IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Angleterre : une proposition de loi prévoit d'interdire le chiffrement de bout en bout

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2009
    Messages
    1 030
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 030
    Par défaut
    Ce qui est dit par les partisants de la loi, c'est qu'on peut autoriser le chiffrement de bout en bout, à condition de prévoir un accès réservé aux autorités en cas de mandat.
    => porte dérobée, justement. Quand tu chiffres de bout en bout, tu ne peux pas déchiffrer...

    Si les pirates n'étaient pas si doués, ça pourrait s'accepter. Mais une backdoor, ça se trouve et ça s'exploite... Je suis pas contre si il y a mandat du juge, mais je trouve ça difficilement réalisable.

  2. #2
    Membre éprouvé
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 407
    Billets dans le blog
    3
    Par défaut
    Il faudrait un algo de cryptage à multiples clés privés, ou un truc du style, l'idée étant que ça puisse être décrypté par tous ceux disposant d'une seule des bonnes clés, les services de renseignement en ayant une mais pas le pirate, qui devra donc encore chercher.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  3. #3
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Il faudrait un algo de cryptage à multiples clés privés, ou un truc du style, l'idée étant que ça puisse être décrypté par tous ceux disposant d'une seule des bonnes clés, les services de renseignement en ayant une mais pas le pirate, qui devra donc encore chercher.
    Ce qui n'existe pas.

    La seule solution reste que les clefs privées soient systématiquement enregistrées par un organisme d'état ce qui est impossible à imposer tant que les utilisateurs sont admins de leurs machines.

    Mais bref, tout ça c'est n'imp, ils ne savent même pas de quoi ils parlent.

    Je suppose que les entreprises qui vendent leurs produits en ligne vont gentiment leur tomber dessus pour leur expliquer que si le commerce électronique existe, c'est justement grâce au chiffrement de bout en bout. Pas de chiffrement de bout en bout = pas de commerce électronique possible.

    Tout ça c'est du vent, aucune inquiétude à avoir c'est parfaitement impossible en mettre en oeuvre !

  4. #4
    Membre éprouvé
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 407
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Marco46 Voir le message
    Ce qui n'existe pas.
    Et ? Une réaction saine me semblerait plutôt d'essayer d'en faire, pas de se contenter de jouer les fatalistes.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  5. #5
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Et ? Une réaction saine me semblerait plutôt d'essayer d'en faire, pas de se contenter de jouer les fatalistes.
    D'essayer d'en faire ?

    Excuse je m'y mets après mon café clope de 16h, je t'envoie une première version pour ce soir. Demain je pourrai pas bosser dessus je m'occupe de terminer un vaccin contre le cancer, et jusqu'à la fin de la semaine je règle le conflit israélo-palestinien je serai un peu busy.

    Il faudra donc attendre la semaine prochaine pour avoir la version finale

  6. #6
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Il faudrait un algo de cryptage à multiples clés privés, ou un truc du style, l'idée étant que ça puisse être décrypté
    Je vais te faire bouffer ma signature .




    Plusieurs solutions :
    • étendre SSL/TLS pour envoyer le pre-master secret lors de l'échange, et chiffré avec une des clé publique d'un organisme de sécurité (donc envoyé le pre-master secret autant de fois qu'il y a d'organismes).
    • utiliser un serveur de transchiffrement (encore très coûteux actuellement si je ne m'abuse) ;


    Ce que tu proposes ne me semble pas réalisable pour le moment, en gros, il faudrait un problème mathématique facile à poser en connaissant les solutions, mais dont les solutions sont difficiles à retrouver, mais en plus, que connaissant une solution, on ne puisse retrouver les autres.

  7. #7
    Membre éprouvé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2009
    Messages
    1 030
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 030
    Par défaut
    C'est un bon sujet de recherche ! Et ça peut se vendre cher

  8. #8
    Membre très actif
    Homme Profil pro
    Développeur C++
    Inscrit en
    Octobre 2008
    Messages
    247
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur C++

    Informations forums :
    Inscription : Octobre 2008
    Messages : 247
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Je vais te faire bouffer ma signature .
    Désolé mon ami, mais crypter et cryptage font bien parti de tous les dictionnaires, donc tu vas avoir du mal à faire oublier ces mots

    Cela dit, je préfère aussi qu'on utiliser chiffre et chiffrement. Mais bon qu'est-ce que tu veux...

  9. #9
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par Markand Voir le message
    Désolé mon ami, mais crypter et cryptage font bien parti de tous les dictionnaires, donc tu vas avoir du mal à faire oublier ces mots
    https://fr.wiktionary.org/wiki/crypter
    Du point de vue de la cryptanalyse, le terme crypter est contesté car ce n’est qu’un faux anglicisme de chiffrer alors que le terme décrypter, quant à lui, signifie « déchiffrer sans posséder la clé secrète ».
    De plus, le synonyme classique chiffrer prévaut, pour certains, sur le faux anglicisme crypter.
    Le dictionnaire de l'Académie de la langue française (éditions 8 et 9) et le Trésor de la Langue Française informatisé n’incluent pas crypter.
    Le Grand Dictionnaire terminologique indique chiffrer traduction de l'anglais encrypt[2].
    https://fr.wikipedia.org/wiki/Chiffrement
    Le terme n'est pas reconnu par le dictionnaire de l’Académie française ni par le Référentiel Général de Sécurité de l’ANSSI qui qualifie d’incorrects « cryptage » et « chiffrage »

  10. #10
    Membre éprouvé
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    616
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 616
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Il faudrait un algo de cryptage à multiples clés privés, ou un truc du style, l'idée étant que ça puisse être décrypté par tous ceux disposant d'une seule des bonnes clés, les services de renseignement en ayant une mais pas le pirate, qui devra donc encore chercher.
    Quelle serait l’intérêt? Le fait d'avoir x clés différentes permettant de déchiffrer ne change pas la situation. Que tu donne à l'état une copie de ta clé privé ou une clé privé différente qui marcherait aussi, je ne vois pas de différence.

    La solution est celle avancé par Neckara, qui consisterait à coller sa clé privé, préalablement chiffré avec la clé publique de l'état, avec tous ses messages chiffrés.

    Mais bon, il est impossible d'interdire le chiffrement de bout en bout. On pourra toujours bloquer ou faire pression sur des services comme what's app pour qu'ils permettent aux gouvernements de déchiffrer les échanges, mais on ne peut pas empêcher deux individus lambda d'établir une connexion chiffrés de bout en bout. Où va on assister à une Hadopi like flashant tous les messages non déchiffrables par l'état?

  11. #11
    Membre très actif
    Profil pro
    Développeur indépendant
    Inscrit en
    Août 2004
    Messages
    378
    Détails du profil
    Informations personnelles :
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : Développeur indépendant
    Secteur : Transports

    Informations forums :
    Inscription : Août 2004
    Messages : 378
    Par défaut à ces chers lords anglais
    laissons les continuer à se branler la perruque. de toute facon ils font déja plus partie de l'europe, ils racontent n'importe quoi, et surtout, ils se reveillent en se disant. "et merde, le MI X ne va plus pouvoir nous protéger contre les enturbannés. QUEEN!! (panique en anglais, comme un cochon qui couine) "
    bref, c'est du vent et un gros morceaux de conneries, avec déja 2 guerres de retard..
    l'angleterre n'est plus et ne sera jamais plus ce qu'elle était.. et ca, ca doit leur piquer le derriere.
    quand à nous, esperons seulement que nos députés soient un peu moins cons, ce qui n'est pas gagné d'avance. suffit de regarder lcp le mercredi pour déchanter..
    mais pour en revenir à la technique, une seule possibilité pour ces adeptes du trou de serrure, les ordinateurs quantiques..
    avoir la solution avant d'avoir posé la question, le reve pour un politique qui comprends rien à rien. mais alors me direz-vous, si la réponse arrive avant la question, qui saura à quelle question correspond la réponse.??
    voila sans doute pourquoi ces merveilles quantiques mettent tellement de temps (quantique?) à arriver..

  12. #12
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par eomer212 Voir le message
    laissons les continuer à se branler la perruque. de toute facon ils font déja plus partie de l'europe, ils racontent n'importe quoi, et surtout, ils se reveillent en se disant. "et merde, le MI X ne va plus pouvoir nous protéger contre les enturbannés. QUEEN!! (panique en anglais, comme un cochon qui couine) "
    bref, c'est du vent et un gros morceaux de conneries, avec déja 2 guerres de retard..
    l'angleterre n'est plus et ne sera jamais plus ce qu'elle était.. et ca, ca doit leur piquer le derriere.
    L'Angleterre nous ait passé devant au classement de la puissance économique.

    Côté militaire, ils ne sont pas en reste non plus.
    Sans parler que eux, font partie des Big 5, raison pour laquelle ils n'ont jamais voulu faire partie d'Europol.
    En même temps, comment peut on leur reprocher quand on voit les moyens d'Europol comparés à ceux de la NSA...

    Le Brexit vient tout juste d'être annoncé mais il est encore loin d'être en place.
    Il est encore beaucoup trop tôt pour savoir qu'elles en seront les conséquences réelles à long temps.
    La bourse a eu un léger sursaut lors du vote mais elle est déjà stabilisée depuis et tout laisse croire qu'elle repartira à la hausse.

    Citation Envoyé par eomer212 Voir le message
    quand à nous, esperons seulement que nos députés soient un peu moins cons, ce qui n'est pas gagné d'avance. suffit de regarder lcp le mercredi pour déchanter..
    ce sujet a déjà été discuté de très nombreuses fois lors de l'étude des projets de loi sécurité suite aux attentats.
    On peut être sûr qu'il reviendra sur le tapis.
    Nos députés n'ont rien à envier aux anglais.
    C'est même souvent pire...

    Citation Envoyé par eomer212 Voir le message
    mais pour en revenir à la technique, une seule possibilité pour ces adeptes du trou de serrure, les ordinateurs quantiques..
    avoir la solution avant d'avoir posé la question, le reve pour un politique qui comprends rien à rien. mais alors me direz-vous, si la réponse arrive avant la question, qui saura à quelle question correspond la réponse.??
    voila sans doute pourquoi ces merveilles quantiques mettent tellement de temps (quantique?) à arriver..
    +1

  13. #13
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Citation Envoyé par Saverok Voir le message
    Côté militaire, ils ne sont pas en reste non plus.
    Ils ont démantelé leurs filières de production pour des raisons économiques et se fournissent quasi exclusivement chez les USA. Ca a son importance. La France fait partie des rares pays avec les USA, la Russie et la Chine qui maitrise elle même toutes les technologies et toutes les lignes de production de la totalité de son éventail d'armement.

    Ça a quand même une sacrée importance !

Discussions similaires

  1. Réponses: 3
    Dernier message: 22/09/2015, 11h37
  2. Réponses: 2
    Dernier message: 10/08/2010, 15h27
  3. Votre avis sur une proposition de job
    Par plex dans le forum Emploi
    Réponses: 7
    Dernier message: 18/01/2007, 11h11
  4. Votre avis sur une proposition de CDI!
    Par wapit dans le forum Emploi
    Réponses: 13
    Dernier message: 22/07/2005, 14h41
  5. Apprendre à répondre à une proposition
    Par Delphi-ne dans le forum Emploi
    Réponses: 4
    Dernier message: 10/01/2005, 23h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo