html</link>
            <category>DNS</category>
    
    <comments>http://www.stephanevangelder.fr/archives/289-SFR-fait-le-coup-de-Site-Finder.html#comments</comments>
    <wfw:comment>http://www.stephanevangelder.fr/wfwcomment.php?cid=289</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.stephanevangelder.fr/rss.php?version=2.0&amp;type=comments&amp;cid=289</wfw:commentRss>
    

    <author>svg@stephanevangelder.com (Stephane Van Gelder)</author>
    <content:encoded>
    &lt;p style=&quot;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font: normal normal normal 12px/normal Cambria; &quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-size: small; &quot;&gt;&lt;font class=&quot;Apple-style-span&quot; face=&quot;verdana, arial, helvetica, sans-serif&quot;&gt;Information &lt;a href=&quot;http://www.pcinpact.com/actu/news/52887-dns-menteurs-sfr-redirection-url.htm?vc=1&quot;&gt;&lt;font class=&quot;Apple-style-span&quot; color=&quot;#FF0000&quot;&gt;relayée par PC Impact&lt;/font&gt;&lt;/a&gt; que je n&#039;ai pas encore pu vérifier (merci à Mathieu Weill de l&#039;avoir signalée), SFR aurait mis en place un service de redirection automatique des recherches sur les noms de domaine qui n&#039;existent pas.&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;
&lt;p style=&quot;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font: normal normal normal 12px/normal Cambria; min-height: 14px; &quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-family: verdana, arial, helvetica, sans-serif; font-size: small; &quot;&gt;A l&#039;instar du système Site Finder de Verisign, qui avait fait coulé beaucoup d&#039;encre lorsqu&#039;il avait été lancé le 15 septembre 2003 (avant d&#039;être désactivé de force par l&#039;ICANN), les redirections forcées de SFR ne seraient pas bien perçues par les Internautes. Et comme Verisign à l&#039;époque, SFR se défend en mettant en avant son souci d&#039;améliorer l&#039;expérience de navigation de ses clients.&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;
&lt;p style=&quot;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font: normal normal normal 12px/normal Cambria; min-height: 14px; &quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-family: verdana, arial, helvetica, sans-serif; font-size: small; &quot;&gt;Alors s&#039;agit-il d&#039;une manipulation du DNS ou d&#039;un service supplémentaire aux clients ? PC Impact donne son avis au travers d&#039;une expression bien trouvée : les &amp;quot;DNS menteurs&amp;quot;.&lt;/span&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 03 Sep 2009 11:06:12 +0200</pubDate>
    <guid isPermaLink="false">http://www.stephanevangelder.fr/archives/289-guid.html</guid>
    
</item>
<item>
    <title>Le gouvernement américain veut sécuriser l'Internet</title>
    <link>http://www.stephanevangelder.fr/archives/245-Le-gouvernement-americain-veut-securiser-lInternet.html</link>
            <category>DNS</category>
    
    <comments>http://www.stephanevangelder.fr/archives/245-Le-gouvernement-americain-veut-securiser-lInternet.html#comments</comments>
    <wfw:comment>http://www.stephanevangelder.fr/wfwcomment.php?cid=245</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.stephanevangelder.fr/rss.php?version=2.0&amp;type=comments&amp;cid=245</wfw:commentRss>
    

    <author>svg@stephanevangelder.com (Stephane Van Gelder)</author>
    <content:encoded>
    &lt;br /&gt;
&lt;!-- s9ymdb:197 --&gt;&lt;img width=&quot;221&quot; height=&quot;212&quot; style=&quot;border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.stephanevangelder.fr/uploads/Security.jpg&quot; /&gt;&lt;br /&gt;
&lt;font size=&quot;2&quot; face=&quot;verdana,arial,helvetica,sans-serif&quot;&gt;L&#039;administration de Barack Obama va travailler avec Verisign et l&#039;ICANN à l&#039;implémentation de DNSSEC. Bon, d&#039;accord, dit comme ça, l&#039;info peut paraître un peu… comment dire… excitante. Mais en fait, c&#039;est une info primordiale pour tous ceux qui utilisent l&#039;Internet. C&#039;est à dire, vous qui lisez ces lignes.&lt;br /&gt;&lt;br /&gt;La technologie DNSSEC vise à sécuriser une faille majeure du système Internet. Aujourd&#039;hui, lorsque vous souhaitez vous connecter à un site web, votre ordinateur utilise le DNS (Domain Name System) pour recevoir l&#039;adresse (adresse IP) du site en question et vous y emmener. Or votre ordi n&#039;a aucun moyen de vérifier l&#039;authenticité d&#039;une adresse IP. Donc si un pirate parvient à intercepter votre demande, il peut vous fournir une fausse adresse IP et donc vous envoyer vers un autre site. Et si ce dernier est visuellement identique au vrai site, un site d&#039;achat en ligne par exemple, vous risquez d&#039;inscrire vos coordonnées CB sur un site pirate sans même le savoir ! L&#039;enjeu est donc de taille.&lt;br /&gt;&lt;br /&gt;DNSSEC vise à signer numériquement les réponses DNS. Le principe est similaire à celui des emails signés, permettant d&#039;être certain qu&#039;un message provient bien du bon expéditeur.&lt;br /&gt;&lt;br /&gt;Mais compte tenu du nombre de noms de domaine en service aujourd&#039;hui (183 millions), il est impossible de signer chaque nom. Pour mettre DNSSEC en service, il faut donc signer chaque &amp;quot;étage&amp;quot; du DNS, en commençant par la racine, pour ensuite faire chaque extension.&lt;br /&gt;&lt;br /&gt;C&#039;est sur la signature de la racine – première étape obligatoire pour déployer DNSSEC et sécuriser l&#039;Internet - que le gouvernement américain va collaborer avec l&#039;ICANN et Verisign. Le but : signer la racine avant la fin 2009.&lt;/font&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Thu, 04 Jun 2009 11:09:50 +0200</pubDate>
    <guid isPermaLink="false">http://www.stephanevangelder.fr/archives/245-guid.html</guid>
    
</item>

</channel>
</rss>