| |||||
FORUM HardWare.fr

Discussions

Actualité

NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...)| Auteur | Sujet : NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...) |
|---|---|
mouillotte 0/10 en dictée | Reprise du message précédent :
Utilisateur de GrapheneOs depuis 6 mois maintenant, se passer de google n'est pas simple, mais on s'y fait. J'ai encore une marge de progression pour sortir du monde des GAFAM.
Message cité 1 fois Message édité par mouillotte le 10-02-2022 à 20:00:01 |
Publicité | Posté le 10-02-2022 à 11:32:32 ![]() ![]() |
Snev |
Keepass par contre va obtenir la clé de chiffrement à partir de ton mot de passe en appliquant énormément d'itérations d'un algorithme assez lourd. Généralement cela prend 1s sur un PC commun. L'inconvénient c'est qu'à chaque fois que tu vas sauvegarder ou ouvrir ta base ça prendra 1s. Tu peux régler la complexité de génération comme tu le souhaites mais plus c'est long plus ce sera sécurisé. L'avantage c'est que pour qu'un attaquant trouve ta clé à partir des par exemple 14 millions de mots de passe les plus courants, il devra générer et essayer la clé de chacun de ces 14 millions de mots de passe et donc à chaque fois mettre 1s pour chaque clé. Il lui faudrait 162 jours contre une fraction de seconde sur Cryptomator. Evidemment s'il a une machine de guerre il pourra en générer en moins d'une seconde mais c'est toujours des millions si ce n'est des milliards de fois plus consommateur en puissance de calcul qu'avec Cryptomator. J'ai pris 14 millions d'essais dans cet exemple car il existe un fichier célèbre avec ces 14 millions de mots de passe courants. Mais si ton mot de passe n'y est pas c'est des milliards de milliards de milliards de combinaison que l'attaquant devra essayer. Pour un mot de passe avec chiffres et lettres majuscules et minuscules, sans même envisager de caractères spéciaux, la formule est : 62 puissance (nombre de caractères). Donc pour un mot de passe de 10 caractères ça donne 839 299 365 868 340 224 de possibilités. S'il te faut ne serait-ce qu'un millième de seconde pour tester chaque possibilité, tu peux dormir sur tes 2 oreilles (ça fait 26 millénaires). Alors imagine avec des caractères spéciaux et quelques caractères supplémentaires sur Keepass. Sur Cryptomator en revanche, si tu divises ce nombre par 10 milliards d'essais par seconde tu obtiendras 971 jours. Bon ça c'est la durée pour couvrir toutes les combinaisons... l'attaquant trouvera la clé bien avant la dernière combinaison statistiquement parlant. Cryptomator ne peut tout simplement pas se permettre de sécuriser autant car tu ne peux pas attendre 1s à chaque fois que tu veux accéder à une donnée, tu veux que l'expérience soit égale à l'expérience classique. edit : je tiens à préciser que je ne suis pas du tout expert de Cryptomator et que je suis parti du principe de chiffrement le plus couramment employé sur ce type de logiciel. Je n'ai pas regardé précisément ce qui est appliqué par Cryptomator. Message cité 1 fois Message édité par Snev le 10-02-2022 à 21:28:33 |
Teto Ligne de fuite |
Message édité par Teto le 10-02-2022 à 21:57:41 --------------- I am Moanaaaaaaa !!! (et en version legit!) |
Snev | Non mais après Cryptomator ça se craque pas non plus facilement si votre mot de passe est fort hein Et puis même si votre mot de passe est Papa2022, aucun GAFAM ne passe son temps à bruteforcer vos données pour pouvoir les lire. Dès lors que c'est chiffré, même à l'arrache, ça empêchera le service de lire vos données. Tout dépend de ce que contre quoi vous voulez vous protéger. Si c'est contre une action ciblée c'est différent, et là encore tout dépend de qui vous attaque. Message cité 1 fois Message édité par Snev le 11-02-2022 à 14:32:59 |
p0intzer0 STER WERS |
--------------- "C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui" |
mouillotte 0/10 en dictée | Et pour un hackeur, le rapport temps vs coût est trop faible. |
LordK |
|
Publicité | Posté le 12-02-2022 à 20:38:01 ![]() ![]() |
rewe | pour les intéressés :
|
Snev | Mouais, Tehtris est une boite privée. Ça sent presque la pub détournée cet article. |
depart |
|
rewe |
|
Fred Warrah Chairman of the bored | Les navigateurs DuckDuckGo laissent volontairement fuiter les données vers les trackers M*crosoft --------------- (╯°□°)╯︵ ┻━┻ |
depart | Je cherche un espèce de tuto en français et pour le grand public, un genre d'introduction à la mise en place de solutions pour limiter la fuite de données. j'aime bien https://thenewoil.org/ mais il faudrait la même chose en FR, en gros c'est pour filer le lien aux gens autour de moi quand on aborde le sujet. Pour des débutants hein, pas des trucs qui parlent d'installer des roms custom Android ou des failles du systeme Intel management machin chose. Message cité 1 fois Message édité par depart le 26-05-2022 à 18:04:37 |
Damze |
Rajman Stalingrad |
|
speedboyz30 Guide Michelin :o |
depart |
Édit : retrouvé, à priori ce sont ses billets de blog ayant mené au livre qui sont publiques : Ça m'a permis de relire le début et c'est exactement ce que je cherchais. Message édité par depart le 03-06-2022 à 23:02:12 |
rewe | ca fait déterrage pour ce topic, mais : est on foutu?
Message cité 1 fois Message édité par rewe le 07-11-2022 à 19:31:53 |
Rajman Stalingrad |
--------------- Je ne regrette rien |
Snev |
depart |
Message cité 1 fois Message édité par depart le 09-11-2022 à 10:15:45 |
rewe |
|
Rajman Stalingrad |
--------------- Je ne regrette rien |
Rajman Stalingrad |
--------------- Je ne regrette rien |
depart |
Message édité par depart le 08-11-2022 à 16:15:47 |
SanPe' Membre n°312819 |
--------------- "Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison." |
Snev |
|
depart |
Message cité 1 fois Message édité par depart le 09-11-2022 à 10:14:49 |
Damze |
|
Rajman Stalingrad |
--------------- Je ne regrette rien |
rewe |
|
speedboyz30 Guide Michelin :o | Vous avez vu passer ça ?
|
Astro 111 ⎦˚◡˚⎣ | Pas vu passer. Intéressant et triste à la fois.
--------------- .: Guide d'inscription à Mastodon :. // • En finir avec les rasoirs jetables • |
Publicité | Posté le ![]() ![]() |

FORUM HardWare.fr

Discussions

Actualité

NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...)

