Shaare your links...
32711 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 7 / 9
Newer►
418 results for tags cryptographie x
  • cryptographie sécurité
    4 Reasons Why You Shouldn’t Encrypt Your Linux Partitions
    Je suis d'accord avec lui: Le chiffrement des partitions c'est bien, mais en cas de problème la récupération de données sera un cauchemar (pour ne pas dire impossible). Pour protéger vos données, il vaut encore mieux utiliser TrueCrypt: En cas de problème, vous pouvez récupérer votre volume TrueCrypt avec un LiveCD pour le relire sur un autre ordinateur ou autre OS.
    Je me rappelle d'un internaute sur Commentcamarche qui avait activé le chiffrement NTFS. Quand le système a crashé, il a dû réinstaller par dessus le système existant, ce qui a fait sauter les clés de chiffrement (qui sont stockées dans le profile utilisateur). Résultat: 2 ans de travail sur sa thèse perdus. Le fichier est bien là, mais impossible d'en lire le contenu (Bon il aurait dû faire des backups, c'est sûr.)

    Vous savez comment on qualifie le chiffrement NTFS dans certains cercles ? "Delayed trashbin". Ça veut tout dire. Mais le problème est le même avec les autres systèmes de chiffrement (ecryptfs sous Linux, BitLocker sous Windows...). En cas de problème, vous pouvez considérer vos fichiers comme perdu. Et croire que son ordinateur n'aura jamais aucun problème est au mieux naïf.
    2012-05-15 09:09:30
    http://www.makeuseof.com/tag/4-reasons-encrypt-linux-partitions/
  • cryptographie tor ViePrivée
    tor2web: visit anonymous websites
    Tiens ! Tor2web est revenu ? (C'est un proxy qui permet de consulter les sites TOR sans avoir de client TOR. Attention: Bien entendu, ce site sait quelles pages TOR vous visitez.)
    Typiquement: changez http://eqt5g4fuenphqinx.onion/ en http://eqt5g4fuenphqinx.tor2web.org/
    (Notez que tor2web est un logiciel opensource et que vous pouvez en installer un chez vous.)
    2012-04-20 14:13:00
    http://tor2web.org/
  • cryptographie économie
    The MintChip Challenge
    Oh ben merde alors ! Un BitCoin-like soutenu officiellement par un gouvernement (Canada)   oO
    cf. http://www2.macleans.ca/2012/04/10/mintchip-is-a-fresh-idea/
    2012-04-19 10:07:34
    http://mintchipchallenge.com/
  • cryptographie LogicielLibre logiciels zerobin
    CryptoBin - The Ultimate Secure Pastebin
    Ah tiens... Jean-Marc Mannach vient de m'envoyer ce lien. C'est très similaire à ZeroBin, à quelques différences près:

    • cryptobin oblige à taper un mot de passe. Avec ZeroBin, il suffit de partager l'URL (la clé est dans l'URL).  (Notez qu'un système de chiffrement par mot de passe sera ajouté à ZeroBin dans de prochaines versions).
    • cryptobin trace les utilisateurs (Google Analytics, Google AdSense).
    • il est à sources fermés.
    • il n'est pas téléchargeable (on ne peut pas en installer un sur son propre serveur)
    • Dans ZeroBin, les liens sont directement cliquables (http/https/ftp/magnet).
    • ZeroBin permet de cloner facilement un texte existant.
    • à terme ZeroBin aura la coloration syntaxique (et même l'édition avec coloration syntaxique si tout va bien).
    • Cryptobin n'a pas la nouvelle fonctionnalité secrète ;o)
    2012-04-17 14:03:24
    https://cryptobin.org/
  • cryptographie services
    SecurePasteBin
    Tiens... encore un pastebin-like chiffré dans le navigateur. Bon l'algo est juste du bon vieux DES (que l'EFF sait désormais déchiffrer en 3 jours avec une machine dédiée).
    2012-04-14 22:55:47
    http://securepastebin.com/go/index.action
  • cryptographie gpg sécurité
    Clé OpenPGP 6C73DA99 (sebsauvage at sebsauvage dot net)
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    Voici donc (enfin diront certains) ma nouvelle clé OpenPGP.
    ID: 6C73DA99
    Empreinte: C1A4 881B C122 1124 9B6F  6E14 B630 24F9 6C73 DA99
    Expiration: 2022-03-27
    Type: RSA-4096 bits

    Vous pouvez l'utiliser pour vérifier l'authenticité d'un message que j'envoie,
    pour m'envoyer un message chiffré ou pour vérifier la signature de fichiers
    que j'aurai signés.
    -----BEGIN PGP SIGNATURE-----
    Version: GnuPG v2.0.17

    iQIcBAEBAgAGBQJPdGv9AAoJELYwJPlsc9qZD/QP/jtLkeTeALFAUFp3G0Dp9wNS
    sDAo8ZTtRRG65MXQFNa7y143K53vVBk6fZ+rKvlFz2WIqc0QtwSw5xIYci1pxNa5
    Akag98KCQ8RaZ93gJPesfdQB0oh0lziSRZuYVXx+Qhif+JzP0nxqbY+D4oevkN1n
    NUKn+Ai15km8IaP9xzK7366kqf5MBQ+6uEf+TVxQX7uvlD5BbBt1sPzLvEalQMv5
    OxvETG/xcMrxxdQbw7tPwAJ9u13GGkqV3A5cObOsEfIIPuaaD0YbSOCcYlW2teYh
    uRoW6Ovek+6YbCqJFdGv10toc/a1ku8o55fMJ6h8Tctn3bgJPwtoCsgyAmlUUeZy
    uyFavJOGy+LJzClaR3oDniRbDJPBeVS9CyqcjqqKStXgZNMfnBJAAcbMv6psVrpD
    Q8Mq9ZPAQ+EndkNKfsSSUVbTJlsYAYMYjm+5tYPgNlA2lzcNrDp3b++AE3DP53Zu
    RQ6o1/RNrrCS5S36yqoIcBns/BZq2BkRsUqwnQqSQ+0wPg+dl+Q5s1pdSOLglbwr
    6OuRjahIdmhW/F9Nbztto3vSb0T8y7kkDRWlERJwZqye52rrW5N9vo9JDRsQhLJZ
    in9PyVJT3ydCbNB0Z0lhsOv5ZAUelusxLUHEmTaiEWcIHi2yetABOXrCwvnrq8N+
    aOahjdLzZOnVx/mYIZQg
    =CDku
    -----END PGP SIGNATURE-----

    EDIT: J'ai également soumis la clé à divers serveurs OpenPGP dans le monde, dont le serveur historique (pgp.mit.edu). Vous ne devriez pas avoir de difficulté à la trouver.
    2012-03-29 16:07:03
    http://sebsauvage.net/sebsauvage_at_sebsauvage_dot_net_6C73DA99.asc
  • cryptographie ssl sécurité
    Facebook passwords: many employers can snoop them, and don't need to ask - Boing Boing
    Marrant, c'est exactement ce qui m'est arrivé dans ma (future-ex) boîte (plus que quelques semaines !): http://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41-je-suis-content-d-utiliser-certpatrol
    2012-03-28 15:59:15
    http://boingboing.net/2012/03/28/facebook-passwords-many-emplo.html
  • cryptographie
    Cryptocat Development Blog
    Le blog de développeurs de http://crypto.cat/ (http://crypto.cat/ est un chat web chiffré, mais chiffré *COTÉ CLIENT*, avec une lib javascript dans le navigateur. Donc même le site de chat qui relaie les discussions ne peut pas les comprendre.)
    2012-03-12 10:54:56
    https://blog.crypto.cat/
  • cryptographie javascript
    tuseroni/stegano.js · GitHub
    Un encodeur/décodeur stéganographique: Uniquement en javascript, il encode des fichiers dans les octets de poids faible du RGB dans un PNG. (La quantité de données que vous pouvez stocker est donc dépendante de la taille du PNG).
    2012-03-12 09:28:05
    https://github.com/tuseroni/stegano.js
  • cryptographie logiciels sécurité
    Did filiol break tor ? » The net is a lie.
    Une autre analyse de l'attaque de Filiol sur TOR (suite à http://sebsauvage.net/rhaa/index.php?2011/12/19/11/57/18-tor-est-casse-vraiment)
    2012-03-08 11:07:55
    http://koolfy.be/tag/filiol/
  • cryptographie liberté LogicielLibre logiciels ViePrivée
    What decryption orders mean for the Fifth Amendment - Boing Boing
    Ah bon... aux USA maintenant, on peut vous forcer à déchiffrer votre disque dur.
    Vous prévoyez d'aller aux USA avec votre ordinateur portable ? Prenez TrueCrypt et son système de double-mot de passe, montrant (selon le mot de passe), une partition chiffrée bidon ou la vraie, avec l'impossibilité pour les experts de déterminer si vous avez donné le bon mot de passe ou non (Chez TrueCrypt, ça s'appelle le "plausible deniability", et c'est inclu dans le logiciel sous forme d'option au moment où vous créez une nouvelle partition). Gniark. Merci TrueCrypt.
    2012-01-25 15:48:32
    http://boingboing.net/2012/01/25/what-decryption-orders-mean-fo.html
  • cryptographie sécurité
    FBI OpenBSD Backdoors and RSA Cipher Vulnerability - Cryptome.org
    Purée des fois chez cryptome ils me font peur.
    «I personally believe that the FBI, or at least certain officials within the administration at that time, willingly advocated the relaxation of encryption export regulations only due to their discovery of critical vulnerabilities and weaknesses in the RSA encryption algorithm [...] Most of these standards are now literally set in stone insofar as embedded systems are concerned, and the vast majority of OpenBSD / OCF installations are embedded-based without an upgrade path [...] Literally millions (and potentially hundreds of millions) of OpenBSD installations are out there in the embedded space such as routers, firewalls, VPN devices etc,»

    Je résume en français: Le FBI connaît des vulnérabilités d'OpenBSD et de RSA (aujourd'hui comblées), mais a laissé des tas d'entreprises utiliser ces implémentations à la sécurité affaiblie, qu'on retrouve maintenant partout (OS, routeurs, VPN, RFID..), avec peu de chances de mise à jour (puisque embarqué). Le FBI (et d'autres agences) auraient donc la connaissance suffisante pour pénétrer ou bypasser un tas de système utilisant ces anciennes implémentations (qui sont encore très répandues).

    Bon je vais mettre mon chapeau en papier d'alu, hein.

    (Pour ceux qui ne connaissent pas cryptome, c'est une organisation dans le genre de wikileaks, mais qui est beaucoup plus discrète.)
    2012-01-13 12:59:04
    http://cryptome.org/2012/01/0032.htm
  • cryptographie EnLigne gratuit outils
    dcode.fr : Anagrammes, Mots croisés, Cryptographie, Solveurs etc.
    Des tas de petits outils "petite crypto" en ligne (anagrammes, morse, code de Vigenere, code de César...). (via http://lamaredugof.fr/)
    2012-01-10 13:00:37
    http://www.dcode.fr/
  • cryptographie
    Encrypting Pictures Using Chaotic Cellular Automata - Technology Review
    J'ai du mal à voir l'avantage de l'utilisation des automates cellulaires dans ce contexte: C'est exactement comme faire du stream-cipher avec un bon générateur pseudo-aléatoire genre BlumBlumShub. Au final, l'état de l'automate cellulaire est équivalent à l'état interne du PRNG. Je ne vois, mais alors, AUCUN intérêt, d'autant que ça nécessite d'envoyer des messages beaucoup plus gros (sympa l'encodage de données fortement bruitées). A moins que l'automate cellulaire nécessite moins de puissance CPU ? J'en doute.
    La qualité des données pseudo-aléatoires générées par l'automate cellulaire est-elle meilleure que celle d'un bon PRNG ?
    Encore une FBI (Fausse Bonne Idée) ? ça me semble inutilement compliqué pour chiffrer des images.
    2012-01-04 13:43:08
    http://www.technologyreview.com/blog/arxiv/27460/?ref=rss
  • cryptographie gpg
    GnuPG Short ID Collision Has Occurred. - Slashdot
    Oups.. oh merde. Il fallait que ça arrive: Deux clé GPG ont un identifiant unique.
    En soit ce n'est pas vraiment un problème car il faut toujours de toute manière contrôler la clé (identifiant long ou fingerprint), mais il faut juste le savoir.

    Voir aussi: http://www.asheesh.org/note/debian/short-key-ids-are-bad-news.html (merci à Arnaud pour le lien)
    2011-12-27 23:40:11
    http://yro.slashdot.org/story/11/12/27/0044242/gnupg-short-id-collision-has-occurred
  • cryptographie sécurité
    Eric Filiol : « seule la stéganographie est capable de contourner la censure sur Internet » « m0le'o'blog
    EDIT: article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/19/11/57/18-tor-est-casse-vraiment

    ça sent un peu le pâté, le prétendu "hack" de TOR par Eric Filiol. Je ne dis pas qu'il a n'a pas trouvé de faiblesses dans TOR, mais de là à dire qu'il est cassé, je doute fortement.

    Il suppose que AES est toléré car les gouvernement savent le casser (Je cite: «Peut-on imaginer un seul instant que les États autoriseraient des technologies pareilles s’ils ne les contrôlaient pas d’une manière ou d’une autre ? ») Je dis: Bullshit. Les gouvernement ne contrôlent pas OpenPGP, gnupg ou TrueCrypt et n'ont aucun moyen de les casser facilement. Mais ils ne sont pas interdit.

    « un système de chiffrement comme l’AES serait une violation directe des lois concernant le contrôle de l’export et de l’arrangement Wassenaar s’il n’existait pas un moyen de le contrôler. Cela les gens ne le savent pas.»  Il a trop regardé "Complots" et "Die hard 4".
    En plus, il n'a rien compris à l'arrangement de Wassenaar: Cet arrrangement interdit l'exportation des techniques de crypto fortes vers les états "ennemis". En aucun cas il n'interdit l'utilisation de crypto forte dans les pays ayant signé cet arrangement.
    Et les gens LE SAVENT. Il n'y a pas d'arrangement secret, de complot interdisant ces technos. C'est de la mise en scène.

    «Seule la stéganographie est vraiment incontrôlable»  
    Ah bon ? Il peut m'expliquer comment le gouvernement contrôle la version de TrueCrypt et GnuPG que j'utilise ? Bullshit.

    «Pour ma part, je conseillerais plutôt de protéger des messages avec des technologies comme Perseus »
    Comme par hasard, la techno qu'il conseille est celle développée dans son école supérieure. Quel hasard.

    « Je préconiserais également de communiquer en 3G, ce que font certaines personnes en ce moment en Syrie.»
    C'est sûr, la 3G c'est plus sûr. Il n'y a presque pas de contrôle sur la 3G. Juste des opérateurs GSM qui font du DPI à mort et du trafic-shaping. Et puis c'est pas comme si les GSM n'étaient pas de petits cafteurs et donnaient à tout moment leur numéro d'identification unique IMEI à toutes les bornes GSM aux alentours. C'est bien mieux pour l'anonymat. Les barons de la drogue qui se sont faits arrêter grâce au signal de leur GSM peuvent en témoigner.

    «Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie.»
    Hein ?

    «Quand vous chiffrez, vous envoyez du bruit. Cela se repère facilement. TOR est en quelque sorte un pot de miel de tous ceux qui ont quelque chose à cacher, à tort ou à raison.»
    Vieux arguments. Au contraire, il FAUT tout chiffrer, justement pour noyer le poisson. Moins vous utilisez de crypto, plus elle est évidente quand elle est utilisée. De plus, utiliser de la crypto ne signifie par qu'il y a crime.

    «Et de ce point de vue, seule la stéganographie (en partie Perseus aussi) est capable de le faire.»
    Est-ce qu'il a seulement conscience que la bande passante permise par la stégano ne permet pas de surfer correctement ?
    Est-ce qu'il a conscience que la stégano sans la crypto, ça ne vaut absolument rien ? Même si vous mélangez votre message dans des communications plus larges, si votre message est en clair, vous êtes foutu.

    «À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES»
    Oups... oulà. Non non non. Le domaine de la crypto ne marche pas comme ça. Personne n'a à prouver que ces algos sont "forts". Au contraire, tant que personne n'a prouvé qu'ils sont faibles, ils sont parfaitement viables. A moins qu'il pense prouver qu'il peut résoudre un problème mathématique majeur (factorisation de grands nombres).

    «RSA ou de l’AES,deux « productions « typiquement universitaires,»
    Pardon ? L'algo RSA est à la base d'une grosse entreprise qui fait un fric monstre avec. Quant à AES, ça a été validé par des corps de standardisation industriels et gouvernementaux. Typiquement universitaire ? Il a une seule idée du nombre d'applications commerciales, techniques et industrielles sur la planète qui utilisent RSA et AES ? Ce ne sont pas juste des joujoux d'universitaires.

    «Une belle vision de bisounours concernant un domaine dans lequel on sait que les choses pertinentes et efficaces sont très rarement publiées, intérêt stratégique oblige.»
    ...ou commenter pisser à la raie de tous les spécialistes en crypto du monde. Message: Votre travail, vos publications, c'est de la merde.

    «Maintenant, pour un autre darknet, ...  »
    Tiens je croyais que tu venais de dire que les "darknet", c'était nul ?

    «...je pense que notre projet à base de stéganographie, avec l’université de Cambridge devrait être aussi une solution intéressante»
    ça y est, t'as fini de faire la promo de ton projet ?


    C'est assez incroyable d'entendre quelqu'un censé avoir de grandes connaissances en crypto sortir des trucs pareils.

    Mon avis ? Son attaque contre TOR est sans doute réelle, mais à mon avis loin d'avoir les impacts qu'il annonce. Le gars est surtout là pour faire du buzz sur lui et son projet en attaquant TOR.
    2011-12-19 09:53:08
    http://blog.m0le.net/2011/12/17/eric-filiol-seule-la-steganographie-est-capable-de-contourner-la-censure-sur-internet/
  • cryptographie liberté politique
    L'Europe fournira des outils anti-surveillance aux peuples opprimés
    Woao... c'est bien comme initiative. Ils devraient aller toquer à la porte de Telecomix: Ils ont déjà divers projets sur le sujet.
    2011-12-12 13:03:05
    http://www.numerama.com/magazine/20892-l-europe-fournira-des-outils-anti-surveillance-aux-peuples-opprimes.html
  • cryptographie liberté
    Les Pays-Bas subventionnent la liberté d’expression dans les dictatures - le hollandais volant
    Woao... effectivement ce n'est pas chez nous que ça arriverait. Voilà pourquoi il faut des projets comme Freenet, TOR et des sections comme le Telecomix Crypto Ammunition Bureau.
    2011-12-10 16:41:46
    http://lehollandaisvolant.net/index.php?2011/12/10/13/50/18-les-pays-bas-subventionnent-la-liberte-dexpression-dans-les-dictatures
  • cryptographie dns sécurité
    OpenDNS Blog > DNSCrypt - Critical, fundamental, and about time.
    Tiens c'est vrai ça: on fait du HTTP chiffré, du SMTP/POP3 chiffré, du chat chiffré... mais nos requêtes DNS restent en clair. OpenDNS a mis au point son propre protocole DNSCrypt, qui permet de chiffrer vos requêtes DNS entre vous et OpenDNS. C'est un problème auquel DNSSEC ne s'intéresse pas.
    2011-12-06 16:55:04
    http://blog.opendns.com/2011/12/06/dnscrypt-%e2%80%93-critical-fundamental-and-about-time/
  • cryptographie google sécurité
    Cracking MD5 ... with Google?!
    Craker MD5... en utilisant Google ? Assez étonnamment, ça marche bien.
    2011-12-02 10:03:39
    http://www.networkworld.com/columnists/2011/120511-gearhead.html
  • cryptographie ssl sécurité
    Google Researchers Propose New Plan to Shore Up CA System | threatpost
    L'idée de Google pour fiabiliser un peu les certificats n'est pas bête. En gros, chaque CA a un log public des certificats émis. Tout le monde peut le consulter. Si un certificat frauduleux est émis et n'apparaît pas dans ce log, les navigateurs le rejetteront. Mais si le certificat frauduleux apparaît dans ce log public, le propriétaire du domaine pourra le voir.
    Disons que au mieux ça rejette immédiatement le certificat frauduleux, au pire ça lève très rapidement une alerte au niveau du propriétaire du domaine (ce qui est toujours mieux que de découvrir des certificats frauduleux des mois après), mais cela obligerait les CA à beaucoup de transparence, ce qu'ils ne vont (à mon avis) pas apprécier du tout. Et leurs clients non plus: Imaginez Google ou Apple préparant un grand projet secret: S'il font signer un certificat pour leur nouveau domaine, ça sera immédiatement public, révélant ainsi leurs projets. Donc l'idée est bonne, mais il y a peu de chances que les CA l'adoptent.

    Et leur sysrtème ne marcherait que si TOUS les CA acceptent le système, sinon les CA n'adhérant pas à ce système pourraient continuer à émettre des certificats frauduleux: Le propriétaire du domaine n'ayant pas accès au log de cette CA ne pourrait donc pas voir ce certificat frauduleux émis sur son domaine.

    Bref... ce système serait un mieux, mais pas la panacée.
    2011-11-29 18:33:33
    http://threatpost.com/en_us/blogs/google-researchers-propose-new-plan-shore-ca-system-112911
  • cryptographie science technologie
    Using virtual particles to get real random numbers • The Register
    Exploiter les fluctuations du vide pour générer des nombres aléatoires. Woao.
    (cf. http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur)
    2011-11-29 10:44:24
    http://www.theregister.co.uk/2011/11/29/virtual_particle_real_random_number/
  • cryptographie javascript
    OpenPGP Implemented In JavaScript - Slashdot
    Wouhou ! C'est la classe. Je commence à rêver à des pages web chiffrées, même en l'absence de HTTPS, et signées, qu'aucun proxy à la con ne pourrait trafiquer sans que ça se voit. Ou encore des webmails où vous pouvez chiffrer côté client sans installer de logiciel. Ou encore du chat privé, chiffré haut niveau (même le serveur de chat ne pourrait pas voir vos conversations, comme crypto.cat).
    2011-11-22 13:18:53
    http://developers.slashdot.org/story/11/11/22/0422223/openpgp-implemented-in-javascript
  • cryptographie ViePrivée
    Une technologie qui empêche la police de faire correctement son travail | Korben
    J'l'avais dit, hein, que TrueCrypt est efficace ?
    2011-11-21 13:26:36
    http://korben.info/une-technologie-qui-empeche-la-police-de-faire-correctement-son-travail.html
  • cryptographie sécurité
    Randomness in cryptography – the devil’s in the details | Naked Security
    Comment UNE SEULE LIGNE dans 70 Mo de code source peut mettre à zéro la sécurité d'un système entier: Le code d'openssh d'Erlang utilisait un "mauvais" générateurs de nombres pseudo-aléatoires, permettant de deviner les séquences... et donc de se connecter à distance sur le serveur.
    (voir aussi : http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur )
    2011-11-07 10:33:17
    http://nakedsecurity.sophos.com/2011/11/07/randomness-in-cryptography-the-devils-in-the-details/
  • cryptographie ssl sécurité
    SSL authority stops issuing certificates following breach • The Register
    Oh bon sang: Encore une autorité de certification SSL qui est piratée et qui cesse d'émettre des certificats.
    2011-11-05 12:00:10
    http://www.theregister.co.uk/2011/11/04/ssl_still_hopelessly_broken/
  • cryptographie liberté
    The Crypto Project | crypto.is
    Cool.
    2011-11-04 19:51:37
    https://crypto.is/
  • cryptographie matériel ViePrivée
    p2pnet news » Blog Archive » Pedos beware!
    Ai-je bien lu ? Mozilla a collaboré avec les Anonymous pour fournir un certificat valide pour une version modifiée du TorButton qui route tout le traffic TOR vers les serveurs des Anonymous ? Je dis "wow" pour l'idée, mais dans la pratique, la fondation Mozilla a donc collaboré (peut-être à leur insu) à briser l'anonymat de certains utilisateurs d'un logiciel tiers ? Je n'arrive pas à trouver ça bien. Ça pourrait donner des idées à d'autres.
    EDIT: Un mozillien me fait savoir que la fondation Mozilla trouve étrange la déclaration des Anonymous, et qu'ils n'ont en aucun cas participé à ce genre de chose.
    2011-11-04 16:35:16
    http://www.p2pnet.net/story/54699
  • cryptographie ssl sécurité
    Web credential authority rebuked for 'poor' security • The Register
    Et hop... une autre autorité de certification éjectée de d'IE, Chrome et Firefox.
    2011-11-03 23:03:59
    http://www.theregister.co.uk/2011/11/03/certificate_authority_banished/
  • cryptographie sécurité xml
    XML Encryption Broken, Need To Fix W3C Standard - Slashdot
    Ça risque de mettre un beau bordel, parce que le chiffrement XML est beaucoup utilisé pour les webservices entre entreprises.
    2011-10-22 09:41:22
    http://it.slashdot.org/story/11/10/22/0310230/xml-encryption-broken-need-to-fix-w3c-standard
  • cryptographie ssl sécurité
    Brainstorming : Hacking SSL | Le Kikooblog du Poney v3.0
    Le modèle des autorités de certification SSL est foireux. Voici une réflexion sur une solution possible.
    2011-10-20 21:15:19
    http://gordon.so/hack/brainstorming-hacking-ssl.html
  • cryptographie sécurité
    CCC | Chaos Computer Club analyzes government malware
    OOhhhhhh... le fameux CCC a trouvé et analysé le cheval de Troie utilisé par le gouvernement allemand.
    Et en plus ce cheval de Troie gouvernemental possède une faille de sécurité qui permet à n'importe qui d'exploiter le PC infecté. Tout ça, c'est pour notre sécurité, hein ?
    Certains antivirus le détectent : 11/43 chez VirusTotal
    http://www.virustotal.com/file-scan/report.html?id=2a50d86193810129a640a91c59c0249fb697fd7a4fc4ba046cbdcabc3d310b13-1318159707

    Et ça existe probablement aussi déjà en France, vu que la LOPPSI permet cela.
    2011-10-09 13:14:17
    http://www.ccc.de/en/updates/2011/staatstrojaner
  • cryptographie sécurité
    FindMyHash.com | Online hash decryptor
    Pour trouver la chaîne correspondant à un hash (via Korben).
    2011-10-09 13:06:05
    http://findmyhash.com/
  • cryptographie sécurité
    Trouver un mot de passe hashé | Korben
    Quelques sites pour faire des recherches inverses de MD5, SHA1... (rainbow-tables). Votre appli stock des mots de passe ? Utilisez un salt ! C'est ce que j'ai fait dans Shaarli et cela rend ces sites totalement inutilisable pour récupérer le mot de passe. Et paf.
    2011-09-29 11:13:49
    http://korben.info/mot-de-passe-hashe.html
  • cryptographie gratuit logiciels Windows
    Store Private Files Securely Using a Portable File Encryption Tool - How-To Geek
    TrueCrypt est excellent, mais il nécessite les droits admin. FreeOTFE peut être une alternative intéressante quand vous n'avez pas ces droits.
    2011-09-05 16:12:24
    http://www.howtogeek.com/72323/store-private-files-securely-using-a-portable-file-encryption-tool
  • cryptographie sécurité
    'Groundbreaking' attack breaks AES crypto • The Register
    Un attaque sur AES a été découverte. Cela permet de réduire l'espace de recherche des clés de 2 bits. Par exemple, avec des données chiffrées en AES 256 bits, il suffira d'essayer les 254 clés possibles au lieu de 256. C'est déjà une grande avancée, mais cela ne veut pas dire qu'AES est cassé.
    2011-08-19 09:17:14
    http://www.theregister.co.uk/2011/08/19/aes_crypto_attack
  • cryptographie sécurité
    Symantec scraps RSA tokens | HITBSecNews
    Oh merde... Symantec dégage ses token RSA site à la brèche.  ça pue pour RSA question réputation.
    2011-07-08 14:59:40
    http://news.hitb.org/content/symantec-scraps-rsa-tokens
  • cryptographie
    First Quantum Cryptography Exploit Confirmed | HITBSecNews
    En fait c'est la troisième fois qu'une démonstration pratique de cassage de crypto quantique est avérée.
    2011-06-19 11:04:42
    http://news.hitb.org/content/first-quantum-cryptography-exploit-confirmed
  • cryptographie ssl sécurité
    IPV6, FOAF, SSL et Internet des objets | Reflets
    Le FOAF - le principe de "web of trust" déjà utilisé dans PGP - pourrait être une solution au problème des autorités de certification SSL. Mais cela reste une technique difficile à appréhender pour les novices. Le dévelopeur qui trouvera une solution pour rendre ça facilement compréhensible sera riche.
    2011-06-15 09:26:30
    http://reflets.info/ipv6-foaf-ssl-et-internet-des-objets
  • cryptographie sécurité
    Russian company releases commercial iOS decryption toolset
    Haha ! Ils aiment bien foutre leur merde, Elcomsoft. :-D
    2011-05-25 11:02:45
    http://arstechnica.com/apple/news/2011/05/russian-company-releases-commercial-ios-decryption-toolset.ars?
  • astuces cryptographie gpg
    Script Bash pour chiffrer du texte avec GPG | Fansub Streaming - Actu numérique, Japon et streaming de fansub d'animes
    Petit script pour GPG.
    2011-05-22 14:39:11
    http://www.fansub-streaming.eu/blog/script-bash-pour-chiffrer-du-texte-avec-gpg.html
  • cryptographie
    Nikon image authentication system cracked • The Register
    Haha ! Après Canon, c'est au tour du système de Nikon de se faire cracker (Ces appareils sont censés fournir des photos signées cryptographiquement pour prouver leur authenticité... et donc qu'elles n'ont pas été photoshoppées. Bien sûr cette idée est faillible.)
    2011-04-28 17:26:23
    http://www.theregister.co.uk/2011/04/28/nikon_image_faking_hack
  • cryptographie
    À propos du droit à l'oubli sur Internet - Actualités - Science.gouv.fr
    Et allez ! Encore le gags des données numérique qui "expirent" et disparaissent magiquement. Encore une solution à la con de serveur centralité qui ne résout rien du problème de copie des données. "Le destinataire pourrait lire les données mais pas les stocker, bien que techniquement il soit impossible d'empêcher la copie numérique." Voilà, tout est dit, ça ne sert à rien.
    2011-04-11 15:46:36
    http://www.science.gouv.fr/fr/actualites/bdd/res/3988/a-propos-du-droit-a-l-oubli-sur-internet-
  • cryptographie ssl sécurité
    Comodo admits 2 more resellers pwned in SSL cert hack • The Register
    Oh non... encore d'autres certificats forgés ? :-(
    2011-03-30 17:56:04
    http://www.theregister.co.uk/2011/03/30/comodo_gate_latest
  • cryptographie sécurité
    RSA breach report lacks depth: Kaminsky - Security - News
    Fuite de données chez RSA... et ça pourrait impacter la sécurité des tokens RSA. Mais RSA refuse de détailler l'étendu de la gravité du problème. Bonjour la transparence...
    2011-03-18 11:53:21
    http://www.zdnet.com.au/rsa-breach-report-lacks-depth-kaminsky-339311583.htm?
  • cryptographie
    Blog Stéphane Bortzmeyer: RFC 6151: Updated Security Considerations for the MD5 Message-Digest and the HMAC-MD5 Algorithms
    Voilà, on enterre MD5. A quand SHA-1 ? (après tout, des collisions ont également été trouvées dans SHA-1).
    2011-03-07 10:03:31
    http://www.bortzmeyer.org/6151.html
  • cryptographie LogicielLibre logiciels p2p ViePrivée
    RetroShare
    Un logiciel de P2P privé. Utilise le chiffrement SSL et des clés GnuPG pour l'authentification (donc il suffit d'échanger ses clés pour accepter de nouveaus "amis"). Fonctionne sous Windows, Mac, Linux. à tester...
    2011-03-02 23:09:54
    http://retroshare.sourceforge.net/index.html
  • cryptographie
    Facebook, futur lieu de stockage pour pédophile ?
    Un chercheur français "découvre" ?... putain il découvre la stéganographie ? Il découvre qu'on peut planquer des images dans d'autres images ? Et qu'on peut les mettre sur Facebook ? Il est chercheur en quoi ? En chiens perdus ?
    2011-02-18 16:09:17
    http://www.zataz.com/news/21036/steganographie--facebook.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+ZatazNews+%28ZATAZ+News%29
  • cryptographie sécurité
    Are you sure SHA-1+salt is enough for passwords? - F-Secure Weblog : News from the Lab
    Un avis d'un chercheur de chez F-Secure sur le hashage des mots de passe.
    2011-02-09 15:03:30
    http://www.f-secure.com/weblog/archives/00002095.html
  • cryptographie internet
    German developers release digital eraser software | Science & Technology | Deutsche Welle | 25.01.2011
    C'est bidon, c'est creux, c'est nul... mais il y aura toujours quelques gogos pour acheter.
    2011-01-26 23:53:45
    http://www.dw-world.de/dw/article/0,,14786968,00.html
Links per page: 20 50 100
◄Older
page 7 / 9
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe