Un sénateur US demande à la NSA de conseiller sur les VPN

Original : Confused about which VPN is right, US senator asks the NSA for guidance

Pourquoi c'est important

La clarification officielle des standards VPN est cruciale pour la cybersécurité des citoyens et institutions exposés.

Le sénateur Ron Wyden (D-Ore.) a écrit le 3 septembre 2026 au directeur de la NSA, le général Joshua Rudd, pour lui demander des recommandations publiques précises sur les VPN, afin de protéger les communications des citoyens américains contre la surveillance étrangère.

Le sénateur Ron Wyden a adressé une lettre formelle à la NSA, soulignant que les recommandations gouvernementales existantes sur les VPN restent trop vagues. Il demande à l'agence de mettre à jour ses guides publics pour préciser quels types de VPN offrent une protection réelle contre les adversaires étrangers.

Parmi les points techniques soulevés : la suffisance des VPN commerciaux à single-hop, la supériorité potentielle des architectures multi-hop (Apple Private Relay, Tor, Nym), et l'utilité des délais aléatoires ou du padding cryptographique pour contrer les attaques par analyse de trafic.

Wyden souligne que les VPN présentent des limites importantes : le trafic décrypté sur le serveur de sortie reste exposé, et certaines métadonnées (horodatages notamment) ne sont pas chiffrées, permettant à des États de constituer des profils de surveillance. « Les Américains confrontés à des menaces étrangères avancées—personnel gouvernemental, journalistes, défenseurs des droits humains—méritent des conseils clairs », écrit-il.

Source

arstechnica.com — Lire l'original →