Oh merde... rainbow talbes sur SSD, et le craquage des mots de passe n'a jamais été aussi rapide. Un mot de passe comme "*mZ?9%^jS743:!" ou "72@Fee4S@mura!" trouvé en 5 secondes. Arg.
Tiens visiblement des gars on réussit à récupérer les certificats EFS sur disque et les casser. Cela ouvre la possibilité de déchiffrer de l'EFS, et aussi de permettre une compatibilité totale avec NTFS (actuellement les pilotes NTFS sous Linux ne savent
Je vous avais parlé du problème des certificats SSL (tinyurl.com/39gozf5). CertWatch est une extension pour Firefox qui semble surveiller les certificats encore mieux que CertPatrol. Voir aussi CertPatrol: https://addons.mozilla.org/fr/firefox/addon/6415/
Comment chiffrer son swap sous Linux avec une clé aléatoire qui change à chaque redémarrage. Ça prend 2 minutes et juste quelques fichiers à éditer. Facile et efficace.
Symantec a racheté PGP ? C'était déjà devenu moche après le (c)rachat par McAfee, ça ne va pas s'améliorer. (J'adore les commentaires des slashdotters).
Le service de VPN payant IPODAH se renomme en IPJetable.net ; 5€/mois pour pouvoir continuer télécharger illégalement comme un port en ne craignant rien d'HADOPI (avec une adresse IP Hollandaise).
Visiblement OpenDNS est moyennement convaincu par DNSSEC. Ils proposent DNSCurve, plus léger à implémenter que DNSSEC et avec une crypto plus forte. Voici ce qu'en pense un spécialiste des DNS: http://www.bortzmeyer.org/dnscurve.html
et hop... DNSSEC (protocole sécurisé DNS, avec réponses DNS signées cryptographiquement) fait son entrée discrètement. C'est une bonne chose, car le système DNS est assez fragile.
Des chercheurs sont parvenus à casser une clé RSA de 768 bits. Ca leur a pris 2 ans et demi. Les clés 1024 bits sont encore hors de portée, mais c'est une bonne idée de commencer à utiliser des clés de 2048 ou 4096 bits.
Tiens... je croyais que les USA en avaient fini avec les restrictions à l'exportation de la crypto. Finalement non, et même les développeurs de logiciels opensource aux USA risquent gros si leur logicle intègre même un simple algo de chiffrement symétriqu