Aujourd'hui, nous allons parler de la manière de garder des informations secrètes, et ce n'est pas un objectif nouveau. Depuis aussi loin que le chiffre de César de Jules César jusqu'à Marie, reine d'Écosse, avec des messages cryptés pour tuer la reine Elizabeth en 1587, il y a longtemps eu un besoin de chiffrer et déchiffrer la correspondance privée. Cela s'est avéré particulièrement critique pendant la Seconde Guerre mondiale alors qu'Allan Turing et son équipe à Bletchley Park tentaient de déchiffrer les messages des machines Enigma nazies, et ce besoin n'a fait que croître à mesure que de plus en plus de tâches sensibles sont effectuées sur nos ordinateurs. Donc aujourd'hui, nous allons vous présenter quelques techniques de chiffrement courantes telles que le Standard de Chiffrement Avancé (AES), l'Échange de Clés Diffie-Hellman et RSA qui sont utilisés pour garder vos informations sûres, privées et sécurisées.
Remarque : En octobre 2017, des chercheurs ont publié un hack viable contre WPA2, connu sous le nom de KRACK Attack, qui utilise AES pour garantir une communication sécurisée entre les ordinateurs et les routeurs réseau. Le problème ne vient pas de l'AES, qui est prouvé comme étant sécurisé, mais du protocole de communication entre le routeur et l'ordinateur. Pour établir une communication sécurisée, l'ordinateur et le routeur doivent se mettre d'accord à travers ce qu'on appelle un "handshake". Si ce handshake est interrompu de la bonne manière, un attaquant peut provoquer une défaillance du handshake dans un état non sécurisé et révéler des informations critiques qui rendent la connexion non sécurisée. Comme c'est souvent le cas dans ces situations, le problème vient d'une mise en œuvre, pas de l'algorithme sécurisé lui-même. Nos amis de Computerphile ont une excellente vidéo sur le sujet :
https://www.youtube.com/watch?v=mYtvjijATa4Vous voulez en savoir plus sur Carrie Anne ?
Vous voulez trouver Crash Course ailleurs sur Internet ?