Shaare your links...
32854 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 6
260 results for chiffrement
  • Apple GAFAM
    Russian court fines Apple for violating 'LGBT propaganda' law | Reuters
    La Russie assène une amende à Apple pour ne pas avoir empêché ses utilisateurs d'"accéder à de la propagande LGBT". Mais Apple ayant exigé que le procès se déroule à huis-clos, on en saura pas plus. En tous cas, ça semble montrer qu'Apple n'est pas très fier et préfère se plier aux ordre de Moscou. (Comme tous les GAFAM, pour que ça impacte le moins possible leur business.)

    Rappelons qu'Apple n'est pas le valereux chevalier défenseur de votre vie privée : il a supprimé le chiffrement de bout en bout en Grande-Bretagne sur demande du gouvernement (https://sebsauvage.net/links/?Cjcr0g), enregistre votre voix même quand vous n'utilisez pas SIRI (https://sebsauvage.net/links/?TnFnmw), supprime plus d'application VPN de son store que ne le demande le gouvernement russe (https://sebsauvage.net/links/?0bR1mQ), conserve vos photos sur son cloud même quand vous les supprimez (https://sebsauvage.net/links/?U9ogIA), donne à la dictature chinoise des fichiers d'utilisateurs Apple sur iCloud (https://sebsauvage.net/links/?JHQ_iQ), etc.
    2025-05-20 08:00:59
    https://www.reuters.com/sustainability/society-equity/russian-court-fines-apple-violating-lgbt-propaganda-law-2025-05-19/
  • cryptographie
    How DCI Movie Delivery and Encryption works - Serverless Industries
    Sous le coude pour lecture ultérieure : comment fonctionne l'abominable système de chiffrement des films qui sont livrés aux salles de cinéma.
    2025-05-12 10:01:57
    https://serverless.industries/2024/05/31/digital-cinema.en.html
  • Microsoft
    La drôle de déclaration d’amour de Microsoft à l’Europe - Next
    Alors attention je ne vais pas être gentil.

    ⚪ « Notre soutien à l’Europe a toujours été – et demeurera – inébranlable »
    Comme quand tu fourguais à l'Europe une version de ton navigateur avec un chiffrement *fortement* affaibli pendant que les USA profitaient du chiffrement fort ?
    Ou alors tu veux parler des failles de sécurité dont tu informes le gouvernement américain immédiatement, mais que tu gardes au chaud pour le reste du monde jusqu'à *UN MOIS* avant de les rendre publiques ?

    ⚪ il entend matérialiser et renforcer « l'interdépendance économique »
    ça on a bien compris que tu voulais fortement cette interdépendance "tu nous donnes de l'argent"/"on te donnes des services".

    ⚪ « Aujourd’hui, nous annonçons notre intention d’augmenter la capacité de nos centres de données en Europe de 40 % au cours des deux prochaines années »
    Gardes la, ton IA à la con. Personne n'en veux.

    ⚪ « dizaines de milliards de dollars par an dans l’expansion de ses centres de données à travers l’Europe »
    Et arrêtes de nous piquer notre électricité pour ton IA.

    ⚪ « En France, Microsoft s’est associé à Capgemini et Orange »
    Mon chaton, claironner qu'on s'allie avec les pires CASSOS Franco-Européens bouffeurs d'argent publique, auteurs de vaporware et qui livrent des projets codés avec le cul, on ne va PAS te féliciter.
    (Les CASSOS: Capgemini, Atos, Sopra Steria, Orange et SIA Partners.)

    ⚪  « Entre autres, nous avons engagé quatre actions en justice contre le pouvoir exécutif américain pendant le mandat du président Obama, notamment pour défendre la confidentialité des données de nos clients aux États-Unis et en Europe »
    Certes, mais cela n'a toujours pas aboli la loi américaine FISA à laquelle tu es *toujours* soumi (aka "Tu as l'obligation de fournir au gouvernement américain toutes les données qu'il demande sur tes clients, même si tes clients sont européens et même si les serveurs sont sur le sol européen."). Donc tu peux prétendre ce que tu veux, dans les faits rien n'a changé.

    Donc remballes tes beaux discours, ainsi que ton IA dont personne ne veut et qui va nous bouffer de l'infrastructure et de l'énergie pour un perroquet débile.


    EDIT: Puisqu'on parle des CASSOS, j'en profite pour vous redonner ce lien : https://hubertguillaud.wordpress.com/2022/03/22/le-numerique-arme-de-privatisation-massive/ (où on parle de la privatisation de l'informatique d'état).
    2025-05-06 16:36:32
    https://next.ink/183232/la-drole-de-declaration-damour-de-microsoft-a-leurope/
  • cryptographie ViePrivée
    La pression sur le chiffrement s’accroît en Europe - Next
    Zut. Crotte. Flute. Foutez-nous la paix avec le chiffrement. On chiffrera, avec ou sans votre consentement.
    2025-04-24 12:51:38
    https://next.ink/182140/la-pression-sur-le-chiffrement-saccroit-en-europe/
  • Android sécurité
    Google adds Android auto-reboot to block forensic data extractions
    Google copie Apple, et c'est une excellente idée : Tout téléphone sera automatiquement rebooté après 72 heures d'inactivité. C'est pour rendre l'extraction des données plus difficiles.
    En effet Android possède plusieurs couches de chiffrement, et quand le téléphone est démarré (et que vous avez tapé votre code), une partie de ces couches est déjà levée, ce qui facilite l'extraction des données. (Donc si vous pensez que votre téléphone va être saisi : éteignez-le.)
    Cette mise à jour va être déployée progressivement via les services GooglePlay.

    Edit : article en français : https://next.ink/brief_article/les-smartphones-android-aussi-redemarrent-automatiquement-apres-trois-jours/
    2025-04-15 16:19:43
    https://www.bleepingcomputer.com/news/security/google-adds-android-auto-reboot-to-block-forensic-data-extractions/
  • cryptographie GAFAM
    Gmail E2E is as terrible as expected
    Google a récemment annoncé en fanfare le "chiffrement de bout en bout pour les mails".
    La réalité ?  Vous recevez mail avec un lien, et il faut se connecter sur les services Google (navigateur, javascript, authentification, tracking et tout le bordel) pour lire le contenu.

    Pourquoi utiliser des choses éprouvées comme AutoCrypt (https://en.wikipedia.org/wiki/Autocrypt) ?  Non, ré-inventons la roue, une roue qui permet de traquer encore plus les utilisateurs.
    2025-04-07 08:29:24
    https://michal.sapka.pl/2025/gmail-e2e-is-as-terrible-as-expected/
  • ViePrivée
    La loi qui remet en cause le chiffrement des messageries en France provoque la colère noire des défenseurs de la vie privée
    Et pendant ce temps là, en France...  REVOILÀ LA SOUS-PRÉFÈTE.
    2025-02-26 08:13:23
    https://www.clubic.com/actualite-554973-la-loi-qui-remet-en-cause-le-chiffrement-des-messageries-en-france-provoque-la-colere-noire-des-defenseurs-de-la-vie-privee.html
  • Apple ViePrivée
    Apple pulls iCloud end-to-end encryption feature in the UK
    Sous la pression du gouvernement britannique,  Apple supprime le chiffrement de bout en bout en Grande-Bretagne. Pour pouvoir déchiffrer les messages et données sur demande du gouvernement.
    "Ce qui se passe sur votre iPhone reste sur votre iPhone et sur les serveurs du gouvernement."
    2025-02-21 18:22:19
    https://www.bleepingcomputer.com/news/security/apple-pulls-icloud-end-to-end-encryption-feature-in-the-uk/
  • hacking sécurité TLDR
    Windows BitLocker -- Screwed without a Screwdriver — Neodyme
    Quelqu'un a réussi à contourner le chiffrement BitLocker en exploitant PXE.
    PXE est - de manière générale - un risque de sécurité. À moins d'en avoir besoin, pensez à le désactiver dans votre BIOS/EFI.
    (PXE permet à un ordinateur de booter directement sur le réseau, le système d'exploitation étant fourni par un serveur. Cela permet de démarrer des ordinateurs ne possédant même pas de disque dur/SSD).
    2025-01-21 08:43:51
    https://neodyme.io/en/blog/bitlocker_screwed_without_a_screwdriver/#bitpixie-how-does-the-exploit-work
  • sécurité téléphonie
    iPhones now auto-restart to block access to encrypted data after long idle times
    Aux USA les forces de l'ordre ont du mal à casser la protection de certains iPhone. Pourquoi ? Parce que Apple a eu une excellente idée : Si le téléphone n'est pas utilisé depuis un certain temps... il reboot tout seul !
    Ce qui fait que les clés de déchiffrement ne sont plus en mémoire et qu'il ne suffit plus d'outrepasser l'écran de verrouillage : il faut déchiffrer tout le téléphone, ce qui est nettement plus difficile.
    Pour le coup, c'est vraiment une super idée d'Apple !
    Je vais peut-être implémenter ça dans Automate sous Android (qui dispose de sécurités similaires, sauf la partie "reboot automatique").
    2024-11-12 09:25:17
    https://www.bleepingcomputer.com/news/security/iphones-now-auto-restart-to-block-access-to-encrypted-data-after-long-idle-times/
  • cryptographie
    Signal >> Blog >> Quantum Resistance and the Signal Protocol
    Contexte : Les ordinateurs quantiques ne sont pas encore assez puissants, mais on envisage dans un avenir plus ou moins lointain qu'ils le soient suffisamment pour casser les protocoles de chiffrement actuel. Le NIST (un organisme américain) a donc travaillé sur des algorithmes résistants à ces attaques (on les appelle "algorithmes post-quantiques").
    Signal, l'application de messagerie chiffrée, s'y intéresse bien évidemment. Mais plutôt que de remplacer leur algo actuel (ECC) par ces nouveaux algos post-quantiques, ils les ont combiné dans le protocole de Signal. Casser le chiffrement d'un message Signal va donc exiger de casser les *deux* algos en même temps (l'actuel ECC et le nouveau post-quantique).
    Le nouveau protocol Signal, appelée PQXDH, remplace donc l'ancien X3DH. Il est déjà déployé dans Signal.
    2024-10-23 08:22:43
    https://signal.org/blog/pqxdh/
  • ViePrivée
    Neo-Nazis Are Fleeing Telegram for Encrypted App SimpleX Chat | WIRED
    Maintenant que l'extrême-droite, les terroristes et les arnaqueurs sont en train de comprendre que Telegram n'est pas une messagerie chiffrée (ça fait des années qu'on le répète !), ils fuient en masse vers une autre application prétendument chiffrée "SimpleX", financée en partie par Jack Dorsey (ex-Twitter, actuellement chez BlueSky).
    Peut-être que dans quelques mois (ou années) ils découvriront que l'appli SimpleX n'est pas autant chiffrée et "sans traces" qu'elle le prétend, et ça va encore pleurer dans les chaumières.

    Édit : après quelques retours des internautes, l'application SimpleX a l'air de tenir la route question chiffrement et sécurité.
    2024-10-09 09:39:20
    https://www.wired.com/story/neo-nazis-flee-telegram-encrypted-app-simplex/
  • Borg
    Important notes 2.x — Borg - Deduplicating Archiver 2.0.0b11 documentation
    Wooohoo !  \o/
    Alors ça c'est méga-classe: Borg 2.x (pas encore sorti) supportera les backend rclone:// !
    Ça permettra donc de faire des backups plus seulement vers du ssh, mais directement vers n'importe quel cloud supporté par rclone.

    Et comme borg fait du chiffrement, ça permettra de faire des backups sans problème vers n'importe quel cloud sans risque. (Mais du coup il ne faudra pas utiliser l'option repokey)

    (Pour plus d'info sur ce merveilleux logiciel de backup : https://sebsauvage.net/wiki/doku.php?id=borgbackup)
    2024-10-01 08:06:52
    https://borgbackup.readthedocs.io/en/2.0.0b11/changes.html#version-2-0-0b11-2024-09-26
  • cryptographie sécurité
    What Is Post-Quantum Cryptography? – NIST
    Un article qui explique de manière générale la cryptographie post-quantique.

    (TLDR : Si les ordinateurs quantiques permettaient des percées dans les temps à venir (comme la factorisation des grands nombres, qui reste à l'heure actuelle une tâche ardue), cela mettrait en péril le chiffrement et donc la sécurité de nos communications. Il est donc important de travailler *maintenant* à des algorithmes résistants.)
    2024-08-29 10:12:38
    https://www.nist.gov/cybersecurity/what-post-quantum-cryptography
  • ViePrivée
    L'arrestation du PDG de Telegram perturbe les communications militaires du Kremlin, les autorités russes craignent que Pavel Durov ne remette les clés de chiffrement au gouvernement français
    "Les autorités russes craignent que Pavel Durov ne remette les clés de chiffrement au gouvernement français"
    Ça y est vous comprenez bien à quel point le chiffrement et la confidentialité dans Telegram c'est complètement du flan ?
    Telegram n'est pas une messagerie sécurisée. En termes de sécurisation, c'est au niveau de Facebook Messenger.
    2024-08-28 10:01:17
    https://droit.developpez.com/actu/361940/L-arrestation-du-PDG-de-Telegram-perturbe-les-communications-militaires-du-Kremlin-les-autorites-russes-craignent-que-Pavel-Durov-ne-remette-les-cles-de-chiffrement-au-gouvernement-francais/
  • Microsoft sécurité ViePrivée
    Donc si on résume Microsoft
    - les clés de chiffrement BitLocker sont envoyées à Microsoft.
    - Un document Word/PowerPoint/Excel ouvert envoie son contenu aux serveurs Microsoft.
    - avec le nouvel Outlook, Microsoft a tous vos mails et tous les mots de passe de vos divers comptes mail, même s'ils ne sont pas hébergés chez Outlook.com
    - Edge envoie les URLs visitées à Microsoft.
    - OneDrive récupère par défaut tous vos fichiers.
    - Recall enregistre tout.

    On ne pourra pas dire qu'on ne vous a pas prévenu le jour où Microsoft se fera pirater (Spoiler: Ils sont nuls en sécurité).

    Histoire de mettre en pespective, je rappelle que la justice peut exiger d'un GAFAM les données qu'il détient d'un utilisateur.
    Et que maintenant que Trump est au pouvoir il peut - grâce à la loi FISA (https://sebsauvage.net/links/?sS0yuw) - mettre son nez dans les données des clients de n'importe quelle entreprise américaine (oui même si l'utilisateur est en Europe et que ses données sont sur des serveurs européens).
    Et si vous dites que vous n'avez rien à vous reprocher, comprenez bien que ce n'est pas VOUS qui déterminez ce qu'il y a à vous reprocher. Les femmes qui visitaient une clinique d'avortement n'avaient rien à se reprocher non plus jusqu'à ce qu'elles soient attaquées en justice par un état américain grâce aux données fournies par Google et autres databrokers.

    Ah oui, et Microsoft a déjà collaboré avec plusieurs dictatures. Allant jusqu'à former les équipes cyber de ces dictatures.
    2024-06-28 15:55:09
    ?IPSwsg
  • malware
    Yet more ransomware uses BitLocker to encrypt victims' files • The Register
    C'est beau : Ce ransomware chiffre le disque local avec le système de chiffrement de disque intégré à Windows (BitLocker), envoie la clé aux escrocs, puis efface la clé locale.
    2024-05-24 09:00:45
    https://www.theregister.com/2024/05/23/ransomware_abuses_microsoft_bitlocker/
  • Microsoft ViePrivée Windows
    Windows 11 Recall AI feature will record everything you do on your PC
    Microsoft annonce "Recall", un truc dans Windows 11 qui va enregistrer TOUT ce que vous faites sur votre PC, tout le temps, et une IA ira voir dedans afin que vous puissiez lui poser des questions dessus.
    PAS.
    DU.
    TOUT.
    FLIPPANT.

    Cette technologie vous est présentée par l'entreprise qui récupère vos clés de chiffrement BitLocker, qui a implémenté de la télémétrie jusque dans la purin de calculatrice et dont le navigateur avait envoyé à Microsoft "par erreur" toutes les URLs que vous avez visitées.

    PS: il existe un logiciel sur Mac qui est également capable de tout enregistrer.

    EDIT: Tous les spécialistes en sécurité sont d'accord pour dire que c'est un cauchemard.
    https://securite.developpez.com/actu/358111/La-nouvelle-fonctionnalite-Microsoft-Recall-pour-Windows-11-serait-un-risque-pour-la-securite-d-apres-des-chercheurs-qui-y-voient-un-oeil-ouvert-sur-la-vie-privee-des-utilisateurs-et-un-potentiel-infostealer/
    https://www.bleepingcomputer.com/news/microsoft/microsofts-new-windows-11-recall-is-a-privacy-nightmare/
    https://www.malwarebytes.com/blog/news/2024/05/microsoft-ai-recall-feature-records-everything-secures-far-less
    https://doublepulsar.com/recall-stealing-everything-youve-ever-typed-or-viewed-on-your-own-windows-pc-is-now-possible-da3e12e9465e
    https://arstechnica.com/ai/2024/06/windows-recall-demands-an-extraordinary-level-of-trust-that-microsoft-hasnt-earned/
    https://www.antipope.org/charlie/blog-static/2024/06/is-microsoft-trying-to-commit-.html
    https://eric.freyssi.net/2024/06/03/recall-une-fausse-bonne-idee-et-des-risques-trop-forts-pour-notre-securite/
    2024-05-20 21:23:09
    https://www.bleepingcomputer.com/news/microsoft/windows-11-recall-ai-feature-will-record-everything-you-do-on-your-pc/
  • ViePrivée
    Telegram a lancé une campagne intense pour dénigrer Signal en la qualifiant d'application non sécurisée. Elon Musk, autrefois partisan de Signal, a décidé de remettre en question la sécurité de l'application
    C'est curieux de voir comment l'extrême-droite (et Telegram) tapent sur Signal.
    Sachant que :
    1) Telegram a fait le choix de ne *pas* activer le chiffrement par défaut, contrairement à Signal.
    2) Conséquence : 99% des échanges sur Telegram sont *écoutables*.
    3) Telegram est d'origine Russe (même si visiblement hostiles au pouvoir en place).
    2024-05-15 07:55:44
    https://securite.developpez.com/actu/357719/Telegram-a-lance-une-campagne-intense-pour-denigrer-Signal-en-la-qualifiant-d-application-non-securisee-Elon-Musk-autrefois-partisan-de-Signal-a-decide-de-remettre-en-question-la-securite-de-l-application/
  • Android cryptographie sécurité
    One key to rule them all: Recovering the master key from RAM to break Android's file-based encryption - ScienceDirect
    Visiblement des chercheurs sont parvenus à créer des outils pour casser le chiffrement Android (FBE - File Based Encryption), ce qui n'est quand même pas une mince affaire.
    2024-05-06 09:53:16
    https://www.sciencedirect.com/science/article/pii/S266628172100007X
  • Google
    VLC for Android updates on the Play Store - DEV Community
    Pourquoi VLC n'est plus mis à jour sur le PlayStore :
    Quand un développeur créé une nouvelle version de son application, il la signe cryptographiquement avec sa clé privée afin que tous les utilisateurs puissent vérifier l'authenticité de la version.
    Sauf que Google exige maintenant d'avoir une copie des clés et des mots de passe, afin de pouvoir signer eux-mêmes les exécutables au nom de VLC. Ce qui est bien sûr innaceptable.

    Cette foutue manie des GAFAM de vouloir tous nos mots de passe, OTP et clés de chiffrement 😠

    Du coup pour télécharger manuellement VLC, allez sur cette page : https://www.videolan.org/vlc/download-android.html
    et cherchez le lien "APK package"
    2024-03-27 08:52:32
    https://dev.to/npomepuy/vlc-for-android-updates-on-the-play-store-179j
  • cryptographie sécurité
    BitLocker encryption broken in 43 seconds with sub-$10 Raspberry Pi Pico — key can be sniffed when using an external TPM | Tom's Hardware
    Woao... casser le chiffrement BitLocker en 43 secondes, c'est impressionnant.
    Cela a consisté à "sniffer" la clé de chiffrement du disque directement en sortie de la puce TPM avec un appareil spécialisé (c'est la puce TPM qui envoie la clé de déchiffrement au CPU par ce bus).
    À noter quand même qu'il s'agit là d'un ancien PC portable, et que ce genre d'opération serait plus compliqué avec les puces TPM récentes, d'autant que certains CPU intègrent désormais directement la partie TPM, ce qui rend le sniffing impossible.
    2024-02-07 08:14:29
    https://www.tomshardware.com/pc-components/cpus/youtuber-breaks-bitlocker-encryption-in-less-than-43-seconds-with-sub-dollar10-raspberry-pi-pico
  • Android cryptographie
    Android Data Encryption in depth
    Sous le coude: Comment fonctionne le chiffrement sous Android.
    2023-12-31 10:10:23
    https://blog.quarkslab.com/android-data-encryption-in-depth.html
  • GAFAM
    Instagram and Facebook cross messaging is coming to an end - The Verge
    Attention une appli Facebook ne va plus être interopérable avec une appli Facebook.

    EDIT: Ah ! C'est sans doute à cause de ça : Facebook vient d'activer par défaut le chiffrement de bout en bout dans Facebook Messenger.
    https://www.bleepingcomputer.com/news/security/meta-rolls-out-default-end-to-end-encryption-on-messenger-facebook/
    2023-12-05 13:21:24
    https://www.theverge.com/2023/12/5/23988879/instagram-facebook-meta-cross-platform-messaging-discontinued-mid-december-2023
  • cryptographie ViePrivée
    Olvid : ça sonne faux dans mon cerveau
    Olvid est sans doute, techniquement, une excellente messagerie chiffrée. Mais rien à faire, y'a mon cerveau qui tire des sonnettes d'alarme. J'arrive pas à faire confiance au truc. Peut-être à tort, hein. Ça sent trop la startup franco-française promue par le gouvernement. Au point de suggérer que Signal n'est pas sécurisé 🤨
    (ouais, je pense encore trop à CryptoAG, ou à l'affaire du 8 décembre, ou au fait que le gouvernement a toujours détesté les messageries non écoutables.)
    Et là automagiquement le gouvernement la recommande, limite l'impose (quitte à répandre du FUD sur les autres). Ça sonne terriblement faux par rapport à tout ce que le gouvernement a pu faire *contre* le chiffrement depuis 20 ans.

    (La ref pour Signal : https://www.numerama.com/tech/1576404-signal-accuse-la-france-de-dire-nimporte-quoi-sur-sa-messagerie-securisee.html)

    EDIT: Points à noter : La partie serveur de Signal est à source ouverts, pas celle d'Olvid. Ce qui est plus inquiétant, ce sont les arguments d'Olvid pour ne pas ouvrir les sources de la partie serveur (https://www.olvid.io/faq/serveur-et-open-source/): « Ouvrir le code du serveur présente alors un risque important, car il donnerait à des personnes mal intentionnées tous les outils nécessaires pour cibler au mieux leurs attaques contre ces serveurs. »    mmmm 🤔
    Quand à l'argument "100% français"... l'infra est chez AWS. Donc de ce côté là, pas mieux que Signal.

    EDIT: 🤔 mmm...   « Un actionnaire luxembourgeois, des données chez Amazon… l’appli Olvid pas franchement made in France »
    https://www.linforme.com/tech-telecom/article/un-actionnaire-luxembourgeois-des-donnees-chez-amazon-l-appli-olvid-est-elle-vraiment-made-in-france_1262.html
    2023-12-01 11:18:39
    ?V8JkHg
  • ViePrivée
    Attaque à Arras : Darmanin vise les messageries et leur chiffrement - Numerama
    Oh la vieille récupération pourrie !
    2023-10-17 13:39:22
    https://www.numerama.com/tech/1533652-attaque-a-arras-darmanin-vise-les-messageries-et-leur-chiffrement.html
  • liberté ViePrivée
    Affaire du « 8 décembre » : le droit au chiffrement et à la vie privée en procès – La Quadrature du Net
    Toute forme de confidentialité devient suspecte par défaut. C'est pas beau, ça ? 😠
    2023-10-02 16:00:35
    https://www.laquadrature.net/2023/10/02/affaire-du-8-decembre-le-droit-au-chiffrement-et-a-la-vie-privee-en-proces/
  • cryptographie LogicielLibre
    zuluCrypt | zuluCrypt is a simple, feature rich and powerful solution for hard drives encryption.
    zuluCrypt, une interface graphique pour les outils de chiffrement de disque (dm-crypt/LUKS/TrueCrypt/VeraCrypt/BitLocker).
    https://github.com/mhogomchungu/zuluCrypt
    2023-10-02 15:24:23
    https://mhogomchungu.github.io/zuluCrypt/
  • hacking
    Bypassing Bitlocker using a cheap logic analyzer on a Lenovo laptop
    Sous le coude : Une manière de contourner le chiffrement de disque BitLocker... en allant directement se brancher sur les pattes de la puce TPM !
    2023-08-25 13:30:14
    https://www.errno.fr/BypassingBitlocker.html
  • Conditions générales de Zoom
    Zoom (vous savez, la boite qui avait menti sur le chiffrement de sa solution de visio-conférence) vient de changer son contrat d'utilisation et se réserve maintenant le droit d'utiliser votre vidéo et audio pour entraîner ses I.A.
    2023-08-06 18:23:29
    https://akk.de-lacom.be/notice/AYSUkc74ltURnMGZjE
  • cryptographie sécurité
    TETRA Radio Code Encryption Has a Flaw: A Backdoor | WIRED
    Un système de chiffrement des communications radio utilisé par les services de police et urgence du monde entier a une faille de sécurité (en plus de la backdoor incluse par le fabricant).
    Et devinez quoi ? C'est un système à sources fermés.
    (En crypto, je ne JAMAIS faire confiance à un système à sources fermés. Le secret doit résider dans la clé, pas dans l'algo.)
    2023-07-26 10:49:57
    https://www.wired.com/story/tetra-radio-encryption-backdoor/
  • cryptographie liberté ViePrivée
    Nebraska Teen Who Used Pills to End Pregnancy Gets 90 Days in Jail - The New York Times
    On a besoin de *PLUS* de chiffrement de bout en bout, pas moins.

    Traduction deepl.com :
    « Une adolescente du Nebraska qui avait utilisé des pilules abortives pour mettre fin à sa grossesse a été condamnée jeudi à 90 jours de prison après avoir plaidé coupable, au début de l'année, de dissimulation illégale de restes humains.
    L'adolescente, Celeste Burgess, 19 ans, et sa mère, Jessica Burgess, 42 ans, ont été inculpées l'année dernière après que la police a obtenu leurs messages privés sur Facebook, qui les montraient en train de discuter de leur intention de mettre fin à leur grossesse et de "brûler les preuves" »

    UTILISEZ DES MESSAGERIES CHIFFRÉES DE BOUT EN BOUT.
    UTILISEZ SIGNAL.
    (Et si possible, activez les "Messages éphémères" afin que même si plus tard la police vous force à déverrouiller votre téléphone ils ne puissent plus rien y trouver.)
    2023-07-25 09:29:07
    https://www.nytimes.com/2023/07/20/us/celeste-burgess-abortion-pill-nebraska.html
  • hacking
    GitHub - Fadi002/unshackle: Open-source tool to bypass windows and linux passwords from bootable usb
    Je pense que cet outils fait juste un copie de cmd.exe en sethc.exe/Utilman.exe, l'astuce habituelle de renommage.
    (voir https://sebsauvage.net/wiki/doku.php?id=linux-vrac#mdp-windows)

    Ça marche très bien, à condition :
    - de pouvoir booter sur USB.
    - que l'OS n'utilise pas le chiffrement disque complet (BitLocker, LUKS).

    Moralité : Pour réduire le risque de piratage de votre PC si quelqu'un y a physiquement accès :
    - désactiver (dans le BIOS/EFI) le démarrage sur USB.
    - tant que possible, activez le chiffrement disque.
    2023-07-20 17:28:52
    https://github.com/Fadi002/unshackle
  • Linux système
    bcachefs est maintenant suffisamment mature pour être inclus dans la branche principale de Linux, selon son auteur | À partir de Linux
    BcacheFS progresse. Ce nouveau système de fichier de type Copy-on-Write (COW) est une alternative à btrfs et XFS. Il assure des fonctions avancées comme : la compression à la volée, la déduplication, le chiffrement, la gestion de volumes (avec possibilité de brancher/débrancher à chaud des disques), le contrôle d'intégrité des données, etc.
    C'est bien d'avoir des alternatives.
    2023-07-12 13:43:08
    https://blog.desdelinux.net/fr/bcachefs-est-d%C3%A9j%C3%A0-suffisamment-mature-pour-%C3%AAtre-inclus-dans-la-branche-principale-de-linux-selon-les-mots-de-son-auteur/
  • ipfs zerobin
    Hardbin : GitHub - jes/hardbin: Encrypted pastebin using IPFS
    Sous le coude.
    Un dérivé de ZeroBin (https://sebsauvage.net/wiki/doku.php?id=php:zerobin), mais qui utilise IPFS.
    Service accessible là https://hardbin.com

    L'idée est intéressante car elle pousse encore plus loin l'idée de ZeroBin : avec Hardbin, les données ne sont même plus hébergées sur le serveur Hardbin lui-même, mais sur IPFS. Le serveur Hardbin ne possède même plus lui-même les données chiffrées.

    - Comme dans ZeroBin l'utilisateur est le seul à avoir la clé de déchiffrement dans l'URL (dans la partie après l'ancre (#))
    - Le serveur Hardbin sert l'application (et fait office de gateway IPFS pour aller chercher les données chiffrées).
    - les données sont stockées de manière décentralisée dans IPFS.

    Excellente idée !
    2023-06-25 19:33:49
    https://github.com/jes/hardbin/
  • ViePrivée
    Tribune: « Attachés aux libertés fondamentales dans l’espace numérique, nous défendons le droit au chiffrement de nos communications » – La Quadrature du Net
    (suite à ceci : https://sebsauvage.net/links/?WUVuqw)
    2023-06-15 16:39:34
    https://www.laquadrature.net/2023/06/15/tribune-attaches-aux-libertes-fondamentales-dans-lespace-numerique-nous-defendons-le-droit-au-chiffrement-de-nos-communications/
  • liberté sécurité ViePrivée
    Affaire du 8 décembre : le chiffrement des communications assimilé à un comportement terroriste – La Quadrature du Net
    L'article entier est un gigantesque facepalm.

    Voilà on y est : Le fait d'utiliser des moyens techniques pour protéger votre vie privée (Signal, chiffrement de disque, etc.) est considéré à charge.
    Parmis les éléments retenus à charge également : manuel d'installation de /e/OS, GrapheneOS, LineageOS, Jitsi, F-Droid...  de très dangereuses applications de terroriste, n'est-il pas ?

    Et la pépite : « Au-delà du chiffrement des communications, ce sont aussi les connaissances en informatique qui sont incriminées dans cette affaire : elles sont systématiquement assimilées à un facteur de « dangerosité ».»
    Hackers et geeks en tous genres, sachiez-le : Vous êtes DANGEREUX⋅SES.
    Le juge a osé mentionné que l'un des accusé avait installé Linux avec chiffrement de disque LUKS.  Bouuu ça fait peur 👻 rendez-vous compte ! Installer Linux !

    Attendez, ce n'est pas fini : « X ne se contentait pas d’utiliser ces applications [de protection de la vie privée], il apprenait à ses proches à le faire »  
    EN PLUS IL ENSEIGNAIT AUX AUTRES À UTILISER DES APPLICATIONS QUI PROTÈGENT LA VIE PRIVÉE ! 😱

    Honnêtement, j'ai pas réussi à terminer l'article tellement c'est à se taper la tête contre les murs.

    Et donc en toute logique la DGSI considère que l'ANSSI est un repère de terroristes ?    https://www.ssi.gouv.fr/administration/bonnes-pratiques/

    EDIT: Tribune : https://sebsauvage.net/links/?KxKiAw
    2023-06-05 12:47:03
    https://www.laquadrature.net/2023/06/05/affaire-du-8-decembre-le-chiffrement-des-communications-assimile-a-un-comportement-terroriste/
  • LogicielLibre ViePrivée
    KryptEY - IzzyOnDroid
    Je trouve le concept intéressant. Sous le coude pour plus tard.
    Le principe est d'implémenter le protocole de Signal, mais au niveau du clavier Android.
    Cela permet d'échanger des messages chiffrés même si l'application en dessous ne fait pas de chiffrement.
    2023-06-04 09:25:53
    https://android.izzysoft.de/repo/apk/com.amnesica.kryptey
  • ViePrivée
    La majorité des pays de l'UE sont favorables au scan des messages privés, même chiffrés - Numerama
    Bon ben on va prendre le maquis numérique avec des outils Libres ?
    Je ne pensais pas qu'on y arriverait avant de tomber en dictature, quand même.

    Donc tant que Signal ne lâche pas l'affaire ça va encore, sinon direction DeltaChat, XMPP/Matrix et autres outils Libres. Et aussi l'auto-hébergement, bien sûr (on va monter nos propres serveurs Matrix/XMPP). Et sans doute du TOR par dessus pour éviter qu'ils bloquent des choses au niveau DNS.

    PS: Je vous ai déjà dit à quel point j'apprécie l'application DeltaChat ?  Le chiffrement de bout en bout est automatique, ça marche sur Android, iPhone, Windows, Linux, etc.  C'est super sympa à utiliser, et ça utilise votre compte mail (donc pas besoin de se créer un compte sur un nouveau service).
    2023-05-24 08:24:50
    https://www.numerama.com/tech/1385882-la-majorite-des-pays-de-lue-sont-favorables-au-scan-des-messages-prives-meme-chiffres.html
  • Microsoft ViePrivée
    Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe
    Donc Microsoft essaie de casser le chiffrement de fichiers zip que vous envoyez. "Mais c'est pour la sécuritay !"
    Microsoft récupère vos clés de chiffrement disque BitLocker : "C'est pour la sécuritay !"
    Windows Defender envoie certains de vos fichiers à Microsoft : "C'est pour la sécuritay !"
    Edge qui envoie vos URL visitées : "C'est pour la sécuritay !"
    Meh 😒
    2023-05-17 10:54:04
    https://www.phonandroid.com/microsoft-essaie-de-connaitre-le-contenu-de-vos-fichiers-zip-meme-sils-sont-proteges-par-mot-de-passe.html
  • dns services
    Résolveurs DNS Alternatifs [Wiki de sebsauvage.net]
    J'ai commencé à mettre à jour la liste des résolveurs DNS publiques, en particulier avec chiffrement (DOH/DOT) avec quand c'est possible : S'ils filtrent ou non, la forme (entreprise,association...), la juridiction.
    Il y a les principaux, et il faut que je termine d'épurer l'ancienne liste en bas de page.
    (Et on m'en a fourni une grosse liste supplémentaire qu'il faut que j'ajoute)

    Vous avez déjà une bonne liste, de quoi faire avec des serveurs DNS (généralement) plus rapide que ceux de votre fournisseur d'accès, non censurés, non espionnables et non manipulables.
    Et donc aussi de quoi couper la publicité sans logiciels supplémentaire (utile pour les périphérique où vous ne pouvez rien installer).
    2023-05-05 14:36:28
    https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs
  • cryptographie ViePrivée
    Une lettre ouverte contre les sept projets de loi anti-chiffrement
    2023-05-04 10:12:55
    https://www.nextinpact.com/lebrief/71606/une-lettre-ouverte-contre-sept-projets-loi-anti-chiffrement
  • ViePrivée
    Une coalition policière internationale appelle Meta à ne pas étendre le chiffrement de bout en bout 
    Comme dit Laurent Chemla : « À lire aussi : une coalition internationale de cambrioleurs appelle le public à ne pas fermer sa porte en quittant le domicile. »
    2023-04-24 21:06:33
    https://www.nextinpact.com/article/71534/une-coalition-policiere-internationale-appelle-meta-a-ne-pas-etendre-chiffrement-bout-en-bout
  • Google sécurité
    Google Online Security Blog: Google Authenticator now supports Google Account synchronization
    Alors voilà une formidable idée à la con de Google : Copier vos codes TOTP sur les serveurs de Google.
    Le TOTP, c'est censé éviter le piratage d'un compte même si on vous pique le mot de passe.
    Mais là en stockant tout chez Google, en cas de piratage de compte Google il devient possible de vous piquer vos mots de passe ET vos codes TOTP.

    Donc n'utilisez surtout plus Google Authenticator : il y a de fortes chance pour que Google récupère vos codes TOTP !
    Prenez plutôt FreeOTP+ : https://f-droid.org/fr/packages/org.liberty.android.freeotpplus/
    (Notez que dans FreeOTP+, vous avez aussi la possibilité de sauvegarder (et plus tard restaurer) vos OTP : Menu > Exporter > Exporter le format JSON et gardez bien le fichier en sécurité.)

    (Je suis toujours abasourdi de voir des gens qui trouvent ça pratique. C'est comme si votre banque avait une copie des clés de chez vous, de votre voiture, et accès à la totalité des comptes que vous avez sur les différents sites web. IRL, personne ne voudrait donner autant de pouvoir à un tier. Mais chez Google les gens trouvent ça pratique. Allez comprendre.)

    EDIT: Cela semble confirmé : Il n'y a pas de chiffrement de bout en bout pour les secrets OTP. Google peut y avoir accès : https://defcon.social/@mysk/110262313275622023
    Vous ajoutez à cela PRISM, cela veut dire que le gouvernement américain a accès à vos codes OTP. Pas sûr que ça soit une bonne idée.

    EDIT : Complémen : https://news.sophos.com/en-us/2023/04/26/google-leaking-2fa-secrets-researchers-advise-against-new-account-sync-feature-for-now/
    2023-04-24 19:09:38
    https://security.googleblog.com/2023/04/google-authenticator-now-supports.html
  • Linux sécurité
    mjg59 | PSA: upgrade your LUKS key derivation function
    Il faudra que je regarde :
    Le chiffrement de disque LUKS de Linux utilise une fonction de dérivation de clé. Mais si cela fait un moment que vous l'avez mis en place, il utilise peut-être une fonction de dérivation trop ancienne (pas résistante aux attaques récentes) ou encore avec pas assez d'étapes de dérivation, ce qui risque de la rendre plus facilement cassable.
    L'article donne les commandes pour vérifier et mettre à jour les entêtes LUKS.
    2023-04-18 08:48:56
    https://mjg59.dreamwidth.org/66429.html
  • cryptographie Linux LogicielLibre sécurité
    Chiffrement de clé USB sous Linux : On ne peut pas faire plus simple.
    Je n'avais jamais vraiment testé le chiffrement de clés USB sous Linux avec LUKS, mais ça marche très bien et c'est vraiment très simple d'utilisation.

    - Formattage de la clé : Il suffit de cocher la case "LUKS" et d'entrer un mot de passe.
    - Utilisation: Vous branchez la clé, il vous demande automatiquement le mot de passe.

    On ne peut pas faire plus simple.
    Vous pouvez même optionnellement demander à Linux de mémoriser la clé. Ainsi lors des branchements suivants vous n'aurez même plus à entrer le mot de passe. Vous branchez juste la clé et l'utilisez, avec la tranquillité d'esprit de savoir que personne ne pourra vous piquer les données si la clé est volée.
    L'avantage aussi est que le chiffrement est solide, et ne dépend pas d'une solution foireuse inventée par les fabricants de clés (qui se trouvent généralement être bourrées de failles de sécurité, ou nécessiter un logiciel à la con).
    Là, vous pouvez chiffrer absolument n'importe quelle clé USB ou disque externe, même si le fabricant n'a rien prévu.

    Mais bien entendu, cela ne fonctionne que sous Linux.
    (Si vous voulez un chiffrement compatible Linux et Windows, prenez VeraCrypt (https://veracrypt.fr/).
    2023-03-08 14:52:45
    ?CZTO8g
  • BasesDeDonnées cryptographie programmation
    Database Cryptography Fur the Rest of Us - Dhole Moments
    Sous le coude : un long article sur le chiffrement des données en base de données.
    2023-03-01 10:21:58
    https://soatok.blog/2023/03/01/database-cryptography-fur-the-rest-of-us/
  • cryptographie sécurité
    Craquage d'archives chiffrées (PKZIP: Zip ZipCrypto, Winzip: Zip AES, 7 Zip, RAR) - ACCEIS
    Petit résumé (avec exemples) d'outils de cassage de chiffrement d'archives (zip, 7z, rar...)
    2022-07-24 11:07:16
    https://www.acceis.fr/craquage-darchives-chiffrees-pkzip-zip-zipcrypto-winzip-zip-aes-7-zip-rar/
  • GAFAM Microsoft Windows
    Microsoft pulls Windows 10 and 11 in Russia • The Register
    Microsoft a donc bloqué la possibilité de télécharger et installer Windows 10 et 11 pour tous les utilisateurs russes. Le plus sûr moyen de les pousser vers Linux.

    Notez bien ceci: Le jour où il y aura un conflit - et je ne parle pas uniquement de conflit armé, mais par exemple conflit économique - Microsoft pourra très bien choisir d'obéir à son gouvernement et faire la même chose en France. Ça, ou bien l'un des multiples produits en ligne fournis par la boîte : Outlook, Office365, Teams, etc.
    Et le jour où ça arrivera, pour certains ça va piquer fortement.
    Croyez bien qu'ils n'hésiteront pas.
    Je l'affirme, parce que pendant de longues années ils ont fourni à l'Europe une version d'Internet Explorer avec une crypto complètement affaibilie, afin que les européens aient un chiffrement faible. Les américains, eux, avec une version d'IE avec une crypto forte.
    2022-06-22 08:12:47
    https://www.theregister.com/2022/06/21/windows_10_11_russia/
  • backup sebsauvage.net wiki
    📝 Petite mise à jour de l'article sur Borg - borgbackup [Wiki de sebsauvage.net]
    - explication des répertoires .cache et .config de borg
    - explication des conséquences du vidage de ce cache.
    - avertissement si vous faite du chiffrement sans l'option "repokey".
    - et bien sûr l'ajout de commande "compact" de la version 1.2.0.
    2022-06-07 16:31:54
    https://sebsauvage.net/wiki/doku.php?id=borgbackup
Links per page: 20 50 100
◄Older
page 1 / 6
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe