Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 09/06/2015, à 10:07

GhostSpirit

question sur le cryptage

Bonjour,

cela fait quelques temps que l'on parle de ransomware et de cryptowares
Je me doute qu'il doit être très difficile de trouvé une clé de cryptage
quand on a uniquement un fichier crypter
genre y + x = z
y étant le fichier crypter
x la clé de cryptage
z le fichier décrypter

mais si on a le fichier crypter et le fichier décrypter !

cela doit pas être difficile de trouvé la clé de cryptage, non ???

Dernière modification par GhostSpirit (Le 09/06/2015, à 10:07)


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#2 Le 09/06/2015, à 11:09

Nhadroj

Re : question sur le cryptage

Bonjour,

Le chiffrement ne fonctionne pas vraiment de cette façon, c'est à dire que ce n'est pas simplement une petite équation de ce genre, c'est pour cela que même avec le fichier chiffré et le fichier non chiffré tu ne pourras pas retrouver la clé comme ça.

Nhadroj

Hors ligne

#3 Le 09/06/2015, à 11:21

pires57

Re : question sur le cryptage

y étant le fichier crypter

Chiffré, pas crypter.

x la clé de cryptage

chiffrement, pas cryptage.

z le fichier décrypter

Le mot que tu cherches c'est déchiffré ici. Tu peut utiliser décrypter mais cela aura alors un autre sens:
On utilise déchiffrer lorsque quand on a une clé, on parlera de décryptage lorsque l'on accèdera au donné sans la clé (méthode de hacking)

L'équation n'est heureusement (et malheureusement pour les personnes atteintes par ce genre de programme) pas si simple.


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#4 Le 09/06/2015, à 12:47

GhostSpirit

Re : question sur le cryptage

re,

d'abord merci !

je suis allez voir sur Wikpedia, pour en savoir un peu plus sur le cryptage(oups ! le chiffrage) tongue
et j'ai pu lire que des personnes avaient réussi à décrypter des clé AES simplifié (le message étant chiffré plusieurs fois (tour), pour simplifié on réduit le nombre de tour), et ce, sans connaître le texte crypter et décrypter. Bien sûr ce n'est pas aussi simple que que y+x =z !

J'ai l'impression qu'il n'existe pas de protection réelement efficace contre le cryptoware.
On peut chopper cette merde autant par un virus que par piratage.


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#5 Le 09/06/2015, à 13:09

Nhadroj

Re : question sur le cryptage

Fais attention à ce que tu fais sur internet, sur quel site tu vas et n'ouvre pas n'importe quoi, tu ne devrais avoir aucun problème.

Hors ligne

#6 Le 09/06/2015, à 13:27

GhostSpirit

Re : question sur le cryptage

Le ba-ba,

je rajouterai, se tenir au courant (secuser.com, hoasbuxter... plus ceux que je connais pas)
Une bonne suite de sécurité sous Windows (hé oui, je suis sous dual boot).
Mais quand tu penses que des personnes mal intentionnés arrive à pirate des sites comme sony, tv5 monde, etc...
c'est vraiment flippant.

Bon aller carperdiem !

et...

Mon Dieu aide moi à changer ce que je peux changer
à accepter ce que je ne peux changer
et la sagesse de distinguer les deux.


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#7 Le 09/06/2015, à 15:23

tiramiseb

Re : question sur le cryptage

Salut,

oups ! le chiffrage

Non. Chiffrement, pas chiffrage.
Chiffrage, c'est du vocabulaire commercial wink

-----

quand tu penses que des personnes mal intentionnés arrive à pirate des sites comme sony, tv5 monde, etc...
c'est vraiment flippant.

Quand il y a piratage de ce genre de "gros" sites, il y a une attaque ciblée, une forte motivation... Et bien souvent cela passe par l'exploitation d'une faille qui n'a pas été corrigée (mise à jour pas faite, logiciel obsolète, mot de passe trop simple, ingénierie sociale, etc). Je doute que tu sois une cible de choix, qu'un pirate voudra faire plein d'efforts pour t'atteindre. smile

J'ai l'impression qu'il n'existe pas de protection réelement efficace contre le cryptoware.

Faire ses sauvegardes sur un système tiers, sur lequel on ne peut pas effacer les données à partir de l'ordinateur qui peut se faire véroler.

Pour ma part, les sauvegardes sont "tirées" par une autre machine, mon PC et mon serveur ne peuvent pas "pousser" des données sur la machine de sauvegarde. Et bien sûr l'historique de données est conservé.
Par conséquent, si un fichier devient inaccessible, il est toujours présent dans sa version précédente sur la machine de sauvegarde.
Bon, en vrai mon installation est un peu plus complexe que ça, mais c'est l'idée générale.

Tu peux aussi faire des sauvegardes sur CD ou DVD non réinscriptible, mais c'est plus contraignant et moins fiable...

Hors ligne

#8 Le 09/06/2015, à 17:51

GhostSpirit

Re : question sur le cryptage

salut tiramiseb,

Donc si j'utilise un logiciel de synchronisation,
je ne dois pas cocher l'option effacer, car si mes fichier *doc sont remplacer par *.encript, forcement lors de la sauvegarde automatique, c'est mort
je n'ai pas encore bien compris la différence entre sauvegarde incrémentiel et différentiel.
En outre je cherche sous linux, un logiciel de sauvegarde/synchronisation qui garde les différente version d'un même fichier
ex : je travaille sur un fichier doc, qui à déjà eté sauvegarder, je veux qu'il sauvegarde, le fichier d'origine et le fichier modifier.
Vous connaissez un logiciel sous linux qui fait cela ?

ps : pourquoi mes message se doublent ?

Dernière modification par GhostSpirit (Le 09/06/2015, à 17:52)


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#9 Le 09/06/2015, à 17:54

cqfd93

Re : question sur le cryptage

GhostSpirit : Forcément, avec un pseudo pareil... wink

Bon, sérieusement, tu es bien connecté seulement sur un ordinateur ?

Déconnecte-toi et reconnecte-toi, mais ne supprime pas de message.


cqfd93

Hors ligne

#10 Le 09/06/2015, à 17:57

GhostSpirit

Re : question sur le cryptage

merci cqfd93,

j'étais connecté aussi avec kmail roll

Dernière modification par GhostSpirit (Le 09/06/2015, à 18:03)


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#11 Le 09/06/2015, à 18:08

tiramiseb

Re : question sur le cryptage

je ne dois pas cocher l'option effacer, car si mes fichier *doc sont remplacer par *.encript, forcement lors de la sauvegarde automatique, c'est mort

C'est possible. Pour ma part, cet aspect-là est géré par Seafile, un logiciel de synchronisation bidirectionnelle de type "cloud". Et il conserve les anciennes versions, il peut donc servir de plateforme de sauvegarde.

Toute synchronisation simple (ne conservant pas les anciennes versions des fichiers) ne peut pas être considérée comme une sauvegarde.
Synchronisation ≠ sauvegarde.
Une sauvegarde n'est pas une synchronisation, ça va plus loin (historique, notamment).

Hors ligne

#12 Le 09/06/2015, à 18:30

GhostSpirit

Re : question sur le cryptage

@tiramiseb

j'ai vu que tu avais aidé merie en 2013, à quand le petit tuto en français ?


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#13 Le 09/06/2015, à 18:37

tiramiseb

Re : question sur le cryptage

Un tuto sur quoi ?

Dernière modification par tiramiseb (Le 10/06/2015, à 07:58)

Hors ligne

#14 Le 09/06/2015, à 18:38

GhostSpirit

Re : question sur le cryptage

autant pour moi

un tuto sur l'installation de seafile (l'anglais et moi on est pas de super pote) sad

Dernière modification par GhostSpirit (Le 09/06/2015, à 18:54)


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#15 Le 09/06/2015, à 18:44

tiramiseb

Re : question sur le cryptage

Boaf je t'avoue que là ça ne me tente pas des masses d'écrire là-dessus. Et si je ne suis pas motivé, j'écris mal...

Hors ligne

#16 Le 09/06/2015, à 18:56

GhostSpirit

Re : question sur le cryptage

je comprends big_smile,

je navigue sur le sujet depuis que tu m'en a parlé, ça à l'air assez hard !
Bon, il y a sûrement plus simple, pour faire une sauvegarde avec version des fichiers


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#17 Le 09/06/2015, à 21:31

tiramiseb

Re : question sur le cryptage

Non, Seafile n'est pas spécialement hard. L'installation est vachement facile, parmi les choses les plus faciles que j'ai eues à installer sur un serveur... C'est plutôt bien documenté...

Bon, il y a sûrement plus simple, pour faire une sauvegarde avec version des fichiers

Si l'idée c'est juste de faire des sauvegardes, bah utilise l'outil de sauvegarde intégré à Ubuntu...

Hors ligne

#18 Le 09/06/2015, à 22:24

GhostSpirit

Re : question sur le cryptage

c'est toujours facile quand on s'est le faire. roll

pour moi :
facile c'est :               muon, lien paquet apt-url ou paquet deb et ça marche
difficulté moyenne  : avec configuration bien documenté en français
hard :                       documentation de configuration en anglais, installation multiple de (paquet/logiciel)
très hard :                compilation et bug

pour tiramiseb :
facile compilation
moyen doc anglais avec bug
hard : reprogrammer le logiciel lui-même
très hard : ça existe ?


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#19 Le 10/06/2015, à 00:30

pires57

Re : question sur le cryptage

C'est pas dur de reprogrammer un logiciel, le plus amusant c'est de faire du reverse sur un logiciel big_smile


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#20 Le 10/06/2015, à 01:09

GhostSpirit

Re : question sur le cryptage

@pires57

j'ai regarder ce qu'était le "reverse engineering"
effectivement c'est hard, très hard, TROP HARD lol


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#21 Le 10/06/2015, à 09:13

tiramiseb

Re : question sur le cryptage

GhostSpirit a écrit :

c'est toujours facile quand on s'est le faire. roll

pour moi :
facile c'est :               muon, lien paquet apt-url ou paquet deb et ça marche
difficulté moyenne  : avec configuration bien documenté en français
hard :                       documentation de configuration en anglais, installation multiple de (paquet/logiciel)
très hard :                compilation et bug

pour tiramiseb :
[...]

hey 'faut pas abuser !

fingerz in ze noze : apt, paquet deb, etc
facile : suivre des instructions précises, que ce soit en français ou en anglais
moyen : recompilation, etc
hard : aucune instruction, juste un bout de code
très hard : coder soi-même
smile

Hors ligne

#22 Le 10/06/2015, à 09:51

GhostSpirit

Re : question sur le cryptage

re,

D'accord pour le fingerz in ze noze lol
facile : ça dépend du niveau d'anglais de l'utilisateur (ça peut allez de facile à hard)
dur : j'ai réussi une seule fois à compiler mais pas au bonne endroit (il faut installer gcc ou g++, make, ou cmake, plus les dépendance, se donner les droit d'écriture dans le répertoire opt, etc.)
le plus dur c'est pas de coder soi-même, c'est de corriger le code d'un autre !
pour l'instant je vais continuer à compiler sous virtualbox jusqu'à ce que je maîtrise ce domaine  !

merci pour l'aide et vos lumières


Apprendre, comprendre, progresser, et apprendre aux autres, telle est ma devise
http://forum.ubuntu-fr.org/viewforum.php?id=171

Hors ligne

#23 Le 10/06/2015, à 10:18

pires57

Re : question sur le cryptage

le plus dur c'est pas de coder soi-même, c'est de corriger le code d'un autre !

Non pas forcément, lorsque je code et ce quel que soit le projet environ 80 % de mon code viens d'internet ou de projet déja existant, ce qui ne m'empêche pas de le ré-adapter


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne