Cryptage via Javascript = Javascrypt
Selon John Walker, cela n'est pas aussi sécurisant qu'on le souhaite. On ne sait si quelqu'un s'est interposé entre les deux machines pour voler les données (même cryptées, car si la personne est entre les deux machines, elle a reçu les clefs permettant justement de décrypter ces données). De plus, certaines personnes n'aiment pas voir que leur sécurité dépend d'un organisme externe (Le certificat est souvent signé par un organisme externe sous peine d'être considéré comme invalide [Self-signed certificat]).
Selon la même personne, ce type de sécurité n'est pas transparente, vous ne pouvez pas vérifier la viabilité de cette sécurité (failles dans le cryptage utilisé).
C'est pour combler ces deux buts que John Walker a décidé d'inventer Javascrypt. Javascrypt est un système de cryptographie qui est utilisé pour crypter les données via votre navigateur. La base est votre ordinateur et le système est donc inversé, vous envoyez une clef publique au serveur qui pourra ensuite décrypter le flux et vous créez une clef privée pour crypter les données à partir de votre ordinateur.
De plus, vous pouvez vérifier vous même, comment est constituée cette sécurité en regardant le script de plus prêt.
Bien sur, cette sécurité a bien des failles. Si votre ordinateur à déjà été compromis, cette sécurité est totalement inutile, même chose si votre navigateur contient des failles ou des problèmes pouvant laisser échapper les clefs privées/publiques utilisées pour le cryptage des données.
L'avantage de cette méthode est qu'un ordinateur bien surveillé et sécurisé peut améliorer sa sécurité via ce système.
En ce qui concerne le cryptage, il utilise AES. Ce système est dérivé d'une méthode déjà existante.
[Lien vers Javascrypt->http://www.fourmilab.ch/javascrypt/]
[La news sur /. (Slashdot)->http://slashdot.org/articles/03/11/28/2225243.shtml?tid=126&tid=172&tid=93]
[La première méthode->http://www-cse.ucsd.edu/~fritz/rijndael.html]
Les dernières publications
- Internet et loi, quels dispositions sont à prendre en compte pour un éditeur de site ?
9 691 clics - Défi aux pirates ! Craquez un programme informatique protégé et gagnez 32.768 euros
6 581 clics - La nouvelle version d'ALTOSPAM est disponible
6 543 clics - Traçabilité et anti-copie des produits de grande diffusion
5 684 clics - AltaRiver Spam Blocker est un nouveau logiciel pour protéger les adresses email sur les sites web, contre les robots de spam.
7 542 clics - Traçabilité et anti-copie des produits de grande diffusion
4 476 clics - Service antispam en marque blanche destiné aux revendeurs
4 163 clics - DOTEM : un système de marquage haute densité pour tracer les produits
4 294 clics - Nouvelle offre de filtrage Antivirus et Antispam Protecmail.
4 410 clics - Testez gratuitement la solution anti spam Altospam
3 999 clics