jeudi 2 mai 2019

ProtonMail offre maintenant la cryptographie à courbe elliptique !

Salut à tous,

Du site Developpez.com : L’équipe responsable de ProtonMail, a annoncé jeudi, dans un billet de blog, que le service de courrier électronique sécurisé prend désormais en charge la cryptographie à courbe elliptique (ECC) pour une sécurité et une rapidité accrues.   

   ¨ Selon le billet de blog, l'entreprise travaille depuis plusieurs mois à la mise en place d'un support pour les nouvelles méthodes cryptographiques qui offrent une expérience plus rapide avec une sécurité égale ou supérieure. La cryptographie à courbe elliptique est le système cryptographique le plus avancé disponible, et l’équipe ProtonMail met désormais cette technologie à la disposition de tous les utilisateurs dans toutes les applications web, mobiles et de bureau du service de courrier électronique.

   ProtonMail s’est bâti une réputation centrée sur la sécurité des emails, le respect de la vie privée ainsi que la facilité d’utilisation. La société a pris la décision d'inclure la cryptographie par courbe elliptique en plus du chiffrement RSA. Cependant désormais, l'ECC deviendra la norme par défaut pour toutes les nouvelles adresses sur ProtonMail, et l’équipe ProtonMail donne aux utilisateurs existants, dès la publication de leur billet de blog, la possibilité de mettre à jour leurs adresses RSA.

   L’ECC est l'un des types de cryptographie les plus puissants. Elle est la prochaine génération de la cryptographie à clé publique, et est basée sur les mathématiques. Elle fournit une base beaucoup plus sûre que les systèmes de cryptographie à clé publique de première génération comme RSA. De plus en plus de sites Web utilisent l'ECC pour tout sécuriser, depuis les connexions HTTPS des clients jusqu'à la façon dont ils transmettent les données entre les centres de données. Selon l’équipe ProtonMail, si vous êtes soucieux d'assurer le plus haut niveau de sécurité tout en maintenant la performance, l'ECC est un choix judicieux. Selon le billet de blog, les internautes utilisent peut-être déjà cette cryptographie dans d'autres services, tels que WhatsApp, Chrome, Firefox, Opera, et Tor.

La cryptographie à courbe elliptique (ECC) est plus sécurisée !

   Selon l’équipe PrtonMail, les systèmes cryptographiques à clé publique - qu'il s'agisse de courbes RSA à bit élevé ou de courbes elliptiques - sont extrêmement sûrs. Toutefois, les attaquants pour parvenir à pirater pour tout système chiffré, le seul moyen pratique est d'exploiter les faiblesses de sa mise en œuvre, a écrit l’équipe. « Avec ECC, il n'y a que deux attaques connues, l'une qui tire profit des générateurs de nombres aléatoires et l'autre qui exploite des choses comme la consommation d'énergie des appareils pour glaner des indices sur les clés. Ces deux éléments sont bien compris et ont été atténués il y a des années », a écrit l’équipe.

   « Nous avons choisi un système de courbe elliptique particulier appelé X25519, qui est rapide, sûr et particulièrement résistant aux attaques de synchronisation. Il est simple à mettre en œuvre et, pour ce qu'il vaut, ne fait l'objet d'aucune revendication de brevet », a ajouté l’équipe¨ ...
( Voir l'article au complet )

https://securite.developpez.com/actu/257870/ProtonMail-offre-maintenant-la-cryptographie-a-courbe-elliptique-pour-une-securite-et-une-rapidite-accrues/?utm_source=dlvr.it&utm_medium=twitter

 Pégé 
   

Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11

mardi 30 avril 2019

Produisez & collaborez enfin en toute liberté !

Salut à tous,

 Du site guillaume-rouan.net : En tant que professionnel.le, un certain nombres d’outils que vous utilisez, et qui ont fait leurs preuves au fil du temps, ne sont pas toujours très respectueux de vos données comme de vos libertés. Et si vous décidiez de changer certaines habitudes, pour (enfin) produire & collaborer en toute liberté ?  

   ¨ Je pars du simple constat selon lequel la plupart des services & outils que l’on utilise dans le cadre professionnel sont propriétaires. Dans le monde de la communication par exemple, Adobe et Microsoft sont rois : combien de fois utilisez-vous Photoshop dans votre journée, quelle réunion ne se termine pas par son compte-rendu en .DOC, sans compter les slides .PPT que vous avez du réaliser pour produire vos bilans de campagnes… La plupart du temps, le choix de ces outils répond tantôt des possibilités offertes par le service informatique, tantôt d’une forme de culture professionnelle, tantôt de tenaces habitudes solidement ancrées. Le paradoxe repose sur le fait que, si vous demandez à ces professionnels s’ils se rendent bien compte que Facebook traque leurs comportements, que Microsoft contrôle leurs mises-à-jours automatiquement et sans leur consentement, ou bien que près de 90% des revenus de Google dépend de la publicité basée sur leurs données personnelles, la réaction est très souvent unanime : « c’est effrayant ! »

   Et bien, sachez qu’il est assez simple, chacun.e à son échelle, de s’emparer de ces questions. Les risques sont importants, à n’utiliser que des solutions privatrices (concentration excessive, données personnelles, portes dérobées, ¨empowerment¨…), et les arguments en faveur des services & outils libres sont nombreux (que vous recherchiez des solutions peu coûteuses pour vous équiper, ou que vous soyez militant.e des libertés numériques).
Il suffit bien souvent, pour commencer, de ne plus parler de services ou d’outils « alternatifs » tant ils représentent de fait la solution à privilégier pour soutenir les libertés & les droits humains.
   Cet article n’a pas pour vocation de présenter un argumentaire, mais plutôt de proposer des solutions concrètes à mettre en place afin de changer nos habitudes, tout en maintenant un haut niveau de qualité professionnelle. Après l’article et l’infographie relative aux licences libres, je présente ici une liste synthétique et toute personnelle des principaux outils libres que j’utilise dans quelques-uns de mes champs d’activité. En espérant qu’elle vous sera aussi utile qu’elle m’est indispensable, dans votre quotidien professionnel comme associatif.

    Cliquez sur le tableau qui suit pour l’afficher : n’hésitez pas à le télécharger (PDF, A3, 66ko), à le diffuser et à contribuer à son amélioration¨… ( Voir la suite de l'article )

 https://guillaume-rouan.net/blog/2019/04/23/produisez-collaborez-enfin-toute-liberte/

Pégé 

Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11