Tiens ça me fait penser àcet article de Matthew D. Green (cryptographe de John Hopkins) qui faisait des hypothèses sur les possibles évolutions des ransomwares avec ses étudiants. A la fois amusant, mais assez flippant aussi si, les futurs pirates arrivent à raisonner de la sorte et à mettre en place certaines solutions (utiliser une blockchaine et du zero knowledge proof pour garantir la bonne tenue de la transaction afin que le deal soit respecté par exemple).
Un autre problème avec le cloud et notamment la synchronisation différentielle c’est qu’il existe, certes pas à la portée de tout le monde, des attaques basées sur les changements de bits d’un fichier pour essayer de le déchiffrer (il me semble qu’Idrassi en parle dans certaines de ses recommandations quant à l’utilisation de VeraCrypt). Donc d’un point de vue cryptographique c’est pas l’idéal, du moins d’ici à ce que la chiffrement homomorphique arrive. De toute façon la sécurité et la facilité d’utilisation des outils vont rarement de paire " />
2 commentaires
Ransomware : Bitdefender publie un outil de déchiffrement pour Locky Bart
05/04/2017
Le 06/04/2017 à 19h 49
Tiens ça me fait penser àcet article de Matthew D. Green (cryptographe de John Hopkins) qui faisait des hypothèses sur les possibles évolutions des ransomwares avec ses étudiants. A la fois amusant, mais assez flippant aussi si, les futurs pirates arrivent à raisonner de la sorte et à mettre en place certaines solutions (utiliser une blockchaine et du zero knowledge proof pour garantir la bonne tenue de la transaction afin que le deal soit respecté par exemple).
La CNIL vous explique comment chiffrer vos documents et disques durs
06/03/2017
Le 06/03/2017 à 13h 43
Un autre problème avec le cloud et notamment la synchronisation différentielle c’est qu’il existe, certes pas à la portée de tout le monde, des attaques basées sur les changements de bits d’un fichier pour essayer de le déchiffrer (il me semble qu’Idrassi en parle dans certaines de ses recommandations quant à l’utilisation de VeraCrypt). Donc d’un point de vue cryptographique c’est pas l’idéal, du moins d’ici à ce que la chiffrement homomorphique arrive. De toute façon la sécurité et la facilité d’utilisation des outils vont rarement de paire " />