Shaare your links...
32666 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 2 / 9
Newer►
418 results for tags cryptographie x
  • cryptographie
    hashcat 6.0.0
    La version 6.0.0 de hascat est sortie.
    Rappel: Hashcat est un "casseur" de hash. Il essaie de trouver la chaîne qui donne un hash précis. Il peut tourner même sur des GPU.
    Il support 360 algorithmes et logiciels, y compris BitLocker, Android Backup, Kerberos, Telegram...
    https://hashcat.net/hashcat/
    2020-06-17 13:24:45
    https://hashcat.net/forum/thread-9303.html
  • Apple cryptographie navigateurs sécurité
    Safari n’acceptera bientôt plus les certificats HTTPS de plus d’un an | MacGeneration
    Refuser sélectivement certains algos de hashage et de signature non sûrs ?

    Flemme ! Pas envie de se faire chier :
    On dézingue juste tout ce qui a plus de 13 mois.

    Think different la sécuritay.
    2020-02-24 14:45:49
    https://www.macg.co/logiciels/2020/02/safari-nacceptera-plus-les-certificats-https-de-plus-dun-112093
  • cryptographie sécurité
    Telegram Founder on WhatsApp Hacks: Backdoors Are Camouflaged as Security Flaws
    Le fondateur de la messagerie Telegram accuse directement Facebook d'implanter des backdoors dans WhatsApp en les déguisant en failles de sécurité.
    2020-02-17 10:32:24
    https://news.softpedia.com/news/telegram-founder-on-whatsapp-hacks-backdoors-are-camouflaged-as-security-flaws-529063.shtml
  • cryptographie LogicielLibre Windows
    Linux Encryption Tool Cryptsetup Now Supports Windows Disk Encrypted Devices
    Ohhh... Cryptsetup supporte maintenant les disques chiffrés Windows (BitLocker) (!).
    2020-02-12 09:00:19
    https://fossbytes.com/linux-encryption-tool-cryptsetup-now-supports-windows-disk-encrypted-devices/
  • cryptographie
    How the CIA used Crypto AG encryption devices to spy on countries for decades - Washington Post
    HAHA si c'est vrai c'est ÉNORME !
    La société Suisse Crypto AG a vendu pendant des décennies du matériel de chiffrement à 120 pays, ce qui inclue des armées (Amérique latine, Inde, Pakistan, Vatican...).
    Sauf que la CIA contrôle cette société depuis 1970. Et ils peuvent donc déchiffrer les communications.
    Et ça a duré jusqu'en 2018.
    https://fr.wikipedia.org/wiki/Crypto_AG
    Article en français: https://www.lesnumeriques.com/vie-du-net/crypto-ag-la-cia-et-la-nsa-vendaient-du-chiffrement-troue-au-monde-entier-depuis-50-ans-n147069.html
    https://www.les-crises.fr/crypto-ag-le-coup-du-siecle-du-renseignement/
    2020-02-11 15:02:15
    https://www.washingtonpost.com/graphics/2020/world/national-security/cia-crypto-encryption-machines-espionage/
  • cryptographie
    Dis tonton, comment ça fonctionne la sécurité d’un gestionnaire de mots de passe ? — Introduction cryptographique – Carnet de notes
    C'est bien expliqué !
    Et ce n'est pas applicable qu'au stockage des mots de passe: Le système de clé maître est utilisé aussi pour le chiffrement disque (VeraCrypt, etc.)
    2019-09-23 14:42:27
    https://n.survol.fr/n/dis-toton-comment-ca-fonctionne-la-securite-dun-gestionnaire-de-mots-de-passe-introduction-cryptographique
  • cryptographie python sécurité
    MinTOTP - TOTP in 30 lines of Python
    Oh c'est cool.  Une lib de TOTP en 30 lignes de Python.
    (J'avais écrit un petit texte explicatif et un exemple de formulaire de login en PHP qui utilise TOTP: https://sebsauvage.net/wiki/doku.php?id=totp)
    2019-08-29 14:12:42
    https://github.com/susam/mintotp
  • thumbnail
    cryptographie ViePrivée
    Telegram
    #Telegram: « Regardez on a de super stickers animés maintenant ! »
    Utilisateurs:  « Et le chiffrement de bout en bout activé par défaut ? »
    #Telegram: « REGARDEZ NOS STICKERS ANIMÉS ILS SONT MAGNIFIQUES !!! »
    2019-07-09 11:45:47
    https://framapiaf.s3.framasoft.org/framapiaf/media_attachments/files/003/982/122/original/ef82087ce50ac91b.jpeg
  • cryptographie
    Seriously, stop using RSA | Trail of Bits Blog
    Sous le coude: Un article qui explique pourquoi utiliser RSA comme algo asymétrique est quasiment une recette pour un désastre, car dans les faits il est difficile de BIEN utiliser cet algo.
    2019-07-09 10:33:08
    https://blog.trailofbits.com/2019/07/08/fuck-rsa/
  • cryptographie
    La multiplication réinventée | CNRS Le journal
    Intéressant, mais pour le coup, est-ce que cela ne pourrait pas avoir un impact sur l'attaque d'algos comme le RSA ?
    (vue que ce dernier est basé sur la multiplication de nombres)
    2019-05-15 14:25:00
    https://lejournal.cnrs.fr/articles/la-multiplication-reinventee
  • cryptographie
    Tchap n'est pas la messagerie «sécurisée» que vante le gouvernement | korii.
    Un peu de débunking, ça fait pas de mal, surtout quand c'est bien fait (merci Jean-Marc Manach).
    2019-05-07 10:23:32
    https://korii.slate.fr/tech/couacs-failles-deboires-tchap-messagerie-securisee-gouvernement-francais-telegram-riot-cybersecurite
  • cryptographie logiciels
    Threema - Seriously secure messaging - Liens en bazar
    Un de ces quatres, il faudra que je prenne le temps de tester cette messagerie (en complément de Wire et Telegram). Elle a l'air vraiment bien pensée.
    2019-01-31 11:18:13
    https://links.kevinvuilleumier.net/?hE4tHg
  • cryptographie pgp
    De la confiance dans le monde OpenPGP - LinuxFr.org
    Un petit résumé assez complet du système à clés publiques/privées OpenPGP.
    2019-01-28 16:38:23
    https://linuxfr.org/users/gouttegd/journaux/de-la-confiance-dans-le-monde-openpgp
  • cryptographie sécurité
    Blog Stéphane Bortzmeyer: Les conséquences techniques de l'interception HTTPS en entreprise
    Je cite: « Ils montraient que la pratique, très répandue en entreprise, de l'interception (en fait, le détournement) des sessions HTTPS des utilisateurs, outre son côté immoral, a de graves conséquences pour la sécurité. »
    2019-01-21 13:05:30
    https://www.bortzmeyer.org/https-interception.html
  • cryptographie liberté ViePrivée
    Wow, what a lovely early Christmas present for Australians: A crypto-busting super-snoop law passes just in time • The Register
    L'Australie (plus précisément ses politiciens) ont toujours été de farouches adversaires de la vie privée et du chiffrement. Ils sont enfin parvenus à leur fin en faisant passer une loi de surveillance absolument incroyable. Bien sûr au nom de la "sécurité".
    Non seulement tous les fournisseurs de messagerie auront l'obligation de fournir les communications sur demande, mais pire: Le gouvernement peut demander à un employé d'implanter une backdoor dans un système ou une application, avec interdiction d'en informer son employeur, sous peine de lourdes poursuites.
    EDIT : https://www.eff.org/deeplinks/2018/12/new-fight-online-privacy-and-security-australia-falls-what-happens-next
    EDIT: L'éditeur du logiciel Signal signale qu'il refuse de mettre une backdoor : https://motherboard.vice.com/en_us/article/nep5vb/signal-app-australia-encryption-backdoor-bill
    2018-12-07 08:24:41
    https://www.theregister.co.uk/2018/12/07/australias_crypto_legislation/
  • thumbnail
    cryptographie
    Cryptage de la carte SD...
    La notification qui me fait grincer des dents à chaque fois que je redémarre mon ordiphone.
    Et d'ailleurs, si la carte SD est déjà chiffée, pourquoi il a besoin de re-chiffrer au redémarrage ???
    2018-08-08 17:08:19
    https://framapiaf.org/system/media_attachments/files/001/121/821/original/1de72760551c31a6.png
  • cryptographie sécurité
    Attention PGP Users: New Vulnerabilities Require You To Take Action Now | Electronic Frontier Foundation
    Attention grosse faille de sécurité dans PGP et S/MIME !
    EDIT: DE. LA. MERDE.  La faille n'est pas chez OpenPGP/SMIME mais chez les clients mail. Yeah... vive le FUD et le html dans les mails !  >:-(
    EDIT: https://efail.de/
    2018-05-14 11:25:00
    https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now
  • cryptographie
    Signal >> Blog >> Signal partners with Microsoft to bring end-to-end encryption to Skype
    Le gag du jour: La technologie de chiffrement de bout en bout de Signal va être intégrée à Skype.
    Est-ce que ça ne serait pas juste une bonne grosse opération de «cryptowashing» de la part de Microsoft, surtout quand ce dernier a passé son temps à centraliser à mort Skype, à déposer des brevets sur des technologies d'«écoute légale» et à attaquer tous les développeurs qui essaient de faire du reverse-engineering sur le protocole Skype ?

    Je ne peux pas m'empêcher de grincer des dents quand je vois une entreprise recommandée par Snowden (OpenWhisperSystems(Signal)) commencer à "vendre" sa technologie aux entreprise qui collaborent depuis le début avec la NSA (cf. PRISM): Facebook (WhatsApp) et Microsoft (Skype).
    2018-01-12 11:58:13
    https://signal.org/blog/skype-partnership/
  • cryptographie
    YubiHSM 2 is here: Providing root of trust for servers and computing devices | Yubico
    Woao... Yubico va faire des modules HSM pour seulement 650 dollars !
    Quand on sait ce que coûte un boitier HSM traditionnel (entre 10 000 et 100 000 €).
    Ces modules sont indipensable pour sécuriser certains systèmes, comme le chiffrement des données de cartes bancaires en base de données. La clé de chiffrement étant dans le boitier, on ne peut pas la "piquer".
    2017-11-02 11:39:08
    https://www.yubico.com/2017/10/yubihsm-2-providing-root-trust-servers-computing-devices/
  • cryptographie logiciels ViePrivée
    Signal >> Blog >> Standalone Signal Desktop
    Ah ! Enfin une application desktop pour Signal.
    (ça me faisait un peu mal au cul que ça ne soit dispo que sous forme d'extension pour Chrome. Beuark.)
    à tester...
    2017-11-01 14:44:02
    https://signal.org/blog/standalone-signal-desktop/
  • cryptographie sécurité wifi
    KRACK Attacks: Breaking WPA2
    Bon alors voilà, une bonne grosse faille sur WPA2, le standard qui sert à protéger/chiffrer le WiFi.
    Et visiblement, tout le monde est concerné: « The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected. »
    Pas rassurant.

    Résumé de la faille: (https://mastodon.social/@krypteia/98838905274377087)
    « * 4-way handshake nonce reuse attack
    * does NOT allow recovery of WIFI password or 4-way handshake negotiated encryption key (except for linux/android which can be tricked into using all-zero encryption key--lolz)
    * does allow the attacker to preform a full MITM attack on a Wi-Fi connected client
    * no access point patch can fix this, EVERY client device that connects to WiFi needs to be patched »

    :-(

    EDIT: Explication (et vulgarisation) de la faille en français: http://beta.hackndo.com/krack/
    2017-10-16 15:24:21
    https://www.krackattacks.com/
  • cryptographie ViePrivée
    Conseil National du Numérique - PRÉDICTIONS CHIFFREMENT ET LIBERTÉS septembre 2017
    L'avis du Conseil National du Numérique (CCNum) sur l'affaiblissement du chiffrement:
    « Répétons-le : il n’existe pas de technique d’affaiblissement systémique du chiffrement qui ne permettrait de viser que les activités criminelles. Limiter le chiffrement pour le grand public reviendrait alors à en accorder le monopole aux organisations qui sauront en abuser. »
    (via https://mastodon.xyz/users/numendil/statuses/8257318)
    2017-09-12 09:02:57
    https://cnnumerique.fr/wp-content/uploads/2017/09/CNNum_avis_pr%C3%A9diction_chiffrement_libert%C3%A9s_sept2017.pdf
  • cryptographie politique
    US Senate approves encrypted chat app Signal for staff use
    Woao... le Sénat américain utilise désormais l'application Signal pour la communication de leurs équipes. L'application a été officiellement approuvée.
    C'est marrant comment les gouvernements sont prompts à taper sur la crypto au nom de la lutte contre le terrorisme et dans le même temps très content d'en profiter.
    (via https://framapiaf.org/@HoussenMoshine/667222)
    2017-05-18 04:25:18
    https://www.engadget.com/2017/05/17/us-senate-approves-signal-for-staff-use/
  • cryptographie pgp services
    Sébastien Sauvage (sebsauvage) | Keybase
    Bon voilà, j'ai à peu près complété mon profil KeyBase.
    Qu'est-ce que KeyBase ? C'est une manière de distribuer ses clés publiques PGP et de prouver son identité sur différents réseaux.
    (Accessoirement, ils ont aussi une application de chat chiffrée.)
    C'est infiniment plus moderne et pratique que les vieux serveurs de clés PGP (qui répondent quand ils veulent).
    À quand une preuve d'identité pour Mastodon ? (EDIT: ah ben ça a déjà été proposé: https://github.com/keybase/client/issues/6859 )

    Accessoirement, le site web permet de chiffrer très simplement un message à destination de quelqu'un: https://keybase.io/encrypt
    - Dans "Recipient", tapez "sebsauvage"
    - Tapez votre message.
    - Cliquez sur "Encrypt".
    - Et voilà un message que moi seul pourrai déchiffrer. Vous pouvez le coller n'importe où: dans un mail, dans un chat, etc.

    On peut aussi vérifier l'authenticité d'un message.
    2017-05-12 05:16:46
    https://keybase.io/sebsauvage
  • cryptographie
    Google Online Security Blog: Announcing the first SHA1 collision
    Bon ben voilà, les premières collisions de SHA-1 ont été trouvées.
    Après 6610 ans de calcul GPU cumulé.
    2017-02-23 17:34:55
    http://security.googleblog.com/2017/02/announcing-first-sha1-collision.html
  • astuces cryptographie Linux système
    Vérifier une partition VeraCrypt avec fsck
    Alors c'est tout con, mais ça peut rendre service:
    Montez normalement votre partition VeraCrypt (mot de passe, etc.), puis:
    sudo umount /media/veracrypt1
    sudo fsck /dev/mapper/veracrypt1

    Voilà de rien ^ ^
    2017-02-23 02:33:15
    ?GsfKdw
  • cryptographie logiciels
    Open Whisper Systems >> Blog >> Video calls for Signal now in public beta
    Tiens, l'application Signal ajoute les appels vidéo. C'est cool.
    Et c'est fait avec soin: Comme les codecs VBR génèrent des paquets de taille variable, cela peut donner des indices sur la conversation. Ils ont donc choisi le mode CBR. Ils font vraiment attention à tous les petits détails, chez OpenWhisperSystems.
    Ah et ils ont choisi Opus comme codec audio (le plus performant existant, je vous en avais parlé: http://sebsauvage.net/rhaa/?2012/09/12/08/30/48-un-codec-pour-les-dominer-tous )
    2017-02-15 11:16:24
    https://whispersystems.org/blog/signal-video-calls-beta/
  • cryptographie
    Pierre BT sur Twitter : "Hi @sebsauvage je lis https://t.co/zrQWYN1Flf que penses-tu de #Signal desktop (point de vue #sécurité , je sais que c'est pratique). Merci"
    Je ne l'ai pas essayé, mais de ce que j'en comprend le téléphone et l'ordinateur sur lequel tourne SignalDesktop doivent être sur le même LAN.
    Ce qui me laisse penser que la version desktop se contente d'envoyer les messages à l'application Signal android qui se chargera du chiffrement et de l'envoi (vu que elle seule possède la clé).
    2017-01-24 17:24:20
    https://twitter.com/Pinkilla/status/823819187395162112
  • cryptographie ViePrivée
    WhatsApp backdoor allows snooping on encrypted messages | Technology | The Guardian
    Ok... donc Facebook a menti.
    WhatsApp est censé utiliser le même chiffrement que l'excellent Signal. Sauf qu'ils ont modifié le comportement de WhatsApp en lui faisant regénérer des clés dans certains cas (et sans prévenir). Ce qui permet à Facebook de déchiffrer les messages.
    (Signal ne souffre pas de la même vulnérabilité.)
    En même temps, hein, faire confiance à Facebook pour protéger votre vie privée...
    EDIT : Le "Guardian" a un peu exagéré. De l'avis même des auteurs de Signal, cela ne peut pas être considéré comme une backdoor: https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/

    EDIT: visiblement, The Guardian a un peu exagéré cette histoire: https://www.theguardian.com/technology/commentisfree/2017/jun/28/flawed-reporting-about-whatsapp
    2017-01-13 15:42:29
    https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages
  • cryptographie internet reference tor
    RFC 7686 - The ".onion" Special-Use Domain Name
    Oh... c'est super. L'IETF a reconnu officiellement les domaines en ".onion" (utilisés par TOR).
    2017-01-11 12:03:18
    https://tools.ietf.org/html/rfc7686
  • cryptographie liberté
    Encryption App ‘Signal’ Fights Censorship With a Clever Workaround | WIRED
    L'application Signal a été bloquée en Egypte et aux Émirats Arabes Unis. Les développeurs ont feinté en rebondissant depuis google.com (Le GoogleAppEngine autorise la redirection de trafic depuis google.com vers des domaines spécifiques. Donc à moins de bloquer totalement google.com, les dictatures ne peuvent pas bloquer Signal.)
    Signal faisant aussi de la VOIP, c'est donc un logiciel de choix pour discuter de manière totalement privée, sans écoute possible, et sans censure possible, avec d'autres utilisateurs du logiciel.
    Des hackers comme Moxie Marlinspike (auteur de Signal) deviennent de véritables défenseurs de la liberté (https://en.wikipedia.org/wiki/Moxie_Marlinspike)
    EDIT: L'annonce chez OpenWhisperSystems: https://whispersystems.org/blog/doodles-stickers-censorship/

    EDIT: il faudra peut-être aussi jeter un coup d'oeil du côté de https://riot.im/ (https://play.google.com/store/apps/details?id=im.vector.alpha)
    Cette application a quelques avantages sur Signal: http://www.titus-stahl.de/blog/2016/12/21/encrypted-messengers-why-riot-and-not-signal-is-the-future/
    2016-12-22 12:13:19
    https://www.wired.com/2016/12/encryption-app-signal-fights-censorship-clever-workaround/
  • cryptographie sécurité
    BlackBerry veut sécuriser l'Internet des Objets - Le Blog Domotique
    BlackBerry ? Le même BlackBerry qui a menti sur la sécurité de ses terminaux en utilisant une clé de chiffrement unique pour tout le monde ? (http://sebsauvage.net/links/?uvZrfw). Le BlackBerry qui a secrètement collaboré pendant des années avec les forces de l'ordre en déchiffrant les messages qu'il disait indéchiffrables ? (http://sebsauvage.net/links/?NoCktw)
    Alors merci, mais non merci.
    Certes ils essaient de faire mieux, mais en ce qui me concerne il va falloir faire bien plus que ça pour regagner ma confiance.
    2016-12-09 15:10:36
    http://www.leblogdomotique.fr/securite/blackberry-internet-des-objets-2282
  • Android cryptographie logiciels
    Signal Messaging App Formal Audit Results Are Good - Darknet
    L'application de communications chiffrées «Signal» a été auditée. Visiblement, c'est très propre et on peu lui faire confiance (malgré le fait que le transport des messages passe par les serveurs de Google, le chiffrement est très bien pensé.)
    2016-11-10 18:13:21
    http://www.darknet.org.uk/2016/11/signal-messaging-app-formal-audit-results-are-good/
  • cryptographie LogicielLibre logiciels économie
    Mounir Idrassi (VeraCrypt) : « Les portes dérobées qui n'acceptent qu'une personne n'existent pas »
    VeraCrypt est un des outils dont nous avons besoin pour protéger notre vie privée, au même titre qu'OpenSSL ou OpenPGP.
    Je note juste le mot de l'auteur: « Pour écrire de zéro un logiciel avec la même stabilité, je pense qu'il faut au moins deux millions d'euros ».
    2016-10-12 07:08:27
    http://www.nextinpact.com/news/101014-mounir-idrassi-veracrypt-les-portes-derobees-qui-nacceptent-quune-personne-nexistent-pas.htm
  • cryptographie ViePrivée
    Le monde selon Telegram : Reflets
    Analyse du logiciel Telegram et des serveurs qu'empreintent les messages (qui peuvent être déchiffrés par l'éditeur de Telegram, je le rappelle, sauf si vous activez l'option "secret chat", désactivée par défaut).
    Donc bon... direction Signal, hein ?
    2016-10-06 12:10:57
    https://reflets.info/le-monde-selon-telegram/
  • cryptographie dns
    La clé de chiffrement qui protège Internet va être changée pour la première fois | Motherboard
    La clé racine des DNS va être changée. C'est pas le moment de se merder.
    (J'imagine l'horrible pression sur les gars qui participent à la cérémonie de signature des clés.)
    2016-09-20 13:44:50
    http://motherboard.vice.com/fr/read/la-cl-de-chiffrement-qui-protge-internet-va-tre-change-pour-la-premire-fois
  • cryptographie logiciels
    IGHASHGPU - GPU Based Hash Cracking - SHA1, MD5 & MD4 - Darknet
    Sous le coude: un casseur de hash (md5, sha1, ntlm, oracle, mysql...) utilisant les GPU (ATI et nVidia).
    Page officielle: http://www.vulnerabilityassessment.co.uk/ighashpu.htm
    2016-08-23 08:08:54
    http://www.darknet.org.uk/2016/08/ighashgpu-gpu-based-hash-cracking-sha1-md5-md4/
  • cryptographie LogicielLibre logiciels
    We Have Come to an Agreement to Get VeraCrypt Audited – OSTIF.org
    Après TrueCrypt, c'est au tour de son successeur (VeraCrypt) d'être enfin audité pour sa sécurité. C'est une bonne chose.
    2016-08-16 09:51:06
    https://ostif.org/we-have-come-to-an-agreement-to-get-veracrypt-audited/
  • cryptographie
    Chiffrer.info – Parce que les mots sont importants
    Oh wow il y a même un site pour ça.
    2016-07-20 07:54:29
    https://chiffrer.info/
  • cryptographie
    Réseau anonyme : le MIT lance Riffle, une alternative à TOR
    Riffle, un successeur de TOR et I2P ?  à suivre...
    (source: http://news.mit.edu/2016/stay-anonymous-online-0711)
    2016-07-18 08:05:38
    http://www.presse-citron.net/reseau-anonyme-le-mit-lance-riffle-une-alternative-a-tor/
  • cryptographie LogicielLibre logiciels
    Cryptpad: Zero Knowledge, Collaborative Real Time Editing
    à voir pour plus tard: un équivalent d'Etherpad, mais chiffré côté navigateur.
    (sources: https://github.com/xwiki-labs/cryptpad )
    2016-07-18 07:50:58
    https://beta.cryptpad.fr/
  • cryptographie
    Silent Circle quietly throttles warrant canary – Naked Security
    SilentCircle qui supprime son warrant-canary... et qui dit que c'est "juste une décision business".  Très mauvaise décision quand votre business repose sur la confiance.
    2016-07-06 15:36:24
    https://nakedsecurity.sophos.com/2016/07/06/silent-circle-quietly-throttles-warrant-canary/
  • cryptographie hacking LogicielLibre
    hashcat v3.00
    Une grosse nouvelle version de hashcat est sortie.
    C'est une solution de brute force de hash (pour "casser des mots de passe") capable d'utiliser les processeurs des cartes graphique (GPU) pour plus de puissance de calcul. Et oui, il est capable d'utiliser plusieurs GPU en même temps
    Dit autrement, ce logiciel essaie de retrouver la chaîne qui a donné un hash précis.
    2016-06-30 07:49:30
    https://hashcat.net/forum/thread-5559.html
  • cryptographie matériel sécurité
    Intel x86s hide another CPU that can take over your machine (you can't audit it) / Boing Boing
    What the fucking fuck ?  
    Il semblerait que les chipsets Intel récents embarquent un processeur 32 bits qui tourne à côté de votre processeur principal x86 et qui peut EN PRENDRE LE CONTROLE TOTAL.
    Le but d'Intel est de fournir des plateformes de gestion matérielle.
    Ce processeur peut accéder à l'intégralité de la mémoire gérée par le x86. Et il n' a pas l'air trop documenté.
    Certes ce processeur est protégé par une clé RSA 2048 bits, mais que se passera-t-il le jour où elle fuite ?
    Imaginez un rootkit là dedans, totalement indétectable, et totalement hors de portée de tous les antivirus qui pourraient tourner dans le processeur principal x86.
    Cela rappelle les logiciels de bande de base des smartphones, inaccessibles de l'OS lui-même (Android) et dont les plus récents sont capables de se mettre à jour automatiquement par internet.
    Stallman avait raison: Il devient de plus en plus difficile de faire confiance à son propre matériel.
    2016-06-16 12:40:09
    http://boingboing.net/2016/06/15/intel-x86-processors-ship-with.html
  • cryptographie sécurité
    A Controversial Surveillance Firm Was Granted a Powerful Encryption Certificate | Motherboard
    BlueCoat - le fabricant de solutions de surveillance vendues à l'Iran et au Soudan - est désormais une CA (autorité de certification). Les équipements BlueCoat pourront donc intercepter le traffic SSL/HTTPS sans lever d'alertes. Merci Symantec. >:-(
    EDIT: Ah ben voilà, Symantec a racheté BlueCoat. http://www.pcworld.com/article/3082771/symantec-to-acquire-blue-coat-for-465-billion.html
    2016-05-30 12:53:35
    http://motherboard.vice.com/read/a-controversial-surveillance-firm-was-granted-a-powerful-encryption-certifica
  • cryptographie tor ViePrivée
    ZATAZ Une codeuse de l'outil TOR obligée de fuir le FBI - ZATAZ
    Le FBI s'en prend aux développeurs de TOR.  Ça pue >:-(((
    2016-05-23 12:31:17
    http://www.zataz.com/codeuse-de-tor-obligee-de-fuir-fbi/
  • cryptographie LogicielLibre
    I must, sadly, withdraw my endorsement of yubikey 4 devices (and perhaps all ...
    Oh ben merde, les YubiKeys ne sont désormais plus opensource ?  C'est moche :-(
    EDIT: Des précisions de Yubico: https://www.yubico.com/2016/05/secure-hardware-vs-open-source/
    Article chez TechDirt: https://www.techdirt.com/articles/20160515/02094934446/bad-news-two-factor-authentication-pioneer-yubikey-drops-open-source-pgp-proprietary-version.shtml
    2016-05-15 17:49:30
    https://plus.google.com/+KonstantinRyabitsev/posts/4a7RNxtt7vy
  • cryptographie ViePrivée
    La police du Canada a la clé pour lire tous les messages Blackberry des particuliers - Politique - Numerama
    « Tous les messages échangés entre particuliers utilisent une même clé globale, intégrée aux téléphones Blackberry, et cette clé n’est pas secrète pour tout le monde. »
    *FACEPALM*
    Alors là, les gogos qui prône les Blackberry depuis le début pour leur soit-disant "sécurité", c'est juste un énorme fail.
    Je n'arrive même pas à croire que BlackBerry a osé commercialiser un tel système avec toutes les prétentions sécurité qui ont accompagné leur communication. Lamentable, totalement lamentable.
    2016-04-14 22:31:35
    http://www.numerama.com/politique/163326-police-canada-a-cle-lire-messages-blackberry-particuliers.html
  • astuces cryptographie
    OpenPGP Best Practices - help.riseup.net
    Sous le coude pour lecture ultrérieure : les bonnes pratique quand on utilise OpenPGP (ou GnuPG).
    2016-04-06 10:37:34
    https://help.riseup.net/en/security/message-security/openpgp/best-practices
  • cryptographie TLDR
    He Always Had a Dark Side
    Euh... Donc l'auteur original de TrueCrypt serait devenu un criminel.
    (je n'ai pas encore lu l'article en entier.)
    EDIT: Ah et il semble bien que ce soit également Le Roux (auteur de TrueCrypt) qui était aussi l'auteur de E4M (un logiciel similaire qui existait avant TrueCrypt). La similarité entre les deux me l'avais toujours laissé penser.
    2016-03-29 18:44:21
    https://mastermind.atavist.com/he-always-had-a-dark-side
Links per page: 20 50 100
◄Older
page 2 / 9
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe