Archive pour juillet 2009

GpgAuth: à quoi ça sert, comment ça marche ?

31 juillet 2009

GpgAuth0GpgAuth est un sys­tème d’authentification pour les sites Inter­net. Sa par­tic­u­lar­ité est qu’il per­met de faire de l’authentification forte (two-way authen­ti­ca­tion).

L’authentification forte, c’est la com­bi­nai­son de (au moins) deux type d’authentification:
» En lire plus:GpgAuth: à quoi ça sert, com­ment ça marche ?

VN:F [1.9.13_1145]
Rat­ing: 10.0/10 (1 vote cast)
VN:F [1.9.13_1145]
Rat­ing: +2 (from 2 votes)

AxCrypt: Un autre logiciel pour protéger ses données

28 juillet 2009

AxCrypt0

Dans la lignée de True­Crypt, j’ai décidé aujourd’hui de vous pro­poser un petit arti­cle sur un logi­ciel de chiffrement/déchiffrement sym­pa­thique: AxCrypt.

Ce logi­ciel, qui fonc­tionne sous Win­dows et qui est sous licence GNU, a pour prin­ci­pal avan­tage d’être très sim­ple d’utilisation. En effet, une fois installé, il s’ajoute directe­ment au menu con­textuel de Win­dows. Vous avez alors deux cas de fig­ure:
» En lire plus:AxCrypt: Un autre logi­ciel pour pro­téger ses données

VN:F [1.9.13_1145]
Rat­ing: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +1 (from 3 votes)

Tutoriel TrueCrypt

24 juillet 2009

TrueCrypt

Aujourd’hui je vous pro­pose un petit tuto­riel sur le logi­ciel True­Crypt. Ce logi­ciel per­met de chiffrer/déchiffrer à la volée vos don­nées (per­son­nelles, pro­fes­sion­nelles) via un disque dur virtuel ou directe­ment sur une de vos par­ti­tions. Peu de gens à l’heure actuelle crypte leurs don­nées, alors que le risque de com­pro­mis­sion est impor­tant: perte/vol d’un ordi­na­teur portable, virus, envoi en répa­ra­tion d’un ordi­na­teur

Ce logi­ciel est disponible sous Win­dows (XP ou supérieur), Mac OS X et Linux. Il est gra­tuit et open-source.

Nous allons voir com­ment l’utiliser afin de chiffrer/déchiffrer des don­nées à la volée via un disque dur virtuel, sous Win­dows:
» En lire plus:Tutoriel TrueCrypt

VN:F [1.9.13_1145]
Rat­ing: 9.8/10 (16 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +8 (from 8 votes)

Agrégation de métadonnées avec FOCA

21 juillet 2009

FocaBanner
Comme nous avons pu le voir dans l’article précé­dent, les méta­don­nées, si elles ne sont pas con­trôlés, peu­vent représen­ter un dan­ger. Ce dan­ger est bien réel, puisqu’il existe des out­ils d’intelligence économique qui per­me­t­tent d’agréger les méta­don­nées d’un grand nom­bre et d’une grande var­iété de doc­u­ments, et cela même à tra­vers la toile. FOCA est l’un d’eux.

Ce petit logi­ciel, qui fonc­tionne sous Win­dows, a été présenté lors de la Black Hat d’avril 2009, à Ams­ter­dam. Il est capa­ble récupérer des doc­u­ments de 12 for­mats dif­férents — suite office, suite openof­fice, suite starof­fice et pdf — sur la toile, à par­tir d’un sim­ple nom de domaine, puis d’y extraire les méta­don­nées et de syn­thé­tiser le tout. Dans cer­tains cas par­ti­c­uliers, il est même en capac­ité de con­stru­ire un plan de l’infrastructure réseau du domaine visé. Il est aussi pos­si­ble d’effectuer la phase d’extraction/synthèse à par­tir de doc­u­ments pos­sédés en local.

Un petit exem­ple de ce qu’il peut faire, avec le nom de domaine defense.gouv.fr:
» En lire plus:Agrégation de méta­don­nées avec FOCA

VN:F [1.9.13_1145]
Rat­ing: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rat­ing: 0 (from 0 votes)

Les métadonnées sous Office Word 2007: comment les contrôler ?

17 juillet 2009

office_2007_small
Microsoft Office Word 2007 est la dernière mou­ture d’Office. Mais savez-vous que sur cha­cun de vos doc­u­ments, celui-ci intè­gre des infor­ma­tions cachés ? Ce célèbre logi­ciel bureau­tique embar­que en effet des méta­don­nées, c’est-à-dire des don­nées qui ser­vent à décrire d’autre données.

Parmi ces méta­don­nées, on trouve notam­ment les infor­ma­tions suiv­antes:
» En lire plus:Les méta­don­nées sous Office Word 2007: com­ment les contrôler ?

VN:F [1.9.13_1145]
Rat­ing: 10.0/10 (2 votes cast)
VN:F [1.9.13_1145]
Rat­ing: 0 (from 0 votes)

Signature, Chiffrement/Déchiffrement des e-mails via RSA: comment ça marche ?

13 juillet 2009

En cette péri­ode de doute quant au secret des cor­re­spon­dances élec­tron­iques, mais aussi avec la démoc­ra­ti­sa­tion de l’Internet, il devient de plus impor­tant de con­trôler son e-dentité. Au niveau des e-mails, nous avons dis­posons de plusieurs out­ils (GnuPG, OpenPGP, PGP…) dont les fonc­tions (prin­ci­pales) sont les suivantes:

  • Signer un message/Vérifier la sig­na­ture d’un message
  • Chiffrer/Déchiffrer un message

Mais, com­ment ça marche ?
» En lire plus:Signature, Chiffrement/Déchiffrement des e-mails via RSA: com­ment ça marche ?

VN:F [1.9.13_1145]
Rat­ing: 9.5/10 (29 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +8 (from 12 votes)

Tutoriel Enigmail

12 juillet 2009
Logo Enigmail

Logo Enig­mail

Dans la lignée du tuto­riel FireGPG, voici un petit tuto­riel sur Enig­mail. Enig­mail est un plu­gin de Thun­der­bird, qui per­mets d’utiliser GnuPG facile­ment au sein de Mozilla Thunderbird.

Les pré-requis sont les suiv­ants:
» En lire plus:Tutoriel Enigmail

VN:F [1.9.13_1145]
Rat­ing: 10.0/10 (2 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +1 (from 1 vote)

Milw0rm ferme

9 juillet 2009

Le site Milw0rm, spé­cial­isé dans la pub­li­ca­tion de failles et d’exploits est désor­mais fermé, par manque du temps du main­teneur du site, Str0ke: “Well, this is my good­bye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t :( . For the past 3 months I have actu­ally done a pretty crappy job of get­ting peo­ples work out fast enough to be proud of, 0 to 72 hours (tak­ing off week­ends) isn’t fair to the authors on this site. I appre­ci­ate and thank every­one for their sup­port in the past. Be safe, /str0ke“
Edit: 10 juil­let 2009

» En lire plus:Milw0rm ferme

VN:F [1.9.13_1145]
Rat­ing: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rat­ing: 0 (from 0 votes)

Tutoriel FireGPG

8 juillet 2009
Logo de FireGPG

Logo de FireGPG

Je prof­ite de ce mer­credi pour pub­lier un petit article/tutoriel sur une exten­sion Fire­fox bien pra­tique: FireGPG.

FireGPG est un outil qui per­met de faciliter l’utilisation de GPG — GNU Pri­vacy Guard –  au sein de Fire­fox, c’est-à-dire que cette exten­sion est capa­ble de repérer et d’intéragir avec des blocs PGP au sein d’une page web. Plus sym­pa­thique encore, FireGPG est capa­ble de s’intégrer à la mes­sagerie de Google, et vous per­met de chiffrer et signer vos mes­sages, ainsi que de véri­fier et déchiffrer les mes­sages reçus.

Avant d’installer FireGPG, il est néces­saire de:
» En lire plus:Tutoriel FireGPG

VN:F [1.9.13_1145]
Rat­ing: 8.0/10 (4 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +2 (from 2 votes)

Bienvenue sur le site d’Anthony Desvernois

1 juillet 2009

Ce site à pour voca­tion d’exposer les dif­férentes mis­sions que j’ai réal­isé ou que je suis en train de réaliser, ainsi que quelques-un de mes pro­jets infor­ma­tique. Vous y trou­verez égale­ment des bil­lets sur l’actualité informatique.

» En lire plus:Bienvenue sur le site d’Anthony Desvernois

VN:F [1.9.13_1145]
Rat­ing: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rat­ing: 0 (from 0 votes)