Journal Encfs déclaré relativement peu sûr

Posté par  (site web personnel) . Licence CC By‑SA.
26
26
avr.
2015

Bonjour… nal (allez quoi, la tradition).

Je fais un petit journal qui fait écho à celui paru en début de mois et qui annonçait TrueCrypt « relativement sûr ».

Suite aux annonces de 2014 concernant ce dernier, j'avais migré mes backups vers un volume Encfs, au travers de la bien sympathique application Gnome Encfs. Bref ce soir je met à jour ma Ubuntu et paf :

According to a security audit by Taylor Hornby (Defuse Security), the current implementation of Encfs is (…)

Journal Truecrypt 7.1a déclaré relativement sûr

Posté par  (site web personnel) . Licence CC By‑SA.
43
2
avr.
2015

Le 13 mars 2015, Open Crypto Audit Project a rendu son rapport concernant l'audit de sécurité démarré sur Truecrypt 7.1a, en version Windows..

Trois ingénieurs ont travaillé sur ce projet, en regardant la majeur partie du code source, et ils ont trouvé 4 vulnérabilités, dont 2 de haute sévérité. La revue de sécurité a également utilisé des exemples, et en déboguant de manière spécifique.

Je vous encourage à lire le rapport qui ne fait que 21 pages pour plus (…)

Journal Le chiffrement en France

Posté par  (site web personnel) .
Étiquettes :
23
28
mar.
2015

J'en reste pantois.

Me baladant tranquillement sur les interwebs en ce Samedi radieux, je remarque le commentaire de quelqu'un qui prétend que le chiffrement en France est interdit, alors que ça fait longtemps que les États-Unis ont abandonné ça.

Il devait certainement penser aux restrictions sur l'utilisation de PGP ou sur SSH sur la taille de la clé, qui sont peu à peu tombées. Ni une ni deux, je m'empresse de corriger ce faquin, liens à l'appui.

Premier arrêt, l' (…)

Journal Try To Listen Me, nouveau site Open Source de communication chiffrée

Posté par  (site web personnel) . Licence CC By‑SA.
17
27
fév.
2015

Bonjour Nal,

Si je viens te parler directement, pour la première fois, c'est pour te présenter un projet personnel qui me tient à cœur.

TryToListen.Me un site web de communication chiffrée de bout en bout dans le navigateur.

Ce site est sous Licence Apache 2.0 et tu trouveras les sources sur la forge propriétaire en vogue GitHub

En quoi consiste ce site web ?

Il se base sur

Revue de presse de l'April pour la semaine 8 de l'année 2015

28
24
fév.
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Pour plus de sécurité au bureau, évitez les chips (ou alors, chuchotez) !

Posté par  (site web personnel) . Édité par Benoît Sibaud, Nÿco et palm123. Modéré par Nÿco. Licence CC By‑SA.
20
23
fév.
2015
Sécurité

Ok vous vous dites « qu'est-ce que c’est encore cette dépêche ? » (vous n’auriez pas tort) mais sous ce titre il est vrai aguicheur, je vais vous parler d’un article que j’ai lu récemment.
Article très sérieux où il n’est pas question du tout nouveau logiciel open source, mais plutôt de paquet de chips, de cyberespionnage, de plante et de ronronnement d’ordinateur…

La suite de la dépêche a pour but de montrer que la sécurité informatique est un domaine vaste et complexe qui parfois est complètement indépendant de la bonne volonté des informaticiens…

Revue de presse de l'April pour la semaine 6 de l'année 2015

Posté par  (site web personnel, Mastodon) . Modéré par bubar🦥. Licence CC By‑SA.
20
9
fév.
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

GnuPG utilisé, GnuPG oublié, mais GnuPG financé

Posté par  (site web personnel) . Édité par palm123, NeoX, Xavier Teyssier, Benoît Sibaud, ZeroHeure et rootix. Modéré par ZeroHeure. Licence CC By‑SA.
66
7
fév.
2015
Sécurité

Il s'est passé quelque chose d'assez extraordinaire ces derniers jours pour GnuPG, alors j'aimerais en parler pour que tout le monde soit au courant.

Forum général.cherche-logiciel Module GPG pour Firefox

Posté par  . Licence CC By‑SA.
Étiquettes :
2
8
fév.
2015

Bonjour, je suis à la recherche d'un module pour firefox qui me permettrait de chiffrer et de déchiffrer du contenu. Je pense en particulier à mes mails lorsque je passe par le webmail de mon fournisseur d'accès à internet. Je suis donc tombé sur FireGPG qui semblait conçu pour cela. Malheureusement, son développement à été stoppé en juin 2010, puis repris sur github avant de s'arrêter de nouveau en septembre 2012. Je n'ai pas tenté de l'installer sur mon firefox (…)

Se passer de Dropbox en montant son coffre-fort numérique à la maison

Posté par  (site web personnel) . Édité par Nÿco, Benoît Sibaud, NeoX et bubar🦥. Modéré par ZeroHeure. Licence CC By‑SA.
21
3
fév.
2015
Internet

Se passer de Dropbox en montant son coffre-fort numérique à la maison, pour moins cher qu'un LaCie, Pour cette recette il vous faut

  • un mini-ordinateur silencieux (OlinuXIuno par exemple, 45 €)
  • un petit routeur-wifi (le boitier ADSL de votre opérateur fait l'affaire)
  • 2 x 2 To de disque dur en SATA (du gros plateau qui gratte, c'est moins cher)
  • un socle USB avec deux emplacement SATA (30 €)
  • une connexion Internet
  • votre ordinateur de travail, et éventuellement celui d'un second utilisateur

Temps de préparation : 1h
Temps de cuisson : 2 jours pour la synchronisation initiale des disques
Coût de revient : 50 % du prix d'un boîtier commercial et propriétaire de même capacité

Journal Le challenge du logo ANSSI

Posté par  (site web personnel) . Licence CC By‑SA.
71
26
jan.
2015

Il ne me semble pas que ce soit passé ici alors voilà un petit bookmark : Ceci n'est pas un blog: Le challenge du logo ANSSI

Lors de la sortie de leur nouveau logo en 2012, l'ANSSI a lancé un challenge planqué dans une image png.

Le gars l'a finalement résolu deux ans après.

Journal Espionnage sur le net : des nouvelles du front

Posté par  (site web personnel) . Licence CC By‑SA.
25
9
jan.
2015

Rien de mieux qu’un espion pour expliquer ce dont les autres espions sont capables. Un article récent du Spiegel explique que la NSA peut casser la plupart de la crypto en usage sur internet : TLS, VPN, SSH, Skype… Pour se protéger des oreilles indiscrètes, il faut paramétrer ses outils avec soin (voir plus bas pour SSH).

Pire : la NSA garde une copie de ce qu’elle ne peut pas déchiffrer dans l’immédiat, au cas où une nouvelle faille lui (…)

Forum général.cherche-logiciel Envoyer du courriel chiffré avec déchiffrement avec des outils webs

Posté par  (site web personnel) . Licence CC By‑SA.
1
30
déc.
2014

Bonjour à tous,

Chiffrer ses courriels avec de l'asymétrique, c'est bien, mais si le correspondant n'a pas fait cet effort, alors c'est un peu compliqué (vu qu'il n'a pas de clés à nous fournir).

Je me suis donc dit : ne serait-il pas possible de chiffrer en symétrique automatiquement les courriels envoyés (ainsi que leurs pièces jointes) via AES, le tout sans installer quoique ce soit ?

Il existe, par exemple, une bibliothèque implémentant AES en Javascript.

Je cherche donc (…)

Seafile en version 4 : nouvelles fonctionnalités au menu

Posté par  . Édité par Benoît Sibaud, ZeroHeure, Nils Ratusznik, tuiu pol et palm123. Modéré par tuiu pol. Licence CC By‑SA.
29
13
déc.
2014
Cloud

Le 8 décembre 2014, la version 4 de Seafile est sortie. Cette solution d'hébergement et de synchronisation de fichiers (à la Dropbox, Google Drive, OwnCloud, pour ne citer qu'eux), publiée sous licence GPL3 s'enrichit ainsi de deux nouvelles fonctionnalités :

  • le support de la synchronisation sur HTTP/HTTPS ;
  • une nouvelle interface de consultation des fichiers depuis le client (Cloud file browser).

Si vous ne connaissez pas Seafile, je vous invite à faire un tour dans les liens.

Journal Esod mumixam !

Posté par  (site web personnel) . Licence CC By‑SA.
41
4
déc.
2014

À toutes fins utiles, j'ai rédigé un petit traducteur pour la zorglangue. Un traducteur de et vers la zorglangue, puisque, comme le ROT13, le codage et le décodage se font avec la même seule opération.

Subtilités de ce traducteur :

  • il est écrit en Python 3 (et n'utilise que des modules standard) ;
  • il laisse la ponctuation en place ;
  • il met les majuscules où il faut, même pour des caractères hors ASCII.

Exemples :

$ echo 'Dose maximum !' | zorglang
Esod
(…)