Cryptographie embarquée : briques de base et communication avec serialguard

Posté par  (site web personnel) . Édité par palm123, Benoît Sibaud et HowardJuarez11. Modéré par Julien Jorge. Licence CC By‑SA.
36
16
juil.
2025
Sécurité

Il était une fois un petit ESP32, installé dans une cave, qui voulait communiquer avec son copain sur le toit pour envoyer des données par 4G. Il parlait peu, donc il pouvait utiliser la norme radio LoRa. Elle est à bas débit, mais permet une portée bien plus grande qu’une modulation classique. Le problème, c’est qu’il parlait en clair, et que n’importe qui pouvait écouter ou pire : injecter de fausses données, voire corrompre le serveur distant.

Le protocole de communication à la mode est celui de Signal, utilisé aussi par WhatsApp et Messenger. Un autre protocole en vogue est WireGuard, dont l’objectif est d’offrir un VPN léger pour Linux, en s’appuyant sur un ensemble restreint de briques cryptographiques modernes et fortement recommandées, qui ne sont plus laissées au choix de l’utilisateur.

L’idée était donc de trouver une implémentation de ce type pour l’embarqué. Eh bien, je n’ai presque rien trouvé.

Journal Chiffrement : on est vraiment des petits joueurs

Posté par  (Mastodon) . Licence CC By‑SA.
52
2
sept.
2024

Salut les moule·e·s,

Je suis en train de relire le super livre de Simon Singh "Histoire des Codes Secrets" (de l'Égypte des pharaons à l'ordinateur quantique).

Le 4e de couverture dit que "il se lit comme un polar" et c'est vrai, c'est clairement l'Histoire qui est mise en avant, et on se détourne par la technique de chiffrement et surtout de décryptage. La guerre à distance des cryptanalystes est passionnante, et ce à toutes les époques (…)

Petites brèves : forges, sécurité, Markdown, Asciidoc, K8S, crypto, IA, pourrissement du web

29
27
mai
2024
Internet

Voici une sélection parmi ma veille du moment, ayant pour objectif de partager des liens mais aussi des sources : il s’agit bien évidemment de liens en rapport avec les thématiques du site (en l’occurrence dans cette fournée on trouvera logiciel libre, opendata, développement et vie privée par exemple), et ils sont plutôt variés ; les sources sont des sites web, des lettres d’actus et des réseaux sociaux (dans le cas présent, tous arrivés jusqu’à moi via des flux RSS/Atom), et c’est aussi une manière de les partager et de vous inviter à les suivre aussi. Dans la suite de la dépêche, on parlera donc en vrac GitHub, sécurité, Ruby, blocage de TikTok, Digital Services Act, biais, test, supervision, IA Act, Ada & Zangemann, pourrissement du web et bien d’autres choses encore.

Journal La cryptographie asymétrique expliquée par un sénateur

Posté par  (site web personnel) . Licence CC By‑SA.
20
22
mai
2024

Salut les moules

Honnêtement je ne sais pas si cela a déjà été vu dans ces pages mais vu que c'est à la fois drôle et affligeant …

La vidéo ici

Pour ce sénateur, la cryptographie asymétrique ne peut pas être sure car il y a une clé publique que tout le monde connaît.

Mais pourquoi a t il besoin de parler d'un sujet qu'il ne maîtrise pas ?

Pour moi c'est affligeant car cela met un sérieux doute sur (…)