OVH Cloud OVH Cloud

Swisscrypt

51 réponses
Avatar
francois.weissbaum
Pour des raisons ind=E9pendantes de ma volont=E9, mon nom appara=EEt sur
le site de la soci=E9t=E9 Swisscrypt
(http://www.swisscrypt.com/FRA/indexcadre.html).

En tant que sp=E9cialiste en cryptologie, je tiens =E0 affirmer que je ne
soutiens en aucune mani=E8re cette soci=E9t=E9 et j'ai demand=E9 =E0 cette
entreprise de bien vouloir supprimer toutes les r=E9f=E9rences me
concernant. Je refuse simplement que mon nom soit associ=E9 =E0 la vente
d'un tel produit.

Swisscrypt m'a r=E9pondu de la mani=E8re suivante:
"Votre nom n'est pas associ=E9 =E0 la vente d'un produit.
Comme le veulent les dispositions l=E9gales, il accompagne
une citation en rapport avec la technique de cryptage utilis=E9e.
De ce fait, nous ne pouvons pas r=E9pondre favorablement =E0
votre demande."

Je prends note de la r=E9ponse et j'esp=E8re que toutes les personnes
int=E9ress=E9es par la cryptologie auront compris quelle est ma position
vis-=E0-vis de ces pseudo-produits qui laissent croire qu'ils pourraient
garantir une certaine confidentialit=E9.

Fran=E7ois Weissbaum

10 réponses

1 2 3 4 5
Avatar
Ewa (siostra Ani) N.
Le jeudi 16 février 2006 à 10:54:15, dans vous écriviez :

Pour des raisons indépendantes de ma volonté, mon nom apparaît sur
le site de la société Swisscrypt
(http://www.swisscrypt.com/FRA/indexcadre.html).

En tant que spécialiste en cryptologie, je tiens à affirmer que je ne
soutiens en aucune manière cette société et j'ai demandé à cette
entreprise de bien vouloir supprimer toutes les références me
concernant. Je refuse simplement que mon nom soit associé à la vente
d'un tel produit.

Swisscrypt m'a répondu de la manière suivante:
"Votre nom n'est pas associé à la vente d'un produit.
Comme le veulent les dispositions légales, il accompagne
une citation en rapport avec la technique de cryptage utilisée.
De ce fait, nous ne pouvons pas répondre favorablement à
votre demande."

Je prends note de la réponse et j'espère que toutes les personnes
intéressées par la cryptologie auront compris quelle est ma position
vis-à-vis de ces pseudo-produits qui laissent croire qu'ils pourraient
garantir une certaine confidentialité.

François Weissbaum


Les dispositions légales en droit suisse se trouvent ici :
http://www.admin.ch/ch/f/rs/231_1/a25.html

"Art. 25 Citations
1 Les citations tirées d’oeuvres divulguées sont licites dans la
mesure ou elles servent de commentaire, de référence ou de
démonstration et pour autant que leur emploi en justifie l’étendue.
2 La citation doit être indiquée; la source et, pour autant qu’il y
soit désigné, l’auteur, doivent être mentionnés."

Je constate que la page que vous indiquez ne comporte pas de source
(titre, date de publication) de la citation qui vous est attribuée.
Vous pouvez donc exiger l'ajout de ces mentions, ce qui clarifierait,
à mon sens, la relation entre cette citation et le produit qui est
commercialisé par le site en question.


Ewcia


--
Niesz

Avatar
steph
Les dispositions légales en droit suisse se trouvent ici :
http://www.admin.ch/ch/f/rs/231_1/a25.html

"Art. 25 Citations
1 Les citations tirées d’oeuvres divulguées sont licites dans la
mesure ou elles servent de commentaire, de référence ou de
démonstration et pour autant que leur emploi en justifie l’étendue.
2 La citation doit être indiquée; la source et, pour autant qu’il y
soit désigné, l’auteur, doivent être mentionnés."

Je constate que la page que vous indiquez ne comporte pas de source
(titre, date de publication) de la citation qui vous est attribuée.
Vous pouvez donc exiger l'ajout de ces mentions, ce qui clarifierait,
à mon sens, la relation entre cette citation et le produit qui est
commercialisé par le site en question.



Oui, pour en rester, dans le domaine du droit, la présentation des
citations dans une frame, VOLONTAIREMENT sous le logo semble etre faite
pour induire en erreur l'internaute en faisant croire que les citations
se rapporte au logiciel.
Il y a déja eu des procès (en France) pour l'utilisation de procédés
similaires.

Avatar
remy

à propos de la génération de clés OTP, et considérant que le seul
intérêt (un peu partisan, désolé) d'un OTP réside dans son générateur de
clé à usage unique, et la seule difficulté (hors algorithmie) dans la
diffusion de ces clés:

est-il concevable de faire des bouts de clés avec un simple algo
symétrique (3DES ou AES) sur un simple compteur ?

for (int128 i=i0;;++i) cleOTP <<= AES(i, cleAES);
où cleAES serait l'élément à protéger qui peut être échanger/prédéfini
entre 2 correspondants. (avec i0 aucun que possible non prévisible).

je pars ici du postulat qu'une infime différence du clair (le cmptr)
changera fortement le chiffré (le bout de clé OTP) - est-il ici erroné?

merci pour vos avis,
Sylvain.


en gros cela revient a crypter directement avec aes d'un point de vue
robustesse et non pas comme un opt



--

le site de la société Swisscrypt
(http://www.swisscrypt.com/FRA/indexcadre.html).



comme le gruyère, un logiciel suisse contient des morceaux de logiciel
et des trous dedans. (humour bête et non méchant).



--
des conneries j'en ai dites oui oui je vous assure...
mais elles n'engagent que votre perception
remy


Avatar
Paul Gaborit
À (at) Thu, 16 Feb 2006 17:03:42 +0100,
"--- SwissCrypt.com ---" écrivait (wrote):
Merci, Monsieur WEISSBAUM, pour ce coup de pub !
[...]

Soyez rassuré, toutes les personnes intéressées par la cryptologie
vous ont compris. Nous aussi !


Oui. On a compris que utilisiez abusivement des références à des
travaux qui n'ont rien à voir avec votre logiciel (en tous cas, mis à
part vos affirmations, rien ne prouve qu'il y a un lien
quelconque). Tout ça pour en faire la pub !

Juste une question : votre statut de fonctionnaire ne vous impose-t-il
pas un certain devoir de réserve ?


Une personne qui publie un document (qu'elle soit fonctionnaire ou
non) le fait en son nom propre (elle en conserve le droit
d'auteur). Vous vous permettez de citer Monsieur WEISSBAUM en citant
son nom et sa fonction (ça fait mieux pour la pub) *mais* sans citer
les informations permettant de retrouver le document original (titre
de l'article, titre du journal ou livre et éventuellement date,
éditeur, ISBN, etc.). De plus votre droit à faire de courtes citations
ne vous est ouvert que dans la mesure où il permet d'illustrer vos
propres propos(*). Or la page web incriminée ne contient aucun propos
qui vous est propre. Vous êtes donc dans l'illégalité la plus totale !
Et vous voudriez donner des leçons...

(*) voir par exemple
<http://fr.wikipedia.org/wiki/Droit_de_citation>. Je ne sais pas ce
qu'il en est en Suisse mais je pense que ça doit être assez proche.

PS: je suis moi-même fonctionnaire mais bien évidemment les propos que
je tiens ici n'engage que moi.

--
Paul Gaborit - <http://perso.enstimac.fr/~gaborit/>

Avatar
Laurent Fousse
--- SwissCrypt.com --- wrote:
Dès que j'en aurai les moyens, je renouvellerai mon défi avec
un bon gros paquet d'euros.


Pas de temps à perdre : 1000 euros à qui déchiffre http://komite.net/laurent/defi

Avatar
Xavier Roche
Laurent Fousse wrote:
Pas de temps à perdre : 1000 euros à qui déchiffre http://komite.net/laurent/defi


/dev/urandom ?

(la racine des sommes des 256 carrés de la distribution relative des
valeurs 8-bit de ce fichier a une valeur caractéristique de /dev/urandom
; située entre 100,3 et 100,4 - 100.00 voulant dire une distribution
totalement lisse ; c'est d'ailleurs une valeur étonnante, qui reste chez
moi assez constante - indication que /dev/urandom n'est que pseudo
aléatoire ?)

Avatar
Alain
Laurent Fousse wrote:
Pas de temps à perdre : 1000 euros à qui déchiffre
http://komite.net/laurent/defi


/dev/urandom ?

(la racine des sommes des 256 carrés de la distribution relative des
valeurs 8-bit de ce fichier a une valeur caractéristique de /dev/urandom
; située entre 100,3 et 100,4 - 100.00 voulant dire une distribution
totalement lisse ;


as tu fait un test du khi2 pour voir si ce décalage est compatible avec
une distribution alléatoire ou pas ...

c'est d'ailleurs une valeur étonnante, qui reste chez
moi assez constante - indication que /dev/urandom n'est que pseudo
aléatoire ?)


je crois que c'est sa définition.
/dev/urandom ca doit être pour "unlimited random" et don c'est un
générateur pseudoi aléatoire...
par contre normalement ca doit être un système norme Xquelqueschose
qui consiste a utiliser un algo de chiffrement ou on recycle la sortie
dans l'entrée pour générer du hazard...

/dev/random doit utiliser des données plus rares pour générer des vrais
bits aléatoires, mais pas forcément avec un bon débit...

en tout cas regarde la doc, ou même le source (c'est opensource, profite en)


Avatar
Xavier Roche
Alain wrote:
as tu fait un test du khi2 pour voir si ce décalage est compatible avec
une distribution alléatoire ou pas ...


Euh non, quand j'ai vu la tête de la distribution globale, j'ai compris
d'où venait le fichier (enfin je crois avoir deviné - une confirmation
de M. Fousse ?)

je crois que c'est sa définition.
/dev/urandom ca doit être pour "unlimited random" et don c'est un


C'est ce que je voulais dire. Néanmoins j'aurais imaginé qu'un
générateur pseudo aléatoire ait des propriétés relativement "uniformes",
et pas un tel "décalage" statistique.

en tout cas regarde la doc, ou même le source (c'est opensource, profite
en)


Euh, drivers/char/random.c est un peu hermétique, et de toute manière au
final le probable polynôme responsable du générateur ne m'apportera pas
vraiment d'explications quand à la distribution, n'étant pas assez calé
en maths.

Avatar
--- SwissCrypt.com ---
A tous,

Non, non, non.... on ne vous prend pas pour des cons...!
Mais à vous lire... ben... y de quoi se poser des questions.

A force de critiquer bêtement, plusieurs d'entre vous mélangent :
- SwissCrypt réalisé selon one-time pad
- CryptFAST avec un algo à clé pour une sécurité basique sans prétention.

Même AMcD prétend avoir passé du temps sur SwissCrypt (Swisstruc)
alors qu'il n'a pu le faire que sur CryptFAST !

J'ai lancé mon défi pour SwissCrypt uniquement.
Même avec 1 million d'euros à la clé, vous ne pourrez pas déchiffrer les
messages publiés sur le site. Alors ça vexe les branleurs et ils critiquent
à tout va.

www.swisscrypt.com




"Arnold McDonald (AMcD)" a écrit dans le message de
news:43f4def6$0$2876$
Avatar
--- SwissCrypt.com ---
Vous avez certainement de très grandes compétences, mais
certainement pas celle d'interprêter correctement le
droit de citation !

Cordialement
www.swisscrypt.com





"Paul Gaborit" a écrit dans le message de
news:




1 2 3 4 5