Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Scan dia

166 réponses
Avatar
Alf92
une petite diapo d'il y a 20 ans pour inaugurer mon cloud Mega
https://mega.co.nz/#!ehRUVZrC!S7-JW2KNP-RLxOTMv54Yjkdjoolj972THp3IzoqtNEA

about Mega : lent et difficilement accéssible pour l'instant, mais
interface simple et fonctionnelle. à suivre.

10 réponses

Avatar
Stephane Legras-Decussy
Le 24/01/2013 09:54, jdd a écrit :

a non! sur mes serveurs, je ne connais pas les mots de passe des
usagers,



ya un truc qui m'échappe ... si ton serveur ne connait
pas le log/pass de l'usager, comment sait-il qu'il est correct ?
Avatar
Stephane Legras-Decussy
Le 24/01/2013 10:06, YouDontNeedToKnowButItsNoëlle a écrit :

La clé privée du client est générée sur le poste client et n'en sort
pas, normalement. T'as pas téléchargé une application pour ce faire ?




non, pas d'application.

mega dit que la cryptage est fait par le browser sur le client,
mais les data sont accessibles depuis n'importe quelle machine...

je pige rien ...
Avatar
Tonton Th
On 01/24/2013 02:04 PM, Stephane Legras-Decussy a dit:

a non! sur mes serveurs, je ne connais pas les mots de passe des
usagers,



ya un truc qui m'échappe ... si ton serveur ne connait
pas le log/pass de l'usager, comment sait-il qu'il est correct ?



Mais quel doctorant reconnu, ce SLD !

--

Nous vivons dans un monde étrange/
http://foo.bar.quux.over-blog.com/
Avatar
Erwan David
Stephane Legras-Decussy écrivait :

Le 24/01/2013 09:54, jdd a écrit :

a non! sur mes serveurs, je ne connais pas les mots de passe des
usagers,



ya un truc qui m'échappe ... si ton serveur ne connait
pas le log/pass de l'usager, comment sait-il qu'il est correct ?



Il n'y a pas besoin de connaître une information pour qu'un tiers puisse
te prouver qu'il la connait. Et sans la transmettre.

--
Les simplifications c'est trop compliqué
Avatar
Yannick Patois
On 24/01/2013 13:58, Stephane Legras-Decussy wrote:
Le 24/01/2013 08:26, Yannick Patois a écrit :
Et la clef privée, elle est sur ton disque local ou elle est chez mega?


vu que je peux me connecter depuis n'importe quelle machine elle
n'est pas sur mon disque local ?



En effet :(

Donc, mega peut accéder à tes données, ainsi que quiconque obtient ton
password. Dommage.

D'un autre coté, comment permettre le partage sans cela?

Yannick

--
_/ Yannick Patois ___________________________________________________
| web: http://feelingsurfer.net/garp/ | Garp sur irc undernet |
| email: | |
Avatar
Yannick Patois
On 24/01/2013 14:04, Stephane Legras-Decussy wrote:
Le 24/01/2013 09:54, jdd a écrit :
a non! sur mes serveurs, je ne connais pas les mots de passe des
usagers,


ya un truc qui m'échappe ... si ton serveur ne connait
pas le log/pass de l'usager, comment sait-il qu'il est correct ?



Généralement, on utilises un hash.
Si tu as le md5 d'un fichier, tu ne connais pas le contenu du fichier,
mais si on te présente un fichier, que tu en fais le md5, tu peux
certifier (à une probabilité très grande) que c'est bien le même.

C'est la même chose avec un pwd. Le problème étant que tu dois faire
confiance à mega de ne pas garder quelque part ce pwd (mais seulement le
hash). Dans une architecture à clefs privées/publiques, tu n'as pas ce
problème: le tiers peut ne pas être de confiance.

Yannick

--
_/ Yannick Patois ___________________________________________________
| web: http://feelingsurfer.net/garp/ | Garp sur irc undernet |
| email: | |
Avatar
Alf92
Yannick Patois a écrit :
On 24/01/2013 13:58, Stephane Legras-Decussy wrote:
Le 24/01/2013 08:26, Yannick Patois a écrit :

Et la clef privée, elle est sur ton disque local ou elle est chez mega?


vu que je peux me connecter depuis n'importe quelle machine elle
n'est pas sur mon disque local ?



En effet :(

Donc, mega peut accéder à tes données, ainsi que quiconque obtient ton
password. Dommage.



sauf que Maga ne stocke pas le PSWD.
Avatar
Alf92
Stephane Legras-Decussy a écrit :
Le 24/01/2013 10:06, YouDontNeedToKnowButItsNoëlle a écrit :

La clé privée du client est générée sur le poste client et n'en sort
pas, normalement. T'as pas téléchargé une application pour ce faire ?




non, pas d'application.

mega dit que la cryptage est fait par le browser sur le client,
mais les data sont accessibles depuis n'importe quelle machine...

je pige rien ...



tout est là :
http://www.pcinpact.com/dossier/630-mega-le-dossier/2.htm
Avatar
Yannick Patois
On 24/01/2013 15:55, Alf92 wrote:
Yannick Patois a écrit :
On 24/01/2013 13:58, Stephane Legras-Decussy wrote:
Le 24/01/2013 08:26, Yannick Patois a écrit :
Et la clef privée, elle est sur ton disque local ou elle est chez mega?


vu que je peux me connecter depuis n'importe quelle machine elle
n'est pas sur mon disque local ?


En effet :(
Donc, mega peut accéder à tes données, ainsi que quiconque obtient ton
password. Dommage.


sauf que Maga ne stocke pas le PSWD.



La bonne question est "peut-il le faire"? Si ce pwd est entré sur une de
ses interfaces, la réponse est évidemment oui (qu'il le fasse ou non est
accessoire). Si ce pwd est utilisé localement pour ouvrir sa propre clef
privé c'est non.

Et je n'ai encore pas compris cela ;)

Yannick

--
_/ Yannick Patois ___________________________________________________
| web: http://feelingsurfer.net/garp/ | Garp sur irc undernet |
| email: | |
Avatar
Yannick Patois
On 24/01/2013 15:57, Alf92 wrote:
Stephane Legras-Decussy a écrit :
Le 24/01/2013 10:06, YouDontNeedToKnowButItsNoëlle a écrit :
La clé privée du client est générée sur le poste client et n'en sort
pas, normalement. T'as pas téléchargé une application pour ce faire ?


non, pas d'application.
mega dit que la cryptage est fait par le browser sur le client,
mais les data sont accessibles depuis n'importe quelle machine...
je pige rien ...



tout est là :
http://www.pcinpact.com/dossier/630-mega-le-dossier/2.htm



J'ai lu, mais pas compris :(

Yannick

--
_/ Yannick Patois ___________________________________________________
| web: http://feelingsurfer.net/garp/ | Garp sur irc undernet |
| email: | |