Crypto-News 2003 (avril-juin)
 

bullet Voir le sommaire des archives des news.
 
 

Le Sénat a adopté la LEN - La libre diffusion de programmes informatiques de cryptographie reste interdite en France
2003/06/26
Le Sénat a adopté la LEN (Loi pour la confiance dans l'économie numérique). Le texte doit maintenant passer à nouveau devant l'Assemblée nationale (qui a déjà voté la LEN dans une rédaction différente le 26 février 2003).
L'article 18 actuel de la LEN voté en termes égaux par les deux chambres dispose : "La fourniture [...] d'un moyen de cryptologie n'assurant pas exclusivement des fonctions d'authentification ou de contrôle d'intégrité [est] soumis[e] à une déclaration préalable auprès du Premier ministre."
Voir le compte-rendu des débats.
 

La nouvelle version de MacOS X (Panther) inclut une fonction de chiffrement fort du répertoire personnel
2003/06/24
Le nouveau MacOS X 10.3 (Panther) inclut FileVault, une fonction de chiffrement fort par AES du répertoire personnel (/home). Voir capture d'écran.
La disponibilité du code-source via Darwin n'est pas encore confirmée.
 

Une version Mac du CD-ROM bootable "Knoppix-MiB" est disponible pour test (Apple iMac, eMac, iBook, G4)
2003/06/20
Yves Combe annonce la sortie d'une version de test du CD-ROM bootable "Knoppix-MiB" pour Apple Mac (PPC). A noter qu'il s'agit encore d'une version "alpha" qui peut contenir des bugs graves.
Téléchargement de l'ISO : ftp://ftp.crihan.fr/mirrors/knoppix-mib.org
 

Un des acteurs de la politique publique "anti-crypto" française des années 90 fait amende honorable et dénonce le danger Microsoft
2003/06/13
Lors du premier "Symposium sur la sécurité des technologies de l'information et de la communication" (SSTIC), le Général Jean-Louis Desvignes, directeur du SCSSI jusqu'à 1999, fait amende honorable concernant la politique "anti-crypto" française des années 90.
Il place maintenant la cryptographie dans la perspective plus large de la sécurité informatique et appelle l'Europe à se défendre face au danger que présente un système d'exploitation qu'il ne cite pas mais dans lequel on reconnaît sans difficulté Microsoft Windows. Il plaide pour la généralisation des logiciels libres dans l'Administration française. Il s'alarme particulièrement de la technologie TCPA (supportée par Microsoft).
Extrait : "A quoi bon s'encombrer d'une clef de 128 bits, si seulement 8 bits sont effectivement utilisés, si votre clef se promène quelque part sur votre ordinateur ou si elle est transmise à votre insu avec vos messages ? A quoi bon s'embêter à chiffrer ses fichiers avant de les envoyer, si ceux-ci sont accessibles lorsqu'ils sont encore disponibles, non cryptés, en utilisant, via Internet, l'une des multiples failles du système d'exploitation devenu le standard mondial dont on ne veut pas nous donner les sources..."
 

Enigmail 0.76 pour Mozilla 1.4 (Windows, Linux, MacOS X)
2003/06/09
Une version 0.76.0 du plug-in GPG Enigmail est disponible pour le nouveau Mozilla 1.4 rc1 (Windows, Linux, MacOS X, FreeBSD, Solaris).
Parmi les nouveautés de cette version, le support du "Send later" (envoi différé) chiffré des messages.
 

Phil Zimmermann demande des lois limitant l'expansion aveugle de la technologie
2003/06/08
Dans une interview au webzine "GrepLaw", Phil Zimmermann, un des programmeurs à l'origine du standard OpenPGP, demande l'introduction de lois limitant l'expansion aveugle de la technologie.
Extraits : "We have to pass laws that limit the mindless expansion of technology. We need the equivalent of European privacy commissions limiting the technology intrusions in privacy. Normally, I don't like to stop technology with laws. In the information age the tracking and scanning of private information is easy creating omnipotence for governments. Before 9/11 this happened without cause because of Moore's law. Now the government has accelerated this development. ".
 

Nouvelle version pour un des documents définissant le standard OpenPGP
2003/06/04
Une nouvelle version du "Internet-Draft" "OpenPGP Message Format" est disponible. Ce document est un de ceux qui définissent le standard OpenPGP.
 

Sortie de WASTE, un outil permettant les communications distribuées chiffrées (Windows, MacOS X)
2003/05/29
WASTE, un outil (programme + protocole) pour les communications distribuées chiffrées (de 10 à 50 nodes), est disponible. Il contient une messagerie instantanée, un outil de "chat", et un partage/échange de fichiers. Il utilise RSA et Blowfish comme chiffrement. WASTE est diffusé sous licence GPL et disponible actuellement pour Windows, MacOS X et FreeBSD.
Voir l'article sur Slashdot

Màj 20030602 : 24 heures après l'avoir mis en ligne, la société Nullsoft, propriété d'AOL, a fait marche arrière et a retiré le programme de son site. Nullsoft soutient qu'il s'est agi d'un erreur et prétend pouvoir en interdire toute diffusion, utilisation, ou même détention.
Voir l'article sur CNET : "AOL pulls Nullsoft file-sharing software"
Voir l'article du New York Times : " File-Sharing Program Slips Out of AOL Offices"
Voir la brève sur la DLFP
Contrairement à ce que Nullsoft prétend, la licence GPL de WASTE ne peut être remise en cause par ce retrait. Seules les versions futures de WASTE réalisées par Nullsoft pourraient être diffusées par Nullsoft sous une autre licence que la licence GPL.
Pour une explication de la licence GNU GPL, voir le site d'APRIL et de la Free Software Foundation.
Pour un explication du nom "WASTE", voir les commentaires chez InfoAnarchy.

Le site intégral (sources et binaire) est déjà miroité à des dizaines d'endroits sur Internet, dont :
- http://www.juddnet.com/waste/origsite/
- http://zen2.eum.ro/~gelu/waste/
- http://slackerbitch.free.fr/waste/
- http://www.dhorrocks2003.pwp.blueyonder.co.uk/

 

La version MiB-11b du CD-ROM bootable "Knoppix-MiB" est disponible (tout PC compatible)
2003/05/23
Le CD-ROM bootable Knoppix-MiB 11b (Knoppix-3.2-MiB-11b) est disponible sous forme d'une image ISO à graver sur un CD vierge. On peut aussi acheter des CD Knoppix-MiB déjà gravés, par correspondance chez Ikarios (environ 5 euros le CD).
Le CD Knoppix-MiB est vu par de nombreux utilisateurs comme la solution "tout-crypto" idéale et est comparé parfois au projet M-o-o-t.
Voir l'article de ZDNet.fr : "Knoppix-Mib: un OS libre, nomade et sécurisé"

Une version française d'Enigmail 0.75.0 pour Mozilla (Windows, MacOS X, Linux, FreeBSD)
2003/05/18
Une version française d'Enigmail 0.75.0, l'extension GPG pour Mozilla 1.3, est disponible grâce à une traduction de Davy Defaud.
Il faut auparavant avoir installé le fichier de traduction français pour Mozilla 1.3, puis redémarrer Mozilla (si Enigmail était déjà installé, il peut être nécessaire de repasser Mozilla en langue anglaise, relancer Mozilla, puis choisir à nouveau le français et relancer). Sous Linux, installer les XPI en root en cliquant sur les XPI, puis cliquer sur About:Enigmail.

Mozilla 1.3 (Windows, MacOS X, Linux, FreeBSD) : http://www.mozilla.org/releases
Plugin GPG (Enigmail) : http://enigmail.mozdev.org/download.html
Traduction Mozilla 1.3 française : http://frenchmozilla.sourceforge.net/
Traduction Enigmail française : http://enigmail.mozdev.org/langpack.html

 

GnuPG 1.2.2 est disponible (Linux/UNIX, Windows)
2003/05/03
La version 1.2.2 de GnuPG est disponible (code-source).
Version Windows : ftp://ftp.gnupg.org/GnuPG/binary/gnupg-w32cli-1.2.2.zip (version ligne de commande seulement - la plus récente version graphique est celle de WinPT-GPG).

Parmi les nouveautés :
* A bug in key validation has been fixed.  This bug only affects keys with more than one user ID (photo IDs do not count here), and results in all user IDs on a given key being treated with the validity of the most-valid user ID on that key.
* A "--trust-model always" option has been added to smooth the transition to a future GnuPG that has multiple trust models. This is identical to the current "--always-trust" option.
* Care is taken to prevent compiler optimization from removing memory wiping code.
* New command "revuid" in the --edit-key menu to revoke a user ID. This is a simpler interface to the old method (which still works) of revoking the user ID self-signature.
* Add read-only support for the SHA-256 hash, and optional read-only support for the SHA-384 and SHA-512 hashes.
 

GPG Windows version 1.0rc2 (Windows Privacy Tools) est disponible en français
2003/04/29
La version 1.0rc2 de Windows Privacy Tools (WinPT), la suite complète des outils GPG 1.2.1 pour Windows, est disponible en français. Parmi les nouveautés de cette version : un outil de nettoyage sécurisé des volumes ("free space wipe").

GPG-WinPT est la version "logiciel libre" de PGP®. Contrairement à PGPfreeware 8.0.2, GPG-WinPT contient des plug-in courrier (Outlook Express, Eudora) et peut être utilisé gratuitement, copié, modifié, et redistribué par tous, y compris les entreprises (licence GNU GPL).

Téléchargement de la version pour Windows XP, 98, Me, NT, 2000 : winpt-install-1.0rc2.exe (3,1 Mo).
 

Lancement de "blogs" anonymes à la Freenet sur le réseau Internet
2003/04/23
Grâce à l'utilisation des antiques remailers anonymes, et notamment de l'outil Mixmaster, un système de "blog" (journal intime public) anonyme est disponible sur Invisiblog. Voir la FAQ d'Invisiblog.
La mise en ligne de tels sites anonymes n'était jusqu'ici possible que sur le réseau anonyme Freenet.
Voir aussi l'info sur Slashdot.

 

La FIL met en ligne la version 3.2 du CD-ROM bootable "Knoppix-Mib" (Windows, Linux, BSD, BeOS, et tout PC compatible)
2003/04/05
La "Fédération Informatique et Libertés" (FIL) annonce la sortie du CD-ROM bootable "Knoppix-Mib 3.2" (Mib-10), une version française de la "Knoppix" faite par Michel Bouissou.
À noter parmi les nouveautés :
- possibilité d'envoyer ses e-mails sans passer par le SMTP de son FAI (en indiquant "127.0.0.1" comme serveur SMTP dans le logiciel de courrier) grâce à Postfix avec TLS pré-configuré ;
- Mozilla 1.3 et son plugin GPG Enigmail, Evolution 1.2.3 compatible GPG ;
- KDE 3.1.1 et ses outils crypto, OpenOffice 1.0.2 en français avec correcteur d'orthographe français.
Pour le mode d'emploi, voir aussi notre brève du 17 mars et le Readme.

Le CD-ROM "Knoppix-Mib" est diffusé sous licence GNU GPL : il est gratuit, librement copiable, redistribuable et modifiable.

Portage sous Linux du logiciel Scramdisk : un code-source est diffusé
2003/04/04
Scramdisk, le logiciel freeware de chiffrement du disque pour Windows 95/98/Me, est en cours de portage sous Linux depuis plusieurs années. Un message posté sur le forum "alt.security.scramdisk" annonce la mise en ligne d'un état (ancien) du code-source.
Un site web a aussi été lancé en Allemagne.
 

Enigmail 0.74 pour Mozilla 1.3 (Windows, Linux, MacOS X, FreeBSD)
2003/04/02
Une version 0.74.0 du plugin GnuPG Enigmail est disponible pour le nouveau Mozilla 1.3 (Windows, Linux, MacOS X, FreeBSD).
Voir les nouveautés de cette version.
 

PGPfreeware 8.0.2 est disponible (Windows, MacOS X)
2003/04/01
PGPfreeware 8.0.2 est disponible pour Windows et MacOS X. Cette version freeware ne contient pas de plug-ins courrier. Le code-source est disponible sous licence propriétaire.
Voir l'annonce
Les fichiers sont signés avec la clef PGP 0xE8F99DB2 (PGP Corporation Software Release Key 8.0.X ).

 

 

 
ARCHIVES DES CRYPTO-NEWS

 
 
 

Mise à jour : juin 2003
Publié sous licence OpenContent

Copyright (c) 1997-2003, pplf

Verbatim copying and distribution of this entire article is permitted in any medium, provided this notice is preserved.
La reproduction exacte et la distribution intégrale de cet article est permise sur n'importe quel support d'archivage, pourvu que cette notice soit préservée.


accueil   |  présentation  |  sommaire  |  histoire  |  version française   |  mode  d'emploi  |  news  |  autre crypto