PGP,
logiciel gratuit & en français C'est "Pretty Good Privacy" (en anglais : "Plutôt bonne intimité"). Il s'agit d'un logiciel de cryptographie renforcée qui est particulièrement bien adapté à l'utilisation sur Internet. Il est gratuit et très sûr. PGP a été créé en 1991 par Philip Zimmermann, un informaticien américain. Ayant diffusé son logiciel sur Internet, il a été poursuivi par le gouvernement américain pour trafic d'armes (car la cryptographie est considérée là-bas comme une "arme" interdite d'exportation). Beaucoup de "pionniers" d'Internet ont aidé et aident encore aujourd'hui Philip Zimmermann à conserver PGP gratuit et sûr, et à le diffuser librement dans le monde, ce qui en a fait un logiciel "culte". PGP utilise les possibilités de calcul d'un simple ordinateur personnel. Lorsqu'il est correctement utilisé, la lecture des messages que ce logiciel a chiffrés est impossible sans posséder la clef de déchiffrement. PGP est gratuit, facile d'utilisation, et disponible en français. Selon une estimation faite en 1997 par
la société
PGP Inc., plus de 4 millions de copies du logiciel seraient en
circulation
dans 50 pays du globe. PGP a été traduit jusqu'ici en 25
langues; il est le standard de facto de la cryptographie dans
le
monde.
Oui, depuis 1999, mais uniquement pour les dernières versions de GnuPG et PGP. Les décrets
du 17 mars 1999 (Journal Officiel du 19 mars 1999) autorisent
l'utilisation des logiciels de cryptographie possédant une
longueur de clef inférieure ou égale à 128 bits. Extrait du décret n°99-200 du 17 mars 1999 :
Opérations dispensées de toutes
formalités préalables
[pour l'utilisation et l'importation] : (Ne pas confondre la longueur de la clef publique et la longueur de la clef de session: la clef de session de PGP, seule visée par la législation, ne dépasse jamais 128 bits.) Les versions commerciales Network Associates PGP Destop Security 5.5.5, 6.0.2, 6.5.1 et 6.5.2 ont été autorisées à la vente par le SCSSI en novembre 1999 et janvier 2000. GnuPG versions 1.0.7 et suivantes ont ete autorisées pour diffusion, utilisation, importation ou exportation, en juillet 2002 par la DCSSI.
GnuPG, pour GNU Privacy Guard (gardien de la vie privée), est la version GNU de PGP®. En raison de sa licence GNU free software (logiciel libre), GnuPG peut être librement utilisé pour un usage commercial. Comme tous les programmes "logiciel libre" (Linux, BSD), GnuPG est gratuit : c'est un service rendu par et à la communauté Internet. GnuPG pour Windows et MacOS X est réputé plus
stable que PGP (mais est aussi moins facile à utiliser). GnuPG
1.x est compatible avec PGP 6/7/8.x.
PGP / GnuPG s'obtient soit sur les CD-ROM de revues
informatiques françaises
qui le diffusent de temps à autres, ou dans les distributions
Linux
habituelles (pour GnuPG Linux), soit par
téléchargement.. Voir les dernières versions de PGP / GPG |
PGP, ça marche comment, concrètement ? Le principe : la cryptographie À CLEF PUBLIQUE * LA PAIRE DE CLEFS : PGP génère une
paire de clefs
: clef publique + clef secrète. La clef publique sert à chiffrer. Les correspondants de X lui envoient leurs fichiers
cryptés avec
sa clef publique. L'utilité : la CONFIDENTIALITÉ... * LA CONFIDENTIALITÉ : Quiconque peut envoyer un message chiffré à X, même s'il ne l'a jamais rencontré, dès lors qu'il est en possession de sa clef publique (de nombreux serveurs de clefs publiques existent sur le Web, aux États-Unis mais aussi dans chaque pays de l'Union Européenne). Seul X pourra déchiffrer ce message. ... et la SIGNATURE DIGITALE * L'AUTHENTIFICATION : PGP permet d'apposer une
signature digitale
sur les documents. Cette signature, effectuée par X à
l'aide
de sa clef secrète, est vérifiée par son
correspondant
à l'aide de la clef publique de X.
Oui, au moins trois : 1) La longueur de la paire de clefs : * PGP 5.x ou 6.x : générer une paire de clefs
DH/DSS de
2048 bits. 2) La "phrase de passe" (long mot de passe) protégeant la clef secrète : 20 caractères sont un minimum (un mot de passe de
8 caractères est tout simplement inutile : quiconque aura
accès
à la clef secrète pourra craquer ce mot de passe !) 3) Le stockage de la clef secrète : Si plusieurs personnes ont accès à l'ordinateur,
le fichier
SECRING.PGP ou SECRING.SKR devra être gardé en lieu
sûr
: il contient votre clef secrète. Si quelqu'un le recopie il ne
lui manque plus que la phrase de passe pour utiliser cette clef
secrète
et signer... en vos lieu et place !
Oui, très importantes. PGP autorise le secret total pour tous ceux qui le désirent, les amoureux comme les pires criminels, les entreprises ou les organisations de défense des droits de l'Homme comme les trafiquants de drogue ou les négationnistes. Il créé une sphère privée irréductible. En cela, il est un élément fondamental de la révolution "Internet". Un texte explique bien le "besoin" auquel a répondu PGP
: le
célèbre passage du Manuel d'utilisation de Zimmermann : "Pourquoi
j'ai écrit PGP"
D'une petite ville du Colorado en 1991 jusqu'au fin fond des
bourgades
françaises en 2000, l'histoire de la
diffusion
de PGP est pleine de rebondissements... et de versions diverses et
plus ou moins compatibles.
Régulièrement, des rumeurs apparaissent, qui expliquent que PGP a pu être exporté des USA car la NSA (l'agence d'espionnage américaine) l'a piégé, c'est-à-dire a inclus dans le code une "porte arrière" (backdoor) lui permettant d'accéder aux messages cryptés. PGP est-il piégé ? La réponse est NON. Le code-source est public, donc des cryptographes
indépendants
peuvent le scruter, et précisément PGP est sans doute le
logiciel de cryptographie qui a été le plus
étudié. Phil Zimmermann, le créateur de PGP, s'est exprimé au sujet de ces rumeurs (voir la traduction française de ce texte, qui avait été envoyé à l'origine à M. Bouissou, un des traducteurs français du manuel PGP 6.02i en juin 1999, suite à une vague de dénigrements en France). Si vous voulez en savoir plus, lisez cette page sur PGP
et les rumeurs.
En français : Les
différentes versions
de PGP (traduit par Emilio Oriente) Forum de discussion : fr.misc.cryptologie
Accès aux forums de discussion par le web : DejaNews
(entrer comme recherche le nom du forum). En anglais : PGPi : International PGP Home
Page
(situé en Norvège) Forum de discussion : alt.security.pgp
Accès aux forums de discussion par le web : DejaNews
(entrer comme recherche le nom du forum). Mise à jour : octobre 2002 Publié sous licence OpenContent Copyright (c) 1997-2002, pplf |