<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Artiflo Inside &#187; Chiffrement</title>
	<atom:link href="http://www.artiflo.net/category/chiffrement/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.artiflo.net</link>
	<description>A draft for /b/tard guys.</description>
	<lastBuildDate>Wed, 18 Jan 2012 18:03:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>La Loi, Truecrypt et le chiffrement de disque en France</title>
		<link>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/</link>
		<comments>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 20:19:55 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[clés]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[crypter]]></category>
		<category><![CDATA[cryptographie]]></category>
		<category><![CDATA[cryptologie]]></category>
		<category><![CDATA[délit]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[lois]]></category>
		<category><![CDATA[peine]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2605</guid>
		<description><![CDATA[<p>Je lis souvent des commentaires d&#8217;utilisateurs de chiffrement de disque qui se félicite d&#8217;être à l&#8217;abri de la lois.</p> <p>Petit kiddies prend garde à ce que tu fais si tu te sers de chiffrement de disque pour cacher des fichiers ayant des copyright ou à tendance pedobear que tu te fais gauler comme un noob [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="128" height="128" /></a>Je lis souvent des commentaires d&#8217;utilisateurs de chiffrement de disque qui se félicite d&#8217;être à l&#8217;abri de la lois.</p>
<p>Petit kiddies prend garde à ce que tu fais si tu te sers de chiffrement de disque pour cacher des fichiers ayant des copyright ou à tendance pedobear que tu te fais gauler comme un noob et que tu ne remet pas les clés de chiffrement tu t&#8217;expose à des peine encore plus lourde.</p>
<p>Je rappel que  Truecrypt n&#8217;est pas Plausible Deniability Proof. C&#8217;est à dire que bien  que l&#8217;on ne puisse pas prouver qu&#8217;un fichier est un fichier chiffrer on  peut le suspecter très très fortement ce qui peut être suffisant pour un  juge. J&#8217;expliquais comment <a href="../2009/05/tchunt-detecte-les-volumes-truecrypt/">ici et TCHUNT</a> et <a href="../2009/05/detecter-truecrypt-tchunt-vs-fi-tools/">ici avec FITOOLS</a>.</p>
<p><span id="more-2605"></span></p>
<p>Rappel de la lois en France :</p>
<p>1. En France , la Loi pour la Confiance dans l&#8217;Économie Numérique (LCEN) du 21/06/04 rend l&#8217;utilisation des moyens de cryptologie libre. <a href="http://www.legifrance.gouv.fr/affichTexteArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006421577&amp;cidTexte=LEGITEXT000005789847&amp;dateTexte=20110202">Article 30-I</a></p>
<blockquote><p>L&#8217;utilisation des moyens de cryptologie est libre.</p></blockquote>
<p>2. Selon l&#8217;<a href="http://www.legifrance.gouv.fr/affichCode.do;jsessionid=70A215EFAAD6971FC474942386356134.tpdjo12v_1?idSectionTA=LEGISCTA000006165379&amp;cidTexte=LEGITEXT000006070719&amp;dateTexte=20090326">Article 434-15-2</a> du code pénal, le refus de remise de la clé de chiffrement entraine ceci :</p>
<div>
<blockquote><p>Est puni de trois ans d&#8217;emprisonnement et de 45 000 euros d&#8217;amende  [*taux*] le fait, pour quiconque ayant connaissance de la convention  secrète de déchiffrement d&#8217;un moyen de cryptologie susceptible d&#8217;avoir  été utilisé pour préparer, faciliter ou commettre un crime ou un délit,  de refuser de remettre ladite convention aux autorités judiciaires ou de  la mettre en oeuvre, sur les réquisitions de ces autorités délivrées en  application des titres II et III du livre Ier du code de procédure  pénale.</p>
<p>Si le refus est opposé alors que la remise ou la mise en  oeuvre de la convention aurait permis d&#8217;éviter la commission d&#8217;un crime  ou d&#8217;un délit ou d&#8217;en limiter les effets, la peine est portée à cinq ans  d&#8217;emprisonnement et à 75 000 euros d&#8217;amende.</p></blockquote>
<p>3. Selon <a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006417506&amp;cidTexte=LEGITEXT000006070719&amp;dateTexte=20040806">l&#8217;Article 132-79</a> du code pénal, l&#8217;utilisation d&#8217;un moyen chiffrement dans le but de commettre un délit peut engendrer une peine aggravante :</p>
<blockquote><p>Lorsqu&#8217;un moyen de cryptologie au sens de l&#8217;article 29 de la loi  n° 2004-575 du 21 juin 2004  pour la confiance dans l&#8217;économie numérique  a été utilisé pour préparer ou commettre un crime ou un délit, ou pour  en faciliter la préparation ou la commission, le maximum de la peine  privative de liberté encourue est relevé ainsi qu&#8217;il suit :</p>
<p>1° Il est porté à la réclusion criminelle à perpétuité lorsque l&#8217;infraction est punie de trente ans de réclusion criminelle ;</p>
<p>2° Il est porté à trente ans de réclusion criminelle lorsque l&#8217;infraction est punie de vingt ans de réclusion criminelle ;</p>
<p>3° Il est porté à vingt ans de réclusion criminelle lorsque l&#8217;infraction est punie de quinze ans de réclusion criminelle ;</p>
<p>4° Il est porté à quinze ans de réclusion criminelle lorsque l&#8217;infraction est punie de dix ans d&#8217;emprisonnement ;</p>
<p>5° Il est porté à dix ans d&#8217;emprisonnement lorsque l&#8217;infraction est punie de sept ans d&#8217;emprisonnement ;</p>
<p>6° Il est porté à sept ans d&#8217;emprisonnement lorsque l&#8217;infraction est punie de cinq ans d&#8217;emprisonnement ;</p>
<p>7° Il est porté au double lorsque l&#8217;infraction est punie de trois ans d&#8217;emprisonnement au plus.</p>
<p>Les dispositions du présent article ne sont toutefois pas  applicables à l&#8217;auteur ou au complice de l&#8217;infraction qui, à la demande  des autorités judiciaires ou administratives, leur a remis la version en  clair des messages chiffrés ainsi que les conventions secrètes  nécessaires au déchiffrement.</p></blockquote>
<p>4. Enfin selon l&#8217;<a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006576029&amp;cidTexte=LEGITEXT000006071154&amp;dateTexte=20110202">Article 230-1</a> de la procédure Pénal, la justice peut se donner les moyens d&#8217;essayer de trouver les clés de déchiffrement (heureusement j&#8217;ai envie de dire).</p>
<blockquote><p>Sans préjudice des dispositions des articles 60, 77-1 et 156,  lorsqu&#8217;il apparaît que des données saisies ou obtenues au cours de  l&#8217;enquête ou de l&#8217;instruction ont fait l&#8217;objet d&#8217;opérations de  transformation empêchant d&#8217;accéder aux informations en clair qu&#8217;elles  contiennent ou de les comprendre, le procureur de la République, la  juridiction d&#8217;instruction ou la juridiction de jugement saisie de  l&#8217;affaire peut désigner toute personne physique ou morale qualifiée, en  vue d&#8217;effectuer les opérations techniques permettant d&#8217;obtenir la  version en clair de ces informations ainsi que, dans le cas où un moyen  de cryptologie a été utilisé, la convention secrète de déchiffrement, si  cela apparaît nécessaire.</p>
<p>Si la personne ainsi désignée est une personne morale, son  représentant légal soumet à l&#8217;agrément du procureur de la République ou  de la juridiction saisie de l&#8217;affaire le nom de la ou des personnes  physiques qui, au sein de celle-ci et en son nom, effectueront les  opérations techniques mentionnées au premier alinéa. Sauf si elles sont  inscrites sur une liste prévue à l&#8217;article 157, les personnes ainsi  désignées prêtent, par écrit, le serment prévu au premier alinéa de  l&#8217;article 160.</p>
<p>Si la peine encourue est égale ou supérieure à deux ans  d&#8217;emprisonnement et que les nécessités de l&#8217;enquête ou de l&#8217;instruction  l&#8217;exigent, le procureur de la République, la juridiction d&#8217;instruction  ou la juridiction de jugement saisie de l&#8217;affaire peut prescrire le  recours aux moyens de l&#8217;Etat soumis au secret de la défense nationale  selon les formes prévues au présent chapitre.</p></blockquote>
<p>Maintenant que vous êtes prévus, sachez que même le FBI n&#8217;est pas arrivé à casser par la force brute un conteneur chiffré avec Truecrypt. <a href="http://www.artiflo.net/2010/06/truecrypt-plus-fort-que-le-fbi/">J&#8217;en parlais ici.</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Les conteneurs chiffrés sous truecrypt : Fichier vs Partition</title>
		<link>http://www.artiflo.net/2010/12/les-conteneurs-chiffres-sous-truecrypt-fichier-vs-partition/</link>
		<comments>http://www.artiflo.net/2010/12/les-conteneurs-chiffres-sous-truecrypt-fichier-vs-partition/#comments</comments>
		<pubDate>Sat, 25 Dec 2010 21:00:21 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[conteneur]]></category>
		<category><![CDATA[fichier vs partition]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2572</guid>
		<description><![CDATA[<p>Partition conteneur ou fichier conteneur ? Voici une question qu&#8217;on se pose souvent quand on veut se créer un conteneur chiffré avec Truecrypt.</p> <p>Je vais essayer de brosser rapidement les avantages et les inconvénients, si vous en voyez d&#8217;autres n&#8217;hésiter pas à me le dire dans les commentaires Pour ma part je suis plutôt partisan [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="size-full wp-image-726 alignleft" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="88" height="88" /></a>Partition conteneur ou fichier conteneur ? Voici une question qu&#8217;on se pose souvent quand on veut se créer un conteneur chiffré avec Truecrypt.</p>
<p>Je vais essayer de brosser rapidement les avantages et les inconvénients, si vous en voyez d&#8217;autres n&#8217;hésiter pas à me le dire dans les commentaires <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Pour ma part je suis plutôt partisan des partitions conteneur parce que je trouve cela plus pratique, mais il faut avouer que les fichiers conteneur proposent de nombreux avantages non négligeable.</p>
<p>Avantages pour les partitions :</p>
<ol>
<li> Il est plus difficile de supprimer une partition accidentellement.  <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>La discrétion. A moins de lire les 512 premiers octets de la partition avec un lecteur hexadécimale, la partition chiffré apparait comme une partition vierge.</li>
</ol>
<p>Avantages pour les fichiers :</p>
<ol>
<li> Les fichiers sont plus faciles pour beaucoup de gens à comprendre.</li>
<li> Les fichiers sont plus faciles à déplacer ou copier.</li>
<li> Vous pouvez utiliser le reste de la partition pour les autres fichiers (comme les fichiers en mode voyageur).</li>
<li>Vous pouvez utiliser un fichier sur NAS.</li>
<li>Les fichiers sont déplaçables sur tous des sources en ligne pour faciliter leur partage.</li>
</ol>
<p>Maintenant, vous pouvez vous lancer, et pensez à faire vos sauvegardes régulièrement <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/12/les-conteneurs-chiffres-sous-truecrypt-fichier-vs-partition/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Truecrypt 7 : Accélération INTEL AES-NI est dans la place !</title>
		<link>http://www.artiflo.net/2010/07/truecrypt-7-acceleration-intel-aes-ni-est-dans-la-place/</link>
		<comments>http://www.artiflo.net/2010/07/truecrypt-7-acceleration-intel-aes-ni-est-dans-la-place/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 19:01:43 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[accélération]]></category>
		<category><![CDATA[aes-ni]]></category>
		<category><![CDATA[avis]]></category>
		<category><![CDATA[bench]]></category>
		<category><![CDATA[benchmark]]></category>
		<category><![CDATA[core i5]]></category>
		<category><![CDATA[core i7]]></category>
		<category><![CDATA[matériel]]></category>
		<category><![CDATA[nehalem]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[truecrypt 7]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2250</guid>
		<description><![CDATA[<p>Truecrypt gère (enfin) les instruction AES-NI des processeurs INTEL. Mais qu&#8217;est ce donc que cela ? Mais si, je vous en parlais au début de l&#8217;année, les nouveaux processeur INTEL Core i5 et i7 sont pourvus de 6 instruction d&#8217;accélération matériel pour l&#8217;AES. Avec une augmentation des performances de x4 à x8 annoncé, je me [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="128" height="128" /></a>Truecrypt gère (enfin) les instruction AES-NI des processeurs INTEL.  Mais qu&#8217;est ce donc que cela ? Mais si, je vous en parlais <a href="http://www.artiflo.net/2010/01/truecrypt-6-3a-et-westmere-cest-pas-encore-ca/">au début de l&#8217;année</a><a href="http://www.artiflo.net/2009/09/les-westmere-ou-les-futurs-monstres-de-laes/"></a>, les nouveaux processeur INTEL Core i5 et i7 sont  pourvus de 6 instruction d&#8217;accélération matériel pour l&#8217;AES. Avec une  augmentation des performances de x4 à x8 annoncé, je me devais d&#8217;écrire quelque dessus. Mais avant de parler de l&#8217;accélération matériel petit points sur les nouveautés de Truecrypt 7:</p>
<ul>
<li>/!\ Support de l&#8217;AES-NI /!\.</li>
<li>Montage automatique de Volume (Favoris) uniquement pour Windows.</li>
<li>Taille des secteurs variables en fonctions du besoin pour les conteneurs de partition. Ce qui est très intéressant pour les possesseurs de nouveaux disque a très haute capacité ayant des secteurs plus gros que 512 octets ainsi que certains SSD.</li>
<li>Remplacement de l&#8217;API maison de gestion des fichiers d&#8217;hibernation par l&#8217;API de Microsoft pour Vista et supérieur.</li>
</ul>
<h1>La technique :</h1>
<p>Maintenant que le tours des nouveautés est fait, je vais me concentrer sur l&#8217;accélération matériel de l&#8217;AES. Commençons par un rappel des nouvelles instructions. Outre les instructions liés à l’AES, Intel à ajouté une nouvelle  instruction supportant le Carry-Less Multiplication (CLMUL) qui permet  d’améliorer les performances des applications utilisant les algorithme  de chiffrement par bloc. Nommé <a href="http://software.intel.com/en-us/articles/carry-less-multiplication-and-its-usage-for-computing-the-gcm-mode/">PCLMULQDQ</a> ces instruction vont permettre d’optimiser le calcul de formule  lié à  la théorie des cors finie de ce bon vieux Evariste Gallois très utilisé  en cryptographie (cocorico).</p>
<p><!--:--><!--:fr--></p>
<p>Ces équations étant utilisés dans des modes d’opération par exemple  par :</p>
<ul>
<li> OpenSSL à travers son implémentation de l’AES-GCM</li>
<li>Truecrypt et son implémentation du XTS-AES.</li>
</ul>
<p>Alors penchons nous sur le détail de l&#8217;implémentation de l&#8217;AES-NI d&#8217;Intel dans cette nouvelle version de Truecrypt.</p>
<p><span id="more-2250"></span></p>
<p><a href="http://blogs.intel.com/research/2008/10/httpseverywhere_encrypting_the.php">Sur  ces 6 nouvelles instruction</a>, il y en 4 pour l’AES et 2 pour la  gestion des clés de chiffrement.</p>
<p>Les 4 AES sont :</p>
<ul>
<li>AESENC (AES round encryption)</li>
<li>AESENCLAST (AES last round encryption)</li>
<li>AESDEC (AES round decryption)</li>
<li>AESDECLAST (AES last round decryption)</li>
</ul>
<p>Les 2 pour la gestion des clés sont :</p>
<ul>
<li>AESIMC</li>
<li>AESKEYGENASSIST</li>
</ul>
<p>Les développeurs de Truecrypt 7 ont pris le partis de n&#8217;utiliser que les 4  instructions qui gère les tours de l&#8217;AES : <em>AESENC</em>, <em>AESENCLAST</em>,  <em>AESDEC</em>,et  <em>AESDECLAST</em>. Ces dernières permettent de  générer les transformation AES : <em>ShiftRows</em>, <em>SubBytes</em>, <em>MixColumns</em>,   <em>InvShiftRows</em>, <em>InvSubBytes</em>, <em>InvMixColumns</em>,  et <em>AddRoundKey.</em></p>
<p>Au 19 Juillet 2010 voici la liste des processeurs supportant l&#8217;accélération matériel :</p>
<table style="width: 100%;" border="0" cellspacing="0" cellpadding="3">
<tbody>
<tr>
<td colspan="2"></td>
</tr>
<tr>
<td width="192">
<ul>
<li><em>Intel Core i7-980X</em></li>
<li><em>Intel Core i5-650</em></li>
<li><em> Intel Core i5-655K</em></li>
<li><em> Intel Core i5-660</em></li>
</ul>
</td>
<td width="460">
<ul>
<li><em> Intel Core i5-661</em></li>
<li><em> Intel Core i5-670</em></li>
<li><em> Intel Core i5-680</em></li>
</ul>
</td>
</tr>
</tbody>
</table>
<table style="width: 100%;" border="0" cellspacing="0" cellpadding="3">
<tbody>
<tr>
<td colspan="3" height="21"></td>
</tr>
<tr>
<td width="190" height="61">
<ul>
<li><em>Intel Core i5-520E</em></li>
<li><em> Intel Core i5-520M<br />
</em></li>
<li><em>Intel Core i5-520UM<br />
</em></li>
<li><em>Intel Core i5-540M<br />
</em></li>
</ul>
</td>
<td width="188">
<ul>
<li><em>Intel Core i5-540UM<br />
</em></li>
<li><em>Intel Core i7-610E<br />
</em></li>
<li><em>Intel Core i7-620M<br />
</em></li>
<li><em>Intel Core i7-620LM</em></li>
</ul>
</td>
<td width="268">
<ul>
<li><em>Intel Core i7-620UM<br />
</em></li>
<li><em>Intel Core i7-640UM<br />
</em></li>
<li><em>Intel Core i7-640LM<br />
</em></li>
<li><em>Intel Core i7-660UM</em></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>Si votre processeur est compatible, vous n&#8217;avez rien a faire truecrypt le détecte tout seul et le paramètre pour utiliser le AES-NI. Pour avoir plus d&#8217;infos sur la gestion, aller dans <em>Settings</em> &gt; <em>Performance</em> et verifier que &#8216;<em>Processor (CPU) in this computer provides hardware  acceleration for AES</em>&#8216; est coché.</p>
<p>Si vous ne voulez pas de l&#8217;accélération AES-NI et que vous voulez garder un système de chiffrement entièrement Open-source <em>aller dans Settings</em> &gt; <em>Performance et désactivé l&#8217;option</em> &#8216;<em>Accelerate  AES encryption/decryption by using the AES instructions of the  processor</em>&#8216;.</p>
<h1>Les performances :</h1>
<p>Bon aller parlons performance. Les premiers résultat avec un i5-650 sous fedora 13 sont de l&#8217;ordre de x7&#8230; oui,oui, <span style="font-size: small;"><strong>7 fois plus performant </strong>soit une<strong> augmentation de prés de 700% </strong>des performances brut ! </span>Passant de 287 Mo/s à 2 Go/s ! Awesome.</p>
<p>Et dans le cas de la combinaison de TC avec un autre algorithme (cascade de chiffrement) les performances sont augmentés de 80%. Passant pour de l&#8217;AES-Twofish de 150Mo/sec à 270Mo.</p>
<p>Ce sont des performances incroyable. On dépasse la limite de bande passante de la plus part des disques !</p>
<p>Voici les premiers bench venant de H-online. Un core i5-650 avec AES-NI désactivé Fedora 13 :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/07/tcbench-aes-sw-5f51575ebe6fc265.png"><img class="aligncenter size-full wp-image-2255" title="tcbench-aes-sw-5f51575ebe6fc265" src="http://www.artiflo.net/wp-content/uploads/2010/07/tcbench-aes-sw-5f51575ebe6fc265.png" alt="" width="634" height="424" /></a></p>
<p>Un Core i5 avec AES-NI activé TC7 Fedora 13:</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/07/tcbench-aes-hw-7be4f38f6b2ae7fe.png"><img class="aligncenter size-full wp-image-2252" title="tcbench-aes-hw-7be4f38f6b2ae7fe" src="http://www.artiflo.net/wp-content/uploads/2010/07/tcbench-aes-hw-7be4f38f6b2ae7fe.png" alt="" width="634" height="424" /></a>Merci à <a href="http://www.h-online.com/open/news/item/TrueCrypt-7-0-adds-hardware-accelerated-AES-1041730.html">H-Online pour le bench.</a></p>
<p>AWESOME ! Je vous l&#8217;avais dit <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="color: #fb0d03;">Update : Voici d&#8217;autre benchmark de Truecrypt 7 sur un i7-620M. 1,7 Go/sec avec l&#8217;AES-NI activé alors que Truecrypt ne faisait que 287 mo/sec avec le même processeur en version 6. Cela confirme bien les premiers test, mais cette fois ci sur un processeur mobile !</p>
<p>Un Core i7-620M avec AES-NI :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/07/truecrypt-benchmark-i7-620M-aes-ni-100mb.png"><img class="aligncenter size-full wp-image-2299" title="truecrypt-benchmark-i7-620M-aes-ni-100mb" src="http://www.artiflo.net/wp-content/uploads/2010/07/truecrypt-benchmark-i7-620M-aes-ni-100mb.png" alt="" width="632" height="391" /></a></p>
<p>Le même Core i7-620M mais cette fois si avec Truecrypt 6 (sans AES-NI donc) :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/07/truecrypt-i7-620m-dualcore-benchmark.png"><img class="aligncenter size-full wp-image-2300" title="truecrypt-i7-620m-dualcore-benchmark" src="http://www.artiflo.net/wp-content/uploads/2010/07/truecrypt-i7-620m-dualcore-benchmark.png" alt="" width="517" height="368" /></a>Merci à <a href="http://www.robo47.net/blog/200-Truecrypt-7.0-Linux-AES-NI-Benchmark-with-i7-620M-on-Dell-Latitude-E6510">Rob47 pour ce bench.</a></p>
<p>Plus d&#8217;information<a href="http://www.truecrypt.org/docs/?s=hardware-acceleration"> ici pour l&#8217;accelération matériel de Truecrypt.</a></p>
<p>Si parmi vous certain ont des i5 ou i7 compatible, envoyez moi par email vos screenshot avec le type d&#8217;os et le type de processeur. Je les posterai ici.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/07/truecrypt-7-acceleration-intel-aes-ni-est-dans-la-place/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Truecrypt plus fort que le FBI ?</title>
		<link>http://www.artiflo.net/2010/06/truecrypt-plus-fort-que-le-fbi/</link>
		<comments>http://www.artiflo.net/2010/06/truecrypt-plus-fort-que-le-fbi/#comments</comments>
		<pubDate>Sat, 26 Jun 2010 19:56:44 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2171</guid>
		<description><![CDATA[<p>L&#8217;année dernière, je décrivais dans ce blog, quelques résultats de  mon mémoire sur le chiffrement de disque. Pour ceux qui l&#8217;aurait raté, c&#8217;est ici et surtout ici sur le PBKDF2.</p> <p>Et bien le site globo.com annonce que le FBI vient de baisser les bras après un peu moins d&#8217;un ans de calcul intensif en vus [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="128" height="128" /></a>L&#8217;année dernière, je décrivais dans ce blog, quelques résultats de  mon mémoire sur le chiffrement de disque. Pour ceux qui l&#8217;aurait raté, c&#8217;est <a href="http://www.artiflo.net/category/chiffrement/page/2/">ici</a> et surtout ici sur le <a href="http://www.artiflo.net/2009/08/pbkdf2-et-generation-des-cles-de-chiffrement-de-disque/">PBKDF2</a>.</p>
<p>Et bien le site <a href="http://g1.globo.com/English/noticia/2010/06/not-even-fbi-can-de-crypt-files-daniel-dantas.html">globo.com</a> annonce que le FBI vient de baisser les bras après un peu moins d&#8217;un ans de calcul intensif en vus de casser par force brute les clés de chiffrements protégeant un conteneur chiffré avec Truecrypt.</p>
<p>Alors comment analyser cette information ? D&#8217;un point de vu purement technique c&#8217;est une confirmation de la robustesse de Truecrypt face à une attaque toute basique par force brute. Mais ça on le savait déjà, merci le <a href="http://www.artiflo.net/2009/08/pbkdf2-et-generation-des-cles-de-chiffrement-de-disque/">PBKDF2</a> et les mots de passe sûr. Mais qu&#8217;est ce qu&#8217;un mot de passe sûr aujourd&#8217;hui ? C&#8217;est <span style="text-decoration: underline;">au minimum</span>, un mot de passe de 12 symboles alphanumérique contenant des caractères spéciaux.</p>
<p>Ceci dit, c&#8217;est dommage que cette démonstration se face au détriment de la justice, car le conteneur chiffré appartenait à un grand financier Brésilien condamné à 10 ans de prison pour tentative de corruption sur agent de police.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/06/truecrypt-plus-fort-que-le-fbi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FreeOTFE vs Truecrypt</title>
		<link>http://www.artiflo.net/2010/04/freeotfe-vs-truecrypt/</link>
		<comments>http://www.artiflo.net/2010/04/freeotfe-vs-truecrypt/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 17:57:35 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[comparaison]]></category>
		<category><![CDATA[freeotfe]]></category>
		<category><![CDATA[FreeOTFE vs Truecrypt]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[vs]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2060</guid>
		<description><![CDATA[<p>Je vais comparer aujourd&#8217;hui 2 solutions de chiffrement de disque, gratuite ET open-source pour Windows. D&#8217;un coté Truecrypt qui fait figure de poids lourd et de l&#8217;autre FreeOTFE mois connus mais qui possède tout de même des atouts. Je vais me focaliser uniquement sur leurs différences sans traiter des points communs. Pour en savoir plus [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="98" height="98" /></a>Je vais comparer aujourd&#8217;hui 2 solutions de chiffrement de disque, gratuite ET open-source pour Windows. D&#8217;un coté Truecrypt qui fait figure de poids lourd et de l&#8217;autre FreeOTFE mois connus mais qui possède tout de même des atouts. Je vais me focaliser uniquement sur leurs différences sans traiter des points communs. Pour en savoir plus sur truecrypt je vous encourage à <a href="http://www.artiflo.net/category/chiffrement/truecrypt-chiffrement/">lire les autres articles</a> que j&#8217;ai écris à ce sujet.</p>
<p>Si j&#8217;ai le temps je ferai dans un prochain billet un benchmark au niveau des performance entre ces 2 logiciels.</p>
<p>Bon aller stop le blabla passons à la comparaison.</p>
<h3>Les Plus de FreeOTFE face à Truecrypt :</h3>
<ul>
<li>Version portable ne nécessitant pas les droits root/Admin pour fonctionner.</li>
<li>Plus d&#8217;algorithme de chiffrement supporté.</li>
<li>Plus d&#8217;algorithme de génération d&#8217;empreinte supporté.</li>
<li>Possibilité de gérer les itération.</li>
<li>Support de certain PDA en windows mobile (oui ça existe encore).</li>
</ul>
<h3>Les Plus de Truecrypt face à FreeOTFE   :</h3>
<ul>
<li>Gestion du FDE (Full Disk Encryption ou en français chiffrement complet de disque).</li>
<li>Possibilité de cascader les algorithme de chiffrement.</li>
<li>Support Linux et Mac.</li>
</ul>
<h3>Conclusion :</h3>
<p>Truecrypt apparait comme étant le logiciel le plus poussé en matière de sécurité en proposant entre autre le FDE, l&#8217;Hiden FDE et la cascade d&#8217;algorithme. Alors que FreeOTFE est plus mobile avec sa fonctionnalité d&#8217;ouverture de dossier chiffré sans les droits root/Admin.<br />
En 2 mots je dirais que Truecrypt permet d&#8217;avoir plus de sécurité et FreeOTFE plus de mobilité.</p>
<p>FreeOTFE est disponible <a href="http://www.freeotfe.org/index.html">ici</a> et Truecrypt <a href="http://www.truecrypt.org/">là</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/04/freeotfe-vs-truecrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Liste de fournisseurs VPN OpenVPN</title>
		<link>http://www.artiflo.net/2010/03/liste-de-fournisseurs-vpn-openvpn/</link>
		<comments>http://www.artiflo.net/2010/03/liste-de-fournisseurs-vpn-openvpn/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 20:17:55 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[fournisseur]]></category>
		<category><![CDATA[liste]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2041</guid>
		<description><![CDATA[<p>Quand je parle de VPN, je parle rarement du vieux PPTP car ce papy date de Juillet 1999 avec la RFC2637. Mais plutôt de OpenVPN qui est aujourd&#8217;hui la référence en matière de VPN libre et robuste.</p> <p>Voici une liste rapide de fournisseurs de VPN supportant openvpn (classé par ordre alphabétique) :</p> Fournisseurs Pays Prix [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/Openvpn_logo.png"><img class="alignleft size-full wp-image-2043" title="Openvpn_logo" src="http://www.artiflo.net/wp-content/uploads/2010/03/Openvpn_logo.png" alt="" width="289" height="67" /></a>Quand je parle de VPN, je parle rarement <a href="http://www.artiflo.net/2008/10/serveur-vpn-pptp-sous-debian-en-ms-chapv2/">du vieux PPTP</a> car ce papy date de Juillet 1999 avec la <a href="http://www.ietf.org/rfc/rfc2637.txt">RFC2637</a>. Mais plutôt de <a href="http://www.artiflo.net/2008/05/ubuntu-openvpn/">OpenVPN</a> qui est aujourd&#8217;hui la référence en matière de VPN libre et robuste.</p>
<p><a href="http://www.how-to-hide-ip.info/2010/03/29/list-of-openvpn-based-vpn-services/">Voici une liste</a> rapide de fournisseurs de VPN supportant openvpn (classé par ordre alphabétique) :</p>
<table cellspacing="5" cellpadding="5">
<tbody>
<tr>
<td><strong>Fournisseurs<br />
</strong></td>
<td><strong>Pays</strong></td>
<td><strong>Prix</strong></td>
<td><strong>Bande Passante<br />
</strong></td>
</tr>
<tr>
<td><a title="http://www.acevpn.com/" rel="nofollow" href="http://www.acevpn.com/" target="_blank">Ace VPN</a></td>
<td>USA (California, Illinois, Pennsylvania) and Europe (France,  Germany, Italy, Netherlands, UK).</td>
<td>$5/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a href="http://anonyproz.com/" target="_blank">Anonyproz</a></td>
<td>USA, UK, Malaysia.</td>
<td>$10/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="http://anonymitynetwork.com/" rel="nofollow" href="http://anonymitynetwork.com/" target="_blank">AnonymityNetwork</a></td>
<td>USA, Canada, Netherlands, Germany</td>
<td>$25.8/mois</td>
<td>120 GB</td>
</tr>
<tr>
<td><a title="https://www.connectionVPN.com" rel="nofollow" href="https://www.connectionvpn.com/" target="_blank">ConnectionVPN</a></td>
<td>USA, Luxembourg</td>
<td>$5/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="http://www.cyberghostvpn.com/?language=en" rel="nofollow" href="http://www.cyberghostvpn.com/?language=en" target="_blank">CyberGhost  VPN </a></td>
<td>Germany</td>
<td>1GB free/ 40GB – 9.99 EUR</td>
<td>40 GB</td>
</tr>
<tr>
<td><a title="http://www.darknetvpn.com/" rel="nofollow" href="http://www.darknetvpn.com/" target="_blank">Darknet VPN </a></td>
<td>Germany</td>
<td>5 EUR/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="http://www.hideipvpn.com" rel="nofollow" href="http://www.hideipvpn.com/" target="_blank">HideIpVPN</a></td>
<td>USA, UK, Germany</td>
<td>$9.95/mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="https://www.overplay.net/" rel="nofollow" href="https://www.overplay.net/" target="_blank">Overplay</a></td>
<td>USA, UK, Ireland, Germany, France, Canada, Sweeden, Switzerland,  Norway, Poland</td>
<td>$9.95/mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="https://www.perfect-privacy.com/" rel="nofollow" href="https://www.perfect-privacy.com/" target="_blank">Perfect-Privacy</a></td>
<td>USA, Australia, Malaysia, China, Iran, Israel, Russia, Romania,  Germany, Switzerland, Luxembourg, France, Canada, Panama, Argentina</td>
<td>$25/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="http://www.prq.se/?p=tunnel&amp;intl=1" rel="nofollow" href="http://www.prq.se/?p=tunnel&amp;intl=1" target="_blank">PQR Tunnel</a></td>
<td>Sweden</td>
<td>$10/mois</td>
<td>512kbit</td>
</tr>
<tr>
<td><a title="http://www.swissvpn.net/" rel="nofollow" href="http://www.swissvpn.net/" target="_blank">SwissVPN</a></td>
<td>Sweden</td>
<td>5 EUR/mois</td>
<td>512kbit</td>
</tr>
<tr>
<td><a title="https://www.torrentfreedom.com/" rel="nofollow" href="https://www.torrentfreedom.com/" target="_blank">TorrentFreedom</a></td>
<td>Netherlands</td>
<td>$17/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="http://unblockvpn.com/" rel="nofollow" href="http://unblockvpn.com/" target="_blank">UnblockVPN</a></td>
<td>UK, Czech Republic, SK</td>
<td>$4.99/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="https://www.usaip.eu/en/index.php" rel="nofollow" href="https://www.usaip.eu/en/index.php" target="_blank">USAIP</a></td>
<td>USA, EU, Asia</td>
<td>$9/mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="https://vpnout.com/" rel="nofollow" href="https://vpnout.com/" target="_blank">VPNout</a></td>
<td>USA</td>
<td>$25/3 mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a href="https://www.vpntunnel.se/?a_aid=4c6d8a4411020">Vpntunnel</a></td>
<td>Sweden</td>
<td>5 EUR/ mois</td>
<td>Illimité</td>
</tr>
<tr>
<td><a title="https://www.witopia.net/welcome.php" rel="nofollow" href="https://www.witopia.net/welcome.php" target="_blank">WiTopia  personalVPN</a></td>
<td>USA, UK, Hongkong</td>
<td>$59.99/ ans</td>
<td>Illimité</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/03/liste-de-fournisseurs-vpn-openvpn/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Configurer Vpntunnel.se pour Windows XP</title>
		<link>http://www.artiflo.net/2010/03/configurer-vpntunnel-se-pour-windows-xp/</link>
		<comments>http://www.artiflo.net/2010/03/configurer-vpntunnel-se-pour-windows-xp/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 21:20:01 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[how-to]]></category>
		<category><![CDATA[tuto]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[vpntunnel.se]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2010</guid>
		<description><![CDATA[<p style="color: #fd010b;">Ce tutorial est désuet avec la mise avec l&#8217;apparition en Janvier 2011 du nouveau client de vpntunnel disponible sur mon blog ici.</p> <p>Suite à mon test de vpntunnel.se, je vous propose ce petit tuto pour les débutants en tunnel VPN sous Windows XP.</p> <p>Une fois que vous avez créer votre compte sur vpntunnel.se [...]]]></description>
			<content:encoded><![CDATA[<p style="color: #fd010b;"><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180739.jpg"><img class="alignleft size-medium wp-image-1891" title="capture_01172010_180739" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180739-300x86.jpg" alt="" width="300" height="86" /></a>Ce tutorial est désuet avec la mise avec l&#8217;apparition en Janvier 2011 du nouveau client de vpntunnel disponible sur mon <a href="http://www.artiflo.net/2011/01/tutorial-pour-le-nouveau-vpntunnel-se/">blog ici.</a></p>
<p><a href="http://www.artiflo.net/2010/01/connexion-vpn-pour-5-eurosmois-vpntunnel-se/">Suite à mon test de vpntunnel.se</a>, je vous propose ce petit tuto pour les débutants en tunnel VPN sous Windows XP.</p>
<p>Une fois que vous avez créer votre compte sur vpntunnel.se et que vous avez effectué votre paiement, vous devez avoir reçu un mail de confirmation. A présent, identifiez vous sur <a href="https://www.vpntunnel.se/en/?a_aid=4c6d8a4411020">www.vpntunnel.se/</a></p>
<p><span id="more-2010"></span>Vous devez atterrir sur cette page, cliquer sur l&#8217;onglet &laquo;&nbsp;Software&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213150.jpg"><img class="aligncenter size-medium wp-image-2011" title="capture_03142010_213150" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213150-300x229.jpg" alt="" width="300" height="229" /></a></p>
<p>Dans la page &laquo;&nbsp;Software&nbsp;&raquo;, à la ligne &laquo;&nbsp;Windows&nbsp;&raquo;, cliquez sur le liens &laquo;&nbsp;Software&nbsp;&raquo;. Cela aura pour effet de vous faire télécharger l&#8217;installateur de client  graphique de OpenVPN :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213425.jpg"><img class="aligncenter size-medium wp-image-2012" title="capture_03142010_213425" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213425-300x228.jpg" alt="" width="300" height="228" /></a></p>
<p>Aller dans votre répertoire de téléchargement, puis double cliquer sur l&#8217;exécutable. Ce qui va lancer l&#8217;installateur de OpenVPN. Cliquer sur &laquo;&nbsp;Next&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213706.jpg"><img class="aligncenter size-medium wp-image-2013" title="capture_03142010_213706" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213706-300x232.jpg" alt="" width="300" height="232" /></a></p>
<p>Cliquer sur &laquo;&nbsp;I agree&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213717.jpg"><img class="aligncenter size-medium wp-image-2014" title="capture_03142010_213717" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213717-300x233.jpg" alt="" width="300" height="233" /></a></p>
<p>Cliquer sur &laquo;&nbsp;Next&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213734.jpg"><img class="aligncenter size-medium wp-image-2015" title="capture_03142010_213734" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213734-300x233.jpg" alt="" width="300" height="233" /></a></p>
<p>Cliquer sur &laquo;&nbsp;Install&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213745.jpg"><img class="aligncenter size-medium wp-image-2017" title="capture_03142010_213745" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213745-300x235.jpg" alt="" width="300" height="235" /></a></p>
<p>Cliquer sur &laquo;&nbsp;Continuer&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213820.jpg"><img class="aligncenter size-medium wp-image-2018" title="capture_03142010_213820" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213820-300x283.jpg" alt="" width="300" height="283" /></a></p>
<p>Cliquer sur &laquo;&nbsp;Next&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213926.jpg"><img class="aligncenter size-medium wp-image-2019" title="capture_03142010_213926" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213926-300x234.jpg" alt="" width="300" height="234" /></a></p>
<p>Cliquer sur &laquo;&nbsp;Finish&nbsp;&raquo; :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213847.jpg"><img class="aligncenter size-medium wp-image-2020" title="capture_03142010_213847" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_213847-300x234.jpg" alt="" width="300" height="234" /></a></p>
<p>Maintenant que l&#8217;installation du logiciel OpenVPN est terminé, on va le lancer. Double cliquer sur son icône sur votre bureau. Ceci aura pour effet de le faire apparaitre dans votre barre des tache :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_215308.jpg"><img class="aligncenter size-medium wp-image-2021" title="capture_03142010_215308" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_215308-300x228.jpg" alt="" width="300" height="228" /></a></p>
<p>Faite un double clic sur l&#8217;icone d&#8217;OpenVPN. Cela va faire apparaitre un écran vous demander votre login et mot de passe de vpntunnel.se. Les même que ceux que vous avez utiliser pour connecter sur le site de vpntunnel.se. Puis cliquez sur &laquo;&nbsp;OK&nbsp;&raquo;.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214406.jpg"><img class="aligncenter size-medium wp-image-2022" title="capture_03142010_214406" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214406-300x194.jpg" alt="" width="300" height="194" /></a></p>
<p>Cliquer sur débloquer si l&#8217;alerte de sécurité de Windows s&#8217;affiche :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214505.jpg"><img class="aligncenter size-medium wp-image-2023" title="capture_03142010_214505" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214505-300x230.jpg" alt="" width="300" height="230" /></a></p>
<p>Si tout c&#8217;est bien passé vous devez avoir maintenant en bas à droite l&#8217;icone d&#8217;OpenVPN avec 2 écrans vert. Avec un message vous donnant votre nouvelle adresse IP :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_215443.jpg"><img class="aligncenter size-medium wp-image-2024" title="capture_03142010_215443" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_215443-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p>A présent que le tunnel VPN est créer vous pouvez tester votre connexion. Lancer votre navigateur web et aller sur la page : <a href="www.mon-ip.com">www.mon-ip.com</a> et vous pouvez constater que votre IP est a présent celle de vpntunnel basé en Suède !</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214916.jpg"><img class="aligncenter size-medium wp-image-2025" title="capture_03142010_214916" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_214916-300x228.jpg" alt="" width="300" height="228" /></a></p>
<p>C&#8217;est terminé.</p>
<p>Si vous voulez vous déconnecté faite un clic-droit sur l&#8217;icone d&#8217;OpenVPN, puis cliquez sur disconnect :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_222119.jpg"><img class="aligncenter size-medium wp-image-2032" title="capture_03142010_222119" src="http://www.artiflo.net/wp-content/uploads/2010/03/capture_03142010_222119-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p>PS : Attention toutefois aux utilisateurs d&#8217;IPV6. Si vous ne voyez pas de quoi je parle ne lisez pas la suite. Pour les noob, je vous rassure c&#8217;est désactivé par defaut.  OpenVPN avec vpntunnel.se ne fonctionne par défaut qu&#8217;en IPV4, donc si vous avez activé l&#8217;IPV6 votre connexion ne passera pas par le tunnel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/03/configurer-vpntunnel-se-pour-windows-xp/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Connexion VPN pour 5 euros/mois : vpntunnel.se</title>
		<link>http://www.artiflo.net/2010/01/connexion-vpn-pour-5-eurosmois-vpntunnel-se/</link>
		<comments>http://www.artiflo.net/2010/01/connexion-vpn-pour-5-eurosmois-vpntunnel-se/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 17:56:34 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[5 euros]]></category>
		<category><![CDATA[economique]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pas cher]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn pas cher]]></category>
		<category><![CDATA[vpntunnel.se]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=1890</guid>
		<description><![CDATA[<p style="color: #fe0a00;"></p> <p style="color: #fe0a00;">MAJ 0 : Nouveau grand comparatif de fournisseur OPENVPN VPN à 5 euros.</p> <p style="color: #fe0a00;">MAJ 1 : Je viens d&#8217;écrire un tutoriel complet pour Windows XP et vpntunnel.se ici.</p> <p>Après de nombreux article sur le chiffrement de disque j&#8217;ai décidé dans consacrer 1 sur le chiffrement de connexion internet [...]]]></description>
			<content:encoded><![CDATA[<p style="color: #fe0a00;"><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180739.jpg"><img class="alignleft size-medium wp-image-1891" title="capture_01172010_180739" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180739-300x86.jpg" alt="" width="300" height="86" /></a></p>
<p style="color: #fe0a00;">MAJ 0 : Nouveau grand <a href="http://www.artiflo.net/2010/08/comparatif-de-fournisseurs-de-vpn-openvpn-a-5-euros-mois-v/">comparatif de fournisseur OPENVPN VPN à 5 euros.</a></p>
<p style="color: #fe0a00;">MAJ 1 : Je viens d&#8217;écrire un tutoriel complet pour Windows XP et vpntunnel.se<a href="http://www.artiflo.net/2010/03/configurer-vpntunnel-se-pour-windows-xp/"> ici</a>.</p>
<p>Après de nombreux<a href="http://www.artiflo.net/category/chiffrement/"> article sur le chiffrement</a> de disque j&#8217;ai décidé dans consacrer 1 sur le chiffrement de connexion internet pour boucler la boucle.</p>
<p>Ayant besoin d&#8217;un fournisseur de tunnel VPN pour mon utilisation personnel, j&#8217;ai écumé le web pour trouver chaussure à mon pied.</p>
<p>Comme contraire j&#8217;avais ceci :</p>
<ul>
<li>Prix max : 5 euros / mois.</li>
<li>Protocole : OpenVPN.</li>
<li>Paiement : Paypal.</li>
<li>Log : Pas de conservation.</li>
<li>P2P : Autorisé.</li>
<li>Trafic : illimité.</li>
<li>BP : Au moins 90% de ma ligne ADSL.</li>
</ul>
<p><span id="more-1890"></span>A partir des billets <a href="http://filesharefreak.com/2008/10/18/total-anonymity-a-list-of-vpn-service-providers/">filesharefreak.com</a> et de <a href="http://www.vpnblog.net/">vpnblog</a> j&#8217;ai finis par sélectionner  <a href="https://www.vpntunnel.se/en/?a_aid=4c6d8a4411020">vpntunnel.se.</a></p>
<p>J&#8217;ai bien aimé le fait que les pages de présentations et howto soit traduite en français et le fais que je puisse payer directement en euros à travers paypal et pas en KR. La création du compte est très rapide, et le processus de paiement et tout automatisé. J&#8217;ai eu accès à ma connexion vpn juste après le paiement paypal.</p>
<p>La partie gestion du compte est toute en anglais (ouf), elle est claire et facile d&#8217;accès avec des tuto pour windows/linux et MAC.</p>
<p>Quelques screenshoot :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180340.jpg"><img class="aligncenter size-medium wp-image-1895" title="capture_01172010_180340" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180340-300x203.jpg" alt="" width="300" height="203" /></a><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180343.jpg"><img class="aligncenter size-medium wp-image-1894" title="capture_01172010_180343" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180343-300x155.jpg" alt="" width="300" height="155" /></a><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180346.jpg"><img class="aligncenter size-medium wp-image-1893" title="capture_01172010_180346" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180346-300x139.jpg" alt="" width="300" height="139" /></a><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180355.jpg"><img class="aligncenter size-medium wp-image-1892" title="capture_01172010_180355" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_180355-300x207.jpg" alt="" width="300" height="207" /></a>Alors passons à la partie de test réel. Une fois openvpn pré-configuré télécharger puis installé (click-click-click) sur ma VM windows XP je lance un traceroute vers free.fr (mon FAI ADSL).</p>
<p style="text-align: center;"><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183827.jpg"><img class="aligncenter size-medium wp-image-1898" title="capture_01172010_183827" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183827-300x242.jpg" alt="" width="300" height="242" /></a></p>
<p style="text-align: left;">Han ! 20 sauts avant d&#8217;atteindre free.fr. Les gamers passer votre chemin ce n&#8217;est pas pour vous. Ça tombe bien je ne suis pas un gamer <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: left;">Vite firefox et un petit coup de <a href="http://www.monip.org">monip.org</a> :</p>
<p style="text-align: left;"><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_184409.jpg"><img class="aligncenter size-medium wp-image-1899" title="capture_01172010_184409" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_184409-300x128.jpg" alt="" width="300" height="128" /></a>Parfait plus ! Mais attendez 80.67.15.132 c&#8217;est bien gentil comme IP mais où qu&#8217;il est le serveur ?</p>
<p style="text-align: left;">En Suède, le pays d&#8217;IKEA !</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_185023.jpg"><img class="aligncenter size-medium wp-image-1900" title="capture_01172010_185023" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_185023-300x154.jpg" alt="" width="300" height="154" /></a></p>
<p>Aller passons aux test de BP.</p>
<p>Je vais télécharger une image de Ubuntu en torrent. Ma connexion ADSL fait 800 ko/sec max.</p>
<p>Avec le VPN activé j&#8217;atteins les 750 ko/sec en moyenne soit plus de 90% de la capacité de ma connexion. Cool.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183538.jpg"><img class="aligncenter size-medium wp-image-1901" title="capture_01172010_183538" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183538-300x163.jpg" alt="" width="300" height="163" /></a></p>
<p>Allez maintenant vérifions que mes paquet sont bien chiffré. Pour cela j&#8217;ai besoin de ce bon wireshark.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183447.jpg"><img class="aligncenter size-medium wp-image-1902" title="capture_01172010_183447" src="http://www.artiflo.net/wp-content/uploads/2010/01/capture_01172010_183447-300x127.jpg" alt="" width="300" height="127" /></a>Great !</p>
<p>Difficile de tirer une conclusion définitive au bout de seulement 24 heures d&#8217;utilisation mais pour l&#8217;instant le service de<a href="https://www.vpntunnel.se/en/?a_aid=4c6d8a4411020"> vpntunnel.se </a>me satisfait à 100%.</p>
<p>Surtout pour 5 euros/mois je vous recommande donc : <a href="https://www.vpntunnel.se/en/?a_aid=4c6d8a4411020">vpntunnel.se.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/01/connexion-vpn-pour-5-eurosmois-vpntunnel-se/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>Truecrypt 6.3a et Westmere : C&#8217;est pas encore ça.</title>
		<link>http://www.artiflo.net/2010/01/truecrypt-6-3a-et-westmere-cest-pas-encore-ca/</link>
		<comments>http://www.artiflo.net/2010/01/truecrypt-6-3a-et-westmere-cest-pas-encore-ca/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 21:51:20 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[aes-ni]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[westmere]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=1886</guid>
		<description><![CDATA[<p>Les Westmere sont la première génération de processeur INTEL intégrant plusieurs instructions d&#8217;optimisation du calcul de l&#8217;AES et de ses clés de chiffrement comme j&#8217;expliquais ici .</p> <p>Je vous l&#8217;annonce tout de suite la version 6.3a de Truecrypt n&#8217;intègre pas encore ces optimisations. Et donc forcément les performances sont, à puissance égales, les même que [...]]]></description>
			<content:encoded><![CDATA[<p>Les Westmere sont la première génération de processeur INTEL intégrant plusieurs instructions d&#8217;optimisation du calcul de l&#8217;AES et de ses clés de chiffrement <a href="http://www.artiflo.net/2009/09/les-westmere-ou-les-futurs-monstres-de-laes/">comme j&#8217;expliquais ici</a> .</p>
<p>Je vous l&#8217;annonce tout de suite la version 6.3a de Truecrypt n&#8217;intègre pas encore ces optimisations. Et donc forcément les performances sont, à puissance égales, les même que pour la génération Nehaelm ou même Conroe.</p>
<p>Le site <a href="http://www.hardcoreware.net/intel-clarkdale-core-i5-32nm-cpu-review/7/">hardcoreware</a> propose un graphique résumant tout cela :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/01/misc-truecrypt.png"><img class="aligncenter size-full wp-image-1887" title="misc-truecrypt" src="http://www.artiflo.net/wp-content/uploads/2010/01/misc-truecrypt.png" alt="" width="570" height="593" /></a></p>
<p>La balle est à présent dans le camps des dev de TC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/01/truecrypt-6-3a-et-westmere-cest-pas-encore-ca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Truecrupt 6.3 compatible Windows 7</title>
		<link>http://www.artiflo.net/2009/10/truecrupt-6-3-compatible-windows-7/</link>
		<comments>http://www.artiflo.net/2009/10/truecrupt-6-3-compatible-windows-7/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 15:11:21 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=1804</guid>
		<description><![CDATA[<p>Comme promis,Truecrypt 6.3 apparait avec la sortie de Windows 7 . Cette nouvelle version apporte des nouveautés trés interessante:</p> Le support complet de Windows 7. Plus besoin de bidouille comme j&#8217;avais expliqué ici. Le support complet de MacOS 10.6. Mais aussi d&#8217;un nouveau système de volume favoris. Cela peut être très pratique dans le cas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="truecrypt-icon" width="128" height="128" /></a>Comme promis,<a href="http://www.truecrypt.org/downloads">Truecrypt 6.3</a> apparait avec la sortie de Windows 7 . Cette nouvelle version apporte des nouveautés trés interessante:</p>
<ul>
<li>Le support complet de Windows 7. <a href="http://www.artiflo.net/2009/05/windows-7-en-fde-avec-truecrypt-6x/">Plus besoin de bidouille comme j&#8217;avais expliqué ici.</a></li>
<li>Le support complet de MacOS 10.6.</li>
<li>Mais aussi d&#8217;un nouveau système de volume favoris. Cela peut être très pratique dans le cas où vous avez besoin que des volumes soit montés avant que l&#8217;OS, les applications et les services démarrent et aussi avant que l&#8217;utilisateur s&#8217;identifie. Cela peut être aussi très sympa dans le cas d&#8217;un dossier de partage réseau qui est dans un volume truecrypt et qu&#8217;il faut que les partages réseaux soit restauré à chaque fois que l&#8217;OS est redémarré.</li>
</ul>
<p>Mais aussi la correction de bug mineur.</p>
<p>Plus de détail sur le site de <a href="http://www.truecrypt.org/docs/?s=version-history">truecrypt.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/10/truecrupt-6-3-compatible-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

