Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
20 results tagged chiffrement  ✕
L'amour au temps du chiffrement
19/04/2017 16:41:51 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...
  • LA NSA aurait payé RSA pour modifier son outil de chiffrement : Affreux. La NSA aurait payé 10M$ à la société RSA pour utiliser un algorithme faible. Et la société aurait accepté. Il est loin le temps des barbus...
  • Les Etats-Unis ont bien piraté l’Elysée en 2012 : Donc, maintenant la NSA utilise des moyens actifs pour espionner ses alliés (ici, la France) et la France fait de même au Canada. Ça va être bien la s...

Beau. L'amour au temps du numérique, de l'espionnage massif, de la pérennité de la moindre donnée. Une histoire d'amour et de hackers. Je n'ai pas lu le récit, mais ça donne envie.

via : https://twitter.com/Maitre_Eolas/status/853940456853471232

amour beau chiffrement crypto espionnage geek histoire informatique OTR privacy
https://www.franceculture.fr/emissions/la-vie-numerique/lamour-au-temps-du-chiffrement
Crypto Law Survey - Page 2
10/02/2017 22:54:55 archive.org
QRCode
cluster icon
  • C'est l'histoire de trois jihadistes - Authueil : On nous emmerde de lois antiterroristes et voila ce qui arrive (quand-même) Désolant. via : https://twitter.com/Maitre_Eolas/status/51563574816737...
  • Face à TrueCrypt : L'article 132-79 est une véritable saloperie. Afin de condamner plus fortement les coupables qui auraient refuser de donner leurs clés de chiffrement...
  • Loi renseignement : le Conseil constitutionnel en valide l’essentiel - Rue89 - L'Obs : Nom de dieu. Comment ? Je comprends pas ? Pourtant je suis un ayatollah de la DDHC et je me demande comment ça a pu être validé, notamment eu égard ...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • LA NSA aurait payé RSA pour modifier son outil de chiffrement : Affreux. La NSA aurait payé 10M$ à la société RSA pour utiliser un algorithme faible. Et la société aurait accepté. Il est loin le temps des barbus...

Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usage, etc.). Il y a une jolie carte et c'est extrêmement bien sourcé.

D'ailleurs, ça fait chaud au cœur de voir d'où l'on vient en France et qu'il y a eu pas mal de progrès.

Il y a aussi un truc à noter : je me souviens de la gueulante terrible des internautes sur la LCEN en 2004. Pour une raison que j'ignorais. Pas parce que je trouvais que c'était un beau projet de loi, mais plutôt parce que je ne m'intéressais pas beaucoup à la question. Finalement, le nombre de progrès importants qui ont été enregistrés par cette loi me font dire que c'était une très bonne loi, bien qu'également le cache-sexe de lois bien horribles qui sont sorties en même temps ou par la suite.
Bref, si quelqu'un se souviens des motivations des militants du "contre" je suis tout à fait preneur.

EDIT : Bon, en fait je suis allé faire un tour sur Wikipedia pour m'informer sur la LCEN. Les raisons de la polémique étaient en fait tout à fait valables. Point positif : il semble que la démocratie ait fonctionné plutôt bien cette fois, et d'ailleurs je confirme que la LCEN est une bonne loi telle qu'elle fût adoptée.

accords carte chiffrement commerce cryptographie exportation importation justice LCEN loi politique privacy réglementation sécurité
http://www.cryptolaw.org/cls2.htm#fr
Secure Messaging Scorecard | Electronic Frontier Foundation
01/08/2016 19:45:50 archive.org
QRCode
cluster icon
  • Mailvelope : Bon, j'ai voulu tester ces deux extensions. Mailvelope me paraît pas mal du tout. WebPG est déjà sur le store, mais je n'ai pas réussi à le faire fon...
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...
  • Information on BCP 195 » RFC Editor : Le RFC des bonnes pratiques TLS. Indispensable & pratique ! via : https://www.bortzmeyer.org/8143.html

Comparatif très intéressant de la sécurité des messageries instantanées les plus populaires. Et c'est fait par l'EFF, donc j'ai confiance.
Cependant, la page est vieille (outdatée, d'ailleurs c'est dit dès l'introduction) et mériterait une mise-à-jour, d'autant plus que ça change vite. Notamment pour What's App qui s'est grandement armé ces derniers mois.
Lire aussi, l'article de SebSauvage (dans le via)

via : http://sebsauvage.net/links/?Q3BMhg

chiffrement comparaison espionnage messagerie-instantanée privacy Signal sécurité Telegram utile WhatsApp
https://www.eff.org/node/82654
Let's Encrypt - Free SSL/TLS Certificates
15/06/2016 15:16:46 archive.org
QRCode
cluster icon
  • Defending Our Brand - Let's Encrypt - Free SSL/TLS Certificates : Ahah, ouais. Effectivement, les CA ont les chtouilles. ![rente des CA @commitstrip](http://www.commitstrip.com/wp-content/uploads/2016/06/Strip-Meme-...
  • Make a More Secure Web with Let's Encrypt! by Sarah Gran | Generosity : Envisagez-donc un petit don à Let's Encrypt, pour lui permettre de vivre et d'être indépendant, mais surtout parce qu'au delà des discours, il est une...
  • WebOps Daily sur Twitter : "Oh that's OK then https://t.co/298PJAf0Ft" : Mandieu. Facepalm terrible en matière de sécurité : non, le "logo Verisign" n'est pas une preuve de sécurité. Surtout en l'absence de SSL sur la conne...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...

Youpi, Let's Encrypt, ça me fait vraiment plaisir.
D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole Certificate Transparency qui permet d'être sûr qu'ils ne se sont pas fait pirater.

Mais surtout parce qu'ils sont en train de réussir le challenge énorme qui se posait, et en très peu de temps. En manageant quelques sites et blogs, j'utilise des outils pour vérifier les liens cassés dans les pages. Et en ce moment, c'est une pluie de liens qui sont marqués "redirection" parce que l'ancien lien http://domain.tld/path devient https://domain.tld/path !
Et après quelques vérifications au hasard, il s'agit toujours de certificats signés par Let's Encrypt.

Et bientôt, DANE s'imposera et les CA disparaitront en majorité, comme il se doit (mais pas totalement, heureusement) : http://www.commitstrip.com/fr/2016/06/13/the-end-of-an-expensive-era/

Merci aux sponsors (parmi lesquels Mozilla, Akamai, Cisco, Chrome, Gemalto, OVH, Free, Gandi, HP)

(ça fait plaisir en ce moment de voir qu'on peut œuvrer pour quelque chose de bien à plusieurs)

CA certificats chiffrement HTTPS Lets-Encrypt privacy SSL sécurité TLS x509
https://letsencrypt.org/
WebOps Daily sur Twitter : "Oh that's OK then https://t.co/298PJAf0Ft"
21/12/2015 18:43:32 archive.org
QRCode
cluster icon
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...
  • La sécurité informatique à la Française ! : Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique) via : https://twitter.com/crypt0ad/status/489505680202547201

Mandieu. Facepalm terrible en matière de sécurité : non, le "logo Verisign" n'est pas une preuve de sécurité. Surtout en l'absence de SSL sur la connexion.

chiffrement drôle facepalm HTTPS idiot privacy SSL sécurité
https://twitter.com/WebOpsDaily/status/674599363377786880
La nausée «
13/12/2015 19:28:37 archive.org
QRCode
cluster icon
  • La fracture temporelle : La fracture temporelle, par Laurent Chemla. À lire. via : https://twitter.com/Korben/status/640895092493025280
  • Lettre ouverte à M. Manuel Valls, Premier Ministre : « Soyez certains que nous utiliserons nos talents, nos innovations, et surtout nos codes pour lutter contre votre projet. Nous ferons essaimer les tec...
  • Big Data : le défi de rester invisible du marketing pour une future mère de famille | La Revue du Digital : Une femme qui a voulu se cacher du tracking permanent sur Internet à des fins de publicités … a eue quelques soucis ensuite. Visiblement, se cacher, c...
  • Boite Noire Killer - Pour empêcher le profilage des individus : Hmmm, effet de bord monstrueux et probablement désastreux si un tel outil était utilisé en masse par les webmasters. Mais au moins, ça rendrait parti...
  • Huit lois en dix ans pour encadrer le Web français : Si elles marchaient si bien, il n'y aurait pas eu besoin de voter *huit* putains de lois en 10 ans pour lutter contre le terrori-pédophilie… via : ...

Merci Korben pour ce texte. J'ai la nausée aussi, et tout ça est bien expliqué. Je n'arrive même plus à trouver les mots.
C'est vraiment le chef des internets.

1984 attentats Bernard-Cazeneuve chiffrement communication Korben liberté-d-expression libertés Orwell PJL privacy renseignement terrorisme texte
http://korben.info/la-nausee.html
CryptCheck, vérifiez vos implémentations de TLS
15/09/2015 18:09:59 archive.org
QRCode
cluster icon
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...
  • La sécurité informatique à la Française ! : Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique) via : https://twitter.com/crypt0ad/status/489505680202547201
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Une étude de l’écosystème TLS | Agence nationale de la sécurité des systèmes d'information : Une thèse intéressante sur la pile TLS. Je conseille la version de synthèse. Bon, je suis un peu circonspect sur l'utilité de l'énorme travail qui a ...

Excellent article sur la sécurité de TLS (via OpenSSL).
Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heureusement) et qui utilisait du AES-CBC (soumis à la faille POODLE, mais pas dans ce cas ; donc juste pour une best-practice)

via : http://sebsauvage.net/links/?pWRlPw

AES AES-CBC chiffrement crypto cryptographie informatique SSL sécurité TLS
https://blog.imirhil.fr/cryptcheck-verifiez-vos-implementations-de-tls.html
CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc.
22/06/2015 12:49:36 archive.org
QRCode
cluster icon
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.
  • newsoft's fun blog: Sécurité et espionnage informatique : Héhé. Un peu de cryptologie appliquée sur des hashs censés être "anonymisés". C'est drôle :)
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP : Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant. via : http://sebsauvage.net/links/?XwOyrA
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...

Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())

chiffrement hash mots-de-passe MySQL outil password pratique sécurité
https://crackstation.net/
Always Encrypted: SQL Server 2016 includes new advances that keep data safer - Next at Microsoft
07/06/2015 22:37:08 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP : Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant. via : http://sebsauvage.net/links/?XwOyrA
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Cryptosystème de Paillier - Wikipédia : Tiens, intéressant. Le cryptosystème de Paillier est un cryptosystème pour le chiffrement homomorphique. Soient A, B et C tels que A + B = C et A_c,...

Microsoft va sortir une version de SQL Server "Always Encrypted". C'est bien.
Je n'ai pas regardé dans les détails, donc je ne sais pas si elle opère l'arithmétique.
Connaissez-vous d'ailleurs ça ? J'en ai entendu quand j'étais en master, il y a une huitaine d'année. Des bases de données qui peuvent manipuler des objets toujours chiffrés, y compris en appliquant des opérateurs arithmétiques. En gros : a op b = dec(enc-a enc-op enc-b) = dec(en-c) = c

via : https://twitter.com/FranmerMS/status/606695465619488768

chiffrement concept database Microsoft SQL SQL-Server sécurité
https://blogs.microsoft.com/next/2015/05/27/always-encrypted-sql-server-2016-includes-new-advances-that-keeps-data-safer/
newsoft's fun blog: Sécurité et espionnage informatique
25/05/2015 16:41:09 archive.org
QRCode
cluster icon
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • La sécurité informatique à la Française ! : Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique) via : https://twitter.com/crypt0ad/status/489505680202547201
  • Nat McHugh: How I created two images with the same MD5 hash : Incroyable. C'est la première fois que je vois une démonstration aussi simple et concluante de ce fait : créer une collision MD5 en rajoutant du paddi...
  • Secret Question | CommitStrip - Blog relating the daily life of web agencies developers : Excellent. Une façon comme une autre de renforcer à l'avenir les mots de passe.

Héhé. Un peu de cryptologie appliquée sur des hashs censés être "anonymisés". C'est drôle :)

authentification chiffrement drôle hacking hash imba NTLM password sécurité
http://news0ft.blogspot.fr/2015/02/securite-et-espionnage-informatique.html
Face à TrueCrypt
02/04/2015 22:47:39 archive.org
QRCode
cluster icon
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Loi renseignement : le Conseil constitutionnel en valide l’essentiel - Rue89 - L'Obs : Nom de dieu. Comment ? Je comprends pas ? Pourtant je suis un ayatollah de la DDHC et je me demande comment ça a pu être validé, notamment eu égard ...
  • La Suède ferme des prisons faute de détenus : Et pendant ce temps là, en Suède… via : https://twitter.com/mldd_com/status/605311979994116096
  • Manifestants interpellés: enquête sur de faux témoignages de vrais policiers - BuzzFeed News : Des exemples de faux témoignages de policiers, souvent pour des faits de violences volontaires, et pour lesquels les individus n'ont pas été poursuivi...
  • Perquise de nuit | POLICEtcetera : Qu'en est-il en matière de perquisition et de liberté publique ? Et l'évolution de ces mesures exceptionnelles. Un bon billet qui fait un peu froid da...

L'article 132-79 est une véritable saloperie.
Afin de condamner plus fortement les coupables qui auraient refuser de donner leurs clés de chiffrement, mais en restant OK avec les règles de non-incrimination par soi-même, nos malhonnêtes députés, dans leur perversion habituelle, ont détourné l'esprit de la loi.
Pour ça, ils ont écrit à l'envers : la peine est forcément plus lourde que d'ordinaire, mais réduite si la personne a, d'elle-même, donné ses clés…

Malhonnêteté je dis. Mais continuez à ne rien respecter, et quand ce sera cassé, on s'étonnera.

chiffrement cryptographie judiciaire justice loi police renseignement surveillance
http://zythom.blogspot.com/2015/03/face-truecrypt.html
Le disque dur chiffré
16/03/2015 16:59:01 archive.org
QRCode
cluster icon
  • Alex - Catch insensitive, inconsiderate writing : Mais WHAT ? Un programme qui propose des corrections dans vos textes, afin de les rendre neutres par rapport au genre, race, religion, etc. (EN only...
  • BBC - Future - These unlucky people have names that break computers : Oh, la pauvre femme. Son nom est J. Null. Oui, son p-m-atronyme est Null. D'autant plus Null que cette valeur est bannie de la plupart des softs (je c...
  • Blog Stéphane Bortzmeyer: Les quatorze qui soi-disant contrôlent tout l'Internet : Bortzmeyer en grande forme pour défoncer le sensationnalisme et le manque de travail de trois clampins qui se supposent journalistes. D'ailleurs, une...
  • CiMKd4AXEAAx2vu.jpg (Image JPEG, 361 × 300 pixels) : Ahah, très drôle. Une reprise du célèbre dessin de xkcd (sudo make me a sandwich) avec le 49-3. via : https://twitter.com/bluetouff/status/73073840...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...

Coup de bol incroyable pour l'ami Zythom.
Et une pointe d'humour qui ne manque pas de piquant à la fin : « Ah, et le remontage du scellé s'est bien passé. Je n'ai laissé aucune trace ni fait de rayures et toutes les vis ont retrouvé leur place. Le propriétaire a du être content. »

chiffrement disque-dur drôle expertise informatique Zythom
http://zythom.blogspot.com/2015/03/le-disque-dur-chiffre.html
La sécurité informatique à la Française !
18/07/2014 17:47:19 archive.org
QRCode
cluster icon
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Cryptosystème de Paillier - Wikipédia : Tiens, intéressant. Le cryptosystème de Paillier est un cryptosystème pour le chiffrement homomorphique. Soient A, B et C tels que A + B = C et A_c,...
  • Je Suis Nico : Nicolas Sarkozy est un imbécile et un arriviste. Cette histoire de photo est pitoyable et franchement ni humble ni digne de sa part (une fois de plus)...

Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique)

via : https://twitter.com/crypt0ad/status/489505680202547201

chiffrement crypto cryptographie drôle gifs humour sécurité Tumblr
http://ailleti-saycuriti.tumblr.com/
Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP
01/06/2014 09:57:39 archive.org
QRCode
cluster icon
  • Mailvelope : Bon, j'ai voulu tester ces deux extensions. Mailvelope me paraît pas mal du tout. WebPG est déjà sur le store, mais je n'ai pas réussi à le faire fon...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • Keybase : Hmmm, intéressant. Un service qui authentifie les identités en ligne pour les mapper avec des clés (GPG, etc.)
  • Always Encrypted: SQL Server 2016 includes new advances that keep data safer - Next at Microsoft : Microsoft va sortir une version de SQL Server "Always Encrypted". C'est bien. Je n'ai pas regardé dans les détails, donc je ne sais pas si elle opère...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)

Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant.

via : http://sebsauvage.net/links/?XwOyrA

Bortzmeyer chiffrement clé GPG PGP pratique sécurité
http://www.bortzmeyer.org/nouvelle-cle-pgp.html
The internet mystery that has the world baffled - Telegraph
31/05/2014 23:28:37 archive.org
QRCode
cluster icon
  • L'amour au temps du chiffrement : Beau. L'amour au temps du numérique, de l'espionnage massif, de la pérennité de la moindre donnée. Une histoire d'amour et de hackers. Je n'ai pas lu ...
  • LA NSA aurait payé RSA pour modifier son outil de chiffrement : Affreux. La NSA aurait payé 10M$ à la société RSA pour utiliser un algorithme faible. Et la société aurait accepté. Il est loin le temps des barbus...
  • Mailvelope : Bon, j'ai voulu tester ces deux extensions. Mailvelope me paraît pas mal du tout. WebPG est déjà sur le store, mais je n'ai pas réussi à le faire fon...
  • Secure Messaging Scorecard | Electronic Frontier Foundation : Comparatif très intéressant de la sécurité des messageries instantanées les plus populaires. Et c'est fait par l'EFF, donc j'ai confiance. Cependant,...
  • A Puissance 4, celui qui commence peut gagner à tous les coups : Il existe une stratégie optimale au puissance 4.

Excellent ce « jeu de piste » (quelqu'en soit l'issue d'ailleurs)
Ça me rappelle « Ouverture Facile » : http://www.ouverture-facile.com/

via : http://sebsauvage.net/links/?IlDJBw

chiffrement espionnage jeu mystère piste
http://www.telegraph.co.uk/technology/internet/10468112/The-internet-mystery-that-has-the-world-baffled.html
Twitter / kaepora : WhatsApp cares about privacy, ...
21/03/2014 16:08:56 archive.org
QRCode
cluster icon
  • Secure Messaging Scorecard | Electronic Frontier Foundation : Comparatif très intéressant de la sécurité des messageries instantanées les plus populaires. Et c'est fait par l'EFF, donc j'ai confiance. Cependant,...
  • Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP : Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant. via : http://sebsauvage.net/links/?XwOyrA
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • L'amour au temps du chiffrement : Beau. L'amour au temps du numérique, de l'espionnage massif, de la pérennité de la moindre donnée. Une histoire d'amour et de hackers. Je n'ai pas lu ...

No comment…

AES chiffrement clé privacy vol WhatsApp
https://twitter.com/kaepora/status/445623864065007616
LA NSA aurait payé RSA pour modifier son outil de chiffrement
24/12/2013 17:07:47 archive.org
QRCode
cluster icon
  • Découverte d'une backdoor dans les téléphones de Samsung « Korben : C'est moche…
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • Comment décoder le marqueur caché par les imprimantes lasers ? - Korben : Ainsi donc ce truc n'était pas une rumeur. Comment une agence de renseignement d'un seul pays arrive à imposer à l'exportation ce genre de truc ? Pff...
  • Confession d'un espion du siècle - Les blogs du Diplo : Pouah, j'ai rarement lu un article aussi balaise. Ça donne envie d'aller voir le film sur Snowden « Citizen Four » Citations : - « Nous devons dév...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...

Affreux. La NSA aurait payé 10M$ à la société RSA pour utiliser un algorithme faible. Et la société aurait accepté.

Il est loin le temps des barbus idéalistes (http://www-history.mcs.st-and.ac.uk/BigPictures/Adleman_R_S.jpeg)
En attendant, il faut boycotter cette société.

algorithme argent backdoor chiffrement cryptographie espionnage faible NSA privacy RSA
http://www.linformaticien.com/actualites/id/31468/la-nsa-aurait-paye-rsa-pour-modifier-son-outil-de-chiffrement.aspx
Mailvelope
24/10/2013 17:53:06 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP : Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant. via : http://sebsauvage.net/links/?XwOyrA
  • Secure Messaging Scorecard | Electronic Frontier Foundation : Comparatif très intéressant de la sécurité des messageries instantanées les plus populaires. Et c'est fait par l'EFF, donc j'ai confiance. Cependant,...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...

Bon, j'ai voulu tester ces deux extensions.
Mailvelope me paraît pas mal du tout. WebPG est déjà sur le store, mais je n'ai pas réussi à le faire fonctionner.

Pour l'instant, je supprime les deux, mais il faudrait que je prolonge le test avec des partenaires (je pense à Adrian et PA surtout). On tente ? Je crois en plus que j'ai encore mes masters keys GPG dans un coin qqu'part.

via : http://sebsauvage.net/links/?dCNzvA et http://sebsauvage.net/links/?9ZYoRg

chiffrement espionnage GPG mails PGP PRISM privacy sécurité
http://www.mailvelope.com/
Encryption vs Compression, Part 2 - /dev/ttyS0
24/10/2013 16:25:25 archive.org
QRCode
cluster icon
  • Deux hommes d'exception : Super article de maths, qui explique notamment (parmi d'autres choses) comment sont calculées les courbes sur l'autoroute. Ainsi que, pour le résumer ...
  • Le fonctionnement de la compression Gzip - Alsacreations : Pas mal du tout cette vidéo : explications et détails de la compression gzip. Vraiment super ces représentations. via : http://sebsauvage.net/link...
  • L’effet de halo (Crétin de cerveau #1) : Super vidéo sur l'effet Halo (biais cognitif qui nous laisse penser que les plus grands / plus beaux, sont plus capables).
  • Que s’est-il passé dans la 3e circonscription du Lot-et-Garonne ? – Joël Gombin : Ah, voila qui me fait énormément plaisir. J'vais impérativement garder ça sous le coude. Une étude statistique poussée pour montrer ce qu'il faut ...
  • Risques, décisions et incertitudes : la théorie des perspectives : Décidément, j'aime beaucoup ce blog / chaîne Youtube de science. Dernière vidéo en date sur ce « crétin de cerveau » c'est-à-dire les biais cognitifs...

Distinction entre source chiffrée et source compressée.
Je pense qu'il est possible d'aller plus loin ;-)

via : http://sebsauvage.net/links/?8btQgw

analyse chiffrement compression imba probabilités science
http://www.devttys0.com/2013/06/encryption-vs-compression-part-2/
Cryptosystème de Paillier - Wikipédia
19/06/2013 18:10:13 archive.org
QRCode
cluster icon
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto : le webdoc’ | Agence nationale de la sécurité des systèmes d'information : Pour plus tard : l'ANSSI vient de réaliser un webdoc sur la cryptologie en abordant pas mal de facettes différentes. À voir certainement. via : htt...
  • La sécurité informatique à la Française ! : Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique) via : https://twitter.com/crypt0ad/status/489505680202547201
  • Always Encrypted: SQL Server 2016 includes new advances that keep data safer - Next at Microsoft : Microsoft va sortir une version de SQL Server "Always Encrypted". C'est bien. Je n'ai pas regardé dans les détails, donc je ne sais pas si elle opère...
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...

Tiens, intéressant.
Le cryptosystème de Paillier est un cryptosystème pour le chiffrement homomorphique.
Soient A, B et C tels que A + B = C et A_c, B_c, C_c leurs versions chiffrées respectives. Soit +_c l'opération isomorphe à + pour le chiffrement c.
Alors dans un cryptosystème homomorphique pour l'addition, on a : A_c +_c B_c = C_c

Bref, ça permet de manipuler des données sur un serveur distant sans jamais les déchiffrer. Sympa pour le Cloud.

Pour revenir au système de Paillier, on voit qu'il reprend "seulement" la théorie des groupes isomorphes en l'appliquant au chiffrement. Donc en fait, il ne faut pas changer grand chose aux fonctions de chiffrements asymétriques actuels. Je pensais que c'était beaucoup plus tordu comme truc. Du coup, je n'avais jamais jeté d'œil dessus (mon cerveau a démissionné)

chiffrement crypto science sécurité
https://fr.wikipedia.org/wiki/Cryptosyst%C3%A8me_de_Paillier
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn