PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Des vulnérabilités découvertes dans les plugins PGP/GPG de nos clients mails

lundi 14 mai 2018 à 10:01

On n’a pas encore tous les détails mais un groupe de chercheurs en sécurité dont Sebastian Schinzel, Damian Poddebniak, @dr4ys3n, @jensvoid, @Murgi@seecurity@cryptosorcerer, @jurajsomorovsky et Jörg Schwenk de @fh_muenster, @ruhrunibochum, @LeuvenU, ont découvert des vulnérabilités au niveau du chiffrement des emails avec PGP/GPG et S/MIME.

On ne connait pas encore les détails de ces failles qui seront révélées demain, mais elles permettent de lire en clair des emails chiffrés avec PGP,  y compris les anciens emails.

<script async src="https://platform.twitter.com/widgets.js" charset="utf-8">

Autant dire que ça craint un max. Pour le moment, il n’y a pas de patch et ce que recommande l’EFF et le groupe de chercheurs, c’est tout simplement de désactiver les plugins PGP/GPG qui sont capables de déchiffrer automatiquement vos emails dans des clients mails comme Apple Mail, Thunderbird ou encore Outlook.

D’après ce que j’ai pu lire, et sauf erreur de ma part, ce ne sont pas des failles qui touchent réellement le coeur de PGP/GPG ou son niveau de chiffrement mais plutôt des failles qui au travers de plugins pour client mail, permettent d’exploiter le mode de déchiffrement automatiquement pour ensuite extraire les emails en clair.

On verra bien demain.

En attendant, pour savoir comment désactiver ces plugins, l’EFF a réalisé des petits guides que voici :

Source


SSD Crucial BX300 240 Go

240 Go SSD interne 2,5 pouces • SATA 6.0Gb/s • 555 Mo/s Lecture, 510 Mo/s Ecriture

Principaux atouts du produit

Une vitesse plus de 300 % supérieure à celle d’un disque dur classique1
45 fois plus efficace qu’un disque dur classique sur le plan énergétique2
Protégez vos données avec une meilleure longévité qu’un disque dur classique (absence de petites pièces mobiles exposées à une défaillance)
Disponible en format 2,5 pouces avec des capacités pouvant atteindre 480 Go
Facilitez l’installation et la migration des données avec notre guide d’installation pas à pas et l’accès gratuit au logiciel Acronis® True Image™ HD
Compatible avec l’outil Crucial Storage Executive pour une maintenance aisée du lecteur
Garantie limitée de 3 ans

En Savoir +