Connecté à l’université

icone Debats
Par Arthur Juchereau
mardi 26 août 2014
Connecté à l’université
Crédit photo : flickr.com/gunes_t
Crédit photo : flickr.com/gunes_t
C’est la rentrée, et pour les nouveaux étudiants, c’est aussi le temps d’apprivoiser les systèmes d’information de l’UdeM. Paramétrer ses équipements électroniques sur le wifi de l’Université est une étape importante. Voici donc un petit tour du propriétaire des réseaux disponibles.
En utilisant un réseau non sécurisé, vous permettez à n'importe qui d'accéder à vos informations.

UdeM non sécurisé

Il s’agit du réseau wifi de l’UdeM qui ne requiert pas de code lors de la connexion. Il faut toutefois inscrire son code d’accès DGTIC (sous la forme PXXXXXXX), ainsi que son UNIP (mot de passe pour la majorité des services de l’UdeM) sur la page d’accès. Le problème de cette connexion est qu’elle n’est, comme son nom l’indique, pas sécurisée.

Concrètement, n’importe qui peut avoir accès à vos informations, car celles-ci transitent entre votre équipement et les bornes wifi de l’UdeM sans aucun chiffrement. Cela concerne tant vos mots de passe que le contenu des pages que vous visitez.

Les sites visités via https (voir encadré) sont alors à privilégier, puisque les échanges entre vous et le serveur sont chiffrés de telle sorte qu’ils demeurent secrets. Quelqu’un peut cependant voir certaines informations, comme le site sur lequel vous surfez et, dans certains cas, s’inviter dans vos sessions courantes et agir en votre nom.

Dans le meilleur des cas, il ne faut utiliser ce réseau QUE s’il vous est impossible de vous connecter à « UdeM avec cryptage ». Si jamais vous êtes obligé d’utiliser ce réseau, pensez à configurer le VPN afin de protéger vos communications et d’avoir accès aux ressources électroniques de la bibliothèque.

UdeM avec cryptage

C’est le réseau à privilégier lorsque vous êtes dans les murs de l’Université. Pour se connecter, il faut saisir son code d’accès DGTIC pour nom d’utilisateur, ainsi que son UNIP comme mot de passe. D’un point de vue pratique, l’utilisateur n’a pas à enter ses identifiants chaque fois qu’il ouvre le fureteur. Le véritable avantage de ce réseau est néanmoins qu’il chiffre les communications entre votre équipement et les bornes wifi de l’UdeM, si bien que personne ne peut « écouter » le réseau. De plus, si vous êtes connecté à ce réseau, vous avez accès à toutes les ressources de la bibliothèque de l’Université !

En cas de difficulté pour paramétrer l’accès à ce réseau, la DGTIC propose une page d’aide.

Eduroam

Le réseau eduroam est mis à la disposition des étudiants, des chercheurs et des employés des universités à travers le monde afin qu’ils puissent se connecter à Internet lors de leurs déplacements. Si jamais vous êtes amenés à vous déplacer dans une autre université participante au programme eduroam (comme HEC ou Polytechnique, par exemple), vous pourrez vous connecter en utilisant votre adresse courriel institutionnelle pour nom d’utilisateur et votre UNIP en mot de passe.

Notez bien que, comme pour le réseau UdeM non sécurisé, vous n’aurez pas accès aux ressources de la bibliothèque de l’UdeM. Pour cela, il faudra également configurer le VPN.

Pour les étudiants de HEC Montréal et de Polytechnique Montréal

Les réseaux Poly-sécurisé et HEC Montréal proposent des mesures de sécurité équivalentes au réseau UdeM avec cryptage et doivent être privilégiés.

Le réseau Poly-Public est un réseau non sécurisé avec authentification après connexion. Il pose les mêmes problèmes de sécurité que le réseau UdeM non sécurisé.

 

Des mots clés à retenir

  • HTTP    : Hypertext transfert protocol. Il s’agit du protocole standard utilisé sur le web pour transmettre les pages Internet d’un serveur à un visiteur. Par exemple, lapresse.ca propose l’accès à son site uniquement via http, et votre navigation vers ce site peut être espionnée si vous utilisez une connexion wifi non sécurisée.
  • HTTPS : Le « S » signifie secure dans l’acronyme HTTPS. Il s’agit du même protocole que le HTTP, hormis que les communications sont chiffrées grâce à l’algorithme SSL/TLS, ce qui garantit que la communication reste secrète même si quelqu’un « écoute » le réseau. Un site visité en HTTPS est souvent représenté par un petit cadenas ou par un fond vert dans la barre d’adresse de votre fureteur. Par exemple, les services de Google sont configurés pour se connecter par défaut en HTTPS. Facebook l’est également depuis le 31 juillet 2013.
  • VPN : Virtual Private Network. Ce dispositif instaure un tunnel sécurisé entre votre équipement et le réseau local de l’Université. Toute écoute de ce tunnel devient alors impossible, dans la mesure où les informations sont chiffrées. Ce réseau donne également accès aux ressources de la bibliothèque de l’Université, comme si vous étiez connecté au réseau UdeM sécurisé.