PROJET AUTOBLOG


geekz0ne.fr

Archivé

Site original : geekz0ne.fr

⇐ retour index

Chiffrer ses SMS pour les nuls avec TextSecure

mercredi 4 février 2015 à 08:00

MAJ 18/05/2015 : Préférez utiliser l'application SMSSecure à la place et pour de la messagerie uniquement via 3G/4G/WiFi préférez Telegram. Plus d'info ici.


 

TextSecure est une application destinée à chiffrer vos SMS que vous envoyez et recevez depuis votre appareil Android. Les SMS passent tous par Internet (3G, 4G, Wifi, ...) et sont donc 100% gratuits même si vous en envoyez en Chine, au Pakistan, au Japon, aux USA, ... (enfin faut quand même avoir l'offre 3G / 4G sur votre mobile ou une connexion en wifi)

Ici c'est encore simple comme bonjour à mettre en place. TextSecure est développée par Whisper Systems, la même équipe que pour RedPhone !

Niveau interopérabilité, c'est dispo uniquement sur Android, vous pouvez balancez votre iPhone tout verrouillé :)
Bon, je suis sympa, si vous voulez, pour iOS y'a ChatSecure ;)

Commencez par vous rendre sur le Google Play Store et faite une recherche pour "TextSecure".

Screenshot_2015-01-28-20-31-52

Appuyez sur "Installer".

Screenshot_2015-01-28-20-32-25

Acceptez les autorisations de l’application, elles sont toutes légitimes pour le bon fonctionnement de l'application. Appuyez donc sur "Accepter".

Screenshot_2015-01-28-20-32-37

Le téléchargement s'effectue... (c'est pas passionnant ce genre de tuto ^^)

Screenshot_2015-01-28-20-51-19

Une fois que c'est terminé, lancez l'application et enregistrez votre numéro chez TextSecure. Entrez votre numéro de téléphone et le pays ainsi que l'indicatif (code pays) devraient être sélectionnés automatiquement. Cliquez sur "S'enregistrer".

Screenshot_2015-01-28-20-51-44

Si vous vous êtes planté dans le numéro, corrigez-le, sinon appuyez sur "Continuer".

Screenshot_2015-01-28-20-51-48

L'application se connecte au serveur...

Screenshot_2015-01-28-20-51-57

... Attend et détecte automatiquement le code de vérification que vous allez recevoir par SMS...

Screenshot_2015-01-28-20-52-00

... Génère les clés de chiffrement et enregistre votre numéro sur le serveur distant.

Screenshot_2015-01-28-20-52-35

Je vous conseil très fortement de définir TextSecure comme application SMS par défaut. Ne paniquez pas, vous pourrez toujours envoyer des SMS non sécurisés à vos amis qui n'ont pas TextSecure. Cliquez sur "Oui". C'est un conseil, mais ce n'est pas obligatoire. Vous pouvez toujours remettre l'application SMS par défaut plus tard dans les paramètres du téléphone.

Screenshot_2015-01-28-20-52-44

Le constructeur de votre téléphone (ici Samsung) risque de vous dire que définir TextSecure par défaut risque de faire s'écrouler le monde autour de vous, mais c'est des bullshits ! Cliquez sur "OK".

Screenshot_2015-01-28-20-52-50

Je vous conseil vivement de le faire, tout vos anciens SMS serons copiés dans la base de données chiffrée de TextSecure et vous pourrez donc y avoir accès depuis TextSecure. Cliquez sur "Oui".

Screenshot_2015-01-28-20-52-54

Importation en cours...

Screenshot_2015-01-28-20-53-23

Vous voila sur l'interface principale de TextSecure, ici vous avez tout vos SMS triés par date de réception. Vous pouvez effectuer une recherche de vos SMS par contact (2). Vous pouvez également afficher la liste de vos contact TextSecure et non TextSecure (1).

Screenshot_2015-01-28-20-53-38

Vous voila avec deux listes distinctes : vos amis TextSecure et les autres ! Si un ami est nouvellement passer du bon côté de la force, vous pouvez rafraichir la liste en cliquant sur les petites flèches et voir apparaitre les nouveau arrivant dans la liste des contacts TextSecure.

Screenshot_2015-01-28-20-55-55

Quand vous discutez avec un amis qui n'utilise pas TextSecure, vos SMS sont automatiquement non sécurisé (flèche verte) et transite via le réseau GSM classique. Si vous discutez avec un amis utilisant TextSecure, la flèche bleue indique que le message est sécurisé et transite via Internet (Edge, 2G, 3G, 3G+, 4G, 4G+, H, H+, Wifi, ...). Si par malheur vous vous trouvez dans une zone qui ne couvre aucune de ses normes (et ça peut arriver) ne vous inquiétez pas, vous pouvez faire un appuie-long sur la flèche bleue et passer en SMS non-sécurisé. Si vous n’avez absolument aucune couverture réseau (y comprit GSM/GPRS) et bien rien de neuf sous le soleil : vous ne pourrez rien envoyer du tout !

Détails de l'application :

• Open Source
• Gratuite
• Possibilité de remplacement de l'application SMS par défaut.
• Possibilité de configuration d'un mot de passe pour déverrouillé TextSecure. Tout les SMS sans chiffrés localement, même si vous perdez le téléphone, personne ne peut déchiffrer vos messages sans connaitre le mot de passe.
• Les messages envoyés ne peuvent êtres lu par quiconque, y comprit par le serveur TextSecure par lequel les messages transitent.
Lien vers GitHub

scorecard textsecure

Avantages

• Installation et utilisation très simple
• Tout les SMS sont gratuit qu'ils soient à destination du Bangladesh, du Maroc, de la Tunisie, de la Guadeloupe, de la Martinique, du Canada, des USA, de l'Angleterre, de l'Espagne, de Chine, du Japon, ... Enfin bref vous avez comprit ;) (ATTENTION : il faut tout de même que vous ayez l'option Internet dans votre abonnement mobile ou un accès wifi)
• Son utilisation met de gros bâtons dans les roues à la surveillance de masse
• Ça emmerde votre opérateur, votre gouvernement et la NSA

Inconvénients

• Il faut une connexion à Internet (Edge, 3G, 4G, Wifi, ...) pour que les SMS soit chiffrés.
• Uniquement sur Android

Alternatives

(Si vous choisissez une alternatives, faite bien la comparaison avec ce tableau pour voir quelle application est la mieux !!! Si l'application alternative n'apparais pas dans le tableau, renseignez-vous le mieux possible sur ce que cette application fait ou ne fait pas, et quelle critères remplit-elle toujours en vous basant sur le tableau précédemment cité)

SureSpot (iOS & Android)
ChatSecure (iOS & Android)


 Ceci n'est un pas un outil magique, il ne vous protège pas des enregistreurs de frappe et autres logiciels malveillants. Comme tout en informatique, rien n'ai infaillible, tout est potentiellement crackable. Vous ne serez jamais à l'abri d'une surveillance ciblée.


 Image de couverture par Jake McGinty - sur Wikimedia - Domaine public.

Chiffrer ses conversations Facebook pour les nuls avec CryptoCat

lundi 2 février 2015 à 08:00

Vous allez voir, chiffrer ses messages instantanés Facebook c'est simple comme bonjour parce que des gars super calé dans le domaine ont bosser sur le sujet et y sont remarquablement bien parvenus !!

Tout d'abord, on va commencer par voir sur quels appareils et navigateurs vous pouvez installer CryptoCat et sur quoi vous ne pouvez pas :

CryptoCat pour Chrome

CryptoCat pour Firefox

CryptoCat pour Safari

CryptoCat pour Opera

CryptoCat sur OS X

CryptoCat sur iPhone

• Et CryptoCat pour Internet Explorer (nan je déconne)

• Une version Android est en projet et l'équipe demande un peu de soutient sur KickStarter. Vous pouvez avoir plus d'info sur leur blog [ENG].

Bon, notre tuto du jour pour les nuls (c'est affectueux, hein) à été réalisé sous Firefox parce que Firefox c'est cool ! (mais ça doit être sensiblement pareil sur les autres navigateurs et plate-formes). Allez, on commence.

Commencez déjà par vous rendre sur le site de CryptoCat à cette adresse. (en fonction du navigateur ou de l'appareil que vous utilisez, il le détecteras automatiquement et s’adaptera en fonction.)

Détails de l'application :

• Open Source
• Gratuite
• Chiffrement dans le navigateur
• Développée par des professionnel du chiffrement
• Chiffrement des conversations Facebook
• Possibilité de créer des salles de tchat indépendantes de Facebook et multi-utilisateurs (conversations de groupe)
• Possibilité de transfert de fichiers chiffrés
• Les messages et fichiers envoyés ne peuvent êtres lu par quiconque, y comprit par le serveur CryptoCat par lequel les messages et fichiers transitent.
• Utilisation du protocole cryptographique OTR
• Vous pouvez déployer votre propre serveur CryptoCat
• Cryptocat utilise AES-256 pour le chiffrement, un échange basé sur les courbes elliptiques pour l'accord de clef, SHA-512 pour le hachage (servant pour l'authentification) et une signature HMAC pour vérifier l'intégrité des messages. (Wikipédia)

cryptocat EFF

Avantages

• Vous pouvez continuer à discuter avec vos amis Facebook tout en respectant leur vie privée et la votre.
• Disponible sur de nombreux appareils (le gros manque étant actuellement Android, mais c'est en cours)
• Installation et utilisation très simple
• Son utilisation met de gros bâtons dans les roues à la surveillance de masse
• Ça emmerde Facebook

Inconvénients

• Le chiffrement n'est pas intégré à l'application de tchat Facebook, il faut utiliser CryptoCat à part, dans un autre onglet. Tout les messages que vous enverrez via Facebook ne seront pas chiffrés.
• Le design de CryptoCat n'est vraiment pas très sexy
• Certains de vos contact utilisant Facebook Messenger sur mobile risque de ne pas être détectés par CryptoCat.

Alternatives

• Aucune pour le chiffrement des conversations via Facebook


 Ceci n'est un pas un outil magique, il ne vous protège pas des enregistreurs de frappe et autres logiciels malveillants. Comme tout en informatique, rien n'ai infaillible, tout est potentiellement crackable. Vous ne serez jamais à l'abri d'une surveillance ciblée.


 Image de couverture par Xander Bouwman - Flickr - Licence BY-SA 2.0

Chiffrer ses conversations Facebook pour les nuls avec CryptoCat

lundi 2 février 2015 à 08:00

Vous allez voir, chiffrer ses messages instantanés Facebook c'est simple comme bonjour parce que des gars super calé dans le domaine ont bosser sur le sujet et y sont remarquablement bien parvenus !!

Tout d'abord, on va commencer par voir sur quels appareils et navigateurs vous pouvez installer CryptoCat et sur quoi vous ne pouvez pas :

CryptoCat pour Chrome

CryptoCat pour Firefox

CryptoCat pour Safari

CryptoCat pour Opera

CryptoCat sur OS X

CryptoCat sur iPhone

• Et CryptoCat pour Internet Explorer (nan je déconne)

• Une version Android est en projet et l'équipe demande un peu de soutient sur KickStarter. Vous pouvez avoir plus d'info sur leur blog [ENG].

Bon, notre tuto du jour pour les nuls (c'est affectueux, hein) à été réalisé sous Firefox parce que Firefox c'est cool ! (mais ça doit être sensiblement pareil sur les autres navigateurs et plate-formes). Allez, on commence.

Commencez déjà par vous rendre sur le site de CryptoCat à cette adresse. (en fonction du navigateur ou de l'appareil que vous utilisez, il le détecteras automatiquement et s’adaptera en fonction.)

Sans titre 2 (2)

Cliquez sur "Download for Firefox"

Sans titre 7

Vous arrivez sur la page d'add-on de Firefox, cliquez sur "Add to Firefox"

Sans titre 6

Le téléchargement se lance et se termine rapidement. Une fenêtre Firefox s'ouvre vous demandant de confirmer l'installation. Cliquez sur "Installer maintenant".

Sans titre 5

Après une rapide installation, une pop-up Firefox vous indique que l'installation seras finalisée après le redémarrage de Firefox, cliquez sur "Redémarrer maintenant".

Sans titre 4

Une fois Firefox relancé, cliquer sur le menu tout en haut à droite (1) puis sur "Personnaliser" (2).

Sans titre 3

Ensuite, un panneau s'ouvre avec tout ce que vous pouvez rajouter à la barre d'outils. Glisser-y l'icône de CryptoCat pour y accéder plus rapidement (Sinon il seras disponible dans le menu "Outils" si vous avez décidé d'afficher la barre de menu).

Sans titre 2

Et voila, l'icône CryptoCat s’affichera ici en permanence. Cliquez dessus.

ff1

Un nouvel onglet s'ouvre dans lequel apparait l'add-on CryptoCat. Tout en bas, cliquez sur "English" puis "Français".

ff2

[OPTIONNEL] Toujours en bas, cliquez sur "Serveur dédié" puis sélectionnez "CryptoCat (TOR Hidden Service)" puis enfin "Save" et "Continuer". Ce n'est pas obligatoire, mais TOR c'est bien ;)

Sans titre 1

Cliquez sur "Facebook" (1) puis "Chat via Facebook" (2).

Sans titre 9

Si vous êtes connectez à Facebook, cette pop-up s'ouvre directement, sinon, on vous demande de vous identifiez avec votre compte Facebook. Ici, on vous explique que CryptoCat auras accès à votre profil publique, votre liste d'amis et le statut de discussion instantanée de vos amis. Cliquez sur "Ok".

Sans titre 11

Pour fonctionner, CryptoCat à besoin de pouvoir envoyer et recevoir des message à votre place, ceci ne veux pas dire que des messages indésirables serons envoyés sans votre accord, c'est juste que vous envoyez vos messages à CryptoCat, CryptoCat les chiffres et les envoient à votre correspondant de manière sécurisé.

Sans titre 15

Les clés de chiffrement sont générées, vous n'avez rien à faire...

Sans titre 14

Voila, vous pouvez discuter avec vos amis Facebook qu'il ais CryptoCat ou non, ceci-dit, si votre correspondant n'a pas CryptoCat, un message vous avertiras que la conversation ne seras PAS cryptée. Vos amis sans CryptoCat apparaissent avec un logo de Facebook classique et ceux qui l'ont apparaissent avec le logo de CryptoCat. Vous pouvez également créer des salles de tchat avec un ou plusieurs amis sans avoir besoin de Facebook, mais ce n'est pas l'objet de ce tutoriel.

Détails de l'application :

• Open Source
• Gratuite
• Chiffrement dans le navigateur
• Développée par des professionnel du chiffrement
• Chiffrement des conversations Facebook
• Possibilité de créer des salles de tchat indépendantes de Facebook et multi-utilisateurs (conversations de groupe)
• Possibilité de transfert de fichiers chiffrés
• Les messages et fichiers envoyés ne peuvent êtres lu par quiconque, y comprit par le serveur CryptoCat par lequel les messages et fichiers transitent.
• Utilisation du protocole cryptographique OTR
• Vous pouvez déployer votre propre serveur CryptoCat
• Cryptocat utilise AES-256 pour le chiffrement, un échange basé sur les courbes elliptiques pour l'accord de clef, SHA-512 pour le hachage (servant pour l'authentification) et une signature HMAC pour vérifier l'intégrité des messages. (Wikipédia)

cryptocat EFF

Avantages

• Vous pouvez continuer à discuter avec vos amis Facebook tout en respectant leur vie privée et la votre.
• Disponible sur de nombreux appareils (le gros manque étant actuellement Android, mais c'est en cours)
• Installation et utilisation très simple
• Son utilisation met de gros bâtons dans les roues à la surveillance de masse
• Ça emmerde Facebook

Inconvénients

• Le chiffrement n'est pas intégré à l'application de tchat Facebook, il faut utiliser CryptoCat à part, dans un autre onglet. Tout les messages que vous enverrez via Facebook ne seront pas chiffrés.
• Le design de CryptoCat n'est vraiment pas très sexy
• Certains de vos contact utilisant Facebook Messenger sur mobile risque de ne pas être détectés par CryptoCat.

Alternatives

• Aucune pour le chiffrement des conversations via Facebook


 Ceci n'est un pas un outil magique, il ne vous protège pas des enregistreurs de frappe et autres logiciels malveillants. Comme tout en informatique, rien n'ai infaillible, tout est potentiellement crackable. Vous ne serez jamais à l'abri d'une surveillance ciblée.


 Image de couverture par Xander Bouwman - Flickr - Licence BY-SA 2.0

Les gardiens du nouveau monde – DOCU FR

mardi 4 novembre 2014 à 20:59

" Vous qui surfez sur le web, vous qui par l’intermédiaire des réseaux sociaux parlez avec vos proches et le monde entier, récemment encore, vous pensiez le faire en toute liberté… Mais des mots tels que Wikileaks, Prism ou Snowden vous ont peut-être mis la puce à l’oreille : que connaissez-vous du fonctionnement d’Internet ? À l’instar des hackers, il s’agit, à notre tour de saisir les enjeux politiques et économiques qui se cachent derrière nos écrans. Les gardiens du nouveau monde nous raconte l’émergence d’une nouvelle génération de militants hacktivistes qu’il devient chaque jour plus indispensable d’écouter. "

Réalisation : Flo Laval

Production : Sébastien Tézé, Les Films d'Un Jour

Son : Maxime Berland

Montage : Yael Bitton

Mixage : Jean-Christophe Caron

Étalonnage et Générique : Pierre Agoutin

Commentaire : Christophe Jehanno

Assistantes de production : Juliette Hourçourigaray et Johanna Aygalenq-Tomaschewski

DOCUMENTAIRE SOUS LICENCE CREATIVE COMMONS : CC-BY-NC-SA

image de couverture : Sebastiaan ter Burg - licence CC

Les gardiens du nouveau monde – DOCU FR

mardi 4 novembre 2014 à 20:59

" Vous qui surfez sur le web, vous qui par l’intermédiaire des réseaux sociaux parlez avec vos proches et le monde entier, récemment encore, vous pensiez le faire en toute liberté… Mais des mots tels que Wikileaks, Prism ou Snowden vous ont peut-être mis la puce à l’oreille : que connaissez-vous du fonctionnement d’Internet ? À l’instar des hackers, il s’agit, à notre tour de saisir les enjeux politiques et économiques qui se cachent derrière nos écrans. Les gardiens du nouveau monde nous raconte l’émergence d’une nouvelle génération de militants hacktivistes qu’il devient chaque jour plus indispensable d’écouter. "

Réalisation : Flo Laval

Production : Sébastien Tézé, Les Films d'Un Jour

Son : Maxime Berland

Montage : Yael Bitton

Mixage : Jean-Christophe Caron

Étalonnage et Générique : Pierre Agoutin

Commentaire : Christophe Jehanno

Assistantes de production : Juliette Hourçourigaray et Johanna Aygalenq-Tomaschewski

DOCUMENTAIRE SOUS LICENCE CREATIVE COMMONS : CC-BY-NC-SA

image de couverture : Sebastiaan ter Burg - licence CC