Journal : Si je peux le lire, je peux en faire ce que je veux. + Question gpg
Posté par ptifeth (page perso, ) le 20 avril 2008
IInfraction au principe n°1 de la gestion de l'information et atteinte grave et délibérée à l'intelligence de l'utilisateur relevée ce matin, en flagrant délit :
La FAQ d'un service de messagerie instantanée prétendument auto-destructible, BigString, explique que votre correspondant ne pourra garder aucune trace de vos messages, ni les imprimer, ni rien.
Je n'ai que peu de crainte que ce genre de publicité mensongère abuse les visiteurs réguliers du présent site, mais je souhaite contribuer à diffuser l'information sur ce genre d'arnaque (parlez-en à vos amis).
II J'en profite pour vous demander quelle solution de chiffrage vous recommandez, cher lazyweb, pour le grand public (kgpg est vraiment facile d'utilisation, et bien intégré à la messagerie et au reste, sous LinuxKDE, mais pour nos correspondants encore sous l'influence du côté obscur ?). Sans oublier les questions la plus fondamentale : comment bien choisir sa passphrase, comment bien stocker sa clef privée quand on n'est pas un geek et qu'on a mauvaise mémoire ?
La FAQ d'un service de messagerie instantanée prétendument auto-destructible, BigString, explique que votre correspondant ne pourra garder aucune trace de vos messages, ni les imprimer, ni rien.
Je n'ai que peu de crainte que ce genre de publicité mensongère abuse les visiteurs réguliers du présent site, mais je souhaite contribuer à diffuser l'information sur ce genre d'arnaque (parlez-en à vos amis).
II J'en profite pour vous demander quelle solution de chiffrage vous recommandez, cher lazyweb, pour le grand public (kgpg est vraiment facile d'utilisation, et bien intégré à la messagerie et au reste, sous LinuxKDE, mais pour nos correspondants encore sous l'influence du côté obscur ?). Sans oublier les questions la plus fondamentale : comment bien choisir sa passphrase, comment bien stocker sa clef privée quand on n'est pas un geek et qu'on a mauvaise mémoire ?
> Lire le journal (63 commentaires, moyenne: 3).
Vous avez demandé le commentaire #924342.



moi et mes copines
du boulot on utilise rot13, c'est simple c'est rigolo, cela garde le texte avec les mots
c'est bien suffisant pour eviter que l'admin ne lise pas les mail
il y a moulte site qui propose de le faire, et au pire un petit script php hebergé a la maison suffit amplement.
http://www.rot13.com
vy l n zbhygr fvgr dhv cebcbfr qr yr snver, rg nh cver ha crgvg fpevcg cuc uroreté n yn znvfba fhssvg nzcyrzrag.
uggc://jjj.ebg13.pbz
[^]Re: moi et mes copines
Si j'étais un admin "curieux" qui lisait les mails de mes users, voir passer des mails en rot13 ça me donnerait encore plus envie de les lire. D'un parce que c'est très simple de reconnaître et de décrypter du rot13, et de deux parce que si c'est crypté, ça pique ma curiosité :)
[^]Re: moi et mes copines
L'un deux est caesar qui avec un petit caesar 13 < montext déchiffre montext
Ulrich
Java pas bien, Java l'dire à ma mère.
[^]Re: moi et mes copines
on petu cofnodnre aevc un dylsxeiuqe
[^]Re: moi et mes copines
<humour>
Vite, pose un brevet!
Claim: A technique to encrypt a message using a user built-in technique
Y'a des millions à faire sur ce coup!
</humour>
[^]Re: moi et mes copines
C'est bien ce qu'il cherche... "c'est bien suffisant pour eviter que l'admin ne lise pas les mail"
[^]Re: moi et mes copines
oui mais c'est un peu long a decrypter, copier coller, puis recommencer pour la reponse, c'est fastidieux.
surtout pour des conversation privée.
[^]Re: moi et mes copines
oui mais c'est un peu long a decrypter, copier coller, puis recommencer pour la reponse, c'est fastidieux.
Et puis c'est surtout useless : utiliser du ROT13 c'est à peu près le niveau zéro de la sécurité.
Mieux vaut aucune sécurité qu'un faux sentiment de sécurité.
Ou alors tant qu'à faire dans le "fastidieux" il faut utiliser GPG (déjà évoqué plus haut, avec son cortège de trolls).
[^]Re: moi et mes copines
plus besoin de copier coller
https://addons.mozilla.org/en-US/firefox/addon/770
simple clic de droite pour encoder en :
L337, ROT13, BASE64, HEX, URL, BIN, DES, AES, Morse code, DVORAK
[^]Re: moi et mes copines
SUPER !
par exemple, decrypt aes mot de passe linuxfr :
5SEzMyHtdhkBITAhITAhLXwhMTAh69FIEIUHSFWAMUwTudktWv7nTdpHk1mBx4e3ECEwIQXLLXoD
HfJ/N3Qo+P+7
simple efficace pas possible de le decrypter sans le mots de passe ! marche avec le webmail etc ...
pareil avec des (linuxfr)
FH/hmxVRcGNKsPmpjEwwk4pn9oE9YJULzJ/WqEVBNXs=
encore plus facile que gpg !