<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Securite-Des-Donnees | Dr. Goulu</title><link>https://drgoulu.com/tag/securite-des-donnees/</link><atom:link href="https://drgoulu.com/tag/securite-des-donnees/index.xml" rel="self" type="application/rss+xml"/><description>Securite-Des-Donnees</description><generator>HugoBlox Kit (https://hugoblox.com)</generator><language>fr-FR</language><lastBuildDate>Sun, 15 Dec 2024 00:00:00 +0000</lastBuildDate><image><url>https://drgoulu.com/media/icon_hu_2dc8a7743be9bda7.png</url><title>Securite-Des-Donnees</title><link>https://drgoulu.com/tag/securite-des-donnees/</link></image><item><title>Informatique quantique : "Toutes les informations cryptées pourront un jour être dévoilées". Quelle est votre vision du sujet ?</title><link>https://drgoulu.com/2024/12/15/informatique-quantique-toutes-les-informations-cryptees-pourront-un-jour-etre-devoilees-quelle-est-votre-vision-du-sujet/</link><pubDate>Sun, 15 Dec 2024 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2024/12/15/informatique-quantique-toutes-les-informations-cryptees-pourront-un-jour-etre-devoilees-quelle-est-votre-vision-du-sujet/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai assisté à un moment étonnant il y a quelques années, lors de la journée offerte aux alumni pour fêter les 30 ans de la section informatique de l&amp;rsquo;EPFL.&lt;/p&gt;
&lt;p&gt;Un des alumni présentait ses travaux sur l&amp;rsquo;informatique quantique à
, quelques jours après que Google ait prétendu avoir atteint la
. Interrogé là dessus, l&amp;rsquo;alumni a dit qu&amp;rsquo;il n&amp;rsquo;était pas encore convaincu que ce stade ait été atteint, mais qu&amp;rsquo;il était persuadé que ça allait arriver dans les 5 à 10 ans, ce qui permettrait de décrypter les informations confidentielles &amp;ldquo;dans le délai de prescription légale&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Je n&amp;rsquo;oublierai jamais le silence de mort qui s&amp;rsquo;est abattu quelques secondes sur l&amp;rsquo;auditoire à ces mots, puis les murmures devenant tumulte entre mes collègues travaillant pour les banques…&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;alumni d&amp;rsquo;IBM s&amp;rsquo;est alors empressé de dire qu&amp;rsquo;il devenait urgent d&amp;rsquo;adopter des méthodes de
plutôt que les méthodes reposant sur les nombres premiers.&lt;/p&gt;
&lt;p&gt;Donc oui, théoriquement du moins, pratiquement toutes les informations chiffrées actuellement pourraient être décryptées, et il est même probable que des organisations importantes (des États notamment) les stockent déjà dans cette attente.&lt;/p&gt;
&lt;p&gt;Mais comme indiqué dans d&amp;rsquo;autres réponses, ce décryptage coûtera très cher, du moins au début, donc vos sextings sur messenger vont probablement passer entre les gouttes…&lt;/p&gt;</description></item><item><title>Les sites web ont-ils le droit de faire du chantage du type : "acceptez tous les coockies ou payez, abonnez-vous" ?</title><link>https://drgoulu.com/2022/06/13/les-sites-web-ont-ils-le-droit-de-faire-du-chantage-du-type-acceptez-tous-les-coockies-ou-payez-abonnez-vous/</link><pubDate>Mon, 13 Jun 2022 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2022/06/13/les-sites-web-ont-ils-le-droit-de-faire-du-chantage-du-type-acceptez-tous-les-coockies-ou-payez-abonnez-vous/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;c&amp;rsquo;est l&amp;rsquo;union européenne qui a obligé à accepter manuellement les cookies.
&lt;/li&gt;
&lt;li&gt;si vous les refusez, le site ne peut pas vous afficher de la publicité ciblée, donc il perd des revenus&lt;/li&gt;
&lt;li&gt;c&amp;rsquo;est son droit de vous demander alors un autre moyen de rémunération, oui.&lt;/li&gt;
&lt;li&gt;c&amp;rsquo;est autant du chantage que le boulanger qui vous demande 1 euro en échange d&amp;rsquo;une baguette de pain. Rien ne vous oblige à l&amp;rsquo;accepter.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Notes de bas de page&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;</description></item><item><title>"Je ne suis pas un robot" est-il sécuritaire ? Comment les robots n'arrivent pas à sélectionner cette partie pour dire qu'ils ne les sont pas ? Sont-ils honnêtes ?</title><link>https://drgoulu.com/2022/05/21/je-ne-suis-pas-un-robot-est-il-securitaire-comment-les-robots-n-arrivent-pas-a-selectionner-cette-partie-pour-dire-qu-ils-ne-les-sont-pas-sont-ils-honnetes/</link><pubDate>Sat, 21 May 2022 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2022/05/21/je-ne-suis-pas-un-robot-est-il-securitaire-comment-les-robots-n-arrivent-pas-a-selectionner-cette-partie-pour-dire-qu-ils-ne-les-sont-pas-sont-ils-honnetes/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Oui, les&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;p&gt;Sont assez &amp;ldquo;sécuritaires&amp;rdquo;, pour parler québécois.&lt;/p&gt;
&lt;p&gt;Ceux qui ont l air tout simples comme juste cliquer sur le bouton mesurent en fait votre temps de réaction, l&amp;rsquo;endroit où vous cliquez ou appuyez dans la case, le temps pendant lequel vous appuyez, le mouvement de votre souris ou si votre doigt bouge un peu sur l&amp;rsquo;écran tactile , et la combinaison de tous ces paramètres doit varier d&amp;rsquo;une façon &amp;ldquo;naturelle&amp;rdquo; d&amp;rsquo;une fois à l&amp;rsquo;autre …&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai dit &amp;ldquo;assez sécuritaires&amp;rdquo; et pas &amp;ldquo;très&amp;rdquo; ou &amp;ldquo;extrêmement&amp;rdquo; parce que ce ne serait pas suffisant pour accéder à un compte bancaire par exemple, mais c&amp;rsquo;est assez pour éviter un
(web crawler en anglais me semble plus juste…) non autorisé.&lt;/p&gt;</description></item><item><title>Que feriez-vous si vous inventiez un algorithme capable de factoriser n'importe quel nombre semi-premier quasi-instantanément ?</title><link>https://drgoulu.com/2022/02/08/que-feriez-vous-si-vous-inventiez-un-algorithme-capable-de-factoriser-n-importe-quel-nombre-semi-premier-quasi-instantanement/</link><pubDate>Tue, 08 Feb 2022 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2022/02/08/que-feriez-vous-si-vous-inventiez-un-algorithme-capable-de-factoriser-n-importe-quel-nombre-semi-premier-quasi-instantanement/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Je le publierais car ce serait la célébrité immédiate et une avancée majeure dans le
(même si la factorisation n&amp;rsquo;a pas formellement été établie comme étant un problème NP)&lt;/p&gt;
&lt;p&gt;Comme indiqué par
, ça aurait des conséquences quasi immédiates en cryptographie, mais pas autant qu&amp;rsquo;on l&amp;rsquo;imagine car :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;le
n&amp;rsquo;est pas si généralisé que ça. En fait on l&amp;rsquo;utilise surtout pour l&amp;rsquo;échange de clés symétriques, que l&amp;rsquo;on peut désormais faire autrement (voir plus bas)&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;industrie s&amp;rsquo;attend à ce que ce soit possible dans quelques années grâce aux ordinateurs quantiques. Il y a donc une recherche importante en
et des alternatives à RSA comme
sont déjà disponibles (et peut-être utilisées, je ne sais pas)&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Pour la petite histoire, J&amp;rsquo;ai assisté à une présentation d&amp;rsquo;IBM sur l&amp;rsquo;informatique quantique aux alumni informaticiens EPFL, et quand le type a dit &amp;ldquo;la factorisation quantique ce sera dans 5 à 10 ans selon nos estimations, donc dans la prescription légale…&amp;rdquo; il y a eu un silence de mort chez mes collègues banquiers qui se tortillaient sur leurs chaises : toute entité (NSA, IRS ou autre) qui aurait eu l&amp;rsquo;idée saugrenue de stocker des messages cryptés pourra les décrypter et intenter des actions en justice avant qu&amp;rsquo;il y ait prescription… Je ne serais donc pas étonné que nos amis banquiers passent au post-quantique encore plus vite que les militaires.&lt;/p&gt;</description></item><item><title>Comment décrypter des fichiers cryptés par le virus Roger ?</title><link>https://drgoulu.com/2021/12/03/comment-decrypter-des-fichiers-cryptes-par-le-virus-roger/</link><pubDate>Fri, 03 Dec 2021 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2021/12/03/comment-decrypter-des-fichiers-cryptes-par-le-virus-roger/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;En payant, hélas.&lt;/p&gt;
&lt;blockquote class="border-l-4 border-neutral-300 dark:border-neutral-600 pl-4 italic text-neutral-600 dark:text-neutral-400 my-6"&gt;
&lt;p&gt;Les algorithmes de cryptage utilisés par la plupart des infections de type rançongiciel sont extrêmement sophistiqués et, si le cryptage est effectué correctement, seul le développeur est capable de restaurer les données. En effet, le décryptage nécessite une clé spécifique, qui est générée lors du cryptage. La restauration des données sans la clé est impossible. Dans la plupart des cas, les cybercriminels stockent les clés sur un serveur distant, plutôt que d&amp;rsquo;utiliser la machine infectée comme hôte. Dharma (CrySis), Phobos et d&amp;rsquo;autres familles d&amp;rsquo;infections de rançongiciel haut de gamme sont pratiquement sans faille, et donc la restauration des données cryptées sans la participation des développeurs est tout simplement impossible. Malgré cela, il existe des dizaines d&amp;rsquo;infections de type rançongiciel qui sont peu développées et contiennent un certain nombre de failles (par exemple, l&amp;rsquo;utilisation de clés de cryptage/décryptage identiques pour chaque victime, des clés stockées localement, etc.).&lt;/p&gt;
&lt;p&gt;Trouver le bon outil de décryptage sur Internet peut être très frustrant. Pour cette raison, nous vous recommandons d&amp;rsquo;utiliser le projet
et c&amp;rsquo;est là que l&amp;rsquo;
est utile. Le site Web du projet No More Ransom contient une section &amp;ldquo;
&amp;rdquo; avec une barre de recherche. Entrez le nom du rançongiciel identifié, et tous les décrypteurs disponibles (le cas échéant) seront répertoriés.&lt;/p&gt;
&lt;p&gt;(Source :
)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Je viens de vérifier, Roger n&amp;rsquo;est pas listé dans les outils de décryptage. Aucune autre solution que de payer.&lt;/p&gt;
&lt;p&gt;Ou restaurer un backup ;-)&lt;/p&gt;</description></item><item><title>Quelle technologie rendrait le vote électronique totalement fiable ?</title><link>https://drgoulu.com/2021/06/23/quelle-technologie-rendrait-le-vote-electronique-totalement-fiable/</link><pubDate>Wed, 23 Jun 2021 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2021/06/23/quelle-technologie-rendrait-le-vote-electronique-totalement-fiable/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Qu&amp;rsquo;entendez-vous par &amp;ldquo;totalement fiable&amp;rdquo; ?&lt;/p&gt;
&lt;p&gt;Que personne ne puisse voter à votre place ? Avec de faux papiers on peut voter à votre place quel que soit le canal (bureau de vote, procuration, correspondance, internet…).&lt;/p&gt;
&lt;p&gt;Que personne ne puisse savoir ce que vous avez voté ? Là aussi on peut mettre des cameras dans l&amp;rsquo;isoloir, ou analyser votre ADN sur le bulletin de vote …&lt;/p&gt;
&lt;p&gt;Qu&amp;rsquo;aucun élu ne vous contraigne à voter pour lui en marquant le bulletin ? Là les votes &amp;ldquo;dématérialisés&amp;rdquo; sont clairement plus surs.&lt;/p&gt;
&lt;p&gt;Que le dépouillement soit fait correctement, sachant que c&amp;rsquo;est là qu&amp;rsquo;ont lieu la majorité des erreurs et des fraudes
? Là encore si votre pays est pourri, ce n&amp;rsquo;est pas internet qui fera une différence. Mon expérience est que le dépouillement internet est bien plus sur que le dépouillement manuel ou par machines de lecture automatique car il est quasi instantané : on a pas le temps de jeter des bulletins ou de modifier des chiffres sur des rapports, et on évite les erreurs humaines, plus nombreuses qu&amp;rsquo;on le pense.&lt;/p&gt;
&lt;p&gt;Que le vote ne puisse pas être annulé suite à la destruction ou la &amp;ldquo;découverte&amp;rdquo; de bulletins ? Détruire des ordinateurs sécurisés et redondants me parait plus compliqué que d&amp;rsquo;incendier un local de vote.&lt;/p&gt;
&lt;p&gt;Bref, honnêtement je ne vois pas comment un système de vote par internet dont le code soit open source et la commission électorale pluripartite et citoyenne pourrait être moins fiable que le vote traditionnel.&lt;/p&gt;
&lt;p&gt;Un bon système de vote électronique permet même la &amp;ldquo;vérifiabilité&amp;rdquo; : vous pouvez vous assurer que votre vote a bien été décompté, ce qui n&amp;rsquo;est pas possible avec les autres canaux.&lt;/p&gt;
&lt;p&gt;Notes de bas de page&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;</description></item><item><title>L'informatique est-elle le moyen le plus sécurisé pour stocker des données pour les générations futures dans des milliers d'années ?</title><link>https://drgoulu.com/2021/02/14/l-informatique-est-elle-le-moyen-le-plus-securise-pour-stocker-des-donnees-pour-les-generations-futures-dans-des-milliers-d-annees/</link><pubDate>Sun, 14 Feb 2021 00:00:00 +0000</pubDate><guid>https://drgoulu.com/2021/02/14/l-informatique-est-elle-le-moyen-le-plus-securise-pour-stocker-des-donnees-pour-les-generations-futures-dans-des-milliers-d-annees/</guid><description>&lt;p&gt;&lt;em&gt;Réponse publiée
&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Il y a quelques années j&amp;rsquo;aurais répondu non avec le même argument que
: l&amp;rsquo;obsolescence très rapide des supports et des lecteurs.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, je pense qu&amp;rsquo;on a dépassé cette problématique. L&amp;rsquo;information est répliquée sur des supports qui peuvent être remplacés à la volée, en fonctionnement. Elle est stockée de façon incrémentale, versionnée au fur et à mesure de sa production ou de son édition. Je ne respecte moi-même plus les deux règle No 1 et 2 que je donnais il y a encore 10 ans : sauver souvent, et faire des backups. Il n&amp;rsquo;y a plus besoin de le faire. J&amp;rsquo;ai remplacé les deux règles par : synchroniser les données avec un ou deux clouds. En plus vous aurez des copies sur plusieurs appareils (PC perso, boulot, smartphone et…)&lt;/p&gt;
&lt;p&gt;En réalité, il est devenu très difficile de détruire définitivement des données. J&amp;rsquo;avais écrit ça il y a presque 10 ans :
et en effet depuis ce temps je n&amp;rsquo;ai plus perdu le moindre document ou la moindre photo. Le problème est plutôt qu&amp;rsquo;il y en a trop …&lt;/p&gt;
&lt;p&gt;Pour les lecteurs, on a aujourd&amp;rsquo;hui des émulateurs de tous les ordinateurs anciens tournant sur des nouveaux. Et même des émulateurs d&amp;rsquo;émulateurs …&lt;/p&gt;
&lt;p&gt;Regardez par exemple
, c&amp;rsquo;est un émulateur de l&amp;rsquo;ordinateur qui équipait les missions Apollo, avec la doc et le logiciel d&amp;rsquo;époque (1969) qui tourne dessus !&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui je pense que l&amp;rsquo;erreur a été de croire qu&amp;rsquo;il fallait figer l&amp;rsquo;information sur un support stable (pierre, disque de quartz…) en utilisant un langage &amp;ldquo;éternel&amp;rdquo; (hiéroglyphes,
et donc qu&amp;rsquo;il fallait conserver la Pierre de Rosette et les lecteurs de cartes perforées pour pouvoir accéder à ces infos plus tard.&lt;/p&gt;
&lt;p&gt;Comme l&amp;rsquo;ont montré l&amp;rsquo;incendie de la bibliothèque d&amp;rsquo;Alexandrie et les conquistadors qui ont détruit les documents mayas et incas, ça ne met pas l&amp;rsquo;information à l&amp;rsquo;abri des catastrophes et de l&amp;rsquo;oubli.&lt;/p&gt;
&lt;p&gt;Au contraire, c&amp;rsquo;est la copie (exacte…) de l&amp;rsquo;information à de multiples exemplaires sur des supports successivement obsolètes qui permettra de la conserver. Des milliers d&amp;rsquo;années c&amp;rsquo;est beaucoup, mais sur quelques siècles ça ira sans doute.&lt;/p&gt;</description></item></channel></rss>