We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

le "Net Secure" =?ISO-8859-15?Q?authentifi=E9?= et =?ISO-8859-15?Q?chiffr=E9?=


Scriptman
05-04-10, 03:39
Hallo
Als je niet gelooft in onze aankondiging van 1 april, je was verkeerd
niet te dromen.
Onze aankondiging is een gif in april slechts 20% ... gaat 30%.
Het maakt niet blokkeren havens POP3 of HTTP ... wat dan ook ... TELNET
is niet echt dood? In het kort, zullen we in staat om u alle
gegevens, zodra de basis is "gedaan" ...

In ieder geval, bij OVH, vindt u een goede domeinnaam met
ecofax de nationale en klasse 1 voor SSL 5.99Euro HT / jaar opgenomen
en degenen die al een domein naar OVH kan ook
verzoek van deze gratis dienst meer ...

beweging is goed op gang ... Hij zal komen vele logement ...
maar het duurt een paar jaar ... en niet knippen van de vingers ...

Wat VSDL2 voor de technische problemen die norm
is verboden in Frankrijk. Sterker nog, de tarieven in Mbps VSDL2
ongeveer 20 keer hoger dan ADSL, omdat het signaal is veel
sterker dan die van ADSL2. Dit signaal is zo sterk dat de ADSL-
is te gestoord en niet langer werken. Kortom, de VSDL neer
ADSL en ADSL dus het is ofwel VSDL.

Voor Frankrijk, ARCEP koos ADSL, waarschijnlijk om te beschermen
investeringen door telecom operators die hebben ingezet hun
netwerken in de NRI met alle ADSL en ADSL DSLAM alle BOX.
Met VSDL moeten gooien al het afval. Niet cool. In plaats daarvan
exploitanten moeten investeren in de ... vezel. Is
ze doen? En waarom? Voor te stellen in wezen dezelfde
wat je kunt hebben met de VSDL2 ... Niet cool en niet logisch om deze niet
meer.

Op VSDL2 u zou kunnen hebben symmetrische 34Mbps/34Mbps
of asymmetrische 10Mbps/100Mbps een enkel paar van koper
hetzij als je nu kan hebben op de optische vezel, dus
je geluk hebt genoeg om op de juiste plaats live op het juiste moment. We
kan dus concluderen dat in Frankrijk in 50 jaar zal iedereen
gelijkwaardige flow kunnen we al hebben vandaag in Duitsland of
België. Het is waar dat de markt voor de persoon die kijkt naar de
TV in de avond op de doos, zijn de voordelen van dergelijke verbindingen verlaagd.
Waarom zo veel Mbps? Door nadelen, zal dit besluit invloed op de
groeiende bedrijven in Frankrijk, die zal aanzienlijk meer te betalen
duurder dan elders in Europa voor in wezen dezelfde dienstverlening. Deze
is niet alleen een probleem van de technologische achterstand, maar
concurrentievermogen en de prestaties van landen ten opzichte van haar buurlanden in Europa.
Frankrijk heeft gekozen. We zullen niet vechten. OVH stelt nog steeds de
prestaties en aantrekkelijke prijzen aan bedrijven op basis van
normen die zijn gevalideerd door ARCEP. De tests zijn gevalideerd
lab en zal worden gevalideerd in de productie binnen een paar maanden ... aan
Roubaix Valley ... Dan het moment van de ontvlechting goede start ...
Ja, we zullen lachen ... yeah ... men heeft slechts een leven om dat te lachen
kan net zo goed zeer goed doen ... Gehoopt wordt dat velen van jullie zullen u
lachen met ons op dit nieuwe project

Groeten
Ocatave

Quick Google translation.
PS: Octave, can't u post in English ?

oles@ovh.net
02-04-10, 15:12
Bonjour,
Si vous n'avez pas cru à notre annonce du 1er avril, vous avez eu tord
de ne pas rêver.
Notre annonce est un poison d'avril à seulement 20% ... allez 30%.
On ne va pas bloquer les ports HTTP ni POP3 ... quoi que ... TELNET
est bien mort non ? Bref, nous serons en mesure de vous donner tous
les détails dés que la base est "done" ...

En tout cas, chez Ovh, vous trouverez bien un nom de domaine avec
l'ecofax national et le SSL class 1 pour 5.99Euro HT/an tout compris
et ceux qui ont déjà un nom de domaine chez Ovh pourront bien
demander ces services en plus gratuitement ...

le mouvement est bien en route ... il viendra bien des hebergeurs ...
mais ça prendra quelques années ... et pas en claquant de doigts ...

Concernant le VSDL2, pour des questions techniques cette norme
est interdite en France. En effet, les débits de VSDL2 en Mbps sont
environ 20 fois supérieurs à l'ADSL parce que le signal est beaucoup
plus fort que celui d'ADSL2. Ce signal est tellement fort que l'ADSL
est trop perturbé et ne marche plus. En gros, le VSDL met en panne
l'ADSL et donc c'est soit ADSL soit VSDL.

Pour la France, l'ARCEP a choisi l'ADSL, probablement pour protéger
les investissements des opérateurs telecom qui ont déployé leurs
réseaux dans les NRA avec tous les DSLAM ADSL et toutes les BOX ADSL.
Avec le VSDL il faudrait tout jeter à poubelle. Pas cool. A la place,
les opérateurs doivent investir dans la ... fibre optique. Est-ce
qu'ils le font ? Et pourquoi? Pour proposer essentiellement la même
chose qu'on peut avoir avec le VSDL2 ... Pas cool et pas logique non
plus.

Sur le VSDL2 vous pouvez avoir en symétrique 34Mbps/34Mbps
ou en asymétrique 10Mbps/100Mbps sur une simple paire de cuivre
soit autant qu'aujourd'hui vous pouvez avoir sur la fibre optique, si
vous avez la chance d'habiter dans le bon endroit et au bon moment. On
peut donc en conclure qu'en France dans 50 ans tout le monde aura
l'équivalent de débits qu'on peut avoir déjà aujourd'hui en Allemagne ou
en Belgique. Il est vrai que pour le marché du particulier qui regarde la
TV le soir sur la box, les avantages d'une telle connexions sont réduites.
Pourquoi faire autant de Mbps ? Par contre, cette décision impactera les
croissances des entreprises en France qui devront payer nettement plus
cher qu'ailleurs en Europe pour avoir essentiellement le même service. Ce
n'est donc pas seulement un problème de retard technologique mais de
compétitivité et de performance du pays vis à vis de ses voisins en Europe.
La France a choisi. On ne va pas se battre. Ovh proposera quand même de la
performance et des prix intéressants pour les entreprises en se basant sur
les normes qui ont été validées par l'ARCEP. Les tests ont été validés en
labo et seront validés en production sous quelques mois ... à
Roubaix Valley ... Puis le temps du dégroupage massif commencera ...
ouais on va se marrer ... ouais ... on n'a qu'une vie pour se marrer alors
autant le faire fort et bien ... On espère que vous serez nombreux à vous
marrer avec nous sur ce nouveau projet

Amicalement
Octave

zydron
01-04-10, 10:43
+1 voor OVH

het is toch van de zotte dat SSL door 1 land word beheert?
Want het is idd zo, alle certificaten worden door amerikaanse bedrijven getekend

Die aardig prijzig zijn, met verisign op top 1

oles@ovh.net
01-04-10, 00:48
Goedendag,

De laatste ontwikkelingen hebben verwachtingen bevestigd, deze willen wij met u delen. Nu is uw
feedback van essentieel belang om de laatste puntjes op de I's de zetten. De laatste veranderingen vragen erom dat hosting bedrijf het voortouw nemen.

In het kort!

Er zijn nieuwe tools beschikbaar waarmee de totaliteit van het dataverkeer op het Net kan worden gemeten. Dan hebben wij het voornamelijk over SSL en certificaten in het algemeen. Met deze certificaten kan het inkomende en uitgaande dataverkeer worden gemeten maar ook degene die achter de data verzendt of ontvangt. Deze technologieën zijn in handen van 2 a 3 Amerikaanse grote firma's die het gebruik door andere blokkeren door exorbitante prijzen ervoor te vragen. Het is algemeen bekend dat SSL certificaten duur zijn door technische complicaties, omdat men daarmee niet vertrouwd is of allerlei andere drempels. Er zijn meerdere voorbeelden van problemen die ontstaan zijn door het niet gebruiken van SSL: nadat de email sessies van een grote marktspeler werden gehackt door de chinezen, terwijl ieder weet dat het dataverkeer in China via de firewall van de regering gaat, is het gebruik van SSL op hun webmail. Recentelijk heeft een belangrijke franse marktspeler op zijn webmail login pagina.
Daarnaast hebben wij zelf klanten die nog steeds geen gebruik maken van SSL met de nodige risico's van dien.
Dit hebben wij al enkele jaren geleden geconstateerd en daardoor hadden wij in het verleden al besloten om certificaten tegen lage tarieven aan te bieden en vervolgens hebben zelfs de prijs tot 3 maal verlaagd in de voorbije 12 maanden.

Het is nu tijd om die koers voort te zetten door deze technologie beschikbaar te stellen aan ieder want certificaten zijn n u in handen van een paar Amerikaanse firma's die er veel te veel geld voor vragen.

Enkele weken geleden hebben wij een eigen certificaat getest via https://test.ovh.com en ontvangen wij uw feedback zodat wij verder kunnen gaanm met het project Net Secure.
Alle domeinen die bij Ovh staan worden voorzien van een SSL certificaat met een garantie van 1euro voor klasse 1 certificaten tot 1 000 000 euro voor de EV.

Voor een gehele gratis certificaat dient het domein gehost te zijn bij OVH, op shared hosting of op een Ovh server. Wij hebben hierbij twee doelen: in eerste instantie de technologie toegankelijk maken in de vorm van een open source en in tweede instantie streven wij naar 100% veilig netwerk.

Naast HTTPS (web) willen wij sysadmins attenderen op het gebruik van SSL op POP3, IMAP, en SMTP, om dit stimuleren gaan de certificaten voor alle dedicated servers.
Wij gaan ook 'persoonlijke certificaten' integreren op de webmail die klanten kunnen activeren met 1 klik, op die manier worden alle mails die de klant verzendt voorzien van een certificaat. Omdat er gebruik wordt gemaakt van een publieke sleutel kan de ontvanger van de mail nagaan of de mail werkelijk van u afkomstig is van u, dat er geen wijzigingen aangebracht. De mail wordt ondertekend met uw privé sleutel en de ontvanger doet de verificatie met uw publieke sleutel.
Binnen 8 a 18 maanden verwachten wij de nodige functionaliteiten voor de automatische detectie van spam aan de servers toe te kunnen voegen.

Deze persoonlijke certificaten gaan gaan op termijn het authentificatie systeem dat momenteel gebruikt wordt vervangen. Om bijvoorbeeld in te loggen in uw manager kunt u gebruik maken van uw certificaat. Dit biedt optimale veiligheid omdat naast de encryptie van de data vindt ook een authentificatie plaats door de server. Dit kan van primair belang zijn bij online betalingen en dat is een domein waar geen enkele Europees bedrijf actief is, enkel amerikanen en wij vragen ons af of dit normaal is.

Op onze webmail kunt u inloggen met uw certificaat in plaats van login en wachtwoord, dit is de ideale plek om uw bestanden te bewaren voor de lange termijn (meer dan 30 jaar). De bestanden op de webmail worden voorzien van een encryptie voordat ze opgeslagen worden en kunnen enkel worden ontsloten met de juiste publieke sleutel.

De klasse 1 certificaten werken met een element voor de identificatie, bijvoorbeeld uw e-mailadres en klasse 3 van 3 elementen. Dankzij een project van de franse regering (IdeNUM is de verwachting dat binnen 5 jaar persoonlijke certificaten voor ieder mogelijk is in Frankrijk. Een dergelijk systeem wordt al gebruikt bij de belastingaangifte.
Dit systeem zou ook door het grote publiek kunnen worden gebruikt bij aankopen maar hiervoor dient voor een veilig betaalverkeer te worden gezorgd een hierin hebben sysadmins een verantwoordelijkheid, namelijk het stimuleren van het gebruik van HTTPS.

Stap1: het verhogen van diensten die geen gebruik maken van HTTPS, dat houdt in dat de klant meer moet betalen als hij per se gebruik wenst te maken van HTTP zonder encryptie, deze trend zal vervolgens worden doorgezet in de komende jaren met een verdubbeling van de prijs voor het gebruik van diensten zonder SSL in 2015 en een verdrievoudiging in 2016.
Vanaf 2025 worden de ressources die toegewezen zijn aan de diensten zonder SSL gereduceerd en de laatste stap is om in 2030 alle diensten zonder SSL af te sluiten zodat Net Secure een realiteit wordt binnen OVH.

Daarnaast zal OVH internet aanbieden (VDSL) gebaseerd op de toekomstige VSDL-S norm, het gaat om 34Mbps symmetrische verbinding met geïntegreerde encryptie, dit is niet te verwarren met VPN die een dienst is van de IP layer.

Wij zijn momenteel in gesprek met een Amerikaanse leverancier van netwerkapparatuur over de VSDL2-S die genoeg bandbreedte zal bieden om de encryptie van het begin tot het eindpunt mogelijk te maken. Alles vindt plaats op layer 2 van de OSI, op dat niveau wordt de authentificatie van de Ethernet pakketten geïntegreerd middels MAC certificaten en encryptie tussen de switches, modems en routers.
Het zal onmogelijk zijn op uw dataverkeer in te breken, zelfs niet door onze admins omdat alles voorzien is van een encryptie waarvan enkel de klant de sleutel in handen heeft.
De encryptie van de data op een lage layer zal mogelijk worden gemaakt door de komst van de 8 cores CPU die dan direct worden geïntegreerd in de switches.
Alle klanten kunnen dan profiteren van een beveiliging op layer 2 van de OSI.

Voor al deze projecten hebben wij een planning van 10 jaar. Als alles volgens de planning loopt kunt u daar de vruchten van plukken om zowel het huidige als het toekomstige Internet te radicaal te veranderen.