<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : JCryption &#8211; Sécuriser ses formulaires sans SSL</title> <atom:link href="http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 08:33:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : Adrien</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-242769</link> <dc:creator>Adrien</dc:creator> <pubDate>Tue, 24 May 2011 07:25:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-242769</guid> <description>Y a personne qu&#039;est aller sur le premier lien de cet article?
&#039;RSA en javascript&#039; -&gt; http://www.ohdave.com/rsa/
Si quelqu&#039;un arrive à comprendre...</description> <content:encoded><![CDATA[<p>Y a personne qu&#8217;est aller sur le premier lien de cet article?<br
/> &#8216;RSA en javascript&#8217; -&gt; <a
target="_blank" href="http://www.ohdave.com/rsa/"  rel="nofollow">http://www.ohdave.com/rsa/</a></p><p>Si quelqu&#8217;un arrive à comprendre&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Yoha</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85720</link> <dc:creator>Yoha</dc:creator> <pubDate>Sat, 15 Aug 2009 11:10:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85720</guid> <description>Je pense que ça peut être un petit plus au niveau de la sécurité, mais pas en remplacement du SSL. Il faut aussi que l&#039;implémentation permette l&#039;envoi des données sans cryptage Javascript. Pas comme moyen de sécurisation donc mais plutôt comme un petit plus contre d&#039;éventuelles techniques pour bypasser le SSL qui seraient basées sur la prédiction de bloc de données en clair. Mais cela relève plus de la science-fiction au final...
Sans compter le temps est la lourdeur que pourrait utiliser une tel chiffrement supplémentaire. Pour finir, son implémentation et son utilisation, ou la lecture de ses sources peut toujours constituer un exercice d&#039;entraînement au JS.</description> <content:encoded><![CDATA[<p>Je pense que ça peut être un petit plus au niveau de la sécurité, mais pas en remplacement du SSL. Il faut aussi que l&#8217;implémentation permette l&#8217;envoi des données sans cryptage Javascript. Pas comme moyen de sécurisation donc mais plutôt comme un petit plus contre d&#8217;éventuelles techniques pour bypasser le SSL qui seraient basées sur la prédiction de bloc de données en clair. Mais cela relève plus de la science-fiction au final&#8230;</p><p>Sans compter le temps est la lourdeur que pourrait utiliser une tel chiffrement supplémentaire. Pour finir, son implémentation et son utilisation, ou la lecture de ses sources peut toujours constituer un exercice d&#8217;entraînement au JS.</p> ]]></content:encoded> </item> <item><title>Par : RBXIII</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85496</link> <dc:creator>RBXIII</dc:creator> <pubDate>Thu, 13 Aug 2009 14:07:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85496</guid> <description>+1.
Le fait de mettre de la &quot;sécurisation&quot; côté utilisateur n&#039;est pas une idée franchement brillante ^^
Dans Firefox : Outils (Edition sous Linux/Mac) &gt; Paramètres &gt; désactiver le JS &gt; OK, et voilà, plus de sécurité ^^
Même combat avec les contrôles de saisie en JS ^^</description> <content:encoded><![CDATA[<p>+1.</p><p>Le fait de mettre de la &laquo;&nbsp;sécurisation&nbsp;&raquo; côté utilisateur n&#8217;est pas une idée franchement brillante ^^<br
/> Dans Firefox : Outils (Edition sous Linux/Mac) &gt; Paramètres &gt; désactiver le JS &gt; OK, et voilà, plus de sécurité ^^<br
/> Même combat avec les contrôles de saisie en JS ^^</p> ]]></content:encoded> </item> <item><title>Par : Mousse</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85313</link> <dc:creator>Mousse</dc:creator> <pubDate>Wed, 12 Aug 2009 08:01:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85313</guid> <description>Encore un truc inutile en JS.
Comme dis plus haut, si on a NoScript, ou JavaScript de désactiver, y&#039;a plus de protection, tout est en clair.
Et rien que le fait que tout sois géré par l&#039;utilisateur, c&#039;est une grosse faille.
Never Trust User Input</description> <content:encoded><![CDATA[<p>Encore un truc inutile en JS.</p><p>Comme dis plus haut, si on a NoScript, ou JavaScript de désactiver, y&#8217;a plus de protection, tout est en clair.<br
/> Et rien que le fait que tout sois géré par l&#8217;utilisateur, c&#8217;est une grosse faille.</p><p>Never Trust User Input</p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85241</link> <dc:creator>PoP</dc:creator> <pubDate>Tue, 11 Aug 2009 14:43:45 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85241</guid> <description>Si tu te sers de ça sur un site de vente en ligne, préviens moi, que je n&#039;y achète absolument rien.
Faut le dire en Klingon que ça ne sécurise rien du tout?</description> <content:encoded><![CDATA[<p>Si tu te sers de ça sur un site de vente en ligne, préviens moi, que je n&#8217;y achète absolument rien.<br
/> Faut le dire en Klingon que ça ne sécurise rien du tout?</p> ]]></content:encoded> </item> <item><title>Par : Galdon</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85237</link> <dc:creator>Galdon</dc:creator> <pubDate>Tue, 11 Aug 2009 14:35:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85237</guid> <description>Je ne vois pas trop l&#039;intérêt quand même, sauf si on a un site de vente en ligne qui manipule des données hyper confidentielles.</description> <content:encoded><![CDATA[<p>Je ne vois pas trop l&#8217;intérêt quand même, sauf si on a un site de vente en ligne qui manipule des données hyper confidentielles.</p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85207</link> <dc:creator>PoP</dc:creator> <pubDate>Tue, 11 Aug 2009 12:28:09 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85207</guid> <description>mais...il se trimballe en clair aussi, c&#039;est la le problème. Il n&#039;est pas chiffré si tu peux intercepter le message et le déchiffrer sans qu&#039;aucune des parties ne s&#039;en rende compte. il est juste écrit d&#039;une façon qui ne le rend pas lisible par l&#039;homme à la volée, c&#039;est la seule chose qu&#039;il est.
Donc c&#039;est pas mieux que rien, C&#039;EST rien.
Après si vous pensez que c&#039;est effectivement une solution de chiffrement, c&#039;est votre problème :-p</description> <content:encoded><![CDATA[<p>mais&#8230;il se trimballe en clair aussi, c&#8217;est la le problème. Il n&#8217;est pas chiffré si tu peux intercepter le message et le déchiffrer sans qu&#8217;aucune des parties ne s&#8217;en rende compte. il est juste écrit d&#8217;une façon qui ne le rend pas lisible par l&#8217;homme à la volée, c&#8217;est la seule chose qu&#8217;il est.<br
/> Donc c&#8217;est pas mieux que rien, C&#8217;EST rien.<br
/> Après si vous pensez que c&#8217;est effectivement une solution de chiffrement, c&#8217;est votre problème :-p</p> ]]></content:encoded> </item> <item><title>Par : ZePRiNCE</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85179</link> <dc:creator>ZePRiNCE</dc:creator> <pubDate>Tue, 11 Aug 2009 11:25:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85179</guid> <description>Bah ca fait que votre sessionID (par exemple) ne se trimballe pas en clair.
C&#039;est toujours mieux que rien, non ?</description> <content:encoded><![CDATA[<p>Bah ca fait que votre sessionID (par exemple) ne se trimballe pas en clair.<br
/> C&#8217;est toujours mieux que rien, non ?</p> ]]></content:encoded> </item> <item><title>Par : Sid</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85169</link> <dc:creator>Sid</dc:creator> <pubDate>Tue, 11 Aug 2009 10:37:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85169</guid> <description>Oh... My... God...
Sans déconner, de la crypto en JS ?! Ça a peut-être l&#039;air sympa pour dépanner la gars qui a pas accès à du SSL sur son hébergement mutualisé et qui a besoin d&#039;un petit bout de truc, mais franchement...
Non pas que je crache sur le JS, mais sur le fait qu&#039;un pauvre CRSF ou une XSS, et poupouf la crypto...
One should read/watch this:
http://rdist.root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/</description> <content:encoded><![CDATA[<p>Oh&#8230; My&#8230; God&#8230;</p><p>Sans déconner, de la crypto en JS ?! Ça a peut-être l&#8217;air sympa pour dépanner la gars qui a pas accès à du SSL sur son hébergement mutualisé et qui a besoin d&#8217;un petit bout de truc, mais franchement&#8230;<br
/> Non pas que je crache sur le JS, mais sur le fait qu&#8217;un pauvre CRSF ou une XSS, et poupouf la crypto&#8230;</p><p>One should read/watch this:</p><p><a
target="_blank" href="http://rdist.root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/"  rel="nofollow">http://rdist.root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/</a></p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85164</link> <dc:creator>PoP</dc:creator> <pubDate>Tue, 11 Aug 2009 10:10:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85164</guid> <description>+1.
le chiffrement ça sert à fournir un service d&#039;authentification,  de confidentialité, de non-répudiation et d&#039;intégrité. S&#039;il manque ne serait-ce qu&#039;un des service, ça n&#039;est pas du chiffrement, c&#039;est juste de la merde.
Cette librairie est au chiffrement ce que mettre la clef sous le paillasson est à la fermeture d&#039;une porte : inutile pour qui prend le temps (2 minutes) de chercher la clef.</description> <content:encoded><![CDATA[<p>+1.<br
/> le chiffrement ça sert à fournir un service d&#8217;authentification,  de confidentialité, de non-répudiation et d&#8217;intégrité. S&#8217;il manque ne serait-ce qu&#8217;un des service, ça n&#8217;est pas du chiffrement, c&#8217;est juste de la merde.</p><p>Cette librairie est au chiffrement ce que mettre la clef sous le paillasson est à la fermeture d&#8217;une porte : inutile pour qui prend le temps (2 minutes) de chercher la clef.</p> ]]></content:encoded> </item> <item><title>Par : Dominique Rabeuf</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85160</link> <dc:creator>Dominique Rabeuf</dc:creator> <pubDate>Tue, 11 Aug 2009 09:53:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85160</guid> <description>Sécurisation bidon. Encore un truc fait par des gamins.</description> <content:encoded><![CDATA[<p>Sécurisation bidon. Encore un truc fait par des gamins.</p> ]]></content:encoded> </item> <item><title>Par : hart</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85156</link> <dc:creator>hart</dc:creator> <pubDate>Tue, 11 Aug 2009 09:33:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85156</guid> <description>@&lt;a href=&quot;#comment-85154&quot; rel=&quot;nofollow&quot;&gt;bla&lt;/a&gt;:
Suffit d&#039;aller voir le site officiel
&quot;jCryption was tested with Internet Explorer 6 +, Mozilla Firefox 3+, Safari 3, Opera 9+, Google Chrome.&quot;</description> <content:encoded><![CDATA[<p>@<a
href="#comment-85154" rel="nofollow">bla</a>:<br
/> Suffit d&#8217;aller voir le site officiel<br
/> &laquo;&nbsp;jCryption was tested with Internet Explorer 6 +, Mozilla Firefox 3+, Safari 3, Opera 9+, Google Chrome.&nbsp;&raquo;</p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85155</link> <dc:creator>PoP</dc:creator> <pubDate>Tue, 11 Aug 2009 09:32:58 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85155</guid> <description>Je serai curieux de voir comment ça se comporte si on lui demande de chiffrer un très gros textarea...
Comme mentionné, il manque le service d&#039;authentification que fourni le SSL. Là, à part donner l&#039;impression à l&#039;utilisateur final que ses données sont entre de bonnes mains, c&#039;est pas glop glop. Il suffit de se mettre en coupure, choper la clef publique délivrée par le site, fournir une autre clef publique, rechoper le flux remontant et déchiffer avec notre clef privée, rechiffrer avec la clef publique précédemment interceptée et youpla.</description> <content:encoded><![CDATA[<p>Je serai curieux de voir comment ça se comporte si on lui demande de chiffrer un très gros textarea&#8230;<br
/> Comme mentionné, il manque le service d&#8217;authentification que fourni le SSL. Là, à part donner l&#8217;impression à l&#8217;utilisateur final que ses données sont entre de bonnes mains, c&#8217;est pas glop glop. Il suffit de se mettre en coupure, choper la clef publique délivrée par le site, fournir une autre clef publique, rechoper le flux remontant et déchiffer avec notre clef privée, rechiffrer avec la clef publique précédemment interceptée et youpla.</p> ]]></content:encoded> </item> <item><title>Par : bla</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85154</link> <dc:creator>bla</dc:creator> <pubDate>Tue, 11 Aug 2009 09:26:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85154</guid> <description>Ça ne fonctionne pas avec Safari ?</description> <content:encoded><![CDATA[<p>Ça ne fonctionne pas avec Safari ?</p> ]]></content:encoded> </item> <item><title>Par : Lenezir</title><link>http://korben.info/jcryption-securiser-formulaires-sans-ssl.html/comment-page-1#comment-85144</link> <dc:creator>Lenezir</dc:creator> <pubDate>Tue, 11 Aug 2009 08:49:15 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8356#comment-85144</guid> <description>Sympa ça.
Mais ça marche quand même quand on a NoScript ? :s</description> <content:encoded><![CDATA[<p>Sympa ça.<br
/> Mais ça marche quand même quand on a NoScript ? :s</p> ]]></content:encoded> </item> </channel> </rss>
