Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Dépêche éditée par

: Zfone : Téléphonie IP sécurisée sous Linux

Posté par Jean-Yves Beaujean (page perso, ). Modéré le 15 mars 2006.
Philip Zimmermann, le créateur de PGP vient de créer Zfone, un projet de protocole et de logiciel visant à sécuriser les communications VoIP basées sur le protocole standard ouvert SIP. La première version beta fonctionne uniquement sous Linux et Mac OS X.

Basé sur un système de clés, Zfone détecte quand la communication est initialisée et génère une paire de clés entre les deux parties. Le chiffrement et le déchiffrement de la communication sont effectués à la volée. De plus, une petite interface graphique ayant pour but d'informer l'utilisateur sur la sécurité de la communication a été créée.

Zfone devrait fonctionner avec la plupart des clients VoIP compatibles SIP tels que Ekiga, WengoPhone ou Gizmo. Le protocole Zfone devrait apparaître peu à peu en standard dans certains clients VoIP pour autant que la licence le permette. En effet, si les sources sont disponibles pour Linux (il faut fournir une adresse email pour pouvoir télécharger), la licence n'est pas encore déterminée. Certaines parties de code sont soumises à un copyright détenu par Phil Zimmermann & Associates LLC.

Note : La version Windows est annoncée pour mi-avril.

NdM : Merci à jcs d'avoir proposé une dépêche complémentaire.

> Lire la dépêche (13 commentaires, moyenne: 4,1).  

Zfone se place comme un filtre (au niveau de la couche IP du système d'exploitation) entre le logiciel de téléphonie et Internet en interceptant les paquets SIP pour effectuer le chiffrement. Zfone a été testé avec les logiciels propriétaires X-Lite, Gizmo et SJphone.

Selon Philip Zimmermann, Zfone a l'avantage de ne pas se baser sur les architectures complexes à mettre en oeuvre telles que PKI, certificats X.509, autorités de confiance... qui ont - selon lui - empêché le décollage du mail sécurisé.

Le protocole utilisé, qui a été baptisé ZRTP, permet d'effectuer un échange de clés (key agreement en anglais) Diffie-Hellman dans un paquet RTP lors de l'intialisation de la communication. Le secret partagé ainsi obtenu entre les deux clients est ensuite utilisé pour initialiser une session SRTP (Secure RTP). ZRTP est donc parfaitement interopérable avec tous les logiciels utilisant le protocole SIP.

Le document décrivant ZRTP, co-écrit avec Alan Johnston (également co-auteur de la RFC 3261 qui définit le protocole SIP) et Jon Callas, directeur technique de PGP Corporation, a été proposé pour standardisation à l'IETF.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Questions techniques : overhead +Jingle/H.323

Posté par Nÿco (Jabber id, page perso, ) le 15/03/2006 à 15:27. (lien). Évalué à 3.

Combien d'overhead engendre cette couche de crypto au niveau CPU autant qu'au niveau réseau ?

Ensuite, fonctionne-t-il (est-il facilement adaptable) sur les protocoles Jingle et H.323 ?

--
Jabber ID : xmpp:Nyco@jabber.fr

ssl

Posté par Matthieu C () le 15/03/2006 à 18:27. (lien). Évalué à 3.

Une question bete, le fux sip transite bien par du udp ou du tcp.
Dans ce cas pourquoi ne pas securiser avec TLS/DTLS ?

Licence

Posté par Bonnefille Guilhem (page perso, ) le 16/03/2006 à 09:12. (lien). Évalué à 7.

la licence n'est pas encore déterminée.


Cette partie de l'info est surprennante. La licence est cette sorte de contrat qui est échangé entre le fournisseur et l'utilisateur. Pour moi, à partir du moment oùu il y a échange de logiciel (y compris sous forme de source) il y a une licence (un contrat) quand bien même elle serait implicite.

J'imagine donc qu'actuellement, c'est le droit d'auteur qui s'applique. Mais quel droit d'auteur ? De quel pays ?

Me paraît suspect voire dangeureux cette histoire.
Je connais des cas où, lorsque l'on demande à voir les sources d'un logiciel, le contrat qui est passé avec l'auteur consiste à accepter de ne jamais plus travailler dans ce domaine (enfin, je déforme, mais l'idée est là).

Attention donc, la licence protège aussi bien l'auteur que l'utilisateur.

Sécurisation

Posté par gappse () le 21/03/2006 à 14:54. (lien). Évalué à 1.

Sur le principe de la sécurisation des appels, Phonesystems.net a lancé il y a quelques temps une option de sécurisation des lignes dans ses forfaits.

"Elle permet le cryptage SecureRTP de votre voix ainsi que celle de votre interlocuteur en utilisant une clé de 128 bits.

Le cryptage est disponible pour les appels sortants et entrants (en dehors de la Messagerie Vocale) entre :

- Deux terminaux VoIP Linksys bénéficiant de cette option

- Un terminal VoIP Linksys et le réseau téléphonique public (fixe, mobile, national et international)"

Et comme SJPhone par exemple fonctionne avec une ligne Phonesystems il n'y a pas besoins de rajouter Zfone.

Revenir en haut de page