<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>thibaud-actus &#187; cryptage</title>
	<atom:link href="http://www.thibaud-actus.fr/tag/cryptage/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.thibaud-actus.fr</link>
	<description>Des articles, des actus, des tests</description>
	<lastBuildDate>Mon, 07 Feb 2011 16:17:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Perseus, un logiciel anti-Hadopi?</title>
		<link>http://www.thibaud-actus.fr/2009/11/perseus-un-logiciel-anti-hadopi/</link>
		<comments>http://www.thibaud-actus.fr/2009/11/perseus-un-logiciel-anti-hadopi/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 11:52:46 +0000</pubDate>
		<dc:creator>Thibaud Hyvernat</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[brouillage]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[loi]]></category>

		<guid isPermaLink="false">http://www.thibaud-actus.fr/?p=135</guid>
		<description><![CDATA[Peut-être un épisode de plus dans la saga de la loi Hadopi 2 : des spécialistes en sécurité ont conçu et publié un logiciel capable de brouiller ses excursions sur la toile. Eric Filiol, un des auteurs, directeur de la recherche de l’ESIEA, explique à Futura-Techno le principe et les raisons d'être de Perseus, le logiciel qui brouille les pistes.]]></description>
			<content:encoded><![CDATA[<p><strong>Peut-être un épisode de plus dans la saga de la loi Hadopi 2 : des spécialistes en sécurité ont conçu et publié un <a href="http://www.futura-sciences.com/fr/definition/t/informatique-3/d/logiciel_561/"><span onmouseover="poplink('&lt;b&gt;Logiciel&lt;/b&gt;Traduction du terme anglais Software, le logiciel constitue l\'ensemble des programmes et des procédures nécessaires au fonctionnement d\'un système informatique. Dans la famille des logiciels, on trouve par exemple des logiciels d\'application qui sont spécifiques à la résolution des problèmes de...','Cliquez pour plus d\'information');" onmouseout="killlink()">logiciel</span></a> capable de brouiller ses excursions sur la toile. Eric Filiol, un des auteurs, directeur de la recherche de l’ESIEA, explique à Futura-Techno le principe et les raisons d&#8217;être de Perseus, le logiciel qui brouille les pistes.</strong></p>
<p>Après avoir échappé au <a href="http://www.futura-sciences.com/fr/news/t/high-tech-4/d/dadvsi-pirater-de-la-musique-conduira-t-il-en-prison_9408/" target="_blank">DADVSI</a> (Droit d&#8217;auteur et droits voisins dans la société de l&#8217;information) en 2006, l&#8217;internaute français se retrouve aujourd&#8217;hui surveillé par un gendarme fantomatique, <a href="http://www.futura-sciences.com/fr/news/t/internet/d/hadopi-2-demain-la-lutte-finale_20471/" target="_blank">Hadopi</a> (Haute autorité pour la <a href="http://www.futura-sciences.com/fr/definition/t/physique-2/d/diffusion_1020/"><span onmouseover="poplink('&lt;b&gt;Diffusion&lt;/b&gt;Action de se répandre de manière à atteindre un état uniforme ; résultat de cette action. Dans le cas de la lumière, renvoi, dans toutes les directions, de la lumière qui frappe la surface d\'un corps. On l\'appelle aussi réflexion diffuse, laquelle diffère de la diffusion ordinaire en ce que la...','Cliquez pour plus d\'information');" onmouseout="killlink()">diffusion</span></a> des œuvres et la protection des droits sur <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/internet_3983/"><span onmouseover="poplink('&lt;b&gt;Internet&lt;/b&gt;Réseau informatique mondial constitué d\'un ensemble de réseaux nationaux, régionaux et privés qui sont reliés par le protocole de communication TCP/IP et qui coopèrent dans le but d\'offrir une interface unique à leurs utilisateurs.&lt;br /&gt;L\'ambition d\'Internet s\'exprime en une phrase : relier entre eux...','Cliquez pour plus d\'information');" onmouseout="killlink()">Internet</span></a>). Cette surveillance de nos faits et gestes <a href="http://www.futura-sciences.com/fr/definition/t/informatique-3/d/numerique_584/"><span onmouseover="poplink('&lt;b&gt;Numérique&lt;/b&gt;Qualifie une représentation de l\'information par un nombre fini de valeurs discrètes.&lt;br /&gt;Se dit, par opposition à analogique, de la représentation de données ou de grandeurs physiques au moyen de caractères - des chiffres généralement - et aussi des systèmes, dispositifs ou procédés employant ce mode...','Cliquez pour plus d\'information');" onmouseout="killlink()">numériques</span></a> est souvent perçue comme une atteinte aux libertés du citoyen.</p>
<p>Pour Eric Filiol, directeur du laboratoire de virologie et de <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/cryptologie_4565/"><span onmouseover="poplink('&lt;b&gt;Cryptologie&lt;/b&gt;Du grec kryptos  (caché) et logos  (science), « cryptologie » signifie littéralement science du secret et a pour objet de cacher les informations d\'un message. Son but est triple : assurer la confidentialité,  garantir l\'authenticité et conserver l\'intégrité des informations. Cette science, née il...','Cliquez pour plus d\'information');" onmouseout="killlink()">cryptologie</span></a> opérationnelles à l&#8217;Esiea Ouest, la Hadopi « <em>est dangereuse car elle met potentiellement tout citoyen sous surveillance.</em> ». En évoquant le <a href="http://www.futura-sciences.com/fr/definition/t/physique-2/d/spectre_1663/"><span onmouseover="poplink('&lt;b&gt;Spectre&lt;/b&gt;Phys. Représentation de la contribution (énergétique par exemple) des composantes monochromatiques d\'une onde (onde sonore, onde électromagnétique ou rayonnement), en fonction de la fréquence (ou longueur d\'onde) de ses composantes. &lt;br /&gt;Par exemple, un spectre acoustique représente l\'intensité...','Cliquez pour plus d\'information');" onmouseout="killlink()">spectre</span></a> du basculement démocratique, il explique que « <em>ce genre de dispositif peut être détourné</em> ». Un danger sur le plan de la liberté d&#8217;expression selon le chercheur, mais pas seulement, pour lui cette haute autorité « <em>va créer une France a deux vitesses : ceux qui sauront contourner techniquement et ceux qui ne le sauront pas et pourront en plus être les victimes des premiers.</em> »</p>
<p>En effet, poussés par la peur du gendarme et soucieux de préserver leur vie privée, les internautes aguerris chiffrent de plus en plus leurs échanges. Du coup, cette radicalisation d&#8217;Internet inquiète-t-elle de nombreux services de renseignements de par le monde. Le cryptage de données, comme les e-mails ou les téléchargements, risque de noyer les habitués de ce type de méthode dans la masse. Terroristes, pédophiles et autres délinquants auront potentiellement moins de chances d&#8217;être repérés, la charge de travail pour les isoler des quidams devenant trop lourde. Récemment, un article du <em><a href="http://www.timesonline.co.uk/tol/news/uk/crime/article6885923.ece" target="_blank">Times</a></em> pointait sérieusement le problème du doigt.</p>
<p><strong>Surfer plus sûr</strong></p>
<p>Face à ce constat, Eric Filiol et son équipe ont mis au point une méthode pour préserver son jardin secret <a href="http://www.futura-sciences.com/fr/definition/t/informatique-3/d/informatique_553/"><span onmouseover="poplink('&lt;b&gt;Informatique&lt;/b&gt;Science du traitement rationnel, notamment par machines automatiques, de l\'information considérée comme le support des connaissances humaines et des communications dans les domaines technique, économique et social (définition approuvée par l\'Académie française).','Cliquez pour plus d\'information');" onmouseout="killlink()">informatique</span></a>. Le <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/chiffrement_1722/"><span onmouseover="poplink('&lt;b&gt;Chiffrement&lt;/b&gt;Processus consistant à déguiser un message de façon à cacher sa substance.','Cliquez pour plus d\'information');" onmouseout="killlink()">chiffrement</span></a> de données est strictement encadré par la loi française. Dans l&#8217;article 30-I de la loi n°2004-575 du 21 juin 2004 pour la confiance dans l&#8217;économie numérique il est stipulé que « <em>l&#8217;utilisation des moyens de cryptologie est libre</em> ». Cependant le décret n° 2007-663 du 2 mai 2007 encadre la diffusion de la <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/cryptographie_1707/"><span onmouseover="poplink('&lt;b&gt;Cryptographie&lt;/b&gt;Conception de mécanismes cryptologiques destinés à garantir les notions de sécurité à des fins de confidentialité, d\'authenticité et d\'intégrité de l\'information, mais aussi pour d\'autres notions comme l\'anonymat.','Cliquez pour plus d\'information');" onmouseout="killlink()">cryptographie</span></a>, dans le texte sont interdits, sauf autorisation des autorités en vigueur :</p>
<ul>
<li>« <em>soit un algorithme cryptographique symétrique employant une clé de longueur supérieure à 56 bits</em> ; »</li>
<li>« <em>soit un algorithme cryptographique <a href="http://www.futura-sciences.com/fr/definition/t/mathematiques-2/d/asymetrique_2191/"><span onmouseover="poplink('&lt;b&gt;Asymétrique&lt;/b&gt;Ayant les deux côtés dissemblables.','Cliquez pour plus d\'information');" onmouseout="killlink()">asymétrique</span></a> fondé soit sur la factorisation d’entiers de taille supérieure à 512 bits, soit sur le calcul de <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/logarithme-discret_1713/"><span onmouseover="poplink('&lt;b&gt;Logarithme discret&lt;/b&gt;Problème mathématique sous- jacent aux algorithmes asymétriques comme Diffie- Hellman et les Courbes Elliptiques. C\'est le problème inverse de l\'exponentiation modulo N, qui est une fonction à sens unique.','Cliquez pour plus d\'information');" onmouseout="killlink()">logarithme discret</span></a> dans un groupe multiplicatif d’un corps fini de taille supérieure à 512 bits ou dans un autre type de groupe de taille supérieure à 112 bits.</em> »</li>
</ul>
<p>Aussi l&#8217;<a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/exploit_4028/"><span onmouseover="poplink('&lt;b&gt;Exploit&lt;/b&gt;En informatique un exploit est un programme, ou un &quot;objet piégé&quot; (par exemple une image dans certains cas) qui permet d\'exploiter une faille d\'un programme ou d\'un système d\'exploitation. Exploit est souvent employé comme synonyme de Proof of concept (ou PoC : démonstration de...','Cliquez pour plus d\'information');" onmouseout="killlink()">exploit</span></a> des chercheurs est de sécuriser les données de l&#8217;utilisateur sur Internet sans avoir recours au chiffrement. Pour ce faire ils ont dû se délester des fondamentaux du cryptage actuel, qui consiste en un système de clés utilisées pour chiffrer et déchiffrer des données entre l&#8217;émetteur et le receveur. Le chiffrement repose aussi sur des probabilités, en l&#8217;occurrence un bit a une chance sur deux d&#8217;être égal à 1.</p>
<h6><img class="aligncenter" style="width: 450px; height: 336px;" src="http://www.futura-sciences.com/uploads/RTEmagicC_perseus-frirefox-ubuntu-karmic-koala-gnu-linux_futura_02.jpg.jpg" alt="" width="450" height="336" /></h6>
<h6>L&#8217;extension Perseus disponisble pour Mozilla <a href="http://www.futura-sciences.com/fr/services/logitheque/telecharger/d/firefox_364/"><span class="\'imgInfobulle\'" title="\'FireFox\'" onmouseover="poplink('&lt;b&gt;FireFox&lt;/b&gt;&lt;img src=">Mozilla Firefox est un navigateur web gratuit, développé et distribué par la Mozilla Foundation. Firefox a des fonctionnalités évoluées, comme la barre d\&#8217;adresse intelligente, le marquage de pages en un seul clic et des performances améliorées.<br />
Dans la dernière version du populaire&#8230;&#8217;,'Cliquez sur le lien pour télécharger&#8217;);&nbsp;&raquo; onmouseout=&nbsp;&raquo;killlink()&nbsp;&raquo;&gt;Firefox</span></a> sous les systèmes d&#8217;exploitation <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/gnu_3985/"><span onmouseover="poplink('&lt;b&gt;GNU&lt;/b&gt;Le projet GNU (GNU is Not Unix - acronyme récursif) a démarré en 1984, sous l\'impulsion de Richard Stallman, avec la mission de développer un système Unix complètement libre. Ses premiers projets ont consisté en deux briques fondamentales pour le développement des logiciels libres: l\'éditeur Emacs...','Cliquez pour plus d\'information');" onmouseout="killlink()">GNU</span></a>/<a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/linux_3980/"><span onmouseover="poplink('&lt;b&gt;Linux&lt;/b&gt;Le système d\'exploitation libre Linux a été créé en 1991, sur l\'initiative de l\'étudiant finlandais dénommé Linus Torvalds. Celui-ci regrettait le temps ou il apprenait l\'informatique sur le système universitaire Minix. Il s\'est donc lancé dans la conception, à partir de zéro, d\'un nouveau noyau,...','Cliquez pour plus d\'information');" onmouseout="killlink()">Linux</span></a>. © Futura-Techno</h6>
<p>La différence entre brouillage et cryptage est que le premier consiste à brouiller les données selon le principe de l&#8217;<a href="http://www.futura-sciences.com/fr/definition/t/matiere-1/d/entropie_3895/"><span onmouseover="poplink('&lt;b&gt;Entropie&lt;/b&gt;Phys.stat. Grandeur caractérisant le désordre d\'un système. L\'entropie ne peut qu\'augmenter dans une transformation irréversible (système isolé).  &lt;br /&gt;Unité S.I. : Joule par Kelvin (J.K-1)&lt;br /&gt;Thermo. L\'entropie d\'un système est une fonction d\'état S, extensive, de différentielle dS= dQ/T, où dQ est la...','Cliquez pour plus d\'information');" onmouseout="killlink()">entropie</span></a> de Shannon. L&#8217;entropie désigne l&#8217;incertitude sur les données transmises. Plus l&#8217;émetteur inclut de bruits <a href="http://www.futura-sciences.com/fr/definition/t/zoologie-2/d/parasite_2126/"><span onmouseover="poplink('&lt;b&gt;Parasite&lt;/b&gt;Certains organismes vivent au dépend d\'autres organismes. On dit qu\'ils sont des parasites. Par exemple, le pou est un parasite de l\'homme puisqu\'il se nourrit de son sang.','Cliquez pour plus d\'information');" onmouseout="killlink()">parasites</span></a>, ici des bits ajoutés, plus l&#8217;entropie est grande. Inversement, plus le <a href="http://www.futura-sciences.com/fr/definition/t/biologie-4/d/recepteur_243/"><span onmouseover="poplink('&lt;b&gt;Récepteur&lt;/b&gt;Protéine, généralement située à la surface des cellules, capable de fixer une molécule informative (médiateurs chimiques, neurotransmetteurs, hormones...) et de convertir ce message extracellulaire en signal intracellulaire, entraînant une réponse de la part de la cellule.','Cliquez pour plus d\'information');" onmouseout="killlink()">récepteur</span></a> reçoit des données plus il est à même de minorer cette entropie pour s&#8217;approcher des données originelles. La différence est qu&#8217;une donnée brouillée est indiscernable et illisible en <a href="http://www.futura-sciences.com/fr/definition/t/physique-2/d/temps_325/"><span onmouseover="poplink('&lt;b&gt;Temps&lt;/b&gt;Grandeur physique continue permettant de situer la succession des événements dans un référentiel donné. L\'Unité S.I. est la seconde.','Cliquez pour plus d\'information');" onmouseout="killlink()">temps</span></a> réel mais pas inviolable une fois isolée, tandis qu&#8217;une donnée chiffrée est facilement repérable sur le réseau, mais demande des ressources colossales pour le décodage.</p>
<p>Ainsi <a href="https://addons.mozilla.org/fr/firefox/addon/45357" target="_blank">Perseus</a> cristallise l&#8217;aboutissement des recherches sur le processus à adopter lors du <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/codage_1164/"><span onmouseover="poplink('&lt;b&gt;Codage&lt;/b&gt;Ensemble de règles définissant une correspondance biunivoque entre des informations et leur représentation par des caractères, des symboles ou des éléments de signal.','Cliquez pour plus d\'information');" onmouseout="killlink()">codage</span></a> des informations de l&#8217;internaute. A terme, ce dernier pourrait éviter aux surfeurs d&#8217;avoir recours au chiffrement pour ainsi permettre aux autorités et services dédiés de continuer à assurer la sécurité des citoyens.</p>
<p><strong>Une création ouverte</strong></p>
<p><a href="https://addons.mozilla.org/fr/firefox/addon/45357" target="_blank">Perseus</a> se présente pour le moment sous la forme d&#8217;un module à installer sur le <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/navigateur_3986/"><span onmouseover="poplink('&lt;b&gt;Navigateur&lt;/b&gt;Traduction du terme anglais Browser, du verbe to browse qui veut dire &quot;feuilleter un livre&quot;. Il s\'agit d\'un logiciel de navigation qui permet de se déplacer d\'un serveur à un autre et, à l\'intérieur d\'un serveur donné, d\'accéder aux différentes ressources documentaires.&lt;br /&gt;Parmi les...','Cliquez pour plus d\'information');" onmouseout="killlink()">navigateur</span></a> Internet Firefox sous les systèmes GNU/Linux. Sur ce point Eric Filiol se veut rassurant, «<em> face la demande on est en train de sortir une librairie [bibliothèque de fonctions, NDLR] en langage C qui sera portable sur tous les OS</em> ». Quant aux types de transactions numériques couvertes, le chercheur annonce que « <em>le système sera intégrable par la communauté du libre dans tous les clients-<a href="http://www.futura-sciences.com/fr/definition/t/internet-2/d/serveur_1950/"><span onmouseover="poplink('&lt;b&gt;Serveur&lt;/b&gt;Ordinateur qui exécute des opérations à la demande d\'autres ordinateurs, surnommés clients. De ce fait, on parle d\'architecture réseau client serveur. Un serveur HTTP fournit des pages web à la demande d\'un navigateur par exemple.','Cliquez pour plus d\'information');" onmouseout="killlink()">serveurs</span></a> pour n&#8217;importe quel <a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/protocole_1285/"><span onmouseover="poplink('&lt;b&gt;Protocole&lt;/b&gt;Ensemble des conventions nécessaires pour faire coopérer des entités distantes, en particulier pour établir et entretenir des échanges d\'informations entre ces entités.','Cliquez pour plus d\'information');" onmouseout="killlink()">protocole</span></a> (<a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/torrent_4386/"><span onmouseover="poplink('&lt;b&gt;Torrent&lt;/b&gt;Un lien Torrent est un fichier qui permet de télécharger un contenu donné sur Internet (vidéo, mp3, logiciel...) via le protocole BitTorrent.','Cliquez pour plus d\'information');" onmouseout="killlink()">Torrent</span></a>, Mail, HTTP, <a href="http://www.futura-sciences.com/fr/definition/t/internet-2/d/ftp_475/"><span onmouseover="poplink('&lt;b&gt;FTP&lt;/b&gt;File Transfert Protocol. Protocole applicatif pour le transfert de fichiers sur Internet. Le recours à ce protocole est particulièrement utile lorsque l\'on développe une page sur une machine locale et que l\'on veut la publier sur un site Web.','Cliquez pour plus d\'information');" onmouseout="killlink()">FTP</span></a>&#8230;)</em> ». Avis aux programmeurs, « <em>la librairie devrait être disponible dans un mois </em>». De plus Eric Filiol soumettra une présentation à la prochaine conférence européenne <a href="http://www.futura-sciences.com/fr/news/t/technologie-1/d/comment-pirater-un-mobile-mode-demploi-en-ligne_20076/" target="_blank">Black Hat</a>, avec des fonctions supplémentaires dont il garde pour l&#8217;instant le secret.</p>
<p>Le développement de tels dispositifs représente un risque certain pour les ayants-droits et les multiples acteurs impliqués dans la mise en place de l&#8217;Hadopi, autorité d&#8217;ailleurs critiquée par l&#8217;Europe, qui demandait récemment à la France de revoir sa copie. Pour Eric Filiol, il vaut mieux éduquer plutôt que de réprimer. Il faut cependant préciser que son bébé n&#8217;est pas fondamentalement un outil anti-Hadopi. Il pourrait aussi permettre, par exemple, de lutter contre le fléau des <a href="http://www.futura-sciences.com/fr/definition/t/informatique-3/d/ordinateur_586/"><span onmouseover="poplink('&lt;b&gt;Ordinateur&lt;/b&gt;Équipement informatique de traitement automatique de données comprenant les organes nécessaires à son fonctionnement autonome.&lt;br /&gt;Anglais : computer.','Cliquez pour plus d\'information');" onmouseout="killlink()">ordinateurs</span></a> zombies (<a href="http://www.futura-sciences.com/fr/definition/t/high-tech-1/d/botnet_4368/"><span onmouseover="poplink('&lt;b&gt;Botnet&lt;/b&gt;Réseau d\'ordinateurs zombies détournés à l\'insu de leurs propriétaires.&lt;br /&gt;En plus de servir à paralyser le trafic (attaque par déni de service), de moteur à la diffusion de spam, les botnets peuvent également être utilisés pour commettre des délits comme le vol de données bancaires et identitaires à...','Cliquez pour plus d\'information');" onmouseout="killlink()">botnets</span></a>).</p>
<p>Le feuilleton technique s&#8217;annonce riche en émotions, tant les enjeux sont variés. Affaire à suivre&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.thibaud-actus.fr/2009/11/perseus-un-logiciel-anti-hadopi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

