IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Aide SSL TLS


Sujet :

Développement

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Aide SSL TLS
    Bonjour, je suis débutante en informatique; ma question va certainement en faire sourire plus d'un, mais tant pis je me lance :
    Comment fait-on pour créer une application comme aMSN? Et surtout, comment ça se passe d'un point de vue cryptographique?
    Merci

  2. #2
    Membre éclairé
    Inscrit en
    Janvier 2005
    Messages
    711
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 711
    Points : 751
    Points
    751
    Par défaut
    si tu parles bien d'aMsn, sache que c'est un logiciel libre, ce qui signifie que le code source est librement disponible. si tu as des notions de programmations, tu peux donc directement regarder dans les entrailles de ce logiciel. je ne sais pas en quel langage c'est ecrit, mais je suppose que parmi tous les logiciels libres de messagerie instantanée tu en trouveras un dans un langage qui te parle. apres, ben sans suprise c'est essentiellement de la programmation reseau, type client/serveur de base. dans le cas du protocle msn, tout passe me semble t il par les serveurs de microsoft, donc on est vraiment toujours dans une configuration client/serveur "fixe". toujours est il que ce protocole est fermé, donc ca n'est pas forcement simple de se documenter dessus.

    au niveau crypto, a ma connaissance c'est le neant, en tout cas pas prevu de base dans le protocole, et pas implementé dans aMsn. gaim, un autre logiciel libre compatible avec msn, propose un plugin de chiffrement que tu peux aussi decortiquer si le coeur t'en dit. le principe est toujours le meme, en gros :

    - chacune des 2 personnes qui discutent possede un couple de clé publique/privée.
    - ils utilisent ces cles pour échanger une cle de cryptage secrete qui leur sera commune
    - ils utilisent cette cle secrete avec un systeme de cryptage symetrique comme AES ou blowfish pour crypter les communications.

  3. #3
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Citation Envoyé par jobherzt
    [...]

    - chacune des 2 personnes qui discutent possede un couple de clé publique/privée.
    - ils utilisent ces cles pour échanger une cle de cryptage secrete qui leur sera commune
    - ils utilisent cette cle secrete avec un systeme de cryptage symetrique comme AES ou blowfish pour crypter les communications.
    En d'autre terme, si l'une des deux parties communicantes n'utilisent pas de cryptage alors la conversation se passera en claire! cf. Doc SSL pour IRC par exempe [ en pas de la page ].

    Ar@mi$
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

  4. #4
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    merci,
    maintenant, j'ai une autre question : comment fait-on pour décrypter une socket ssl? (imaginons que je reçoive un message sur msn, comment je peux arriver à le lire en passant par wireshark, sachant qu'il est crypté?)
    Merci

  5. #5
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Re,

    on va ou avec ca? A mes yeux, ce sont des problemes totalement independant. Le protocol MSN ne propose pas de cryptage dont la question de comment "decrypter" le message ne se pose pas. D'une maniere general, le decryptage de message est plus ou moins difficile a faire selon la methode employee pour obtenir le message.

    Situation 1: le message "chiffre" est echange entre deux nodes et l'une de ces node possede un logiciel de capture reseaux style wireshack. Dans ce cas, c'est facile tous les messages sont en claire car la node qui capture a access aux certificats necessaires [pas facile de faire comprendre ca aux eleves quand on enseigne la securite des reseaux WiFi (mauvais souvenirs-inside) ].

    Situation 2: le message "chiffre" est echange entre deux nodes et la capture est effectue en copiant les trames exchanges a l'aide d'un switch reseaxu (utilisation de la fonction Port Span Monitoring). La c'est deja plus dur. Il faudra detourner les algorithms de chiffrage avec tous les problemes legaux que cela impliquent.

    Il y a evidement d'autres solutions mais elles sont deja moins recommendables.

    A.
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

Discussions similaires

  1. SSL / TLS Service WCF
    Par filou941 dans le forum Windows Communication Foundation
    Réponses: 0
    Dernier message: 07/11/2009, 18h41
  2. Problème de chiffrement implicit SSL/TLS avec VSFTPD !
    Par djskynet dans le forum Réseau
    Réponses: 0
    Dernier message: 05/09/2009, 02h58
  3. SSL / TLS question
    Par Bathou dans le forum Développement
    Réponses: 0
    Dernier message: 24/09/2008, 15h55
  4. SSL/TLS en utilisant CryptoAPI sous Windows Mobile
    Par cedriclyon dans le forum Bibliothèques
    Réponses: 0
    Dernier message: 18/03/2008, 00h08
  5. Réponses: 1
    Dernier message: 18/04/2007, 20h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo