OVH Cloud OVH Cloud

Annonce, GnuPG 1.2.6-wr4

6 réponses
Avatar
WinTerMiNator
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bonsoir,

Une nouvelle version de la méthode de compilation de GnuPG sous
Windows:
http://www.chez.com/winterminator/compil/index.html
(traduction de la dernière version italienne de Carlo Luciano
Bianco).
Principale différence: maintenant 25 tests sur 25 fonctionnent.

J'ai rajouté dans les compléments un paragraphe "comment générer
des clés de grande taille avec GnuPG". La simple modification
d'un test dans les sources (keygen.c) permet de créer des clés
RSA ou ELG jusqu'à 16384 bits.

Enfin, une dernière (pour GnuPG 1.2.6) version "-wr4"; par
rapport à la précédente, -wr3, c'est une version "statique
alternative", qui a comme nouvelle fonctionnalité, précisément,
de pouvoir générer des clés jusqu'à 16384 bits.

Outre la version standard, compilée pour tout "i386", deux
versions spécifiques: une pour Pentium III (et 4, of course!) et
une pour Athlon XP.


- --
Michel Nallino aka WinTerMiNator
http://www.winterminator.fr.st (Internet et sécurité)
http://www.gnupgwin.fr.st (GnuPG pour Windows)
Adresse e-mail invalide; pour me contacter:
http://www.cerbermail.com/?vdU5HHs5WG
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6-wr4 (MingW32) - GPGshell v3.30rc3
Comment: Version logiciel libre de PGP http://www.gnupgwin.fr.st
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=pnzN
-----END PGP SIGNATURE-----

6 réponses

Avatar
Jean-Michel Kaiser
Hello,

J'ai rajouté dans les compléments un paragraphe "comment générer
des clés de grande taille avec GnuPG". La simple modification
d'un test dans les sources (keygen.c) permet de créer des clés
RSA ou ELG jusqu'à 16384 bits.


Oulalala, etr cela sert a qui a part James Bond ;-?)

[...]

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6-wr4 (MingW32) - GPGshell v3.30rc3
Comment: Version logiciel libre de PGP http://www.gnupgwin.fr.st
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=pnzN
-----END PGP SIGNATURE-----


Vu la taille de la signature, c'est sur, c'est vous... pas besoin de
verifier ;-)

JMi

Avatar
WinTerMiNator
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Bonjour,

Jean-Michel Kaiser wrote:
Hello,

J'ai rajouté dans les compléments un paragraphe "comment
générer


des clés de grande taille avec GnuPG". La simple modification
d'un test dans les sources (keygen.c) permet de créer des
clés


RSA ou ELG jusqu'à 16384 bits.


Oulalala, etr cela sert a qui a part James Bond ;-?)


Cela ne sert à rien: c'est pour cela que le NIST a standardisé
AES en 256 bits, et SHA2 jusqu'à 512 bits; c'est pour cela aussi
qu'il publie des recommandations sur les tailles de clés RSA
(3072 bits pour un chiffrement symétrique de 128 bits; 7680 pour
du 192; 15360 pour du 256). C'est toujours pour cela que dans
l'autre logiciel de chiffrement publié sour l'égide de la Free
Foundation Software, OpenSSL, on peut générer des paires de clés
sans limite de taille. ;-)

Plus sérieusement, je donne la possibilité aux utilisateurs de
faire ou pas; ils font ce qu'ils veulent. Je leur dis
simplement: si vous pensez devoir utiliser un algorithme de
chiffrement symétrique de 256 bits, faites aussi attention à
utiliser un algorithme de sceau cryptographique et une paire de
clés de résistances équivalentes.


[...]
Vu la taille de la signature, c'est sur, c'est vous... pas
besoin de

verifier ;-)


La taille de la signature du précédent mail correspond à ma clé
"standard", RSA V4 3072 bits, avec AES128 comme algorithme de
chiffrement en tête des préférences. C'est tout simplement le
niveau "128 bits" homogène, casser AES128 (par force brute) ou
RSA3072 (par factorisation avec GNFS) nécessite des moyens de
calcul / un temps de calcul analogues, et aujourd'hui hors de
portée (ce qui n'exclut pas des progrès imprévisibles dans la
cryptanalyse ou les algorithmes de factorisation).

L'emploi des clés "de base" de PGP, c'est à dire le triplet
classique DSA / SHA1 en signature, ELG 2048 / IDEA en
chiffrement n'est pas homogène:
- - en signature, DSA (1024 bits) et SHA1 (160 bits) ont la
résistance approximative d'un logiciel de chiffrement symétrique
de 80 bits,
- - en chiffrement, ELG 2048 est, en principe, plus facile à
casser qu'IDEA (chiffrement symétrique en 128 bits).

Juste histoire de rigoler, ce mail est signé avec une clé RSA V3
de 16384 bits (ce qui ne sert à rien, l'algorithme de sceau
étant MD5!). Vous allez voir ce que c'est réellement une
signature encombrante!

Ceci met en relief la nécessité d'implémenter au plus tôt dans
GnuPG les algorithmes de clés de type ECC, comme décrit dans un
draft de RFC qui a maintenant plus de deux ans... Les signatures
sont en effet très peu encombrantes: une clé ECC a en gros, en
bits, le double de la taille d'un algorithme de chiffrement
symétrique de même force (par exemple, ECC ~256 pour algo
symétrique de 128 bits). Mais les développeurs de GnuPG n'en
parlent pas: il semble que la connaissance des mathématiques
sous-jacentes aux clés ECC ne soit pas si répandue. On commence
pourtant à trouver des bibliothèques (dans LibTomCrypt ou
OpenSSL).

Salutations,


- --
Michel Nallino aka WinTerMiNator
http://www.winterminator.fr.st (Internet et sécurité)
http://www.gnupgwin.fr.st (GnuPG pour Windows)

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6-wr4 (MingW32) - GPGshell v3.30rc3
Comment: Version logiciel libre de PGP http://www.gnupgwin.fr.st
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 =nsBN
-----END PGP SIGNATURE-----


Avatar
Jean-Michel Kaiser
Demasque, vous etes le petit-fils de PPLF ;-)

Juste?

JMi
Avatar
WinTerMiNator
Jean-Michel Kaiser wrote:
Demasque, vous etes le petit-fils de PPLF ;-)

Juste?

JMi


J'ai eu effectivement de nombreux contacts avec PPLF et j'ai bien apprécié
son site (qu'il ne tient plus à jour, hélas, depuis 2003).

Concernant le lien de filiation, il ne pourrait être que spirituel, mais je
ne sais pas qui pourrait être le père de l'autre ;-). Vu mon grand âge...


--
Michel Nallino aka WinTerMiNator
http://www.winterminator.fr.st (Internet et sécurité)
http://www.gnupgwin.fr.st (GnuPG pour Windows)
Adresse e-mail invalide; pour me contacter:
http://www.cerbermail.com/?vdU5HHs5WG

Avatar
Jean-Michel Kaiser

J'ai eu effectivement de nombreux contacts avec PPLF et j'ai bien apprécié
son site (qu'il ne tient plus à jour, hélas, depuis 2003).



Qui il est (ou etait, qui sait?) personne ne le sait ni le saura...

Je me demande pourquoi subitement il a disapru, une idee?

JMi

Avatar
WinTerMiNator
Jean-Michel Kaiser wrote:
J'ai eu effectivement de nombreux contacts avec PPLF et j'ai bien
apprécié son site (qu'il ne tient plus à jour, hélas, depuis 2003).



Qui il est (ou etait, qui sait?) personne ne le sait ni le saura...

Je me demande pourquoi subitement il a disapru, une idee?

JMi


Je l'ai contacté vers fin 2003 par mail, il m'a simplement dit qu'il
arrêtait de maintenir son site, qu'il avait fait ça pendant des années, que
d'autres (dont moi-même) avaient pris la relève...

Je me suis longtemps demandé si pplf et Michel Bouissou ne font pas qu'un,
mais aucune certitude. De toute manière, Bouissou apparaissait très proche
(prises de positions, idées) de pplf.


--
Michel Nallino aka WinTerMiNator
http://www.winterminator.fr.st (Internet et sécurité)
http://www.gnupgwin.fr.st (GnuPG pour Windows)
Adresse e-mail invalide; pour me contacter:
http://www.cerbermail.com/?vdU5HHs5WG