OVH Cloud OVH Cloud

discussion à trancher

12 réponses
Avatar
Thess
Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre mails
de façon totalement indéchiffrable ? Je soutenais que oui avec PGP, mais mes
amis disent que non... Si un connaisseur passe par là...

10 réponses

1 2
Avatar
Jeff
Le Fri, 03 Sep 2004 19:25:26 +0200, Thess a écrit :

Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre mails
de façon totalement indéchiffrable ? Je soutenais que oui avec PGP, mais mes
amis disent que non... Si un connaisseur passe par là...


Aucun cryptosysteme n'est completement sûr, a part peut etre Vernam avec
un bon générateur de nombres, ou cryptage quantique.

De plus si un matheu de la NSA ou d'ailleur parvient a casser du RSA,
pensez bien que la découverte ne sera jamais rendu publique

Avatar
ls
In <4138a907$0$28445$ Thess wrote:
Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre
mails de façon totalement indéchiffrable ? Je soutenais que oui avec
PGP, mais mes amis disent que non... Si un connaisseur passe par là...



Totalement indéchiffrable peut-être pas, mais sufisament sur pour que
les moyens mis en oeuvre pour déchiffrer soit disproportionnés par
rapport à
la "valeur du message", surement.

En prenant simplement aes
(http://csrc.nist.gov/CryptoToolkit/aes/).
avec une bonne implementation (libre bien sur)
à 128 bits permet de chiffrer n'importe quel texte
en mettant le maximum de chance de son coté.
On peut pousser la longueur de la cléf et des blocks
à 256 bits ,. (on peut aussi crypter 2 fois ,3 fois
etc...)

Ca depend + de l'implementation , windows, linux, mac ,
de l'application qui chiffre, propriétaire ou libre, du choix
de la cléf (hexa ou pas) que de l'algoritme en lui même pour
prendre Aes.

Reference :

"If I take a letter, lock it in a safe, hide the safe somewhere in New
York,
then tell you to read the letter, that?s not security. That?s obscurity.
On
the other hand, if I take a letter and lock it in a safe, and then give
you
the safe along with the design specifications of the safe and a hundred
identical safes with their combinations so that you and the world?s
best
safecrackers can study the locking mechanism - and you still can?t open
the
safe and read the letter - that?s security."

Bruce Schneier (Preface to Applied Cryptography):

Avatar
chaton
Jeff wrote in message news:...

Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre mails
de façon totalement indéchiffrable ? Je soutenais que oui avec PGP, mais mes
amis disent que non... Si un connaisseur passe par là...


Aucun cryptosysteme n'est completement sûr, a part peut etre Vernam avec
un bon générateur de nombres, ou cryptage quantique.



Le probleme avec vernam c'est qu'il faut l'employer lui meme pour le
mettre en
place informatiquement si on veut transmettre les clefs de facon sure,
ca pose un leger probleme :-)


Avatar
Antoine Pitrou
On Fri, 03 Sep 2004 19:25:26 +0200, Thess wrote:

Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre mails
de façon totalement indéchiffrable ? Je soutenais que oui avec PGP, mais mes
amis disent que non... Si un connaisseur passe par là...


"rm" sous Unix marche bien, je crois qu'il y a un équivalent Windows qui
s'appelle "delete".
Si on veut garder le fichier, une alternative est de remettre sa longueur
à zéro. Par exemple "cat /dev/null > mon_fichier_a_crypter". On doit
pouvoir trouver des interfaces graphiques qui rendent l'opération plus
pratique.

Amicalement

Antoine.

Avatar
BlackFlag
Le 04-09-2004, Antoine Pitrou a écrit:
"rm" sous Unix marche bien, je crois qu'il y a un équivalent Windows qui
s'appelle "delete".
Si on veut garder le fichier, une alternative est de remettre sa longueur
à zéro. Par exemple "cat /dev/null > mon_fichier_a_crypter". On doit
pouvoir trouver des interfaces graphiques qui rendent l'opération plus
pratique.


Hum... Pas sûr comme méthode. Un poil plus "sécurisé":
'cat /dev/random > fichier'

Je ne connais pas l'équivalent windoze.

;)

Avatar
Cedric Blancher
Le Sat, 04 Sep 2004 20:59:16 +0000, BlackFlag a écrit :
Hum... Pas sûr comme méthode. Un poil plus "sécurisé":
'cat /dev/random > fichier'


Le problème, c'est pour le déchiffrer ensuite...

--
Non non, on peut être tout aussi bien de mauvaise foi en n'ayant rien
compris [...] D'ailleurs, si chacun réfléchissait avant d'écrire, nous
serions en grand danger que le débat avançât. La prudence s'impose.
-+- TP in: Guide du Cabaliste Usenet - Bien configurer sa mauvaise foi -+-

Avatar
Michel Arboi
On Sun Sep 05 2004 at 00:15, Cedric Blancher wrote:

Le problème, c'est pour le déchiffrer ensuite...


La question initiale demandait une méthode _totalement
indéchiffrable_.
/dev/random est donc parfait :)

Avatar
YBM
La question initiale demandait une méthode _totalement
indéchiffrable_.
/dev/random est donc parfait :)


pas sûr, avec un gros disque dur, si tu attends suffisemment
longtemps tu finiras par voir passer ton message en clair.

Avatar
Apokrif
(Article également envoyé par courrier à l'auteur.)

Antoine Pitrou :

Est-ce qu'il y a un logiciel qui permet de crypter des fichiers genre
mails de façon totalement indéchiffrable ? Je soutenais que oui avec
PGP, mais mes amis disent que non... Si un connaisseur passe par là...


"rm" sous Unix marche bien, je crois qu'il y a un équivalent Windows qui
s'appelle "delete".


Attention, vous êtes lu par des profanes qui ne savent pas forcément que
les commandes d'effacement n'effacent rien du tout.
--
Article posté via l'accès Usenet http://www.mes-news.com
Accès par Nnrp ou Web


Avatar
Fred
YBM wrote:


La question initiale demandait une méthode _totalement
indéchiffrable_. /dev/random est donc parfait :)



pas sûr, avec un gros disque dur, si tu attends suffisemment
longtemps tu finiras par voir passer ton message en clair.


Voir le RFC2795 (http://www.faqs.org/rfcs/rfc2795.html)



--
Frédéric


1 2