Des logiciels de chiffrement il en existe une pléthore sur la toile. Il en existe peu de fabrication française. ZoneCentral en fait parti. Nous allons vous proposer de tester cette protection. Attention, ce logiciel va vous coder sur place.
ZoneCentral est une solution de nouvelle génération pour la confidentialité des données des entreprises. Ce logiciel de chiffrement, qui va fêter son premier anniversaire à la rentrée, permet de protéger un environnement informatique, son contenu et ses utilisateurs. La technologie employée est brevetée par Prim'x Technologies, la société éditrice basée à Lyon. La technologie inventée par les créateurs du logiciel Security Box, autre logiciel de chiffrement, a été baptisée File System Redirector (FSRD). Cette technique permet, entre autre, un chiffrement à la volée des données. ZoneCentral chiffre et déchiffre à chaque utilisation, lecture, écriture d'un document.
Teste
L'installation est des plus simple. Il suffit de créer un nom d'utilisateur, de lui attribuer un mot de passe. ZoneCentral va ensuite créer une clé de chiffrement dédiée à cet identifiant. La sécurité commence dés cette création. Pas question de rentrer un mot de passe faible ou trop simple à cracker. Le logiciel indique si le mot de passe semble solide ou nom. La cryptographie est mise en place. Elle est d'ailleurs renforcée par l'implémentation sous forme de driver. Côté algorithmes, la grande famille répond à l'appel : AES de 128 à 256 bits, 3DES, RSA de 1024 à 4096 bits.
Utilisation
Le moins que l'on puisse dire est que la souplesse de ZoneCentral risque de faire des jaloux chez les concurrents. Première chose, l'utilisateur ne s'aperçoit aucunement que les documents sont chiffrés et déchiffrés à la volée et "In place", comprenez d'un disque local à un cdrom, vers des serveurs de fichiers, clés usb, etc. Les documents ne subissent aucune modification. Ils gardent leurs tailles, leurs dates de créations, de modifications. Un module, baptisé Zed!, permet de lire un document protéger par ZoneCentral. Un fichier Word, par exemple, qui peut être envoyé par mel à un correspondant ne possédant pas le logiciel de chiffrement. Les correspondances peuvent utiliser un mot de passe ou des certificats.
Sécurité
Nous avons testé plusieurs choses. D'abord l'interception des données. Même si quelqu'un vous dérobe des documents, ces derniers sont totalement illisibles. Vous souhaitez envoyer des données protégées, pas de problème ZoneCentral propose de chiffrer ces derniers et de les envoyer à vos correspondants. Ces derniers pourront les déchiffrer sans être obligés de posséder ZoneCentral, voir l'explication dans la partie "utilisation" de cet article. L'outil protége aussi les utilisateurs d'une éventuelle interception par un sniffer ou un cheval de Troie. Les frappes claviers sont codées. Nous avons testé avec Back Orifice, Netbus, Winspy ou Rita, un sniffer russe. Rien n'a pu être intercepté. Les créateurs de ce logiciel expliquent que le moteur cryptographique opère en mode "Kernel". Un renforcement de la sécurité qui renforce la sécurité globale et diminue fortement l'exposition aux spywares. La corbeille est protégée, les documents en cache sont écrasés et le swap, la mémoire virtuelle, du poste de travail est chiffré. En gros, si vous trouvez le moyen de vous faire pirater vos données, c'est que vous avez été le complice du voleur.
Bilan, ce logiciel est une excellente proposition pour une entreprise qui souhaite protéger ses données et ses salariés. Fiable, souple et travaillant sans aucune contrainte pour les utilisateurs on ne peut que conseiller ZoneCentral.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Info ZATAZ - Des chercheurs découvrent comment cacher des informations dans un flux de voix sur Ip.
Info ZATAZ - Les Anonymous annoncent l´opération Black Out à l´encontre du gouvernement de Barack Obama.
INFO ZATAZ - Le premier exercice conjoint de cyber-sécurité entre l'EU et les États-Unis a été réalisé ce 3 novembre.
Un pirate Albanais s´invite dans la base de données du jeu vidéo Battelfield Heroes. Xboxlive.fr sauvé !
INFO ZATAZ - L´un des monstres de l´agroalimentaire mondial, la société Monsanto, attaquée par les AntiSec.
Après l´arrestation de trois présumés pirates espagnols ayant participé aux attaques informatiques à l´encontre de Sony, des anonymous répondent en bloquant le site web de la police espagnole.
INFO ZATAZ - Fuite de données sur Internet pour l’Association pour les Formations aux Professions Educatives et Sociales.
Exclusif - Un chercheur en informatique Français découvre comment il est possible d´utiliser la stéganographie via Facebook.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]