Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

A propos de PGP

php, le mercredi 26 septembre 2001 à 20:16:25 
 Signaler ce message aux modérateurs

Bjr

Comment fait-on pout diffuser sa clé publique sur le net ?
Existe-t-il un site qui référence l'ensemble des clés PGP ?

Enfin et par curiosité le logiciel PGP est-il vraiment sûr ou bien ses concepteurs ont-il introduit qlque chose dans leur code qui leur permet tout de décrypter facilement (genre clé universelle ) ?

Merci

@+
Philippe

1

Bobinours, le vendredi 28 septembre 2001 à 04:33:22

Effectivement PGP n'est pas fiable du tout... Je ne sais plus si c'est un chiffrement trop faible ou une backdoor pour les USA (gouvernement ou entreprise) mais il est déconseillé !

Préfére lui GPG (j'éspère que ce n'est pas pour Linux seulement) qui est en Open Source, donc aucune mauvaise surprise...
Regarde aussi sur SourceForge.org pour ce genre de projet.

-= Bobinours =-

Répondre à Bobinours

2

 sebsauvage, le vendredi 28 septembre 2001 à 09:35:02

>Effectivement PGP n'est pas fiable du tout... Je ne sais plus si
>c'est un chiffrement trop faible ou une backdoor pour les USA
> (gouvernement ou entreprise) mais il est déconseillé !

oh làlà... attention attention... faut pas lancer des trucs comme ça.

Voilà les faits:

- PGP a été créé par Phil Zimmerman.
- La société Network Associates (alias McAfee) a racheté PGP.
- Depuis quelques temps, Network Associates ne distribue *plus* les sources des nouvelles versions de PGP. Un doute s'est donc installé chez les internautes.
- Certains bugs ont été trouvés dans PGP, mais ça ne veut pas dire que PGP contient une backdoor installée par Network Associates, la NSA ou autres. Ce sont juste des bugs découverts et corrigés, comme pour tout logiciel.
- certains employés de chez Network Associates ont déblatéré sans réfléchir et on dit des conneries qui ont fait chuter la confiance en PGP de façon injustifiée (cf. l'interview sur Canal+ : la personne en question ne savait même pas de quoi elle parlait).
- Il existe une option (c'est une *option* : il n'est pas obligatoire de l'utiliser) utilisée pour les messageries d'entreprise pour créer des clés privées utilisateurs que l'administrateur peut déchiffrer. C'est indispensable en entreprise pour récupérer les mails business.

Conséquence:

Un certain nombre de personnes qui n'ont plus confiance ont compilé leur propre version de PGP, parfois modifiée.

Conseil : éviter PGP de chez Network Associates.
Préférer la version internationale ( http://www.pgpi.org), ou bien la version méchament modifiée de chez Imad (par exemple PGP 6.5.8 ckt, chez http://www.ipgpp.com).

PGP n'étant pas libre de droits, des internautes ont voulu re-développer complètement un clone de PGP: c'est GPG (GNU Privacy Guard, comme le signal Bobinours).

Avantage: il est totalement libre de droit, il a été refait complètement (il n'est pas basé sur PGP).
Inconvénients: pas d'interface graphique (mais elles sont en préparation), et il n'est pas totalement compatible PGP (en fait, il l'est si on le configure bien).


Il y avait un excellent site sur PGP tout en français (avec toutes les explications), mais le site semble ne plus fonctionner correctement.
( http://www.geocities.com/openpgp/sommaire.htm ou http://www.bigfoot.com/~pgpenfrancais/)
Sébastien SAUVAGE
sebsauvage at sebsauvage dot net

Répondre à sebsauvage
PGP - Pretty Good Privacy Introduction à PGP PGP (Pretty Good Privacy) est un cryptosystème (système de chiffrement) inventé par Philip Zimmermann, un analyste informaticien. Philip Zimmermann a travaillé de 1984 à 1991 sur un programme permettant de faire fonctionner RSA... www.commentcamarche.net/contents/crypto/pgp.php3
Pgp et window vista Bonjour à tous les forumeurs de commentçamarche Mon probleme est simple: je souhaite installer un programme de cryptage informatique (pgp pour ne pas le citer) mais malgrés mes fouille sur le Wouéb (comme dirait l'autre) je n'est pas trouvé de version... www.commentcamarche.net/forum/affich-5413634-pgp-et-window-vista
Probleme d'installation PGP Bonjour à tous, j'ai télécharger pgp 6.5.8 sur telecharger.com et je n'arrive toujours pas à l'installer: quand j'execute le prog d'installation, il me met : "setup failed to run installation(0x80040704)" J'ai d'abord penser que c'était une erreur de... www.commentcamarche.net/forum/affich-853385-probleme-d-installation-pgp
[mythes] PGP était considéré comme une armeMythe Aux Etats-Unis, le logiciel de chiffrement PGP (Pretty Good Privacy) était considéré comme une arme et interdit à l'exportation. Réalité VRAI. Explications L'algorithme utilisé par PGP, le RSA, permet de chiffrer des informations de... www.commentcamarche.net/faq/sujet-3144-mythes-pgp-etait-considere-comme-une-arme
PGP 8.0.3Salut, le dernier pgp a une faille : Impossible de dechiffrer un message avec une clef qui comprend le signe € €€€€€ !! www.commentcamarche.net/forum/affich-551185-pgp-8-0-3
Clés PGP manquantes sur Miroir local (Debian) (Résolu)Bonjour, J'ai créé un miroir Debian pour notre réseau mais il semble qu'une des clés PGP correspondant au dépot "backports.org" (clé : 16BA136C) pose problème. J'ai réussit à mettre le miroir à jour grâce à un script debmirror, malgré des problèmes à... www.commentcamarche.net/forum/affich-6258520-cles-pgp-manquantes-sur-miroir-local-debian
Installation RPM et key PGP? (Résolu)Bonjour, Comment faire lorsque je veux installer un rpm et que la commande rpm m'envoie ce warning et donc pas d'installation: Entête V3 DSA signature: NOKEY, key ID merci de vos réponses www.commentcamarche.net/forum/affich-2809052-installation-rpm-et-key-pgp
Télécharger GPGGPG (GNU privacy guard) est une alternative libre au logiciel PGP. Ce logiciel permet de chiffrer des documents avec un haut niveau de sécurité.GnuPG est un outil qui se lance via une console par une ligne de commande sans aucune interface graphique.... www.commentcamarche.net/telecharger/telecharger-130-gpg
Télécharger Crypto Anywhere - OpenPGP EditionCe logiciel permet de crypter les messages Outlook Express. Il est aussi capable de crypter et de décrypter les messages à en utilisant PGP, OpenPGP, SecExMail et bien d’autres encore. Le programme ne nécessite pas d'installation, il suffit de... www.commentcamarche.net/telecharger/telecharger-34060641-crypto-anywhere-openpgp-edition
Machines à voter: Circulez, y'a rien à voir !Ronald Rivest ne vous dit peut-être rien, mais c'est l'un des co-inventeurs du RSA, le fameux algorithme de chiffrement utilisé mondialement (PGP, SSL, OpenSSL, HTTPS, SSH...) (Ronald Rivest, c'est le "R" de RSA !) Suite aux nombreux problèmes... www.commentcamarche.net/actualites/machines-a-voter-circulez-y-a-rien-a-voir-2512400-actualite.php3