Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1992 connectés 

 


Vous trouvez TrueCrypt ...




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  102  103  104  ..  132  133  134  135  136  137
Auteur Sujet :

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)

n°3128728
flash_gord​on
Posté le 30-05-2014 à 14:17:22  profilanswer
 

Reprise du message précédent :

LimDul a écrit :

Déjà je voudrai rappeler un truc, il me semble que TC bien qu'aillant les sources publiques n'est pas "libre"/"free"/"open source" comme certain semblent en parler.


 
C'est effectivement simplement open-source et pas libre, les deux étant bien différents. Tu remarqueras que j'ai bien fait gaffe à chaque fois que j'en parle, de ne parler que d'open-source. :jap:
Par contre, oui, en effet, beaucoup de ceux qui ont fait du prosélytisme TC (dont tous les sites parlant de Snowden etc) ont souvent fait l'amalgame.
Ne serait-ce que la FP de ce topic.
 

LimDul a écrit :


 
Je penche surtout pour une lassitude de l'équipe. Comme déjà dit ça fait deux ans qu'il n'y a pas de nouvelle version.
Combiné au fait que TC deviens de plus en plus conseillé pour chiffrer les données sans forcément avoir le reconnaissance tant technique (aide au développement, remonté de bug etc etc) que financière.
Il est je pense plus probable que l'équipe en ai eu marre de se casser le cul sans reconnaissance ni aide.
 


 
Je pense qu'on est tous d'accord et qu'on dit la même chose :jap:
 

LimDul a écrit :


D'un coté, que craindre d'un audit ? A moins d'avoir volontairement caché une backdoor, le(s) dev(s) n'a(ont) rien à craindre. Au contraire, il(s) connaitra(ont) les points à améliorer.


 
Craindre au sens propre du terme (légalement etc), rien. Mais un audit c'est pas rien psychologiquement, c'est quelqu'un qui juge ce que tu fais.  
Quand tu es payé pour ok, mais quand tu te prends un audit pour un travail que tu as pondu gratuitement, sans aucune reconnaissance à coté, ça fait tout sauf plaisir. J'aurais réagi pareil à leur place.
 

LimDul a écrit :


Mais je trouve le message "faille majeure ne plus utiliser on stoppe" assez étrange.
Une tentative de faire le buz pour avoir de l'aide ?


 
Attention, ils n'ont jamais dit ça.
 
Le message est "Using TrueCrypt is not secure as it may contain unfixed security issues".
 
C'est parfaitement compatible avec tout ce qu'on vient de dire. C'est juste une manière de se couvrir, il n'y a pas eu de version depuis deux ans, ils n'ont pas envie de se casser le cul à maintenir le code ou quoi, ils n'ont pas envie d'avoir à se justifier si les audits découvrent quelque chose, alors ils préviennent.
 
C'est exactement comme XP (dont ils parlent justement). Pour l'instant, ça n'a pas encore explosé, il n'y a pas encore eu de faille majeure découverte depuis l'arret du support. Mais comme il n'y a plus de support, c'est déconseillé de l'utiliser et MS se défausse de toute responsabilité en prévenant de la même manière.


Message édité par flash_gordon le 30-05-2014 à 14:29:51
mood
Publicité
Posté le 30-05-2014 à 14:17:22  profilanswer
 

n°3128729
grozibouil​le
Posté le 30-05-2014 à 14:34:38  profilanswer
 

Pourquoi le soft ne passe pas sur un modèle libre avec une licence type MIT ou GNU GPL ?


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°3128730
flash_gord​on
Posté le 30-05-2014 à 14:36:56  profilanswer
 

Probablement pour les mêmes raisons.  
L'article linké plus haut résume bien la chose : http://bradkovach.com/2014/05/the- [...] r-problem/
 
En gros : "demerdez-vous sans nous".


Message édité par flash_gordon le 30-05-2014 à 14:38:24
n°3128731
grozibouil​le
Posté le 30-05-2014 à 14:37:59  profilanswer
 

Faut demander à Mozilla de supporter le logiciel. :D


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°3128732
giHefca
occupé à ne rien faire
Posté le 30-05-2014 à 14:48:37  profilanswer
 

Vraiment bizarre cette histoire... S'ils en avaient marre, pourquoi ne pas le dire clairement ?

n°3128734
flash_gord​on
Posté le 30-05-2014 à 15:00:07  profilanswer
 

giHefca a écrit :

Vraiment bizarre cette histoire... S'ils en avaient marre, pourquoi ne pas le dire clairement ?


Je ne fais qu'extrapoler sur mon propre vécu, mais généralement, quand on en arrive là c'est qu'on a dépassé le "simplement marre", c'est l'étape d'après : "fuck off". Je n'étais pas dans les forums officiels TC, il y a peut-être eu plein de messages avant-coureurs..

n°3128740
Foxus666
Posté le 30-05-2014 à 15:37:00  profilanswer
 

Bonjour a tous,
Il existe des versions de "TrueCrypt" compilé de façon indépendante par rapport au code source public de ce dernier ?
:jap:


Message édité par Foxus666 le 30-05-2014 à 15:37:11
n°3128753
LimDul
Comment ça j'ai tort ?
Posté le 30-05-2014 à 17:02:10  profilanswer
 

TC est un freeware.
Il n'est pas possible de légalement recompiler les sources et de redistribuer.
Mais un type avait fait un comparatif entre sa version compilée et les binaire distribué par le site sans trouver de différences au delà de ce que peut faire une autre compilation avec des options de compilation différentes (de mémoire).


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3128790
Foxus666
Posté le 30-05-2014 à 20:54:06  profilanswer
 

Ok merci Limdul.
 
J'ai hate de savoir si il y aura plus d'explications officiel sur cette panique soudaine aprés 2 ans, et conseiller une horreur fait par microsoft...
 
Sinon j'utilise EDS (coute 5 euros) sur Android, ca marche du tonnere pour monter un container trucrypt ou en cree.

n°3128792
Narya
Posté le 30-05-2014 à 21:23:56  profilanswer
 

Merci pour le tuyau :) Vais zieuter EDS pour mon GN3 :)

mood
Publicité
Posté le 30-05-2014 à 21:23:56  profilanswer
 

n°3128799
Narya
Posté le 30-05-2014 à 21:44:58  profilanswer
 
n°3128838
grozibouil​le
Posté le 31-05-2014 à 12:54:31  profilanswer
 

C'est possible de le forker par contre ? Est-ce légal vis-à-vis de la licence précédente ?


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°3128839
depart
Posté le 31-05-2014 à 13:07:08  profilanswer
 

grozibouille a écrit :

C'est possible de le forker par contre ? Est-ce légal vis-à-vis de la licence précédente ?


La licence n'autorise pas de modification du code (ou alors j'ai pas compris) donc en théorie le fork c'est pas trop possible.
Maintenant face à des devs anonymes, qui disparaissent... c'est le code de qui ? Qui a le droit de le modifier ? ...

n°3128845
grozibouil​le
Posté le 31-05-2014 à 13:58:07  profilanswer
 

Mouais, du coup, pour repartir sur de bonnes bases, faudrait que l'obscur propriétaire du logiciel file les sources sous une licence type MIT ou GNU, ça aiderait la communauté à défaut d'enterrer le logiciel complètement.
 
Que le logiciel libre serve au moins de cimetière pour les softs proprios. :D


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°3128846
eeeinstein
Électricien au CERN
Posté le 31-05-2014 à 15:14:07  profilanswer
 

Ça me fait toujours marrer les mecs qui refuse de forker "parce que la licence le permet pas" alors que tout le monde télécharge sans en avoir rien a foutre des droits et licence des logiciels...
 
Genre le dev anonyme de TC va porter plainte parce qu'on a pas "suivi la licence" ?

n°3128847
flash_gord​on
Posté le 31-05-2014 à 15:39:21  profilanswer
 

ça s'est déja vu oui, avec BeOs/Zeta par exemple.

n°3128857
depart
Posté le 31-05-2014 à 18:34:05  profilanswer
 

On peut imaginer un gars qui monte un site dans son coin, le plus anonymement possible mais qui dit qu'il faisait partie de l'équipe de dev de TC (ou carrément est LE dev) et qu'il publie les sources en 100% open (GPL...), qu'il a été forcé de fermer rapidement, qu'il ne peut pas expliquer (n'a pas le droit)...
 
et derrière tout le monde fait son fork "légitime"...


Message édité par depart le 31-05-2014 à 18:34:38
n°3128862
LimDul
Comment ça j'ai tort ?
Posté le 31-05-2014 à 19:30:51  profilanswer
 

Il me semble qu'en droit européen une copie n’enfreint pas le droit d'auteur si elle passe le "test en trois étapes" qui implique notamment la légitimité de la source.
Mais en gros source pas légale = copie pas légale.
Donc un type qui dit qu'il faisait parie... ça marche pas.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3128866
Foxus666
Posté le 31-05-2014 à 21:54:33  profilanswer
 

Forker cela veut dire recompiler sois même, et éventuellement donner un autre non au logiciel c'est ça ?

n°3128867
O'Gure
Multi grognon de B_L
Posté le 31-05-2014 à 21:57:32  profilanswer
 

Foxus666 a écrit :

Forker cela veut dire recompiler sois même, et éventuellement donner un autre non au logiciel c'est ça ?


Non, forker = se séparer du développement initial. Comme une route qui bifurque [:spamafote]
Après oui la nouvelle équipe de développement lui fournit un nouveau nom, et peut fournir les nouveaux binaires (issus de la compilation)

 

Mais pour faire tout ça, faut avoir le droit de modifier les sources initiales[:marc]


Message édité par O'Gure le 31-05-2014 à 22:01:52

---------------
Relax. Take a deep breath !
n°3128877
depart
Posté le 01-06-2014 à 01:30:54  profilanswer
 

LimDul a écrit :

Il me semble qu'en droit européen une copie n’enfreint pas le droit d'auteur si elle passe le "test en trois étapes" qui implique notamment la légitimité de la source.
Mais en gros source pas légale = copie pas légale.
Donc un type qui dit qu'il faisait parie... ça marche pas.


Faut que je reprenne la licence plus en détails, mais les seuls noms que j'avais vu (en regardant un peu rapidement j'avoue) c'était ceux des devs de librairies gpl ou équivalent utilisées dans TC. Du coup si je ne me goure pas, TC à une licence mais ne spécifie pas qui l'a rédigée, qui "possède" les droits... Du coup  c'est quand même le bordel non ? Va prouver quoi que ce soit...
 
Edit : Après un nouveau tour dans la licence : https://github.com/FreeApophis/True [...] icense.txt je me rends compte (mais je ne suis pas spécialiste attention) :
- que contrairement à ce que je croyais il y a bien un droit de modifier et republier sous son nom un logiciel basé sur TC (par contre il faut qu'il s'appelle différemment, avec un logo différent...)
- il n'y a bien aucun "auteur" défini pour TC en lui-même, pas de pays non plus...
 
Bref avec des sources publiques, je ne vois pas bien qui peut prouver qu'il est l'auteur du logiciel devant un tribunal ? ;-)
 
Je réfléchissais aux possibles raisons de l'arrêt de TC : une faille critique trouvée (par les devs ou l'audit), exploitable en 5 minutes.
- S'ils l'annoncent ou en parlent ne serait-ce qu'un tout petit peu (genre "on a trouvé une faille critique" ) c'est le drame, genre ça expose des données ultra critiques, car les crackers vont aller éplucher le code source sérieusement et trouver la faille rapidement.
- Donc il faut juste inciter les gens à migrer vers autre chose s'ils ont des données critiques à protéger... mais sans alarmer trop non plus... et dans 6 mois ils expliqueront pourquoi ils a fait ça...
 
ou pas :)

Message cité 1 fois
Message édité par depart le 01-06-2014 à 14:45:25
n°3129099
ParadoX
Posté le 02-06-2014 à 23:30:27  profilanswer
 
n°3129133
Narya
Posté le 03-06-2014 à 11:51:58  profilanswer
 
n°3129146
Narya
Posté le 03-06-2014 à 13:23:15  profilanswer
 

http://www.numerama.com/magazine/2 [...] tives.html

 

http://www.lemondeinformatique.fr/ [...] 57657.html

 

Encore plus intéressant !


Message édité par Narya le 03-06-2014 à 15:48:46
n°3129218
LimDul
Comment ça j'ai tort ?
Posté le 03-06-2014 à 18:55:47  profilanswer
 

depart a écrit :

Bref avec des sources publiques, je ne vois pas bien qui peut prouver qu'il est l'auteur du logiciel devant un tribunal ? ;-)

Il existe des système le permettant. Déjà les binaires sont signés donc avoir la clef privée et un bon départ.
Ensuite il existe très certainement d'autres système comme l'enveloppe Soleau qui permettent de prouver la "paternité"
 
Je cite numérama

Citation :

Rappelons que si le statut de TrueCrypt est incertain, l'audit de sécurité se poursuit. Après l'analyse du code source, qui n'a rien révélé d'anormal, la prochaine phase consiste à effectuer cryptanalyse formelle pour valider la robustesse de la solution pour chiffrer des données.


Quand à la cryptanalyse, souvenez-vous de cette affaire d'un brésilien accusé de corruption : même le FBI n'avait pas réussi à ouvrir ses conteneurs TC.


Message édité par LimDul le 03-06-2014 à 19:03:13

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3129259
O'Gure
Multi grognon de B_L
Posté le 03-06-2014 à 20:48:36  profilanswer
 

Citation :

http://truecrypt.ch/
This is not a fork (yet), we just coordinate, a fork will probably have a new name. Combining efforts is most important for now.
 
    First priority: Making the product available again.
    Second priority: finding interested and capable persons volunteering to help. Identify and solve legal issues. Identify Security Threats.
    Additionally: we will wait for the result of the Open Crypto Audit
    Third priority: Fork the project and solve security threats. Found a support association for continued development.


---------------
Relax. Take a deep breath !
n°3129666
Foxus666
Posté le 06-06-2014 à 19:26:09  profilanswer
 

Si la page officiel reste comme cela pour toujours, vous en déduirez quoi ?  
 
Perso je pense a la pression grotesque d'une instance gouvernemental, grotesque car a mon avis pas un développeur digne de ce non ne conseiller une saloperie de Microsoft en alternative a un logiciel libre.

n°3129671
flash_gord​on
Posté le 06-06-2014 à 20:29:20  profilanswer
 

Sauf que Truecrypt n'etait pas un logiciel libre..

n°3129711
LimDul
Comment ça j'ai tort ?
Posté le 07-06-2014 à 13:13:20  profilanswer
 

Du moins pas selon les critères de la FSF et cela même si les sources étaient disponibles.
Je ne comprend pas assez l'anglais pour pouvoir correctement interpréter la licence est savoir ce qu'elle permet vraiment.
Il est probable que TC soit "libre" dans le sens de ses usages classiques/pratiques et permette les forks ou la recompilation.
Mais que certains paragraphes de la licence ne soient pas au gout de la FSF dans leur formulation.
 
Un bilingue avec des connaissances juridique pourrait-il en donner confirmation ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3129731
eeeinstein
Électricien au CERN
Posté le 07-06-2014 à 18:44:19  profilanswer
 

OSB...
 
les mecs de truecrypt.ch sont assez au taquet !

n°3129905
BanditFlo
Posté le 09-06-2014 à 21:51:26  profilanswer
 

Un fork à TrueCrypt:
http://www.neowin.net/news/veracrypt-10d
http://korben.info/veracrypt.html
 
À priori par des français, l'interface est la même...
Vivement que ça se décante tout ça :/

n°3129908
eeeinstein
Électricien au CERN
Posté le 09-06-2014 à 22:17:38  profilanswer
 

info : ne lit pas les conteneur TC..

 

pour le moment je reste sur TC, on verra dans 6 mois ce qui ce débloque

Message cité 1 fois
Message édité par eeeinstein le 09-06-2014 à 22:18:01
n°3129919
Digaboy
Posté le 10-06-2014 à 08:37:06  profilanswer
 

BanditFlo a écrit :

Un fork à TrueCrypt:
http://www.neowin.net/news/veracrypt-10d
http://korben.info/veracrypt.html
 
À priori par des français, l'interface est la même...
Vivement que ça se décante tout ça :/


 
j'ai vu ça sur korben mais j'ai lu ça

eraCrypt existe depuis un moment, mais maintenant que TrueCrypt est cuitas les bananas, la société IDRIX ne pourra plus implémenter ses nouvelles fonctionnalités.


 
donc si je comprend bien, plus de maj non plus

n°3129920
O'Gure
Multi grognon de B_L
Posté le 10-06-2014 à 08:53:45  profilanswer
 

Digaboy a écrit :


 
j'ai vu ça sur korben mais j'ai lu ça

eraCrypt existe depuis un moment, mais maintenant que TrueCrypt est cuitas les bananas, la société IDRIX ne pourra plus implémenter ses nouvelles fonctionnalités.


 
donc si je comprend bien, plus de maj non plus


Globalement, ils le recompilaient juste en modifiant certains paramètres comme le nombre d'itération de certains algo pour dire qu'ils renforceraient la sécurité


---------------
Relax. Take a deep breath !
n°3129948
LimDul
Comment ça j'ai tort ?
Posté le 10-06-2014 à 17:38:54  profilanswer
 

eeeinstein a écrit :

pour le moment je reste sur TC, on verra dans 6 mois ce qui ce débloque

[:plusun]


Message édité par LimDul le 10-06-2014 à 17:41:46

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3130002
Foxus666
Posté le 11-06-2014 à 13:45:40  profilanswer
 

j'ai fait un petit soft pour monter rapidement son fichier container :
http://reho.st/self/0874e46e7045498a07c2fe02f3e3d8354796a1e1.jpg
 
si ca vous intéresse, si vous voulez les sources, vous téléchargez gratos delphi 7 et vous compilez vous même ^^

Message cité 1 fois
Message édité par Foxus666 le 11-06-2014 à 13:47:11
n°3130004
Digaboy
Posté le 11-06-2014 à 13:53:02  profilanswer
 

j'ai un script bat qui fait la même chose

n°3130023
Foxus666
Posté le 11-06-2014 à 18:20:11  profilanswer
 

oui diga moi aussi, mais le mot de passe lisible a la vu de tous ct pas top, j'avais quelques minutes devant moi :)

n°3130031
Digaboy
Posté le 11-06-2014 à 22:05:57  profilanswer
 

Foxus666 a écrit :

oui diga moi aussi, mais le mot de passe lisible a la vu de tous ct pas top, j'avais quelques minutes devant moi :)


 
je comprend pas ta remarque ? mon bat me lance juste la saisie du mot de passe

n°3130034
eeeinstein
Électricien au CERN
Posté le 11-06-2014 à 22:45:54  profilanswer
 

je veux bien le source du .bat ;)

n°3130040
Digaboy
Posté le 12-06-2014 à 08:26:54  profilanswer
 

ce soir sans pb !

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  102  103  104  ..  132  133  134  135  136  137

Aller à :
Ajouter une réponse
 

Sujets relatifs
Je ne vois plus ma partition de donnéesrécupération de données d'un pc vers un autre
choix d'un logiciel de cryptage de donnéesServeur de données bridé par user
comment graver un dvd de donnees avec NVision Express? [résolu]plantage de l'année, perdu toutes mes données sur tous les disques
Heeeeeelp J'ai perdu une partition de 250go de données[raid0] Problème pour récupérer des données.
Cacher des données sur support amovible 
Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)