Shaare your links...
1460 links
Sérendipité Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 2 / 3
Newer►
49 results for tags Cryptologie x
  • Une application Android pour un chiffrement en totale transparence « Korben
    Ça a l'air cool ... dommage que ce soit à source fermé (= zéro confiance !)
    Wed Aug 20 17:21:21 2014 - permalink -
    - https://korben.info/application-android-chiffrement-en-totale-transparence.html
    Android Cryptologie
  • Code pénal - Article 434-15-2 | Legifrance
    l'article 434-15-2 du code pénal punit de 3 ans de prison et 45 000 euros d'amende "le fait, pour quiconque ayant connaissance de la convention secrète de déchiffrement d'un moyen de cryptologie susceptible d'avoir été utilisé pour préparer, faciliter ou commettre un crime ou un délit, de refuser de remettre ladite convention aux autorités judiciaires ou de la mettre en oeuvre". La peine est même portée à 5 ans si le refus empêche d'éviter la commission d'un crime ou d'un délit.
    Mon Jul 28 10:06:23 2014 - permalink -
    - http://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI000006418646&cidTexte=LEGITEXT000006070719
    Cryptologie Loi
  • SpiderOak, l'alternative à Dropbox conseillée par Edward Snowden
    ... recommandé par Snowden.
    Ca c'est de la pub !

    Service de stokage de fichier avec chiffrement client side.
    Pas mal.
    Fri Jul 18 12:16:47 2014 - permalink -
    - http://www.numerama.com/magazine/30038-spideroak-l-alternative-a-dropbox-conseillee-par-edward-snowden.html
    Cryptologie EnLigne ViePrivée
  • Tutanota - Le webmail allemand qui chiffre de bout en bout vos emails « Korben
    L'autre solution pour envoyer des mails chiffrés : Faire confiance à une boite privée et payer ...
    Thu Jul 17 09:31:19 2014 - permalink -
    - https://korben.info/tutanota.html
    BigBrother Cryptologie Mail ViePrivée
  • tuto double autentification totp en PHP [sebsauvage]
    Super boulot, Seb !
    Tue Jul 15 09:40:55 2014 - permalink -
    - http://sebsauvage.net/wiki/doku.php?id=totp
    CaSentLeTP Cryptologie PHP SmartPhone
  • BitAuth - Un système d'authentification sécurisé basé sur Bitcoin « Korben
    Ça parait génial ...
    A intégrer en TP de Crypto.
    Tue Jul 8 10:39:37 2014 - permalink -
    - https://korben.info/bitauth.html
    Cryptologie Sécurité
  • FreeOTP - Une application mobile d'authentification en 2 étapes « Korben - Liens en vrac de sebsauvage
    L'OTP peut être utile pour sécuriser les formulaires de connexion. Le principe est d'ajouter un champ "OTP" aux formulaires de login. Donc 3 champs: Login, mot de passe et OTP.
    Cette valeur OTP est différente à chaque fois, et calculée par une application sur votre téléphone (FreeOTP).

    C'est ce qu'on appelle une authentification à double facteur. Pour se connecter, il faut deux facteurs: Ce que je *sais* (mot de passe) et ce que je *possède* (générateur OTP, qui se trouve être votre téléphone).

    Ainsi si quelqu'un veut se connecter sur votre compte, il faudra qu'il vous vole votre mot de passe *ET* votre téléphone.  Le vol de votre mot de passe peut passer inaperçu, mais il y a plus de chances que vous vous aperceviez du vol de votre téléphone  :-)
    (La valeur OTP change tout le temps et n'est donc pas réutilisable. Ce n'est pas grave si vous vous la faite voler "sur le réseau". L'important est d'avoir de quoi en générer de nouvelles.)

    Il existe deux type d'OTP:
    - TOTP : La valeur OTP est dépendante de la date et l'heure. La valeur change (par défaut) toutes les 30 secondes (mais c'est configurable).
    - HOTP : La valeur OTP change à chaque utilisation (c'est un compteur).

    HOTP a l'inconvénient, si le compteur est désynchronisé entre le serveur et votre application OTP, de nécessiter une réinitialisation.
    Pour TOTP, il suffit juste que votre serveur et votre générateur OTP (donc votre téléphone Android) soient à la même heure.

    Il est assez facile d'intégrer ça à vos applications php avec cette lib: https://github.com/lelag/otphp
    (Elle est simple à utiliser et pleinement compatible avec FreeOTP).

    N'oubliez pas que votre "secret" (partagé entre le serveur et votre téléphone) doit être en base32 (c'est à dire A-Z 2-7).
    Astuce: pour générer une valeur base32 valide, utilisez FreeOTP: Le bouton "Add" sera grisé tant que le secret n'est pas une valeur base32 valide.

    Avec la lib otphp, si vous voulez changer le délai d'expiration du TOTP, il faut ajouter le paramètre "interval":
    $totp = new \OTPHP\TOTP("MONSECRETAAAAAAA",array('interval'=>120));  // 120 secondes = 2 minutes
    Thu Jul 3 12:55:47 2014 - permalink -
    - http://sebsauvage.net/links/?qvkaUQ
    Cryptologie Developpement EnLigne
  • Autodéfense courriel - un guide pour contrer la surveillance en chiffrant avec GnuPG
    ENFIN le tuto pour faire du PGP !
    Wed Jul 2 16:13:50 2014 - permalink -
    - https://emailselfdefense.fsf.org/fr/
    Cryptologie Mail PGP Tuto ViePrivée
  • Comment utiliser Enigmail avec GnuPG dans Thunderbird | Security In A Box
    Bon tuto Enigmail / windows.
    Un peu bavard ... mais complet
    Thu Jun 5 10:06:24 2014 - permalink -
    - https://securityinabox.org/fr/thunderbird_utiliserenigmail
    Cryptologie Enigmail PGP ViePrivée Windows
  • Google is encrypting search globally. That’s bad for the NSA and China's censors. - Shaarli-Tech - Liens en vrac de sebsauvage
    bonne réflexion de seb sauvage sur les certificats SSL / TLS
    Thu Mar 13 09:33:17 2014 - permalink -
    - http://sebsauvage.net/links/?b0e33g
    Cryptologie SSL Sécurité Web
  • Utiliser GPG dans Thunderbird pour envoyer des e-mails chiffrés - Le Hollandais Volant
    Un bon tuto de Timo pour utiliser Enigmail dans Thunderbird
    Sat Dec 14 15:52:59 2013 - permalink -
    - http://lehollandaisvolant.net/tuto/gpg/
    Cryptologie Mail PRISM Tuto
  • Securesha.re: Self-Destructing, Single-Use File Sharing
    partage de fichier crypté coté client et auto destructible : bien
    ... si on fait confiance au site
    Wed Dec 4 14:06:00 2013 - permalink -
    - https://securesha.re/
    Cryptologie Partage
  • Zythom: Partage sécurisé de fichiers
    Article intéressant, mais aussi bonne idée pour un TP !
    Mon Nov 25 22:31:35 2013 - permalink -
    - http://zythom.blogspot.fr/2013/11/partage-securise-de-fichiers.html
    CaSentLeTP Cryptologie EchangeDeFichiers
  • Why Android SSL was downgraded from AES256-SHA to RC4-MD5 in late 2010 - Liens en vrac de sebsauvage
    Seb : "Putain de putain, Google, merde quoi !  Depuis Android 2.3, Google a *baissé* la sécurité de TLS: Au lieu d'utiliser RSA-AES256-SHA, ils sont passés à RC4-MD5. Un truc que plus personne ne devrait utiliser.
    Google serait-il noyauté par la NSA ? L'explication semble plus simple: Google a juste collé aux réglages par défaut... de Java 6 (qui d'ailleurs n'est plus supporté par Oracle).
    C'est vraiment nul :-("

    Moi : "Google, maqué avec la NSA ? Rhôôoo, Calomnies que cela !"
    Tue Oct 15 08:39:13 2013 - permalink -
    - http://sebsauvage.net/links/?Q-nrKw
    AntiAméricainPrimaire Cryptologie Google NSA PRISM
  • Firefox, the NSA and the Man in in the Middle - SitePoint - Liens en vrac de sebsauvage
    Une bonne vulgarisation de Seb sur les attaques Man-in-th-middle (et la substitution de certificat SSL)
    Wed Oct 2 19:23:16 2013 - permalink -
    - http://sebsauvage.net/links/?Ddxw5A
    Cryptologie NSA PRISM
  • What the heck is going on with NIST’s cryptographic standard, SHA-3? | Center for Democracy & Technology - Liens en vrac de sebsauvage
    Très bonne analyse de Seb Sauvage sur le SHA-3
    Wed Sep 25 10:23:15 2013 - permalink -
    - http://sebsauvage.net/links/?GadhOw
    Cryptologie NSA PRISM
  • In Wake of Latest Crypto Revelations, 'Everything is Suspect' | Threatpost - Liens en vrac de sebsauvage
    A lire : les commentaires (et résumé) de Seb sauvage
    Mon Sep 23 14:31:33 2013 - permalink -
    - http://sebsauvage.net/links/?1YZ3Nw
    Cryptologie NSA PRISM
  • Cybersurveillance : la NSA sait déjouer le chiffrement des communications
    Tue Sep 10 14:46:29 2013 - permalink -
    - http://www.lemonde.fr/technologies/article/2013/09/05/cybersurveillance-la-nsa-a-contourne-les-garde-fous-qui-protegent-les-donnees_3472159_651865.html
    Cryptologie NSA PRISM
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ?
    une bonne analyse de Bortzmeyer sur l’état de la cryptographie et de la cryptanalyse
    Wed Sep 4 09:30:12 2013 - permalink -
    - http://www.bortzmeyer.org/crypto-protection.html
    Cryptologie NSA PRISM
  • DarkJPEG | CyberPunk - Liens en vrac de sebsauvage
    Un logiciel de stéganographie (pour cacher un fichier dans une image JPEG). Notez que l'idée de prendre une image existante sur internet pour y planquer un fichier est une *très* mauvaise idée, puisque qu'en faisant une différence avec l'image originale, on peut détecter la présence d'un message. Idéalement, vous devriez utiliser à chaque fois une image nouvelle, quitte à photographier n'importe quoi.
    Le fichier est chiffré en AES avant d'être incorporé au JPEG.
    Les sources sont sur GitHub: https://github.com/darkjpeg/darkjpeg.github.io/
    Tue Jul 23 09:20:23 2013 - permalink -
    - http://sebsauvage.net/links/?qx9hwg
    Cryptologie Outils Stéganographie
Links per page: 20 50 100
◄Older
page 2 / 3
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.