<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : CipherSaber &#8211; Chiffrement en kit</title>
	<atom:link href="http://www.coder-studio.com/blog/ciphersaber-chiffrement-en-kit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coder-studio.com/blog/ciphersaber-chiffrement-en-kit/</link>
	<description></description>
	<lastBuildDate>Wed, 21 Jul 2010 13:51:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : david</title>
		<link>http://www.coder-studio.com/blog/ciphersaber-chiffrement-en-kit/comment-page-1/#comment-86</link>
		<dc:creator>david</dc:creator>
		<pubDate>Tue, 18 Aug 2009 13:55:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.coder-studio.com/blog/?p=404#comment-86</guid>
		<description>Dans une certaine même idée il me vient à l&#039;esprit la série des Tiny Encryption Algorithms :
The first published version of TEA was supplemented by a second version that incorporated extensions to make it more secure, Block TEA (sometimes referred to as XTEA)[...].
A third version (XXTEA), published in 1998, described further improvements for enhancing the security of the Block TEA algorithm.
http://en.wikipedia.org/wiki/Tiny_Encryption_Algorithm
contient les liens vers les descriptions des versions.
En lisant, il semble que XXTEA est sûr pour être utilisé au même motif que CipherSaber. Par contre sa complexité est un peu plus grande...</description>
		<content:encoded><![CDATA[<p>Dans une certaine même idée il me vient à l&#8217;esprit la série des Tiny Encryption Algorithms :<br />
The first published version of TEA was supplemented by a second version that incorporated extensions to make it more secure, Block TEA (sometimes referred to as XTEA)[...].<br />
A third version (XXTEA), published in 1998, described further improvements for enhancing the security of the Block TEA algorithm.<br />
<a href="http://en.wikipedia.org/wiki/Tiny_Encryption_Algorithm" rel="nofollow">http://en.wikipedia.org/wiki/Tiny_Encryption_Algorithm</a><br />
contient les liens vers les descriptions des versions.<br />
En lisant, il semble que XXTEA est sûr pour être utilisé au même motif que CipherSaber. Par contre sa complexité est un peu plus grande&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Wett</title>
		<link>http://www.coder-studio.com/blog/ciphersaber-chiffrement-en-kit/comment-page-1/#comment-85</link>
		<dc:creator>Wett</dc:creator>
		<pubDate>Tue, 18 Aug 2009 08:36:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.coder-studio.com/blog/?p=404#comment-85</guid>
		<description>Effectivement la crypto ne résoud pas ce genre de problèmes. La stéganographie pourrait être l&#039;objet d&#039;un (tout) autre article, mais je ne connais aucune méthode sûre d&#039;en faire. Et très franchement, je ne suis pas sûr qu&#039;il en exitera une un jour... Du peu que j&#039;en sais, tout reposerait plus ou moins sur le secret de la méthode. Autrement, avec des analyses statistiques des données qui circulent, il est serait facile de repérer un contenu crypté qui ressemblerait beaucoup à du bruit. A moins de le noyer dans un contenu &quot;normal&quot;, mais comment en générer en quantité suffisante sans que ce soit louche ? 
Je crois que la stégano ne peut être viable qu&#039;en échangeant une quantité ultra minime de données. On planque ça dans une photo qu&#039;on joint à un mail banal et pas plus.

&quot;Savoir fabriquer soi-même une bombe dans un pays qui l’interdit n’autorise pas plus à s’en servir sans se créer des ennuis.&quot;
Tout à fait ! Par contre, je me permet de repréciser que la loi ne concerne pas que l&#039;utilisation de la crypto mais aussi son exportation/importation, chose que CipherSaber permet de contourner à petite échelle.

Quant au p2p, il serait dommage de réduire la crypto à ça... Et d&#039;ailleurs impossible de réduire la problématique du p2p à la crypto, il manque la question de l&#039;anonymat. Il existe plusieurs solutions, un peu à &quot;l&#039;essai&quot; en ce moment, qui se penchent sur l&#039;échange secret et anonyme de données (allant au delà du simple p2p). Certaines se basent sur des projets de recherche et ont l&#039;air à peu près fiables pour un threat model pas trop oppressant, je pense notamment à Tor.</description>
		<content:encoded><![CDATA[<p>Effectivement la crypto ne résoud pas ce genre de problèmes. La stéganographie pourrait être l&#8217;objet d&#8217;un (tout) autre article, mais je ne connais aucune méthode sûre d&#8217;en faire. Et très franchement, je ne suis pas sûr qu&#8217;il en exitera une un jour&#8230; Du peu que j&#8217;en sais, tout reposerait plus ou moins sur le secret de la méthode. Autrement, avec des analyses statistiques des données qui circulent, il est serait facile de repérer un contenu crypté qui ressemblerait beaucoup à du bruit. A moins de le noyer dans un contenu &laquo;&nbsp;normal&nbsp;&raquo;, mais comment en générer en quantité suffisante sans que ce soit louche ?<br />
Je crois que la stégano ne peut être viable qu&#8217;en échangeant une quantité ultra minime de données. On planque ça dans une photo qu&#8217;on joint à un mail banal et pas plus.</p>
<p>&laquo;&nbsp;Savoir fabriquer soi-même une bombe dans un pays qui l’interdit n’autorise pas plus à s’en servir sans se créer des ennuis.&nbsp;&raquo;<br />
Tout à fait ! Par contre, je me permet de repréciser que la loi ne concerne pas que l&#8217;utilisation de la crypto mais aussi son exportation/importation, chose que CipherSaber permet de contourner à petite échelle.</p>
<p>Quant au p2p, il serait dommage de réduire la crypto à ça&#8230; Et d&#8217;ailleurs impossible de réduire la problématique du p2p à la crypto, il manque la question de l&#8217;anonymat. Il existe plusieurs solutions, un peu à &laquo;&nbsp;l&#8217;essai&nbsp;&raquo; en ce moment, qui se penchent sur l&#8217;échange secret et anonyme de données (allant au delà du simple p2p). Certaines se basent sur des projets de recherche et ont l&#8217;air à peu près fiables pour un threat model pas trop oppressant, je pense notamment à Tor.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : david</title>
		<link>http://www.coder-studio.com/blog/ciphersaber-chiffrement-en-kit/comment-page-1/#comment-83</link>
		<dc:creator>david</dc:creator>
		<pubDate>Mon, 17 Aug 2009 16:37:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.coder-studio.com/blog/?p=404#comment-83</guid>
		<description>Pas de nom pour la propriété de xor dans l&#039;article de Wikipedia, par contre je j&#039;ai trouvée mieux décrite par: (A xor B) xor B = A
qui est ce qu&#039;on utilise directement en cryptographie.
Concernant l&#039;aspect politique, pour aller plus loin que le site initial, un problème qui me semble majeur est que il n&#039;est pas prévu de cacher que l&#039;on utilise de la cryptographie. Savoir fabriquer soi-même une bombe dans un pays qui l&#039;interdit n&#039;autorise pas plus à s&#039;en servir sans se créer des ennuis. Ceci dit, l&#039;initiative est pertinente, à nous maintenant de ciphersaberiser nos eMule...</description>
		<content:encoded><![CDATA[<p>Pas de nom pour la propriété de xor dans l&#8217;article de Wikipedia, par contre je j&#8217;ai trouvée mieux décrite par: (A xor B) xor B = A<br />
qui est ce qu&#8217;on utilise directement en cryptographie.<br />
Concernant l&#8217;aspect politique, pour aller plus loin que le site initial, un problème qui me semble majeur est que il n&#8217;est pas prévu de cacher que l&#8217;on utilise de la cryptographie. Savoir fabriquer soi-même une bombe dans un pays qui l&#8217;interdit n&#8217;autorise pas plus à s&#8217;en servir sans se créer des ennuis. Ceci dit, l&#8217;initiative est pertinente, à nous maintenant de ciphersaberiser nos eMule&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
