summaryrefslogtreecommitdiffstats
path: root/_posts/012 - Code review Cyphertite.markdown
blob: 3f1d30dd00905c2f996880ff8eccea6150211460 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
---
categories: atelier
date: 2012/08/30 15:42:00
title: Code review Cyphertite
author: dermiste
summary: "Le Samedi 8 Septembre, venez lire et casser du code toute la journée! Cyphertite, une solution de stockage libre dans ton cloud vient d'être releasé. A nous de vérifier que ça fait bien ce qu'ils nous promettent. Plus de détails dans l'article."
---
Le Samedi 8 septembre, je serai au Loop toute la journée (sachant que la
journée commence à 11h le samedi, on est pas des bêtes) pour faire une revue de
code de [Cyphertite](https://www.cyphertite.com/).

Cyphertite fait partie de ces solutions de stockage dans le Cloud (Dropbox) qui
ont fleuri par paquets ces derniers temps, et qui intègre plein de crypto pour
protéger vos précieux fichiers de toute sortes d'attaquants. Mais surtout, le
client est full opensource, du coup on peut vérifier :

 * que la crypto est robuste
 * qu'il n'y a pas de backdoor
 * qu'il n'y a pas de bugs

et même, faire des passerelles cyphertite/NFS, des plugins rsync, enfin bref
plein de trucs cools.

À cela on peut ajouter un [bugzilla](https://bugs.cyphertite.com/index.cgi) ouvert au public, une distribution des
[sources](https://www.cyphertite.com/versions.php) prête à être packagee sous OpenBSD, FreeBSD et Debian, et plein de
[docs](https://www.cyphertite.com/why-cyphertite.php) explicatives sur l'archi.

Bref, que du hacker-friendly, et qui a pas peur de se mettre à poil pour la
visite du toubib, et c'est précisément ce que je vais faire Samedi.  Au menu,
des lignes et des lignes de C à lire, avec plein d'appels à grep et d'autres
outils en ligne de commande pour naviguer dans ces océans de struct foobar * et
de BIGNUM_t.