<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AnTav's Blog &#187; sécurité</title>
	<atom:link href="http://antav.fr/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://antav.fr</link>
	<description></description>
	<lastBuildDate>Fri, 27 Nov 2009 15:05:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<image>
  <link>http://antav.fr</link>
  <url>http://antav.fr/favicon.png</url>
  <title>AnTav's Blog</title>
</image>
		<item>
		<title>Portail officiel sur la sécurité informatique</title>
		<link>http://antav.fr/2008/02/08/109/</link>
		<comments>http://antav.fr/2008/02/08/109/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 20:49:04 +0000</pubDate>
		<dc:creator>AnTav</dc:creator>
				<category><![CDATA[Liens Préférés]]></category>
		<category><![CDATA[Planet Libre]]></category>
		<category><![CDATA[Planet Ubuntu]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://antav.fr/2008/02/08/109/</guid>
		<description><![CDATA[&#160; Voici un &#233;ni&#232;me site parlant de s&#233;curit&#233; informatique. Mais celui-ci est assez particulier, car il &#233;mane de l&#8217;administration (secr&#233;tariat g&#233;n&#233;ral de la d&#233;fense nationale : le SGDN). Donc que du tr&#232;s officiel&#160; sur ce portail d&#233;di&#233; &#224; la s&#233;curit&#233;. Au menu de ce portail, des alertes, de l&#8217;auto-formation, des guides de configurations sur diff&#233;rents [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><img src="http://lh3.google.com/david.taverne/R6y-XFyGZYI/AAAAAAAAEfs/I8IUXjPMfqA/s400/site_securit%C3%A9.jpg" alt="" /></p>
<p>Voici un &eacute;ni&egrave;me site parlant de s&eacute;curit&eacute; informatique. Mais celui-ci est assez particulier, car il &eacute;mane de l&#8217;administration (secr&eacute;tariat g&eacute;n&eacute;ral de la d&eacute;fense nationale : le SGDN). Donc que du tr&egrave;s officiel&nbsp; sur ce portail d&eacute;di&eacute; &agrave; la s&eacute;curit&eacute;. Au menu de ce portail, des alertes, de l&#8217;auto-formation, des guides de configurations sur diff&eacute;rents OS (dont <b>Ubuntu</b>) et logiciels.</p>
<p>Alors &eacute;videmment, le contenu est encore tr&egrave;s pauvre et &quot;simpliste&quot; pour qui s&#8217;int&eacute;resse &agrave; la s&eacute;curit&eacute; informatique, mais il faut tout de m&ecirc;me saluer cette initiative des services de l&#8217;&eacute;tat qui ne fait que d&eacute;buter (le portail est tr&egrave;s r&eacute;cent).</p>
<p>Adresse du site : <a target="_self" href="http://www.securite-informatique.gouv.fr/">http://www.securite-informatique.gouv.fr/</a></p>
<p>A noter : ce site b&eacute;n&eacute;ficie de partenariats tr&egrave;s tr&egrave;s divers allants d&#8217;institutionnels (la CNIL) au monde associatif (l&#8217;APRIL) et en passant par le monde de l&#8217;entreprise (Microsoft).</p>
<p>&nbsp;source : <a href="http://www.pcinpact.com/actu/news/41682-securite-informatique-SGDN.htm" target="_self">PCInpact</a></p>
]]></content:encoded>
			<wfw:commentRss>http://antav.fr/2008/02/08/109/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>l&#8217;OpenID ou l&#8217;identification numérique simplifiée.</title>
		<link>http://antav.fr/2007/09/14/lopenid-ou-lidentification-numerique-simplifiee/</link>
		<comments>http://antav.fr/2007/09/14/lopenid-ou-lidentification-numerique-simplifiee/#comments</comments>
		<pubDate>Fri, 14 Sep 2007 14:06:14 +0000</pubDate>
		<dc:creator>AnTav</dc:creator>
				<category><![CDATA[geekeries]]></category>
		<category><![CDATA[identification]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://antav.fr/2007/09/14/lopenid-ou-lidentification-numerique-simplifiee/</guid>
		<description><![CDATA[L&#8217;openID est en passe de devenir le standard de l&#8217;identification sur internet : Microsoft, AOL, Digg, Yahoo, Wikipedia&#8230; (pour ne citer qu&#8217;eux) ont annonc&#233; leur intention de l&#8217;adopter . Qu&#8217;est-ce que l&#8217;openID ? L&#8217;openID est un syst&#232;me d&#8217;identification d&#233;centralis&#233;. En clair, vous d&#233;posez votre identit&#233; sur un serveur d&#233;di&#233; (par identit&#233;, je veux dire : [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://lh3.google.com/david.taverne/Rurb04kJ0BI/AAAAAAAAD4Y/gPX6-gsTSt8/s400/images.jpg" />  L&#8217;openID est en passe de devenir le standard de l&#8217;identification sur internet : Microsoft, AOL, Digg, Yahoo, Wikipedia&#8230; (pour ne citer qu&#8217;eux) ont annonc&eacute; leur<a href="http://fr.techcrunch.com/2007/02/21/digg-microsoft-et-aol-adopteront-le-standard-openid/" target="_blank"> intention de l&#8217;adopter</a> .  </p>
<p><strong>Qu&#8217;est-ce que l&#8217;openID ?</strong>  L&#8217;openID est un syst&egrave;me d&#8217;identification d&eacute;centralis&eacute;. En clair, vous d&eacute;posez votre identit&eacute; sur un serveur d&eacute;di&eacute; (par identit&eacute;, je veux dire : le pseudo, le nom, l&#8217;adresse email&#8230;) qui vous attribue en retour une URL. C&#8217;est cette URL qui vous servira d&#8217;OpenID. En effet, les sites qui impl&eacute;mentent cette technologie permettent de s&#8217;identifier &agrave; l&#8217;aide de l&#8217;openID. Vous n&#8217;avez qu&#8217;&agrave; saisir l&#8217;URL qui vous a &eacute;t&eacute; attribu&eacute;e et le site contacte le serveur d&eacute;di&eacute; pour vous enregistrer dans un premier temps et pour vous authentifier les fois suivantes (c&#8217;est tr&egrave;s simplifi&eacute;).  </p>
<p><strong>Les avantages </strong>  Vous ne g&eacute;rez plus qu&#8217;une seule identit&eacute; pour tous les sites sur lesquels vous &ecirc;tes inscrits (pour autant que ces sites aient impl&eacute;ment&eacute; cette technologie) : vu le nombre de sites o&ugrave; l&#8217;on peut &ecirc;tre affili&eacute;, cette gestion unique &eacute;tait tr&egrave;s TRES attendue.  </p>
<p><strong>Comment obtenir une OpenID ? </strong>  La mani&egrave;re la plus simple d&#8217;en obtenir une et de l&#8217;h&eacute;berger est encore de s&#8217;inscrire sur des sites qui offrent ces services gratuitement : <a href="http://www.livejournal.com/" target="_blank">LiveJournal</a> (ce sont eux qui ont cr&eacute;&eacute; cette technologie), <a href="https://pip.verisignlabs.com/">VeriSign Labs</a> ou <a href="http://www.myopenid.com/">MyOpenID</a> (la liste n&#8217;est pas exhaustive). Ma pr&eacute;f&eacute;rence va &agrave; MyOpenID pour sa politique en mati&egrave;re de s&eacute;curit&eacute; qui me semble plus avanc&eacute;e (notamment en mati&egrave;re d&#8217;anti-phishing).  </p>
<p><strong>Transformer l&#8217;URL de son site web en OpenID </strong>(je me suis appuy&eacute; sur <a href="http://xtof.livejournal.com/3305.html">le billet de xtof</a>  pour r&eacute;diger cette partie).  Au lieu d&#8217;utiliser l&#8217;URL fournie par le serveur d&#8217;OpenID, il est bien plus sympa et facile &agrave; m&eacute;moriser d&#8217;utiliser l&#8217;URL de son site web comme OpenID.  Pour ce faire, il faut ins&eacute;rer entre les balises &lt;head&gt; &lt;/head&gt; de la page qui est d&eacute;sign&eacute;e pas l&#8217;URL de votre site, le bout de code suivant :  &lt;link href=&quot;<span style="color: rgb(51, 102, 255);"><em>adresse du serveur d&#8217;OpenID</em></span>&quot; rel=&quot;openid.server&quot; /&gt; &lt;link href=&quot;<span style="color: rgb(51, 102, 255);"><em>URL de votre OpenID</em></span>&quot; rel=&quot;openid.delegate&quot; /&gt;  <span style="color: rgb(51, 102, 255);">adresse du serveur d&#8217;OpenID: </span></p>
<table border="0">
<tbody>
<tr>
<td>LiveJournal</td>
<td>http://www.livejournal.com/openid/server.b<wbr></wbr>ml</td>
</tr>
<tr>
<td>VeriSign</td>
<td>http://pip.verisignlabs.com/server</td>
</tr>
<tr>
<td>MyOpenID</td>
<td>http://www.myopenid.com/server</td>
</tr>
</tbody>
</table>
<p>Par exemple, pour moi cela pourrait donner :</p>
<p>&nbsp;<span class="Code"></p>
<pre><font face="Courier New" size="3">&lt;head&gt;</font></pre>
<pre><font face="Courier New" size="3">...</font></pre>
<pre><font face="Courier New" size="3">&lt;link href=&quot;http://pip.verisignlabs.com/server&quot; </font></pre>
<pre><font face="Courier New" size="3">      rel=&quot;openid.server&quot; /&gt;</font></pre>
<pre><font face="Courier New" size="3">&lt;link href=&quot;http://anatav.pip.verisignlabs.com/&quot; </font></pre>
<pre><font face="Courier New" size="3">      rel=&quot;openid.delegate&quot; /&gt;</font></pre>
<pre><font face="Courier New" size="3">...</font></pre>
<pre><font face="Courier New" size="3">&lt;/head&gt;</font></pre>
<p></span></p>
<p>Apr&egrave;s avoir ins&eacute;r&eacute; ce code, mon adresse <a href="http://antav.fr/">http://antav.fr/</a> devient une URL OpenID se substituant &agrave; l&#8217;URL <a href="http://antav.pip.verisignlabs.com/">http://antav.pip.verisignlabs.com</a> bien moins visible et facile &agrave; retenir.  <strong> </strong></p>
<p><strong>Quels sites utilisent l&#8217;OpenID ?</strong>  Il y en a de plus en plus mais ils sont encore minoritaires. Le site MyOpenID tient une liste des sites <a href="https://www.myopenid.com/directory" target="_blank">OpenID Ready</a>  !</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://antav.fr/2007/09/14/lopenid-ou-lidentification-numerique-simplifiee/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kgpg, le frontend de gpg pour KDE</title>
		<link>http://antav.fr/2007/07/17/kgpg-le-frontend-de-gpg-pour-kde/</link>
		<comments>http://antav.fr/2007/07/17/kgpg-le-frontend-de-gpg-pour-kde/#comments</comments>
		<pubDate>Tue, 17 Jul 2007 01:32:52 +0000</pubDate>
		<dc:creator>AnTav</dc:creator>
				<category><![CDATA[Planet Libre]]></category>
		<category><![CDATA[Planet Ubuntu]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[clé]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[kubuntu]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[utilitaire]]></category>

		<guid isPermaLink="false">http://antav.fr/2007/07/17/kgpg-le-frontend-de-gpg-pour-kde/</guid>
		<description><![CDATA[Depuis peu de temps, le fonctionnement du planet ubuntu-fr est soumis &#224; de nouvelles r&#232;gles. Une de ces r&#232;gles demande aux contributeurs du planet &#224; signer le Code of Conduct Ubuntu. Pour cela, il faut tout d&#8217;abord se cr&#233;er une page sur le Launchpad (&#231;a c&#8217;est encore simple) mais surtout il faut se cr&#233;er une [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis peu de temps, le fonctionnement du planet ubuntu-fr est soumis &agrave; de <a href="http://doc.ubuntu-fr.org/evenements/planet" target="_blank">nouvelles r&egrave;gles</a>. Une de ces r&egrave;gles demande aux contributeurs du planet &agrave; signer le Code of Conduct Ubuntu. Pour cela, il faut tout d&#8217;abord se cr&eacute;er une page sur le Launchpad (&ccedil;a c&#8217;est encore simple) mais surtout il faut se cr&eacute;er une paire de cl&eacute;s de cryptage afin de signer le fameux Code of Conduct.  Dans un premier temps, quand on m&#8217;a demand&eacute; de cr&eacute;er une paire de clefs, je suis rest&eacute; un peu dubitatif&#8230; Je ne m&#8217;&eacute;tais pas du tout pench&eacute; sur le probl&egrave;me vu que je n&#8217;avais pas de besoin particulier en cette mati&egrave;re.  Le logiciel  de cryptographie inclus dans Ubuntu (et dans la plupart des distributions) est gpg (GNU Privacy Guard). Or ce logiciel fonctionne en ligne de commande. C&#8217;est sympa mais bon, quand il y a des interfaces graphiques permettant d&#8217;&eacute;viter la saisie de commandes, pourquoi s&#8217;en priver ?  Kgpg est une des interfaces graphiques propos&eacute;es en frontend de gpg pour KDE.  Cette application propose principalement :</p>
<ul>
<li>un gestionnaire de clefs qui permet de cr&eacute;er, &eacute;diter, importer, exporter et supprimer des clefs.</li>
<li>un &eacute;diteur qui permet de saisir un texte afin de le signer, v&eacute;rifier, crypter ou d&eacute;crypter.</li>
<li>l&#8217;acc&egrave;s &agrave; un serveur de clefs publiques afin d&#8217;en exporter ou importer.</li>
</ul>
<p style="text-align: center;"><img alt="" src="http://lh3.google.com/david.taverne/RpwM2ywPiEI/AAAAAAAAD0g/FGCa00ot3yc/s400/Kgpg_01.jpg" /></p>
<p>Cette application est int&eacute;gr&eacute;e &agrave; KDE par le menu Action (clic droit) pour crypter un fichier et l&#8217;ouverture d&#8217;un fichier crypt&eacute; (clic gauche) ouvre automatiquement l&#8217;interface de Kgpg afin de le d&eacute;crypter.</p>
<p align="center"><img alt="" src="http://lh6.google.com/david.taverne/RpwmwiwPiHI/AAAAAAAAD04/zxYIqe_29Ic/s400/Kgpg_04.jpg" /></p>
<p>La  cr&eacute;ation d&#8217;une paire de cl&eacute;s est on ne peut plus simple :</p>
<ul>
<li>s&eacute;lectionner le menu &quot;clefs&quot;</li>
<li>s&eacute;lectionner &quot;G&eacute;n&eacute;rer une paire de clefs&#8230;&quot;</li>
<li>L&#8217;interface de cr&eacute;ation des clefs s&#8217;affiche et il n&#8217;y a qu&#8217;&agrave; remplir les champs demand&eacute;s.</li>
</ul>
<p style="text-align: center;"><img alt="" src="http://lh4.google.com/david.taverne/RpwQFCwPiFI/AAAAAAAAD0o/jYiMWwZ2Wq0/s400/Kgpg_02.jpg" /></p>
<p align="left" style="text-align: left;">Apr&egrave;s la cr&eacute;ation de votre paire de clefs, vous devez publier votre clef publique soit en l&#8217;envoyant directement aux tiers qui en ont l&#8217;utilit&eacute;, soit (et) en l&#8217;envoyant sur un serveur public de clefs. Cette proc&eacute;dure se d&eacute;roule de ma mani&egrave;re suivante:</p>
<ul>
<li>s&eacute;lectionner le menu &quot;Fichier&quot;</li>
<li>s&eacute;lectionner serveur de clefs</li>
<li>s&eacute;lectionner l&#8217;onglet exporter</li>
<li>s&eacute;lectionner le serveur voulu et la clef publique &agrave; exporter puis cliquer sur &quot;Exporter&quot;</li>
</ul>
<p style="text-align: center;"><img alt="" src="http://lh5.google.com/david.taverne/RpwaQSwPiGI/AAAAAAAAD0w/hw-f0pv1jg8/s400/Kgpg_03.jpg" /></p>
<p>Pour installer Kgpg  :</p>
<pre>$ sudo apt-get install kgpg</pre>
<p>Le lanceur &eacute;tant :</p>
<pre>$ kgpg</pre>
<p>Pour ce qui est de l&#8217;utilisation des clefs (cryptage, d&eacute;cryptage, signature et v&eacute;rification), <a href="http://www.szdavid.com/wordpress/2005/12/16/cryptage-et-chiffrement-notions/" target="_blank">l&#8217;article de szdavid traitant du sujet</a> est une tr&egrave;s bonne et suffisante introduction.</p>
]]></content:encoded>
			<wfw:commentRss>http://antav.fr/2007/07/17/kgpg-le-frontend-de-gpg-pour-kde/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Encrypter ses fichiers avec Free Security</title>
		<link>http://antav.fr/2006/11/15/encrypter-ses-fichiers-avec-free-security/</link>
		<comments>http://antav.fr/2006/11/15/encrypter-ses-fichiers-avec-free-security/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>AnTav</dc:creator>
				<category><![CDATA[Planet Ubuntu]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Pour ceux qui comme moi ont un dual boot Windows &#8211; Linux, il peut s&#8217;averer utile d&#8217;avoir un logiciel de cryptage de fichier qui tourne dans les deux environnements. Ce logiciel existe car il est ecrit en Java donc portable sur les deux syst&#232;mes. Il suffit d&#8217;avoir le Java Runtime Environment d&#8217;install&#233; sur chaque OS. [...]]]></description>
			<content:encoded><![CDATA[<p lang="fr" class="post-content">Pour ceux qui comme moi ont un dual boot Windows &#8211; Linux, il peut s&#8217;averer utile d&#8217;avoir un logiciel de cryptage de fichier qui tourne dans les deux environnements. Ce logiciel existe car il est ecrit en Java donc portable sur les deux syst&egrave;mes. Il suffit d&#8217;avoir le Java Runtime Environment d&#8217;install&eacute; sur chaque OS.</p>
<p>Il n&#8217;y a pas de paquet &agrave; installer, c&#8217;est un ex&eacute;cutable java (.jar) &agrave; t&eacute;l&eacute;charger et &agrave; copier sur votre disque.  Free Security utilise un algorythme de cryptage 128 bits (connu sous le nom de Rijndael). Il permet de crypter des repertoires ou des fichiers.  Le seul hic est que le logiciel bien que Freeware ne soit pas Open Source (l&#8217;auteur a n&eacute;anmoins l&#8217;intention de d&eacute;velopper prochainement une version Open Source). Malgr&eacute; cet inconv&eacute;nient, ce logiciel rend bien des services.  Il est &agrave; noter que l&#8217;interface sous Linux est un peu moins jolie que celle sous Windows.  <a hreflang="en" href="http://www.canudo.net/derelict/freesecurity/index.html">Le site de Free Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://antav.fr/2006/11/15/encrypter-ses-fichiers-avec-free-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
