a la une 18/08/2009 à 11h54

Des e-mails cryptés face à la censure des dictatures

Christophe Payet | Journaliste


Sur Internet, la censure se perfectionne, son contournement aussi. Broadcasting Board of Governors, l’agence officielle qui gère les programmes d’information aux Etats-Unis, est en train de mettre au point un nouveau logiciel anticensure. La technologie utiliserait les systèmes d’e-mail pour diffuser du contenu d’informations cryptées.

Ce nouveau logiciel de « diffusion par courriel » (FOE, « feed over email ») s’appuierait tout simplement sur Gmail, Yahoo et Hotmail pour contourner les filtres des régimes autoritaires. Le programme, dont la version expérimentale n’est pas encore prête, serait d’abord lancé en Chine et en Iran.

Les réseaux sociaux faciliteraient l’identification des dissidents

Cette nouvelle technologie lancerait une nouvelle étape dans la course entre censeurs et internautes. D’après une étude menée par OpenNet, le filtrage des contenus web serait de plus en plus élaboré. Une partie des nouvelles technologies de censure serait notamment issue de travaux de société américaines.

Les réseaux sociaux, que tout le monde a imaginé un peu vite comme l’avenir de la libre circulation de l’information, sont, eux aussi, de plus en plus étroitement surveillés. Ceux-ci pourraient même faciliter l’identification des dissidents.

En Chine, le célèbre « Great Firewall » filtre l’accès aux sites autorisés par le gouvernement. Un système qui devait être renforcé par le « Green Dam-Youth Escort » : un logiciel de contrôle, initialement conçu pour prévenir les mineurs des contenus pornographiques, dont le régime de Pékin voulait rendre l’installation obligatoire sur tous les nouveaux ordinateurs.

La Chine avait alors reculé, notamment face à la pression mise par les industriels américains, tant pour des raisons éthiques qu’économiques. Les constructeurs étrangers n’auraient pas eu le temps d’adapter leur production pour répondre à cette obligation et ont dénoncé une atteinte aux accords de libre-échange favorisant les constructeurs locaux.

Les gouvernements censeurs ont appris à repérer les proxys

L’un des moyens traditionnels utilisés par les gouvernements pour filtrer les informations diffusées sur Internet, est de bloquer les listes noires d’adresses IP, émettant des informations indésirables.

Les internautes se servaient donc jusqu’à présent de proxys pour contourner ce contrôle. Un proxy est un serveur informatique faisant office d’intermédiaire entre un utilisateur et un autre serveur.

Ils permettent d’avoir une adresse IP anonyme et d’accéder à un contenu théoriquement bloqué. Problème : les gouvernements censeurs ont appris à repérer ces proxys et peuvent ainsi les bloquer régulièrement.

Le nouveau système de « diffusion par courriel » pourrait alors être une bonne alternative aux proxys. L’utilisateur devra ouvrir un compte sur un service de messagerie basé à l’étranger. Il pourrait alors s’abonner à des flux RSS par le biais de sa messagerie, dont le contenu serait crypté.

Le système permettrait également d’avoir accès à des podcasts et à des fichiers légers, mais tolèrerait néanmoins un filtrage des contenus pornographiques. Il pourrait être adapté aux supports de téléphonie mobile et pourrait favoriser le transfert et la diffusion d’ebooks interdits.

  • 12743 visites
  • 63 réactions
Vous devez être connecté pour commenter : or inscrivez-vous
  • Vorko
    Vorko
    Etudiant en informatique
    • Posté à 12h46 le 18/08/2009
    • Internaute 49770
      Etudiant en informatique

    Un des principe de base de la cryptographie est que l’algorithme doit être public , ensuite les implémentations ( transformation de l’algorithme en programme informatique ) peuvent et sont majoritairement public ( le code source est dit « ouvert » ) et peuvent donc être inspecté et vérifié par toute personne ayant les connaissances nécessaires .
    Le RSA ( Lien ) une des méthode de cryptographie les plus utiliser ( carte bancaire , site web marchant ... ) et sont principe de fonctionnement est consultable sur la wikipedia. Il est conseiller par la NSA , l’agence de renseignement électronique étasunienne pourtant ...

    En faite en cryptographie il tes plus sure de s’en remettre a des algorithmes publics et éprouvé , qu’a un algorithme maison et privé qui sera probablement peu résistant.

    • Lurker
      Lurker répond à Vorko
      Neant
      • Posté à 13h00 le 18/08/2009
      • Internaute 43564
        Neant

      (brrr, votre orthographe)

      Le RSA n’est lui même pas sûr. De nombreuses méthodes d’attaque existent, et si ces methodes ne sont pas triviales a mettre en place, on peut imaginer (sans tomber dans le complot) qu’elles sont utilisées justement par ... la NSA, dont c’est un des buts principaux. Notez le nombre d’ordinateurs du top500 (les 500 ordinateurs les plus puissants du monde, et je vous assure, ce n’est pas rien) qui appartiennent a la NSA. Notez à qui appartient le premier. À la NSA. Pourquoi conseille-t-elle le RSA ? On peut supposer, sans même douter de leurs intentions, que cet algorithme leur est *très* familier.
      La NSA est le premier employeur du monde de mathematiciens, possède les ordinateurs les plus puissants du monde, et vous conseille un algorithme de chiffrage. Rien ne tilte dans votre tête ?

      Je ne dis pas que le RSA est nul, au contraire ; il permet de rendre quasiment impossible a l’heure actuelle de dechiffrer un message avec des moyens conventionnels, et c’est bien ce qu’on lui demande. Mais un algorithme ouvert et connu a un problème (connu aussi) tout bête : trouver la clef n’est qu’une question de temps. Ce problème est negligeable dans l’immense majorité des applications, mais quand on en vient à vouloir cacher des informations a des gens qui justement possèdent le temps machine necessaire, on ne peut pas se baser uniquement la dessus.

       
      • foobar
        foobar répond à Lurker
        nabalzr
        • Posté à 13h18 le 18/08/2009
        • Internaute 27760
          nabalzr

        Beaucoup, beaucoup d’erreurs.

        Justement les organismes comme la NSA ne sont *pas* dans le top 500, j’imagine qu’ils ont autre chose à faire de leur temps de calcul... Il ne faut pas confondre la NNSA (National Nuclear Security Administration, équivalent du CEA) avec la NSA...
        L’immense majorité des ordis du top500 sont des ordis dédiés à la recherche, personne ne sait vraiment quelles sont les capacités de la NSA.

        Ensuite RSA est prouvé que tant que une des hypothèses majeurs de l’informatique tient (P ! = NP, en gros ça vaut dire que certains problèmes ne peuvent pas être résolu plus rapidement que par la force brute), RSA est sécurisé (c’est à dire, difficile à décrypter pour toute clé de taille raisonnable).

        Ensuite ce n’est pas la NSA qui conseille sur les procédés de cryptographie mais le NIST (l’institut de standardisation américain), et on peut penser qu’ils ne conseillent pas quelque chose pour le gouvernement et les entreprises qui serait cassable par des gouvernement/entités étrangères.

        Finalement, il ne faut *jamais* se baser sur l’obscurité pour se protéger, c’est le meilleur moyen de perdre (cf. les cartes de métro Mifare classic, le crypto dans GSM ou DECT, les réseaux de supervision SCADA, etc.).

        • DBL8
          DBL8 répond à foobar
          Retraité
          • Posté à 13h31 le 18/08/2009
          • Internaute 19562
            Retraité

          En tout cas, dans le doute de l’impartialité de cette entreprise... méfiance.
          Encore un peu et il vont nous réinventer la stéganographie ! Allez, un petit effort.
          Il y a tant de logiciels de cryptographie qui sont assez performant pour des internautes comme nous...

          • foobar
            foobar répond à DBL8
            nabalzr
            • Posté à 13h47 le 18/08/2009
            • Internaute 27760
              nabalzr

            Ça tombe bien ce projet ne s’addresse pas du tout à des internautes comme nous. C’est juste un rss2email qui fait une passerelle entre des flux rss et des mails.

        • wsw70
          wsw70 répond à foobar
          a legal alien in france (comme (...)
          • Posté à 15h05 le 18/08/2009
          • Internaute 86027
            a legal alien in france (comme (...)

          Pour info : SCADA n’a pas de systeme de cryptage.

          • foobar
            foobar répond à wsw70
            nabalzr
            • Posté à 15h31 le 18/08/2009
            • Internaute 27760
              nabalzr

            Oui et c’est bien le problème :)
            Il s’agissait principalement de sécurité par l’obscurité avec des protocoles propriétaires, comme DECT (les téléphones sans fil fixes) en fait.

      • fredericlb
        fredericlb répond à Lurker
        Étudiant
        • Posté à 13h43 le 18/08/2009
        • Internaute 70215
          Étudiant

        Pour compléter, j’ajouterai que RSA lui-même n’est de toute façon pas faillible. Certaines implémentations peuvent être attaqués, mais le protocole en lui-même n’a jamais été remis en cause il me semble.

        À moins que la NSA se soit dôtée d’ordinateurs quantiques, mais quand même, j’ai un « léger » doute là-dessus.

      6 autres commentaires
  • foobar
    foobar
    nabalzr
    • Posté à 13h20 le 18/08/2009
    • Internaute 27760
      nabalzr

    Du moment que c’est ouvert et basé sur des algos prouvés et testés, quel est le problème ?

    Un des meilleurs outils d’anonymisation (Tor) a été crée par la Navy américaine et est maintenant utilisé dans la plupart des ambassades et par des dissidents dans certains pays.

    • General Subverciòn
      General Subverciòn répond à foobar
      viva Makhnovchtchina
      • Posté à 18h43 le 18/08/2009
      • Internaute 47117
        viva Makhnovchtchina
       
      • foobar
        foobar répond à General Subverciòn
        nabalzr
        • Posté à 20h07 le 18/08/2009
        • Internaute 27760
          nabalzr

        Ce n’est pas une backdoor dans le programme Tor, mais une backdoor qui utilise tor. Cela permet à la personne qui controle la backdoor de ne pas être identifiée.

        Ce n’est en aucun cas une preuve que Tor n’est pas sécurisé, au contraire (il y a un certain nombre d’attaques sur Tor, comme la mise en place d’exit node « espion », mais ceci n’est pas une attaque).

      1 autres commentaires
  • pablico
    pablico
    À la porte d'un sourd, 
un jour (...)
    • Posté à 14h18 le 18/08/2009
    • Internaute 14278
      À la porte d'un sourd, 
un jour (...)

    il y a toujours une porte d’entrée.. il faut bien contrôler l’outil...

    car un outil incontrôlable ni incontrôlé n’est plus un outil, c’est une arme qui peut se retourner contre vous.

    il doit y avoir pleins de trucs pour passer la censure, mais ils ne sont pas publics, sinon cela ne servirait à rien..

  • rilax13
    • Posté à 15h00 le 18/08/2009
    • Internaute 39869

    surtout que ça va être : pas de cryptage ou l’on interdit l’accès à votre système de mail.. ça va pas être difficile de convaincre gmail de faire cet effort ou alors ils se priveront de millions d’utilisateurs..

    on parle d’une dictature.. si un système est chiant et qui plus est publique, il est completement censuré.. ils bloqueront l’accès à gmail et puis c’est tout.

  • pierrejcallard
    pierrejcallard
    http://www.nouvellesociete.org
    • Posté à 20h05 le 18/08/2009
    • Internaute 3366
      http://www.nouvellesociete.org

    @ deluge : Je n’y connais rien. Je pose simplement une question. Si des systèmes de cryptage de plus en plus performants sont constamment requis, n’est-ce pas que les systémes de décryptage permettent de briser les clefs déjà utiisées ?

    En ce cas, TOUT ce qu’on a voulu confidentiel ne l’est plus et penser que je puis coder dorénavant un message et le rendre indéchiffrable - pour l’instant - ne me console pas de la perte des secrets qui sont maintenant dévoilés, ni de la perspective que ce que je vais maintenant écrire le sera un jour.. Je ne risquerais pas ma vie sur une protection aussi problématique.

    Est-ce que ce que je viens de dire est vrai ou farfelu ?

    Pierre JC Allard

    • foobar
      foobar répond à pierrejcallard
      nabalzr
      • Posté à 20h23 le 18/08/2009
      • Internaute 27760
        nabalzr

      La plupart de la crypto basé sur des clés asymétriques (lorsqu’on ne partage pas un secret a priori) est basé sur le fait que le décodage en force brut est trop couteux.

      Il n’y a donc pas de système qui soit sécurisé pour l’éternité, vu que le déchiffrement dépend de la puissance disponible à un instant donné.
      En général on prend des tailles de clés en fonction de la durée qu’on voudrait atteindre (30 ans, 50 ans, ...), mais le seul moyen d’avoir un message inviolable c’est d’utiliser un secret partagé.

  • Gastlag
    Gastlag
    flâneur | identi.ca/gastlag
    • Posté à 12h29 le 18/08/2009
    • Internaute 8274
      flâneur | identi.ca/gastlag

    Une autre solution pour éviter la censure sur internet est d’utiliser FreeNet. Il est beaucoup plus difficile (impossible ?) de le censurer que le web. En effet FreeNet a été pensé pour ne pas être censuré. Il est donc totalement décentralisé (chaque utilisateur fait aussi office de serveur) et anonyme.

    De plus FreeNet est libre (comme tout ce qui fait internet, cf la conférence de Benjamin Bayart « Internet Libre ou Minitel 2,0 ?) et donc il ne dépend d’aucun organisme d’Etat.

    Lien

    Lien

    Lien

    • Chele
      Chele répond à Gastlag
      • Posté à 14h45 le 18/08/2009
      • Internaute 15104

      Freenet n’est pas la panacée. Il a déjà été bloqué une fois par les chinois... en 20 minutes.

      « [...] Elle devrait surtout permettre de corriger une faille découverte par le régime Chinois toujours en pointe en matière de censure. N’ayant aucun moyen d’identification et de contrôle sur le contenu, les maîtres de Pékin ont eu l’idée de brancher leurs propres ordinateurs sur Freenet pour bloquer à l’aveugle, en moins de 20 minutes, tous les échanges avec les autres ordinateurs connectés au réseau. Les Chinois sont malins mais peut-être pas autant que Ian Clarke qui promet de supprimer ce talon d’Achille. L’informaticien génial lance aujourd’hui un appel mondial pour un regroupement de développeurs afin de rendre Freenet à terme complètement invisible, même aux yeux des Chinois. Ce futur réseau a déjà un nom, il s’appellera Darknet, pour le pire comme pour le meilleur. »

      • Gastlag
        Gastlag répond à Chele
        flâneur | identi.ca/gastlag
        • Posté à 15h05 le 18/08/2009
        • Internaute 8274
          flâneur | identi.ca/gastlag

        Merci pour ta réponse, je n’étais pas au courant de cette faille. Pourrais-tu citer ta source ?

      • rilax13
        rilax13 répond à Chele
        • Posté à 15h06 le 18/08/2009
        • Internaute 39869

        le problème de base c’est l’accès au réseau.. si on dit : tu iras sur le réseau, et surtout tu passeras pas tel canal, tu ne pourras pas accèder à freenet, ni à tout autre site utilisant un autre canal de communication.. si les chinoix décretent que le port 80 sera l’unique accessible avec une plage d’ip prédéfinie.. bah tu n’auras plus le choix.

         
        • foobar
          foobar répond à rilax13
          nabalzr
          • Posté à 15h33 le 18/08/2009
          • Internaute 27760
            nabalzr

          Mais on ne pourra plus appeler ça un accès internet.

        1 autres commentaires
      • Gastlag
        Gastlag répond à Chele
        flâneur | identi.ca/gastlag
        • Posté à 15h47 le 18/08/2009
        • Internaute 8274
          flâneur | identi.ca/gastlag

        Bon j’ai cherché un peu et j’ai trouvé ta source :

        Lien

        l’article date de 2005, à l’époque c’était Freenet 0.5.
        Depuis 2008 une nouvelle version est sortie (0.7) et elle prend justement en compte le problème dont tu parlais.

        Lien

        Lien

        Freenet semble donc bien être un réseau efficace pour contourner la censure d’internet par des régimes liberticides, comme le régime chinois.

      • romi45
        romi45 répond à Chele
        découvre l'information
        • Posté à 17h33 le 18/08/2009
        • Internaute 20205
          découvre l'information

        la derniere phrase est la plus importante a mes yeux :

        « pour le pire comme pour le meilleur »,
        A force de trop vouloir ne plus etre controlé (j’en fais parti) le pire s’installe dans les zones de non droits

  • Eligriv
    Eligriv
    Situation
    • Posté à 12h30 le 18/08/2009
    • Internaute 55879
      Situation

    Il faudrait qu’ils se décident : d’un coté ils sortent des lois pour contrôler internet, filtrer les sites, empêcher les utilisateurs de faire ce qu’ils veulent et de l’autre, ils s’offusquent quand un pays « méchant » se met à faire la même chose et du coup, ils proposent des moyens de contourner les filtres.

    Quand on va commencer à envoyer du mail crypté dans tous les sens, et pas seulement en Iran ou en Chine, mais aussi en France et aux USA, ils vont nous l’interdire.

    Ce qui me fait marrer, c’est que le moyen de contourner les moyens de filtrage français, c’est de passer par ces pays.

    • DBL8
      DBL8 répond à Eligriv
      Retraité
      • Posté à 13h34 le 18/08/2009
      • Internaute 19562
        Retraité

      Mais cher ami, en France il est interdit d’utiliser certains de ceux-ci car trop cryptés !
      Bon, interdit ne veux pas dire que personne ne le fait. Heureusement.

      • foobar
        foobar répond à DBL8
        nabalzr
        • Posté à 13h46 le 18/08/2009
        • Internaute 27760
          nabalzr

        Il faut se mettre à jour... la restriction sur la crypto est levée depuis un moment en France...

        cf. Lien

         
        • DBL8
          DBL8 répond à foobar
          Retraité
          • Posté à 13h56 le 18/08/2009
          • Internaute 19562
            Retraité

          En partie levée, pas complètement libre d’utilisation.
          Vous devriez lire les liens que vous donnez.

          PUFF !

          • foobar
            foobar répond à DBL8
            nabalzr
            • Posté à 14h00 le 18/08/2009
            • Internaute 27760
              nabalzr

            Donc citez moi de la crypto qui soit interdite, ou une taille de clé...

            Edit : la déclaration et l’autorisation visent de nos jours avant tout à protéger les utilisateurs, en empêchant que des procédés non sécurisés soient mis en œuvre sur les carte de crédit, etc. (j’ai quelques doutes sur l’efficacité, mais bon).

            • DBL8
              DBL8 répond à foobar
              Retraité
              • Posté à 14h02 le 18/08/2009
              • Internaute 19562
                Retraité

              Je vois que vous venez de lire vos liens, un peu tard n’est-il pas ?
              Mais lisez donc un peu plus bas, pour vous tenir informez.

              • foobar
                foobar répond à DBL8
                nabalzr
                • Posté à 14h06 le 18/08/2009
                • Internaute 27760
                  nabalzr

                Vous n’avez pas répondu, j’aimerais bien savoir quelle crypto est interdite...

                Surtout que pour les particuliers tout est libre d’utilisation.

                • rilax13
                  rilax13 répond à foobar
                  • Posté à 15h12 le 18/08/2009
                  • Internaute 39869

                  [- employant des clés cryptographiques de grande taille (catégorie 1 de l’annexe 2)

                  DECLARATION obligatoire ]

                  >128bits

                  okk, tu veux crypter des trucs avec des clefs de 128bites, allo je te casse ça en 24h sur mon pentium à 233Mhz...........

                  on ne parle pas de cryptage d’authentification.. là il n’y a pas de limite, on parle de cryptage d’information transitant sur un réseau à destination de qqn d’autre

                  • foobar
                    foobar répond à rilax13
                    nabalzr
                    • Posté à 15h48 le 18/08/2009
                    • Internaute 27760
                      nabalzr

                    C’est pas 128, mais 512 bits la limite pour les clés de grande taille. Et ça (RSA-155) a été cassé en 1999, à mon avis pas en 24h sur un PIII...

                    Mais c’est vrai que 512 c’est trop peu pour du RSA, et heureusement l’utilisation ainsi que l’importation pour usage personnelle de clé de grande taille est libre, l’exportation par contre est soumise à déclaration.

            • obiwan78
              obiwan78 répond à foobar
              Ingénieur
              • Posté à 10h44 le 19/08/2009
              • Internaute 61560
                Ingénieur

              Les 3 dernières du 2ème tableau.

              La crypto est autorisée OK, mais la taille des clefs est limitée. D’où les demandes d’autorisation

              • foobar
                foobar répond à obiwan78
                nabalzr
                • Posté à 11h13 le 19/08/2009
                • Internaute 27760
                  nabalzr

                L’*utilisation* est libre quelque soit la taille des clés (c’était dans la LCEN). Et vu que openssl et gnupg ont été déclarés on peut faire ce qu’on veut, des clés de 8192 bits si ça nous chante.

                Les 3 dernières lignes du deuxième tableau c’est pour l’*exportation* (notamment de crypto forte vers des pays non UE).

  • Keldan
    Keldan
    Now future & karpe diem
    • Posté à 12h37 le 18/08/2009
    • Internaute 5164
      Now future & karpe diem

    Les réseaux sociaux, que tout le monde a imaginé un peu vite comme l’avenir de la libre circulation de l’information
    Heu... Vous seriez gentils de pas accuser le monde entier à tord...
    Écrivez plutôt « Les réseaux sociaux, que tous les journalistes ont imaginé un peu vite comme l’avenir de la libre circulation de l’information », ça sera nettement plus proche de la réalité.

    Et contre la censure, le cryptage ne sert à rien. Le censeur n’a pas besoin de connaitre le contenu, donc de décrypter. Il lui suffit de voir passer une information qu’il ne peut pas contrôler, et il la bloque.

    Car il y a une différence avec la « censure » occidentale qui tilte sur la pédophilie et le terrorisme, où donc l’info peut être cryptée pour échapper à la surveillance, mais où tout le reste circule.
    Un pays qui censure vraiment les échanges de données ne se contente pas d’interdire certaine chose, il autorise ce qui peut circuler.

    Ce qu’il faut, c’est de la stéganographie, l’art de cacher une information dans une autre. En résumé, envoyer un message disant que Mao est trop génial dans lequel se cache un message disant que Mao est trop pourri.

    • rilax13
      rilax13 répond à Keldan
      • Posté à 17h42 le 18/08/2009
      • Internaute 39869

      exactement :)

      d’ailleurs en chine, ils ont développé un double langage, les mots portant un double sens. ainsi ils peuvent écrire des pamphlets plus ou moins tranquille.

      Ici dans nos pays ’libres’ on ne pense pas correctement par rapport à une dictature. Les problématiques de circulations d’informations ne sont pas du tout les mêmes..

      • Keldan
        Keldan répond à rilax13
        Now future & karpe diem
        • Posté à 18h33 le 18/08/2009
        • Internaute 5164
          Now future & karpe diem

        Peut être que si, ils y ont pensé convenablement, selon nos intérêts.
        Pouvoir émettre de Chine un email crypté à destination de son siège social est la garantie que le concurrent chinois ne fera pas une meilleure offre : D

         
        • rilax13
          rilax13 répond à Keldan
          • Posté à 14h21 le 19/08/2009
          • Internaute 39869

          mouaif, keylogger sur ton pc en chine.. voir même dans ton clavier :)
          pas se faire concurrencer/pirater en étant en chine je crois que c’est pas trop possible

          Lien

        1 autres commentaires
  • arnob
    • Posté à 12h48 le 18/08/2009
    • Internaute 15649

    Il y a surtout 2 bons petits logiciels et portables, Tor (Vidalia etc..) Lien et JonDo Lien.
    J’utilise les 2 en Chine sans problemes

    • arnob
      arnob répond à arnob
      • Posté à 12h53 le 18/08/2009
      • Internaute 15649

      et pour chater anonyme torchat Lien

  • fonzibrain
    fonzibrain
    célibataire
    • Posté à 13h19 le 18/08/2009
    • Internaute 35255
      célibataire

    vous avez,les services en question voont vous tomber dessus si vous usez ces trucs de cryptage,ils vont se demander pourquoi vous crypter.....
    Lien

    on est foutu,les gens sont zombifiés,les médias mentent atrocement

  • Pierrrrre
    Pierrrrre
    → → → → → → → le marché autant (...)
    • Posté à 13h24 le 18/08/2009
    • Internaute 23078
      → → → → → → → le marché autant (...)

    ► Rien de plus facile que de crypter un message,
    même non crypté, suffit d’insérer son code au coin d’une photo JPEG.

    Si on combine cryptage, et endroit d’insertion dans la photo, c’est imbitable et indébitable.

    Suffit de concevoir un logiciel envoi
    et un logiciel réception,
    permettant qu’envoi et réception se fassent automatiquement,
    en passant par cryptage, insertion du code dans le binaire d’une photo numérique , envoi, réception et décryptage.à l’arrivée.

    Si on altère seulement 1% des pixels d’une photographie de 1 Mo, il est possible d’envoyer un texte de 10 000 caractères, soit environs 150 lignes écrites sur 6 pages de texte, cachés de manière invisible dans une photo.

    Cette altération peut être concentrée en un endroit de la photographie, , ou bien répartie sur toute la photographie (par exemple, un pixel sur 100)
    ou encore une répartition irrégulière et adressée en fonction du texte accompagnant la photo attachée.

    Chaque octet qui, sur la photo représente un caractère, peut en fait résulter du code du caractère représenté + le code de la couleur d’à coté à gauche - le code de la couleur d’à coté à droite…

    La complexité peut être infinie, ce système étant à la portée d’un informaticien lambda.

    Un système personnel m’apparaît même supérieur aux logiciels classiques de codage/ décodage, dont tout le monde possède les algorithmes (ce qui ne signifie pas qu’on puisse les craquer facilement)

    • fredericlb
      fredericlb répond à Pierrrrre
      Étudiant
      • Posté à 13h49 le 18/08/2009
      • Internaute 70215
        Étudiant

      Si on employait la stéganographie de cette façon, il faudrait alors au moins 3 assurances :
      - Être un excellent informaticien, pour s’assurer que notre algorithme est non prévisible (et déjà je pense que c’est tendu).
      - S’assurer que le système personnel est assez sécurisé pour que l’on ne puisse pas tout simplement mettre à main sur l’algorithme... qu’il faudrait alors stéganographier lui-même : dans ce système, l’algorithme est lui-même la clef, car il ne peut pas se baser sur une valeur aléatoire.
      - Avoir assez confiance en l’auteur de l’algorithme pour qu’il n’y ait pas de porte cachée...

      C’est pour moi les raisons majeures de l’utilisation d’algos. de cryptage ouverts.

      • Pierrrrre
        Pierrrrre répond à fredericlb
        → → → → → → → le marché autant (...)
        • Posté à 15h43 le 18/08/2009
        • Internaute 23078
          → → → → → → → le marché autant (...)

        « ....- S’assurer que le système personnel est assez sécurisé pour que l’on ne puisse pas tout simplement mettre à main sur l’algorithme... »

        ► Si on est certain que l’algorithme de codage reste à demeure sur le PC de départ,
        et l’algorithme de décodage à demeure sur le PC d’arrivée, c’est l’assurance d’une protection maximum.
        On peut rajouter aussi des aléas convenus à l’avance,
        appuyés sur un même bouquin partagé par la source et la cible.

        Je parlais evidemment d’un codage à usage personnel, mais qui pourrait parfaitement être utilisé à usage plus sèrieux, entre seulement 2 personnes s’étant mis d’accord.

        J’ai souvenir du casse des coffres de la Société Génarle à Nice... si en plus de leurs système de sécurité hyper sophistiqué,
        le directeur de la banque, sans en parler à personne, avait condamné une dizaine de coffres individuels avec pour chacun une alarme sonore à clapet et coûtant 10 balles, le casse aurait foiré.

        Si chez vous, en plus de votre alarme, chère, visible et donc contournable,
        vous mettez un clapet qui sonne chez votre voisin à l’ouverture d’un tiroir, au moyen d’un simple fil enterré, indétectable aussi.

        Pour le cryptage, rien ne vaut une entente entre deux personnages,
        qui par exemple se mettent d’accord pour convenir que seuls les messages transmis à une heure/mn dont la somme des chiffres est multiple de 7 sont à prendre en considération, , et que les autres sont bidon, mais tout en restant plausibles... ou autre combine à tiroir plus tordue encore, en mélangeant les ET et les OU,... et éventuellement appuyés sur le dernier tirage du Loto, c’est indetectable.

         
        • Maurice92_bloque
          Maurice92_bloque répond à Pierrrrre
          visiteur curieux
          • Posté à 16h06 le 18/08/2009
          • Internaute 87576
            visiteur curieux

          remarque ...

          Rien n’est parfait ...
          Avant quand j’avais Kaspersky 6 tout semblait aller bien, et quand j’ai mis la dernière version, il m’a découvert un espion keylogger, interpréteur de frappe ....relever la carte bancaire ...
          Actuellement il y a un salopard , un gauchiste ou un islamiste...,qui a essayé de rentrer dans mon ordi , j’ai son adresse IP et il se trouve à Paris...et utilise free... mais c’est tout ce que je sais ...

          prudence avec l’ordinateur et la carte bancaire ....

          eh oui ...

        1 autres commentaires
    • poum
      poum répond à Pierrrrre
      • Posté à 13h49 le 18/08/2009
      • Internaute 87464

      Je crois que vous venez de découvrir la stéganographie, technique vielle de plus de 2000 ans ! Au passage ces technologies ne se limitent pas aux images, on peut en intégrer dans du son, du texte, etc.

      • DBL8
        DBL8 répond à poum
        Retraité
        • Posté à 13h59 le 18/08/2009
        • Internaute 19562
          Retraité

        Mais le poids de l’image change sensiblement si le doc est trop lourd ET cela met la puce à l’oreille à qui y fait attention.
        Allez foobar un petit comm. comme celui de tout à l’heure ?

         
        • foobar
          foobar répond à DBL8
          nabalzr
          • Posté à 14h11 le 18/08/2009
          • Internaute 27760
            nabalzr

          Y’a des méthodes moins naïves : Lien ;)

          • DBL8
            DBL8 répond à foobar
            Retraité
            • Posté à 19h51 le 18/08/2009
            • Internaute 19562
              Retraité

            Les riverains qui ce note au maxi me feront toujours sourire, manque de confiance envers l’opinion des autres ?
            Au moins il y a des amuseurs ici !

            • foobar
              foobar répond à DBL8
              nabalzr
              • Posté à 20h11 le 18/08/2009
              • Internaute 27760
                nabalzr

              La vraie question c’est pourquoi est-il possible de se noter soi-même, rue89 est le seul site que je connaisse où cela est possible.

        3 autres commentaires
      • Pierrrrre
        Pierrrrre répond à poum
        → → → → → → → le marché autant (...)
        • Posté à 17h01 le 18/08/2009
        • Internaute 23078
          → → → → → → → le marché autant (...)

        « ...vous venez de découvrir la stéganographie »

        ► Je n’ai pas cette prétention,
        je me contentais de signaler l’efficacité de cette possibilité.
        mais vous avez utilisé le mot précis.

        « on peut en intégrer dans du son, du texte, etc. »
        ► Et grandement facilité par la numérisation.
        J’ai pu expérimenter de tels cryptages... rien de plus anodin, de plus plausible qu’une image envoyée, et même avec une analyse pixel par pixel, rien ne peut être détecté.
        Surtout quand l’information est noyée sur plusieurs octets

        En effet si un pixel est affecté d’un code, sa couleur sera en décalage avec le pixel d’à coté..

        sauf si on prend comme référence un octet,
        et qu’on diffuse l’information dans les octets qui suivent, on garde une couleur plausible, proche de l’octet référent qui est à coté.

  • Aller à la page
  • 1
  • 2