RE: [EGD-discu] En parlant des pilotes et de signatures

[ Thread Index | Date Index | More ergodis.org/discussions Archives ]


Signer un fichier informatique (incluant un mail), c'est apposer une signature numérique à côté disant que le propriétaire de la signature (qui fait tout pour se rendre identifiable avec un haut niveau de confiance) engage sa responsabilité sur ce fichier. C'est aussi une preuve d'intégrité du fichier depuis la signature (si tu modifies le fichier sans resigner, la signature devient invalide).

Pour un mail, c'est utilisé comme une preuve d'auteur : parfois, tu as dû remarquer que mes mails avaient une pièce-jointe « signature.asc » : c'est que j'ai apposé ma signature électronique dessus. Cependant, je le fais uniquement pour les mails envoyés depuis mon ordinateur. Un mail qui porte ma signature (et tu peux vérifier avec un logiciel à cet effet que c'est bien la *bonne* signature du *bon* auteur sur le *bon* texte à la *bonne* date) est *très probablement* de moi, alors qu'il est beaucoup plus facile d'usurper mon identité et envoyer un faux mail de Valentin Melot non signé.

Pour les applications, c'est plus un engagement de confiance et de responsabilité : si, disons, je signe l'application, ça veut dire que je m'engage sur son contenu. Non seulement, une modification indésirable serait aisément identifiée ; en outre, ça veut dire que s'il y a un virus ou une faille volontaire, on peut me le reprocher. C'est totalement équivalent à un visa apposé sur un parapheur. De plus en plus, les applications distribuées en ligne par des gens sérieux (genre sur des dépôts maintenus par des libristes :P ) sont signées. Le HTTPS inclut également un aspect signature, même s'il fonctionne de façon assez différente.

Ça ne coûte évidemment rien.

Miltøn

Le 4 avril 2019 08:54:34 GMT+02:00, Flavien21 B <flavien21@xxxxxxxxxxx> a écrit :
Il a pas été fait avec ConfigGenerator ?

De toutes manière à quoi ça sert de trouver le responsable ? C’est Ergodis qui s’en occupe.

On parle de signer des appli depuis quelques jours, mais ça consiste à quoi, ça sert à quoi, comment on s’y prend, combien ça coûte (car j’ai apperçu que c’était payant) ?

Flavien


De : Arathor <arathor@xxxxxxxx>
Envoyé : jeudi, 4 avril 2019 01:04
À : discussions@xxxxxxxxxxx
Objet : [EGD-discu] En parlant des pilotes et de signatures
 
TuxFamily nous a transmis ça. Qui s’est occupé des pilotes
windows ?



Subject: [frichard@xxxxxxxx: [tf-modo] Clavier BEPO détecté comme
malware] Date: Mon, 25 Mar 2019 13:58:12 +0100
From: Sylvain Rochet <gradator@xxxxxxxxxxxx>
To: Arathor <arathor.grandpas@xxxxxxxxx>,  Olivier Guéry
<nemolivier@xxxxxxxxx> Cc: modo@xxxxxxxxxxxxxxxxxxx

Salut,

On a reçu ça, je pense que c'est du faux positif mais comme il
n'y a pas de signature associé je ne peux pas vérifier :p

Il s'agit de:
https://download.tuxfamily.org/dvorak/windows/bepo.exe

Sylvain


----- Forwarded message from Franck Richard <frichard@xxxxxxxx>
-----

Date: Mon, 25 Mar 2019 09:45:11 +0000
From: Franck Richard <frichard@xxxxxxxx>
To: "modo@xxxxxxxxxxxxxxxxxxx" <modo@xxxxxxxxxxxxxxxxxxx>
Subject: [tf-modo] Clavier BEPO détecté comme malware

Bonjour,

Le binaire bepo.exe est détecté comme malveillant par 3 moteurs
sur VirusTotal :
https://www.virustotal.com/#/file/e5ebf8608dd20b3a852aea210aa190fdb5ae9b9c4a4012e30c343e01b792949b/detection

A priori c'est le download vers votre site qui parait suspicieux
pour ces 3 moteurs. Vous confirmez que c'est un faux positif ?

Merci pour votre retour.

A bientôt

Cordialement,
__________________________________________________
Franck RICHARD
SOSI - Sécurité Opérationnelle du S.I.
Pôle Technologie Développement & International / Direction
Technique Tél. direct : +33 (0)4 42 78 54 87

LA FRANÇAISE DES JEUX
297, route de la Seds l BP 20119 l 13743 Vitrolles Cedex
Tél : +33 (0)4 42 78 55 00
www.groupefdj.com<http://www.groupefdj.com/>

[logo_groupefdj]

https://www.fdj.fr<https://www.fdj.fr/>
__________________________________________________


----- End forwarded message -----


--
Envoyé de mon appareil Android avec Courriel K-9 Mail. Veuillez excuser ma brièveté.


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/