OVH Cloud OVH Cloud

Outlook express et la cryptographie

11 réponses
Avatar
bloup
Bonjour,

Je laisse un petit message sur ce forum ayant un problème avec ma version
d'outlook express
6.00.2900.2180 (xpsp_sp2_rtm.040803-2158). Il s'agit de la version classique
de Windows XP professionnel
après installation du service pack 2.
Désireux de préserver ma vie privée, je me suis généré quelques
certificats pour chiffrer mes mails et ai stipulé dans
les paramètres de chaque compte de messagerie les paramètres d'utilisation
associés (le 3DES comme algo).
Au niveau des paramètres globaux de outlook, onglet sécurité, avancé, j'ai
paramètré une alerte qd un mail part
avec une sécurité inférieure à 168 bits.

Or il s'avère impossible pour moi d'utiliser un chiffrement supérieur au
RC2 (40 bits) quelqu'un aurait il une
explication à cela ?

Autre question plus hardue celle-la pour les développeurs, des gens aurait
il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour avoir un
algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les clés
générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)

Par avance merci

10 réponses

1 2
Avatar
Paskal
Bonjour bloup


Désireux de préserver ma vie privée, je me suis généré quelques
certificats pour chiffrer mes mails et ai stipulé dans
les paramètres de chaque compte de messagerie les paramètres
d'utilisation associés (le 3DES comme algo).


Comment t'es-tu généré ces certificats ?


Au niveau des paramètres globaux de outlook, onglet sécurité,
avancé, j'ai paramètré une alerte qd un mail part
avec une sécurité inférieure à 168 bits.

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?




--
@+
Paskal [MVP]
http://www.faqOE.com

Avatar
Paskal
Bonjour bloup


Je laisse un petit message sur ce forum ayant un problème avec ma
version d'outlook express
6.00.2900.2180 (xpsp_sp2_rtm.040803-2158). Il s'agit de la version
classique de Windows XP professionnel
après installation du service pack 2.


Je n'ai pas le problème que tu rencontres.
Tu ne peux pas déployer les mises à jour après celles du sp2 ? (jusqu'à la
version 2900.2670 ?)


--
@+
Paskal [MVP]
http://www.faqOE.com

Avatar
Jacques
Dans le message news:440b19d8$0$29197$,
bloup a écrit:

Bonjour,
Bonjour,


Je laisse un petit message sur ce forum ayant un problème avec ma
version d'outlook express
6.00.2900.2180 (xpsp_sp2_rtm.040803-2158). Il s'agit de la version
classique de Windows XP professionnel
après installation du service pack 2.
Désireux de préserver ma vie privée, je me suis généré quelques
certificats pour chiffrer mes mails et ai stipulé dans
les paramètres de chaque compte de messagerie les paramètres
d'utilisation associés (le 3DES comme algo).
Au niveau des paramètres globaux de outlook, onglet sécurité,
avancé, j'ai paramètré une alerte qd un mail part
avec une sécurité inférieure à 168 bits.

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?



Peut-être un vieux reste de l'époque où il n'était pas légal de crypter à
plus que 40 bits?

J'ai rencontré le même problème. Le contournement est "simple", il suffit de
se faire envoyer un mail crypté 3DES et signé par ses correspondants et
d'importer les certificats correspondants dans le carnet d'adresse. A partir
de là, le cryptage fonctionne correctement. Le problème est si tout le monde
à OE français...!

Jacques

Autre question plus hardue celle-la pour les développeurs, des gens
aurait il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour
avoir un algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les
clés générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)

Par avance merci


Avatar
scraper
Bonjour bloup, dans le message
news:440b19d8$0$29197$
tu disais :

Bonjour,

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?


vérifie le niveau de cryptage dans IE ?

dans une fenêtre de ton navugateur, clique sur ? /A Propos

vérifie le cryptage dans la fenêtre qui s'ouvre ...


Autre question plus hardue celle-la pour les développeurs, des gens
aurait il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour
avoir un algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les
clés générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)


tout ceci dépasse largement le carde de ce forum ... (et mes compétences ;-)

pose ta question sur le forum dédié à ton langage de programmation ....



--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez-alice.fr

scraper

Avatar
Fred
Dans : news:440b19d8$0$29197$,
bloup disait :

Autre question plus hardue celle-la pour les développeurs, des gens
aurait il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour
avoir un algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les
clés générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)


Sauf si tu tiens vraiment à les développer toi-même, tu peux t'orienter
sur les produits .NET de Microsoft. Les classes du framework contiennent
tout ce qu'il faut.
D'autre part, les produits de la suite Visual Studio Express sont
gratuits pendant un an et en français.
http://www.microsoft.com/france/msdn/vstudio/express/default.mspx



--
Fred
http://www.cerbermail.com/?3kA6ftaCvT

Avatar
Fred
Dans : news:,
Fred disait :

Oups, lu trop vite. Désolé !

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT
Avatar
bloup
certificat généré avec certificate server de Win2K Srv.

"Paskal" a écrit dans le message de
news:
Bonjour bloup


Désireux de préserver ma vie privée, je me suis généré quelques
certificats pour chiffrer mes mails et ai stipulé dans
les paramètres de chaque compte de messagerie les paramètres
d'utilisation associés (le 3DES comme algo).


Comment t'es-tu généré ces certificats ?


Au niveau des paramètres globaux de outlook, onglet sécurité,
avancé, j'ai paramètré une alerte qd un mail part
avec une sécurité inférieure à 168 bits.

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?




--
@+
Paskal [MVP]
http://www.faqOE.com



Avatar
bloup
J'ai cherché la version 2900.2670 sur le site de microsoft ie et ne l'ai pas
trouvé.

Concernant les updates post SP2, je n'ai pas activé ma version sur
WindowsUpdate, bienque celle-ci soit en règle.
Il me semblait que le fait que la version n'ai pas été déclarée sur Windows
Update permettait d'obtenir les correctifs post SP2
sans les modules additionnels, donc les maj de OE non ?


"Paskal" a écrit dans le message de
news: %
Bonjour bloup


Je laisse un petit message sur ce forum ayant un problème avec ma
version d'outlook express
6.00.2900.2180 (xpsp_sp2_rtm.040803-2158). Il s'agit de la version
classique de Windows XP professionnel
après installation du service pack 2.


Je n'ai pas le problème que tu rencontres.
Tu ne peux pas déployer les mises à jour après celles du sp2 ? (jusqu'à la
version 2900.2670 ?)


--
@+
Paskal [MVP]
http://www.faqOE.com







Avatar
bloup
du coup, aurais tu un message et les certificats&clés associées que tu
pourrais publier (sur des comptes bidons biensur).

Cela permetterais l'import dans outlook et débloquerait le pb. non ?



"Jacques" a écrit dans le message de
news:
Dans le message news:440b19d8$0$29197$,
bloup a écrit:

Bonjour,
Bonjour,


Je laisse un petit message sur ce forum ayant un problème avec ma
version d'outlook express
6.00.2900.2180 (xpsp_sp2_rtm.040803-2158). Il s'agit de la version
classique de Windows XP professionnel
après installation du service pack 2.
Désireux de préserver ma vie privée, je me suis généré quelques
certificats pour chiffrer mes mails et ai stipulé dans
les paramètres de chaque compte de messagerie les paramètres
d'utilisation associés (le 3DES comme algo).
Au niveau des paramètres globaux de outlook, onglet sécurité,
avancé, j'ai paramètré une alerte qd un mail part
avec une sécurité inférieure à 168 bits.

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?



Peut-être un vieux reste de l'époque où il n'était pas légal de crypter à
plus que 40 bits?

J'ai rencontré le même problème. Le contournement est "simple", il suffit
de se faire envoyer un mail crypté 3DES et signé par ses correspondants et
d'importer les certificats correspondants dans le carnet d'adresse. A
partir de là, le cryptage fonctionne correctement. Le problème est si tout
le monde à OE français...!

Jacques

Autre question plus hardue celle-la pour les développeurs, des gens
aurait il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour
avoir un algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les
clés générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)

Par avance merci






Avatar
bloup
128 bits.


"scraper" a écrit dans le message de news:
%
Bonjour bloup, dans le message
news:440b19d8$0$29197$
tu disais :

Bonjour,

Or il s'avère impossible pour moi d'utiliser un chiffrement
supérieur au RC2 (40 bits) quelqu'un aurait il une
explication à cela ?


vérifie le niveau de cryptage dans IE ?

dans une fenêtre de ton navugateur, clique sur ? /A Propos

vérifie le cryptage dans la fenêtre qui s'ouvre ...


Autre question plus hardue celle-la pour les développeurs, des gens
aurait il des infos sur la manière de créer
ses propres crypto api utilisables par windows. Par exemple pour
avoir un algo de chiffrement plus
fort type AES ou algo maison, avoir la possibilité de controler les
clés générées (afin d'éviter les clés faibles), avoir
des algos spécifiques pour l'échange de clé et controler le mode
d'application de l'algorithme (ex blocs indépendants
ou CBC etc...)


tout ceci dépasse largement le carde de ce forum ... (et mes compétences
;-)

pose ta question sur le forum dédié à ton langage de programmation ....



--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez-alice.fr

scraper



1 2