Voir
le sommaire des archives des news.
Le
Sénat a adopté la LEN - La libre diffusion de programmes
informatiques de cryptographie reste interdite en France
2003/06/26
Le Sénat a adopté la LEN (Loi pour la confiance dans
l'économie numérique). Le
texte doit maintenant passer à nouveau devant l'Assemblée
nationale (qui a déjà voté la LEN dans une
rédaction différente le 26 février 2003).
L'article 18 actuel de la LEN voté en termes égaux par
les deux
chambres dispose : "La fourniture [...] d'un moyen de cryptologie
n'assurant pas exclusivement des fonctions d'authentification ou de
contrôle d'intégrité [est] soumis[e] à une
déclaration préalable auprès du Premier ministre."
Voir le compte-rendu des débats.
La
nouvelle version de MacOS X (Panther) inclut une fonction de
chiffrement fort du répertoire personnel
2003/06/24
Le nouveau MacOS X 10.3 (Panther) inclut FileVault, une fonction de chiffrement fort par
AES du répertoire personnel (/home). Voir capture d'écran.
La disponibilité du code-source via Darwin
n'est pas encore
confirmée.
Une
version Mac du CD-ROM bootable "Knoppix-MiB" est disponible pour test
(Apple iMac, eMac, iBook, G4)
2003/06/20
Yves Combe annonce la sortie d'une version de test du CD-ROM bootable
"Knoppix-MiB" pour Apple Mac (PPC). A noter qu'il s'agit encore
d'une version "alpha" qui peut contenir des bugs graves.
Téléchargement de l'ISO : ftp://ftp.crihan.fr/mirrors/knoppix-mib.org
Un
des acteurs de la politique publique "anti-crypto" française des
années 90 fait amende honorable et dénonce le danger
Microsoft
2003/06/13
Lors du premier "Symposium sur la sécurité
des technologies de l'information et de la communication" (SSTIC), le Général
Jean-Louis Desvignes, directeur du SCSSI jusqu'à 1999, fait
amende honorable concernant la politique "anti-crypto" française
des années 90.
Il place maintenant la cryptographie dans la perspective plus large de
la sécurité informatique et appelle l'Europe à se
défendre face au danger que présente un système
d'exploitation qu'il ne cite pas mais dans lequel on reconnaît
sans difficulté Microsoft Windows. Il plaide pour la
généralisation des logiciels libres dans l'Administration
française. Il s'alarme particulièrement
de la technologie TCPA (supportée par Microsoft).
Extrait : "A quoi bon s'encombrer d'une clef de 128
bits, si seulement 8 bits sont effectivement utilisés, si votre
clef se promène quelque part sur votre ordinateur ou si elle est
transmise à votre insu avec vos messages ? A quoi bon
s'embêter à chiffrer ses fichiers avant de les envoyer, si
ceux-ci sont accessibles lorsqu'ils sont encore disponibles, non
cryptés, en utilisant, via Internet, l'une des multiples failles
du système d'exploitation devenu le standard mondial dont on ne
veut pas nous donner les sources..."
Enigmail
0.76 pour Mozilla 1.4 (Windows, Linux, MacOS X)
2003/06/09
Une version 0.76.0 du plug-in GPG Enigmail est
disponible pour le nouveau Mozilla 1.4 rc1 (Windows, Linux, MacOS X,
FreeBSD, Solaris).
Parmi les nouveautés de cette version, le support du
"Send later" (envoi différé) chiffré des messages.
Phil
Zimmermann demande des lois limitant l'expansion
aveugle de la technologie
2003/06/08
Dans une interview au webzine "GrepLaw", Phil Zimmermann,
un des programmeurs à l'origine du standard OpenPGP,
demande l'introduction de lois limitant l'expansion
aveugle de la technologie.
Extraits : "We have to pass laws that limit the
mindless
expansion of technology. We need the equivalent of European privacy
commissions limiting the technology intrusions in privacy. Normally, I
don't like to stop technology with laws. In the information age the
tracking and scanning of private information is easy creating
omnipotence for governments. Before 9/11 this happened without cause
because of Moore's law. Now the government has accelerated this
development. ".
Nouvelle
version pour un des documents définissant le standard OpenPGP
2003/06/04
Une nouvelle version du "Internet-Draft" "OpenPGP Message Format" est disponible. Ce
document est un de ceux qui définissent le standard OpenPGP.
Sortie
de WASTE, un outil permettant les communications distribuées
chiffrées (Windows, MacOS X)
2003/05/29
WASTE, un outil (programme + protocole) pour les communications
distribuées chiffrées (de 10 à 50 nodes), est
disponible. Il contient une messagerie instantanée, un outil de
"chat", et un partage/échange de fichiers. Il utilise RSA et
Blowfish comme chiffrement. WASTE est diffusé sous licence GPL
et disponible actuellement pour Windows, MacOS X et FreeBSD.
Voir l'article sur Slashdot
Màj 20030602
: 24 heures après l'avoir mis en ligne, la société
Nullsoft, propriété d'AOL, a fait marche arrière
et a retiré le programme
de son site. Nullsoft soutient qu'il s'est agi d'un erreur et
prétend pouvoir en interdire toute diffusion, utilisation, ou
même détention.
Voir l'article sur CNET : "AOL
pulls Nullsoft file-sharing software"
Voir l'article du New York Times : " File-Sharing Program Slips Out of AOL Offices"
Voir la brève sur la DLFP
Contrairement à ce que Nullsoft prétend, la licence GPL
de WASTE ne peut
être remise en cause par ce retrait. Seules les versions futures
de WASTE réalisées par Nullsoft pourraient être
diffusées par Nullsoft sous une autre licence que la licence GPL.
Pour une explication de la licence GNU GPL, voir le site d'APRIL
et de la Free
Software Foundation.
Pour un explication du nom "WASTE", voir les commentaires chez InfoAnarchy.
Le site intégral
(sources et
binaire) est déjà miroité à des dizaines
d'endroits sur
Internet, dont :
- http://www.juddnet.com/waste/origsite/
- http://zen2.eum.ro/~gelu/waste/
- http://slackerbitch.free.fr/waste/
- http://www.dhorrocks2003.pwp.blueyonder.co.uk/
La
version MiB-11b du CD-ROM bootable "Knoppix-MiB" est disponible (tout
PC compatible)
2003/05/23
Le CD-ROM bootable Knoppix-MiB 11b (Knoppix-3.2-MiB-11b) est
disponible sous forme d'une image ISO à
graver sur un CD vierge. On peut aussi
acheter des CD Knoppix-MiB déjà gravés, par
correspondance chez Ikarios (environ 5 euros le CD).
Le CD Knoppix-MiB est vu par de nombreux utilisateurs comme
la solution
"tout-crypto" idéale et est comparé parfois au projet M-o-o-t.
Voir l'article de ZDNet.fr : "Knoppix-Mib: un OS libre, nomade et
sécurisé"
Une
version française d'Enigmail 0.75.0 pour Mozilla (Windows, MacOS
X, Linux, FreeBSD)
2003/05/18
Une version française d'Enigmail 0.75.0, l'extension GPG pour
Mozilla 1.3, est disponible grâce à une traduction de Davy
Defaud.
Il faut auparavant avoir installé le fichier de
traduction français pour Mozilla 1.3, puis redémarrer
Mozilla (si Enigmail était déjà installé,
il
peut être nécessaire de repasser Mozilla en langue
anglaise, relancer Mozilla, puis choisir à nouveau le
français et relancer). Sous Linux, installer les XPI en root en
cliquant sur les XPI, puis cliquer sur About:Enigmail.
Mozilla 1.3 (Windows, MacOS X, Linux, FreeBSD) : http://www.mozilla.org/releases
Plugin GPG (Enigmail) : http://enigmail.mozdev.org/download.html
Traduction Mozilla 1.3 française : http://frenchmozilla.sourceforge.net/
Traduction Enigmail française : http://enigmail.mozdev.org/langpack.html
GnuPG
1.2.2 est disponible (Linux/UNIX, Windows)
2003/05/03
La version 1.2.2 de GnuPG est disponible (code-source).
Version Windows : ftp://ftp.gnupg.org/GnuPG/binary/gnupg-w32cli-1.2.2.zip
(version ligne de commande seulement - la plus récente version
graphique est celle de WinPT-GPG).
Parmi les
nouveautés :
* A bug in key validation has been fixed. This bug only affects
keys with more than one user ID (photo IDs do not count here), and
results in all user IDs on a given key being treated with the validity
of the most-valid user ID on that key.
* A "--trust-model always" option has been added to smooth the
transition to a future GnuPG that has multiple trust models. This is
identical to the current "--always-trust" option.
* Care is taken to prevent compiler optimization from removing memory
wiping code.
* New command "revuid" in the --edit-key menu to revoke a user ID. This
is a simpler interface to the old method (which still works) of
revoking
the user ID self-signature.
* Add read-only support for the SHA-256 hash, and optional read-only
support for the SHA-384 and SHA-512 hashes.
GPG
Windows version 1.0rc2 (Windows Privacy Tools) est disponible en
français
2003/04/29
La version 1.0rc2 de Windows
Privacy Tools (WinPT), la suite complète des outils GPG
1.2.1
pour Windows, est disponible en français. Parmi les
nouveautés de cette version : un outil de nettoyage
sécurisé des volumes ("free space wipe").
Téléchargement de la version pour
Windows XP, 98, Me, NT, 2000 : winpt-install-1.0rc2.exe (3,1 Mo).
Lancement
de "blogs" anonymes à la Freenet sur le réseau Internet
2003/04/23
Grâce à l'utilisation des antiques remailers anonymes, et
notamment de l'outil Mixmaster, un système de "blog" (journal
intime public) anonyme est disponible sur Invisiblog. Voir la FAQ d'Invisiblog.
La mise en ligne de tels sites anonymes n'était jusqu'ici
possible que sur le réseau anonyme Freenet.
Voir aussi l'info sur Slashdot.
La
FIL met en ligne la version 3.2 du CD-ROM bootable "Knoppix-Mib"
(Windows, Linux, BSD, BeOS, et tout PC compatible)
2003/04/05
La "Fédération Informatique et Libertés" (FIL) annonce
la
sortie du CD-ROM bootable "Knoppix-Mib 3.2" (Mib-10), une version
française de la "Knoppix" faite par Michel Bouissou.
À noter parmi les nouveautés :
- possibilité d'envoyer ses e-mails sans passer par le SMTP de
son FAI (en indiquant "127.0.0.1" comme serveur SMTP dans le logiciel
de
courrier) grâce à Postfix avec TLS
pré-configuré ;
- Mozilla 1.3 et son plugin GPG Enigmail, Evolution 1.2.3 compatible
GPG ;
- KDE 3.1.1 et ses outils crypto, OpenOffice 1.0.2 en français
avec correcteur d'orthographe français.
Pour le mode d'emploi, voir aussi notre brève du 17 mars et le Readme.
Le CD-ROM "Knoppix-Mib" est diffusé sous licence GNU GPL : il
est gratuit, librement copiable, redistribuable et modifiable.
Portage
sous Linux du logiciel Scramdisk : un code-source est diffusé
2003/04/04
Scramdisk,
le logiciel freeware de chiffrement du disque pour Windows 95/98/Me,
est en cours de portage sous Linux depuis plusieurs années. Un message posté sur le forum
"alt.security.scramdisk" annonce la mise en ligne d'un état
(ancien) du code-source.
Un site web a aussi été lancé
en Allemagne.
Enigmail
0.74 pour Mozilla 1.3 (Windows, Linux, MacOS X, FreeBSD)
2003/04/02
Une version 0.74.0 du plugin GnuPG Enigmail est
disponible pour le nouveau Mozilla 1.3 (Windows, Linux, MacOS X,
FreeBSD).
Voir les nouveautés de cette version.
PGPfreeware
8.0.2 est disponible (Windows, MacOS X)
2003/04/01
PGPfreeware 8.0.2 est disponible
pour Windows et MacOS X. Cette version freeware ne contient pas de
plug-ins courrier. Le code-source est disponible sous licence
propriétaire.
Voir l'annonce
Les fichiers sont signés avec la clef PGP 0xE8F99DB2 (PGP Corporation Software Release Key
8.0.X ).
Copyright (c) 1997-2003, pplf
Verbatim copying and distribution of this entire article is
permitted in any medium, provided this notice is preserved.
La reproduction exacte et la distribution intégrale de cet
article est permise sur n'importe quel support d'archivage, pourvu que
cette notice soit préservée.
accueil | présentation | sommaire | histoire | version française | mode d'emploi | news | autre crypto