Shaare your links...
32711 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 6 / 9
Newer►
418 results for tags cryptographie x
  • cryptographie
    This Company Dares You To Crack Its Encryption Software | Popular Science
    Ça sent quand même le truc fumeux, cette solution crypto propriétaire. http://canyoucrackthis.com/
    En plus, ça me fait marrer: « Unlike most other encryption systems, Vase Software is not based on prime numbers ».  So what ? L'algo Diffie-Hellman non plus n'utilise pas de nombres premiers, et ça fait des années qu'il est utilisé dans gpg.
    En crypto, la règle est de ne jamais faire confiance à un algo à sources fermés. Le secret doit toujours résider dans la clé, non dans l'algo.

    EDIT: Au temps pour moi: Diffie-Hellman repose bien sur des nombres premiers. Mauvais exemple.  Bon les courbes elliptiques (ECC), alors: https://fr.wikipedia.org/wiki/Cryptographie_sur_les_courbes_elliptiques
    2013-04-30 15:52:15
    http://www.popsci.com/technology/article/2013-04/company-dares-crack-encryption-software
  • cryptographie hacktivisme liberté vpn
    Ne subissez plus la cyber-censure grâce à l'offre VPN de wnh.me | crowd42crowd42
    Wouhou !  Nos amis de Telecomix ont mis en place un VPN (OpenVPN) en libre accès pour permettra aux dissidents de communiquer.  http://wnh.me/
    ♥ Telecomix.

    Instructions pour Windows:
    1) Téléchargez et installez OpenVPN (http://openvpn.net/index.php/open-source/downloads.html)
    2) Téléchargez le script de connexion et le certificat Telecomix (http://web.wnh.me/files/openvpn.zip) et dézippez-le dans le répertoire "config" d'OpenVPN (sous Windows: c:\Program Files\OpenVPN\config\)
    3) Lancez OpenVPN en tant qu'admin (clic-droit, Exécuter en tant qu'administrateur)
    4) Clic-droit sur l'icône d'OpenVPN dans la barre des tâches > Connecter
    5) A la connexion, mettez ce que vous voulez comme login et mot de passe.

    Vérifiez votre adresse IP: http://monip.org
    Et voilà, votre FAI et votre gouvernement ne peuvent plus savoir ce que vous faites, ni quel site vous visitez, ni avec qui vous communiquez, ni même quels protocoles vous utilisez. Avantage: Même dans un environnement non sécurisé, vos communications sont chiffrées.
    2013-04-26 09:49:05
    http://www.crowd42.info/ne-subissez-plus-la-cyber-censure-grace-a-loffre-vpn-de-wnh-me
  • cryptographie LogicielLibre logiciels p2p réseau
    Detecting Tor Communication in Network Traffic
    TOR est très bon pour masquer son trafic réseau: Il ressemble à du trafic HTTPS normal. Étant chiffrés (SSL), impossible d'inspecter le contenu des paquets. Pourtant, il existe un logiciel capable de détecter le trafic TOR en faisant des analyses statistiques: CapLoader (http://www.netresec.com/?page=CapLoader)
    2013-04-07 10:11:12
    http://www.netresec.com/?page=Blog&month=2013-04&post=Detecting-TOR-Communication-in-Network-Traffic
  • cryptographie EnLigne navigateurs outils ssl
    SSL Cipher Suites Supported By Your Browser
    Cette page test les algos de chiffrement/signature SSL acceptés par votre navigateur. Pratique.
    (via http://links.kevinvuilleumier.net/?N8QK9A)
    2013-04-01 22:43:02
    https://cc.dcsec.uni-hannover.de/
  • cryptographie sécurité
    Anatomy of a bug – misplaced parenthesis threatens NetBSD’s random numbers |
    Détails de la faille ssh chez NetBSD: C'était juste une parenthèse mal placée (!).  Arg.
    2013-04-01 21:00:50
    http://nakedsecurity.sophos.com/2013/04/01/anatomy-of-a-bug-misplaced-parenthesis-in-netbsd/
  • cryptographie LogicielLibre php
    jspark311/BuriedUnderTheNoiseFloor · GitHub
    Une petite lib php pour faire de la stégano (planquer des données dans un PNG). Voir: http://www.joshianlindsay.com/index.php?id=126
    2013-04-01 12:06:37
    https://github.com/jspark311/BuriedUnderTheNoiseFloor
  • cryptographie ssl sécurité
    Whoops! Tiny bug in NetBSD 6.0 code ruins SSH crypto keys • The Register
    Rhaa... non... le même bug que chez Debian: un tout petit bug sur le générateur de nombres pseudo-aléatoire, et c'est la faille SSL.
    (<troll> Le plus amusant, c'était les commentaires des BSDiens sur Debian quand la faille était arrivée chez Debian: "Ah, c'est pas chez BSD que ça arriverait. BSD c'est super sécurisé !" </troll>)

    EDIT: à propos des générateurs de nombres aléatoires: http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur
    2013-03-26 13:58:29
    http://www.theregister.co.uk/2013/03/26/netbsd_crypto_bug/
  • chat cryptographie EnLigne
    ChatCrypt - Let's Chat Secure!
    Tiens... peut-être un remplaçant de CryptoCat qui ne nécessite pas d'extension navigateur.  à tester... (via http://links.kevinvuilleumier.net/?FyIeMw)
    2013-03-26 13:42:09
    http://www.chatcrypt.com/
  • cryptographie
    Bitmessage Wiki
    Voilà un protocole qui a l'air intéressant, même s'il n'a pas encore été passé en revue par la communauté crypto. Le but est de permettre l'échange sécurisé de messages entre peers, sans autorité centrale.
    Les plus du protocole ?
    • Pas d'autorité centrale, pas de censure possible
    • Authentification forte des peers
    • Masquage des émetteurs et récepteurs (comme TOR)
    • Une adresse BitMessage fait juste 36 octets
    • Plus surprenant: Pas d'utilisation de clés privées/publiques.

    Je n'ai pas eu le temps de lire le papier, mais je me garde l'URL sous le coude. Ça l'air d'être assez similaire à BitCoin. (D'ailleurs le protocole n'est pas prévu pour faire passer de *gros* messages.)
    Le PDF du whitepaper est là: https://bitmessage.org/bitmessage.pdf et la partie technique là: https://bitmessage.org/Bitmessage%20Technical%20Paper.pdf
    Présentation du client: http://cryptojunky.com/blog/2013/03/09/setting-up-and-using-bitmessage-an-encrypted-communications-platform-based-on-bitcoin/

    Pourquoi ça m'intéresse ? Parce que je constate l'échec de GnuPG/PGP: C'est trop complexe pour l'internaute moyen. La crypto à clés publiques/privées est un échec, sauf dans quelques cercles restreints. Ce nouveau protocole pourrait apporter une simplification des communications privées.

    Le principe est sans doute à rapprocher de NameCoin, le système de nommage (DNS) décentralisé: https://en.bitcoin.it/wiki/Namecoin

    EDIT: Un article chez LinuxFr: https://linuxfr.org/users/julmx/journaux/bitmessage-envoi-de-messages-chiffres-en-p2p
    2013-03-26 08:23:28
    https://bitmessage.org/wiki/Main_Page
  • cryptographie internet ViePrivée
    Twitter / Mitsukarenai : Allo Sebsauvage ? SSL hijack !
    OH ! Très joli SFR ! Ils font aussi des attaques MITM en substituant les certificats SSL pour déchiffrer tout votre trafic.
    (Et là on dit merci à CertWatch et CertPatrol)
    2013-03-24 22:22:51
    https://twitter.com/Mitsukarenai/status/315931880472068096
  • cryptographie ViePrivée
    Ne pas donner son mot de passe, illégal ? | aryo
    (via http://links.kevinvuilleumier.net/?vy62Hw)
    2013-03-14 09:08:25
    http://aryo.fr/2012/11/ne-pas-donner-son-mot-de-passe-illegal/
  • cryptographie sécurité
    Une liste de 1,5 milliard de mots de passe | Korben
    Et voilà une nouvelle source pour le Rainbow Cracking.
    http://crackstation.net/

    Sauf que - je le répète - si votre système de stockage de mots de passe utilise un salt, ces jolies tables de hash sont inutilisables pour retrouver les mots de passe.
    2013-03-11 13:01:10
    http://korben.info/une-liste-de-15-milliards-de-mots-de-passe.html
  • cryptographie sécurité
    Casser du MD5 avec Hashbot - virtualabs.fr
    Rha... mais pourquoi toujours passer par Twitter ? Un simple formulaire ça ne pouvait pas faire l'affaire ?  Groumpf.
    En tous cas, je suis intrigué par son annonce.
    2013-02-20 10:59:10
    http://www.virtualabs.fr/Casser-du-MD5-avec-Hashbot
  • cryptographie sécurité
    Be careful with your random tokens — Meldium
    Mais enfin... NON !  On utilise JAMAIS un UUID comme token !  Rhhâââ...
    Les UUID offrent la garantie d'unicité, mais en **aucun cas** d'aléa non prédictible.
    Ou alors il faut recourir à des fonctions crypto, par exemple en concaténant un salt à l'UUID et en hashant le tout (sha1 ou autre). Là on a un token assez solide (et résistant à l'attaque d'anniversaire). L'idéal étant tout de même un véritable générateur aléatoire, mais ce n'est pas à la portée de tous.
    (Et là je viens de m'apercevoir que dans Shaarli, comme un con, j'ai oublié d'ajouter un salt avant de hasher pour générer les tokens ...  doh. Rassurez-vous, le risque sécurité est très faible (Je vois mal quelqu'un lancer une attaque d'anniversaire à travers une attaque CSRF... ou alors je me trompe ? En javascript ? ça me paraît assez peu réaliste.)

    (Oui j'ai bien conscience que j'ai dû perdre quelques lecteurs depuis le début de cet article.)

    EDIT: Si vous voulez patcher Shaarli tout de suite, dans la fonction getToken() modifiez la ligne:
    $rnd = sha1(uniqid('',true).'_'.mt_rand());
    en:
    $rnd = sha1(uniqid('',true).'_'.mt_rand().'####CE QUE VOUS VOULEZ, ÇA PEUT MÊME ÊTRE ASSEZ LONG####');

    Et voilà. Bye bye l'attaque d'anniversaire.
    2013-02-19 23:49:08
    http://blog.meldium.com/home/2013/2/19/be-careful-with-your-random-tokens
  • cryptographie Linux minecraft sécurité
    Linux Foundation Secure Boot System Released | James Bottomley's random Pages
    Ça y est ! Microsoft a enfin signé le bootloader UEFI de Linux. Les distributions Linux pourront donc enfin booter sur des PC UEFI avec SecureBoot activé.
    2013-02-09 14:30:32
    http://blog.hansenpartnership.com/linux-foundation-secure-boot-system-released/
  • cryptographie sécurité torrent
    Testez SyncApp de Bittorrent | Korben
    L'appli de BitTorrent a l'air très sympa, mais je me pose encore des questions côté sécurité. à voir...
    2013-02-04 19:16:03
    http://korben.info/testez-syncapp-de-bittorrent.html
  • cryptographie sécurité
    A word on cryptography - MEGA
    Mega répond sur les nombreuses critiques concernant la faiblesse de leur crypto et leur sécurité.
    2013-01-23 08:56:31
    https://mega.co.nz/#blog_3
  • cryptographie sécurité
    Mega fait dans la Mega-sécurité | Gizmodo
    "Et sur ce point Mega va plus loin que les autres en utilisant les données sur votre manière d’écrire et de déplacer votre souris pour renforcer votre clé de chiffrement."

    Pfff... c'est ce que font tous les logiciels qui génèrent des clés depuis des années (TrueCrypt par exemple).
    2013-01-19 21:43:06
    http://www.gizmodo.fr/2013/01/19/mega-fait-dans-la-mega-securite.html
  • cryptographie logiciels sécurité
    Un outil pour cracker les conteneurs TrueCrypt, Bitlocker et PGP | Korben
    PS: Le titre est totalement faux. Ce logiciel d'Elcomsoft ne crack pas les partitions TrueCrypt: Il essaie de récupérer les clés de chiffrement en mémoire vive.

    Bof... Franchement mettre sa machine en hibernation avec un conteneur TrueCrypt ouvert, faut être stupide (ou inexpérimenté).
    Et puis ce n'est pas pour rien si TrueCrypt a des options de démontage automatique en cas de mise en veille, de déclenchement de l'économiseur d'écran ou d'inactivité sur le volume chiffré. Il faut peut-être penser à les activer.

    Si vous avez une porte super-blindée mais que vous laissez vos clés sous la paillasson, il ne faut pas être surpris de se faire cambrioler. Le problème n'est pas la sécurité de la porte blindée, c'est votre comportement.
    2012-12-28 18:46:40
    http://korben.info/crack-truecrypt-bitlocker-pgp.html
  • cryptographie EnLigne gratuit services
    Your media in the right hands
    Tiens donc: Un service d'envoi de fichier, mais chiffré côté client (javascript dans le navigateur). à tester.
    (via Ballajack)
    EDIT: ça n'a pas l'air de marcher terrible.
    2012-12-10 11:21:12
    http://securesha.re/
  • cryptographie sécurité
    SHA-1 brute-force attack trimmed by 21% – paper from Oslo password hacking conference | Naked Security
    Oh mince... encore des progrès sur le cassage de sha1: Un bruteforce 21% plus rapide.
    2012-12-09 16:33:39
    http://nakedsecurity.sophos.com/2012/12/09/sha1-brute-force-trimmed-21-percent/
  • cryptographie hacktivisme internet liberté
    Julian Assange: A Call to Cryptographic Arms
    TL;DR mais l'idée est simple: Le chiffrement est notre salut.
    Devant la poussée massive et répétée des états et entreprises pour prendre le contrôle d'internet (DPI, saisie des noms de domaine, pressions légales, morales et financières), point de salut en dehors du chiffrement (et ses technologies associées: onion-routing, DHS, routage décentralisé, etc.)

    Mais comme il le dit: « Left to its own trajectory, within a few years, global civilization will be a postmodern surveillance dystopia, from which escape for all but the most skilled individuals will be impossible. »
    Cet accès à des communications chiffrées et protégée reste pour le moment malheureusement l'apanage de quelques technophiles (Qui dans le grand public connaître TOR ou Freenet ?).
    Les hackers sont les chevaliers qui combattent, en tête de pont, pour notre liberté sur le net.
    2012-12-03 08:18:24
    http://cryptome.org/2012/12/assange-crypto-arms.htm
  • cryptographie LogicielLibre logiciels
    Comment créer un volume TrueCrypt directement depuis un fichier ou un dossier ? | Korben
    Tiens ça peut être pratique.
    http://www.coderslagoon.com/#trupax
    2012-11-29 13:04:16
    http://korben.info/comment-creer-un-volume-truecrypt-directement-depuis-un-fichier-ou-un-dossier.html
  • cryptographie discussion
    AragonSoft WinSesame :Les protocoles de cryptage ou algorithmes utilisés par WinSesame
    Il y a quelques spécialistes en crypto dans le coin ? J'aimerais que vous lisiez cette page et que vous me disiez ce que vous en pensez là:
    http://sebsauvage.net/paste/?976d7cef3f32e6d6#qFT/T0IwIkFjdZVv+E3UBJpXOebKfztqfBBpHzgXo9I=

    EDIT: la suite là: http://sebsauvage.net/links/?xUKlOQ
    2012-11-26 14:11:52
    http://www.aragonsoft.com/fr/winsesame/algorithmes.php#rubrique
  • cryptographie
    Cryptographie et cryptanalyse : Ars Cryptographica
    Divers algorithmes cryptographiques anciens bien expliqués (Vigenère, etc.) avec formulaire en ligne pour les tester. (via http://g.neuromancien.free.fr/shaarli/)
    2012-11-24 15:53:11
    http://www.apprendre-en-ligne.net/crypto/menu/index.html
  • cryptographie liberté
    Code pénal - Article 434-15-2 | Legifrance
    (En France:) Vous refusez de donner le mot de passe de votre disque chiffré ? 3 ans d'emprisonnement (via DotMana).
    2012-11-23 21:55:55
    http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=8C8164BAE6A2262673BAA663654D4FF3.tpdjo02v_2?idArticle=LEGIARTI000006418646&cidTexte=LEGITEXT000006070719&dateTexte=20100705
  • cryptographie wtf
    MegaUpload is back
    « ...le tout sera sécurisé par du chiffrement. Bref, une méthode utilisée par les pros des contrefaçons sur Internet depuis des années. »
    RRRHHHÂÂÂÂÂ...  La crypto, c'est forcément un outils d'escroc et de bandit ?
    Ça me fait mal au cul de lire ça, surtout sur Zataz qui normalement devrait en savoir plus.
    2012-10-29 10:53:00
    http://www.zataz.com/news/22485/mega_-premium_-megauplod_-megabox.html
  • cryptographie hacking
    LV0 encryption key cracks current and future PlayStation 3 firmware - Hack a Day
    Woao... La clé cryptographique maîtresse des PS3 a été extraite et publiée. C'est elle qui vérifie le bootloader. Autrement dit: Toutes les PS3 sont désormais bidouillables à volonté. C'est le retour de Linux sur cette machine.
    2012-10-25 21:14:47
    http://hackaday.com/2012/10/25/lv0-encryption-key-cracks-current-and-future-playstation-3-firmware/
  • cryptographie
    NIST.gov - Computer Security Division - Computer Security Resource Center
    Bon ça y est, l'algo SHA3 a été officiellement sélectionné: C'est Keccak. Alors même que nous avons déjà sha256 et sha512 (inclus dans sha2) qui nous laissent déjà une bonne marge. Bruce Schneier semble dire que étant donné les performances de sha2, nous n'avons pas vraiment besoin de sha3, du moins pas avant un bon nombre d'années. Mais bon, côté hash cryptographique, l'avenir est déjà assuré avec sha3.

    La "beauté" de Keccak, c'est qu'il a déjà un état interne de taille honorable (1600 bits) là où sha1 n'a que 160 bits.  Ensuite, tout l'algo est basé sur des opérations XOR, AND, NOT et rotations de bits. Pas de tables ou d'opérations arithmétiques. Ce qui permet d'avoir d'excellentes performances.
    2012-10-03 08:35:18
    http://csrc.nist.gov/groups/ST/hash/sha-3/winner_sha-3.html
  • cryptographie p2p
    Secure Share
    Un nouveau framework de passage de message (pensez XMPP) sécurisé et décentralisé, basé sur GnuNet.
    2012-09-30 20:52:06
    http://secushare.org/
  • cryptographie sécurité
    Des vulnérabilités importantes dans le protocole bancaire EMV
    Pouf pouf... un problème de sécurité des cartes bancaires (protocole EMV) dû... à de mauvais générateurs de nombres aléatoires.

    Et oui, je vous le disais, générer de bons nombres aléatoires n'est pas quelque chose de facile: http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur

    (via Sirchamallow)
    2012-09-14 10:18:44
    http://www.lemondeinformatique.fr/actualites/lire-des-vulnerabilites-importantes-dans-le-protocole-bancaire-emv-50398.html
  • cryptographie php sécurité
    The new Secure Password Hashing API in PHP 5.5 — Gist
    Le prochain algo de hashage de mots de passe dans php 5.5 sera par défaut bcrypt, ce qui est un bon choix. J'aurais aimé voir PBKDF2, mais bcrypt est déjà un énorme progrès par rapport à un simple sha1() (ou même sha256()), même avec un salt.
    2012-09-12 20:45:30
    https://gist.github.com/3707231
  • cryptographie Microsoft Windows
    Microsoft says “No!” to insecure certificate practices | Naked Security
    Microsoft fait le grand ménage dans les certificats fournis dans Windows: Plus un seul certificat RSA inférieur à 1024 bits.
    Heureusement que Microsoft est là pour veiller à ne garder que des certificats sûrs: http://sebsauvage.net/rhaa/index.php?2011/09/05/09/28/51-anti-microsoftisme-du-jour-et-autres-joyeusetes
    2012-09-11 21:54:12
    http://nakedsecurity.sophos.com/2012/09/11/microsoft-says-no-to-insecure-certificate-practices/
  • cryptographie sécurité
    Tresor / TreVisor | IT-Sicherheitsinfrastrukturen (Informatik 1)
    Woao... vous vous souvenez de l'attaque "cold boot" qui consiste à freezer des barettes de RAM avec un réfrigérant pour piquer les données ?
    Voici une parade: Toute la RAM est chiffrée en AES 256 bits, et la clé et l'état interne de la machine AES reste stockée dans les registres du processeur, jamais en RAM.  Impressionnant.
    Bien sûr cela a un impact sur les performances.
    2012-09-01 13:40:04
    http://www1.informatik.uni-erlangen.de/tresor
  • cryptographie sécurité vpn
    MS-CHAPv2 définitivement cassé : conséquences pratiques... - Ma petite parcelle d'Internet... Le blog de Cédric "Sid" Blancher
    Pour continuer sur la lancée de http://sebsauvage.net/links/?RItSYg, voici un article qui détaille, en pratique, les conséquences du cassage de PPTP/MS-CHAPv2.
    Et, pour poursuivre la réflexion, Zythom se pose la question: Et maintenant, quel fournisseur de VPN n'utilisant pas PPTP choisir ? http://zythom.blogspot.fr/2012/08/fournisseur-de-vpn.html
    2012-08-22 10:40:41
    http://sid.rstack.org/blog/index.php/555-ms-chapv2-definitivement-casse-consequences-pratiques
  • Apple cryptographie Linux LogicielLibre logiciels
    Open source tools for accessing FileVault-encrypted Macs - The H Open: News and Features
    Une lib FUSE pour lire les volumes chiffrés FileVault2 de MacOSX sous Linux: http://code.google.com/p/libfvde/
    2012-08-11 23:25:51
    http://www.h-online.com/open/news/item/Open-source-tools-for-accessing-FileVault-encrypted-Macs-1664441.html
  • cryptographie liberté
    A TOR et à cri
    La police française a saisit un noeud de sortie TOR (l'admin n'est pas français, lui)   :-(
    2012-07-31 22:38:12
    http://www.zataz.com/news/22298/tor_-saisie-judiciaire_-noeud.html
  • audio cryptographie gratuit logiciels
    http://cyphercat.eu/logiciels#VOIP
    Telecomix nous livre une petite liste de logiciel de VOIP chiffrés qui peuvent remplacer Skype: Jitsi, I Hear U, cSIPsimple, SFLphone, Mumble. Voir aussi http://ekiga.org/
    2012-07-31 21:27:14
    http://cyphercat.eu/logiciels#VOIP
  • cryptographie réseau sécurité
    Tools released at Defcon can crack widely used PPTP encryption in under a day - Google Nexus 7 tablet, security, Cisco Systems, Microsoft, Defcon - CSO | The Resource for Data Security Executives
    Rappelons-le: Malgré son universalité et sa facilité d'utilisation pour la mise en place de VPN, on ne devrait plus utiliser PPTP. Beaucoup de VPN (dont IPredator, le VPN de PirateBay) l'utilisent encore.
    Accessoirement, cet article vient de me faire découvrir de manière effrayante le cassage de mots de passe dans le cloud: Des services commerciaux de cassage de hashs, WPA2...: https://www.wpacracker.com/

    EDIT: Article chez ArsTechnica: http://arstechnica.com/security/2012/07/broken-microsoft-sheme-exposes-traffic/
    et article détaillé sur le blog: https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/

    EDIT: Suite de la réflexion (et article en français): http://sebsauvage.net/links/?egPHNQ
    2012-07-30 13:15:25
    http://www.cso.com.au/article/432039/tools_released_defcon_can_crack_widely_used_pptp_encryption_under_day/
  • cryptographie EnLigne gratuit services ViePrivée
    This Cute Chat Site Could Save Your Life and Help Overthrow Your Government | Threat Level | Wired.com
    Petit article sur l'auteur de crypto.cat, un web chat chiffré côté client à la manière de ZeroBin. Il continue à être copieusement emmerdé par les autorités américaines.
    (Le site crypto.cat ne peut pas lire vos conversations, et les données chiffrées sont automatiquement supprimées 30 minutes après la fin d'une discussion.)

    EDIT: Tiens justement il fait un AMA sur Reddit:
    http://www.reddit.com/r/IAmA/comments/x9q0a/im_nadim_kobeissi_cryptocat_developer_and/
    2012-07-28 15:16:25
    http://www.wired.com/threatlevel/2012/07/crypto-cat-encryption-for-all/all/
  • cryptographie LogicielLibre logiciels
    ZeroBin dans Priv.ly
    Woao. Sean McGregor est en train d'intégrer (avec mon accord) le code de ZeroBin à https://priv.ly/. Il y aura donc bientôt un chiffrement côté client intégré dans Priv.ly.
    C'est cool de voir ses projets réutilisés :)
    2012-07-27 10:58:27
    ?vI_psA
  • cryptographie sécurité
    Sécuriser une communication VOIP avec ZRTP | Reflets
    Reflets a mis en place un VPN pour faire de la VOIP chiffrée et anonyme. VRAIMENT chiffrée et anonyme, pas comme Skype. (cf.http://sebsauvage.net/links/?U5otxg)
    2012-07-04 11:36:44
    http://reflets.info/securiser-une-communication-voip-avec-zrtp/
  • cryptographie ViePrivée
    AFP : existerait-il des choses que les journalistes ne savent pas ? | Reflets
    Quand je vous disais que je ne fais pas confiance à Skype:
    http://sebsauvage.net/rhaa/index.php?2011/06/06/09/37/02-skype-l-ami-des-dictatures
    http://sebsauvage.net/rhaa/index.php?2011/06/28/09/36/20-skype-l-ami-des-dictatures-seconde-partie
    Reflet nous donne une belle liste d'articles qui abondent dans ce sens. Ce n'est pas pour rien que Skype a été banni de certaines institutions par les agences de sécurité.
    2012-07-03 16:16:28
    http://reflets.info/afp-existerait-il-des-choses-que-les-journalistes-ne-savent-pas/
  • cryptographie
    Chiffrer un texte avec 4 clés | Korben
    4 clés ? Quel intérêt ? Une seule clé, plus longue, revient au même. Multiplier les clés, en crypto, fausse bonne idée.
    2012-06-28 21:48:20
    http://korben.info/chiffrer-un-texte-avec-4-cles.html
  • cryptographie sécurité
    Scientists crack RSA SecurID 800 tokens, steal cryptographic keys | Ars Technica
    Bon... même les tokens hardware ne sont plus sûrs, maintenant. La cause ? La plupart des fabricants ne respectent pas les consignes crypto. Typiquement, la norme PKCS#11 peut être utilisé pour (dé)chiffrer des données ou protéger des clés, mais PAS les deux à la fois.  Le chiffrement des clés sert à les exporter du token (pour les centraliser, par exemple). Donc vous demandez au token d'exporter une clé (ce qu'il fait, sous forme chiffrée), puis vous lui demandez de déchiffrer les données... ce qu'il fait, vous donnant ainsi la clé en clair. Doh. C'est incroyablement bête, comme erreur. Devil is in the details. En crypto, on ne s'improvise pas spécialiste. Même RSA s'est fait avoir par cette erreur (et pourtant, ce ne sont pas des débutants.)

    Explication détaillée: http://blog.cryptographyengineering.com/2012/06/bad-couple-of-years-for-cryptographic.html

    Donc: Si votre société a des hardware tokens basés sur PKCS#11, il y a de fortes chances pour qu'ils soient vulnérables (et que donc un hacker ait un accès direct à votre VPN malgré le token). Chérie, ça va couper.
    2012-06-25 18:17:31
    http://arstechnica.com/security/2012/06/securid-crypto-attack-steals-keys/
  • cryptographie logiciels
    Phil Zimmermann's post-PGP project: privacy for a price | Security & Privacy - CNET News
    Le célébrissime auteur de PGP va sortir une nouvelle application de VOIP chiffrée (et payante) pour iPhone, Android, PC et Mac: SilenceCircle (https://silentcircle.com/). La résurrection de phpFone ? http://www.pgpi.org/products/pgpfone/
    En tous cas, je lui fait infiniment plus confiance qu'à Skype/Microsoft.

    A noter qu'il est un peu attristé de voir ce que PGP est devenu (aux mains de NAI/McAfee, puis Symantec): « PGP moved too far away from individual users. It was geared so heavily toward enterprise that I felt it was hard to use for ordinary people. That was kind of sad. My original intent was individuals. Now I get to go back to individuals again. »

    J'aime bien ce gars. C'est un hacktiviste avant l'heure.
    2012-06-12 18:21:37
    http://news.cnet.com/8301-1009_3-57451057-83/phil-zimmermanns-post-pgp-project-privacy-for-a-price/
  • cryptographie sécurité
    Musings on Information Security: Storing password securely - hashses, salts and bit stretching put into context
    Estimation du cout financier pour casser certains mots de passe (md5, bcrypt, scrypt, PBKDF2...). Intéressant.
    2012-06-10 17:02:42
    http://blog.zoller.lu/2012/06/storing-password-securely-hashses-salts.html
  • cryptographie sécurité
    Storing Passwords Securely | Hacker News
    Je me garde cette page de HackNews pour les commentaires: Certains suggèrent des alternatives à PBKDF2/bcrypt pour dériver un mot de passe (comme scrypt qui a l'air intéressant... justement parce qu'il est couteux pas seulement en CPU mais aussi en mémoire et qu'il semble difficile à paralléliser... mais alors à coupler obligatoirement à du rate-limiting, sinon c'est la porte ouverte au DDOS)
    http://www.tarsnap.com/scrypt.html
    2012-06-06 23:08:49
    http://news.ycombinator.com/item?id=4075873
  • cryptographie ssl sécurité
    Cryptographers Unveil New Way to Trust Certificates | threatpost
    Bon j'ai pas l'esprit assez frais pour assimiler ce qu'ils proposent, mais ces chercheurs ont eu l'idée d'une extension à TLS (SSL) qui permet d'éviter le problème de confiance dans les autorités racine. à voir...
    2012-05-24 09:06:57
    http://threatpost.com/researchers-unveil-new-way-trust-certificates-052312/
  • cryptographie discussion logiciels sécurité
    Comment cracker un conteneur TrueCrypt | Korben
    Un outils pour bruteforcer les conteneurs TrueCrypt. A noter que 30 secondes pour tester 10000 mots de passe, ça fait environ 333 mots de passe testés par seconde. C'est extrêmement long (Les crackeurs comme John The Ripper, pour les hash Windows, en testent plusieurs MILLIONS par seconde). Cela me conforte dans l'idée que les concepteurs de TrueCrypt ont vraiment bien pensé leur système.
    http://code.google.com/p/truecrack/

    Notez que l'année dernière, le FBI a passé un an sur un conteneur TrueCrypt et s'y est cassé les dents.
    2012-05-18 13:01:30
    http://korben.info/comment-cracker-un-conteneur-truecrypt.html
Links per page: 20 50 100
◄Older
page 6 / 9
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe