supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :

Recherche

  
   Tout| Actus| Télécharger| Pilotes| Comparateur de prix| Dossiers| Forums| Jeux

58 messages
ok
j utilise truecrypt depuis belle lurette, et sans aucun souci , les volumes cachés dans d'autres volumes sont bien pratiques et invisibles , qui plus est il est portable , donc l'exe dans la clé usb c'est pratique quand on se ballade avec des volumes de données cryptées.
R.A.S
 
 
Bonjour,
j'utilise RealCrypt, version française de TrueCrypt, depuis des années.
Jamais eu de souci, d'une simplicité stupéfiante, il faut juste retenir son mot de passe ;) un MUST !
 
 
sbox > payant :( et accessoirement pas hyper rapide, même s'il offre bien plus de fonctionnalités.
c'est domage de ne pas voir d'autres types de chiffrement à base de certificats en se basant sur gpg, je pense à crytophane en particulier.
 
 
Pour ceux qui ont des soucis a retenir les mots de passe, créez vous une régle associé a une phrase courante.

EX: tous les 1 son des i, les e des 3 et tout les m sont majuscule.....
MaMaMan3stjol13 ou Maso3ur3stb3t3

voila un mdp solide facile a retenir
surtout eviter les mots courant, mais bon on est pas tous "sécurité nationale" mais un compte bancaire ca compte (c'est le cas de le dire)....
Edité le 18/02/2008 à 10:55
 
 
il me semble que c'est le truc qu'ils ont utilisé pour crypter les partitions du disque dur des décodeurs belgacom TV, non ?
 
 
Zimt a écrit:
Bhen quand on sait que WinRAR chiffre en AES-128 bits, ça en fait déjà un bel outil... Et bien moins galère à utiliser de des trucs comme AxCrypt :p.

Franchement Axcrypt est plus facile a utiliser et bien plus rapide ..mais ce n'est que mon avis...
Edité le 18/02/2008 à 09:14
 
 
saxo a écrit:
EX: tous les 1 son des i, les e des 3 et tout les m sont majuscule.....
MaMaMan3tjol13 ou Maso3ur3tb3t3
Jolie subtilité que d'introduire des fautes d'orthographe dans la phrase ;)
 
 
colonel_kurtz a écrit:
saxo a écrit:
EX: tous les 1 son des i, les e des 3 et tout les m sont majuscule.....
MaMaMan3tjol13 ou Maso3ur3tb3t3
Jolie subtilité que d'introduire des fautes d'orthographe dans la phrase ;)

C'est pour tromper l'adversaire .....ceci dit, si je fait la même faute à chaque fois, cela ne gênera pas....


elles sont ou les fautes? ( un peu de culture ne fait de mal à personne) ...harg!! j'en ai vu une grosse ...je corrige ;)
Edité le 18/02/2008 à 10:58
 
 
Maso3ur3tb3t3 => ma soeur et bete => ma soeur est bete
pareil pour ma maman EST jolie
 
 
[quote="Cyberstein"]:sweet: Depuis quand on peut crypter les partitions systèmes avec TrueCrypt !? P'tain j'ai plusieurs trains de retard, faut que je mette à jour...

Depuis la version 5 !! Remarque, elle est dispo uniquement depuis le 12 février 2008 ;)

J'ai testé sous VirtualBox, cela marche nickel !
 
 
tampigns a écrit:
Maso3ur3tb3t3 => ma soeur et bete => ma soeur est bete
pareil pour ma maman EST jolie

c'est ce que j'avais vu (et corrigé) suite à la remarque, j'suis pas doué mais là j'avais fait fort .

merci ..:)
Edité le 18/02/2008 à 12:19
 
 
1) WinRAR et Truecrypt
Ne pas confondre ces 2 types d'outil. Truecrypt est un outil de chiffrement à la volée. Avec une clé unique que l'on peut placer sur un support amovible. On peut coder ou décocder les données d'une partions entière de façon totalement transparente.

WinRAR (comme WinZIP) compresse et permet effectivement de chiffrer mais archive par archive avec un mot de passe à chaque fois. Il ne s'agit en aucun cas d'un outil transparent et ne se prête pas à des opérations lourdes.

WinRAR peut être au même titre qu'un coffre-fort type Steganos, un outil complémentaire.

En effet, on peut paramétrer Truecrypt comme outil de chiffrement de base offrant un accès global et permanent à une grande plage de données (partition) lors de l'ouverture d'une session, mais ces données deviennent du coup lisible à un troyen ou un hacker qui aurait réussi à prendre le contrôle à distance.

L'avantage du coffre fort ou de l'archive c'est que l'on peut paramétrer un accès restricitif à la demande sur telle ou telle portion de données "jugées hyper sensibles" en les insérant dans un conteneur fichier coffre fort, et fermer ce coffre une fois les opérations terminées ce qui complique la tâche du hacker ou du troyen.

Truecrypt peut protéger les données lorsque le poste est off, le coffre fort est plus un outil pour "paranoiaque" destiné à protéger en session ouverte.

Sur la question de savoir si WinRAR est suffisant ou non, pas de jugement à l'emporte pièce. Cela dépend de chacun et notamment du type de de données stockées (par exemple si l'ordinateur contient des données professionnelles).

Si on me vole mon ordinateur je n'apprécierai pas que le voleur fouille dans mes images familiales, mon carnet d'adresses, les mails. Il ne s'agit pas forcément de paranoia mais d'une simple question de pudeur.

2) TrueCrypt / EFS

Truecrypt fonctionne donc comme le chiffrement EFS de windows XP / Vista avec simplement une clé plus forte et l'avantage de pouvoir partager plus facilement l'accès avec d'autres postes Windows, voire Linux (je n'ai pas essayé).

Si l'avantage d'EFS est de pouvoir crypter dossier par dossier ou fichier par fichier, son inconvénient est qu'il est sépcifique à Windows (ne pas oublier de sauvegarder la clé), que l'accès aux données est ouvert automatiquement à l'ouverture de la session et que le partage fonctionne mal.

J'ai essayé d'exporter la clé EFS d'un compte Windows XP sur un Compte Vista. Au départ cela semble fonctionner mais au bout d'un moment XP ne parvient plus à accéder au fichier bien que la clé EFS soit strictement identique sur les deux comptes.


3) Truecrypt / Bitlocker / EFS
Par rapport à EFS, bitlocker (sous vista Business et Ultimate) est capable de chiffrer la partition de démarrage et sera capable avec le SP1 de chiffrer d'autres partitions. Malgré tout Bitlocker a pour inconvénient d'être sépcifique à Windows Vista, donc pour le partage et la maintenance des données ce n'est pas génial alors qu'avec Truecrypt, en l'installant sur un CD Bart Pe Builder il est toujours possible d'effectuer une maintenance des données même si l'OS tombe en rideau.

4) légalité
Après tergiversations un peu partout en Europe et aux Etats-Unis, la cryptographie à titre personnel à été autorisé sous conditions. Les outils tels que Truecrypt, Steganos, WinRAR ... sont tout à fait légaux (s'ils ne le l'étaient leur site Web disparaîtrait rapidement). Ils ne contiennent pas pour autant de "backdoor", mais leur niveau de chiffrement est jugé acceptable par les services secrets occidentaux.

Entendez par là qu'avec des super calculateurs militaires il est possible de casser rapidement les clés de cryptage par force brute sans aucun backdoor.

En revanche, il est probable que la longueur de codage reste pour un certain temps sur 256 bits car au delà, et en fonction de l'augmentation de la puissance de calcul des machines, pourrait se reposer le fameux cas de cet algorithme israéelien qui a effrayé les services occidentaux car il utilisait une longueur de clé telle que cela posait problème même pour les super-calculateurs des services d'espionnage.

Cet algorithme israélien est bien entendu illégale aussi bien en Europe qu'aux Etats-unis. Il est bien entendu quasi introuvable sur le net.
Edité le 18/02/2008 à 13:12
 
 
Pour les fichiers AxCrypt est d'une simplicité et d'une portabilité à toute épreuve.
 
 
Wozzek a écrit:
1) WinRAR et Truecrypt
Ne pas confondre ces 2 types d'outil. Truecrypt est un outil de chiffrement à la volée. Avec une clé unique que l'on peut placer sur un support amovible. On peut coder ou décocder les données d'une partions entière de façon totalement transparente.

WinRAR (comme WinZIP) compresse et permet effectivement de chiffrer mais archive par archive avec un mot de passe à chaque fois. Il ne s'agit en aucun cas d'un outil transparent et ne se prête pas à des opérations lourdes.

WinRAR peut être au même titre qu'un coffre-fort type Steganos, un outil complémentaire.

En effet, on peut paramétrer Truecrypt comme outil de chiffrement de base offrant un accès global et permanent à une grande plage de données (partition) lors de l'ouverture d'une session, mais ces données deviennent du coup lisible à un troyen ou un hacker qui aurait réussi à prendre le contrôle à distance.

L'avantage du coffre fort ou de l'archive c'est que l'on peut paramétrer un accès restricitif à la demande sur telle ou telle portion de données "jugées hyper sensibles" en les insérant dans un conteneur fichier coffre fort, et fermer ce coffre une fois les opérations terminées ce qui complique la tâche du hacker ou du troyen.

Truecrypt peut protéger les données lorsque le poste est off, le coffre fort est plus un outil pour "paranoiaque" destiné à protéger en session ouverte.

Sur la question de savoir si WinRAR est suffisant ou non, pas de jugement à l'emporte pièce. Cela dépend de chacun et notamment du type de de données stockées (par exemple si l'ordinateur contient des données professionnelles).

Si on me vole mon ordinateur je n'apprécierai pas que le voleur fouille dans mes images familiales, mon carnet d'adresses, les mails. Il ne s'agit pas forcément de paranoia mais d'une simple question de pudeur.

2) TrueCrypt / EFS

Truecrypt fonctionne donc comme le chiffrement EFS de windows XP / Vista avec simplement une clé plus forte et l'avantage de pouvoir partager plus facilement l'accès avec d'autres postes Windows, voire Linux (je n'ai pas essayé).

Si l'avantage d'EFS est de pouvoir crypter dossier par dossier ou fichier par fichier, son inconvénient est qu'il est sépcifique à Windows (ne pas oublier de sauvegarder la clé), que l'accès aux données est ouvert automatiquement à l'ouverture de la session et que le partage fonctionne mal.

J'ai essayé d'exporter la clé EFS d'un compte Windows XP sur un Compte Vista. Au départ cela semble fonctionner mais au bout d'un moment XP ne parvient plus à accéder au fichier bien que la clé EFS soit strictement identique sur les deux comptes.


3) Truecrypt / Bitlocker / EFS
Par rapport à EFS, bitlocker (sous vista Business et Ultimate) est capable de chiffrer la partition de démarrage et sera capable avec le SP1 de chiffrer d'autres partitions. Malgré tout Bitlocker a pour inconvénient d'être sépcifique à Windows Vista, donc pour le partage et la maintenance des données ce n'est pas génial alors qu'avec Truecrypt, en l'installant sur un CD Bart Pe Builder il est toujours possible d'effectuer une maintenance des données même si l'OS tombe en rideau.

4) légalité
Après tergiversations un peu partout en Europe et aux Etats-Unis, la cryptographie à titre personnel à été autorisé sous conditions. Les outils tels que Truecrypt, Steganos, WinRAR ... sont tout à fait légaux (s'ils ne le l'étaient leur site Web disparaîtrait rapidement). Ils ne contiennent pas pour autant de "backdoor", mais leur niveau de chiffrement est jugé acceptable par les services secrets occidentaux.

Entendez par là qu'avec des super calculateurs militaires il est possible de casser rapidement les clés de cryptage par force brute sans aucun backdoor.

En revanche, il est probable que la longueur de codage reste pour un certain temps sur 256 bits car au delà, et en fonction de l'augmentation de la puissance de calcul des machines, pourrait se reposer le fameux cas de cet algorithme israéelien qui a effrayé les services occidentaux car il utilisait une longueur de clé telle que cela posait problème même pour les super-calculateurs des services d'espionnage.

Cet algorithme israélien est bien entendu illégale aussi bien en Europe qu'aux Etats-unis. Il est bien entendu quasi introuvable sur le net.
Sympa mais de là a dire qu'un super-calculateur militaire peut cracker un AES+Blowfish+Serpent avec hash Whirlpool-512 en quelques jours, faut pas déconner, huhuhuhu.... je dirais plutôt quelques années lol (voir dizaines d'années :p).
Entre nous quand j'ai découvert TrueCrypt il y à quelques années, j'ai versé quelques larmes sous le coup de l'émotion :')

Pour l'algo Israélien, ce ne serait pas tout simplement un RSA-4096??? Fait en grande partit par Adi Shamir éfféctivement.

.
Edité le 18/02/2008 à 13:53
 
 
J'ai testé sous VirtualBox, cela marche nickel !
VirtualBox permet de créer une machine virtuelle, si je ne m'abuse, pas de chiffrer.
 
 
bigmoc a écrit:
fatruc a écrit:
Je confirme que crypter est un abus de langage, on doit dire chiffrer, et je ne trouve pas que ce soit pédant d'essayer d'apprendre un peu de vocabulaire.

Chiffrer signifie coder avec une clé, déchiffrer décoder avec une clé, décrypter signifie décoder sans clé, et crypter ne signifie rien du tout, c'est un abus de langage

Dans langue vivante... quelle partie ne comprends-tu pas?

En plus pour une fois que ce n'est pas un terme étranger!

Il a raison, le terme exact (scientifique) c'est chiffrer :

http://fr.wikipedia.org/wiki/Cryptographie a écrit:
À cause de l'utilisation d'anglicismes puis de la création des chaînes de télévision dites « cryptées », une grande confusion règne concernant les différents termes de la cryptographie :

* chiffrement : transformation à l'aide d'une clé de chiffrement d'un message en clair en un message incompréhensible si on ne dispose pas d'une clé de déchiffrement (en anglais encryption) ;
* chiffre : anciennement code secret, par extension l'algorithme utilisé pour le chiffrement ;
* cryptogramme : message chiffré ;
* décrypter : retrouver le message clair correspondant à un message chiffré sans posséder la clé de déchiffrement (terme que ne possèdent pas les anglophones, qui eux « cassent » des codes secrets) [1];
* cryptographie : étymologiquement « écriture secrète », devenue par extension l'étude de cet art (donc aujourd'hui la science visant à créer des cryptogrammes, c'est-à-dire à chiffrer) ;
* cryptanalyse : science analysant les cryptogrammes en vue de les décrypter ;
* cryptologie : science regroupant la cryptographie et la cryptanalyse.

Il apparaît donc que mis au regard du couple chiffrer/déchiffrer et du sens du mot « décrypter », le terme « crypter » n'a pas de raison d'être (l'Académie française précise que le mot est à bannir et celui-ci ne figure pas dans son dictionnaire), en tout cas pas dans le sens où on le trouve en général utilisé.
Edité le 18/02/2008 à 23:10
 
 
z

Je ne sais pas vous, mais moi, je remarque que personne n'a noté que le chiffrement des données existe sur Windows depuis la version 2000. En plus, ce chiffrement utilise une combinaison de chiffrement symétrique (rapidité et difficulté à casser) et asymétrique (utilisant des certificats) qui permet de tirer le meilleur parti de chaque type de chiffrement. Très difficile à casser, et protégé par le mot de passe de l'utilisateur + éventuellement un mot de passe système, le système est très efficace, extrèmement sur (clés de chiffrement créées aléatoirement, décomposition des fichiers en tranches fines) et transparent. Maintenant, si certains préfèrent installer un programme spécifique pour cela pourquoi pas. Mais peut-être devrais-je me taire car sinon, les sociétés créant ces programmes risquent d'intenter un procès à Microsoft pour concurrence illégale.
 
 
domnik a écrit:
z

Je ne sais pas vous, mais moi, je remarque que personne n'a noté que le chiffrement des données existe sur Windows depuis la version 2000. En plus, ce chiffrement utilise une combinaison de chiffrement symétrique (rapidité et difficulté à casser) et asymétrique (utilisant des certificats) qui permet de tirer le meilleur parti de chaque type de chiffrement. Très difficile à casser, et protégé par le mot de passe de l'utilisateur + éventuellement un mot de passe système, le système est très efficace, extrèmement sur (clés de chiffrement créées aléatoirement, décomposition des fichiers en tranches fines) et transparent. Maintenant, si certains préfèrent installer un programme spécifique pour cela pourquoi pas. Mais peut-être devrais-je me taire car sinon, les sociétés créant ces programmes risquent d'intenter un procès à Microsoft pour concurrence illégale.
Le système de windows ne permet pas le transport des fichiers hors du domaine, contrairement à un système comme AxCrypt2Co
 
 
 
58 messages
ok
 
Vous devez être connecté pour écrire un message !
 

 Sujets Similaires:


 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com