INTRODUCTION


Voici un rapide tutoriel sur la sécurisation de vos emails.

Ce tutoriel vous explique comment crypter vos emails, une manipulation qui va devenir indispensable dans l'avenir.

Le cryptage est un mot qui fait peur à beaucoup de monde.

Je vais expliquer rapidement ce que c'est, et pourquoi c'est utile, sans rentrer dans les aspects techniques dont on se fout éperdument.




PS : Excusez-moi d'avoir rédigé ce message sur le "Skyblog Horror Museum", le conservatoire de l'illettrisme, mais je n'ai pas encore de serveur dédié. On fait avec ce qu'on a.

C'est pas la peine d'espérer "lâcher des komz", je les ai désactivés. On est pas chez mémé ici. Non mais.

Si les publicités vous gênent à s'afficher devant l'écran et que vous utilisez Firefox, utilisez l'extension Flashblock, ça leur apprendra à mettre trop de pub.
INTRODUCTION

# Posté le vendredi 01 mai 2009 17:00

Modifié le samedi 02 mai 2009 11:10

A QUOI CA SERT ?


Pourquoi crypter ?

Les récentes lois qui ont été, ou vont être mises en applications en matière d'internet portent directement atteinte aux libertés individuelles, car le champ de nos liberté est mal définit en matière de communication électronique.

Anéfé, les Fournisseurs d'Accès à Internet (FAI) (Free, Numericable, Orange, etc.) conservent un double de chacun de vos eMails que vous envoyez ou recevez sur leurs serveurs, et cela durant 1 an.

Cela permet à la justice de s'en saisir facilement afin de les éplucher, et de vous trouver plein d'emmerdes en cas de procès, en vous ressortant des choses que vous aviez écrite 1 an auparavant, et que vous pensiez avoir supprimé depuis longtemps.

Est-ce normal ? La Poste conserve-t-elle des scans de vos courriers durant 1 an ? Bien sûr que non.

De plus, avec les nouvelles lois comme l'Hadopi, les entreprises privées sont désormais autorisées légalement à espionner vos conversations, dont les eMails.

Cette pratique s'effectue déjà par des IA étrangères qui espionnent les sites sur lesquels vous surfez, les eMails et les chan IRC, afin de dresser via mots-clés votre "portrait de consommateur" pour optimiser les publicités que vous recevez.

Mais là, ce sera légal, et ça pourra aller plus loin. Orwell se met progressivement en place...

Et oui, ça semble dingue, mais c'est bel et bien la situation actuelle ou dans un avenir proche, tout ceci n'est pas une affabulation de paranoïaque.





Comment de telles lois ont-elles pu être votées ?

Einstein disait : "Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire."

Ces lois existent simplement parce qu'elles sont très chères au coeur de Sa Majesté Impériale, notre dictateur en chef Nicolas Sarkozy.

Et comme les journalistes sont tenus en laisse par les amis de Sarkozy, et bien personne n'en a parlé. Et l'assemblée nous a donné le plus triste spectacle de toute notre république.

Le CPE et son 49-3 vous ont choqué ?! Ma parole, heureusement que vous n'avez pas vu le DADVSI et l'HADOPI, vous n'auriez pas survécu.

Ces lois ont été voté par une assemblée chaque fois vide et corrompue par le lobbyisme, dans l'irrespect le plus affligeant de nos droits et de nos institutions, le tout dans la censure journalistique la plus infâme.

Au programme :
- Pressions et chantages financiers et personnels sur les députés
- Menaces d'exclusions des partis
- Désinformation et lobbying massif
- Pirouettes législatives (le DADVSI et son retrait d'un article contenant 2 amendements compromettant, cela en pleine lecture, pour le réintroduire ensuite sous forme d'un amendement délesté des amendements compromettants, restera célèbre)
- Foutage de gueule abjecte, mauvaise-foi, ignorance niveau grande section
- Langue de buche (à ce stade, on ne pouvait plus parler de langue de bois)

Bien entendu, ces lois ont été écrites par et pour les industriels, et défendues par des personnes très hautement qualifiées sur le domaine.

N'ayez donc aucun complexe à contourner ces lois, elles sont caduques, car votées dans l'irrespect le plus total de nos institutions.

Les archives des débats sont sur internet, en écrit et en vidéo. Ca tord les tripes mais ça ramène au sens des réalités, ça fait pleinement prendre conscience de la fausse république démocratique vraie dictature qu'est notre pays en réalité.





Mais c'est pas légal alors ?

Bien sûr que si.

Je le précise : j'ai parlé de "contourner" les lois, pas de les "violer".

Ce que je vais vous demander de faire n'a absolument rien d'illégal.






Donc ça me sert à quoi ?

Le cryptage sert à récupérer votre intimité, au moins dans les eMails.

Ni vos FAIs, ni les entreprises, ni les hackers, ni personne d'autre ne pourra les lires emails que vous envoyez.

Cela peut aussi être très utile, notamment dans des situations bien plus indispensables, comme échanger des conversations professionnelles confidentielles avec quelqu'un (projets de recherche, etc.).

Il apparaît donc comme indispensable de crypter vos communications, vous devez sans arrêt vous imaginer que des IA (intelligences artificielles), voir des personnes humaines, lisent vos eMails.

Encore une fois, c'est la réalité, pas de la paranoïa. Ce sont de saines précautions.

Si vous êtes vraiment curieux, lisez cette page Wikipedia ainsi que les pages affiliées...
http://fr.wikipedia.org/wiki/Frenchelon
A QUOI CA SERT ?

# Posté le vendredi 01 mai 2009 17:16

Modifié le vendredi 22 mai 2009 14:55

DONC A QUOI CA SERT SEMANTIQUEMENT ?



Le Cryptage

Le cryptage, ça sert à empêcher quiconque autre que l'émetteur et le récepteur du mail de pouvoir en lire son contenu.

En informatique, dans les schémas de communication réseau, on donne des petits noms aux protagonistes du réseau.

La fille, en rose, qui reçoit le mail, on l'appelle "Alice".
Le garçon, en vert, qui envoie le mail, on l'appelle "Bob".

Bob envoie un mail à Alice.

Entre les deux, le hacker qui essaye de lire le mail de Bob, on l'appelle "l'homme du milieu", ou aussi "le spy" (l'espion).

Et souvent, ce spy, c'est une entreprise, ou les flics si vous êtes sous surveillance dans le cadre d'une enquête judiciaire.


L'intérêt du cryptage, c'est qu'en gros, si votre mail crypté part de Bob pour arriver à Alice, le spy ne pourra rien comprendre à son contenu. Il ne verra qu'une suite de caractères totalement incompréhensibles.



La Certification

Vous l'ignorez peut-être, mais il est extrêmement facile pour le hacker néophyte (on dit un newbie) d'imiter l'adresse mail de quelqu'un.

Avec un eMail, n'importe qui peut se faire passer pour n'importe qui en changeant l'adresse mail de départ.

Lorsque vous recevez un email de machin@truc.fr , RIEN ne vous certifie qu'il ne s'agisse réellement de machin@truc.fr , cela peut tout aussi bien être un hacker qui se fait passer pour machin@truc.fr

"Incroyable !" me direz-vous.

Tout simplement parce que le protocole POP / SMTP des eMails est un très vieux protocole simplet qui ne prévoyait pas la sécurité à la base.




Et bien le "certificat" est un dérivé du cryptage qui permet de vous certifier que c'est bel et bien l'ordinateur affilié à l'adresse machin@truc.fr qui vous a envoyé l'eMail.

On appelle logiquement cela "Signer" son eMail.

En général, certificats et cryptage vont ensembles, car tant qu'à crypter, autant certifier avec.

En entreprise, les certificats sont indispensables pour prévenir l'espionnage industriel.




Lorsque vous vous connectez sur un site "https", comme sur Paypal ou n'importe quelle banque, ou encore les sites de vente en ligne, c'est un cryptage asymétrique et un système de certificat qui assure la sécurité.

Cela vous permet d'être sûr d'être connecté sur le bon site, ce qui vous évite de donner votre argent à un faux site et de vous faire arnaquer (on appelle ça le Pishing).



DONC A QUOI CA SERT SEMANTIQUEMENT ?

# Posté le vendredi 01 mai 2009 17:52

Modifié le samedi 02 mai 2009 14:54

LE CRYPTAGE SYMETRIQUE



Il existe 2 sortes de "cryptage" (on dit aussi "chiffrement") :
- Symétrique
- Asymétrique



Le cryptage symétrique : vous le connaissez déjà

Lorsque vous utilisez des logiciels comme 7-Zip, WinZip ou WinRAR pour compresser un ou plusieurs fichiers et/ou dossiers en une archive (qui porte l'extension .zip .rar .ace .7z etc.), et que vous mettez un mot-de-passe pour décompresser cette archive, c'est du cryptage symétrique.


Dans le cryptage symétrique

- Vous téléphonez à votre destinataire pour lui donner le mot-de-passe de l'archive cryptée

- Vous lui envoyez l'archive cryptée par mail

- Il décrypte et décompresse l'archive avec le mot-de-passe que vous lui avez donné



Simple non ?

Le mot-de-passe, il sert à fabriquer ce qu'on appelle la "clé de cryptage", on verra juste ensuite ce que c'est.

Le problème se complique lorsque vous ne pouvez pas donner le mot-de-passe autrement que par internet.

Anéfé, comment faire dans ce cas là ?

Si vous envoyez l'archive cryptée par mail, et que vous envoyez un autre mail juste après en écrivant "au fait, le mot-de-passe, c'est XXXXXXXX", le cryptage n'aura servit à rien.

Car le spy interceptera aussi le mail suivant et décryptera votre archive.

C'est pour cela qu'on a inventé le cryptage asymétrique
LE CRYPTAGE SYMETRIQUE

# Posté le vendredi 01 mai 2009 18:00

Modifié le vendredi 01 mai 2009 20:39

LE CRYPTAGE ASYMETRIQUE



Bases de mathématiques


Inutile de paniquer, c'est à la portée d'un gamin de 4 ans

Mathématiques, c'est un bien grand mot ici !



Le cryptage repose sur un principe très simple. Chaque lettre que vous tapez sur votre clavier est en réalité un chiffre pour l'ordinateur.

Et oui, en informatique, à la base, il n'y a pas de lettres, tout n'est que chiffres.

Cette correspondance lettres / chiffres s'effectue par des tables internationales (ASCII, ANSI, UTF8, etc.).

Le programme de cryptage prend tout simplement les chiffres des caractères du texte de votre email, et les transforme par une opération mathématique que l'on appelle "Algorithme" à l'aide de la "clé de cryptage", elle-même définie à partir de votre mot-de-passe.




Par exemple :

Le code ASCII de la lettre "A" est 65

65 + 26 = 91

91 est le code ASCII du signe "["



Dans cet exemple :

"A" est votre caractère initial
+ est l'opération du programme de cryptage = algorithme" de cryptage
"26" est la clé de cryptage
"[" est le caractère final


Vous avez écrit "A", mais toute personne voyant le mail crypté verra le signe "["





Pour voir le caractère original, la personne devra savoir quel algorithme vous avez utilisé et quelle est votre clé

Ainsi, elle pourra prendre la fonction réciproque de l'algorithme, ici la réciproque de l'addition (+), c'est-à-dire la soustraction (-), et prendre votre clé de cryptage, afin d'effectuer l'opération inverse pour retrouver le caractère original :

"[" a pour code ASCII 91

91 - 26 = 65

65 est le code ASCII de "A"

Jusqu'ici, c'est du cryptage symétrique. On crypte et on décrypte un truc avec la même clé (donc avec le même mot-de-passe).



Fonctions réciproques


En mathématique, chaque fonction possède sa fonction réciproque




Par exemple :

La fonction réciproque de "+" (addition) est "-" (soustraction)
10 - 2 = 8
8 + 2 = 10

La fonction réciproque de "x" (multiplication) est "/" (division)
10 / 2 = 5
5 x 2 = 10

La fonction réciproque de "Ln" (logarithme népérien) est "e" (exponentielle)
e² = e x e = 7,3890561
Ln(7,3890561) = 2

La fonction réciproque de ² est la racine carré
2² = 2 x 2 = 4
racine carrée (4) = 2


Compréhensible jusqu'ici, non ?



Maintenant, il existe des fonctions réciproques qui ne donnent pas le même nombre de résultats.

Exemple :

racine carrée (?) = 2
<=> ? = 2²
<=> ? = 4
Ici il n'y a qu'une seule solution : ? = 4

Prenons la réciproque :
?² = 4
<=> ? = racine carrée (4)
<=> racine carrée (4) = 2 ou -2
car 2 x 2 = 4
et -2 x -2 = 4 aussi

Ici, la fonction a une solution, mais sa réciproque a 2 solutions : ? = 2 ou -2


Simple jusqu'ici.




Fonctions à sens unique

En mathématique, il existe des fonctions spéciales que l'on appelle "à sens unique" "à brèche secrète".


La fonction "à sens unique" est une fonction à une seule solution, pour laquelle la réciproque admet un nombre gigantesque de solutions.

De sorte que lorsque l'on utilise la fonction pour transformer un nombre, on ne peut pas retrouver le nombre de départ avec la réciproque, il y a trop de possibilités à essayer !

(Ces fonctions sont tirées des courbes ellipsoïdes mais ça on s'en fout)

La fonction "à sens unique" "à brèche secrète" est une fonction à une seule solution, pour laquelle la réciproque admet un nombre gigantesque de solutions SAUF s'il l'on connaît un indice, un coefficient.

Dans ce cas la fonction réciproque n'admet plus un nombre gigantesque de solution, mais une seule.

Tout part de là. Ce fameux coefficient secret, c'est la clé privée...





Le cryptage asymétrique : vous allez le connaître

En cryptage symétrique : Il y a 1 clé

En cryptage asymétrique : Il y a 2 clés

- Une clé publique, qui servira à crypter, et seulement à crypter

- Une clé privée, qui servira à décrypter, et seulement à décrypter ce qui a été crypté avec la clé publique

Du coup, on a besoin d'envoyer que la clé publique par internet.

Les clés, en cryptage asymétrique, marchent ainsi en couple publique/privée : on parle ainsi de "paire de clés".






Voici comment ça se passe :

- Bob veut envoyer un mail à Alice

- Il lui dit : "Alice, je veux t'envoyer un mail crypté !"
(Alice et Bob installent donc tous les 2 leur logiciel de cryptage comme vous allez le faire après)

- Alice envoie sa clé publique à Bob

- Bob utilise la clé publique d'Alice pour crypter son mail
(Bob ne peut donc plus décrypter le mail qu'il a crypté, car la clé publique ne sert qu'à crypter)

- Bob envoie son mail crypté à Alice

- Alice reçoit le mail de Bob crypté avec la clé publique qu'elle lui a envoyé, et elle décrypte le mail avec sa clé privée

Ainsi, Alice est la seule à pouvoir décrypter le mail, car elle est la seule à posséder la clé privée, qui elle, n'a pas bougé de son ordinateur.






Si le spy intercepte la clé publique de Alice, ben on s'en fout, il ne pourra rien en faire, à part crypter des messages pour Alice, ce qui ne l'intéresse pas tellement.

Seule la clé privée permettra de décrypter les messages, la clé privée NE DOIT JAMAIS être envoyée sur internet.

La clé privée reste sur votre ordinateur ET NE DOIT JAMAIS EN BOUGER.



En pratique, la clé privée est elle même cryptée dans le programme de gestion des clés, pour plus de sécurité en cas de piratage de votre ordinateur, et surtout pour ne pas laisser de trace sur votre disque dur.
LE CRYPTAGE ASYMETRIQUE

# Posté le vendredi 01 mai 2009 18:20

Modifié le samedi 02 mai 2009 14:59