Liens connexes

Dépêche modérée par

: Cryptographie, steganographie, et terreur

Posté par Maillequeule (). Modéré le 15 septembre 2001.
0
Lu ce week end sur le site de Libération, qui propose décidemment des articles souvent intéressants (ca n'engage que moi) :

La cryptographie est à nouveau mise en cause après les derniers événements survenus aux USA. Et en particulier l'usage que peuvent en faire pirates ou terroristes.

Un sénateur américain revient donc à la charge et propose l'interdiction de tout logiciel ne ménageant pas une backdoor pour permettre aux services autorisés la lecture des messages en clair.

Une telle campagne bien menée, dans l'état d'esprit actuel, pourrait mener à de sévères restrictions sur la liberté de tous même si elle survient après des circonstances dramatiques qui semble aller en son sens.

> Lire les commentaires (90 commentaires, moyenne: 2,7).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

difficile...

Posté par Yann Kerhervé (page perso, ) le 15/09/2001 à 21:01. (lien). Évalué à 15.

on lit dans l'article :
Cependant, un durcissement de la réglementation serait techniquement compliqué et d'une efficacité incertaine. Les logiciels de crypto se sont largement répandus, et leur code (à ne pas confondre avec la clé, qui reste secrète) est souvent «ouvert», c'est-à-dire dans le domaine public.


  • c'est clair que je ne suis pas prêt à me passer de gnupg... et les terroristes certainement encore moi... la théorie et les applications informatiques sont sorties depuis longtemps, ce sera difficile d'arréter leur utilisation. Même si l'utilisation/possession pourrait être un motif d'arrestation
  • légère confusion entre 'domaine public' et 'ouvert' ?

Portable

Posté par David Bober (page perso, ) le 15/09/2001 à 21:01. (lien). Évalué à 9.

A propos, Siemens sort un gsm qui comporte un system de cryptage/decryptage

si 2 personnes ont ce telephone, et qu'ils activent la fonction, les communications sont cryptés en 128bits.

seul hic : il coute 21 000F

[moua]

--
[David:moua]

[+] mais mais mais ?

Posté par Anonyme () le 15/09/2001 à 21:02. (lien). Évalué à -13.

Mais nous voici en France!
Welcome, amerloque dans un pays avec un bon vin et des lois sur la crypto comme vous le souhaitez!

ce n'est pas un bon moyen

Posté par Yann Kerhervé (page perso, ) le 15/09/2001 à 21:11. (lien). Évalué à 3.

Je ne pense pas de toute façon que cela soit le bon moyen de lutter contre les terroristes.
C'est certainement une lutte difficile.

Par ailleurs à propos de la méthode employée mardi... Serait-il possible d'avoir une porte bien solide, bien étanche (avec hublot) pour séparer la cabine de pilotage du reste.

Si il y a du grabuge les pilotes appuie sur un bouton, et hop ! gaz soporiphique, tout le monde fait dodo jusqu'à l'atterissage...

attention !

Posté par Denis Bodor (page perso, ) le 15/09/2001 à 21:59. (lien). Évalué à 29.

Je pense que ce genre de conclusions précipitées présente un véritable danger pour tous le monde.

Rendre illégale le chiffrement sans backdoor c'est placer les logiciels performants dans un domaine underground et incontrolable. Or justement, c'est là qu'agissent les personnes de mauvaises conpagnies (terroriste, traficant de drogue et autres, service secret, etc).

De plus, il ne faut pas oublier que logiciel de chiffrement avec backdoor rime avec logiciel propriétaire et donc avec la fin des logiciels libre dans ce domaine. C'est justement ce qui rend inaplicable le durcicement de la politique à ce sujet. Les sources des programmes les plus puissants sont sur internet et meme si la législation changeait, les "méchants" utiliseraient et continieraient de développer les logiciels existant.

Un telle politique est non seulement stupide mais en plus c'est largement trop tard pour l'appliquer. A moin, bien sur qu'il n'existe déjà un système permettant de casser les algorithme de chiffrement basés sur les propriétés des chiffres premiers (type RSA)...

American Way Of Life(tm)

Posté par Guillaume Lefevre () le 15/09/2001 à 22:53. (lien). Évalué à 5.

Comme d'habitude les americains cherchent une solution unique et technologique au problème.

ah et interdisez Flight Simulator aussi...

C'est justement le contraire...

Posté par Anonyme () le 15/09/2001 à 23:07. (lien). Évalué à 3.

Bien au contraire, ce que le 11 novembre à montré, c'est l'impuissances des agences de renseignement occidentales (et de la NSA en particulier) malgré leurs budgets colossaux et leurs moyens de calcul titanesques. La NSA n'a rien su de cette attaque (pourtant préparée depuis un certain temps) avant l'heure H.
Pourquoi ? Parceque les terroristes ont juste utilisé des bonnes vieilles méthodes : on se rencontre directement, on n'envoie pas de FAX, on n'utilise pas de GSM ni de téléphone, et on utilise encore moins Internet. Face à ca, même avec des moyens démesurés, les meilleures agences de reseignement restent sourdes... Alors parler régelmentation de la crypto, on n'est pas dans le sujet.
N.

Peu probable.

Posté par Obsidian () le 16/09/2001 à 00:22. (lien). Évalué à 1.

On va essayer de ne pas sommatiser.

A mon avis, obliger tout le monde à utiliser des logiciels de cryptos troués est une gageure. Si backdoor il y a, tout le monde sait qu'elle sera publique en moins d'un mois. Le premier geek venu désassemble le logiciel et la trouve, quelque soit la difficulté.

Il y a encore beaucoup de gens qui ne connaissent rien à l'informatique (ce qui nous donne du boulot, d'ailleurs), mais les moeurs ont évolué et je crois que même les gens du gouvernement sont maintenant conscients de ce fait (j'espère en tout cas).

[+] brothers in arms

Posté par cornofulgur () le 16/09/2001 à 01:23. (lien). Évalué à -1.

Parler des armes est tabou en Europe. Je pense qu'on associe les armes aux guerres et donc à la mort.
La situation est différente dans d'autres contrées. Notamment aux Etats-Unis et en Israël. La-bas, on considère traditionnellement que les armes protègent les citoyens contre les abus des puissants et que c'est une bonne chose.
Je crois que la situation a dérivé tellement que ces pays sont en train de remettre en cause complètement cette idée.

Et si on choisissait de diffuser les armes ? Et si l'état choisissait de contrôler la diffusion ? Et si les citoyens étaient éduqué à se servir de leurs armes pour se protéger (c'est Bien), pas pour attaquer (c'est Mal) ?
Ca donnerait quoi ?

Ca permettra aux passagers de monter dans un avion avec des cutters, comme cela ils pourraient choisir leur mort si ils tombent sur des fous qui veulent les emmener mourir dans des immeubles.
Ca permettra à l'équipage de s'asperger de soporifique pour se soustraire au jeu terroriste.
Ca permettra aux pilotes d'avoir une porte blindée pour protéger leur role.
Ca permettra aux citoyens d'utiliser pgp pour protéger leur vies privées.
Ca permettra aux citoyens d'accéder aux codes sources pour se proteger des backdoors.
Ca permettra aux citoyens de répartir les données sur des réseaux sans trop de point central sensibles.

C'est un projet cohérent mais ce n'est pas une solution facile à mettre en place. Il faut beaucoup d'éducation. Il faut beaucoup de respect. Il faut beaucoup de volonté pour détruire le commerce des armes tel qu'il est fait actuellement.

Armons-nous ?

Personne ne pense au RIP anglais?

Posté par Pascal Terjan (Jabber id, page perso, ) le 16/09/2001 à 08:31. (lien). Évalué à 6.

Le Regulation of Investigatory Powers Act 2000 qui authorise notamment les services publiques anglais à te demander n'importe quelle clé ou mot de passe, à te demander de garder le secret sur cette demande et qui te fait encourir une grosse amende et quelques années de prison si tu en parle à quelqu'un...

J'ai pas retrouvé l'article que j'avais lu mais j'ai cette URL: http://www.hmso.gov.uk/acts/acts2000/00023--e.htm(...)

C'était déja pour lutter contre le terrorisme et la pédophilie qu'ils avaient fait passer ça.

[un peu HS, mais aussi lié] Cette apres midi sur la cinquieme

Posté par kadreg () le 16/09/2001 à 10:07. (lien). Évalué à 1.

A 15:05, le second volet de la serie "La saga des communications secretes", s'interressant aujourd'hui aux satelittes espions.

Le premier volet avait fait l'objet d'une news et avait été globalement apprecié.

http://linuxfr.org/topic/Audiovisuel/4880,0,-1,0,1.php3(...)

Outguess est fermé

Posté par Jean-Philippe Prime (page perso, ) le 16/09/2001 à 11:17. (lien). Évalué à 4.

Le site http://www.ouguess.org(...) concernant les outils de <B><I>steganography</B></I> est fermé depuis aujourd'hui 16 septembre ( mise à jour efectué d'aprés whois ).
Néammoins il n'ont pas encore fait vider le cache de Google.

Celui ou celle qui s'en donne la peine peut encore trouver les miroirs de ces outils.