Journal [GPG pour les nuls] C'est pour quand ?

Posté par  . Licence CC By‑SA.
24
21
mai
2011

Bonjour à tous, voilà, cette question me tarabuste depuis très très longtemps (je devais avoir 12 ans à l'époque… et oui.)

Il s'agit de la sécurité des communications, les communications électroniques en particulier. Et dans les communications électroniques, l'email. Car l'email est très particulier en ce sens que j'imagine que c'est un des des moyens de communication électronique les plus utilisés (voire le plus utilisé).

Concernant la sécurité des communications électroniques, je pense que tout le monde a entendu parler (…)

Journal OpenPGP, enlarge your privacy

Posté par  . Licence CC By‑SA.
Étiquettes :
23
21
juin
2015

Il y a quelques mois, gouttegd nous faisait un cours magistral sur l'usage d'OpenPGP sur les cartes à puce et récidivait sur le sujet de la gestion des clés.

Ce comportement inadmissible mérite que l'on s'y intéresse de plus près. J'ai donc décidé de me lancer dans l'aventure et de générer moi aussi ma clé PGP. J'espère donc ici apporter un complément aux excellents articles pondus par gouttegd en expliquant comment j'ai posé les premières pierres de (…)

Journal Ma redécouverte de GPG

Posté par  . Licence CC By‑SA.
Étiquettes :
23
10
mai
2021

Hello,

Je me permets d'écrire ce journal tel un mémo technique sur mon utilisation relativement basique de GPG, mais également comme un appel à la correction de ce que je n'aurais pas ou mal compris.

J'ai personnellement découvert GPG lors de ma fin d'étude (encore relativement proche), avec le logiciel pass. En effet pass nécessite l'utilisation d'une clef GPG pour le chiffrement de ses données. A l'époque j'étais tombé sur l'article de alexcabal que j'avais jugé pertinent et que (…)

Journal GnuPG et authentification SSH

Posté par  . Licence CC By‑SA.
Étiquettes :
22
26
juil.
2015

Vous avez maintenant votre clé PGP et la traînez un peu partout avec vous. Il s'agirait maintenant de mettre cette clé unique à profit. Et quoi de mieux que de commencer avec l'authentification SSH ?

Ça tombe bien, l'agent GnuPG peut aussi agir comme agent SSH et ainsi servir d'intermédiaire entre SSH et votre clé PGP stockée sur votre clé physique.

On va d'abord commencer par changer un peu la configuration de GnuPG afin d'afficher l'usage réservé aux clés. Ça permettra (…)

Journal cas d'utilisation de GPG

Posté par  . Licence CC By‑SA.
Étiquettes :
19
4
mar.
2016

Comme certains linuxiens, j'ai une clé GPG, qui me sert très peu, et m'emmerde (ah l'email chiffré illisible depuis mon webmail…). Je me pose donc la question de son utilité actuellement, et j'ai beaucoup de mal à y répondre positivement.

À quel cas d'utilisation répond une clé GPG ?

J'ai besoin de transmettre une donnée confidentielle à quelqu'un : mot de passe, relevé de compte bancaire, données sensible, etc.

Dans ce cas, il vaudra probablement mieux utiliser un chiffrement « jetable », type (…)

🏆 Meilleures contributions LinuxFr.org : les primées de janvier 2022

Posté par  (site web personnel, Mastodon) . Modéré par Xavier Teyssier.
18
6
fév.
2022
LinuxFr.org

Nous continuons sur notre lancée de récompenser celles et ceux qui chaque mois contribuent au site LinuxFr.org (dépêches, commentaires, logo, journaux, correctifs, etc.). Vous n’êtes pas sans risquer de gagner un livre des éditions Eyrolles ou ENI. Voici les gagnants du mois de janvier 2022 :

Les livres gagnés sont détaillés en seconde partie de la dépêche. N’oubliez pas de contribuer, LinuxFr.org vit pour vous et par vous !

La plus grande GPG key signing party approche

Posté par  . Édité par ZeroHeure, Nÿco et palm123. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
15
10
jan.
2014
Internet

Le Fosdem 2014 a lieu a Bruxelles pendant le week-end du 1er et 2 février. Au Fosdem a lieu tous les ans la plus grande rencontre visant à faire de la signature de clef GnuPG.

Vu les affaires récentes (les écoutes de la NSA, la récente loi de programmation militaire en France), on redécouvre la nécessité de protéger ses échanges de données avec de la cryptographie. Mais la cryptographie ne repose pas que sur les maths et les nombres premiers. Pour l'utiliser, il faut avoir confiance dans l'identité de ses correspondants. Autrement dit, il faut des tiers de confiance. Feriez-vous confiance à un organisme ? Moi non plus ! C'est pourquoi il est très important de participer à une « key signing party » pour renforcer la toile de confiance communautaire.

Si vous prévoyez de vous rendre au Fosdem et si vous voulez participer à la signature de clés il faut s'inscrire avant le 27 Janvier 2014. Les instructions pour le faire se trouvent à https://fosdem.org/2014/keysigning/.

PGP Key signing party à Paris le 1ᵉʳ avril 2014

Posté par  . Édité par Florent Zara, Davy Defaud, Nÿco, ZeroHeure, Ontologia et palm123. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
14
11
fév.
2014
Communauté

GnuPG / PGP key signing party le 1er avril 2014 dans les locaux parisiens de Mozilla, afin de créer un bon « web of trust » (réseau de confiance) sur Paris et ses alentours. Les locaux de Mozilla sont situés au 16 bis boulevard Montmartre à Paris, station de métro Grands Boulevards, juste entre le Hard Rock Café et l’Indiana.

logo GnuPG

Pour participer il faut :

  • une clef GPG / PGP (c’est le minimum !). L’idée est, avant de venir, de mettre à jour vos clefs avec des clefs plus fortes (voir le bon article de Stéphane Bortzmeyer sur le sujet) ;
  • s’inscrire sur Eventbrite pour ne pas exploser les capacités de la salle ;
  • avoir des empreintes de sa clef imprimées (le maximum de participants est de 100 — prévoir en conséquence) ;
  • venir avec une pièce d’identité officielle.

Signing party aux 15 ans du Crans

Posté par  (site web personnel) . Édité par Benoît Sibaud et palm123. Modéré par Benoît Sibaud. Licence CC By‑SA.
13
1
oct.
2013
Sécurité

L'association CRANS, qui gère le réseau informatique des étudiants de Normale Sup' Cachan, fête ses 15 ans cette année. À cette occasion, un événement de promotion du logiciel libre, avec conférences et ateliers est organisé le week-end des 19 et 20 octobre.

Cet événement comprendra une signing party PGP et une séance d'accréditation CAcert, le dimanche 20 octobre à 16h30.

Key signing party PGP

Pour les utilisateurs du système de chiffrement et de signature OpenPGP, vous aurez donc l'occasion de faire signer votre clef et de signer les clefs de plein de gens, de façon à construire votre toile de confiance.

Accréditation CAcert

Si vous êtes utilisateur de l'autorité de certification CAcert, ce sera également une occasion pour obtenir ou fournir des accréditations.

Journal Un client mail, automatisé GPG

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
13
21
mar.
2015

Cher Journal,

Je me demandais si il faudrait pas coder, ou si il n'existait pas déjà, un projet de client mail sympas ou l'emploi de GPG était automatisé. Je m'explique, j'essaye en vain de proposer a mes proches amis avec qui nous avons des discussions sur la sécurité internet de créer une clef symétrique et de l'utiliser dans nos échanges. Sauf qu'ils sont tout sauf computer-friendly et que le manque de solution agréable est un défaut dans mon argumentation.

Sauf (…)

Journal La suite GPGtools pour MacOsx s'essaye au modèle payant

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
15
nov.
2014

GPG est certainement l'une des solutions de chiffrement ou de signature numérique qui pour la petite histoire a été écrite par Werner Koch comme alternative à PGP, financé en partie par le ministère fédéral de l'Économie allemande en 1995. Son mécanisme est basé sur une clé asymétrique qui permet de chiffrer des données ou bien, fonctionnalités moins célèbres, de certifier la provenance d'un message.

GPGtools propose GPG suite, une suite logicielle d'implémentation GPG pour le système Mac OSX et ceci (…)

Journal Loréa pour un réseau social.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
3
juin
2011

Un petit journal bookmark sur les bords pour parler en quelques mots d'un logiciel de réseau social. Lorea en Basque signifie fleur. Lorea est une solution de réseau social essentiellement basée sur XMPP et PubSubHub (atom et rss). A priori il n'y a pas de différence majeure avec les autres logiciels et solutions intégrées de réseau social de type décentralisé et libre. Pour l'identification il propose un identifiant interne, supporte OpenID et FOAF.

Its aim is to create a (…)

Atelier CLI : CryptoParty mardi 23 juin 2015 ⌚ 20h ⌘ Bègles (~Bordeaux)

Posté par  (site web personnel) . Édité par ZeroHeure, Benoît Sibaud et palm123. Modéré par Nÿco. Licence CC By‑SA.
11
23
juin
2015
Sécurité

Les Crypto-Party (ou chiffro-fêtes) consistent en l'organisation d'ateliers gratuits à destination de tous, pour découvrir, comprendre et utiliser les principes de base de la cryptographie et de la protection de sa vie privée sur les réseaux (web, chat, email).

Programme

Mardi 23 juin 2015, c'est cryptoparty toute la soirée / nuit au L@Bx. Entrée libre et gratuite. Amenez à manger, à boire et sac de couchage pour les plus courageux.

Tous les détails en seconde partie.