Après TrueCrypt a disparu, GnuPT a disparu, on a maintenant Cryptocat a disparu.
Ça commence à faire beaucoup de disparitions, il va peut-être falloir commencer à regarder du côté de nos .onions (oui, on peut l'écrire comme on veut depuis la réforme de l'ortografe). Et il reste Cryptodog.
Journal GnuPT a disparu
Le site web de GnuPT est vide, il n'y a plus aucun contenu. Quelqu'un sait si c'est temporaire ou s'ils ont pris le même chemin que TrueCrypt ?
Bon, heureusement, il reste https://www.gpg4win.org (pour combien de temps ?).
Journal Truecrypt 7.1a déclaré relativement sûr
Le 13 mars 2015, Open Crypto Audit Project a rendu son rapport concernant l'audit de sécurité démarré sur Truecrypt 7.1a, en version Windows..
Trois ingénieurs ont travaillé sur ce projet, en regardant la majeur partie du code source, et ils ont trouvé 4 vulnérabilités, dont 2 de haute sévérité. La revue de sécurité a également utilisé des exemples, et en déboguant de manière spécifique.
Je vous encourage à lire le rapport qui ne fait que 21 pages pour plus (…)
Résumé de l’affaire TrueCrypt
TrueCrypt est un logiciel de chiffrement de disques, multiplateforme, sous licence non-libre (cf annexe en seconde partie), mais dont le code source est accessible. Ses développeurs sont anonymes.
Depuis le 28 mai dernier, le site web officiel TrueCrypt.org redirige vers le sous-domaine de Sourceforge dédié au projet et affiche en rouge un message inquiétant :
ATTENTION : Utiliser TrueCrypt n’est pas sûr car il pourrait contenir des problèmes de sécurité non-corrigés
Cette page explique également aux utilisateurs comment migrer leurs données vers un autre outil de chiffrement… qui n'est autre que BitLocker de Microsoft !
Revue de presse de l'April pour la semaine 23 de l'année 2014
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [Numerama] Une campagne pour "réinitialiser le net"
- [Le Monde.fr] L'étrange disparition du logiciel de chiffrement TrueCrypt
- [Next INpact] Hadopi-CSA: le report à 2015 du projet de loi Création se précise
- [Blogs LeMonde.fr] L’Assemblée se dote d’une commission sur le numérique
- [Direction Informatique] Comment choisir une société de services en logiciel libre?
- [Medium] Plus rien ne marche, qu'est-ce qu'on fait?
Revue de presse de l'April pour la semaine 22 de l'année 2014
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [ActuaLitté.com] Encourager les DRM favorise le monopole: double peine pour Hachette
- [Rue89] Montebourg veut un Android «made in France»: pourquoi c’est du délire
- [Numerama] TrueCrypt ferme pour insécurité, et conseille de faire confiance à… Microsoft
- [l'Humanité.fr] Traité transatlantique: quels enjeux pour le numérique?
- [Basta!] Les profs réfléchissent sur le numérique à l’école… chez Microsoft!
- [Le Monde.fr] Monnaies électroniques, la mode du «Dark»
- [Rue89] Le programme numérique du FN: entre constats justes, argumentaire tendancieux et slogans vides
- [lesoir.be] Des résultats incomplets dus à un bug: «C’est la mort du vote électronique», dit Maingain
Les journaux LinuxFr.org les mieux notés du mois de mai 2014
LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l'équipe de modération avant publication. C'est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.
Ce que l’on sait moins, c’est que LinuxFr.org vous propose également à tous de tenir vos propres articles directement publiables, sans validation a priori des modérateurs. Ceux-ci s'appellent des journaux. Voici un florilège d'une dizaine de ces journaux parmi les mieux notés par les utilisateurs… qui notent. Lumière sur ceux du mois de mai passé.
- Des nouvelles de LibreSSL par efournie ;
- Mozilla fait avancer le web et ajoute les DRM à Firefox par BohwaZ ;
- TrueCrypt, la fin ? par Tonton Benoit ;
- Occupy Hollywood : libérer l’homme et son outil de travail par Thomas DEBESSE ;
- Computrace, une backdoor pour votre plus grand bien par kwak ;
- Seccomp, une sandbox intégrée au noyau Linux… par Pinaraf ;
- \BlueLaTeX reloaded sort en bêta ! par Lucas ;
- Licences OEM et vente liée : les Linuxiens ne sont pas les seuls concernés. par totof2000 ;
- De Xfce à KDE, merci Gnome… par xcomcmdr ;
- La novlangue fait son entrée dans Django par rzx.
Journal TrueCrypt, la fin ?
Après Heartbleed, la crypto nous offre nouvelle occasion de se donner des frissons dans le bas du dos.
Depuis mercredi soir la page officielle du projet "presque libre" TrueCrypt a changé, pour une page faite à la va vite indiquant que l'utilisation du Logiciel n'est pas sure et conseille de migrer vers les solutions de chiffrement natives (et propriétaires) des plate-formes Windows et MacOS (Linux n'est pas mentionné, curieux pour un projet qui a toujours mis l'accent sur le multi-plateforme).
Wiki Paranoia
Vous avez quelque chose à cacher ? Les chinois du FBI vous en veulent ? Vous connaissez l'assassin de JFK et de Charles Bronson ? Cette page est faite pour vous !
Gérer ses mots de passe
Le meilleur chiffrement du monde ne sert à rien si vous utilisez « maman » comme mot de passe pour tous vos comptes.
Problème de mémoire
On le sait tous, il faut utiliser de multiples mots de passe de 36 caractères. Seulement votre (…)
Journal Chiffrage : Méthode et Utilité
J’entends souvent parler de chiffrage de donnée sur disque (entre autre dernièrement avec ACTA et comme quoi les gouvernements souhaiterai s’octroyer le droit de fouiller dans notre privé sans manda, sans juge, …), et je souhaite avoir votre avis.
On connaît déjà le chiffrage des courriers électroniques avec GnuPG et consort. J’ai aussi quelques partitions chiffrées (avec luks) sur mon disque dur contenant les données que j’utilise le (…)
Forum général.cherche-logiciel chiffrement des données sous linux et unix, où en est-on ?
en recherchant ce qui existait actuellement de moderne et fiable pour chiffrer des données, deux solutions, différentes, ont retenu mon attention : truecrypt et encfs.
Ces deux systèmes ont chacun leurs avantages et inconvénients, mais on citera en particulier :
- Truecrypt : utilise un fichier conteneur pour tout stocker, c'est plus discret voire plus pratique si on a beaucoup de petits fichiers. Permet également d'avoir des conteneurs cachés et de chiffrer une partition complète.
- Encsf : chiffre (…)
Journal TrueCrypt 5.0 met les manchots à l'honneur !
Je propose d'en faire une dépêche, que des véritables connaisseurs de cette solution rendront de meilleure qualité que moi, et voici où la travailler : (…)