NewbieContest

News => News Hacking/Cracking/Phreaking => Discussion démarrée par: the lsd le 15 Avril 2014 à 21:42:08



Titre: TrueCrypt : la sécurité avant tout !
Posté par: the lsd le 15 Avril 2014 à 21:42:08
Hola tout le monde,

Dans l'open-source il n'y a pas que des bras cassés (c'est faux, je ne parle pas du tout d'openSSL =)), il y a des projets qui font des audits de code, afin de bien valider la sécurité du projet. C'est ce que Truecrypt a décidé de faire, et comme ils sont open source, il ont voulu rendre le résultat de l'audit public, ce qui est plutôt une bonne chose !

Au final, on a (seulement) onze vulnérabilités apparemment non critiques dans les parties du code étudiées. Le rapport d'audit est téléchargeable ici. (http://opencryptoaudit.org/reports/iSec_Final_Open_Crypto_Audit_Project_TrueCrypt_Security_Assessment.pdf).

La suite ? Cryptanalyse afin de vérifier la robustesse du chiffrement (http://istruecryptauditedyet.com/).

Bonne initiative en tout cas :)

Pour quelques détails de plus, voici un article de numérama sur le sujet (http://www.numerama.com/magazine/29095-truecrypt-aucune-preuve-de-backdoor-dans-le-code.html)

Enjoy

The lsd


Titre: Re : TrueCrypt : la sécurité avant tout !
Posté par: heldorei le 17 Avril 2014 à 08:13:16
Ce n'est pas la première fois que j'entends quelque chose de ce type concernant TrueCrypt, il n'y avait pas eu un certificat de sécurité de l'ANSSI aussi l'année dernière ou avant ?
Excellente initiative en tout cas, on a eu la preuve avec OpenSSL qu'avoir un code libre ne suffit pas  =)


Titre: Re : TrueCrypt : la sécurité avant tout !
Posté par: the lsd le 21 Avril 2014 à 17:19:42
Toi, tu vas t'attirer des ennuis si tu parles en mal du libre ^^' Ca va pas plaire à tout le monde  :lol:

Pour le certificat de l'ANSSI, effectivement, un certificat a été délivré, voir ici (http://www.ssi.gouv.fr/fr/produits-et-prestataires/produits-qualifies/p_32_TrueCrypt_version_6.0a.html).

Enjoy

The lsd


Titre: Re : TrueCrypt : la sécurité avant tout !
Posté par: tarzanlefumeur le 24 Avril 2014 à 17:36:10
Ce qui est top avec le libre c'est que quand ça plait pas, on reprend et on fork

http://www.libressl.org/


Titre: Re : TrueCrypt : la sécurité avant tout !
Posté par: Johnny Danger le 03 Octobre 2015 à 13:00:58
truecrypt est corrompu