Shaare your links...
32713 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 21
418 results for tags cryptographie x
  • cryptographie
    How DCI Movie Delivery and Encryption works - Serverless Industries
    Sous le coude pour lecture ultérieure : comment fonctionne l'abominable système de chiffrement des films qui sont livrés aux salles de cinéma.
    2025-05-12 10:01:57
    https://serverless.industries/2024/05/31/digital-cinema.en.html
  • cryptographie ViePrivée
    La pression sur le chiffrement s’accroît en Europe - Next
    Zut. Crotte. Flute. Foutez-nous la paix avec le chiffrement. On chiffrera, avec ou sans votre consentement.
    2025-04-24 12:51:38
    https://next.ink/182140/la-pression-sur-le-chiffrement-saccroit-en-europe/
  • cryptographie ViePrivée
    Europe proposes backdoors in encrypted platforms under new security strategy | TechSpot
    « Brussels is proposing some form of government-mandated backdoor for communication platforms protected by end-to-end encryption. »
    Fuck you very much.
    Again.
    2025-04-07 16:05:11
    https://www.techspot.com/news/107408-europe-proposes-backdoors-encrypted-platforms-under-new-security.html
  • cryptographie GAFAM
    Gmail E2E is as terrible as expected
    Google a récemment annoncé en fanfare le "chiffrement de bout en bout pour les mails".
    La réalité ?  Vous recevez mail avec un lien, et il faut se connecter sur les services Google (navigateur, javascript, authentification, tracking et tout le bordel) pour lire le contenu.

    Pourquoi utiliser des choses éprouvées comme AutoCrypt (https://en.wikipedia.org/wiki/Autocrypt) ?  Non, ré-inventons la roue, une roue qui permet de traquer encore plus les utilisateurs.
    2025-04-07 08:29:24
    https://michal.sapka.pl/2025/gmail-e2e-is-as-terrible-as-expected/
  • cryptographie ViePrivée
    La directrice d'Europol déclare que les grandes entreprises de la tech ont la « responsabilité » de déverrouiller les messages chiffrés. « L'anonymat n'est pas un droit fondamental », estime Catherine De Bol
    Encore ??? Jamais ils ne nous foutrons la paix.
    On va le redire : On ne peut PAS donner un accès aux "gentils" sans que les "méchants" puissent ensuite y accéder. Quand une backdoor est en place, elle sera abusée.
    2025-01-21 21:06:59
    https://securite.developpez.com/actu/368262/La-directrice-d-Europol-declare-que-les-grandes-entreprises-de-la-tech-ont-la-responsabilite-de-deverrouiller-les-messages-chiffres-L-anonymat-n-est-pas-un-droit-fondamental-estime-Catherine-De-Bol/
  • cryptographie ViePrivée
    Don’t Use Session (Signal Fork) - Dhole Moments
    Je ne suis pas un spécialiste en crypto, mais visiblement il ne faut pas utiliser Session.
    EDIT: La réponse de Session : https://getsession.org/blog/a-response-to-recent-claims-about-sessions-security-architecture

    Édit : la suite https://soatok.blog/2025/01/20/session-round-2/
    2025-01-15 17:45:20
    https://soatok.blog/2025/01/14/dont-use-session-signal-fork/
  • cryptographie ViePrivée
    Le piratage des télécommunications aux USA prouve qu'installer des portes dérobées « uniquement à usage des forces de l'ordre » est absurde, les experts en sécurité avaient pourtant tiré la sonnette d'alarme
    2024-12-30 09:08:10
    https://securite.developpez.com/actu/366234/Le-piratage-des-telecommunications-aux-USA-prouve-qu-installer-des-portes-derobees-uniquement-a-usage-des-forces-de-l-ordre-est-absurde-les-experts-en-securite-avaient-pourtant-tire-la-sonnette-d-alarme/
  • cryptographie
    PGP - Je ne chiffre plus les emails | 9x0rg
    Pareil de mon côté, je n'utilise plus PGP.
    2024-12-12 19:11:24
    https://9x0rg.com/posts/tech/pgp-je-ne-chiffre-plus-les-emails/
  • cryptographie sécurité
    What To Use Instead of PGP - Dhole Moments
    Sous le coude pour lecture ultérieure.
    2024-12-05 09:02:03
    https://soatok.blog/2024/11/15/what-to-use-instead-of-pgp/
  • cryptographie
    Signal >> Blog >> Quantum Resistance and the Signal Protocol
    Contexte : Les ordinateurs quantiques ne sont pas encore assez puissants, mais on envisage dans un avenir plus ou moins lointain qu'ils le soient suffisamment pour casser les protocoles de chiffrement actuel. Le NIST (un organisme américain) a donc travaillé sur des algorithmes résistants à ces attaques (on les appelle "algorithmes post-quantiques").
    Signal, l'application de messagerie chiffrée, s'y intéresse bien évidemment. Mais plutôt que de remplacer leur algo actuel (ECC) par ces nouveaux algos post-quantiques, ils les ont combiné dans le protocole de Signal. Casser le chiffrement d'un message Signal va donc exiger de casser les *deux* algos en même temps (l'actuel ECC et le nouveau post-quantique).
    Le nouveau protocol Signal, appelée PQXDH, remplace donc l'ancien X3DH. Il est déjà déployé dans Signal.
    2024-10-23 08:22:43
    https://signal.org/blog/pqxdh/
  • cryptographie sécurité
    What Is Post-Quantum Cryptography? – NIST
    Un article qui explique de manière générale la cryptographie post-quantique.

    (TLDR : Si les ordinateurs quantiques permettaient des percées dans les temps à venir (comme la factorisation des grands nombres, qui reste à l'heure actuelle une tâche ardue), cela mettrait en péril le chiffrement et donc la sécurité de nos communications. Il est donc important de travailler *maintenant* à des algorithmes résistants.)
    2024-08-29 10:12:38
    https://www.nist.gov/cybersecurity/what-post-quantum-cryptography
  • cryptographie ViePrivée
    Telegram n'est pas une messagerie sécurisée — Pavillon rouge et noir
    2024-08-26 19:35:56
    https://p4bl0.net/post/2024/08/Telegram-n-est-pas-une-messagerie-securisee
  • Android cryptographie sécurité
    One key to rule them all: Recovering the master key from RAM to break Android's file-based encryption - ScienceDirect
    Visiblement des chercheurs sont parvenus à créer des outils pour casser le chiffrement Android (FBE - File Based Encryption), ce qui n'est quand même pas une mince affaire.
    2024-05-06 09:53:16
    https://www.sciencedirect.com/science/article/pii/S266628172100007X
  • cryptographie sécurité
    BitLocker encryption broken in 43 seconds with sub-$10 Raspberry Pi Pico — key can be sniffed when using an external TPM | Tom's Hardware
    Woao... casser le chiffrement BitLocker en 43 secondes, c'est impressionnant.
    Cela a consisté à "sniffer" la clé de chiffrement du disque directement en sortie de la puce TPM avec un appareil spécialisé (c'est la puce TPM qui envoie la clé de déchiffrement au CPU par ce bus).
    À noter quand même qu'il s'agit là d'un ancien PC portable, et que ce genre d'opération serait plus compliqué avec les puces TPM récentes, d'autant que certains CPU intègrent désormais directement la partie TPM, ce qui rend le sniffing impossible.
    2024-02-07 08:14:29
    https://www.tomshardware.com/pc-components/cpus/youtuber-breaks-bitlocker-encryption-in-less-than-43-seconds-with-sub-dollar10-raspberry-pi-pico
  • Android cryptographie
    Android Data Encryption in depth
    Sous le coude: Comment fonctionne le chiffrement sous Android.
    2023-12-31 10:10:23
    https://blog.quarkslab.com/android-data-encryption-in-depth.html
  • cryptographie ViePrivée
    Olvid : ça sonne faux dans mon cerveau
    Olvid est sans doute, techniquement, une excellente messagerie chiffrée. Mais rien à faire, y'a mon cerveau qui tire des sonnettes d'alarme. J'arrive pas à faire confiance au truc. Peut-être à tort, hein. Ça sent trop la startup franco-française promue par le gouvernement. Au point de suggérer que Signal n'est pas sécurisé 🤨
    (ouais, je pense encore trop à CryptoAG, ou à l'affaire du 8 décembre, ou au fait que le gouvernement a toujours détesté les messageries non écoutables.)
    Et là automagiquement le gouvernement la recommande, limite l'impose (quitte à répandre du FUD sur les autres). Ça sonne terriblement faux par rapport à tout ce que le gouvernement a pu faire *contre* le chiffrement depuis 20 ans.

    (La ref pour Signal : https://www.numerama.com/tech/1576404-signal-accuse-la-france-de-dire-nimporte-quoi-sur-sa-messagerie-securisee.html)

    EDIT: Points à noter : La partie serveur de Signal est à source ouverts, pas celle d'Olvid. Ce qui est plus inquiétant, ce sont les arguments d'Olvid pour ne pas ouvrir les sources de la partie serveur (https://www.olvid.io/faq/serveur-et-open-source/): « Ouvrir le code du serveur présente alors un risque important, car il donnerait à des personnes mal intentionnées tous les outils nécessaires pour cibler au mieux leurs attaques contre ces serveurs. »    mmmm 🤔
    Quand à l'argument "100% français"... l'infra est chez AWS. Donc de ce côté là, pas mieux que Signal.

    EDIT: 🤔 mmm...   « Un actionnaire luxembourgeois, des données chez Amazon… l’appli Olvid pas franchement made in France »
    https://www.linforme.com/tech-telecom/article/un-actionnaire-luxembourgeois-des-donnees-chez-amazon-l-appli-olvid-est-elle-vraiment-made-in-france_1262.html
    2023-12-01 11:18:39
    ?V8JkHg
  • cryptographie vpn
    NymVPN
    Sous le coude pour un examen ultérieur : un VPN décentralisé.
    Cela pourrait avoir une utilité plus tard, en particulier parce qu'il sera plus difficilement censurable.
    2023-11-20 13:15:07
    https://nymvpn.com/en
  • cryptographie programmation
    Reasons to prefer blake3 over sha256
    Sous le coude: Blake3 semble préférable à sha256.
    2023-11-13 14:07:31
    https://peergos.org/posts/blake3
  • cryptographie LogicielLibre
    zuluCrypt | zuluCrypt is a simple, feature rich and powerful solution for hard drives encryption.
    zuluCrypt, une interface graphique pour les outils de chiffrement de disque (dm-crypt/LUKS/TrueCrypt/VeraCrypt/BitLocker).
    https://github.com/mhogomchungu/zuluCrypt
    2023-10-02 15:24:23
    https://mhogomchungu.github.io/zuluCrypt/
  • cryptographie
    The Mastermind Episode 3: He Always Had a Dark Side - The Atavist Magazine
    L'histoire derrière TrueCrypt (lui-même forké de E4M, qui a été forké ensuite en VeraCrypt).
    2023-10-02 15:18:55
    https://magazine.atavist.com/he-always-had-a-dark-side/
Links per page: 20 50 100
◄Older
page 1 / 21
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe