OVH Cloud OVH Cloud

Cherche logiciel de bonne réputation

14 réponses
Avatar
Oleg
Bonjour,

C'est sans doute le genre de question récurrente qui peut irriter mais
je ne connais pas de source d'informations mieux adaptée que ce groupe...

Je suis à la recherche d'un logiciel de chiffrement symétrique simple,
de bonne réputation, gratuit, avec ses sources, aussi fiable, étudié et
robuste qu'il est possible en l'état actuel de l'art. Bref, celui que
vous utiliseriez, vous, les yeux fermés.

J'ai parcouru le web et notamment Sourceforge en long et en large mais
comment choisir? Je ne suis pas spécialiste.

D'avance merci pour vos suggestions et arguments!
--
Oleg

4 réponses

1 2
Avatar
Oleg
Oleg wrote:


Je suis à la recherche d'un logiciel de chiffrement symétrique simple,




GPGshell fait ça non ? Et c'est pas bien complexe de s'en servir.


Ma question n'était pas si anodine que ça, finalement, car le nombre de
réponses qui collent à mon besoin est vraiment très réduit. Si j'ai bien
compris, GPGshell n'est pas distribué avec son code source. Donc, "dans
l'absolu" il peut (pourrait) héberger du code "louche". Même s'il
appelle GnuPG derrière, qui sait ce qui se passe entre les deux?

Je continue à chercher un logiciel de chiffrement symétrique qui soit
simple (d'utilisation et d'un point de vue fonctionnel, i.e. pas une
usine à gaz avec 15 algos), ouvert, robuste, avec sources... On va dire
que c'est un exercice de style auquel je me livre là mais je suis étonné
de voir que finalement il n'y a quasiment rien! Il y a probablement des
milliers de gens qui analysent, étudient, conçoivent, débattent mais
finalement les réalisations solides (notoirement solides) sont
rarissimes. Me trompé-je?

Comme candidats je n'ai pour l'instant retenu que GnuPG, mais il en fait
un peu trop par rapport à mes besoins. Y a-t-il plus simple?

Evidemment je peux tricher : développer moi-même un petit bidule qui
appelle une bibliothèque solide du genre OpenSSL mais j'ai la flemme. Et
je créerai plein de bugs...

Merci tout de même pour les réponses proposées.
--
Oleg




Avatar
Sylvain
Oleg wrote on 06/10/2005 00:11:

Ma question n'était pas si anodine que ça, finalement, car le nombre de
réponses qui collent à mon besoin est vraiment très réduit.


ou alors elles ne conviennent pas à un besoin qui n'est pas celui exprimé.

[..] GPGshell n'est pas distribué avec son code source [...]
Je continue à chercher un logiciel de chiffrement symétrique qui soit
simple, ouvert, robuste, avec sources...

Evidemment je peux tricher : développer moi-même un petit bidule qui
appelle une bibliothèque solide du genre OpenSSL mais j'ai la flemme. Et
je créerai plein de bugs...


OpenSSL existe et une recherche "AES DES source" vous donnera plus de
réponses que nécessaires, si l'accès au source est *le* critère; rien ne
vous empèche, en effet, de /forger/ votre outil.

ne craigniez pas tant les bugs que d'avoir à inventer vos stratégies de
gestion des clés (leurs sauvegardes: comment, sous quelle forme, etc);
c'est IHMO un point qui fera que l'outil est, ou non, adapté à votre usage.

Sylvain.

Avatar
Pierre Vandevenne
Oleg wrote in news:43444f85$0$5375
$:

Je continue à chercher un logiciel de chiffrement symétrique qui soit
simple (d'utilisation et d'un point de vue fonctionnel, i.e. pas une
usine à gaz avec 15 algos), ouvert, robuste, avec sources... On va dire


En son temps, nous avons pondu acrypt (et atrans) pour lesquels j'ai perdu
tout interet. Mais les sources sont là, et ils ont été tous les deux
utilisés pour des trucs concrets.

www.acrypt.com

la source est dispo - au moins une base pour plus. Des banques l'utilisent,
Des gouvernements pour leur recensement. Etc...

Et à l'opposé du snake oil ambiant, je n'oserais jurer que c'est sur ;-)

--
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp

Avatar
Oleg
En son temps, nous avons pondu acrypt (et atrans) pour lesquels j'ai perdu
tout interet. Mais les sources sont là, et ils ont été tous les deux
utilisés pour des trucs concrets.

www.acrypt.com

la source est dispo - au moins une base pour plus. Des banques l'utilisent,
Des gouvernements pour leur recensement. Etc...


Ca a l'air bien, ce truc! Voilà qui ressemble de près à ce que je
cherche. Merci.

--
Oleg

1 2