<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.sietch-tabr.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>ka.da - Tag - cryptographie</title>
  <link>http://blog.sietch-tabr.com/index.php/</link>
  <atom:link href="http://blog.sietch-tabr.com/index.php/feed/tag/cryptographie/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 30 Sep 2008 17:35:47 +0200</pubDate>
  <copyright>CC-BY-NC-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>news sécurité informatique (ou Vos Données Chiffrées Ne Sont Pas Aussi Sûres Que Vous Ne Le Pensiez)</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2008/02/28/news-securite-informatique-ou-vos-donnees-chiffrees-ne-sont-pas-aussi-sures-que-vous-ne-le-pensiez</link>
    <guid isPermaLink="false">urn:md5:40b3b83ffa3efde49c04eef9302c9d51</guid>
    <pubDate>Tue, 29 Apr 2008 19:32:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>anonymat</category><category>cryptographie</category><category>Debian</category><category>Linux</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>privacy</category><category>Tor</category>    
    <description>    &lt;p&gt;Un petit récapitulatif des nouvelles concernant la sécurité informatique intéressantes vues (plus ou moins) récemment sur la toile.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Tout d'abord, une news très importante&amp;nbsp;: la découverte que vos disques durs chiffrés ne sont pas aussi sûrs que vous (et moi !) ne le pensiez. En effet, une étude a démontré que la clé d'un disque dur chiffré reste encore quelques minutes dans la RAM après l'extinction d'un ordinateur, rendant celui-ci vulnérable. Cette nouvelle a fait le tour du web sécurité et voici donc quelques liens pour approfondir le sujet&amp;nbsp;:
&lt;ul&gt;
&lt;li&gt;l'article d'origine sur &lt;a href=&quot;http://www.freedom-to-tinker.com/?p=1257&quot; hreflang=&quot;en&quot;&gt;Freedom to tinker&lt;/a&gt; [via &lt;a href=&quot;http://lwn.net/Articles/270314/&quot; hreflang=&quot;en&quot;&gt;lwn.net&lt;/a&gt;];&lt;/li&gt;
&lt;li&gt;un article sur le blog de &lt;a href=&quot;http://etbe.coker.com.au/2008/02/26/chilled-memory-attacks/&quot; hreflang=&quot;en&quot;&gt;Russell Coker&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;on en parle également sur &lt;a href=&quot;http://www.ecrans.fr/Securite-La-memoire-trop-vive-nuit,3555.html&quot; hreflang=&quot;fr&quot;&gt;écrans.fr&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;ou sur... &lt;a href=&quot;https://linuxfr.org//~palm123/26212.html&quot; hreflang=&quot;fr&quot;&gt;linuxfr&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;dans le même ordre d'idée&amp;nbsp;: un &lt;a href=&quot;http://www.wiebetech.com/products/HotPlug.php&quot; hreflang=&quot;en&quot;&gt;outil&lt;/a&gt; permettant de voler un ordinateur sans l'éteindre [via &lt;a href=&quot;http://www.schneier.com/blog/archives/2008/02/hotplug_1.html&quot; hreflang=&quot;en&quot;&gt;Bruce Schneier&lt;/a&gt; et &lt;a href=&quot;http://www.engadget.com/2007/11/06/wiebetech-hotplug-lets-cops-move-desktops-without-shutting-them/&quot; hreflang=&quot;en&quot;&gt;engadget&lt;/a&gt;];&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;un &lt;a href=&quot;http://ptaff.ca/olpc_militaire/&quot; hreflang=&quot;fr&quot;&gt;article&lt;/a&gt; original expliquant comment &lt;a href=&quot;http://fr.wikipedia.org/wiki/One_Laptop_per_Child&quot; hreflang=&quot;fr&quot;&gt;l'OLPC&lt;/a&gt; pourrait être détourné de son but premier (l'utilisation par des enfants) et utilisé à des fins militaires;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;d'autres informations importantes si vous voyagez aux USA&amp;nbsp;: il semble que les douanes puissent nous seulement vous demander de sortir votre ordinateur portable, de l'ouvrir et de l'allumer mais également de leur laisser accéder aux données voire de leur donner le mot de passe ou clé de chiffrement&amp;nbsp;: c'est également chez &lt;a href=&quot;http://www.schneier.com/blog/archives/2008/02/us_customs_seiz.html&quot; hreflang=&quot;en&quot;&gt;Bruce Schneier&lt;/a&gt;. (pour d'autres infos concernant les douanes US sur le même blog, voyez &lt;a href=&quot;http://www.schneier.com/blog/archives/2007/03/bordering_on_in.html&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt; et &lt;a href=&quot;http://www.schneier.com/blog/archives/2006/01/us_customs_open.html&quot; hreflang=&quot;en&quot;&gt;là&lt;/a&gt;);&lt;/li&gt;
&lt;li&gt;tiens, le magazine Wired nous fait un &lt;a href=&quot;http://howto.wired.com/wiki/Fly_Through_Airport_Security&quot; hreflang=&quot;en&quot;&gt;howto&lt;/a&gt; pour passer plus facilement les check-in d'aéroport, ça tombe bien...&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;Un &lt;a href=&quot;http://www.wired.com/politics/security/commentary/securitymatters/2008/03/securitymatters_0306&quot; hreflang=&quot;en&quot;&gt;article très intéressant&lt;/a&gt; de Bruce Schneier sur wired.com concernant le respect de la vie privée ('privacy') et la surveillance généralisée. Il nous explique que l'éternel argument opposé aux réfractaires/résistants à la surveillance généralisée est celui de la surveillance mutuelle&amp;nbsp;: vous savez ce que je fais, et moi je sais ce que vous faites. Malgré le fait que cette situation n'est pas idéale, elle semble tenir la route. Mais malheureusement, l'équilibre est rompu par un autre aspect, celui du pouvoir. En effet, par exemple, lorsqu'un officier de police vous demande vos papiers d'identité, même si il vous donne les siens, son pouvoir est considérablement supérieur au vôtre puisqu'il peut lui avec les informations chercher dans les bases de données de la police des informations sur vous, chose que vous ne pouvez faire. Je vous laisse lire l'article pour la suite de l'argumentation;&lt;/li&gt;
&lt;li&gt;Francis Pisani &lt;a href=&quot;http://pisani.blog.lemonde.fr/2008/03/31/noter-les-flics…-on-peut/&quot; hreflang=&quot;fr&quot;&gt;nous parle&lt;/a&gt; également des policiers via la présentation d'un site pour noter ceux de Los Angeles;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.frontlinedefenders.org/manual/en/esecman/&quot; hreflang=&quot;en&quot;&gt;un article&lt;/a&gt; en anglais expliquant comment protéger sa vie privée sur internet. Il est notamment destiné aux personnes risquant leur vie pour défendre leurs opinions mais certaines informations sont intéressantes pour tous [via &lt;a href=&quot;http://grepgrrl.org/2008/02/23/digital-security-and-privacy-for-human-rights-defenders/&quot; hreflang=&quot;fr&quot;&gt;grepgrrl.org&lt;/a&gt;];&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://linuxfr.org/~BlueBird/25926.html&quot; hreflang=&quot;fr&quot;&gt;où l'on reparle des tags RFID&lt;/a&gt; et notamment des mifare et de leur (fausse) sécurité...&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;un petit appel au troll&amp;nbsp;: &lt;a href=&quot;http://linuxfr.org/~patrick_g/26171.html&quot; hreflang=&quot;fr&quot;&gt;les délais concernant les mises à jour de sécurité pour les principales distributions Linux&lt;/a&gt;... on dirait bien que Debian est classée en tête, cool !;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;un &lt;a href=&quot;http://blog.halon.org.uk/2007/12/11#tor-01&quot; hreflang=&quot;en&quot;&gt;billet concernant Tor&lt;/a&gt; nous rappelant que l'anonymat et la protection de la vie privée ('privacy'), ce n'est pas tout à fait la même chose même si les deux concepts sont liés;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;des articles un peu plus techniques&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://artisan.karma-lab.net/node/1164&quot; hreflang=&quot;fr&quot;&gt;utiliser une clé USB comme mot de passe&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;GPG c'est bien, mais à condition de sécuriser ses clés&amp;nbsp;: &lt;a href=&quot;http://www.einval.com/~steve/docs/gpg-autofs.html&quot; hreflang=&quot;en&quot;&gt;une solution pour les protéger&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;une solution pour chiffrer tout son disque dur et utiliser une clé USB pour stocker la clé de chiffrement&amp;nbsp;: &lt;a href=&quot;http://www.matthew.ath.cx/articles/cryptkey&quot; hreflang=&quot;en&quot;&gt;Passwordless Encrypted Root in Debian&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>chiffrement de disque dur... la suite</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/07/08/chiffrement-de-disque-dur-la-suite</link>
    <guid isPermaLink="false">urn:md5:2c7cedb06206334eea0589999e508cb6</guid>
    <pubDate>Sun, 08 Jul 2007 18:34:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Debian</category><category>Linux</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>privacy</category><category>sécurité</category>    
    <description>    &lt;p&gt;Je vous parlais &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/06/09/securite-informatique&quot; hreflang=&quot;fr&quot;&gt;l'autre jour&lt;/a&gt; de la sécurité qu'apporte un chiffrement complet de disque dur. Mais malheureusement, actuellement, sous Linux, vous êtes obligé de garder une partie non chiffrée qui est &lt;code&gt;/boot&lt;/code&gt;, et l'intégrité de celle-ci devient essentielle pour assurer la sécurité de l'ensemble des données.
On trouve justement &lt;a href=&quot;http://pusling.com/blog/?p=25&quot; hreflang=&quot;en&quot;&gt;sur ce billet&lt;/a&gt; un rapide howto sur les modifications à faire sur votre système Debian pour le faire booter sur un cdrom contenant le kernel et tout ce qui va bien tiré de /boot.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;non testé&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>sécurité informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/06/09/securite-informatique</link>
    <guid isPermaLink="false">urn:md5:712be1882234232904037da8426ae45a</guid>
    <pubDate>Sat, 09 Jun 2007 19:43:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Debian</category><category>Linux</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>privacy</category><category>sécurité</category>    
    <description>    &lt;p&gt;Une série de billets (datant de fin 2006 mais bien évidemment toujours d'actualité) de Russell Cooker concernant la sécurité informatique (des données surtout) en environnement professionnel (les commentaires sont à lire également)&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/09/a-good-security-design-for-an-office/&quot; hreflang=&quot;en&quot;&gt;a good security design for an office&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/11/more-about-securing-an-office/&quot; hreflang=&quot;en&quot;&gt;more about securing an office&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/16/biometrics-and-passwords/&quot; hreflang=&quot;en&quot;&gt;biometrics and password&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2007/04/24/booting-from-usb-for-security/&quot; hreflang=&quot;en&quot;&gt;booting from usb for security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;les commentaires m'ont renvoyé vers des sites comme&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.digital-scurf.org/software/libgfshare&quot; hreflang=&quot;en&quot;&gt;libgfshare -- A  secret sharing library&lt;/a&gt; qui est une &lt;a href=&quot;http://fr.wikipedia.org/wiki/Biblioth%C3%A8que_logicielle&quot; hreflang=&quot;fr&quot;&gt;bibliothèque&lt;/a&gt; permettant de séparer un secret (comme une clé privée GPG) en plusieurs morceaux dont un certain nombre sont indispensables pour recomposer le secret;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blog.openbrainstem.net/peregrine/2006/11/09/response-a-good-security-design-for-an-office/&quot; hreflang=&quot;en&quot;&gt;une réponse&lt;/a&gt;  aux billets de Russell;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.cl.cam.ac.uk/~rja14/book.html&quot; hreflang=&quot;en&quot;&gt;security engineering - the book&lt;/a&gt;  un livre sur l'ingénierie de la sécurité consultable en ligne.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le principe du chiffrement de disque dur est aujourd'hui un moyen simple et efficace de protéger des données pouvant être volées (sur des ordinateurs portables bien sûr mais également sur des postes fixes). Heureusement aujourd'hui les plus grandes distributions Linux le supportent nativement, et c'est bien sûr le cas de Debian. Si vous devez donc en installer une, je vous conseille d'activer le chiffrement du disque dur. C'est ce que j'ai fait pour mon portable en suivant le petit guide disponible sur &lt;a href=&quot;http://www.hermann-uwe.de/blog/towards-a-moderately-paranoid-debian-laptop-setup--part-1-base-system&quot; hreflang=&quot;en&quot;&gt;le blog de Uwe Hermann&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>la star du moment</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/05/04/la-star-du-moment</link>
    <guid isPermaLink="false">urn:md5:f86170596e9fccb6959fa3d8f49cac39</guid>
    <pubDate>Fri, 04 May 2007 10:28:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>Libertés</category>
        <category>cryptographie</category><category>DMCA</category><category>EFF</category><category>liberté</category>    
    <description>    &lt;p&gt;Il semblerait bien que ce soit elle&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;via&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://planet.debian.org/&quot;&gt;planet Debian&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;la mailing-list de &lt;a href=&quot;http://www.eff.org/deeplinks/archives/005229.php&quot; hreflang=&quot;en&quot;&gt;l'EFF&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;entre autres (&lt;a href=&quot;http://www.01net.com/editorial/347897/web-2.0/cyber-bataille-autour-de-la-cle-de-decryptage-des-dvd-hd/&quot; hreflang=&quot;fr&quot;&gt;01net&lt;/a&gt; ou &lt;a href=&quot;http://standblog.org/blog/post/2007/05/02/09-F9-11-02-9D-74-E3-5B-D8-41-56-C5-63-56-88-C0&quot; hreflang=&quot;fr&quot;&gt;standblog&lt;/a&gt; pour l'info en français)&lt;/p&gt;


&lt;p&gt;(Vous pouvez également voir &lt;a href=&quot;http://09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63.com/&quot; hreflang=&quot;en&quot;&gt;09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63.com&lt;/a&gt;)&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>insertion d'une clé usb chiffrée sous Debian Etch</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/02/25/insertion-dune-cle-usb-chiffree-sous-Debian-Etch</link>
    <guid isPermaLink="false">urn:md5:2ab6787875b196e3f8c731d45181683d</guid>
    <pubDate>Sun, 25 Feb 2007 22:39:00 +0100</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Debian</category><category>Gnome</category>    
    <description>    &lt;p&gt;Aujourd'hui en faisant du tri, je suis tombé sur une clé usb oubliée.
Après l'avoir insérée, quelle ne fût pas ma surprise de me retrouver avec cette boîte de dialogue&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/luks-usb-key-Information.png&quot; alt=&quot;Luks clé USB information - Debian Etch - 25 II 2007&quot; /&gt;&lt;/p&gt;


&lt;p&gt;je m'exécute donc&lt;/p&gt;
&lt;pre&gt;
# aptitude install cryptsetup
&lt;/pre&gt;


&lt;p&gt;et après rebranchement de la clé j'ai droit au pop-up m'invitant à entrer ma &quot;phrase de passe&quot;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#pnote-185-1&quot; id=&quot;rev-pnote-185-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/uks-usb-key-passphrase.png&quot; alt=&quot;Luks clé USB passphrase - Debian Etch - 25 II 2007&quot; /&gt;&lt;/p&gt;


&lt;p&gt;malheureusement je ne m'en souviens pas&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#pnote-185-2&quot; id=&quot;rev-pnote-185-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; et je me retrouve à devoir &quot;tuer&quot; la fenêtre avec xkill&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#pnote-185-3&quot; id=&quot;rev-pnote-185-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;...&lt;/p&gt;


&lt;p&gt;En tout cas, content de voir que la cryptographie entre dans les environnements graphiques ce qui devrait permettre de la diffuser et de faciliter son usage.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://blog.fubar.dk/?p=64&quot; hreflang=&quot;en&quot;&gt;On en parlait déjà il y a un an&lt;/a&gt; [&lt;a href=&quot;http://www.j5live.com/?p=196&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#pnote-185-4&quot; id=&quot;rev-pnote-185-4&quot;&gt;4&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#rev-pnote-185-1&quot; id=&quot;pnote-185-1&quot;&gt;1&lt;/a&gt;] passphrase...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#rev-pnote-185-2&quot; id=&quot;pnote-185-2&quot;&gt;2&lt;/a&gt;] j'avais dû utiliser cette clé pour créer une clé usb bootable chiffrée sous Debian en suivant un guide sur &lt;a href=&quot;http://www.debian-administration.org&quot; hreflang=&quot;en&quot;&gt;debian-administration.org&lt;/a&gt; que je ne retrouve pas...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#rev-pnote-185-3&quot; id=&quot;pnote-185-3&quot;&gt;3&lt;/a&gt;] Alt-F2 sous Gnome pour lancer une commande, xkill Entrée&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/02/25/#rev-pnote-185-4&quot; id=&quot;pnote-185-4&quot;&gt;4&lt;/a&gt;] à l'époque déjà il me semble&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>news sécurité</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/03/119-news-securite</link>
    <guid isPermaLink="false">urn:md5:885d93cc9512f7416bd439a4a1ed38b3</guid>
    <pubDate>Wed, 03 May 2006 09:33:34 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Microsoft</category><category>sécurité</category><category>Vista</category><category>Windows</category>    
    <description>    &lt;p&gt;Quelques news concernant la sécurité informatique&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;c'est la valse des vulnérabilités du mois d'avril pour &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt;&amp;nbsp;: &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1218&quot; hreflang=&quot;en&quot;&gt;4 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1318&quot; hreflang=&quot;en&quot;&gt;11 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1507&quot; hreflang=&quot;en&quot;&gt;25 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1559&quot; hreflang=&quot;en&quot;&gt;27 avril&lt;/a&gt; et &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1558&quot; hreflang=&quot;en&quot;&gt;encore 27 avril&lt;/a&gt;, ce qui rappelle à Ed Skoudis la situation dans les années 90 où &lt;a href=&quot;http://fr.wikipedia.org/wiki/Sendmail&quot; hreflang=&quot;fr&quot;&gt;Sendmail&lt;/a&gt; avait son &quot;bug du mois&quot; et propose de créer maintenant un club &quot;bug de la semaine&quot; pour &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt; :-);&lt;/li&gt;
&lt;li&gt;une nouvelle méthode pour tester les navigateurs internet&amp;nbsp;: &lt;a href=&quot;http://www.securityfocus.com/news/11387&quot; hreflang=&quot;en&quot;&gt;générer du code aléatoirement (code &quot;mutilé&quot;)&lt;/a&gt;, résultat&amp;nbsp;: de nombreux crashs et des bugs de sécurité trouvés;&lt;/li&gt;
&lt;li&gt;The Register nous explique qu'un &lt;a href=&quot;http://www.theregister.co.uk/2006/04/25/stolen_laptop_peril/&quot; hreflang=&quot;en&quot;&gt;portable volé peut ouvrir les portes du réseau d'entreprise&lt;/a&gt;. Il existe divers moyens de récupérer le mot de passe &lt;a href=&quot;http://fr.wikipedia.org/wiki/Bios&quot; title=&quot;http://fr.wikipedia.org/wiki/VPN&quot;&gt;BIOS&lt;/a&gt; Cisco. En résumé, rien ne sert de super-protéger les serveurs internet de l'entreprise, si les portables se promènent avec des informations aussi sensibles et non protégées...;&lt;/li&gt;
&lt;li&gt;dans la série &quot;on vous a dit qu'il y aurait ça dans Vista, mais en fait...&quot;, le pare-feu (firewall) de la prochaine version de Windows&amp;nbsp;: Vista, a été annoncé ayant par défaut un &lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1083&quot; hreflang=&quot;en&quot;&gt;blocage des flux sortants&lt;/a&gt;, mais finalement &lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1293&quot; hreflang=&quot;en&quot;&gt;rien n'est moins sûr&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;Bruce Schneier &lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/mafia_boss_secu.html&quot; hreflang=&quot;en&quot;&gt;nous rapporte&lt;/a&gt; l'histoire de ce chef de la Mafia sicilienne qui protégait ses données sensibles avec un mode de chiffrement vieux de 2000 ans appelé le code César, je vous laisse voir &lt;a href=&quot;http://fr.wikipedia.org/wiki/Histoire_de_la_cryptographie#Le_code_de_C.C3.A9sar&quot; hreflang=&quot;fr&quot;&gt;sa puissance&lt;/a&gt;...;&lt;/li&gt;
&lt;li&gt;il nous &lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/microsoft_vista.html&quot; hreflang=&quot;en&quot;&gt;envoie&lt;/a&gt; également vers plusieurs articles très intéressants sur la &quot;sécurité&quot; incluse dans Vista, appelée User Account Protection (UAP). Ces articles très intéressants (marrants ?) nous racontent que le nouveau leimotiv de Microsoft est de balancer des avertissements de sécurité... hum... les utilisateurs ne les lisent déjà pas beaucoup maintenant, que feront-ils si on en abuse ?...;&lt;/li&gt;
&lt;li&gt;je vous ai parlé dans &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/04/11/107-securite-informatique&quot; hreflang=&quot;fr&quot;&gt;un billet précédent&lt;/a&gt; de la sécurité des mots de passe, si vous êtes intéressé par le sujet, je vous envoie vers &lt;a href=&quot;http://www.cerias.purdue.edu/weblogs/spaf/general/post-30/&quot; hreflang=&quot;en&quot;&gt;cet essai&lt;/a&gt; [&lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/security_myths.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;];&lt;/li&gt;
&lt;li&gt;un &lt;a href=&quot;http://www.pcmag.com/article2/0%2C1895%2C1952995%2C00.asp&quot; hreflang=&quot;en&quot;&gt;article&lt;/a&gt; qui conclut que l'intégration complète de Internet Explorer avec le système d'exploitation Windows sous-jacent est une des pires erreurs (si ce n'est la pire...) faite par Microsoft. Il est intéressant de constater qu'il a fallu attendre 2006 pour qu'un magazine grand public en arrive à cette conclusion et important de faire remarquer que Microsoft reste sur la même logique pour Windows Vista et &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt;7... [&lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/microsoft_and_i.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;];&lt;/li&gt;
&lt;li&gt;un post un peu plus vieux rappelant que protéger son portable avec un cadenas Kensington &lt;a href=&quot;http://www.hermann-uwe.de/blog/why-you-should-better-not-use-kensington-locks&quot; hreflang=&quot;en&quot;&gt;n'apporte pas vraiment de garantie&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;pour vous amuser un peu, participez au &lt;a href=&quot;http://www.ethicalhacker.net/content/view/55/2/&quot; hreflang=&quot;fr&quot;&gt;Star Hacks, Episode V: The Empire Hacks Back&lt;/a&gt; [&lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1291&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>chiffrer avec un jeu de cartes</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/01/08/80-chiffrer-avec-un-jeu-de-cartes</link>
    <guid isPermaLink="false">urn:md5:02f960620d8b8a8ac77477637409a994</guid>
    <pubDate>Sun, 08 Jan 2006 18:13:07 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>jeux</category><category>littérature</category><category>sécurité</category>    
    <description>    &lt;p&gt;Il y a quelque temps de cela&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/01/08/#pnote-80-1&quot; id=&quot;rev-pnote-80-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; j'ai lu la trilogie &lt;a href=&quot;http://www.cryptonomicon.com/main.html&quot; hreflang=&quot;en&quot;&gt;Cryptonomicon de Neal Stephenson&lt;/a&gt;. L'histoire en elle-même est un mélange d'histoire (la seconde guerre mondiale), de chasse au trésor, de finance, et surtout de cryptologie, mais j'ai quand même été déçu m'attendant à quelque chose de &quot;cyberpunk&quot;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/01/08/#pnote-80-2&quot; id=&quot;rev-pnote-80-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; et n'ayant trouvé finalement qu'un livre de fiction (science-fiction ?) pour geeks.&lt;/p&gt;


&lt;p&gt;Néanmoins, vers la fin de la trilogie, il nous est présenté un moyen original de chiffrer des messages avec seulement un jeu de cartes. L'algorithme utilisé est appelé &lt;a href=&quot;http://www.schneier.com/solitaire.html&quot; hreflang=&quot;en&quot;&gt;Solitaire&lt;/a&gt; (ou Pontifex dans le livre) et a été écrit spécialement pour le Cryptonomicon par &lt;a href=&quot;http://www.schneier.com/&quot; hreflang=&quot;en&quot;&gt;Bruce Schneier&lt;/a&gt;, un expert international en sécurité informatique.&lt;br /&gt;
Cet algorithme permet donc avec simplement un jeu de cartes, et quelques heures devant soi, de créer des messages sécurisés pour être envoyés en toute sécurité&amp;nbsp;: la seule faiblesse vient du fait que c'est du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cryptographie_sym%C3%A9trique&quot; hreflang=&quot;fr&quot;&gt;cryptage symétrique&lt;/a&gt; et donc que l'expéditeur et le destinataire doivent connaître la même clé pour pouvoir communiquer&amp;nbsp;: le secret de cette clé est donc essentiel&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Pour plus d'informations, allez voir la page &lt;a href=&quot;http://fr.wikipedia.org/wiki/Bruce_Schneier&quot; hreflang=&quot;fr&quot;&gt;wikipedia sur Bruce Schneier&lt;/a&gt;, la page dédiée au &lt;a href=&quot;http://www.schneier.com/solitaire.html&quot; hreflang=&quot;en&quot;&gt;Solitaire&lt;/a&gt; sur son site (et une &lt;a href=&quot;http://www.schneier.com/solitaire-fr.html&quot; hreflang=&quot;fr&quot;&gt;traduction en français&lt;/a&gt;). Ainsi que cette &lt;a href=&quot;http://www.ciphergoth.org/crypto/solitaire/&quot; hreflang=&quot;en&quot;&gt;page de Paul Crowley&lt;/a&gt; qui semble indiquer des problèmes de sécurité sur cet algorithme (je ne sais pas si ça a été vérifié...).&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.nealstephenson.com/&quot; hreflang=&quot;en&quot;&gt;Neal Stephenson&lt;/a&gt; est l'auteur de plusieurs autres livres, dont un essai intitulé &lt;a href=&quot;http://www.cryptonomicon.com/beginning.html&quot; hreflang=&quot;en&quot;&gt;In the Beginning was the Command Line&lt;/a&gt; traitant des débuts de l'informatique personnelle (Apple, Microsoft, Linux). J'ai bien aimé cet essai, et je regrette qu'il n'existe pas en français (mais je l'achèterais peut être en anglais quand même...). Si vous êtes potentiellement intéressé et n'avez pas peur de lire un essai sur l'informatique, en anglais, et non formaté (c-a-d en texte brut), vous pouvez le télécharger &lt;a href=&quot;http://www.cryptonomicon.com/command.zip&quot;&gt;ici&lt;/a&gt;. C'est drôle, très geek, très cyber-culture et très alternatif et... un peu anti-Microsoft (lisez-le, vous comprendrez !), ce qui va avec !-)&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/01/08/#rev-pnote-80-1&quot; id=&quot;pnote-80-1&quot;&gt;1&lt;/a&gt;] malheureusement, en ce moment je lis plus vite que je ne bloggue....;-(&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/01/08/#rev-pnote-80-2&quot; id=&quot;pnote-80-2&quot;&gt;2&lt;/a&gt;] cf &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2005/08/02/12-qu-est-ce-que-le-cyberpunk&quot; hreflang=&quot;fr&quot;&gt;ce billet&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
</channel>
</rss>