Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Une cles PGP RSA 4096 bits...

49 réponses
Avatar
Didikong
Bonjour a tous

Voila, j'ai de faible connaissance en cryptographie, car je m'en sert en
tants que simple utilisateur, et non en créateur de soft de ce type, ou de
casseur de clés...

Néanmoins, je voudrais savoir ce que vous pensez du logiciel PGP 8.0, nivaux
fiabilité surtout, serais-ce le logiciel infalible ?
Parce-que a titre d'exemple, j'ai crée une clés RSA 4069 bits avec une
PassPhrase qui est assez longue, et je voudrais savoir si vous auriez une
idée de la "robustesse" d'une tel clés, ou bien combien faudrait t'il de
temps pour la casser ? Aproximativement parlant bien sur...

Sinon, si vous connaissez LE logiciel de cryptographie qui vous semble le
plus fiable, faite en moi part :o)

Merci beaucoup..

Amicalement

10 réponses

1 2 3 4 5
Avatar
Jean-Marc Desperrier
g2rm wrote:
combien faudrait t'il de temps pour la casser ?


Qui sait ce que la NSA est capable de faire ? :-


FUD (Fear, Uncertainty, and Doubt) :-)

Si tu ne peux pas casser, fait courrir la rumeur que tu en es capable,
pour dissuader les utilisateurs, et les pousser à utiliser d'autres
techniques, qui les rassurent, mais sont en réalité forcément plus
simples à percer qu'une clé symétrique de 128 bit ou assymétrique de
2048 bits.


Avatar
g2rm
GnuPG est LE logiciel de cryptographie open-source le plus utilisé et le
plus étudié, il est par conséquent LE logiciel le plus fiable.
Comme le code source est disponoble, une backdoor serait visible
immédiatement par n'importe qui étudierait le code.

ki a vraiment un logiciel de cryptage ultime (de l'armé par exemple) ?
tu crois que l'armée communique sur les logiciels qu'elle utilise ???

sérieusement, GnuPG est selon moi la meilleure solution.

j'en déduis donc que le gouvernement Français est en mesure de Casser
aisement ce type de cles

Qui peut le savoir ? La non plus le gouvernement ne communique pas la liste
des logiciels qu'il peut casser. Si on suis ta logique, il faudrait donc
utiliser des logiciels interdits... t'en connais ???





"Didikong" a écrit dans le message de
news:bgennl$3p9$

"g2rm" a écrit dans le message de news:
bgbpv0$6g8$

Sinon, si vous connaissez LE logiciel de cryptographie qui vous semble
le


plus fiable, faite en moi part :o)


GnuPG



GnuPG est légal en France, et ce peut importe la taille de la clés, j'en
déduis donc que le gouvernement Français est en mesure de Casser aisement
ce

type de cles (un file rouge ou backdoor dissimulé, ke ça m'éttonerais pas)
non sérieux, ki a vraiment un logiciel de cryptage ultime (de l'armé par
exemple) ?






Avatar
Roland Garcia


ki a vraiment un logiciel de cryptage ultime (de l'armé par exemple) ?


tu crois que l'armée communique sur les logiciels qu'elle utilise ???



Faut croire que oui:
http://www.acid-cryptofiler.com/presentation.htm



j'en déduis donc que le gouvernement Français est en mesure de Casser


aisement ce type de cles
Qui peut le savoir ? La non plus le gouvernement ne communique pas la liste
des logiciels qu'il peut casser. Si on suis ta logique, il faudrait donc
utiliser des logiciels interdits... t'en connais ???


Soyons sérieux deux minutes, si un logiciel est cassable par la France
il l'est par les puissances étrangères. Quel est l'intérêt en terme de
protection des données confidentielles ?



GnuPG est légal en France, et ce peut importe la taille de la clés, j'en
déduis donc que le gouvernement Français est en mesure de Casser aisement



Oui, en obligeant le cas échéant l'utilisateur à fournir sa clé et son
mot de passe (cf loi Fontaine).

Roland Garcia


Avatar
Roland Garcia


combien faudrait t'il de temps pour la casser ?



Qui sait ce que la NSA est capable de faire ? :-


Accumuler des données qu'elle est incapable de traiter......

Roland Garcia


Avatar
g2rm
ki a vraiment un logiciel de cryptage ultime (de l'armé par exemple) ?
tu crois que l'armée communique sur les logiciels qu'elle utilise ??


Faut croire que oui:
http://www.acid-cryptofiler.com/presentation.htm


Je viens de lire la description de ce logiciel... et bien je préfère GnuPG !
on ne peut pas faire confiance à un système de cryptographie propriétaire,
qui en plus n'a rien de particulièrement intéressant.


GnuPG est légal en France, et ce peut importe la taille de la clés, j'en
déduis donc que le gouvernement Français est en mesure de Casser
aisement




Oui, en obligeant le cas échéant l'utilisateur à fournir sa clé et son
mot de passe (cf loi Fontaine).


C'est exact. Peu importe la taille des clés, etc... La loi suffit à casser
toute protection... je trouve cela assez grave dans une démocratie.



Avatar
pornin
According to Didikong :
GnuPG est légal en France, et ce peu importe la taille de la clés,
j'en déduis donc que le gouvernement Français est en mesure de Casser
aisement ce type de cles


Curieuse déduction. Pourquoi est-ce que le gouvernement n'autoriserait
que les systèmes qu'il peut casser ? Est-ce que le gouvernement français
tient vraiment à ce que les entreprises françaises protègent leurs
secrets par des systèmes cassables par eux et donc potentiellement par
des concurrents étrangers ?


--Thomas Pornin

Avatar
Roland Garcia

ki a vraiment un logiciel de cryptage ultime (de l'armé par exemple) ?
tu crois que l'armée communique sur les logiciels qu'elle utilise ??




Faut croire que oui:
http://www.acid-cryptofiler.com/presentation.htm



Je viens de lire la description de ce logiciel... et bien je préfère GnuPG !
on ne peut pas faire confiance à un système de cryptographie propriétaire,
qui en plus n'a rien de particulièrement intéressant.


Vous ne faites pas confiance à votre gouvernement quand il essaie de
protéger ses données ?


GnuPG est légal en France, et ce peut importe la taille de la clés, j'en
déduis donc que le gouvernement Français est en mesure de Casser




aisement

Oui, en obligeant le cas échéant l'utilisateur à fournir sa clé et son
mot de passe (cf loi Fontaine).



C'est exact. Peu importe la taille des clés, etc... La loi suffit à casser
toute protection...


Pour la prévention et/ou la poursuite d'actes délinquants.

je trouve cela assez grave dans une démocratie.


Ben voyons, il vaut mieux l'anarchie....


Roland Garcia




Avatar
g2rm
"Roland Garcia" a écrit dans le message de
news:
Vous ne faites pas confiance à votre gouvernement quand il essaie de
protéger ses données ?


Disons plutot que je lui laisse ses outils et que je préfère utiliser les
miens...


C'est exact. Peu importe la taille des clés, etc... La loi suffit à
casser


toute protection...


Pour la prévention et/ou la poursuite d'actes délinquants.

je trouve cela assez grave dans une démocratie.


Ben voyons, il vaut mieux l'anarchie....


Quel est le rapport entre la possibilité de garantir la confidentialité des
données et l'anarchie ???


Avatar
Roland Garcia

Pour la prévention et/ou la poursuite d'actes délinquants.

je trouve cela assez grave dans une démocratie.


Ben voyons, il vaut mieux l'anarchie....



Quel est le rapport entre la possibilité de garantir la confidentialité des
données et l'anarchie ???


Vous semblez trouver grave que notre république donne à ses citoyens
honnêtes les moyens de protéger leurs données mais qu'inversement elle
ne permette pas tout aux délinquants.

A ma connaissance un système politique dans lequel chacun fait ce qu'il
veut sans devoir jamais rendre de comptes s'appelle une anarchie.

Roland Garcia



Avatar
g2rm
Je trouve grave que le gouvernement considère l'utilisation de la
cryptographie comme criminelle : selon eux si on crypte c'est qu'on a
quelque chose à cacher.
est-ce que l'état doit pouvoir tout savoir, doit pouvoir controler les
actions de chaque individu ? ce n'est pas la conception que j'en ai. Les
individus ont droit selon moi à une vie privée, et elle est de plus en plus
menacée aujourd'hui sous prétexte de lutte sécuritaire ou anti-terroriste.
C'est mon point de vue... Après, chacun est libre de penser le contraire.



"Roland Garcia" a écrit dans le message de
news:

Pour la prévention et/ou la poursuite d'actes délinquants.

je trouve cela assez grave dans une démocratie.


Ben voyons, il vaut mieux l'anarchie....



Quel est le rapport entre la possibilité de garantir la confidentialité
des


données et l'anarchie ???


Vous semblez trouver grave que notre république donne à ses citoyens
honnêtes les moyens de protéger leurs données mais qu'inversement elle
ne permette pas tout aux délinquants.

A ma connaissance un système politique dans lequel chacun fait ce qu'il
veut sans devoir jamais rendre de comptes s'appelle une anarchie.

Roland Garcia






1 2 3 4 5