Isic Rider, c'est le Bureau Des Étudiants de l'ISIC - Université Bordeaux 3 Michel de Montaigne
http://forum.isicrider.com/
Accueil du site 106px
Nous sommes le 23 Mai 2012 02:12 am

Heures au format UTC + 2 heures [ Heure d’été ]




Poster un nouveau sujet Répondre au sujet  [ 7 messages ] 
Auteur Message
 Sujet du message: Proteger sa vie privée sur internet (GPG)
MessagePosté: 20 Mar 2008 04:23 pm 
Hors ligne
Mass mediator
Avatar de l’utilisateur

Inscription: 05 Nov 2007 10:24 pm
Messages: 3536
Localisation: Bordeaux
Bonjour,

Je vous préviens de suite, c'est un sujet à-la-con, technique et qui va semble à une large majorité inutile. Je lisais "Madame, Monsieur Bonsoir.." et ça m'a donné envie de poster ce genre de message par flemme de rédiger un howto pour la confidentialité. Pour l'anecdote, les journalistes de TF1 sont obligé de se cacher dans un bar pour discuter, évitant les couloirs, les ascenseurs, les coup de téléphone, et bien sur les mails pour échanger

Le but c'est de vous expliquer le pourquoi et le comment des méthode de chiffrement (ou cryptage) en dehors de toute considération paranoïaque ou de fascination, c'est à dire quand vous serez dans un lieu professionnel.

Après ce sujet, normalement vous allez savoir Signer numériquement un mail, et protéger un mail des lectures indiscrète. Sachez qu'un courriel comme on l'appelle maintenant est une chose terriblement simple à capter dans un réseau d'entreprise, et sachez également que c'est qu'un simple fichier texte lisible depuis partout. Bien entendu, il passe par des dizaines de proxy avant d'arriver sur le serveur mail de votre correspondant, où son stockage durera autant de temps que l'utilisateur voudra.

Le chiffrement permet deux choses (une ou les deux en même temps) :
- Faire un certificat d'authenticité
- Faire qu'une seule personne physique/morale puisse le lire

Chiffrer, c'est pratique pour envoyer des mails qu'une seule personne peut lire, Certifier (ou Signer) c'est très pratique pour que la personne sache que c'est bien vous. Mais signer peut servir peut être gage d'une authenticité.

Exemple, signer une oeuvre "numérique", comme un texte, permet de sceller le fait que c'est bien vous qui l'a écris à une date précise. Une preuve indirecte de votre paternité.

Signer, permet aussi de gager de l'intrégité du mail/documents. Si quelqu'un modifie le documents après signature, l'authenticité ne sera plus valide.

Principe des clefs asymétriques

Pour cela, un tout petit peu de technique : le logiciel GPG, libre gratuit et sans virus. Il y a une version graphique et par ligne de commande pour linux, windows, et MacOSX :
http://openpgp.vie-privee.org/gnupg-win.htm pour windows par exemple.

Je vous donnerai pas les lignes de commande, c'est assez simple à faire en mode graphique une fois le principe compris, et surtout les didactiels sont nombreux sur internet (dont que j'ai écris ici :http://fr.wikibooks.org/wiki/GPG pour la version en ligne de commande - tout systeme)

L'idée est que vous vous créez une clef. C'est la base de tout. Il vous demande deux trois renseignements sur vous (nom, prenom, info) qui apparaitrons lors de l'envoi/réception. Et bien évidement, il vous demandera une "phrase de code". J'insiste sur "phrase", parce plus ça sera long, mieux ça sera.

Pour info, ma phrase clef, fait plus de 20 caractères, avec majuscules/minuscules et chiffres.

Il vous demande combien de temps, elle doit être valide. Il faut éviter d'être tenté de dire "illimité". Je fais un roulement des clefs entre 2 et 6 mois. Mais ça peut se compter en années. Plus vous restez longtemps, plus la probabilité qu'elle soit craquée est grande.

L'idée c'est que si c'est pour l'échange, vous faites une clef de courte durée, si c'est pour un usage local pour la certification vous pouvez risquer la durée de vie illimitée.

Vous avez deux clefs en réalité à la fin de la création : une clef privée, une clef publique qui sont dans votre profit.

La première (privée) est votre clef pour signer / chiffre vos documents, elle ne doit jamais être exportée (sauf en cas de formatage/changement de système - et donc il faut jamais la laisser trainer). C'est la source de votre confidentialité.

La seconde est la clef publique, c'est celle que vous allez donner a vos correspondants. Elle ne permet pas, même "craqué" de signer ou chiffrer un document a votre nom. Pour la donner, soit on passe par un serveur spécialisé ( http://pgp.mit.edu par exemple), soit pas une clef usb a donner.

Vous pouvez la mettre sur votre site, mais si on vous pirate votre site et qu'on échange la clef publique, vous êtes marron.

En gros, votre clef privé vous permet de signer/chiffrer, votre clef publique permet aux autres de vous reconnaitre.

Voila. Votre clef crée, vous avez donné votre clef publique à vos collègues/amis/camarade de suicide collectif, et eux même en ont fait de même.

Dans la vie courante

Je vais décrire une technique d'utilisation pour les possesseurs de GMail et Firefox. Mais c'est également possible pour n'importe quel compte mail et le logiciel thunderbird et son plugin enigmail.

D'abord, il faut télécharger le plugin de firefox pour gpg : FireGPG que vous trouverez ici :
http://firegpg.tuxfamily.org/index.php? ... me&lang=fr

Une fois revenu sous gmail - oh suprise ! la page à légèrement changé quand vous composez un mail, il y a des nouveaux boutons : chiffrer, signer, etc..

- Signer : Signer permet donc de certifier à votre interlocuteur que c'est bien vous qui avez écris le mail reçu. Vous cliquez sur "signer", il vous demande votre phrasepasse et hop, magie c'est signé.

Une fois reçu par votre super copain de gpg qui a votre clef publique, il n'y a rien a faire, gmail (ou thunderbird) lui indiquera automatiquement que c'est bien vous.

- Chiffrer, même principe, vous cliquez sur chiffrer, on vous demande votre phrase clef et ça chiffre. A la différence près que vous indiquez la clef publique de la personne a qui le mail est destiné.

Une fois reçu, seul la personne qui à la clef publique (et la phrase clef qui va avec) pourra lire ce courrier.

Oui oui...

Alors pour ceux qui sont arrivé jusqu'a là, vous allez me dire .. oué bon c'est un peu paranoïaque tout ça.. c'est vrai que c'est un procédé qui même si il est léger doit être aménagé avec des personnes consentantes.

Cela dit, ça peut être très pratique. Dans une boite, le mail transitera chiffré et personne pourra le lire. Mieux, les mails signé transiteront visible mais, si quelqu'un le modifie au passage, la signature sera corrompue et vos destinataires le sauront tout de suite... et puis en plus c'est classe.

Et même si ce principe est très sécurisé, n'oubliez pas que tout dépend de votre comportement. Donner la clef publique mano-à-mano est toujours plus sécurisé, avoir une vrai phrase clef est une sécurité, ne pas exporter les clefs privés est une obligation, renouveller sa clef est important tout ça..

voila les amis.

Si vous avez des questions, j'y répondrais dans la mesure du possible.

Liens :
http://gpglinux.free.fr/
http://openpgp.vie-privee.org/mac.html (macosx)
http://openpgp.vie-privee.org/gnupg-win.htm (windows)


Dernière édition par frederick le 20 Mar 2008 04:30 pm, édité 1 fois.

Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 04:26 pm 
Hors ligne
Jean Pierre Pernaut
Avatar de l’utilisateur

Inscription: 21 Sep 2006 11:04 pm
Messages: 914
T'aurais du venir à la conférence à l'IJBA le 11 mars. Ca t'aurait plu, le sujet était traité de fond en comble, et en plus, yavait monsieur Cheval :pouce2:

Par contre, ce livre, je l'ai lu et, même si je hais TF1, bah c'est quand même un peu de la merde en barre destiné à déclencher des polémiques markéting très télégéniques et très rentables.

_________________
" Bien sûr ! Qui mieux que l'plus salaud des fils de putains... peut savoir c'qui s'PASSE dans la tête des fils de putes ? "


Dernière édition par Le Pape le 20 Mar 2008 04:31 pm, édité 1 fois.

Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 04:31 pm 
Hors ligne
Mass mediator
Avatar de l’utilisateur

Inscription: 05 Nov 2007 10:24 pm
Messages: 3536
Localisation: Bordeaux
Le Pape a écrit:
Par contre, ce livre, je l'ai lu et, même si je hais TF1, bah c'est quand même un peu de la merde en barre destiné à déclencher des polémiques markéting très télégéniques et très rentables.


Bof, oui et non le livre parle de la vie TF1, et c'est assez bien écris pour faire genre critique qui tombe à l'eau, mais une sorte de de "cliché" de vue d'ensemble. Ca m'a rappellé la vie interne à France3 et TV7 sur pas mal de point.

C'est la lassitude du journalisme télé exprimé par des journaliste de TF1. C'est assez déprimant.


Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 04:37 pm 
Hors ligne
Jean Pierre Pernaut
Avatar de l’utilisateur

Inscription: 21 Sep 2006 11:04 pm
Messages: 914
Mouais, moi j'ai vu toute une campagne markéting sur plein de sites internet (quand je dis télégénique, c'est plutot internégénique) qui me disait que c'était de la bombe, scoop sur scoop, un truc de fou qui enfonce TF1 et qui ferait date. Je me retrouve avec un truc qui fait "pshit".

_________________
" Bien sûr ! Qui mieux que l'plus salaud des fils de putains... peut savoir c'qui s'PASSE dans la tête des fils de putes ? "


Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 04:38 pm 
Hors ligne
Mass mediator
Avatar de l’utilisateur

Inscription: 05 Nov 2007 10:24 pm
Messages: 3536
Localisation: Bordeaux
Le Pape a écrit:
Mouais, moi j'ai vu toute une campagne markéting sur plein de sites internet (quand je dis télégénique, c'est plutot internégénique) qui me disait que c'était de la bombe, scoop sur scoop, un truc de fou qui enfonce TF1 et qui ferait date. Je me retrouve avec un truc qui fait "pshit".


Parce que effectivement c'est pas un livre qui donne des scoops.. le seul scoop c'est que même dans une grande structure comme tf1, on ne peut rien faire qui fait avancer le journalisme.

Alors on va me dire "ouaai ben c'est pas un scoop". Une fois les "preuves" par le récit, ça devient déjà plus palpable.


Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 04:47 pm 
Hors ligne
Jean Pierre Pernaut
Avatar de l’utilisateur

Inscription: 21 Sep 2006 11:04 pm
Messages: 914
Non mais la situation du journaliste, c'est un sujet qui a déjà bien été développé dans "les petits soldats du journalisme" et partout sur Internet. Si tu veux, c'est intéressant de voir l'ambiance à TF1, d'avoir la quasi preuve que le JT de Pernaud n'est pas une nullité par illusion, de se rendre compte que PPDA est très méchant (il prend tellement d'attaques basses celui là, j'ai l'impression qu'il a couché avec les femmes des 5 auteurs anonymes du bouquin) et de voir que Claire Chazal se verrait plus danseuse étoile que présentatrice de télé.

Mais moi j'attendais plus que l'accès à des coulisses auxquelles tout le monde a déjà eu accès... :sad:

_________________
" Bien sûr ! Qui mieux que l'plus salaud des fils de putains... peut savoir c'qui s'PASSE dans la tête des fils de putes ? "


Haut
 Profil  
 
 Sujet du message:
MessagePosté: 20 Mar 2008 09:31 pm 
Hors ligne
Mass mediator
Avatar de l’utilisateur

Inscription: 05 Nov 2007 10:24 pm
Messages: 3536
Localisation: Bordeaux
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Voila un exemple de message signé.

Avec FireGPG vous ne voyez pas les lignes avant et après le messages.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: http://firegpg.tuxfamily.org

iD8DBQFH4q1smRtsXw7zwbQRAoH3AKCRH9Bl+LE8E+4MLY3CmHzJ5H+IhQCeKdOR
Cuz42Sp9sV7JFfg2zjdeewA=
=d66d
-----END PGP SIGNATURE-----


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 7 messages ] 

Heures au format UTC + 2 heures [ Heure d’été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Rechercher:
Aller à:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO