Hors ligne
Dernière modification par Tramaboy (29 mai 2018 à 23:53)
Hors ligne
Tramaboy a écrit
Première chose il marque "VERSION GPG V2" vendeur à fuire si j'en suis ton tuto ??
Oui, en effet. Ne pas utiliser cette clé. En plus, elle est en 2048.
Tramaboy a écrit
Autre question, je lui ai envoyé le message par la messagerie du dark, mais lui ne m'a surement pas dans son trousseau de clé, peut-il m'envoyer un message sans que je mette ma clé publique sur mon profil ?
Non. Il lui faut absolument ta clé publique si tu veux qu'il te réponde.
Tramaboy a écrit
J'ai aussi remarqué que la messagerie du market à une case pour crypter les message, je pense qu'il vaut mieux ne pas l'utiliser c'est pas rdr et pour finir, est-il vraiment important de signer quand j'ai chiffré un message ? Le vendeur s'en fou de savoir si je suis vraiment la personne sous le pseudo vu que je lui envoie mon nom et adresse
En effet, dans ce cas de figure, il n'est pas indispensable de signer. En revanche, la réciproque n'est pas vraie : un vendeur devrait toujours signer ses messages pour prouver que c'est bien lui. Malheureusement, beaucoup de vendeurs ne pensent pas à le faire.
Hors ligne
Hors ligne
Dernière modification par AutoArtifice (30 mai 2018 à 23:10)
Hors ligne
AutoArtifice a écrit
je me posais la question, si dans le fond c'était si risqué de ne pas passer par pgp ?
C'est simple : Les gens qui se sont fait chopper lorsque Hansa et Alphabay ont été saisi ont été ceux qui ne chiffraient pas leurs messages.
Hors ligne
Hors ligne
Dernière modification par Yog-Sothoth (03 juin 2018 à 00:55)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Tramaboy a écrit
Yog, si je supprime mon volume persistant ça me supprime mes clé gpg ?
Et si je crée un nouveau wallet avec une nouvelle graine l'ancien n’existera plus ?
Et sur le market on peut supprimer son compte ?
Comme tu l'a deviné pour des raisons que je ne peux divulger je dois repartir de zéro...
Hou la!!
Oui de ce que j'ai lu si tu supprime ton volume persistant ca supprime tes clé et ton wallet donc si t'en créé un nouveau avec une nouvelle graine l'ancien n'existera plus.
Sur le market je pense que le plus simple c'est d'oublier tes codes.... Tu n'as rien à supprimer sur ton compte du market je pense... De toute facon tu change de clé et tu peux révoquer les anciennes donc rien qui peut t identifier
Enfin je suis pas un pro... (encore ! ;-) )
Hors ligne
Hors ligne
Hors ligne
Hors ligne
localhost a écrit
que tu utilises du chiffrement symétrique, asymétrique ou à clef de session, tu es toujours exposé à une attaque Man In The Middle ( le fameux Charlie) d'ou l'utilité des PKI pour certifier les identités des participants d'une discussion et l'authenticité des clés utilisées.
Et encore, parce que ton certificat racine, à la longue, fini souvent par se faire trouer. C'est comme ça que les certificat Comodo et Vasco ont fini dans la nature.
Tu as aussi les autorités de certification corrompues par négligence de la part de leur possesseur, comme ça a été le cas pour l'ANSSI.
Utiliser une PKI (Public Key Infrastructure), c'est bien, mais ça n'est pas non plus une arme absolue. C'est vrai qu'il faut rester méfiant et ne jamais tenir pour acquis qu'on est en sécurité.
localhost a écrit
C'est bien beau de se protéger de notre coté en utilisant gpg mais quid du vendeur qui doit forcément avoir nos adresses d'expédition pour les commandes ?
Tootafay. Après, le chiffrement des addresses postales, c'est surtout utile pour quand le serveur tombera aux mains des autorités comme ça a été le cas pour Hansa et Alphabay, et très probablement pour Dream Market. Et c'est en général inévitable.
Dernière modification par Yog-Sothoth (16 août 2018 à 23:27)
Hors ligne
Yog-Sothoth a écrit
GPG est un outil qui est malheureusement mal configuré par défaut. Il est nécessaire de modifier le fichier "gpg.conf". Sur Linux, je sais ou il est, mais sur Windows ou mac, je ne sais pas ou il est foutu et je ne trouve pas l'info sur internet.
J'ai trouvé sur le net (https://www.nextinpact.com/news/102685- … faite.htm) les chemins qui permettent d'accéder à ce fameux fichier :
Linux et macOS : ~/.gnupg/gpg.conf
Windows : C:\Users\[nom de l'utilisateur]\AppData\Roaming\gnupg\gpg.conf
Sur mac, vous pouvez utiliser la fonction "aller au dossier" (shift+cmd+G) du finder pour le trouver plus facilement
Beeeen a écrit
J'ai tout bien lu et suivi tout tes conseils mais je suis un peu bloqué avec les clés PGP... Je n'arrive pas à tester les clés de mes vendeurs comme tu le fait...
quand je fait ma commande
hkt export-pubkeys idkey | hokey lint
Comme toi Beeeen je suis un peu en galère avec cette commande, je ne sais pas si tu as progressé depuis. De ce que j'ai pu comprendre, la commande htk fait partie d'un package, hopenpgp-tools. Si on est sur Linux (Debian ou Ubuntu), il faut l'installer avec cette commande :
sudo apt-get install hopenpgp-tools
(C'est expliqué ici --> https://riseup.net/fr/security/message- … -together)
Moi je suis sous macOS, et bien que ce soit une base Unix/Linux, cette commande ne marche pas. J'ai envoyé un mail aux gars de GPGTools, j'espère qu'ils me diront quoi !
Hors ligne
Hors ligne
Hors ligne
Kinderpingoo a écrit
1) Je crée ma clé gpg
2) Je sors la clé publique
3) Je la met dans la case sur mon profil du market prévus a cette effets
4) J utilise la clé du publique du vendeur pour encrypté mon message et il se chargera d'encodé le siens avec ma clé publique dans mon profil
Ton raisonnement est le bon.
Kinderpingoo a écrit
Si j'ai bon faut juste que je trouve comment sortir ma clé publique sur un fichier texte (j'imagine que j'ai raté l'étape mais quand je regarde vite fait je voie pas ce que j'ai pu manqué) Bon soit je reviendrais pour faire une review de winner soit pour pleurniché si je trouve pas
Oui il faut que tu exportes ta clef publique. Perso je suis sous mac (pas réussi a faire faire reconnaitre ma carte wifi sous tails), donc je ne peux pas te donner la marche exacte mais tu va y arriver :)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
[ Forum ] Tutoriel Tails
|
75 | |
[ Forum ] Tutoriel électrum !!!!malware!!!!
|
10 | |
121 |