Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 15 mai 2024Flux principal

Une promo pCloud pour la journée de la famille 2024

Par : Korben
14 mai 2024 à 13:00

— En partenariat avec pCloud

Quoi de mieux que de protéger sa famille ET faire des économies en même temps ? Pas grand-chose (bon OK l’Euromillion c’est bien aussi). Et c’est ce que je vais vous proposer avec l’aide de pCloud, partenaire du site depuis plusieurs années, qui va vous gâter avec une remise allant jusqu’à 65% !

pCloud vous connaissez peut-être déjà, j’en ai parlé plusieurs fois. Mais si ce n’est pas le cas, il s’agit d’un service de stockage qui nous vient de Suisse et qui existe depuis 2013. Et qui dit Suisse dit souvent qualité et bonne réputation (pensez au chocolat, à la raclette ou encore au fameux Älplermagronen). C’est aussi le cas de pCloud, reconnu depuis de nombreuses années comme un des services les plus fiables en ce qui concerne le stockage de données sécurisées (20 millions d’utilisateurs).

Bon l’étiquette « Suisse » ce n’est pas juste pour la vanne facile. Vous le savez peut-être, mais c’est l’un des pays qui possèdent les lois les plus hardcores en ce qui concerne les données personnelles. Ils respectent du coup le RGPD ainsi que plusieurs normes ISO, et leurs partenaires sont tous certifiés. Quant au stockage vous pouvez choisir entre 2 centres, l’un au Luxembourg et l’autre au Texas.

En rapport avec la journée de la famille (le 15 mai), l’outil helvète propose donc une remise assez massive sur l’abonnement familial (quasi 2/3 du prix). Disponible du 13 au 18 mai aux formats 2 To, 5 To (nouvelle formule en édition limitée) ou 10 To. Soit moins de 399€ au lieu de 1119€ sur l’offre 2 To, 599€ pour la 5 To ou 1049€ au lieu de 2480 sur celle à 10 To. Avec en plus le service de chiffrement pCloud Encryption inclus. Je le rappelle, mais un abonnement chez eux, c’est à vie. Celui-ci peut convenir pour une famille jusqu’à 5 personnes, chacun ayant son espace personnel pour y faire ce qu’il veut.

pCloud à -65% journée de la famille 2024

Et pour faciliter la vie de tout le monde, chaque religion d’OS ou de plateforme est supportée (Windows, macOS/iOS, Linux, Android …). Qui dit famille, dit gens de tous les âges. pCloud propose donc une interface ultra simple pour que tout le monde s’y retrouve facilement (versioning, architecture en arbre classique, visionneuses diverses …). Pour les mobiles on trouve aussi une fonctionnalité de synchronisation qui permet d’envoyer automatiquement des fichiers sur son disque virtuel et donc libérer de l’espace régulièrement sans devoir y penser. Plutôt pratique au quotidien ! Surtout accompagné de la sauvegarde automatisée multiple (pCloud backup). Bref l’outil fait tout pour vous.

Si vous l’utilisez de manière collaborative avec vos proches, les fichiers (texte, vidéo, audio, streaming …) pourront être synchro entre les appareils de tout le monde. Vous pourrez aussi partager certains contenus avec des gens de l’extérieur (parce qu’il y a des humains hors de votre cercle intime … enfin parait qu’il y a des gens qui ont des amis/collègues/etc., mais j’ai des doutes). Niveau compatibilité avec d’autres services, vous avez les grands classiques comme Dropbox, Google Drive, OneDrive, Facebook …

Vous vous posez la question de la sécurité ? Bonne question. Sachez que tout est chiffré en mode confidentialité zéro connaissance, donc vous restez l’unique personne à connaitre vos clés de chiffrement privées. Les serveurs tournent avec l’algorithme AES-256, le protocole TLS/SSL … et vont backups sont en 5 exemplaires. Autant dire que ça peut résister à une tonne de problématiques diverses. Pas toutes, mais pas loin.

Comme vous l’avez compris, c’est un service que j’utilise moi-même depuis longtemps (j’en parlais déjà en 2018) et qui a fait ses preuves ! Et je rappelle que le paiement c’est un one-shot. Une fois que c’est réglé, c’est bon jusqu’à la fin de votre vie … quelle que soit l’inflation d’ici là ^^. Avoir pCloud c’est comme avoir votre disque dur externe, sans les inconvénients de celui-ci : pas de matériel à remplacer, pas de casse possible, pas de vol, un accès à tout moment et de partout, etc.

Vous n’êtes pas encore 100% certain de vous ? N’hésitez pas à tester la version gratuite pour vous faire une idée concrète ! Vous aurez droit à 10 Gigas d’espace, de quoi faire. Et pour la belle promo actuelle (ne tardez pas elle ne dure que 5 jours !), cela vous reviendra à moins de 2.7€/mois pour l’ensemble de votre famille (calculé sur une période de 10 ans, mais à vie ça veut dire beaucoup plus donc encore moins cher).

Allez tchusssss !

Profitez de la promo familiale à -65% !

À partir d’avant-hierFlux principal

SecretPixel – Un excellent petit outil de stéganographie pour planquer vos données

Par : Korben
31 mars 2024 à 07:00

Vous en avez marre des logiciels de stéganographie qui ne tiennent pas vraiment leurs promesses en matière de sécurité et de furtivité ?

Ne cherchez plus, voici SecretPixel, un excellent outil pour planquer vos données sensibles dans des images afin de pouvoir ensuite les transmettre en toute discrétion.

Alors qu’est-ce qui fait de SecretPixel un outil si balèze comparé aux autres ? Déjà, il combine un chiffrement AES-256 de ouf pour vos données, avec une clé de session elle-même chiffrée avec RSA. Rien que ça, ça veut dire que seul le détenteur de la clé privée RSA pourra déchiffrer vos infos cachées. Niveau sécurité, on est donc au top.

Mais ce n’est pas tout ! Avant d’être chiffrées, vos données sont compressées avec zlib, ce qui réduit leur taille et minimise les schémas détectables par les outils de stéganalyse (oui c’est comme ça qu’on dit). Et pour vraiment brouiller les pistes, SecretPixel utilise un générateur de nombres pseudo-aléatoires pour déterminer les pixels qui vont accueillir vos bits cachés. Vos données sont ainsi éparpillées dans toute l’image, rendant leur détection quasi impossible, même avec des outils comme zsteg.

Le processus de chiffrement garantit que les données cachées restent confidentielles, tandis que la compression et la distribution aléatoire des données rendent extrêmement difficile pour les outils de stéganalyse de détecter la présence d’informations intégrées. L’utilisation d’un générateur de nombres aléatoires avec amorçage ajoute une couche de sécurité supplémentaire, car le schéma des données intégrées ne peut pas être prédit sans connaître l’amorce.

En prime, SecretPixel stocke aussi le nom original de votre fichier caché dans l’image. Comme ça, quand vous l’extrairez, il aura toujours son petit nom. Pratique non ?

Et vu qu’il est écrit en Python, vous pouvez l’utiliser sur n’importe quel système, tant que vous avez Python d’installé.

SecretPixel est conçu pour fonctionner avec une variété de formats de fichiers image : PNG, BMP, TGA et TIFF. Il est important de noter que le format d’image hôte choisi peut avoir un impact sur l’efficacité du processus de stéganographie. Les formats sans perte comme PNG et TIFF sont préférables pour garantir qu’aucune donnée n’est perdue pendant le processus d’intégration.

Maintenant, pour mettre la main sur ce petit bijou, rien de plus simple. Clonez le dépôt GitHub ou téléchargez le code source. Assurez-vous d’avoir Python 3 et les packages requis, et c’est parti !

git clone https://github.com/x011/SecretPixel.git

cd SecretPixel

pip install -r requirements.txt

Avant de jouer à cache-cache avec vos données, vous allez avoir besoin d’une paire de clés RSA – une clé privée et une clé publique. Pas de panique, les dev ont pensé à tout avec un script Python pour vous faciliter la tâche. Lancez donc generate_keys.py qui va vous générer une paire de clés RSA de 4096 bits en un clin d’oeil.

python generate_keys.py

Choisissez une phrase de passe bien corsée pour votre clé privée. Elle sera chiffrée avec AES-256 pour une protection maximale. Une fois le script terminé, vous aurez deux fichiers tout beaux tout chauds : myprivatekey.pem (votre clé privée chiffrée) et mypublickey.pem (votre clé publique, à partager sans modération).

Maintenant, passons aux choses sérieuses. Pour planquer un fichier dans une image, lancez cette commande :

python secret_pixel.py hide host.png secret.txt mypublickey.pem output.png

Avant d’intégrer des données, l’image hôte ne doit pas contenir de contenu stéganographique antérieur ou de métadonnées sensibles qui pourraient entrer en conflit avec les nouvelles données ou révéler leur présence. En sélectionnant et en préparant soigneusement l’image hôte, vous améliorerez considérablement la sécurité et l’indétectabilité des données intégrées dans l’image.

De plus, l’image hôte servant de support pour les données cachées, afin de maintenir l’intégrité du processus de stéganographie et éviter la détection, il est crucial que l’image hôte soit suffisamment grande pour accueillir le fichier caché. En règle générale, l’image hôte doit avoir une capacité (en octets) au moins trois fois supérieure à la taille du fichier à cacher pour garantir que les modifications sont subtiles et largement dispersées.

Et hop, votre secret.txt est incrusté incognito dans host.png en utilisant votre clé publique mypublickey.pem. L’image résultante output.png a l’air innocente, mais elle cache bien son jeu !

Pour exfiltrer votre fichier caché d’une image, c’est tout aussi simple :

python secret_pixel.py extract carrier.png myprivatekey.pem [extracted.txt]

Votre fichier caché ressort de carrier.png grâce à votre clé privée myprivate.pem. Si vous ne fournissez pas de nom de fichier pour le .txt se sortie (extracted.txt), l’outil utilisera le nom du fichier qu’il aura conservé.

Bonne carrière d’agent secret à tous !

Merci à Lorenper

❌
❌