<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Le+Coyote</id>
		<title>Le L∞p's Wiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Le+Coyote"/>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php/Special:Contributions/Le_Coyote"/>
		<updated>2026-05-14T20:23:32Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=CypherPunk/20110512&amp;diff=594</id>
		<title>CypherPunk/20110512</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=CypherPunk/20110512&amp;diff=594"/>
				<updated>2011-04-29T18:10:14Z</updated>
		
		<summary type="html">&lt;p&gt;Le Coyote: /* CACert.org */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;blockquote&amp;gt;Les cypherpunks forment un groupe informel de personnes intéressées par la cryptographie. Leur objectif est d'assurer le respect de la vie privée par l'utilisation proactive de la cryptographie. &amp;lt;small&amp;gt;-- [https://secure.wikimedia.org/wikipedia/fr/wiki/Cypherpunk Wikipedia]&amp;lt;/small&amp;gt;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les '''Ateliers CypherPunk''' sont une série d'ateliers autour de la cryptographie et de la protection de la vie privée. Le but est de fournir au plus grand monde une compréhension des systèmes de chiffrement nécessaire pour pouvoir communiquer et échanger librement.&lt;br /&gt;
&lt;br /&gt;
== Quand ? ==&lt;br /&gt;
Le premier (ce qu'il veut dire qu'il y en aura d'autres)(ou pas) aura lieu le Jeudi 12 mai au LOOP en soirée, car la nuit tous les cyphercats sont gris.&lt;br /&gt;
On essaiera d'aborder, dans l'ordre, les points suivants :&lt;br /&gt;
&lt;br /&gt;
* Anonymisation de trafic via [https://www.torproject.org/ Tor]&lt;br /&gt;
* Utilisation de [http://www.yubico.com/yubikey Yubikey] pour une identification OTP&lt;br /&gt;
* Chiffrement de disque par [http://code.google.com/p/cryptsetup/ Luks]&lt;br /&gt;
* Utilisation de [http://www.gnupg.net/ GPG] au quotidien, principe de la Toile de Confiance et signature de clef&lt;br /&gt;
&lt;br /&gt;
Amenez donc vos machines pour expérimenter, de quoi sauvegarder vos données (nous ne sommes pas à l'abri d'un crash ou d'une perte de clef).&lt;br /&gt;
&lt;br /&gt;
== Quoi ? ==&lt;br /&gt;
=== Tor ===&lt;br /&gt;
Tor est un système de routage en oignon permettant d'anonymiser le traffic TCP sortant d'une machine.&lt;br /&gt;
&lt;br /&gt;
* Installation de Tor et configuration&lt;br /&gt;
* torification d'applications&lt;br /&gt;
* démarrage automatique de Tor sur certaines connexion réseau&lt;br /&gt;
* le problème de la fuite DNS&lt;br /&gt;
* chiffrement avec SSL&lt;br /&gt;
&lt;br /&gt;
=== Chiffrement de disque ===&lt;br /&gt;
[http://code.google.com/p/cryptsetup/ LUKS] est un système de gestion de clé unifié pour linux qui permet de gérer différent algorithme de chiffrement et différentes clef pour pouvoir chiffrer des volumes et y accéder de manière unifiée. Il faut utiliser des algorithmes de chiffrement fort avec ces systèmes là.&lt;br /&gt;
&lt;br /&gt;
[http://www.freeotfe.org/ FreeOTFE] est un logiciel de chiffrement libre pour les plateformes Win32. Il est compatible avec LUKS et permet donc de créer des systèmes chiffrés accessibles sur les deux plateformes.&lt;br /&gt;
&lt;br /&gt;
* Chiffrement de partition&lt;br /&gt;
* Le module pam_mount et LUKS&lt;br /&gt;
* Utilisation d'une clef externe pour déverouiller un système Luks&lt;br /&gt;
* Luks et yubikey&lt;br /&gt;
* Luks, FreeOTFE et stockage sécurisé mobile&lt;br /&gt;
&lt;br /&gt;
=== Yubikey ===&lt;br /&gt;
La yubikey est un appareil permettant de générer des mots de passe à usage unique (OTP[https://secure.wikimedia.org/wikipedia/en/wiki/One-time_password]) comme second facteur d'identification. Elle n'a pas pour but de 'remplacer' le mot de passe, mais d'en renforcer fortement la sécurité en rendant possible une identification multifacteur[https://secure.wikimedia.org/wikipedia/fr/wiki/Authentification_forte]&lt;br /&gt;
&lt;br /&gt;
Voici quelques idées en vrac de choses à faire (par ordre de complexité à priori):&lt;br /&gt;
&lt;br /&gt;
* Utilisation Out of the Box, avec le module pam pour s'identifier. Nécessite une connexion à internet.&lt;br /&gt;
* Configuration de la yubikey en mode statique pour utilisation hors-ligne&lt;br /&gt;
* Utilisation en mode OTP mais toujours en hors-ligne&lt;br /&gt;
* Verrouillage de session par déconnexion de la yubikey&lt;br /&gt;
* yubikey et luks&lt;br /&gt;
* yubikey et initrd pour s'en servir très tôt&lt;br /&gt;
&lt;br /&gt;
=== CACert.org ===&lt;br /&gt;
CACert est une autorité de certification communautaire gratuite. Comme toute autorité de certification, elle permet de générer des certificats signés.&lt;br /&gt;
Les certificats racines de CACert sont inclus dans de nombreuses distributions Linux.&lt;br /&gt;
&lt;br /&gt;
Le Web of Trust fonctionne selon un système de points, attribués par un assureur après avoir rencontré physiquement le demandeur et vérifié son identité. Une fois le quota de points requis atteint, il devient possible de générer des certificats signés, que ce soit pour un domaine (wildcard compris), un serveur, ou une adresse mail (certificat client).&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous faire assurer, je vous conseille de créer un compte dès maintenant et de vous familiariser avec le WoT de CACert. Venez au workshop avec si possible deux pièces d'identité officielles.&lt;br /&gt;
&lt;br /&gt;
=== GPG Key Signature Party ===&lt;br /&gt;
GPG ([https://secure.wikimedia.org/wikipedia/fr/wiki/GNU_Privacy_Guard Gnu Privacy Guard]) est une suite d'utilitaire libre permettant, par de la cryptographie assymétrique, de signer un message pour en assurer l'authenticité et/ou de chiffrer un message pour en assurer la confidentialité.&lt;br /&gt;
&lt;br /&gt;
* Création de clef GPG et utilisation de celles-ci (messagerie notamment)&lt;br /&gt;
* Key Signing Party afin d'étendre le Web of Trust&lt;br /&gt;
&lt;br /&gt;
== Ressources ==&lt;br /&gt;
=== Tor ===&lt;br /&gt;
* [https://blog.torproject.org/blog/firefox-4-tor-browser-bundle-windows Bundle FF4 + Tor pour Win]&lt;br /&gt;
* [http://www.mulliner.org/collin/ttdnsd.php ttdnsd] un proxy DNS pour Tor&lt;br /&gt;
* [http://www.pps.jussieu.fr/~jch/software/polipo/ polipo] un proxy, pratique pour Tor.&lt;br /&gt;
&lt;br /&gt;
=== Chiffrement de disque ===&lt;br /&gt;
* [http://home.coming.dk/index.php/encrypted_home_partition_using_luks_pam_ Luks] + lvm + pam&lt;br /&gt;
* [http://robert.penz.name/145/home_partition_encryption_with_luks_under_linux/ chiffrement du home]&lt;br /&gt;
&lt;br /&gt;
=== Yubikey ===&lt;br /&gt;
* [http://forum.yubico.com/viewtopic.php?f=8&amp;amp;t=159 Oflline auth]&lt;br /&gt;
* [http://code.google.com/p/yubikey-personalization/ yubikey personalization]&lt;br /&gt;
* [http://code.google.com/p/yubico-pam/ Yubikey Pam]&lt;br /&gt;
&lt;br /&gt;
=== CACert === &lt;br /&gt;
* [http://www.cacert.org Site CACert.org]&lt;br /&gt;
&lt;br /&gt;
=== GPG key signing part ===&lt;br /&gt;
* [http://linuxreviews.org/howtos/gnupg/signingparty/ HowTo]&lt;br /&gt;
&lt;br /&gt;
[[Category:Workshops]]&lt;/div&gt;</summary>
		<author><name>Le Coyote</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=CypherPunk/20110512&amp;diff=589</id>
		<title>CypherPunk/20110512</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=CypherPunk/20110512&amp;diff=589"/>
				<updated>2011-04-28T08:33:54Z</updated>
		
		<summary type="html">&lt;p&gt;Le Coyote: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;blockquote&amp;gt;Les cypherpunks forment un groupe informel de personnes intéressées par la cryptographie. Leur objectif est d'assurer le respect de la vie privée par l'utilisation proactive de la cryptographie. &amp;lt;small&amp;gt;-- [https://secure.wikimedia.org/wikipedia/fr/wiki/Cypherpunk Wikipedia]&amp;lt;/small&amp;gt;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les '''Ateliers CypherPunk''' sont une série d'ateliers autour de la cryptographie et de la protection de la vie privée. Le but est de fournir au plus grand monde une compréhension des systèmes de chiffrement nécessaire pour pouvoir communiquer et échanger librement.&lt;br /&gt;
&lt;br /&gt;
== Quand ? ==&lt;br /&gt;
Le premier (ce qu'il veut dire qu'il y en aura d'autres)(ou pas) aura lieu le Jeudi 12 mai au LOOP en soirée, car la nuit tous les cyphercats sont gris.&lt;br /&gt;
On essaiera d'aborder, dans l'ordre, les points suivants :&lt;br /&gt;
&lt;br /&gt;
* Anonymisation de trafic via [https://www.torproject.org/ Tor]&lt;br /&gt;
* Utilisation de [http://www.yubico.com/yubikey Yubikey] pour une identification OTP&lt;br /&gt;
* Chiffrement de disque par [http://code.google.com/p/cryptsetup/ Luks]&lt;br /&gt;
* Utilisation de [http://www.gnupg.net/ GPG] au quotidien, principe de la Toile de Confiance et signature de clef&lt;br /&gt;
&lt;br /&gt;
Amenez donc vos machines pour expérimenter, de quoi sauvegarder vos données (nous ne sommes pas à l'abri d'un crash ou d'une perte de clef).&lt;br /&gt;
&lt;br /&gt;
== Quoi ? ==&lt;br /&gt;
=== Tor ===&lt;br /&gt;
Tor est un système de routage en oignon permettant d'anonymiser le traffic TCP sortant d'une machine.&lt;br /&gt;
&lt;br /&gt;
* Installation de Tor et configuration&lt;br /&gt;
* torification d'applications&lt;br /&gt;
* démarrage automatique de Tor sur certaines connexion réseau&lt;br /&gt;
* le problème de la fuite DNS&lt;br /&gt;
* chiffrement avec SSL&lt;br /&gt;
&lt;br /&gt;
=== Yubikey ===&lt;br /&gt;
La yubikey est un appareil permettant de générer des mots de passe à usage unique (OTP[https://secure.wikimedia.org/wikipedia/en/wiki/One-time_password]) comme second facteur d'identification. Elle n'a pas pour but de 'remplacer' le mot de passe, mais d'en renforcer fortement la sécurité en rendant possible une identification multifacteur[https://secure.wikimedia.org/wikipedia/fr/wiki/Authentification_forte]&lt;br /&gt;
&lt;br /&gt;
Voici quelques idées en vrac de choses à faire (par ordre de complexité à priori):&lt;br /&gt;
&lt;br /&gt;
* Utilisation Out of the Box, avec le module pam pour s'identifier. Nécessite une connexion à internet.&lt;br /&gt;
* Configuration de la yubikey en mode statique pour utilisation hors-ligne&lt;br /&gt;
* Utilisation en mode OTP mais toujours en hors-ligne&lt;br /&gt;
* Verrouillage de session par déconnexion de la yubikey&lt;br /&gt;
* yubikey et luks&lt;br /&gt;
* yubikey et initrd pour s'en servir très tôt&lt;br /&gt;
&lt;br /&gt;
=== CACert.org ===&lt;br /&gt;
CACert est une autorité de certification communautaire gratuite. Comme toute autorité de certification, elle permet de générer des certificats signés.&lt;br /&gt;
Les certificats racines de CACert sont inclus dans de nombreuses distributions Linux.&lt;br /&gt;
&lt;br /&gt;
Le Web of Trust fonctionne selon un système de points, attribués par un assureur après avoir rencontré physiquement le demandeur et vérifié son identité. Une fois le quota de points requis atteint, il devient possible de générer des certificats signés, que ce soit pour un domaine (wildcard compris), un serveur, ou une adresse mail (certificat client).&lt;br /&gt;
&lt;br /&gt;
== Ressources ==&lt;br /&gt;
=== Tor ===&lt;br /&gt;
* [https://blog.torproject.org/blog/firefox-4-tor-browser-bundle-windows Bundle FF4 + Tor pour Win]&lt;br /&gt;
* [http://www.mulliner.org/collin/ttdnsd.php ttdnsd] un proxy DNS pour Tor&lt;br /&gt;
* [http://www.pps.jussieu.fr/~jch/software/polipo/ polipo] un proxy, pratique pour Tor.&lt;br /&gt;
&lt;br /&gt;
=== Yubikey ===&lt;br /&gt;
* [http://forum.yubico.com/viewtopic.php?f=8&amp;amp;t=159 Oflline auth]&lt;br /&gt;
* [http://code.google.com/p/yubikey-personalization/ yubikey personalization]&lt;br /&gt;
* [http://code.google.com/p/yubico-pam/ Yubikey Pam]&lt;br /&gt;
&lt;br /&gt;
=== CACert === &lt;br /&gt;
[http://www.cacert.org Site CACert.org]&lt;br /&gt;
&lt;br /&gt;
[[Category:Workshops]]&lt;/div&gt;</summary>
		<author><name>Le Coyote</name></author>	</entry>

	</feed>