News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

CommonIT déporte le navigateur

Non, ce n'est pas du Citrix light !
Written by Jerome Saiz (SecurityVibes)
Published on Tuesday 19 May 2009
0 comment(s) | Subnetwork France
 

La solution la plus radicale, et peut-être la plus efficace, de notre dossier : CommonIT déporte le navigateur du client vers un serveur distant, où il est virtualisé. Oui, Citrix fait (presque) pareil. Mais l'appproche de CommonIT présente d'autres atouts.

CommonIT est le français de la paire. Fondée par d'ex-cadres et dirigeants d'Arkoon, la société a été créée au début de l'année 2009, et elle vient de s'offrir sa première référence publique : Clermont Communauté (regroupement de 21 communes), en remplacement de F5 Networks. Sa solution est la plus radicale du lot : le Virtual Browser de CommonIT remplace totalement le navigateur local par un client logiciel léger. Ce dernier sert alors à accéder à un navigateur exécuté dans une instance virtuelle elle-même hébergée sur un serveur distant géré par l'éditeur.

A première vue il pourrait s'agir d'un "Citrix light" réservé au navigateur. Mais la solution présente d'autres avantages. Chaque instance du navigateur peut fonctionner dans une machine virtuelle distincte sur le serveur. Elles sont ainsi réellement isolées et le détournement du navigateur via une page web piégée sur un site grand public n'aura pas d'impact sur la celle d'à-côté, utilisée par exemple pour accéder à une application métier "webisée".

Virtual Browser présente aussi un intérêt secondaire pour les déploiements d'applications web : il permet de forcer le navigateur qui sera utilisé avec telle ou telle application. Les équipes de production peuvent dès lors configurer un navigateur par application (telle version, avec telle JVM par exemple) et être assurées que ce n'est que celui-ci qui sera utilisé avec leur application. Tout en maîtrisant entièrement ses évolutions et ses mises à jour.

Autre intérêt : la bande passante utilisée par les navigateurs est celle du serveur qui héberge les machines virtuelles, et non celle disponible pour le client, ce qui peut s'avérer fort utile en situation de mobilité. Et les téléchargements lancés se poursuivent même si le client mobile se déconnecte. Ils peuvent ensuite être récupérés (via un partage réseau dans une instance virtuelle séparée) à tout moment. Accessoirement, cela permet avec le client pour PDA (et iPhone prévu) d'utiliser un Internet Explorer complet pour accéder à ses applications web en situation de mobilité.

Virtual Browser utilise essentiellement une technologie propriétaire et s'appuie côté réseau sur le protocole X11 chiffré.

L'avis de SecurityVibes :
Une technologie à garder sur le radar. Le serveur exécutant les machines virtuelles peut aussi être hébergé en interne, éliminant l'objection de confidentialité souvent opposée au SaaS.

Technologie innovante.
Aucun contact entre le web et la machine locale.
Maîtrise des configurations navigateurs pour les applications web.


Exige d'installer un client local sur les postes de travail.
 

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Deny All
Read members opinions and rate Deny All too !
Ratings  0
Good Technology
Read members opinions and rate Good Technology too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web