Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 13:06. En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 12:09. En réponse au journal Des paiements non sécurisés ?. Évalué à  8.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 12:06. En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 11:26. En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 11:25. En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 10:04. En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 09:59. En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 00:51. En réponse au journal Des paiements non sécurisés ?. Évalué à  4.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 00:50. En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 05 octobre 2009 à 00:42. En réponse au journal Des paiements non sécurisés ?. Évalué à  3.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 23:08. En réponse au journal Des paiements non sécurisés ?. Évalué à  10.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 21:26. En réponse au journal Des paiements non sécurisés ?. Évalué à  4.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 21:19. En réponse au journal Des paiements non sécurisés ?. Évalué à  1.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 18:02. En réponse au journal Des paiements non sécurisés ?. Évalué à  8.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 17:59. En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 17:56. En réponse au journal Des paiements non sécurisés ?. Évalué à  6.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 15:43. En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 15:37. En réponse au journal Des paiements non sécurisés ?. Évalué à  6.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 octobre 2009 à 15:33. En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 15:12. En réponse au message Encryptage de FS et de fichier. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 15:06. En réponse au message Encryptage de FS et de fichier. Évalué à  3.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 15:03. En réponse au journal Espion qdisc et/ou Courbe temps-réel d'historique de variable kernel. Évalué à  -2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 13:24. En réponse au message Encryptage de FS et de fichier. Évalué à  3.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 13:18. En réponse au message Encryptage de FS et de fichier. Évalué à  2.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 03 octobre 2009 à 12:10. En réponse au journal Présentation d'un projet de sensibilisation à l'informatique libre. Évalué à  6.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  8.
1. tu génère un faux certificat avec les informations administratives de la vraie AC ;
2. tu génères un sous-certificat, signé avec cette fausse AC ;
3. tu génères un certificat pour le site, signé avec cette fausse sous-AC ;
4. tu montes un proxy, qui déchiffre ce qui sort du vrai site et le chiffre avec ton faux certificat avant de l'envoyer au client.
Vu du client, on voit alors un site chiffré, avec un certificat signé par ce qui ressemble à une AC, mais qui n'est pas dans la liste. D'où une alerte du navigateur. Exactement celle qui s'affiche avec le site des listes de mariage des Galeries.
[^] # Re: Aucun problème de certificat
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
[^] # Re: Eyrolles, ENSTPÂ ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
[^] # Re: Eyrolles, ENSTPÂ ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
# Eyrolles, ENSTPÂ ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Conférence April/Eyrolles 10 octobre 2009 à Paris, « Linux Embarqué ». Évalué à  2.
me semble antinomique avec :
Ă l'ENSTP, qui prĂŞte son grand amphi
C'est chez Eyrolles ou à l'ENSTP ? D'ailleurs, l'ENSTP, c'est Télécom Paris, c'est ça ?
[^] # Re: Chez Orange
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
[^] # Re: Va en justice
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  4.
[^] # Re: Va en justice
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
Si ça, c'est un délit, alors consulter quelque site web que ce soit en est un aussi. Allez hop, tous en prison.
[^] # Re: Journaliste
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  3.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  10.
[^] # Re: Chez Orange
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  4.
D'une façon générale, avec les systèmes de chiffrement et de signature, on n'est jamais sûr qu'on s'adresse à la bonne personne ou qu'elle est seule à pouvoir déchiffrer : ce dont on est sûr, c'est que si ce n'est pas le cas, c'est sa faute.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  1.
Ce système absurde peut être évité, en utilisant une banque comme intermédiaire, comme ça se fait sur les sites marchants sérieux.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  8.
Et même si j'étais équipé, si ce truc nécessite Flash, il exécute sur mon poste du code que je ne peux pas lire, pas question que je fasse confiance à un dispositif de sécurité que je ne peux pas vérifier.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  2.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  6.
La Fnac, Amazon et quelques autres, pour payer, te demandent directement le numéro de ta carte, la date d'expiration et le prétendu « cryptogramme de sécurité », enregistrent ces informations, puis vont se servir auprès de la banque. Et ensuite, conservent ces informations dans leurs bases de données pour pouvoir se servir à nouveau la prochaine fois qu'ils le voudront.
[^] # Re: Sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
- on n'a aucune certitude que seul le site auquel on croit s'adresser reçoit les informations (il peut les recevoir ainsi qu'un homme au milieu) ;
- dans le meilleur des cas, on donne son numéro de carte bancaire non pas à une banque pour qu'elle confirme aux Galeries qu'on a bien payé, mais aux Galeries pour qu'elles se servent.
Le second point est hors du propos de mon journal, et explique que je refuse d'acheter quoi que ce soit chez Amazon, à la Fnac en ligne ou chez LDLC par carte bleue. Donne mon numéro de carte bancaire, ok, mais à une banque, pas à un magasin qui l'enregistrera pour des achats ultérieur ou pour Dieu sait quoi (oui, Amazon et la Fnac, ils l'enregistrent).
Quant aux vérifications par les AC, il me semble qu'elles demandent tout de même des justifications comme des relevés de compte, pour intégrer le nom de la personne dans le certificat. De toute façon, pour le moment, ce que j'ai vu de plus sérieux comme vérification, c'était CAcert. La façon dont SSL est actuellement utilisée est complètement anormale, je trouve. Vérifier l'identité des gens, c'est le boulot des États.
# Précision
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  6.
[^] # Re: au contact du WHOIS du domaine, donc l'adresse n'existe plus ;
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à  5.
[^] # Re: Chiffrement
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Encryptage de FS et de fichier. Évalué à  2.
[^] # Re: Chiffrement
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Encryptage de FS et de fichier. Évalué à  3.
Le dictionnaire de l'Académie est vieux ? Et alors, rien n'a changé, on chiffre toujours, on déchiffre toujours, on décrypte toujours. Il n'y a absolument aucun besoin d'introduire de nouveaux mots, synonymes qui plus est, et encore moins de détruire le sens du mot décrypter.
# Et/ou
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Espion qdisc et/ou Courbe temps-réel d'historique de variable kernel. Évalué à  -2.
[^] # Re: Chiffrement
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Encryptage de FS et de fichier. Évalué à  3.
Si on commence à utiliser crypter et décrypter à la place de chiffrer et déchiffrer, on perd le sens original du verbe décrypter.
Quant à la vieillesse des termes chiffrer et déchiffrer, elle ne change rien à leur sens, ces mots convenant encore tout à fait. Chiffrer n'implique pas l'utilisation exclusive de chiffres, d'ailleurs le chiffre de César utilise uniquement des lettres. Et en plus, en informatique, on n'utilise que des chiffres, de fait.
[^] # Re: Chiffrement
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Encryptage de FS et de fichier. Évalué à  2.
[^] # Re: Miroir ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Présentation d'un projet de sensibilisation à l'informatique libre. Évalué à  6.