SlideShare une entreprise Scribd logo
1  sur  24
Télécharger pour lire hors ligne
Des cryptoparty au Café vie privée,
le chirement est en pleine
démocratisation
Genma
This work is licensed under the Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.
A propos de moi
Où me trouver sur Internet ?
• Le Blog de Genma :
http ://genma.free.fr
• Twitter :
http ://twitter.com/genma
Mes centres d'intérêts ?
Plein de choses dont :
• La veille technologique
• Le chirement
Les Chirofêtes
Qu'est ce qu'une chirofête?
Chirofête, cryptopartie...
• Le terme de cryptoparty (contraction de crypto - chirement
et party - partie, fête) est souvent francisé en cryptopartie mais
nous utilisons le terme de chirofête (contraction de chirement
et fête) qui se veut une traduction moins connoté de ce terme.
• Connoté au sens où cryptoparty est très lié au monde des ha-
ckerspaces, underground...
• L'autre appellation que nous utilisons pour ce même type d'évè-
nement est les Cafés vie privée.
Quand cela a-t-il commencé?
• Les cryptoparty existent depuis longtemps. Mais c'est en octobre
2013, à l'intiative, entre autre d'Amaelle Guiton et d'Okhin qu'a
été lancé le premier Café vie privée.
• Et c'est en novembre 2013, lors de l'Ubuntu Party et des ateliers
Prism Break qu'Okhin a appelé ça des chirofêtes.
Depuis, au moins un évènement au lieu tous les mois.
Le public concerné
Quel est le public ciblé/concerné par les chirofêtes?
Le public est cible des chirofêtes est divers et varié :
• Les journalistes et autres professions à risques;
• Ls scolaires (Lycéens, étudiants);
• Les geeks, libristes et autres technophiles;
• Mais surtout Grand public (tout âge confondu).
D'une façon générale, ce peut être toute personne sensibilisée /
concernée par les problématiques de la vie privée, de la sécurisation
de ses communications...
Comment ça se passe?
Le concept des chirofêtes
Il sut d'un lieu où se réunir, d'animateurs désirant partager leurs
connaissances et d'un public désireux d'en savoir plus, qui a envie
d'apprendre.
Ateliers, conférences, débats
Au début, on fait une rapide présentation des sujets qui peuvent être
abordés. Ensuite, des groupes se forment et se déroulent alors :
• une mini-conférence/un talk de présentation;
• un atelier (chacun installe et manipule sur ma machine);
• un débat/scéance de questions réponses.
La durée idéale est d'une heure et demi. Avec deux scéances, on
remplit un après-midi.
Les logiciels 1/2
Le logiciel libre
Les outils présentés sont donc tous compatibles Linux, Windows et
Mac et/ou y possèdent des alternatives, et on parle aussi des pro-
blèmes rencontrés sur mobile.
• Dès que possible, c'est le logiciel libre qui est privilégié.
Chacun vient avec son ordinateur et quelque soit le système
d'exploitation (GNULinux, MacOSX, Windows, Android), les
logiciels les plus adaptés sont proposés, installés.
• Mais Apple, Windows et Android posent le soucis de ne pas
être des systèmes libres, donc on ne peut pas leurs faire
conance.
Les logiciels 2/2
Le logiciel libre suite
• Windows et Apple sont plus que fortement déconseillés dans le
contexte de la conance et de la crypto.
• Faire de la crypto là-dessus, c'est un peu comme avoir une
porte blindée à sa maison, mais avec des murs en carton-pâte.
Nous rééchissons à mettre en place des sessions de type Install party
pour mettre des doubles boot...
Les ateliers proposés
• Comment chirer ses emails avec GPG;
• Savoir surfer anonymement et utiliser TOR (Tails, TorBrowser
Bundle);
• Protéger son navigateur et comprendre les certicats de sécurité
(SSL);
• Comprendre et utiliser un VPN;
• Protéger ses communications et son surf. Laptop et smartphone
en nomade (wi et outils);
• Protéger ses informations avec TrueCrypt;
• Mots de passe et identication multi-facteurs;
• Identier et savoir gérer ou eacer les métadonnée...
Tout ce qui a un lien avec la vie privée...
Organiser des chirofêtes
Organiser
Qui peut faire une chirofête?
• Toute personne qui a les connaissances minimales et qui sou-
haite les partager peut se lancer dans la mise en place de sa
propre chirofête.
Quels sont les lieux susceptibles d'accueillir une chirofête?
• Les chirofêtes étant destinées à un public varié, du grand public
aux utilisateurs plus avancé, les lieux peuvent être des média-
thèques, des salons informatiques...
Logistique
Quelle est la logistique d'une chirofête?
Les éléments suivants ont été identiés :
• connaitre la capacité d'accueil du lieu, avoir un ou plusieurs
contacts référents;
• prévoir une inscription en ligne (pour évaluer le nombre de par-
ticipants) sur un outil permettant l'anonymat;
• prévoir un accès à Internet via un réseau laire (câbles ethernet
+ switch) et/ou Wi;
• prévoir chaises, tables, rallonges électriques en quantité su-
sant;
• un vidéo-projecteur...
Communication
Quelques slogans peut-on utiliser pour promouvoir les
chirofête?
• Venez apprendre à protéger vos communications en ligne!
• Chirement et anonymat : reprenez le contrôle de votre vie pri-
vée.
• Surfez et chattez couverts avec des cypherpunks gentils.
Ou encore
• Parce que préserver sa vie privée est un droit,
• Parce qu'on peut avoir envie de ne pas être espionné,
• Parce que l'on a TOUS quelque chose à cacher,
• Parce que les outils existent et ne sont pas si compliqués...
• Venez apprendre à vous protéger en ligne!
Des conseils
Quelques conseils pour le déroulement de la chirofête?
• S'adapter au niveau des participants (du débutant à l'utilisateur
avancé).
• Prendre en compte des besoins et des attentes du public.
• En début de séance, un petit sondage/tour de table permet de
dénir les attentes et les ateliers qui seront mis en place.
• La durée conseillée pour les ateliers est de 1h30.
• Deux ateliers successifs semblent susant pour commencer (cela
fait 3h avec une pause entre les deux).
• Attention aux photos/enregistrements etc.
Et si vous vous lanciez à votre tour?
Comment aider, contribuer...
Lancer vous dans votre ville, votre association, LUG.... Parlez-en
autour de vous.
Les problématiques
autour des chirofêtes
Quelques problématiques...
Peut-on conseiller de chirer sur des OS privateurs?
Il faut présenter tous les outils avec toutes leurs limites. Et considérer
que la personne en face est assez intelligente pour choisir.
L'ergonomie des logiciels
Les projets comme Tor, Tails... font des sessions sur l'amélioration du
design de l'expérience utilisateur. Le soft doit s'adapter à l'utilisateur
et non l'inverse.
Quelques problématiques...
Création d'un faux sentiment de sécurité
Quelques clics peuvent permettre d'envoyer des mails chirés (Enig-
mail). Mais on oublie la problématique des métadonnées associées,
qui sont les données réellement importantes...
Le threat model
Chacun a un threat model/modèle de menace diérente et le curseur
du niveau de sécurité nécessaire ne sera pas le même...
Et d'autres problématiques qui peuvent-être abordées dans les ques-
tions
Conclusion
Participez à la chirofête
Tous les jours, au RDC
Merci de votre attention.
Place aux questions. Débatons...
• Le Blog de Genma
http ://genma.free.fr
• Twitter @genma

Contenu connexe

En vedette

Die Macht der Gedanken (Vorschau)
Die Macht der Gedanken (Vorschau)Die Macht der Gedanken (Vorschau)
Die Macht der Gedanken (Vorschau)lakshmieducation
 
Figaronron - Journée à Trèves 04 (30-11-2008)
Figaronron - Journée à Trèves 04 (30-11-2008)Figaronron - Journée à Trèves 04 (30-11-2008)
Figaronron - Journée à Trèves 04 (30-11-2008)Figaronron Figaronron
 
Der fiktive Bertel Nagubo, ein alter Greis aus Finnland
Der fiktive Bertel Nagubo, ein alter Greis aus FinnlandDer fiktive Bertel Nagubo, ein alter Greis aus Finnland
Der fiktive Bertel Nagubo, ein alter Greis aus FinnlandKaj Arnö
 
Presentación 1º clase (15 3-11)
Presentación 1º clase (15 3-11)Presentación 1º clase (15 3-11)
Presentación 1º clase (15 3-11)Sobre Tiza
 
1 placas tectonicas 2ºaño hist y geogra
1 placas tectonicas 2ºaño hist y geogra1 placas tectonicas 2ºaño hist y geogra
1 placas tectonicas 2ºaño hist y geograIE 1198 LA RIBERA
 
Sustentacion anteproyecto
Sustentacion anteproyectoSustentacion anteproyecto
Sustentacion anteproyectosansamok
 
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...IE 1198 LA RIBERA
 
Chansons d'acadie 1ère série père anselme-frère daniel
Chansons d'acadie   1ère série père anselme-frère danielChansons d'acadie   1ère série père anselme-frère daniel
Chansons d'acadie 1ère série père anselme-frère danielMatthew MacLennan
 
83 mandjod
83 mandjod83 mandjod
83 mandjodbernal27
 

En vedette (15)

Die Macht der Gedanken (Vorschau)
Die Macht der Gedanken (Vorschau)Die Macht der Gedanken (Vorschau)
Die Macht der Gedanken (Vorschau)
 
Figaronron - Journée à Trèves 04 (30-11-2008)
Figaronron - Journée à Trèves 04 (30-11-2008)Figaronron - Journée à Trèves 04 (30-11-2008)
Figaronron - Journée à Trèves 04 (30-11-2008)
 
Jamaspermitaspin1
Jamaspermitaspin1Jamaspermitaspin1
Jamaspermitaspin1
 
Der fiktive Bertel Nagubo, ein alter Greis aus Finnland
Der fiktive Bertel Nagubo, ein alter Greis aus FinnlandDer fiktive Bertel Nagubo, ein alter Greis aus Finnland
Der fiktive Bertel Nagubo, ein alter Greis aus Finnland
 
Presentación 1º clase (15 3-11)
Presentación 1º clase (15 3-11)Presentación 1º clase (15 3-11)
Presentación 1º clase (15 3-11)
 
Netup
NetupNetup
Netup
 
1 placas tectonicas 2ºaño hist y geogra
1 placas tectonicas 2ºaño hist y geogra1 placas tectonicas 2ºaño hist y geogra
1 placas tectonicas 2ºaño hist y geogra
 
Sustentacion anteproyecto
Sustentacion anteproyectoSustentacion anteproyecto
Sustentacion anteproyecto
 
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...
Multiplicacion. Primaria. IE N° 1198. La Ribera. Aula de Innovaciones Pedagóg...
 
Chansons d'acadie 1ère série père anselme-frère daniel
Chansons d'acadie   1ère série père anselme-frère danielChansons d'acadie   1ère série père anselme-frère daniel
Chansons d'acadie 1ère série père anselme-frère daniel
 
Gpc ictus aatrm-08
Gpc ictus aatrm-08Gpc ictus aatrm-08
Gpc ictus aatrm-08
 
Sntalent deutschland
Sntalent deutschlandSntalent deutschland
Sntalent deutschland
 
83 mandjod
83 mandjod83 mandjod
83 mandjod
 
Icartable
IcartableIcartable
Icartable
 
Les Papillon
Les PapillonLes Papillon
Les Papillon
 

Similaire à Genma - Des cryptoparty au Café vie privée, le chiffrement est en pleine démocratisation

Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Jérôme aka "Genma" Kun
 
Blog ou réseaux sociaux; quelle présence sur le web ?
Blog ou réseaux sociaux; quelle présence sur le web ?Blog ou réseaux sociaux; quelle présence sur le web ?
Blog ou réseaux sociaux; quelle présence sur le web ?Christophe Catarina
 
Atelier réseaux sociaux CSL
Atelier réseaux sociaux CSLAtelier réseaux sociaux CSL
Atelier réseaux sociaux CSLLouise Roy
 
m102-resume-theorique-6156fa4cb3b91 (1).pdf
m102-resume-theorique-6156fa4cb3b91 (1).pdfm102-resume-theorique-6156fa4cb3b91 (1).pdf
m102-resume-theorique-6156fa4cb3b91 (1).pdfIkramKhaydouche
 
Promeneurs suite
Promeneurs suitePromeneurs suite
Promeneurs suitegnizon
 
Rattrapage Geek - Avoir une vie privée sur Internet
Rattrapage Geek - Avoir une vie privée sur InternetRattrapage Geek - Avoir une vie privée sur Internet
Rattrapage Geek - Avoir une vie privée sur InternetJérôme aka "Genma" Kun
 
Formation documentation movilab
Formation documentation movilabFormation documentation movilab
Formation documentation movilabYoann Duriaux
 
Reprenez le contrôle de votre vie privée
Reprenez le contrôle de votre vie privéeReprenez le contrôle de votre vie privée
Reprenez le contrôle de votre vie privéeJérôme aka "Genma" Kun
 
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller Internet
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller InternetBidouillabilité : pourquoi il est essentiel de pouvoir bidouiller Internet
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller InternetTristan Nitot
 
Faire grandir une communauté open source
Faire grandir une communauté open sourceFaire grandir une communauté open source
Faire grandir une communauté open sourcexavierborderie
 
Module 2 Echanger des données
Module 2 Echanger des donnéesModule 2 Echanger des données
Module 2 Echanger des donnéesCAMPUSTIC21
 
Veille technologique informatique
Veille technologique informatiqueVeille technologique informatique
Veille technologique informatiqueDamien Luciani
 
Quel outil pour quel usage ?.pdf
Quel outil pour quel usage ?.pdfQuel outil pour quel usage ?.pdf
Quel outil pour quel usage ?.pdfPhilippeVIGIER5
 
Hacker space pays de guigamp web
Hacker space pays de guigamp webHacker space pays de guigamp web
Hacker space pays de guigamp webhspdg
 
Logiciels libres
Logiciels libresLogiciels libres
Logiciels libresj_lipaz
 
Le_libre_conference_iutnc_oct_2014
Le_libre_conference_iutnc_oct_2014Le_libre_conference_iutnc_oct_2014
Le_libre_conference_iutnc_oct_2014EricVion
 

Similaire à Genma - Des cryptoparty au Café vie privée, le chiffrement est en pleine démocratisation (20)

Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016
 
Les Tice pour les Nuls
Les Tice pour les NulsLes Tice pour les Nuls
Les Tice pour les Nuls
 
Blog ou réseaux sociaux; quelle présence sur le web ?
Blog ou réseaux sociaux; quelle présence sur le web ?Blog ou réseaux sociaux; quelle présence sur le web ?
Blog ou réseaux sociaux; quelle présence sur le web ?
 
Lyon Expériences Numériques # 16
Lyon Expériences Numériques # 16Lyon Expériences Numériques # 16
Lyon Expériences Numériques # 16
 
Lyon - Expériences Numériques 2016
Lyon - Expériences Numériques 2016Lyon - Expériences Numériques 2016
Lyon - Expériences Numériques 2016
 
Atelier réseaux sociaux CSL
Atelier réseaux sociaux CSLAtelier réseaux sociaux CSL
Atelier réseaux sociaux CSL
 
m102-resume-theorique-6156fa4cb3b91 (1).pdf
m102-resume-theorique-6156fa4cb3b91 (1).pdfm102-resume-theorique-6156fa4cb3b91 (1).pdf
m102-resume-theorique-6156fa4cb3b91 (1).pdf
 
Promeneurs suite
Promeneurs suitePromeneurs suite
Promeneurs suite
 
Rattrapage Geek - Avoir une vie privée sur Internet
Rattrapage Geek - Avoir une vie privée sur InternetRattrapage Geek - Avoir une vie privée sur Internet
Rattrapage Geek - Avoir une vie privée sur Internet
 
Formation documentation movilab
Formation documentation movilabFormation documentation movilab
Formation documentation movilab
 
Reprenez le contrôle de votre vie privée
Reprenez le contrôle de votre vie privéeReprenez le contrôle de votre vie privée
Reprenez le contrôle de votre vie privée
 
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller Internet
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller InternetBidouillabilité : pourquoi il est essentiel de pouvoir bidouiller Internet
Bidouillabilité : pourquoi il est essentiel de pouvoir bidouiller Internet
 
Faire grandir une communauté open source
Faire grandir une communauté open sourceFaire grandir une communauté open source
Faire grandir une communauté open source
 
Module 2 Echanger des données
Module 2 Echanger des donnéesModule 2 Echanger des données
Module 2 Echanger des données
 
Veille technologique informatique
Veille technologique informatiqueVeille technologique informatique
Veille technologique informatique
 
Quel outil pour quel usage ?.pdf
Quel outil pour quel usage ?.pdfQuel outil pour quel usage ?.pdf
Quel outil pour quel usage ?.pdf
 
Hacker space pays de guigamp web
Hacker space pays de guigamp webHacker space pays de guigamp web
Hacker space pays de guigamp web
 
Logiciels libres
Logiciels libresLogiciels libres
Logiciels libres
 
Numok - Le logiciel libre
Numok - Le logiciel libreNumok - Le logiciel libre
Numok - Le logiciel libre
 
Le_libre_conference_iutnc_oct_2014
Le_libre_conference_iutnc_oct_2014Le_libre_conference_iutnc_oct_2014
Le_libre_conference_iutnc_oct_2014
 

Plus de Jérôme aka "Genma" Kun

Conférence Nextcloud - le cloud de l’hygiène numérique
Conférence Nextcloud - le cloud de l’hygiène numériqueConférence Nextcloud - le cloud de l’hygiène numérique
Conférence Nextcloud - le cloud de l’hygiène numériqueJérôme aka "Genma" Kun
 
Pourquoi faut-il arrêter de parler de Powerpoint ?
Pourquoi faut-il arrêter de parler de Powerpoint ?Pourquoi faut-il arrêter de parler de Powerpoint ?
Pourquoi faut-il arrêter de parler de Powerpoint ?Jérôme aka "Genma" Kun
 
En 2021, comment je fais de la veille opensource
En 2021, comment je fais de la veille opensource En 2021, comment je fais de la veille opensource
En 2021, comment je fais de la veille opensource Jérôme aka "Genma" Kun
 
Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...Jérôme aka "Genma" Kun
 
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloudUbuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloudJérôme aka "Genma" Kun
 
Rattrapage Geek spécial Manga par l’association The Geek Side.
Rattrapage Geek  spécial Manga par l’association The Geek Side.Rattrapage Geek  spécial Manga par l’association The Geek Side.
Rattrapage Geek spécial Manga par l’association The Geek Side.Jérôme aka "Genma" Kun
 
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de Mozilla
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de MozillaUbuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de Mozilla
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de MozillaJérôme aka "Genma" Kun
 
Ubuntu Party Mai 2015 - Framasoft et la degogoolisation
Ubuntu Party Mai 2015 - Framasoft et la degogoolisationUbuntu Party Mai 2015 - Framasoft et la degogoolisation
Ubuntu Party Mai 2015 - Framasoft et la degogoolisationJérôme aka "Genma" Kun
 
4 libertés logiciel_libre_recette_cuisine
4 libertés logiciel_libre_recette_cuisine4 libertés logiciel_libre_recette_cuisine
4 libertés logiciel_libre_recette_cuisineJérôme aka "Genma" Kun
 
Chiffrofete - Divers élements de réflexions
Chiffrofete - Divers élements de réflexionsChiffrofete - Divers élements de réflexions
Chiffrofete - Divers élements de réflexionsJérôme aka "Genma" Kun
 
Genma - Initier une conversation dans Cryptocat
Genma - Initier une conversation dans CryptocatGenma - Initier une conversation dans Cryptocat
Genma - Initier une conversation dans CryptocatJérôme aka "Genma" Kun
 

Plus de Jérôme aka "Genma" Kun (20)

Conférence Nextcloud - le cloud de l’hygiène numérique
Conférence Nextcloud - le cloud de l’hygiène numériqueConférence Nextcloud - le cloud de l’hygiène numérique
Conférence Nextcloud - le cloud de l’hygiène numérique
 
Pourquoi faut-il arrêter de parler de Powerpoint ?
Pourquoi faut-il arrêter de parler de Powerpoint ?Pourquoi faut-il arrêter de parler de Powerpoint ?
Pourquoi faut-il arrêter de parler de Powerpoint ?
 
En 2021, comment je fais de la veille opensource
En 2021, comment je fais de la veille opensource En 2021, comment je fais de la veille opensource
En 2021, comment je fais de la veille opensource
 
Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...Why is the Opensource Center by Atos developping a business model around Next...
Why is the Opensource Center by Atos developping a business model around Next...
 
UDS - Suivez Linagora sur Twitter
UDS - Suivez Linagora sur TwitterUDS - Suivez Linagora sur Twitter
UDS - Suivez Linagora sur Twitter
 
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloudUbuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
Ubuntu 2016 - De Framasoft à Yunohost, réapproprions nous le cloud
 
Degooglisons internet numok
Degooglisons internet numokDegooglisons internet numok
Degooglisons internet numok
 
Rattrapage Geek spécial Manga par l’association The Geek Side.
Rattrapage Geek  spécial Manga par l’association The Geek Side.Rattrapage Geek  spécial Manga par l’association The Geek Side.
Rattrapage Geek spécial Manga par l’association The Geek Side.
 
Windows10 et la vie privée
Windows10 et la vie privéeWindows10 et la vie privée
Windows10 et la vie privée
 
Numok - L'identité numérique
Numok - L'identité numériqueNumok - L'identité numérique
Numok - L'identité numérique
 
Numok Lles réseaux sociaux
Numok Lles réseaux sociauxNumok Lles réseaux sociaux
Numok Lles réseaux sociaux
 
Ubuntu Party - Tor et le TorBrowser
Ubuntu Party - Tor et le TorBrowserUbuntu Party - Tor et le TorBrowser
Ubuntu Party - Tor et le TorBrowser
 
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de Mozilla
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de MozillaUbuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de Mozilla
Ubuntu Party Mai 2015 - FirefoxOS, l'OS pour Smarpthone de Mozilla
 
Ubuntu Party Mai 2015 - Framasoft et la degogoolisation
Ubuntu Party Mai 2015 - Framasoft et la degogoolisationUbuntu Party Mai 2015 - Framasoft et la degogoolisation
Ubuntu Party Mai 2015 - Framasoft et la degogoolisation
 
4 libertés logiciel_libre_recette_cuisine
4 libertés logiciel_libre_recette_cuisine4 libertés logiciel_libre_recette_cuisine
4 libertés logiciel_libre_recette_cuisine
 
Genma - Vulgarisons le DNS
Genma - Vulgarisons le DNSGenma - Vulgarisons le DNS
Genma - Vulgarisons le DNS
 
Chiffrofete - Divers élements de réflexions
Chiffrofete - Divers élements de réflexionsChiffrofete - Divers élements de réflexions
Chiffrofete - Divers élements de réflexions
 
Affiches ubuntu
Affiches ubuntuAffiches ubuntu
Affiches ubuntu
 
Affiches (2)
Affiches (2)Affiches (2)
Affiches (2)
 
Genma - Initier une conversation dans Cryptocat
Genma - Initier une conversation dans CryptocatGenma - Initier une conversation dans Cryptocat
Genma - Initier une conversation dans Cryptocat
 

Genma - Des cryptoparty au Café vie privée, le chiffrement est en pleine démocratisation

  • 1. Des cryptoparty au Café vie privée, le chirement est en pleine démocratisation Genma This work is licensed under the Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.
  • 2. A propos de moi Où me trouver sur Internet ? • Le Blog de Genma : http ://genma.free.fr • Twitter : http ://twitter.com/genma Mes centres d'intérêts ? Plein de choses dont : • La veille technologique • Le chirement
  • 4. Qu'est ce qu'une chirofête? Chirofête, cryptopartie... • Le terme de cryptoparty (contraction de crypto - chirement et party - partie, fête) est souvent francisé en cryptopartie mais nous utilisons le terme de chirofête (contraction de chirement et fête) qui se veut une traduction moins connoté de ce terme. • Connoté au sens où cryptoparty est très lié au monde des ha- ckerspaces, underground... • L'autre appellation que nous utilisons pour ce même type d'évè- nement est les Cafés vie privée.
  • 5. Quand cela a-t-il commencé? • Les cryptoparty existent depuis longtemps. Mais c'est en octobre 2013, à l'intiative, entre autre d'Amaelle Guiton et d'Okhin qu'a été lancé le premier Café vie privée. • Et c'est en novembre 2013, lors de l'Ubuntu Party et des ateliers Prism Break qu'Okhin a appelé ça des chirofêtes. Depuis, au moins un évènement au lieu tous les mois.
  • 6. Le public concerné Quel est le public ciblé/concerné par les chirofêtes? Le public est cible des chirofêtes est divers et varié : • Les journalistes et autres professions à risques; • Ls scolaires (Lycéens, étudiants); • Les geeks, libristes et autres technophiles; • Mais surtout Grand public (tout âge confondu). D'une façon générale, ce peut être toute personne sensibilisée / concernée par les problématiques de la vie privée, de la sécurisation de ses communications...
  • 7. Comment ça se passe?
  • 8. Le concept des chirofêtes Il sut d'un lieu où se réunir, d'animateurs désirant partager leurs connaissances et d'un public désireux d'en savoir plus, qui a envie d'apprendre.
  • 9. Ateliers, conférences, débats Au début, on fait une rapide présentation des sujets qui peuvent être abordés. Ensuite, des groupes se forment et se déroulent alors : • une mini-conférence/un talk de présentation; • un atelier (chacun installe et manipule sur ma machine); • un débat/scéance de questions réponses. La durée idéale est d'une heure et demi. Avec deux scéances, on remplit un après-midi.
  • 10. Les logiciels 1/2 Le logiciel libre Les outils présentés sont donc tous compatibles Linux, Windows et Mac et/ou y possèdent des alternatives, et on parle aussi des pro- blèmes rencontrés sur mobile. • Dès que possible, c'est le logiciel libre qui est privilégié. Chacun vient avec son ordinateur et quelque soit le système d'exploitation (GNULinux, MacOSX, Windows, Android), les logiciels les plus adaptés sont proposés, installés. • Mais Apple, Windows et Android posent le soucis de ne pas être des systèmes libres, donc on ne peut pas leurs faire conance.
  • 11. Les logiciels 2/2 Le logiciel libre suite • Windows et Apple sont plus que fortement déconseillés dans le contexte de la conance et de la crypto. • Faire de la crypto là-dessus, c'est un peu comme avoir une porte blindée à sa maison, mais avec des murs en carton-pâte. Nous rééchissons à mettre en place des sessions de type Install party pour mettre des doubles boot...
  • 12. Les ateliers proposés • Comment chirer ses emails avec GPG; • Savoir surfer anonymement et utiliser TOR (Tails, TorBrowser Bundle); • Protéger son navigateur et comprendre les certicats de sécurité (SSL); • Comprendre et utiliser un VPN; • Protéger ses communications et son surf. Laptop et smartphone en nomade (wi et outils); • Protéger ses informations avec TrueCrypt; • Mots de passe et identication multi-facteurs; • Identier et savoir gérer ou eacer les métadonnée... Tout ce qui a un lien avec la vie privée...
  • 14. Organiser Qui peut faire une chirofête? • Toute personne qui a les connaissances minimales et qui sou- haite les partager peut se lancer dans la mise en place de sa propre chirofête. Quels sont les lieux susceptibles d'accueillir une chirofête? • Les chirofêtes étant destinées à un public varié, du grand public aux utilisateurs plus avancé, les lieux peuvent être des média- thèques, des salons informatiques...
  • 15. Logistique Quelle est la logistique d'une chirofête? Les éléments suivants ont été identiés : • connaitre la capacité d'accueil du lieu, avoir un ou plusieurs contacts référents; • prévoir une inscription en ligne (pour évaluer le nombre de par- ticipants) sur un outil permettant l'anonymat; • prévoir un accès à Internet via un réseau laire (câbles ethernet + switch) et/ou Wi; • prévoir chaises, tables, rallonges électriques en quantité su- sant; • un vidéo-projecteur...
  • 16. Communication Quelques slogans peut-on utiliser pour promouvoir les chirofête? • Venez apprendre à protéger vos communications en ligne! • Chirement et anonymat : reprenez le contrôle de votre vie pri- vée. • Surfez et chattez couverts avec des cypherpunks gentils. Ou encore • Parce que préserver sa vie privée est un droit, • Parce qu'on peut avoir envie de ne pas être espionné, • Parce que l'on a TOUS quelque chose à cacher, • Parce que les outils existent et ne sont pas si compliqués... • Venez apprendre à vous protéger en ligne!
  • 17. Des conseils Quelques conseils pour le déroulement de la chirofête? • S'adapter au niveau des participants (du débutant à l'utilisateur avancé). • Prendre en compte des besoins et des attentes du public. • En début de séance, un petit sondage/tour de table permet de dénir les attentes et les ateliers qui seront mis en place. • La durée conseillée pour les ateliers est de 1h30. • Deux ateliers successifs semblent susant pour commencer (cela fait 3h avec une pause entre les deux). • Attention aux photos/enregistrements etc.
  • 18. Et si vous vous lanciez à votre tour? Comment aider, contribuer... Lancer vous dans votre ville, votre association, LUG.... Parlez-en autour de vous.
  • 20. Quelques problématiques... Peut-on conseiller de chirer sur des OS privateurs? Il faut présenter tous les outils avec toutes leurs limites. Et considérer que la personne en face est assez intelligente pour choisir. L'ergonomie des logiciels Les projets comme Tor, Tails... font des sessions sur l'amélioration du design de l'expérience utilisateur. Le soft doit s'adapter à l'utilisateur et non l'inverse.
  • 21. Quelques problématiques... Création d'un faux sentiment de sécurité Quelques clics peuvent permettre d'envoyer des mails chirés (Enig- mail). Mais on oublie la problématique des métadonnées associées, qui sont les données réellement importantes... Le threat model Chacun a un threat model/modèle de menace diérente et le curseur du niveau de sécurité nécessaire ne sera pas le même... Et d'autres problématiques qui peuvent-être abordées dans les ques- tions
  • 23. Participez à la chirofête Tous les jours, au RDC
  • 24. Merci de votre attention. Place aux questions. Débatons... • Le Blog de Genma http ://genma.free.fr • Twitter @genma