GNU GSS

Un article de Wikipédia, l'encyclopédie libre.
GNU GSS
Description de l'image Official gnu.svg.

Informations
Créateur Simon Josefsson (d)Voir et modifier les données sur Wikidata
Développé par Projet GNU
Première version Voir et modifier les données sur Wikidata
Dernière version 1.0.3 ()[1]Voir et modifier les données sur Wikidata
Version avancée 1.0.4 ()[2]Voir et modifier les données sur Wikidata
Dépôt git.savannah.gnu.org/cgit/gss.gitVoir et modifier les données sur Wikidata
Écrit en C
Système d'exploitation GNU/Linux et BSDVoir et modifier les données sur Wikidata
Environnement multi-plateforme
Type Bibliothèque logicielle
Licence GNU GPL
Documentation www.gnu.org/software/gss/manualVoir et modifier les données sur Wikidata
Site web www.gnu.org/s/gss/

GNU GSS (de l'anglais « GNU Generic Security Service - Libgss ») est une bibliothèque logicielle C qui met en œuvre des mécanismes de contrôle d'accès aux systèmes informatiques tels que l'authentification par jetons, conformément au standard IETF GSS-API. Il s'agit d'une implémentation libre des RFC 2743/2744[3],[4].

Historique[modifier | modifier le code]

Le projet a été initié le et la première version stable réalisée le . GSS est distribué selon les termes de la GPLv3 depuis le pour la sortie de la version 0.0.22.

Les principaux projets utilisant GSS sont GNU SASL, GNU Mailutils, cURL et Fetchmail.

Critiques[modifier | modifier le code]

Le mainteneur du projet Simon Josefsson, lequel travaille à la refonte du projet, met en garde les projets de logiciels libres désireux d'implémenter un framework de sécurité agnostique sur les risques d'utiliser GSS, en raison notamment d'une déficience de conception. Cette mise en garde, publiée dans la documentation du projet pour la version 1.0.2[5] sortie en , s'accompagne d'une recommandation d'étudier l'alternative que représente GNU SASL. Outre la maintenance des projets GNU SASL ou GnuTLS, Simon Josefsson[6] a contribué dans le passé au projet OpenWRT en y apportant de nombreux correctifs.

Notes et références[modifier | modifier le code]

  1. (en) Simon Josefsson (d), « GNU Generic Security Service 1.0.3 released », (consulté le )
  2. (en) Simon Josefsson (d), « gss-1.0.4 released », (consulté le )
  3. (en) « RFC 2743 - Generic Security Service Application Program Interface Version 2, Update 1 », ietf.org, 7 mars 2008.
  4. (en) « RFC 2744 - Generic Security Service API Version 2 : C-bindings », ietf.org, Janvier 2000.
  5. (en) « Criticism of GSS », gnu.org, 25 novembre 2011.
  6. (en) « Site web de Simon Josefsson », gnu.org, 26 novembre 2011.

Article connexe[modifier | modifier le code]

Lien externe[modifier | modifier le code]