• [^] # Re: Comment oser?

    Posté par . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 4.

    Cela a ete explique par MS : la NSA est l'autorite de regulation pour l'export d'element cryptographiques, et cette cle etait utilisee pour valider le chargement d'extensions a CryptoAPI.

    Si c'est vrai, pourquoi la première n'inclue pas également «NSA» dans son nom?

    De plus, c'est bizarre de nommer une clé avec le nom de l'autorité de régulation, non? On fait la clé à laquelle on donne un nom cohérent par rapport à son usage (BACKUPKEY par exemple).

    Tu noteras que c'est une deuxieme clef (MS l'a mise comme backup au cas ou la partie privee de la 1ere est perdue), si MS voulait autoriser la NSA a charger ce qu'il veut, il lui aurait largement suffi de signer ce que la NSA veut avec sa 1ere clef, inserer une backdoor dans le code lors d'un patch, etc... bref, cette clef n'apporte rien a la NSA qu'il n'aurait pu avoir d'une autre maniere.

    Et je ne doute pas une seule seconde que Microsoft l'ai fait... :p

    Bref, dans tous les cas c'est stupide de nommer une clé de la sorte...

    Écrit en Bépo selon l’orthographe de 1990