jeudi 31 décembre 2009

GSM : L'algorithme de cryptage A5/1 publié


Mr Karsten Nohl expert en sécurité a publié l'algorithme A5/1 qui sert à crypter les conversations téléphoniques GSM lors du "Chaos Communication Congress à Berlin"
En effet l'algorithme A5/1 est un algorithme de chiffrement par flot utilisé dans le cadre des communications GSM. Il génère une suite pseudo-aléatoire avec laquelle on effectue un XOR avec les données. Une autre variante existe, la A5/2. On trouve aussi le terme de A5/3 (KASUMI), bien que ce dernier ne soit pas un algorithme de chiffrement par flot mais de bloc.L'algorithme A5/1 utilise une clé de 64 bits mais son implémentation dans le GSM n'utilise que 54 bits effectifs (10 bits sont mis à zéro).
La publication de ce code ne reste pas sans conséquences d'ailleurs même le blogueur Korben donne l'exemple de 3 experts qui ont réussi à capter et décrypter une conversation en un temps recours de 2 minute avec un PC équipé d'une RAM de 128 MB et de deux disques durs de 73 GB, l'on se pose donc la question de savoir si nos conversations ne seront pas écouté par le premier bidouilleur. Pour le moment, les opérateurs de télécommunication reste rassurants dotant plus que les cryptages se feront très bientôt par l'algorithme A5/3 en attendant il faut savoir selon Korben"la liste du hardware ainsi que les logiciels nécessaires à un tel déchiffrement seront bientôt diffusés en open source sur le net"

Pour plus d'information :
Real Time Cryptanalysis of A5/1 on a PC [en]
Korben.info [fr]

vendredi 4 décembre 2009

la release 2.6.32 du linux kernel est devenu stable et apporte plusieurs innovations


Linux torvald a annoncé la sortie de la version stable du noyau linux 2.6.32.
cette derniére version du noyau bénéficie du mode de réglage KMS, du graphisme 3D sur les cartes RADEON, de la technologie KSM (kernel Shared Memory) pour la virtualisation KVM,l'économie d'énergie et une plus grande technologie de démarage "devtmpfs"

Il faut noter que la plupart des derniéres versions du noyau ont porté sur les systémes de fichier :

1 - Linux kernel 2.6.31 : ajout USB 3.0, robustesse du Systéme de fichiers Btrfs
2 - Linux kernel 2.6.30 : ajout du NILFS2, EXOFS et POHMELFS
3 - Linux kernel 2.6.29 : début des systémes de fichers embarquées squashfs et la premiére implémentation de Btrfs

Avec linux kernel 2.6.32 :"je pense nous avons pour un fois une version du noyau sans un nouveau systéme de fichiers ... Mais il y'a pas mal de changement sur le Systéme de fichiers Btrfs"

lien


L'annonce de Torvald est disponible ici
vous pouvez télécharger la derniére version de votre noyau linux ici


Mouhamadou Moustapha CAMARA