- Language
- 🇺🇸
- Joined
- Feb 9, 2024
- Messages
- 3
- Reaction score
- 6
- Points
- 3
Cryptage PGP automatique pour la messagerie sur les commandes.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
- By JankyCoyote
Ew ! Non ! C'est une mauvaise idée. Il faut qu'un tiers détienne votre clé privée, ce qui signifie que si ce tiers est victime d'une intrusion (action des forces de l'ordre, pirates informatiques, employé qui a changé d'avis, etc.), la clé privée de tous ceux qui ont utilisé le service est compromise. Chiffrez toujours TOUJOURS vos communications vous-même sur votre propre matériel et évitez toute personne qui ne le fait pas (car si elle est compromise, vos communications avec elle le sont également).
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
Le message que j'ai décrypté ne parviendra jamais aux autorités parce que je suis le seul à pouvoir voir le message dans un simple document texte et que je ne l'ai jamais sauvegardé dans mon stockage persistant.
Je n'ai peut-être pas très bien compris et je m'en excuse.
Et je ne veux pas croire qu'il y a des gens qui décryptent leurs messages en ligne et je ne veux pas croire non plus que quelqu'un puisse créer son PGP en ligne.
Utilisez toujours un système d'exploitation Amnesia, je ne suis pas un professionnel dans ce cas, mais je pense que si vous cherchez suffisamment pour vous faire un bon OPSEC, vous trouverez beaucoup de détails qui peuvent vous aider beaucoup. BE Safe bros !
Je n'ai peut-être pas très bien compris et je m'en excuse.
Et je ne veux pas croire qu'il y a des gens qui décryptent leurs messages en ligne et je ne veux pas croire non plus que quelqu'un puisse créer son PGP en ligne.
Utilisez toujours un système d'exploitation Amnesia, je ne suis pas un professionnel dans ce cas, mais je pense que si vous cherchez suffisamment pour vous faire un bon OPSEC, vous trouverez beaucoup de détails qui peuvent vous aider beaucoup. BE Safe bros !
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
29 Feb
Quel est l'intérêt de cette démarche ? Les forces de l'ordre pourront toujours lire tout ce dont elles ont besoin si elles trouvent les serveurs. Le problème du cryptage des données en ligne est que les données cryptées sont transmises au serveur déjà cryptées. Si vous envoyez des données non cryptées au serveur et que vous les cryptez sur le serveur, cela signifie que toute personne ayant un accès physique au serveur peut intercepter les paquets non cryptés.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
L'activation de l'auto-description (comme le fait ProtonMail) nécessite que vous partagiez votre clé privée avec le serveur. LE préfère en fait cela parce que cela lui donne une cible unique pour accéder à de nombreuses clés privées (toutes les personnes qui ont utilisé le service de cryptage automatique) et, par extension, à tout ce qui a été envoyé ou reçu par le propriétaire initial des clés, et même à la possibilité de se faire passer pour lui. C'est une idée horrible qui ne devrait jamais être mise en œuvre. Vous devriez TOUJOURS crypter sur votre propre matériel et éviter toute personne qui ne le fait pas.
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
03 Mar
Quel est donc l'intérêt du cryptage si le propriétaire du serveur possède toutes les clés privées et publiques ? De qui les données sont-elles cryptées ?
La question est rhétorique. Il est sans équivoque que dans toute mise en œuvre du cryptage de texte "à la volée", l'utilisation de PGP n'est sûre pour personne.
La question est rhétorique. Il est sans équivoque que dans toute mise en œuvre du cryptage de texte "à la volée", l'utilisation de PGP n'est sûre pour personne.
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Exactement ! C'est la même raison pour laquelle il est si mal vu d'échanger des courriels avec quelqu'un qui utilise ProtonMail. Étant donné que ProtonMail propose un cryptage automatique, il est impossible de savoir si l'autre partie utilise un système opsec approprié et un cryptage sur son propre matériel, ou si elle utilise un cryptage automatique, ce qui expose l'ensemble de la conversation à un risque d'exposition si LE s'intéresse aux serveurs de Proton.
Et, oui, je le précise pour tous ceux qui lisent. Je ne peux pas imaginer qu'il s'agisse d'une nouvelle information pour vous.
Et, oui, je le précise pour tous ceux qui lisent. Je ne peux pas imaginer qu'il s'agisse d'une nouvelle information pour vous.
- Language
- 🇺🇸
- Joined
- Apr 1, 2023
- Messages
- 62
- Reaction score
- 45
- Points
- 18
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
07 Mar
Proton coopère avec les forces de l'ordre et ne cache pas qu'il leur transmet les données des utilisateurs si elles reçoivent une demande en ce sens. Qui a décidé qu'il s'agissait d'un moyen sûr d'échanger des messages ?
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Supposons que vous (Agent1) disposiez d'un excellent système op-sec de votre côté. L'agent 1 crypte/décrypte en utilisant uniquement son propre matériel et il est le seul à avoir accès à sa clé privée. Agent1 parle à quelqu'un (Agent2) qui utilise Proton. Agent2 a décidé d'utiliser la fonction de cryptage automatique offerte par Proton. Agent2 attire l'attention de LE pour d'éventuelles transactions illégales. LE dépose donc une requête légale auprès de Proton pour obtenir toutes les informations qu'il possède sur Agent2. Proton accède à cette demande et lui envoie toutes les informations stockées dont il dispose. Il s'agit notamment de la clé de cryptage privée et de tous les courriels stockés. En utilisant la clé privée de l'agent 2, ils peuvent maintenant lire toute la conversation que l'agent 2 a eue avec l'agent 1. En fait, puisque LE dispose maintenant de la clé privée de l'agent 2, il peut se faire passer pour l'agent 2 afin d'essayer de monter un dossier contre l'agent 1.
La situation est encore pire si LE décide de saisir les serveurs de Proton, ce qui lui donne accès aux clés privées et aux conversations de tout le monde (qui a utilisé la fonction de cryptage automatique). Cela s'est déjà produit avec quelques places de marché (LE a saisi la place de marché et a continué à la gérer comme une escroquerie de sortie, à la fois pour voler de l'argent et pour obtenir autant d'informations que possible sur les utilisateurs).
Étant donné que Proton encourage les utilisateurs à pratiquer une mauvaise op-sec (utiliser leur fonction de cryptage automatique), il est tout simplement préférable d'éviter d'échanger des courriels avec des personnes qui utilisent des comptes Proton, même si vous ne l'utilisez pas vous-même.
La situation est encore pire si LE décide de saisir les serveurs de Proton, ce qui lui donne accès aux clés privées et aux conversations de tout le monde (qui a utilisé la fonction de cryptage automatique). Cela s'est déjà produit avec quelques places de marché (LE a saisi la place de marché et a continué à la gérer comme une escroquerie de sortie, à la fois pour voler de l'argent et pour obtenir autant d'informations que possible sur les utilisateurs).
Étant donné que Proton encourage les utilisateurs à pratiquer une mauvaise op-sec (utiliser leur fonction de cryptage automatique), il est tout simplement préférable d'éviter d'échanger des courriels avec des personnes qui utilisent des comptes Proton, même si vous ne l'utilisez pas vous-même.
Last edited:
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
- Language
- 🇺🇸
- Joined
- May 27, 2023
- Messages
- 35
- Reaction score
- 20
- Points
- 8
Pourquoi ne pas simplement utiliser des services qui vous permettent de créer des notes qui s'autodétruisent après avoir été ouvertes une fois ?
pour l'envoi des détails d'expédition bien sûr
pour l'envoi des détails d'expédition bien sûr