par Gesp » 15 Août 2003 14:13
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>This allows an attacker
<BR>to know the date which is set on your machine.
<BR>This may help him to defeat all your time based authentication protocols. </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Cela veut quand même juste dire que s'il demande, un attaquant peut juste savoir l'heure de ta machine. C'est quand même pas très dangereux de savoir surtout en tenant compte de la suite
<BR>"Cela peut aider un attaquant à contourner un système d'authentification basé sur le temps. "
<BR>Je ne suis pas un spécialiste en crypto/authentification mais je ne pense pas qu'un tel système soit installé sur Smootwall/IPCop à l'heure actuelle, non.
<BR>Donc dans ce cas :
<BR>- bloquer cette partie ne sert pas à grand-chose
<BR>- est-ce que le traffic ntp peut encore passer, je pense que non