Hors ligne
Hors ligne
Dernière modification par Yog-Sothoth (20 février 2017 à 13:44)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Dernière modification par Yog-Sothoth (21 février 2017 à 01:03)
Hors ligne
Hors ligne
Majorsoft a écrit
Cependant j'avais vu de marqué : Mac Pro Tower et MacBook Pro 4,1 (les deux de début 2008) et MacBookPro 8,2 (fin 2011) ne démarrent pas sur une clé USB créée en utilisant l'Installeur de Tails.
Sauf qu'on me parle de la version macbook 8,2 et non la 8,1 que je détiens . Mais il se peut que ce soit la même chose finalement ?
C'est très probable en effet. Si ça ne marche pas sur un modèle, il y a de forte chances pour que ça ne marche pas non plus sur les modèles antérieurs.
La meilleure des solutions niveau sécurité serait d'investir dans un autre ordinateur (pas un mac, de préférence). Pas besoin d'installer quoi que ce soit, Tails est un système d'exploitation live, c'est à dire qu'il ne s'installe pas.
Ou alors utiliser l'ordinateur de quelqu'un d'autre. Tails est conçu pour ne pas laisser de traces.
Ceci dit, tout le monde n'a pas forcément les moyens d'investir dans un ordi. Du coup, ce que tu peux faire, c'est effectivement utiliser GPG et Electrum directement sur un mac, ce qui est tout à fait possible.
Dernière modification par Yog-Sothoth (21 février 2017 à 14:13)
Hors ligne
Hors ligne
Dernière modification par Yog-Sothoth (21 février 2017 à 19:08)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
ojullaxu a écrit
je n arrive pas a dissocier ses deux clé , et donc avoir une cle publique en format gpg pour la coller par exemple dans un mail
La clé privée est stockée chiffrée dans ton ordinateur. Quand tu exportes une clé, c'est par défaut la clé publique. Pour exporter la clé privée, non seulement il faut passer par le terminal, mais en plus, GPG va te demander le mot de passe de ta clé privée.
Pour exporter la clé publique, va dans le terminal. et rentre :
gpg --list-keys
Pour voir ton trousseau de clé, et ensuite
gpg --armor --export *idkey*
pour exporter une clé publique. Il te suffit de remplacer *idkey* par l'identifiant de ta clé qui est un code commençant par 0x (la mienne par exemple, c'est 0xB6E90802FF520AFE)
Pour reconnaitre une clé publique, elle commence toujours par la balise BEGIN PGP PUBLIC KEY et se termine par la balise END PGP PUBLIC KEY.
ojullaxu a écrit
ps : est ce possible de pouvoir de conctacter sur message privé pour un autre renseignement ?
Il vaut mieux en discuter ici pour que la discussion serve à d'autres personnes.
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Dernière modification par EquiNox (15 décembre 2017 à 15:01)
Hors ligne
markulus a écrit
Probleme , le vendeur me dit que c'est illisble et me demande d'utiliser la version ascci
C'est normal, il faut avant que tu enregistre la clé du vendeur.
EquiNox a écrit
Aussi, j'ai vu qu'il était possible de se connecter au market en utilisant le chiffrement PGP au lieu d'un mot de passe... C'est mieux, moins bien ? Mais surtout, en pratique, comment faire ?
Oui c'est plus secure, par contre comment faire....
Hors ligne
markulus a écrit
J'ai essayé ainsi : je tape l'adresse dans l'editeur de texte puis je l'enregistre dans un dosssier.
je clique dessus pour utiliser l'option chiffrer avec la cle publique.
apparait alors mon fichier.pgp
Probleme , le vendeur me dit que c'est illisble et me demande d'utiliser la version ascci
C'est normal. Quand tu fais comme ça, ton fichier est bien chiffré, mais il ne l'est pas avec une sortie ASCII, c'est à dire sous un format qui peut être lu par un éditeur de texte. Ça ne veut pas dire que ça n'a pas marché. Au contraire, c'est exactement comme ça qu'il faut faire quand on veut chiffrer des pièces jointes pour un mail. Ceci dit, le vendeur qui t'a dit ça ne devait pas trop s'y connaître avec GPG (Comme d'hab, malheuresement), parce qu'un fichier chiffré de cette façon se déchiffre tout aussi facilement.
Pour résoudre ton problème, regarde ce post, section signer et chiffrer du texte.
EquiNox a écrit
J'ai exporté cette dernière afin de pouvoir l'ouvrir avec le bloc note.
Si j'utilise plusieurs ordinateurs, dois-je avoir une clé par ordinateur ou alors une paire de clés peut-être utilisée avec plusieurs ordinateurs ? Au bureau, à la maison, sur l'ordi d'un pote...
Ta question n'est pas claire. Parles-tu d'une paire de clés ? Ou est ce que tu parles de la clé publique de quelqu'un d'autre ? Si c'est la clé publique de quelqu'un, pas de problème pour en faire autant de copies que tu as besoin. Si c'est pour dupliquer ta paire de clés personnelle, c'est possible aussi, mais c'est carrément une hérésie niveau sécurité. Une clé privée, c'est une information sensible. Quiconque possède ta clé privée peut :
- Déchiffrer les messages qui te sont destinés
- Signer des documents à ta place, donc usurper ton identité.
Une clé privée, ça se stocke sur des machines sécurisée que tu contrôles totalement, et tu peux éventuellement à la grande rigueur en faire une copie de sauvegarde sur un périphérique chiffré en mode hors ligne. Mais ça ne se stocke pas sur un ordinateur de boulot, et certainement, certainement pas sur "l'ordi d'un pote".
EquiNox a écrit
Aussi, j'ai vu qu'il était possible de se connecter au market en utilisant le chiffrement PGP au lieu d'un mot de passe... C'est mieux, moins bien ? Mais surtout, en pratique, comment faire ?
C'est clairement mieux. En pratique, tu renseigne ta clé publique sur le market et tu actives l'option 2FA (2 Factor authentication). À partir de là, quand tu voudras te connecter au market, il faudra renseigner ton mot de passe habituel. Ensuite le Market t'enverra un code chiffré avec ta clé publique que tu es en principe le seul à pouvoir déchiffrer puisque ta clé privée, qui permet de le faire, ne se trouve pas sur "l'ordi d'un pote" (N'est ce pas ? )
Hors ligne
Yog-Sothoth a écrit
ta clé privée ne se trouve pas sur "l'ordi d'un pote" (N'est ce pas ? )
J'ai comme l'impression que l'on parle de moi là.
Bon okay je suis une méga quiche en crypto, et mon cerveau commence à être usé, mais là tu n'attend rien pour subir mon couroux
Hors ligne
Yog-Sothoth a écrit
Ta question n'est pas claire. Parles-tu d'une paire de clés ? Ou est ce que tu parles de la clé publique de quelqu'un d'autre ? Si c'est la clé publique de quelqu'un, pas de problème pour en faire autant de copies que tu as besoin. Si c'est pour dupliquer ta paire de clés personnelle, c'est possible aussi, mais c'est carrément une hérésie niveau sécurité. Une clé privée, c'est une information sensible. Quiconque possède ta clé privée peut :
- Déchiffrer les messages qui te sont destinés
- Signer des documents à ta place, donc usurper ton identité.
Une clé privée, ça se stocke sur des machines sécurisée que tu contrôles totalement, et tu peux éventuellement à la grande rigueur en faire une copie de sauvegarde sur un périphérique chiffré en mode hors ligne. Mais ça ne se stocke pas sur un ordinateur de boulot, et certainement, certainement pas sur "l'ordi d'un pote".
Effectivement, je parlais bien entendu de la paire de clé. Pour exemple, j'ai un ordi au boulot (que je suis le seul à utiliser, que je contrôle totalement, qui est hors domaine, etc.) et que j'utilse pour me connecter au Market, tout comme celui de la maison. C'est pourquoi ma question de savoir si je pouvais avoir la même paire de clé sur deux ordis différents pour ne pas avoir une paire de clé par ordinateur. Le coup de l'ordi du pote, c'était juste un exemple, hein, je ne suis pas fou quand même :-P :)
Yog-Sothoth a écrit
C'est clairement mieux. En pratique, tu renseigne ta clé publique sur le market et tu actives l'option 2FA (2 Factor authentication). À partir de là, quand tu voudras te connecter au market, il faudra renseigner ton mot de passe habituel. Ensuite le Market t'enverra un code chiffré avec ta clé publique que tu es en principe le seul à pouvoir déchiffrer puisque ta clé privée, qui permet de le faire, ne se trouve pas sur "l'ordi d'un pote" (N'est ce pas ? )
Je vais tester pour voir... Ah mais nan, attend, faut d'abord que je récupère ma clé sur l'ordi du pote !
Merci de tes réponses.
Hors ligne
Hors ligne
[ Forum ] Tutoriel Tails
|
75 | |
[ Forum ] Tutoriel électrum !!!!malware!!!!
|
10 | |
121 |