URL: https://linuxfr.org/users/vincent14/journaux/encfs-declare-relativement-peu-sur Title: Encfs déclaré relativement peu sûr Authors: Vincent14 Date: 2015年04月26日T01:55:20+02:00 License: CC By-SA Tags: chiffrement, sécurité, encfs et ubuntu Score: 26 Bonjour... nal (allez quoi, la tradition). Je fais un petit journal qui fait écho à celui paru [en début de mois](https://linuxfr.org/users/jiehong/journaux/truecrypt-7-1a-declare-relativement-sur) et qui annonçait TrueCrypt « relativement sûr ». Suite aux annonces de 2014 concernant ce dernier, j'avais migré mes backups vers un volume Encfs, au travers de la bien sympathique application Gnome Encfs. Bref ce soir je met à jour ma Ubuntu et paf :> According to a security audit by Taylor Hornby (Defuse Security), the current implementation of Encfs is vulnerable or potentially vulnerable to multiple types of attacks. For example, an attacker with read/write access to encrypted data might lower the decryption complexity for subsequently encrypted data without this being noticed by a legitimate user, or might use timing analysis to deduce information. Until these issues are resolved, encfs should not be considered a safe home for sensitive data in scenarios where such attacks are possible. Quelle est la gravité de cette annonce ? Avez vous des infos ? Quel degré de confiance faut-il accorder à nos outils de chiffrement ?

AltStyle によって変換されたページ (->オリジナル) /