Il s'est passé quelque chose d'assez extraordinaire ces derniers jours pour GnuPG, alors j'aimerais en parler pour que tout le monde soit au courant.
Journal GnuPG utilisé, GnuPG oublié, mais GnuPG financé
Salut les moules,
Il s'est passé quelque chose d'assez extraordinaire ces derniers jours pour GnuPG, alors j'aimerais en parler pour que tout le monde soit au courant.
Historique
C'est en 1991 que Philip Zimmerman (rien à voir avec notre Jérémie national) écrit PGP, un logiciel permettant de chiffrer et déchiffrer les conversations entre personnes. À ma connaissance (et Wikipedia ne m'aide pas là-dessus) il n'existait pas de logiciel disponible au grand public permettant de le faire; il s'agissait donc (…)
Journal Auto-hébergement: pas toujours évident...
L'auto-hébergement a toujours été défini comme une alternative saine aux offres de stockage en ligne proposées par exemple par Amazon, Google ou Microsoft. Héberger chez soi ses propres données est un gage de sécurisation et de préservation de la confidentialité de ses données personnelles.
Il y a eu une période au cours de laquelle on trouvait toute une panoplie d'applications Libres pour réussir son auto-hébergement. On avait du choix, les applications étaient techniquement abouties et complètes. Puis il y a (…)
NSA - À propos de BULLRUN
Voici la suite des « études » des leaks (fuites) de Snowden menées pour NSA-Observer. Dans cet article, nous allons revenir sur les révélations du Spiegel datant de fin décembre lors du 31c3 (Chaos Computer Congress) et du 17 janvier 2015 portant sur les moyens offensifs de la NSA ainsi que d'autres agences concernant la cryptographie.
La conférence « Reconstructing narratives » de Laura Poitras et Jacob Appelbaum présentant ces documents est visible ci-dessous (mais aussi sur le site du CCC) :
BULLRUN, qu'est ce que c'est ?
BULLRUN est un « programme » de la NSA exploitant différents moyens pour accéder à du contenu chiffré. Le New York Times avait abordé le sujet fin 2013 dans son article « Secret Documents Reveal N.S.A. Campaign Against Encryption » mais sans aucun détail (comme The Guardian ou encore propublica).
Journal Une backdoor de la NSA dans OpenSSH ?
Journal Le gouvernement souhaite publier un annuaire des sites pour terroristes
Le gag pas drôle de la Loi de programmation militaire
Un journal précédent en faisait déjà mention donc rien de nouveau mais je souhaitais quand même souligner l'analyse pertinente du journal Le Point et surtout la terrible ignorance des responsables de cette loi :
Le rapporteur Sébastien Pietrasanta, pour soutenir "le blocage de sites web par l'exécutif", aurait dit :
les jeunes terroristes "n'iront pas prendre l'avion" pour se connecter aux sites terroristes depuis l'étranger.
Parler de prendre l'avion pour (…)
Journal Les lois françaises favorisent-elles l’insécurité informatique ?
Un système mécanique, par exemple dans une voiture, est relativement facile à sécuriser :
- Le nombre de pièces et leurs interactions est relativement limité donc le risque de panne aussi ;
- On peut calculer la résistance de chaque pièce mécanique et prévoir sa fiabilité (MTBF), quelles que soient les contraintes : efforts mécaniques exercés sur la pièce, fatigue et usure, vibrations, chaleur, réactions chimiques, corrosion ;
- On a accès à chaque pièce pour faire un diagnostic ou une expertise et (…)
Journal Espionnage sur le net : des nouvelles du front
Rien de mieux qu’un espion pour expliquer ce dont les autres espions sont capables. Un article récent du Spiegel explique que la NSA peut casser la plupart de la crypto en usage sur internet : TLS, VPN, SSH, Skype… Pour se protéger des oreilles indiscrètes, il faut paramétrer ses outils avec soin (voir plus bas pour SSH).
Pire : la NSA garde une copie de ce qu’elle ne peut pas déchiffrer dans l’immédiat, au cas où une nouvelle faille lui (…)
Journal tor et la nsa
Dans cet article du monde on apprend que certains protocoles ont été cassés par la NSA comme https et ssh mais qu'apparement TOR tiendrais toujours. Or Wikipedia dit que TOR lui meme serai financé par le gouvernement fédéral américain. http://fr.m.wikipedia.org/wiki/Tor_(réseau)#Financement
Comment pourraient t'il finnancer un outil qu'ils ne peuvent pas cracker ?
Cet autre article parle d'un document de Snowden qui dirai lui au contraire que TOR aurai été persé http://www.zataz.com/tor-pele-comme-un-oignon-par-la-nsa/#axzz3NJZJOodp
Qu'en pensez vous?
Je ne sais plus quoi penser.
Journal Au secours, l'école Centrale Paris a donné mes mails à Microsoft !
Bonjour nal, si je t'écris ce matin c'est pour partager avec toi le tourment qui m'a habité toute la nuit. En cause, un petit mail envoyé hier par le service informatique de Centrale à tous les étudiants :
Après avoir déployé la messagerie des élèves de première année sur Microsoft 365, c’est le tour de votre promotion.
(Ce mail a été envoyé en milieu d'après-midi, et le temps que je le lise (dans la soirée), la migration était déjà effectuée (…)
Revue de presse de l'April pour la semaine 50 de l'année 2014
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [Next INpact] Le blocage administratif des sites programmé pour février 2015
- [Côté Brest] Une médiathèque de poche
- [Les Echos] L'erreur fondamentale de Jeremy Rifkin
- [Maddyness] #Bordeaux: Ouverture de La Banquiz, le premier accélérateur des startups du logiciel libre
- [Le Monde.fr] «Il ne faut pas que les données personnelles soient échangées contre de la banane!»
- [Numerama] Le Parti Pirate nargue la justice. Amusant mais à double tranchant.
- [Next INpact] L'Assemblée nationale refuse à nouveau de surtaxer les ebooks avec DRM
31c3 : le Chaos Communication Congress de retour avec « A New Dawn »
Le Chaos Communication Congress, célèbre rassemblement de hackers buvant du Club Mate, organisé par le Chaos Computer Club revient cette année pour sa 31e mouture (aussi nommée 31c3).
Au cours des seules deux dernières années, l’événement a vu Jacob Appelbaum offrir une keynote abordant la surveillance avant les révélations de Snowden, puis révéler l’année suivante le catalogue Tailored Access Operations de la NSA ; William Binney, Thomas Drake et Jesselyn Radack parler de leurs activités de lanceurs d’alertes ; Glenn Greenwald intervenir au sujet des révélations de Snowden ; et de nombreux autres activistes et hackers du monde entier venir parler de leurs recherches et activités.
La 31e édition se déroulera comme à l’accoutumée au Congress Center Hamburg dans la ville de Hambourg, au nord de l’Allemagne, du 27 au 30 décembre 2014.
Journal La longue route de protonmail vers le libre
Pour situer le contexte, ProtonMail se veut être un service de messagerie web sécurisé.
Lors d'une précédente dépêche appelant au financement participatif de ProtonMail, plusieurs lecteurs avaient soulevés dans les commentaires la question légitime de savoir où était le code source ce qui permettrait d'avoir plus confiance dans les propos des développeurs.
Pour rappel, les développeurs avaient d'abord fait savoir, le 20 mai 2014, qu'ils comptaient publier le code source dès que la bêta serait sortie. Ensuite, le 22 (…)
Revue de presse de l'April pour la semaine 48 de l'année 2014
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [Les Echos] Richard Stallman (GNU/Linux) défend le logiciel libre à l'Ecole Centrale
- [Bug Brother] Surveillance: pourquoi je suis assez optimiste (à moyen terme en tout cas)
- [La Tribune] Démanteler Google: quand les politiques s’invitent dans un dossier de concurrence
- [Next INpact] Éducation: des élus s'inquiètent du coût des tablettes promises par Hollande
- [Next INpact] Droit d'auteur: critiquée, l'eurodéputée du Parti Pirate répond à Fleur Pellerin
- [Numerama] Face à l'omniprésent Wikipédia, Encyclopædia Universalis dépose le bilan
Revue de presse de l'April pour la semaine 47 de l'année 2014
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [Rue89] En Corrèze, iPads pour tous à l’école: «Vous allez voir, ce sont des mages»
- [La Revue du Digital] “Travailler l’Open Data, c’est travailler la démocratie” pour le Chief Data Officer de la France
- [Le Monde.fr] Tails, l'outil détesté par la NSA, qui veut démocratiser l'anonymat en ligne
- [Numerama] Mozilla choisit de défendre Mozilla, pas les valeurs du logiciel libre!
- [Next INpact] Au ministère de la Culture, craintes et revendications sur le chantier du droit d'auteur
- [ZDNet France] Formats ouverts à l’école: l’April lance un appel
- [Vox] The courts set a new record for rejecting software patents in 2014
- [Gridam] Des actrices X expliquent la Net neutralité en vidéo