<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Artiflo Inside &#187; Tchunt</title>
	<atom:link href="http://www.artiflo.net/category/chiffrement/tchunt-chiffrement/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.artiflo.net</link>
	<description>A draft for /b/tard guys.</description>
	<lastBuildDate>Wed, 18 Jan 2012 18:03:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>La Loi, Truecrypt et le chiffrement de disque en France</title>
		<link>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/</link>
		<comments>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 20:19:55 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[clés]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[crypter]]></category>
		<category><![CDATA[cryptographie]]></category>
		<category><![CDATA[cryptologie]]></category>
		<category><![CDATA[délit]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[lois]]></category>
		<category><![CDATA[peine]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2605</guid>
		<description><![CDATA[<p>Je lis souvent des commentaires d&#8217;utilisateurs de chiffrement de disque qui se félicite d&#8217;être à l&#8217;abri de la lois.</p> <p>Petit kiddies prend garde à ce que tu fais si tu te sers de chiffrement de disque pour cacher des fichiers ayant des copyright ou à tendance pedobear que tu te fais gauler comme un noob [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignleft size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="" width="128" height="128" /></a>Je lis souvent des commentaires d&#8217;utilisateurs de chiffrement de disque qui se félicite d&#8217;être à l&#8217;abri de la lois.</p>
<p>Petit kiddies prend garde à ce que tu fais si tu te sers de chiffrement de disque pour cacher des fichiers ayant des copyright ou à tendance pedobear que tu te fais gauler comme un noob et que tu ne remet pas les clés de chiffrement tu t&#8217;expose à des peine encore plus lourde.</p>
<p>Je rappel que  Truecrypt n&#8217;est pas Plausible Deniability Proof. C&#8217;est à dire que bien  que l&#8217;on ne puisse pas prouver qu&#8217;un fichier est un fichier chiffrer on  peut le suspecter très très fortement ce qui peut être suffisant pour un  juge. J&#8217;expliquais comment <a href="../2009/05/tchunt-detecte-les-volumes-truecrypt/">ici et TCHUNT</a> et <a href="../2009/05/detecter-truecrypt-tchunt-vs-fi-tools/">ici avec FITOOLS</a>.</p>
<p><span id="more-2605"></span></p>
<p>Rappel de la lois en France :</p>
<p>1. En France , la Loi pour la Confiance dans l&#8217;Économie Numérique (LCEN) du 21/06/04 rend l&#8217;utilisation des moyens de cryptologie libre. <a href="http://www.legifrance.gouv.fr/affichTexteArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006421577&amp;cidTexte=LEGITEXT000005789847&amp;dateTexte=20110202">Article 30-I</a></p>
<blockquote><p>L&#8217;utilisation des moyens de cryptologie est libre.</p></blockquote>
<p>2. Selon l&#8217;<a href="http://www.legifrance.gouv.fr/affichCode.do;jsessionid=70A215EFAAD6971FC474942386356134.tpdjo12v_1?idSectionTA=LEGISCTA000006165379&amp;cidTexte=LEGITEXT000006070719&amp;dateTexte=20090326">Article 434-15-2</a> du code pénal, le refus de remise de la clé de chiffrement entraine ceci :</p>
<div>
<blockquote><p>Est puni de trois ans d&#8217;emprisonnement et de 45 000 euros d&#8217;amende  [*taux*] le fait, pour quiconque ayant connaissance de la convention  secrète de déchiffrement d&#8217;un moyen de cryptologie susceptible d&#8217;avoir  été utilisé pour préparer, faciliter ou commettre un crime ou un délit,  de refuser de remettre ladite convention aux autorités judiciaires ou de  la mettre en oeuvre, sur les réquisitions de ces autorités délivrées en  application des titres II et III du livre Ier du code de procédure  pénale.</p>
<p>Si le refus est opposé alors que la remise ou la mise en  oeuvre de la convention aurait permis d&#8217;éviter la commission d&#8217;un crime  ou d&#8217;un délit ou d&#8217;en limiter les effets, la peine est portée à cinq ans  d&#8217;emprisonnement et à 75 000 euros d&#8217;amende.</p></blockquote>
<p>3. Selon <a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006417506&amp;cidTexte=LEGITEXT000006070719&amp;dateTexte=20040806">l&#8217;Article 132-79</a> du code pénal, l&#8217;utilisation d&#8217;un moyen chiffrement dans le but de commettre un délit peut engendrer une peine aggravante :</p>
<blockquote><p>Lorsqu&#8217;un moyen de cryptologie au sens de l&#8217;article 29 de la loi  n° 2004-575 du 21 juin 2004  pour la confiance dans l&#8217;économie numérique  a été utilisé pour préparer ou commettre un crime ou un délit, ou pour  en faciliter la préparation ou la commission, le maximum de la peine  privative de liberté encourue est relevé ainsi qu&#8217;il suit :</p>
<p>1° Il est porté à la réclusion criminelle à perpétuité lorsque l&#8217;infraction est punie de trente ans de réclusion criminelle ;</p>
<p>2° Il est porté à trente ans de réclusion criminelle lorsque l&#8217;infraction est punie de vingt ans de réclusion criminelle ;</p>
<p>3° Il est porté à vingt ans de réclusion criminelle lorsque l&#8217;infraction est punie de quinze ans de réclusion criminelle ;</p>
<p>4° Il est porté à quinze ans de réclusion criminelle lorsque l&#8217;infraction est punie de dix ans d&#8217;emprisonnement ;</p>
<p>5° Il est porté à dix ans d&#8217;emprisonnement lorsque l&#8217;infraction est punie de sept ans d&#8217;emprisonnement ;</p>
<p>6° Il est porté à sept ans d&#8217;emprisonnement lorsque l&#8217;infraction est punie de cinq ans d&#8217;emprisonnement ;</p>
<p>7° Il est porté au double lorsque l&#8217;infraction est punie de trois ans d&#8217;emprisonnement au plus.</p>
<p>Les dispositions du présent article ne sont toutefois pas  applicables à l&#8217;auteur ou au complice de l&#8217;infraction qui, à la demande  des autorités judiciaires ou administratives, leur a remis la version en  clair des messages chiffrés ainsi que les conventions secrètes  nécessaires au déchiffrement.</p></blockquote>
<p>4. Enfin selon l&#8217;<a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=9667020452754D4847B7667DB722BA54.tpdjo12v_1?idArticle=LEGIARTI000006576029&amp;cidTexte=LEGITEXT000006071154&amp;dateTexte=20110202">Article 230-1</a> de la procédure Pénal, la justice peut se donner les moyens d&#8217;essayer de trouver les clés de déchiffrement (heureusement j&#8217;ai envie de dire).</p>
<blockquote><p>Sans préjudice des dispositions des articles 60, 77-1 et 156,  lorsqu&#8217;il apparaît que des données saisies ou obtenues au cours de  l&#8217;enquête ou de l&#8217;instruction ont fait l&#8217;objet d&#8217;opérations de  transformation empêchant d&#8217;accéder aux informations en clair qu&#8217;elles  contiennent ou de les comprendre, le procureur de la République, la  juridiction d&#8217;instruction ou la juridiction de jugement saisie de  l&#8217;affaire peut désigner toute personne physique ou morale qualifiée, en  vue d&#8217;effectuer les opérations techniques permettant d&#8217;obtenir la  version en clair de ces informations ainsi que, dans le cas où un moyen  de cryptologie a été utilisé, la convention secrète de déchiffrement, si  cela apparaît nécessaire.</p>
<p>Si la personne ainsi désignée est une personne morale, son  représentant légal soumet à l&#8217;agrément du procureur de la République ou  de la juridiction saisie de l&#8217;affaire le nom de la ou des personnes  physiques qui, au sein de celle-ci et en son nom, effectueront les  opérations techniques mentionnées au premier alinéa. Sauf si elles sont  inscrites sur une liste prévue à l&#8217;article 157, les personnes ainsi  désignées prêtent, par écrit, le serment prévu au premier alinéa de  l&#8217;article 160.</p>
<p>Si la peine encourue est égale ou supérieure à deux ans  d&#8217;emprisonnement et que les nécessités de l&#8217;enquête ou de l&#8217;instruction  l&#8217;exigent, le procureur de la République, la juridiction d&#8217;instruction  ou la juridiction de jugement saisie de l&#8217;affaire peut prescrire le  recours aux moyens de l&#8217;Etat soumis au secret de la défense nationale  selon les formes prévues au présent chapitre.</p></blockquote>
<p>Maintenant que vous êtes prévus, sachez que même le FBI n&#8217;est pas arrivé à casser par la force brute un conteneur chiffré avec Truecrypt. <a href="http://www.artiflo.net/2010/06/truecrypt-plus-fort-que-le-fbi/">J&#8217;en parlais ici.</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/02/la-loi-truecrypt-et-le-chiffrement-de-disque-en-france/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>TCHunt sort en version 1.3</title>
		<link>http://www.artiflo.net/2009/07/tchunt-sort-en-version-1-3/</link>
		<comments>http://www.artiflo.net/2009/07/tchunt-sort-en-version-1-3/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 18:33:21 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[detecter truecrypt]]></category>
		<category><![CDATA[TCHunt]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=1021</guid>
		<description><![CDATA[<p>TCHunt 1.3 est la dernière version du bébé des petits malin de 16systems. Pour l&#8217;anecdote elle est sortie le 4 juillet, jours de la fête nationale aux USA. Si vous ne savez pas ce que c&#8217;est lisez ça.</p> <p>Toujours pas de changelog, mais on peut noter que l&#8217;interface graphique continue de se simplifier avec l&#8217;ajout [...]]]></description>
			<content:encoded><![CDATA[<p><!--:en-->TCHunt 1.3 est la dernière version du bébé des petits malin de 16systems. Pour l&#8217;anecdote elle est sortie le 4 juillet, jours de la fête nationale aux USA. Si vous ne savez pas ce que c&#8217;est <a href="http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/">lisez ça</a>.</p>
<p>Toujours pas de changelog, mais on peut noter que l&#8217;interface graphique continue de se simplifier avec l&#8217;ajout d&#8217;une fonction d&#8217;export et de sauvegarde des résultant en HTML respectant l&#8217;ISO 8601.Quelques screenshot de la version US marqué 1.2, mais c&#8217;est bien la 1.3.</p>
<p><span id="more-1021"></span></p>
<p>A télécharger en français <a href="http://16systems.com/TCHunt/download.php">ici</a>.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png"><img class="aligncenter size-full wp-image-1022" title="tchunt" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png" alt="tchunt" width="458" height="279" /></a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png"></a><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport.png"><img class="aligncenter size-full wp-image-1023" title="tchuntexport" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport.png" alt="tchuntexport" width="453" height="324" /></a></p>
<p style="text-align: center;"><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png"><img class="alignnone size-medium wp-image-1024 jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo" title="tchuntexport2" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2-300x250.png" alt="tchuntexport2" width="300" height="250" /></a><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png"><img class="size-full wp-image-1024 aligncenter" title="tchuntexport2" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png" alt="tchuntexport2" width="542" height="451" /></a></p>
<p><!--:--><!--:fr-->TCHunt 1.3 est la dernière version du bébé des petits malin de 16systems. Pour l&#8217;anecdote elle est sortie le 4 juillet, jours de la fête nationale aux USA. Si vous ne savez pas ce que c&#8217;est <a href="http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/">lisez ça</a>.</p>
<p>Toujours pas de changelog, mais on peut noter que l&#8217;interface graphique continue de se simplifier avec l&#8217;ajout d&#8217;une fonction d&#8217;export et de sauvegarde des résultant en HTML respectant l&#8217;ISO 8601.Quelques screenshot de la version US marqué 1.2, mais c&#8217;est bien la 1.3.</p>
<p>A télécharger en français <a href="http://16systems.com/TCHunt/download.php">ici</a>.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png"><img class="aligncenter size-full wp-image-1022" title="tchunt" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png" alt="tchunt" width="458" height="279" /></a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt.png"></a><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport.png"><img class="aligncenter size-full wp-image-1023" title="tchuntexport" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport.png" alt="tchuntexport" width="453" height="324" /></a></p>
<p style="text-align: center;"><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png"><img class="alignnone size-medium wp-image-1024 jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo jfifdrjzhamwrrstxzyo" title="tchuntexport2" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2-300x250.png" alt="tchuntexport2" width="300" height="250" /></a><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png"><img class="size-full wp-image-1024 aligncenter" title="tchuntexport2" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchuntexport2.png" alt="tchuntexport2" width="542" height="451" /></a></p>
<p><!--:--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/07/tchunt-sort-en-version-1-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TCHunt 1.1</title>
		<link>http://www.artiflo.net/2009/07/tchunt-1-1/</link>
		<comments>http://www.artiflo.net/2009/07/tchunt-1-1/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 18:50:02 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[TCHunt]]></category>
		<category><![CDATA[tchunt 1.1]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=987</guid>
		<description><![CDATA[<p>Voici quelques semaine que TCHunt est sortie en version 1.1, la 1.2 est prévu pour le 4 juillet 2009.</p> <p>16Systems ne fournis malheureusement pas de changelog donc les nouveautés sont uniquement visible pour la  1.1 qui est résolument une version userfriendly.</p> L&#8217;apparition d&#8217;une interface graphique qui va surement ravir les utilisateurs récalcitrant aux ligne de [...]]]></description>
			<content:encoded><![CDATA[<p>Voici quelques semaine que TCHunt est sortie en version 1.1, la 1.2 est prévu pour le 4 juillet 2009.</p>
<p>16Systems ne fournis malheureusement pas de changelog donc les nouveautés sont uniquement visible pour la  1.1 qui est résolument une version userfriendly.</p>
<ul>
<li> L&#8217;apparition d&#8217;une interface graphique qui va surement ravir les utilisateurs récalcitrant aux ligne de commande.</li>
<li>La traduction en 5 langues TCHunt (pas terrible encore en français).</li>
</ul>
<p><a href="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt11.jpg"><img class="aligncenter size-full wp-image-988" title="tchunt11" src="http://www.artiflo.net/wp-content/uploads/2009/07/tchunt11.jpg" alt="tchunt11" width="568" height="280" /></a></p>
<p>Plus d&#8217;infos sur TCHunt <a href="http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/">ICI</a> et <a href="http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/">ICI</a> et vous pouvez télécharger la nouvelle version <a href="http://16systems.com/TCHunt/download.php">ICI</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/07/tchunt-1-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sortie de TCHunt 1.1 le 7 juin !</title>
		<link>http://www.artiflo.net/2009/06/sortie-de-tchunt-11-le-7-juin/</link>
		<comments>http://www.artiflo.net/2009/06/sortie-de-tchunt-11-le-7-juin/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 18:44:33 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[1.1]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[TCHunt]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=908</guid>
		<description><![CDATA[<p></p> 16systems teams announces the new version 1.1 of TCHunt for June 7. This new version will be translated in french and Spanish in addition to English. The changelog has not yet been released but we already learned that TCHunt is now able to go look in the removable media (USB) and optical disks (CD-DVD). [...]]]></description>
			<content:encoded><![CDATA[<p><!--:en--></p>
<div id="result_box" dir="ltr">16systems teams <a href="http://16systems.com/TCHunt/download.php">announces the new version</a> 1.1 of TCHunt for June 7. This new version will be translated in french and Spanish in addition to English.</div>
<div dir="ltr">The changelog has not yet been released but we already learned that TCHunt is now able to go look in the removable media (USB) and optical disks (CD-DVD).</div>
<div dir="ltr"><a href="http://16systems.com/TCHunt/faq.php">TCHunt FAQ</a> has been updated, with the appearance of 2 links to the ticket that I had written <a href="http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/">comparing TCHunt and FI Tools</a> with a comment a little spicy to FI Tools;).<br />
The authors of TCHunt be more confident in the rate of detection of encrypted file. They have announced test TCHunt with several millions of TC file without generating false-negative.</div>
<p><!--:--><!--:fr-->Les gars de chez 16systems <a href="http://16systems.com/TCHunt/download.php">annonce la sortie</a> de la nouvelle version 1.1 de TCHunt pour le 7 juin. Cette nouvelle version sera traduite en français et en espagnol en plus de l&#8217;anglais.<br />
Pour l&#8217;anecdote c&#8217;est moi qui ai traduit la version fr <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Le changelog n&#8217;a pas encore été publié mais on apprend déjà que TCHunt est a présent capable d&#8217;aller rechercher dans les supports amovibles (USB) et les disques optiques (CD-DVD).</p>
<p>Au passage la <a href="http://16systems.com/TCHunt/faq.php">FAQ de TCHunt</a> a été mise à jour, avec l&#8217;apparition de 2 liens vers le billet que j&#8217;avais écris <a href="http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/">comparant TCHunt et FI Tools</a> avec un commentaire un brin piquant envers FI Tools <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Les auteurs de TCHunt se montre plus confiant dans le taux de détection de fichier chiffré. Ils annoncent avoir tester TCHunt avec des millions de fichier TC sans qu&#8217;il génère de faux-négatif.<!--:--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/06/sortie-de-tchunt-11-le-7-juin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Détecter truecrypt : TCHunt vs FI TOOLS</title>
		<link>http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/</link>
		<comments>http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/#comments</comments>
		<pubDate>Fri, 15 May 2009 18:12:05 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[bench]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[detecter]]></category>
		<category><![CDATA[detection]]></category>
		<category><![CDATA[encrypted file detection]]></category>
		<category><![CDATA[Encryption files finding]]></category>
		<category><![CDATA[fi tools]]></category>
		<category><![CDATA[find]]></category>
		<category><![CDATA[finding]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[plausible deniability]]></category>
		<category><![CDATA[retrouver]]></category>
		<category><![CDATA[TCHunt]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[truecypt]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=743</guid>
		<description><![CDATA[<p></p> <p style="text-align: left;">Un des points fort d&#8217;un logiciels de chiffrement de disque (outre sa capacité à chiffrer) réside dans son aptitude à masquer le fait qu&#8217;un fichier aléatoire est un fichier chiffré.</p> <p>En Janvier 2009, des petits gars fortiche en math ont montré avec leur première alpha de TCHunt que les fichiers chiffrer par [...]]]></description>
			<content:encoded><![CDATA[<p><!--:en--><a href="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png"><img class="alignright size-full wp-image-726" title="truecrypt-icon" src="http://www.artiflo.net/wp-content/uploads/2009/05/truecrypt-icon.png" alt="truecrypt-icon" width="128" height="128" /></a></p>
<p style="text-align: left;">Un des points fort d&#8217;un logiciels de chiffrement de disque (outre sa capacité à chiffrer) réside dans son aptitude à masquer le fait qu&#8217;un fichier aléatoire est un fichier chiffré.</p>
<p>En Janvier 2009, des petits gars fortiche en math ont montré avec leur première alpha de <a href="http://16systems.com/TCHunt/index.php">TCHunt</a> que les fichiers chiffrer par Truecrypt pouvait être détecté. Toutefois en janvier, l&#8217;alpha TCHunt décelait encore trop de faux positif. L&#8217;idée fut reprise fin avril 2009 par Forensic Innovation et leurs outils de recherche de fichier <a href="http://www.forensicinnovations.com/blog/?p=7">FI Tools</a>. Mais c&#8217;est avec l&#8217;apparition début mai 2009 de la première version stable de TCHunt que la compétition commença réellement. Est ce que ces logiciels annoncent la fin du dénie plausible ? Nous allons le voir.</p>
<p style="text-align: left;">Aussi mystérieux l’un que l’autre sur la façon dont ils fonctionnent j’ai voulus savoir quels était leurs performances réelles. Pour ce faire, j’ai créé 6 fichiers avec Truecrypt de tailles différentes, avec des hash différent, des algorithmes de chiffrement différent, des mots de passe différents, des noms différents, des extensions différentes, et enfin des emplacements sur le disque différent.</p>
<p style="text-align: left;"><!--:--><span id="more-743"></span><!--:en--></p>
<p><!--:--><!--:fr--></p>
<p style="text-align: left;"><span style="font-size: large;">Procédure de test :</span></p>
<p style="text-align: left;">Voici mon jeu de test :</p>
<table style="width: 675px; height: 130px;" border="0">
<tbody>
<tr>
<td>Nom</td>
<td>Taille</td>
<td>Algo</td>
<td>Hash</td>
<td>Chemin</td>
</tr>
<tr>
<td>hux.oem</td>
<td>100Mo</td>
<td>AES</td>
<td>RIPEMD</td>
<td>C:\Program Files\xerox</td>
</tr>
<tr>
<td>Jouib6.sys</td>
<td>599Mo</td>
<td>AES</td>
<td>RIPEMD</td>
<td>C:\Documents and Settings\arti\</td>
</tr>
<tr>
<td>Comptabilité2009.doc</td>
<td>40Mo</td>
<td>AES-Twofish</td>
<td>SHA-512</td>
<td>C:\Documents and Settings\arti\Mes documents</td>
</tr>
<tr>
<td>ntkrnlm.exe</td>
<td>40Mo</td>
<td>Twofish-Serpent</td>
<td>Whirlpool</td>
<td>C:\WINDOWS\Driver Cache\i386</td>
</tr>
<tr>
<td>kbdno56.dll</td>
<td>80Mo</td>
<td>AES-Twofish-Serpent</td>
<td>Whirlpool</td>
<td>C:\WINDOWS\system32</td>
</tr>
<tr>
<td>thalassa.avi</td>
<td>800Mo</td>
<td>Twofish</td>
<td>SHA-512</td>
<td style="text-align: left;">C:\Documents and Settings\arti\Mes documents\Videos</td>
</tr>
</tbody>
</table>
<p style="text-align: left;">Tous ces conteneurs ont été montés puis démonter et utilisé en écriture/copie.</p>
<p style="text-align: left;">Voici les version des logiciels :</p>
<ul style="text-align: left;">
<li> File Investigator Tools 2.23</li>
<li>TCHunt 1.0</li>
<li>Truecrypt 6.2</li>
<li>Windows XP SP3</li>
<li>VirtualBox 2.2.2</li>
</ul>
<p style="text-align: left;">Enfin, pour chaque logiciel 3 passes ont été faites</p>
<p style="text-align: left;"><span style="font-size: large;">FI Tools</span></p>
<p style="text-align: left;"><a href="http://www.forensicinnovations.com/fitools.html">FI Tools</a> aura mis 5min20s pour trouver 5 fichiers et 2 faux-positifs (qui sont les même fichier mais dans des répertoires différents). Le fichier Jouib6.sys n&#8217;a pas été détecté alors qu&#8217;il utilise le même hash que le même algo que hux.oem et qu&#8217;il se trouve dans C:\Documents and Settings\arti. Les fichiers sont détectés en temps que &laquo;&nbsp;Encrypted Data&nbsp;&raquo; :</p>
<p style="text-align: left;"><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132035.jpg"><img class="size-medium wp-image-749 alignnone" title="capture_05152009_132035" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132035-250x300.jpg" alt="capture_05152009_132035" width="250" height="300" /></a><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132056.jpg"><img class="size-medium wp-image-750 alignnone" title="capture_05152009_132056" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132056-300x121.jpg" alt="capture_05152009_132056" width="300" height="121" /></a><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132104.jpg"><img class="alignnone size-medium wp-image-751" title="capture_05152009_132104" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_132104-300x121.jpg" alt="capture_05152009_132104" width="300" height="121" /></a></p>
<p style="text-align: left;"><span style="font-size: large;">TCHunt</span></p>
<p style="text-align: left;"><a href="http://16systems.com/TCHunt/download.php">TCHunt</a> a mis 30s pour trouver les 6 fichiers TC ainsi que 2 faux-positif (les même que ceux de FI TOOLS). La version gratuite de TCHunt 1.0 n&#8217;a pas d&#8217;interface graphique alors il faut le lancer en commande pour qu&#8217;il écrive dans un fichier.</p>
<p style="text-align: left;"><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_133433.jpg"><img class="alignnone size-medium wp-image-763" title="capture_05152009_133433" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_133433-300x152.jpg" alt="capture_05152009_133433" width="300" height="152" /></a><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_133546.jpg"><img class="alignnone size-medium wp-image-764" title="capture_05152009_133546" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_133546-300x151.jpg" alt="capture_05152009_133546" width="300" height="151" /></a></p>
<p style="text-align: left;"><a href="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_134110.jpg"><img class="alignnone size-medium wp-image-765" title="capture_05152009_134110" src="http://www.artiflo.net/wp-content/uploads/2009/05/capture_05152009_134110-300x78.jpg" alt="capture_05152009_134110" width="300" height="78" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;"><span style="font-size: large;">Conclusion</span></p>
<p style="text-align: left;">Il faut d&#8217;abord rappeler que les version stable de ces logiciels n&#8217;ont que quelques semaines. Mais on peut remarquer que TCHunt a trouvé 100% des fichiers TC présent sur le disque alors que FI TOOLS n&#8217;en a trouvé que 83%. Pour les 2 logiciels il y a eu que 2 faux positifs qui se sont retrouver être les même.</p>
<p>Enfin TCHunt a montré une rapidité sans égale pour trouver les fichiers TC, étant 10 fois plus rapide que FI TOOLS.</p>
<p style="text-align: left;">
<p style="text-align: left;">La fin du déni plausible ?. La réponse n&#8217;est pas simple car ces logiciels ne permettent pas de <strong>prouver</strong> qu&#8217;un fichier aléatoire est un fichier Truecrypt. Ils permettent simplement de le <strong>suspecter</strong> <strong>très fortement</strong>. Pour prouver qu&#8217;un fichier aléatoire est un fichier Truecrypt il faut connaitre obligatoirement le mot de passe.</p>
<p style="text-align: left;">TCHunt apparait donc comme étant le gagnant de ce comparatif aussi bien en matière de rapidité que de qualité de la recherche.</p>
<p style="color: #fa0e04; text-align: left;">(update : Le fichier oembios.oem est un fichier chiffré de Windows<a href="http://ice-club.com.ua/antiwpa/src/doc/Details%20about%20the%20WPA.htm"> lié au WGA</a>, ce n&#8217;est pas vraiment un faux positif)</p>
<p style="text-align: left;"><a href="http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/">Mon billet dédié à TCHunt</a>.</p>
<p>Update 31/05/09 :</p>
<p>* Précisions sur la découverte de la faille modulo 512</p>
<p>* Précision sur le faux positif oembios.oem<!--:--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/05/detecter-truecrypt-tchunt-vs-fi-tools/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>TCHunt détecte les volumes Truecrypt</title>
		<link>http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/</link>
		<comments>http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/#comments</comments>
		<pubDate>Tue, 12 May 2009 18:48:33 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Tchunt]]></category>
		<category><![CDATA[chiffrement de disque]]></category>
		<category><![CDATA[Déni plausible]]></category>
		<category><![CDATA[detecter]]></category>
		<category><![CDATA[TCHunt]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[volume]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=677</guid>
		<description><![CDATA[<p>TCHunt est un logiciel gratuit mais pas open-source qui permet de détecter les volumes (fichiers, conteneurs) Truecrypt. La version stable de TCHunt vient de sortir (6 mai 2009) et elle est téléchargeable ici. Il a été écrit en C++ et le Gui (qui n&#8217;est pas disponible au publique) avec wsWidgets.</p> <p></p> <p style="text-align: center;"> <p>Les [...]]]></description>
			<content:encoded><![CDATA[<p>TCHunt est un logiciel gratuit mais pas open-source qui permet de détecter les volumes (fichiers, conteneurs) Truecrypt. La version stable de TCHunt vient de sortir (6 mai 2009) et elle est <a href="http://16systems.com/TCHunt/download.php">téléchargeable ici</a>. Il a été écrit en C++ et le Gui (qui n&#8217;est pas disponible au publique) avec <a href="http://www.wxwidgets.org/">wsWidgets</a>.</p>
<p><img class="aligncenter size-full wp-image-680" title="tchunt3" src="http://www.artiflo.net/wp-content/uploads/2009/05/tchunt3.jpg" alt="tchunt3" width="490" height="254" /></p>
<p style="text-align: center;">
<p>Les auteurs de TCHunt ne veulent pas révéler leurs code source toutefois ils donnent quelques indications sur le fonctionnement du logiciel :</p>
<ol>
<li>Dans un premier temps, TCHunt recherche tous les fichiers qui n&#8217;ont pas d&#8217;entête (file header). C&#8217;est une des propriétés fondamentales de Truecrypt que de ne pas créer des entêtes portant la marque de Truecrypt.</li>
<li>Sur ces fichiers il ne sera conservé que les fichier divisibles par 512. Du fait des modes d&#8217;opération de chiffrement de disque tel que LRW ou XTS, tous les blocs à chiffrer sont regroupé en secteur de 512 bytes. Les auteurs affirment qu&#8217;en moyenne 11% des fichiers d&#8217;un ordinateur sous Windows correspondent à ces 2 conditions. Sur un PC ayant 200 000 fichiers cela fait quand même prêt de 22 000 fichiers.</li>
<li>Sur les fichiers restant TCHunt applique la loi de <strong>?²</strong> (khi-deux) et enfin une moyenne Arithmétique sur certain bytes. C&#8217;est bien sur cette partie la plus intéressante dont les auteurs parlent le moins. Ils précisent toutefois qu&#8217;ils permettent alors d&#8217;isoler 0.01% des fichiers suspect ainsi.</li>
<li>Et enfin si les fichiers résultant n&#8217;ont pas le même entête alors TCHunt les considérera comme étant des fichiers TC. Car il est impossible que 2 volumes TC différent aient le même entête.</li>
</ol>
<p>Toutefois rien n&#8217;est parfait, les auteurs ne garantissent pas que le programme trouvera tout vos volumes truecrypt, des faux-positif et des faux-négatif (ne pas détecter un fichier TC) sont possibles.</p>
<p>Cet applicatif renforce la nécessité de créer des volumes caché (hidden volume) dans les volumes Truecrypt.</p>
<p><span style="text-decoration: underline;">Commentaire sur TCHunt et le déni plausible:</span></p>
<p>Beaucoup se demande si l&#8217;apparition de TCHunt signifie la fin du déni plausible. La réponse n&#8217;est pas simple car TCHunt ne permet pas de <strong>prouver</strong> qu&#8217;un fichier aléatoire est un fichier truecrypt. Il permet simplement de <strong>suspecter</strong>. Pour prouver qu&#8217;un fichier aléatoire est un fichier truecrypt il faut connaitre obligatoirement le mot de passe.</p>
<p>Plus d&#8217;infos sur <a href="http://16systems.com/TCHunt/faq.php">le site officiel.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2009/05/tchunt-detecte-les-volumes-truecrypt/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

