Crypto

Cryptographie

"A paranoid is a man who knows a little of what's going on." --William S. Burroughs.


     Voici quelques logiciels qui vous permettront d'améliorer la sécurité de vos documents. Les critères de choix principaux sont :
           l'efficacité bien sûr, c'est à dire ici surtout leur réputation et les algorithmes utilisés. Il est très difficile d'établir le niveau de sécurité d'un logiciel de crypto. La présence du code source est un atout pour les paranoïaques distingués :-)
           la taille. Un programme qui peut être facilement mis sur disquette et donc être utilisé avec discrétion peut toujours être utile. En plus j'ai horreur des gros dinosaures. Surtout dans ce cas de contexte. Il y aura toujours moins de bugs dans 600 octets d'assembleur que dans 10 Mo de Visual Basic...

     Cette liste ne se veut ni exhaustive ni parfaite. Si vous connaissez un bon logiciel méritant de figurer ici, faites moi signe: . Si l'un d'entre eux vous gêne, même chose.

    Note: la taille indiquée est celle du logiciel une fois installé.


Cryptographie

PGP 6.5.x, 7.x et 5.0i DOS
http://www.pgpi.org/
Statut: freeware* Système: Win9x/NT Taille: ?
Qui ne connait pas PGP ?

Depuis la 6.5, la version freeware ne comprend plus PGPDisk. Donc si vous utilisez ce module, pensez-y avant de faire la mise à jour.

Le CERT (Computer Emergency Response Team) publie une alerte sur la vulnérabilité dans la fonction ADK de PGP 5.5.x et 6.x (y compris la dernière version 6.5.3), versions US et versions internationales.
La version française 6.5.1fr est aussi affectée.

Lire l'annonce (en anglais)

* PGP est gratuit pour un usage personnel, mais payant sinon.


PGP EPOC32 (Psion, ...)
http://www.pansoftware.com
Statut: freeware Système: EPOC32 Taille: ?
Voici enfin une version EPOC de PGP !

Series 5MX ou assimilé fortement recommandé.


GPG (GNUPG) Windows et Unix
http://www.gnupg.org
Statut: freeware Système: Linux / Windows Taille: ?

GPG est une implémentation libre d'OpenPGP, sous licence GPL.

Prévu pour remplacer PGP, après le tournant commercial et surtout de plus en plus obèse et opaque que celui-ci a pris, il est compatible avec PGP 5.x et 6.x.

A utiliser de préférence à PGP, étant donné son côté "libre", et les problèmes de confiance que connait PGP.

"How-to" en français : http://www.gnupg.org/howtos/fr/.


Scramdisk 2.02h et 3.01
par Aman
http://www.scramdisk.clara.net/
à voir aussi : alt.security.scramdisk
Statut: freeware/shareware Système: Win9x/2000 Taille: 312 Ko
Scramdisk permet comme PGPdisk de créer des volumes chiffrés où vous pouvez stocker vos précieuses données. Il permet en plus de chiffrer une partition. Il y a possibilité de créer des clefs secondaires pour permettre l'accès aux données par une ou plusieurs autres personnes. Ces clefs peuvent ensuite, au besoin, être révoquées par celui qui a créer le volume chiffrés.
Plus simple d'emploi que PGPdisk, il est freeware. De plus, sa petite taille (312 Ko) ajoutée au fait qu'il n'est pas nécessaire de passer par une installation lui permet d'être utilisable à partir d'une disquette, pour plus de discrétion.

Depuis la disparition de PGPDisk de la version freeware de PGP, Scramdisk s'impose comme le meilleur logiciel de chiffrement de volume gratuit.

La version 3 (sortie début mai 2000) apporte de nombreuses améliorations.

Une version Windows 2000 est disponible, mais en shareware (20$). Dommage. C'est peut-être une bonne raison d'aller voir son excellent concurrent E4M...

Algorithmes:
Blowfish, IDEA, DES, 3DES, TEA, ... etc ...


E4M 2.0.2 (Encryption for the masses)
par Paul Le Roux
http://www.e4m.net/
Statut: freeware Système: Win9x/NT/2000 Taille: 630 Ko

Voilà une excellente concurrence pour Scramdisk !
E4M est un proche cousin de celui-ci et permet donc de créer des volumes chiffrés où vous pouvez stocker vos précieuses données. Il permet lui aussi de chiffrer une partition. Moins complet cependant, il propose nettement moins d'options. De plus, il n'est pas aussi discret (les volumes E4M sont présentés somme tel), mais ce choix est à l'avantage net de la simplicité d'utilisation.

C'est un excellent logiciel, gratuit qui plus est, avec l'avantage sur Scramdisk de fonctionner aussi sous Windows NT.
Une version antérieure (2.0) de E4M, pour NT uniquement, assurait la compatibilité avec Scramdisk, ce qui n'est plus le cas actuellement.

La dernière version (2.02) fournit un support (béta) pour Windows ME.

Le code source est fournit, ce qui ajoute à sa crédibilité.

Indispensable pour ceux qui travaillent avec Windows NT/2000.
Pour les autres, Scramdisk l'emporte peut-être. Mais ceux qui aiment les logiciels hyper-simples choisiront sûrement E4M. Testez les 2 !
Et, SVP, dites moi celui que vous préférez !

Algorithmes:
Blowfish, IDEA, DES, 3DES, CAST.


aCrypt
par DataRescue
http://www.acrypt.com/
Statut: freeware Système: Win9x/NT Taille: 370 Ko

aCrypt permet de chiffrer rapidement un fichier ou un répertoire (très pratique) en une archive autoextractible. son objectif principal est de vous permettre d'envoyer facilement par des données protégées.

De fait, doté d'un carnet d'adresse il permet de créer différents profils suivant les destinataires (mot de passe différent suivant la personne, ...). Simple, efficace et pas gros (370 Ko). Que demande le peuple :-)

Le code source est disponible.

Une version payante un peu plus élaborée est disponible.

Algorithmes:
Twofish


aTrans
par DataRescue
http://www.datarescue.com/atrans2/download2.html
Statut: freeware Système: Win9x/NT Taille: 400 Ko

Authentification Diffie-Hellman/RSA avec clés de 1024-bits. Chiffrement symétrique Rijndael (AES) avec clés de 128-bits. Compression à la volée. Connexions multiples sécurisées par clés indépendantes. Envoi de fichiers par Glisser-Déposer. Conversation en Ligne Sécurisée. Migration Propre permettant l'utilisation en milieu hostile. Le tout en un seul exécutable de moins de 400 Ko.

Pratique pour échanger des données en "Peer-to-Peer" en toute sécurité.

Algorithmes:
Rijndael


Idea3
Statut: freeware Système: DOS Taille: 503-597 octets
Minuscule (la plus petit version fait 503 octets, la plus utile 597 octets !), ce programme utilise IDEA. Sa toute petite taille le rend facile à camoufler sur un disque... Il fontionne en mode console.

LE choix absolu de la discrétion.

Le code source est fourni (en assembleur).

Algorithme:
IDEA

o Download (20 Ko)


Secret 1.0
par Steve Seymour
http://www.bigwig.net/softwaredesign/
Statut: freeware Système: Win9x/NT Taille: 172 Ko

Secret est un petit (172 Ko) logiciel qui vous permettra de chiffrer vos docs discrètement et rapidement. Sa petite taille peut rendre bien des services (il tient sur une disquette), et son interface graphique permet une utilisation très simple.

Simple et rapide, mais aucune idée sur son niveau de sécurité réel, le code source (en Delphi) n'étant pas disponible.
Secret propose 7 algorithmes parmi les plus classiques.

Algorithme:
Blowfish, Cast 128, Gost, Rijndael, Twofish, IDEA, Misty1


HardEncrypt 1.1
par HardenedCriminal
http://www.csuglab.cornell.edu/Info/People/jcr13/HardenedCriminal/
Statut: freeware Système: Win9x/NT Taille: +/- 133 Ko
HardEncrypt est un "one-time pad". Ce principe est très sûr à condition de ne jamais utiliser 2 fois la même clef.

Aucune idée sur son niveau de sécurité, mais il a l'air bien construit. Au cas où, le code source est fourni...

Algorithme:
One Time Pad

 

Stéganographie

GhostHost 1.0
par Kelce S. Wilson
Statut: freeware Système: Win9x/NT Taille: 500 Ko
GhostHost est un logiciel de stéganographie un peu spécial. Au lieu de cacher un fichier dans une image ou un son, il attache le fichier à la fin du fichier hôte.
A ne pas utiliser sur des fichiers TXT ou Word. On repère alors immédiatement l'attachement ! Dans tous les cas il vaut mieux vérifier de près le résultat sur l'hôte.
Attention, il ne chiffre pas le fichier attaché !

o Download (243 Ko)


S-TOOLS 4.0
par Andy Brown
ftp.funet.fi/pub/crypt/mirrors/idea.sec.dsi.unimi.it/code/s-tools4.zip
Statut: freeware Système: Win9x/NT Taille: 569 Ko

Un grand classique pour Windows.

Il permet de cacher un fichier Dans une image .BMP ou .GIF


Steganos
par Andy Brown
http://www.demcom.com/english/steganos/index.html
Statut: shareware Système: Win9x/NT Taille: ?
Contrairement aux deux premiers, Steganos est un produit commercial. Un peu plus lourd, il nécessite de passer par une installation complète et est assez gros. Impossible donc de le caser sur une disquette.
D'un autre côté, il est bien plus aboutit.

 

Bon à savoir Cryptographie Effacement (Contre) Espionnage Docs & Liens


   

Sommaire

 

Bon à savoir

 

 



 

Logiciels d'effacement

 



Logiciels d'espionnage

 

 

 

Docs & Liens