La version 1.3.0 de passbolt est sortie le 25 novembre 2016. Passbolt est un gestionnaire de mots de passe, conçu pour la collaboration en équipe, sous licence libre AGPL. Cette sortie marque notamment le début de la prise en charge d’un greffon pour le navigateur chrome.
Revue de presse de l'April pour la semaine 33 de l'année 2016
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [Le Monde.fr] Des outils d’espionnage de l’unité d’élite de la NSA publiés par des pirates
- [ZDNet France] Windows 10 - Microsoft ignore le choix des utilisateurs et leur vie privée
- [ZDNet France] Des empreintes PGP frauduleuses révèlent une attaque contre des figures de l’hacktivisme
- [Agefi.com] Vers un «autre» système financier
- [L'OBS] Les algorithmes en prison!
- [L'Informaticien] Le partenariat Microsoft / Education nationale devant le tribunal
Passbolt, un nouveau gestionnaire de mots de passe pour les équipes
Passbolt est un gestionnaire de mots de passe open source [N. D. M. : licence libre AGPL v3 pour le code, mais licence non libre CC BY-NC-SA pour leur site Web] conçu pour la coopération. Il permet aux membres d’une équipe de stocker et partager leurs mots de passe de manière sécurisée, et d’être intégré à un écosystème existant par l’intermédiaire de son API et de son client console. Le chiffrement des mots de passe se base sur un standard reconnu : OpenPGP.
Journal cas d'utilisation de GPG

Comme certains linuxiens, j'ai une clé GPG, qui me sert très peu, et m'emmerde (ah l'email chiffré illisible depuis mon webmail…). Je me pose donc la question de son utilité actuellement, et j'ai beaucoup de mal à y répondre positivement.
À quel cas d'utilisation répond une clé GPG ?
J'ai besoin de transmettre une donnée confidentielle à quelqu'un : mot de passe, relevé de compte bancaire, données sensible, etc.
Dans ce cas, il vaudra probablement mieux utiliser un chiffrement « jetable », type (…)
Journal GnuPG et authentification SSH
Vous avez maintenant votre clé PGP et la traînez un peu partout avec vous. Il s'agirait maintenant de mettre cette clé unique à profit. Et quoi de mieux que de commencer avec l'authentification SSH ?
Ça tombe bien, l'agent GnuPG peut aussi agir comme agent SSH et ainsi servir d'intermédiaire entre SSH et votre clé PGP stockée sur votre clé physique.
On va d'abord commencer par changer un peu la configuration de GnuPG afin d'afficher l'usage réservé aux clés. Ça permettra (…)
Atelier CLI : CryptoParty mardi 23 juin 2015 ⌚ 20h ⌘ Bègles (~Bordeaux)
Les Crypto-Party (ou chiffro-fêtes) consistent en l'organisation d'ateliers gratuits à destination de tous, pour découvrir, comprendre et utiliser les principes de base de la cryptographie et de la protection de sa vie privée sur les réseaux (web, chat, email).
Programme
Mardi 23 juin 2015, c'est cryptoparty toute la soirée / nuit au L@Bx. Entrée libre et gratuite. Amenez à manger, à boire et sac de couchage pour les plus courageux.
Tous les détails en seconde partie.
Journal OpenPGP, enlarge your privacy
Il y a quelques mois, gouttegd nous faisait un cours magistral sur l'usage d'OpenPGP sur les cartes à puce et récidivait sur le sujet de la gestion des clés.
Ce comportement inadmissible mérite que l'on s'y intéresse de plus près. J'ai donc décidé de me lancer dans l'aventure et de générer moi aussi ma clé PGP. J'espère donc ici apporter un complément aux excellents articles pondus par gouttegd en expliquant comment j'ai posé les premières pierres de (…)
Journal De la gestion des clefs OpenPGP
Dans un commentaire de la dépêche sur la carte OpenPGP, Spack demandait :
OK mais je la mets où ma clef ? Sous l’oreiller ? Quels sont les bons conseils pour mettre sa clef privée au chaud et de façon pérenne ?
Ce à quoi je répondais, en bottant honteusement en touche, que ça n’avait rien à voir avec la carte OpenPGP. Mais la question n’en est pas moins intéressante et mérite que l’on tente d’y répondre.
Je me propose donc, dans ce (…)
Certification de clés PGP et CAcert à Paris le 20 avril 2015
CAcert est une « autorité de certification communautaire qui émet gratuitement des certificats pour tous ». Elle peut donc fournir des certificats X.509 pour vos serveurs web, vos navigateurs web ou vos logiciels de courriel. Elle peut aussi signer les clés PGP/GPG.
Un rendez-vous est organisé le 20 avril 2015, à 19h00, pour valider vos identités CAcert, à l'hôtel Novotel Les Halles, 8, place Marguerite de Navarre 75001 Paris.
Le réseau de confiance de CAcert repose sur l'attribution de points : plus vous avez de points, plus la confiance dans le fait que vous êtes qui vous prétendez est grande (et plus vous pouvez attribuer de points à d'autres).
Si vous pouvez aussi donner des points, manifestez vous, soit ici ou sur meetup.
NdM : LinuxFr.org utilise un certificat CAcert (cf l'aide 1, 2 et 3), ainsi que GPG.
Journal Un client mail, automatisé GPG

Cher Journal,
Je me demandais si il faudrait pas coder, ou si il n'existait pas déjà, un projet de client mail sympas ou l'emploi de GPG était automatisé. Je m'explique, j'essaye en vain de proposer a mes proches amis avec qui nous avons des discussions sur la sécurité internet de créer une clef symétrique et de l'utiliser dans nos échanges. Sauf qu'ils sont tout sauf computer-friendly et que le manque de solution agréable est un défaut dans mon argumentation.
Sauf (…)
GnuPG utilisé, GnuPG oublié, mais GnuPG financé
Il s'est passé quelque chose d'assez extraordinaire ces derniers jours pour GnuPG, alors j'aimerais en parler pour que tout le monde soit au courant.
Club de la Presse : Petit déj’ de la com’ « L’utilisation des données numériques dans la presse »
Cette fois, nous organiserons un Petit déj’ de la com à 8h30 afin de pouvoir inviter plus de monde, notamment des communicants. Suite à de nombreuses demandes qui nous ont été faites lors de la première journée. Ainsi, pour le gens de Montpel’libre qui veulent venir, ils peuvent contacter directement le Club de la Presse par mail ou téléphone pour s’inscrire.
Une diffusion en directe sera proposée sur le site web du Club, pour permettre aux personnes qui ne peuvent pas se déplacer, de suivre quand même l’intervention.
Comment exploiter les données locales ? Les données numériques, dîtes « data », envahissent notre quotidien jusqu’à être présentées, par les spécialistes du numérique, comme l’une des révolutions les plus importantes qu’aient connu l’humanité. Venez découvrir ce qui se cache derrière ces big, fast, smart, open…data.
Quels sont les enjeux pour la profession de journaliste ? Comment la recherche d’information se doit d’évoluer pour s’adapter à cette avalanche de données ?
Faire face à la menace numérique et juridique.
Jeudi 5 février 2015 de 8h30 à 10h00
1, place du Nombre d’Or 34000 Montpellier
GPS Latitude : 43.608199 | Longitude : 3.887789
Tramway ligne 1, arrêt Antigone
Montpellier le 13 janvier 2015 : les journalistes et leurs sources face aux menaces électroniques
Après 20 ans de numérisation à marche forcée, le cyberespace est un espace autant d’expression et de création que d’infractions. Les journalistes, influenceurs de l’opinion publique et détenteurs de données sensibles, doivent tenir compte de l’impact négatif de cette numérisation sur la sécurité et la confidentialité de leurs échanges avec leurs sources.
Les risques concernant les journalistes et leurs sources ne sont pas uniquement situés sur leurs PC et Internet, mais aussi par exemple sur leurs smartphones.
Quels sont les risques techniques et juridiques ? La protection réside-t-elle dans l’éducation ?
Des présentations seront faites sur :
- Les menaces juridiques et électroniques
- Les bonnes pratiques et les contre-mesures juridiques et électroniques disponibles
- Un atelier de mise en place de certains outils logiciels de sécurité : GPG, Jitsi…
Organisé par Montpel'libre
Mardi 13 janvier 2015 de 12h30 à 14h00
1, place du Nombre d’Or 34000 Montpellier
GPS Latitude : 43.608199 | Longitude : 3.887789
Tramway ligne 1, arrêt Antigone
“OpenPGP card”, une application cryptographique pour carte à puce
Journal La suite GPGtools pour MacOsx s'essaye au modèle payant

GPG est certainement l'une des solutions de chiffrement ou de signature numérique qui pour la petite histoire a été écrite par Werner Koch comme alternative à PGP, financé en partie par le ministère fédéral de l'Économie allemande en 1995. Son mécanisme est basé sur une clé asymétrique qui permet de chiffrer des données ou bien, fonctionnalités moins célèbres, de certifier la provenance d'un message.
GPGtools propose GPG suite, une suite logicielle d'implémentation GPG pour le système Mac OSX et ceci (…)