Une clef de backup ? C'est utilisé dans quel genre de protocole, en vrai ?
Et qui te parle de protocole ici ? Il s'agit de signature pour des modules d'extensions du systeme crypto de MS, a une epoque ou peu de gens avaient un acces internet, pas de protocoles specifiques.
Pourquoi, en ayant deux clefs, ne pas surchiffrer tout avec la deuxième, plutôt que de n'en utiliser qu'une seul ? Ainsi, perdre la première ne compromettrait pas la sécurité passée ni future, et laisserait le temps d'en changer aisément (logique industrielle pour tous ceux qui utilisaient la clef compromise).
Chiffrer quoi ? Ces clefs etaient la pour signer des extensions CryptoAPI, et au cas ou la 1ere est perdue, avoir un backup avec laquelle on peut continuer a signer. L'explication est la : http://cryptome.org/nsakey-ms-dc.htm par un gars de MS, et je te rappelle que c'etait les annees 90, a une epoque ou deployer qqe chose par internet n'etait pas du tout la meme histoire qu'aujourd'hui.
Enfin si la deuxième explication est vraie, ça veut dire 1. que Microsoft collabore avec la NSA 2. que Microsoft déploie, y compris à l'étranger, du logiciel avec des clefs spéciales pour la NSA 3. Donc que Microsoft pourrait déployer des backdoors dans les produits vendus à l'étranger à la demande de la NSA sans aucun souci.
a) L'explication de MS est tout autre, ce n'etait qu'une hypothese de Schneier
b) Avec des si on mettrait Paris en bouteille
c) MS n'a pas besoin de clef secrete pour deployer qqe chose sur toutes les machines de la planete hein, ils ont Windows Update et a l'epoque leur 1ere clef aurait fait le boulot sans avoir besoin d'une deuxieme. Faudrait quand meme revenir sur terre et arreter de vouloir a tout prix trouver un moyen d'impliquer MS dans un complot fumeux
d) Toutes les boites US "collaborent" avec la NSA : Google, Redhat, IBM, MS, Apple, Intel, AMD, etc... Bref, si bosser avec la NSA d'une maniere ou d'une autre rend suspect, je te suggeres d'eviter tout element electronique americain. Tu peux donc d'hors et deja jeter ton ordinateur a la poubelle.
[^] # Re: Comment oser?
Posté par pasBill pasGates . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.
Une clef de backup ? C'est utilisé dans quel genre de protocole, en vrai ?
Et qui te parle de protocole ici ? Il s'agit de signature pour des modules d'extensions du systeme crypto de MS, a une epoque ou peu de gens avaient un acces internet, pas de protocoles specifiques.
Pourquoi, en ayant deux clefs, ne pas surchiffrer tout avec la deuxième, plutôt que de n'en utiliser qu'une seul ? Ainsi, perdre la première ne compromettrait pas la sécurité passée ni future, et laisserait le temps d'en changer aisément (logique industrielle pour tous ceux qui utilisaient la clef compromise).
Chiffrer quoi ? Ces clefs etaient la pour signer des extensions CryptoAPI, et au cas ou la 1ere est perdue, avoir un backup avec laquelle on peut continuer a signer. L'explication est la : http://cryptome.org/nsakey-ms-dc.htm par un gars de MS, et je te rappelle que c'etait les annees 90, a une epoque ou deployer qqe chose par internet n'etait pas du tout la meme histoire qu'aujourd'hui.
Enfin si la deuxième explication est vraie, ça veut dire
1. que Microsoft collabore avec la NSA
2. que Microsoft déploie, y compris à l'étranger, du logiciel avec des clefs spéciales pour la NSA
3. Donc que Microsoft pourrait déployer des backdoors dans les produits vendus à l'étranger à la demande de la NSA sans aucun souci.
a) L'explication de MS est tout autre, ce n'etait qu'une hypothese de Schneier
b) Avec des si on mettrait Paris en bouteille
c) MS n'a pas besoin de clef secrete pour deployer qqe chose sur toutes les machines de la planete hein, ils ont Windows Update et a l'epoque leur 1ere clef aurait fait le boulot sans avoir besoin d'une deuxieme. Faudrait quand meme revenir sur terre et arreter de vouloir a tout prix trouver un moyen d'impliquer MS dans un complot fumeux
d) Toutes les boites US "collaborent" avec la NSA : Google, Redhat, IBM, MS, Apple, Intel, AMD, etc... Bref, si bosser avec la NSA d'une maniere ou d'une autre rend suspect, je te suggeres d'eviter tout element electronique americain. Tu peux donc d'hors et deja jeter ton ordinateur a la poubelle.