Shaare your links...
32711 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 3 / 9
Newer►
418 results for tags cryptographie x
  • cryptographie logiciels
    VeraCrypt 1.17 : nouvelle version de l'outil de chiffrement de disque - Tech - Numerama
    Nouvelle version de VeryCrypt.
    2016-02-16 15:37:09
    http://www.numerama.com/tech/145717-veracrypt-1-17-nouvelle-version-de-loutil-de-chiffrement-de-disque.html
  • cryptographie email gratuit LogicielLibre services ViePrivée
    Email sécurisé : Tutanota rend facile les emails chiffrés. #FOSS
    Un service de mails chiffrés. à tester...
    Gratuit pour une utilisation privée. 1 Go de stockage.
    à base de logiciel libre: https://github.com/tutao/tutanota/
    (merci à hohe pour le lien)
    2016-02-02 12:50:26
    https://tutanota.com/fr/
  • cryptographie ViePrivée
    Darkwire.io - encrypted web chat : crypto
    Ouais super génial, encore chat web chiffré... sauf que bien sûr Google, Bootstrap, Socket.io, CloudFlare et jQuery savent quelles adresse IP sont en train de chatter entre elles. Et ils sont également l'URL de la chatroom elle-même.
    Ça c'est de la protection de la vie privée !

    Je ne comprend pas ces développeurs web qui font des applications pour protéger la vie privée en diffusant au premier venu tous vos accès à leurs services... avec les URLs complètes. http://sebsauvage.net/galerie/photos/Bordel/homer.png
    C'est bien pour ça qu'en bas de la page de ZeroBin (http://sebsauvage.net/wiki/doku.php?id=php:zerobin#links), quand j'avais listé les services similaires, j'avais indiqué lesquels ont du javascript Google dans les pages. Ce qui est complètement crétin puisqu'au moment où vous accédez à la page, Google en est informé (avec l'URL). Mais tout va bien, puisque Google c'est un gentil, hein, et qu'il n'est absolument pas dans le business de vente des centres d'intérêt des internautes.

    EDIT: J'ai signalé le problème des CDN au développeur, et il a corrigé.
    2016-01-26 18:14:18
    https://www.reddit.com/r/crypto/comments/42rihs/darkwireio_encrypted_web_chat/
  • cryptographie technologie
    The resolution of the Bitcoin experiment — Medium
    (via Sam&Max) : l'un des développeurs de BitCoin voit l'avenir très noir pour BitCoin.
    « a system completely controlled by just a handful of people. Worse still, the network is on the brink of technical collapse. »
    C'est carrément pas rassurant.
    2016-01-15 18:47:51
    https://medium.com/@octskyward/the-resolution-of-the-bitcoin-experiment-dabb30201f7#.9v9vqc32w
  • cryptographie sécurité
    Désactiver le NFC sur une carte bancaire : l'UFC-Que Choisir accuse - Tech - Numerama
    2016-01-12 14:16:10
    http://www.numerama.com/tech/138226-desactive-nfc-sur-une-carte-bancaire-ufc-que-choisir-accuse.html
  • cryptographie politique ViePrivée
    NKM demande des backdoors contre le chiffrement - Politique - Numerama
    Mais bien sûr !  ಠ_ಠ
    2016-01-12 14:12:10
    http://www.numerama.com/politique/138264-nkm-demande-des-backdoors-contre-le-chiffrement.html
  • cryptographie
    What are the ramifications of encrypting a file with its hash as the key? : crypto
    Question intéressante: Et si on utilisait le hash d'un fichier pour chiffrer ce même fichier ?
    La bonne valeur du hash devient donc la seul information nécessaire pour déchiffrer le fichier. Et au déchiffrement, cela vous permet de vérifier le fichier.

    Petite application intéressante: Cela permet de faire de la déduplication sur un serveur sans que le serveur ait besoin de savoir déchiffrer les fichiers. Et même entre utilisateurs ne se connaissant pas ou ne partageant aucune clé/aucun trousseau  en commun.

    C'est a priori une idée qui tient la route, mais il y a peut-être des ramifications que je ne vois pas.
    2016-01-12 12:51:17
    https://www.reddit.com/r/crypto/comments/40kq5x/what_are_the_ramifications_of_encrypting_a_file/
  • cryptographie p2p ViePrivée wtf
    PrivaTegrity, une alternative à Tor vraiment anonyme
    « David Chaum a expliqué que pour prévenir l’utilisation du réseau par des cybercriminels ou d’autres groupes illicites, il envisage la création d’un « PrivaTegrity Council ». Ce conseil donnerait accès aux données utilisateurs lors d’une requête de justice, mais seulement pour les personnes qui utilisent le réseau à des fins cybercriminels. »
    Oui donc non merci. ಠ_ಠ
    2016-01-11 18:55:47
    http://www.silicon.fr/un-gourou-du-chiffrement-lance-privategrity-une-alternative-a-tor-135394.html
  • cryptographie ViePrivée
    Applications de messagerie chiffrée: Pourquoi je recommande Signal et non Telegram
    Telegram fait la une, ces derniers temps, et gagne en popularité (http://www.numerama.com/tech/135415-whatsapp-bloque-au-bresil-telegram-gagne-15-millions-dutilisateurs.html).
    Pourtant, si je devais vous recommander une application de communication chiffrée, ce serait plutôt Signal.

    Je ferai abstraction des très nombreuses critiques concernant la crypto de Telegram (car ils prennent grand soin de répondre à chaque point levé), et je pense qu'ils ont de bonnes intentions, mais il reste un problème à mes yeux: Ils ont la possibilité de déchiffrer vos messages. Dit autrement: ce n'est pas du chiffrement de bout en bout par défaut, sauf si vous utilisez la fonction «Secret chat». C'est d'ailleurs grâce à cela que Telegram peut aussi exister aussi en version "web" et "desktop" (ce qui n'est pas le cas de Signal).
    https://telegram.org/faq#q-so-how-do-you-encrypt-data
    https://telegram.org/faq#q-how-are-secret-chats-different
    (D'ailleurs, c'est visible ici: https://www.eff.org/secure-messaging-scorecard)

    Donc ça me met un peu mal à l'aise. Non que le logiciel soit de mauvaise qualité, mais les utilisateurs penseront être en train de discuter en toute confidentialité alors que ce n'est pas le cas.
    (Même si la société Telegram est allemande, donc a priori un peu moins sujette aux demandes abusives qu'une société américaine.)

    Signal est lui, par défaut, chiffré de bout en bout.
    Une fois installé, il s'intègre à Android: quand vous sélectionnez un contact, vous pouvez passer un appel normal, un appel chiffré ou envoyer un message chiffré.
    En plus de la messagerie chiffrée, il peut optionnellement aussi prendre en charge vos SMS, même s'il ne fait plus de chiffrement des SMS (comme SMSSecure le fait: http://sebsauvage.net/bon-android/?d=2015/09/16/19/35/06).

    Pourtant Signal a aussi ses problèmes.
    - Tout comme Telegram, si pas de WiFi/3G à portée, alors pas d'échange de message possible.
    - Tout comme Telegram, Signal exige l'entrée de votre numéro de téléphone. Utilisation donc a priori impossible sur tablette (et bien entendu sur desktop).
    - Les messages sont bien chiffrés de bout en bout, mais le développeur utilise les services GooglePlay (GCM: Google Cloud Messaging) pour les transférer d'un téléphone à l'autre. (Telegram passe par ses propres serveurs.)
    - Conséquence: Distribution impossible de l'application sur F-Droid.

    On est donc encore loin d'une situation idéale. Pourtant Signal me semble encore pour le moment un meilleur choix que Telegram en tant que messagerie chiffrée simple d'emploi.

    Concernant le code de Signal, je suis tombé sur divers articles de cryptographes et développeurs qui ont examiné le code source, et qui sont visiblement restés pantois face à la qualité du code et au soin apporté à la sécurité. C'est plutôt bon signe. Le code de Signal a déjà largement été passé en revue.

    Il reste bien sûr encore d'autres pistes à explorer: ChatSecure (OTR+XMPP, capable de se connecter au serveur XMPP de votre choix en sus, et même passer par TOR), SilentCircle (que je n'ai pas regardé).


    Voici les applications pour smartphones ayant reçu les meilleures notes de l'EFF.
     - Signal : https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms
     - Telegram (en mode «Secret chat») : https://play.google.com/store/apps/details?id=org.telegram.messenger
     - ChatSecure : https://play.google.com/store/apps/details?id=info.guardianproject.otr.app.im
     - SilentCircle : https://play.google.com/store/apps/details?id=com.silentcircle.silentphone

    A noter également:
    - Signal : à but non lucratif basée au États-Unis : https://whispersystems.org/
    - Telegram : société à responsabilités limitée, sur le sol allemand : http://telegram.org/
    - ChatSecure : opensource. Tenu par un collectif international : https://guardianproject.info/
    - SilentCircle : société commerciale (Suisse) fondée entre autre par l'auteur de PGP : https://www.silentcircle.com/

    Tous sont à sources ouverts (ce qui est une condition sine qua none pour la sécurité).

    Mon regret: Tous passent par des serveurs tiers (même si ChatSecure vous permet d'utiliser le serveur XMPP de votre choix).  A quand une messagerie qui utilise la DHT (comme le fait RetroShare) ?  Est-ce seulement viable en 3G ?


    EDIT: Oh là... gros changements prévus côté ChatSecure (refonte du coeur de l'appli + sortie d'une version simplifiée Zom), et aussi l'implémentation d'un des protocoles de Signal.
    Voir: https://chatsecure.org/blog/chatsecure-core/
    et : https://chatsecure.org/blog/chatsecure-conversations-zom/
    Ça vaut peut-être le coup d'attendre la nouvelle version.

    EDIT: sur le même sujet: https://recode.net/2015/12/21/is-your-messaging-app-encrypted/
    2015-12-22 13:29:06
    ?Q3BMhg
  • cryptographie TLDR
    La Guerre de la Crypto n’aura pas lieu, mais ça risque de piquer quand même : Reflets
    2015-12-19 12:57:59
    https://reflets.info/la-guerre-de-la-crypto-naura-pas-lieu-mais-ca-risque-de-piquer-quand-meme/
  • cryptographie sécurité
    « Le terrorisme ne se nourrit pas de la technologie, mais de la colère et de l’ignorance »
    Un bon article qui défend le chiffrement face aux multiples attaques dont il fait l'objet par les démagos de tous bords.
    Reduire ou limiter la cryptographie, c'est réduire notre sécurité.
    2015-12-03 16:38:47
    http://www.lemonde.fr/pixels/article/2015/11/27/le-terrorisme-ne-se-nourrit-pas-de-la-technologie-mais-de-la-colere-et-de-l-ignorance_4818981_4408996.html
  • cryptographie
    Téléphone Android chiffré, écran cassé, données perdues? Que neni! - Xieme-Art
    Cet article est techniquement intéressant, mais au delà de ça, c'est aussi un rappel: C'est bien de chiffrer tout son téléphone (ou ordinateur), mais si un jour vous avez un problème (écran cassé, OS qui ne démarre plus), comment allez-vous récupérer vos données ?
    Le chiffrement, dans la majorité des cas, vous en empêchera...
    Avant de mettre en place un chiffrement complet, posez-vous la question de la récupération en cas de problème.
    2015-11-30 13:59:30
    http://www.xieme-art.org/post/2015/11/Android-chiffre-recuperer-donnees
  • cryptographie sécurité
    Homebrew crypto in Telegram hangout app full of holes, say security pros • The Register
    Il y aurait de sérieux problèmes de sécurité dans l'application Telegram. Affaire à suivre...
    2015-11-23 18:06:05
    http://www.theregister.co.uk/2015/11/23/homebrew_crypto_in_telegram_app/
  • cryptographie ViePrivée
    Sécurité : BlackBerry préfère coopérer avec le gouvernement plutôt qu'un chiffrement total
    Je cite l'article: « BlackBerry ne partage pas la position des sociétés promouvant un « chiffrement de bout en bout ». »
    Qu'on peut traduire par: « On a fait ce qu'il faut pour pouvoir déchiffrer les messages de nos clients sur demande des gouvernements. »
    Ben tiens, ça a bien changé depuis les débuts, hein ?
    L'argument de vente principal de BlackBerry au cours de toutes ces années vient brutalement de s'effondrer.
    2015-11-19 18:48:28
    http://www.clubic.com/antivirus-securite-informatique/actualite-786676-securite-blackberry-prefere-cooperer-gouvernement-chiffrement-total.html
  • cryptographie politique
    Ça y est : les attentats mis sur le dos du chiffrement - Rue89 - L'Obs
    Voilà voilà... c'est la faute au chiffrement.
    2015-11-18 11:55:17
    http://rue89.nouvelobs.com/2015/11/17/ca-y-est-les-attentats-mis-dos-chiffrement-262154
  • cryptographie politique ViePrivée
    UK law will allow secret backdoor orders for software, imprison you for disclosing them
    Quand les démocraties utilisent les méthodes des dictatures pour nous "garantir" la sécurité, au prix de notre liberté bien sûr: Une nouvelle loi en Grande-Bretagne, la « Investigatory Powers Bill » va permettre au gouvernement de forcer les éditeurs de logiciels à inclure des porte dérobées ("backdoors") dans les logiciels, et leur imposer le silence sous peine de prison (s'ils ont le malheur d'en parler).
    Ils auront également l'obligation d'apporter leur soutient pour les opérations d'interception et de collecte de données.
    Je m'attends à des lois similaires en France, ainsi qu'à une criminalisation grandissante de la crypto.
    2015-11-16 12:38:32
    https://boingboing.net/2015/11/10/uk-government-can-secretly-ord.html
  • cryptographie science
    Big Bang left us with a perfect random number generator
    Amusant. Je vous ai déjà raconté qu'avoir de *vrais* nombres aléatoire avec un ordinateur n'est pas si simple (cf. http://sebsauvage.net/rhaa/?2011/08/25/07/32/33) et que c'est pourtant très important pour la sécurité informatique.
    Il se trouve que le bruit de fond généré par le Big Bang est une excellente source d'aléa. Et que donc ces signaux pourraient être intéressants et potentiellement exploitables en sécurité informatique.
    Mais moi je vois un problème à ça: C'est que toutes ces belles données proviennent d'un même radiotéléscope. Même hashé et re-machouillé par des algos, tout le monde utiliserait la même source. Ça ne me semble pas une super-idée.
    EDIT: La remarque du Hollandais Volant: http://lehollandaisvolant.net/?id=20151112090141
    2015-11-12 11:50:58
    http://www.theregister.co.uk/2015/11/12/big_bang_left_us_with_a_perfect_random_number_generator/
  • cryptographie ViePrivée
    La Grande-Bretagne va bannir le chiffrement indéchiffrable - Politique - Numerama
    Voilà voilà... on va rendre le chiffrement illégale.
    Enfin précisons: On va rendre le chiffrement FIABLE illégale.
    Vous serez dans la légalité si vous utilisez un chiffrement faible ou qui contient une belle backdoor.
    Notez que ce n'est pas le premier pays à faire ça. De mémoire, à une époque la France obligeait tout fournisseur de solution crypto à donner des solutions de déchiffrement.
    Donc pour le dire autrement: Le gouvernement vous autorise à placer des portes blindées et des coffre-forts chez vous, à condition que le fabricant lui donne une copie des clés.
    2015-11-06 00:39:23
    http://www.numerama.com/politique/129414-la-grande-bretagne-va-bannir-le-chiffrement-indechiffrable.html
  • Android cryptographie gratuit LogicielLibre logiciels
    Just Signal
    TextSecure (dont je vous avais parlé, et qui est à la base de SMSSecure) a été fusionné avec RedPhone (VOIP chiffrée) pour devenir un unique logiciel: Signal.
    Par contre, WiFi ou 3G obligatoire pour utiliser le logiciel.
    Mais un bon point: Pas besoin de créer un compte ou se connecter avec login/mot de passe pour utiliser le logiciel. Il suffit que la personne en face ait le même logiciel.
    https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms (oui le nom sur GooglePlay n'est pas à jour).
    Les sources: https://github.com/WhisperSystems
    2015-11-03 13:47:40
    https://whispersystems.org/blog/just-signal
  • cryptographie zerobin
    MEGA is genius
    Il dit que le chiffrement côté navigateur de MEGA est du génie. Non pas pour protéger l'utilisateur, mais pour protéger MEGA lui-même contre la modération a-priori des contenus (qui devient impossible).
    Ça veut dire que je suis un génie (vue que j'ai sorti ZeroBin plusieurs mois avant que ne sorte MEGA) ?
    (Rhôô Seb t'as pas honte...   *<:o)
    2015-10-19 11:07:10
    https://blog.setec.io/articles/2015/10/18/mega.html
  • cryptographie sécurité
    How The NSA Can Read Your Emails | Hackaday
    qqqq... QUOI ???  Il y a plusieurs centaines de milliers de sites web qui utilisent les MÊMES nombres premiers dans leur certificat D-H TLS ?  http://sebsauvage.net/galerie/photos/Bordel/homer.png
    (Cet article parle d'une nouvelle attaque contre l'échange de clés Diffie-Hellman qui permet de pré-calculer l'attaque pour un couple de nombre premiers, et ainsi de réduire le temps de calcul pour déchiffrer des messages particuliers utilisant ces nombres premiers.)
    2015-10-16 12:09:53
    http://hackaday.com/2015/10/15/how-the-nsa-can-read-your-emails/
  • cryptographie
    The Shappening: freestart collisions for SHA-1
    Mmm... ok. Donc ils estiment qu'à l'heure actuelle, trouver des collisions sha-1 coûte entre 75 000 et 120 000 dollars et quelques mois (en utilisant des instance Amazon EC2).  Je pensais que c'était nettement plus couteux que ça.
    Il est temps de passer (progressivement) à sha256 et autres.
    2015-10-08 15:40:11
    https://sites.google.com/site/itstheshappening/
  • cryptographie LogicielLibre logiciels zerobin
    Un nouveau logiciel libre : Lufi - LinuxFr.org
    Et voilà ! Un logiciel libre de partage de fichiers chiffré dans le navigateur ^ ^
    2015-10-06 11:02:21
    https://linuxfr.org/news/un-nouveau-logiciel-libre-lufi
  • cryptographie LogicielLibre logiciels p2p
    ZeroNet: Decentralized websites using Bitcoin crypto and the BitTorrent network
    Un système de publication (aka site web) décentralisé. Sur le fond, ça fait vaguement penser à FreeNet, même si ça utilise des technos différentes. A garder à l'oeil...
    2015-09-05 19:00:16
    http://zeronet.io/
  • cryptographie LogicielLibre logiciels
    Free open-source disk encryption software for Windows 7/Vista/XP, Mac OS X, and Linux
    Quelqu'un a relancé un site complet pour la dernière version fiable connue de TrueCrypt (la 4.1a).
    (Je n'ai pas encore comparé les binaires avec ceux que j'avais stockés.)
    2015-08-12 12:24:52
    https://www.truecrypt71a.com/
  • cryptographie logiciels ViePrivée
    Scientists unveil high-speed anonymity network for the entire Internet
    Bon il faut se méfier des titres sensationnalistes, mais des chercheurs ont planché sur un réseau "onion" (anonymisant) de type TOR, mais plus performant.  Il sera bon de garder un œil sur ce projet. Plus nous avons d'options, mieux c'est.
    http://arxiv.org/abs/1507.05724v1
    2015-07-23 11:14:54
    https://www.dailydot.com/politics/hornet-tor-anonymity-network/
  • astuces cryptographie php sécurité
    À propos de libmcrypt et php-mcrypt - Remi's RPM repository - Blog
    Pourquoi il ne faut plus utiliser mcrypt en php (et quelques solutions de remplacement).
    (C'est vrai que la quasi-totalité des exemples que vous trouverez sur le net se basent sur mcrypt)
    2015-07-07 18:45:27
    http://blog.remirepo.net/post/2015/07/07/A-propos-de-libmcrypt-et-php-mcrypt
  • cryptographie Microsoft ViePrivée
    Microsoft quietly pushes 17 new trusted root certificates to all Windows systems | InfoWorld
    Microsoft vient de pousser discrètement 17 nouvelles autorités de certification racines dans Windows grâce à WindowsUpdate, et certaines laissent perplexe.
    Permis celles-là, de nouvelles autorités Tunisiennes et Indiennes, pays bien connus pour leur respect de la vie privée et de la liberté d'expression. (Oh tiens, Microsoft+Tunisie+certificats ça ne vous rappelle pas quelque chose ? http://sebsauvage.net/rhaa/index.php?2011/09/05/09/28/51).
    Et puis qui est RXC-R2 ?
    J'attend encore le fin mot de cette histoire...
    (source: https://hexatomium.github.io/2015/06/26/ms-very-quietly-adds-18-new-trusted-root-certs/)
    2015-07-01 12:50:44
    http://www.infoworld.com/article/2941594/security/microsoft-quietly-pushes-17-new-trusted-root-certificates-to-all-windows-systems.html
  • cryptographie liberté
    Teaching Encryption Soon to Be Illegal in Australia - Bitcoinist.net
    Euh... WHAT ? L'Australie veut criminaliser l'enseignement de la crypto ?  C'est dingue oO
    Je pense, comme dit Timo, qu'on va progressivement voir ça débarquer dans divers pays, ou du moins à moindre mesure en criminalisant l'utilisation de certains logiciels. C'est juste horrible.
    (via http://lehollandaisvolant.net/?id=20150525110020)
    2015-05-25 14:42:11
    http://bitcoinist.net/teaching-encryption-soon-illegal-australia/
  • Android cryptographie logiciels
    SMSSecure - F-Droid
    A l'origine, cette application est un fork de TextSecure supportant les SMS chiffrés (en plus des SMS standard).
    Mais au final, elle fonctionne très bien comme application SMS de base, car elle ne fait vraiment pas chier le monde: c'est propre, beau, rapide, pas de pub, ça marche bien.
    Les deux seules choses qui me manquent, c'est le délai avant envoi et les popups.

    Juste une note: Cette application a sa propre base de SMS séparée de celle du téléphone.  C'est à la fois un avantage et un inconvénient.

    - Avantage: Les autres applications ne peuvent pas lire vos SMS. Vous pouvez même les chiffrer et ils ne seront accessibles que par mot de passe.
    - Inconvénient: Si vous voulez dé-installer cette appli, pensez bien à exporter vos SMS (avec l'option incluse) puis les ré-importer dans la base du téléphone avec cette application: https://play.google.com/store/apps/details?id=com.riteshsahu.SMSBackupRestore  (L'export SMSSecure est compatible avec cette appli.)
    2015-05-09 00:03:47
    https://f-droid.org/repository/browse/?fdid=org.smssecure.smssecure
  • cryptographie Microsoft sécurité
    Un informaticien condamné pour avoir contrefait Skype et révélé ses fragilités - Next INpact - Liens en bazar
    What ?  oO
    2015-04-07 15:17:31
    http://links.kevinvuilleumier.net/?5bo6bA
  • cryptographie
    ninjadoge24's blog
    Rho quel foutage de gueule, le chiffrement de cette application !  ><
    2015-04-04 10:23:29
    https://ninjadoge24.github.io/
  • cryptographie sécurité
    Zythom: Face à TrueCrypt
    2015-03-31 22:40:20
    http://zythom.blogspot.fr/2015/03/face-truecrypt.html
  • cryptographie logiciels ViePrivée
    SMSSecure : les SMS et MMS chiffrés sur Android, ce n'est pas fini ! - LinuxFr.org
    Ah ! Un fork de TextSecure qui conserve le chiffrement des SMS: https://github.com/SMSSecure/SMSSecure
    (cf. http://sebsauvage.net/links/?Q-n_LQ)
    2015-03-23 14:03:21
    http://linuxfr.org/news/smssecure-les-sms-et-mms-chiffres-sur-android-ce-n-est-pas-fini
  • cryptographie politique ViePrivée
    Terrorisme : la France exigera déchiffrement et détection automatique de suspects !
    Encore un projet qui pue: L'accès à vos clés de déchiffrement SANS ACCORD D'UN JUGE. C'est encore pire que la censure des sites sans juge.
    D'où l'intérêt d'avoir le contrôle de son chiffrement (en local).
    Et bien il n'aura pas fallu longtemps pour que les ronces putrides des bien-pensants fascisants poussent sur les cadavres de Charlie Hebdo. Sécurisants de tous bords, vous avez tout mon mépris.
    2015-03-17 14:00:12
    http://www.numerama.com/magazine/32502-terrorisme-la-france-exigera-dechiffrement-et-detection-automatique-de-suspects.html
  • cryptographie logiciels ViePrivée
    Open WhisperSystems >> Blog >> Saying goodbye to encrypted SMS/MMS
    TextSecure va abandonner les SMS chiffrés, et devient comme la grosse masse immonde des autres messengers: un gros truc bien centralisé. Plus aucun intérêt.
    EDIT: Chez LinuxFR: http://linuxfr.org/news/textsecure-les-sms-et-mms-chiffres-c-est-fini
    EDIT: Un fork reprend le chiffrement des SMS: http://sebsauvage.net/links/?8XvpUA
    2015-03-07 02:13:08
    https://whispersystems.org/blog/goodbye-encrypted-sms/
  • cryptographie ViePrivée
    ZATAZ Magazine » Pas de besoin de mot de passe pour accéder à votre compte Facebook
    Mais euh... en quoi est-ce une surprise ? C'est le cas pour n'importe quel hébergeur: ils peuvent entrer directement dans vos données. Je ne vois absolument pas ce qu'il y a de surprenant là dedans.
    Il n'y a que les services chiffrés côté client (ZeroBin, Mega...) qui *éventuellement* peuvent prétendre à le pas pouvoir accéder à vos données.
    2015-03-03 02:19:48
    http://www.zataz.com/pas-de-besoin-de-mot-de-passe-pour-acceder-a-votre-compte-facebook/#axzz3TGljoKTQ
  • cryptographie
    Comment fonctionne apicrypt
    Ah tiens... APICrypt (le système de messagerie médicale chiffré) utilise bien la méthode du masque jetable, mais ré-utilise le masque quand celui-ci est épuisé. C'est pas bien. (Le masque fait 10 Mo, ce qui s'épuise rapidement quand il y a des attachements.)
    Et puis on ne sait rien de la méthode de génération du masque. Est-ce réellement aléatoire ou pseudo-aléatoire (genre un PRNG) ?
    Le fait que les algos d'APICrypt ne soient pas publique ne plaide pas en leur faveur. Le secret doit résider dans la clé, pas dans l'algo.
    (via http://lamaredugof.fr)
    2015-02-26 14:14:25
    http://renaud.schleck.free.fr/apicrypt.php
  • cryptographie sécurité
    Instrumentaliser la terreur pour contrôler les communications chiffrées : une dérive dangereuse et anti-démocratique | La Quadrature du Net
    2015-02-17 18:15:40
    http://www.laquadrature.net/fr/instrumentaliser-la-terreur-pour-controler-les-communications-chiffrees-une-derive-dangereuse-et-ant
  • cryptographie
    Apicrypt - Messagerie Médicale Sécurisée - Les liens de Kevin Merigot
    Tiens tu fais mumuse avec APICrypt ?   :-)
    2015-02-17 12:36:01
    http://www.mypersonnaldata.eu/shaarli/?jSOspA
  • cryptographie ViePrivée
    Russia Seeking To Ban Tor, VPNs and Other Anonymizing Tools - Slashdot
    Voilà voilà, il fallait s'y attendre: un gouvernement voudrait interdire légalement l'utilisation de TOR, VPN et autres outils d'anonymisation.
    Je suis certains qu'il y aura bien un politique en France pour proposer la même chose.
    2015-02-12 12:08:54
    http://yro.slashdot.org/story/15/02/11/2245240/russia-seeking-to-ban-tor-vpns-and-other-anonymizing-tools
  • cryptographie services
    http://trytolisten.me/ - Les Liens de Memiks
    Le nouveau projet de Memiks: Le but est de fournir des services web (chat, partage de fichiers...), le tout chiffré côté client en se basant sur OpenPGP.js (un portage d'OpenPGP en javascript).
    C'est pour le moment un POC (Proof-of-concept).
    à suivre...
    2015-02-11 12:12:56
    http://shaarli.memiks.fr/?HL8fpw
  • cryptographie TLDR
    Making PGP Key Management Invisible So Johnny Can Encrypt
    2015-02-08 13:33:39
    https://blog.whiteout.io/2015/02/06/making-pgp-key-management-invisible-so-johnny-can-encrypt/
  • cryptographie sécurité
    ANSSI : les récentes attaques par défiguration étaient de faible niveau - Next INpact - Les liens de Kevin Merigot
    Voilà voilà. Il a raison. On ne va quand même pas revenir 20 ans en arrière en re-pénalisant la crypto.
    2015-01-24 15:58:53
    http://www.mypersonnaldata.eu/shaarli/?1-DwCQ
  • cryptographie logiciels
    VeraCrypt est maintenant compatible avec les conteneurs TrueCrypt - Korben
    Bon, je me note ça. Ça peut être utile.
    2015-01-04 16:45:47
    http://korben.info/veracrypt-est-maintenant-compatible-avec-les-conteneurs-truecrypt.html
  • cryptographie
    A Few Thoughts on Cryptographic Engineering: Zero Knowledge Proofs: An illustrated primer
    Une explication (en anglais) sur le "Zero Proof Knowledge", ou comment prouver à quelqu'un que vous avez une solution (ou une information) sans pour autant lui donner.
    2014-11-28 14:20:36
    http://blog.cryptographyengineering.com/2014/11/zero-knowledge-proofs-illustrated-primer.html
  • cryptographie
    Nat McHugh: How I created two images with the same MD5 hash
    Comment créer deux images différentes ayant la même MD5. Notez que cela implique d'ajouter des données après la fin du fichier JPEG, données qui ne seront jamais interprétées par les décodeurs JPEG.
    Il existe un certain nombre de formats de fichiers qui autorisent l'ajout arbitraire de données sans que cela perturbe le décodage du fichier: MP3, PDF, etc.
    2014-11-04 12:36:41
    http://natmchugh.blogspot.fr/2014/10/how-i-created-two-images-with-same-md5.html
  • cryptographie sécurité
    OneRNG - Hardware Random Number Generator
    Intéressant.
    Générer de vrais nombres aléatoires est indispensable pour la sécurité informatique. Il existe des dispositifs physiques qui en génèrent (cartes d'extension, modules USB...) mais ils sont pratiquement tous propriétaires. Comment leur faire confiance pour une tâche aussi cruciale ?
    OneRNG est un générateur de nombre aléatoire USB, mais dont la conception est ouverte et documentée. Le firmware est également à sources ouverts. Vous pouvez tout vérifier et même le fabriquer vous-même.
    2014-10-28 12:54:26
    http://onerng.info/
  • Android cryptographie sécurité
    SECRECY: Chiffrez vos fichiers - Applications Android sur Google Play
    Une appli pour chiffrer vos fichiers sur Android. à tester...
    (via http://korben.info/secrecy-application-android-garder-vos-secrets.html)
    2014-10-14 15:04:39
    https://play.google.com/store/apps/details?id=com.doplgangr.secrecy
  • cryptographie
    Ring Signatures: a special type of digital signature that allows the signer to achieve unconditional unlinkability between their signature and their public key : crypto
    Je me note ça pour examen ultérieur: Le principe de Ring Signature.
    Le principe: Vous avez un trousseau de clés publiques. Un message est signé par un membre de ce trousseau avec sa clé privée, mais vous n'avez pas moyen de savoir qui.
    Cela permet d'authentifier le message comme émanant d'un groupe, sans pour autant pouvoir identifier quelle personne dans ce groupe a signé le message.
    Cela évite également aux personnes du groupe d'avoir à partager la même clé privée.
    2014-09-16 12:52:13
    http://www.reddit.com/r/crypto/comments/2gi594/ring_signatures_a_special_type_of_digital/
Links per page: 20 50 100
◄Older
page 3 / 9
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe