Une clef de backup ? C'est utilisé dans quel genre de protocole, en vrai ?
Pourquoi, en ayant deux clefs, ne pas surchiffrer tout avec la deuxième, plutôt que de n'en utiliser qu'une seul ? Ainsi, perdre la première ne compromettrait pas la sécurité passée ni future, et laisserait le temps d'en changer aisément (logique industrielle pour tous ceux qui utilisaient la clef compromise).
Enfin si la deuxième explication est vraie, ça veut dire
1. que Microsoft collabore avec la NSA
2. que Microsoft déploie, y compris à l'étranger, du logiciel avec des clefs spéciales pour la NSA
3. Donc que Microsoft pourrait déployer des backdoors dans les produits vendus à l'étranger à la demande de la NSA sans aucun souci.
(Accessoirement, tu peux aussi citer les vrais chercheurs qui avaient trouvé la clef et posé les questions à l'origine, pas seulement Schneier qui est aussi un grand communiquant).
[^] # Re: Comment oser?
Posté par khivapia . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 4.
Une clef de backup ? C'est utilisé dans quel genre de protocole, en vrai ?
Pourquoi, en ayant deux clefs, ne pas surchiffrer tout avec la deuxième, plutôt que de n'en utiliser qu'une seul ? Ainsi, perdre la première ne compromettrait pas la sécurité passée ni future, et laisserait le temps d'en changer aisément (logique industrielle pour tous ceux qui utilisaient la clef compromise).
Enfin si la deuxième explication est vraie, ça veut dire
1. que Microsoft collabore avec la NSA
2. que Microsoft déploie, y compris à l'étranger, du logiciel avec des clefs spéciales pour la NSA
3. Donc que Microsoft pourrait déployer des backdoors dans les produits vendus à l'étranger à la demande de la NSA sans aucun souci.
(Accessoirement, tu peux aussi citer les vrais chercheurs qui avaient trouvé la clef et posé les questions à l'origine, pas seulement Schneier qui est aussi un grand communiquant).