Que faut-il savoir sur « Montée en puissance des standards “sécurisés” par défaut » ?
Extrait de Sécurité informatique
De nombreux protocoles évoluent pour intégrer nativement du chiffrement et une meilleure gestion de session :
SMB 3.1.1 : Chiffrement AES, authentification renforcée, signature obligatoire.
TLS 1.3 : Handshake plus rapide, ciphers modernes, réduction de la surface d’attaque.
HTTP/3 (QUIC) : La session n’est plus strictement TCP, mais un transport custom au-dessus d’UDP, avec chiffrement dès le départ.
L’aspect session y est géré via un identifiant de connexion QUIC.
