Sponsorised links
This year
Bypasser le chiffrement de disque sous Linux - devloop :: blog
Un article très intéressant de devloop, au sujet du contournement de l'encryptage des disques sous Linux. Comme d'habitude, toujours aussi brillant !
MessageDigest (Java Platform SE 6)
MessageDigest md = MessageDigest.getInstance("SHA");
Sponsorised links
2008
2007
09F911029D74E35BD84156C5635688C0
Alors qu'arnezami a publié il y a 3 mois la processing key utilisée pour le chiffrement des HD-DVD, l'AACSLA n'a décidé que récemment de faire censurer la fameuse clé sur les sites Internet.
Digg.com a été l'un des sites ayant recu la lettre de l'AACSLA et a retiré les articles concernant la clé... c'était sans compter sur les utilisateurs qui se sont rebellés contre cette censure.
AACS de nouveau ridiculisé
Alors que l'AACSLA a révoqué la clé du logiciel WinDVD, des bidouilleurs sont parvenus à bypasser le système de vérification de disques pirates sur le lecteur HD-DVD de la Xbox.
AACS cassé
Résumé des attaques portées sur le standard AACS à l'heure où une Processing Key a été trouvée par Arnezami.
Quelques explications sur le fonctionnement de AACS : déchiffrement, validation et révocation.
Une évolution pour les effacements sécurisés ?
Descriptions des dernières avancées sur le système Ext4 concernant les effacements sécurisés, le chiffrement des données sous ZFS (le système de fichier de Solaris) et un document sur la réduction du temps d'apparition des données en mémoire (Shredding Your Garbage: Reducing Data Lifetime Through Secure Deallocation)
2006
micro-howto: crypter un système de fichiers avec dm-crypt
A partir du noyau 2.6.4 apparaît dm-crypt, qui sonne le glas de cryptoloop. Pour celleux qui veulent se mettre à la page (et en auront été préalablement convaincu-e-s par la lecture assidue des divers documents théoriques et techniques dispos sur le sujet, que je ne vais pas paraphraser ici), voici comment procéder, en trois coups de cuiller à pot.
Il s'agit ici de crypter une partition /home chiffrée avec l'algorithme AES, sous Debian GNU/Linux en version testing (sarge). Testé sur powerpc (idem pour i386). C'est facile, et ça marche parfaitement.
Spam et messages secrets
Spammimic use steganography to makes your secret messages looks like spam.
Deux logiciels de cryptographie
SSSS (pour Shamir's Secret Sharing Scheme) se base sur le principe du secret partagé, plus précisemment sur les travaux du célèbre Adi Shamir sur le sujet.
Stegeek permet de cacher différents documents dans un même fichier crypté. Chaque fichier est récupérable à l'aide d'un mot de passe qui lui est propre.
