Aller au contenu

Cryptographie Pour Webmail


melodius

Messages recommandés

Posté
Merde, j'aurais pas dû jeter mon lecteur de disquettes, ça peut servir en fait !

Si tu boostes le petit ressort, ça peut faire un excellent éjecteur freesbee.

Posté
Si tu boostes le petit ressort, ça peut faire un excellent éjecteur freesbee.

Il faut donc garder le lecteur de disquette et les CD aol.

Posté
Il faut donc garder le lecteur de disquette et les CD aol.

Pas tous, malheureux ! En concentrant en un même point tous les CD AOHell que tu reçois, vu la quantité, tu pourrais provoquer un effondrement gravitationnel et créer un trou noir !

Posté

Pour revenir à Freenigma, j'ai testé et ça marche parfaitement.

GnuPG et facilité d'usage déroutante, bref, génial.

Posté

En effet, c'est grandiose. L'outil de cryptage/décryptage s'intègre directement à Gmail ou Hotmail (à condition de passer par Firefox) et il suffit d'appuyer sur un gros bouton puis d'entrer son mot de passe et le message se crypte ou se décrypte devant vos petits yeux émerveillés. C'est encore plus simple que les logiciels payants.

Posté

Le problème fondamental des systèmes d'informations, le maillon faible, toutes causes et toutes origines confondues, c'est l'homme. Aucune disposition technique ne changera cela.

Crypter c'est très bien, mais je pense que si d'ici deux semaines je demande à un copain de te passer un coup de fil pour te demander tous tes mots de passe et tous tes codesje suis sûr qu'il peut y arriver. (ce que l'on appele social engineering, on en a parlé ici il y a quelques jours).

Posté
Le problème fondamental des systèmes d'informations, le maillon faible, toutes causes et toutes origines confondues, c'est l'homme. Aucune disposition technique ne changera cela.

Crypter c'est très bien, mais je pense que si d'ici deux semaines je demande à un copain de te passer un coup de fil pour te demander tous tes mots de passe et tous tes codesje suis sûr qu'il peut y arriver. (ce que l'on appele social engineering, on en a parlé ici il y a quelques jours).

Chiche.

Tu as une nette tendance à prendre les autres pour des cons.

Posté
:icon_up:

Blague à part, on ne mettra jamais suffisamment les gens en garde contre cette technique, peu utilisée pour les particuliers; elle l'est surtout pour pénétrer des SI d'entreprise.

Voir ici : http://www.zdnet.fr/actualites/informatiqu…39246394,00.htm

Mitnick a écrit tout un bouquin là dessus (je n'ai plus le titre en tête, mais je l'avais acheté à l'époque). Rigolo à lire.

Accessoirement, en informatique, 90% de problèmes (et c'est connu) interviennent systématiquement entre le clavier et la chaise.

Invité jabial
Posté

Mouais, vu comment fonctionne freenigma, ils ont les clefs de tout le monde. Génial pour le gouvernement, il n'a plus qu'à aller fouilleur leur serveur pour tout décrypter.

Posté
Mouais, vu comment fonctionne freenigma, ils ont les clefs de tout le monde. Génial pour le gouvernement, il n'a plus qu'à aller fouilleur leur serveur pour tout décrypter.

Vrai. Mais c'est un début. J'espère que ce sera une passerelle pour des trucs plus sérieux.

Tiens, quelqu'un a une idée sur la meilleure manière de crypter un disque dur sous Windows ?

Posté
Vrai. Mais c'est un début. J'espère que ce sera une passerelle pour des trucs plus sérieux.

Tiens, quelqu'un a une idée sur la meilleure manière de crypter un disque dur sous Windows ?

Ca dépend ce que tu cherches à faire et de qui tu veux te protéger.

Posté

C'est pour un pote: tout simplement, pour qu'on ne puisse pas lire son disque dur, même si on dispose de moyens conséquents pour y parvenir.

Posté
Vrai. Mais c'est un début. J'espère que ce sera une passerelle pour des trucs plus sérieux.

Oui enfin quel interet d'avoir un systeme bancal alors qu'il existe deja des systemes tres robustes gratuits et simples d'utilisation.

Tiens, quelqu'un a une idée sur la meilleure manière de crypter un disque dur sous Windows ?

Si tu veux un systeme de qualite il faut chercher du cote "deniable encryption"…

Pour faire simple TrueCrypt a l'air pas mal mais je n'ai jamais teste.

Ceci dit se lancer dans le cryptage de disque dur avec Windows ca revient un peu a mettre une porte blindee sur sa tente dans un camping…

Precisons si besoin en etait que sous linux on peut vraiment tout crypter (meme le swap, meme le systeme, il faut juste laisser un boot minimal) et utiliser le systeme de maniere entierement transparente, tout ceci grace a la magie de dm-crypt.

Posté
Tiens, quelqu'un a une idée sur la meilleure manière de crypter un disque dur

dd if=/dev/hda of=- | gpg -ea | lpr | (enterrer dans une caisse étanche sous le troisième chène à gauche après le rocher dans le chemin du chat qui pête)

(prévoir un stock de papier)

Posté
Pour faire simple TrueCrypt a l'air pas mal mais je n'ai jamais teste.

On m'en a dit beaucoup de bien (c'est sorti il y a quelques mois, non?) je connais des gens qui l'utilisent pour des clés USB.

Posté
dd if=/dev/hda of=- | gpg -ea | lpr | (enterrer dans une caisse étanche sous le troisième chène à gauche après le rocher dans le chemin du chat qui pête)

(prévoir un stock de papier)

for i in `seq 1 1000`; do dd if=/dev/urandom of=/dev/hda done

in-vio-lable

Posté
Oui enfin quel interet d'avoir un systeme bancal alors qu'il existe deja des systemes tres robustes gratuits et simples d'utilisation.

Si tu veux un systeme de qualite il faut chercher du cote "deniable encryption"…

Pour faire simple TrueCrypt a l'air pas mal mais je n'ai jamais teste.

Ceci dit se lancer dans le cryptage de disque dur avec Windows ca revient un peu a mettre une porte blindee sur sa tente dans un camping…

Precisons si besoin en etait que sous linux on peut vraiment tout crypter (meme le swap, meme le systeme, il faut juste laisser un boot minimal) et utiliser le systeme de maniere entierement transparente, tout ceci grace a la magie de dm-crypt.

Ce n'est pas pour moi, moi aussi j'utilise Linux.

Je vais me renseigner sur TrueCrypt.

Invité jabial
Posté
for i in `seq 1 1000`; do dd if=/dev/urandom of=/dev/hda done

in-vio-lable

Et non. Cherche magnetic force microscopy.

Posté
Et non. Cherche magnetic force microscopy.

C'est un mythe, la techno pour lire des donnees surimprimees est theoriquement envisageable et encore c'est assez tire par les cheveux…

seq 1 1000 suffit a lever tout doute sur les capacites de relecture…

Invité jabial
Posté
C'est un mythe, la techno pour lire des donnees surimprimees est theoriquement envisageable et encore c'est assez tire par les cheveux…

Non, ça a déja été fait en labo et ça marche. On peut donc de bon droit supposer que si le gov est prêt à y mettre le prix, il peut récupérer les données sans problème. Les instructions données aux militaires pour l'effacement comportent désormais la destruction physique du disque.

Posté
Non, ça a déja été fait en labo et ça marche. On peut donc de bon droit supposer que si le gov est prêt à y mettre le prix, il peut récupérer les données sans problème. Les instructions données aux militaires pour l'effacement comportent désormais la destruction physique du disque.

Il me semble qu'il y a aussi justement une méthode d'effacement recommandée pour les militaires. Certains programmes sont capables de le faire. En tout cas la destruction physique du disque, à moins d'être très bien faite, ne suffit à mon avis pas.

Sinon sous Windows, il existe par exemple avec PGP (Est-ce que les versions gratuites marchent encore avec XP ? J'en doute.) des "disques virtuels", qui te permettent de crypter tous les fichiers que tu y place.

Bien sûr sous Linux et autres on fait ça aussi :icon_up:.

Posté
Tiens, quelqu'un a une idée sur la meilleure manière de crypter un disque dur sous Windows ?

Le système de Steganos est excellent, mais payant (je l'utilise, rien à dire, impeccable).

https://www.steganos.com/fr/products/safe2007/

PGP (Est-ce que les versions gratuites marchent encore avec XP ? J'en doute.)

Si tu veux tout savoir, même les versions payantes ne fonctionnent pas avec XP, j'ai essayé récemment.

Posté
Non, ça a déja été fait en labo et ça marche. On peut donc de bon droit supposer que si le gov est prêt à y mettre le prix, il peut récupérer les données sans problème. Les instructions données aux militaires pour l'effacement comportent désormais la destruction physique du disque.

Attend, ça me parait bizarre, ça veut dire qu'on pourrait stocker 1000 fois plus de données sur un disque dur ! (bon d'accord, sans doute un peu lent et un peu coûteux).

Posté
Attend, ça me parait bizarre, ça veut dire qu'on pourrait stocker 1000 fois plus de données sur un disque dur ! (bon d'accord, sans doute un peu lent et un peu coûteux).

Il y a des sociétés commerciales qui utilisent différents procédés assez pointus pour récupérer les données des disques dit effacés, reformatés, brûlés ou pliés. Le devis est payant et commence à 1500 EUR env. Ceci étant, c'est comme tout : y'a une limite physique, et gouvernement ou pas, au bout d'un bon nombre de passages, la lecture (et l'exhumation) est impossible.

Posté
Il y a des sociétés commerciales qui utilisent différents procédés assez pointus pour récupérer les données des disques dit effacés, reformatés, brûlés ou pliés. Le devis est payant et commence à 1500 EUR env. Ceci étant, c'est comme tout : y'a une limite physique, et gouvernement ou pas, au bout d'un bon nombre de passages, la lecture (et l'exhumation) est impossible.

Oui, le feu les chocs etc ca peut se recuperer en relisant les secteurs… apres il y a un gros travail sur la structure du systeme de fichier pour recuperer les donnees. Mais aujourd'hui, aucune societe sur le marche ne propose ou meme ne pretend pouvoir recuperer des secteurs overwrites.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...