OK sur le flood de données chiffrées, mais ça ne résout pas le problème des métadonnées en particulier : l'anonymat n'est donc pas à l'horizon avec une telle méthode.
Bref patcher http pour du « tout-chiffré » ou forcer https partout peut donner une fausse illusion de sécurité, le tout pour un prix colossal. Quand le protocole est « defective by design », il faut repartir de la feuille blanche et réfléchir. Cela inclut re-éxaminer les hypothèses de départ, à savoir « chiffrage de toutes les données sur un protocole non-pensé pour la sécurité, mais l'efficacité ».
Le postulat « tout ne doit pas nécessairement être chiffré » est une invitation à la réflexion en somme.
C'est ce que j'ai compris que le gonze disait. Maladroitement, certes... (il aurait pu éviter le troll vert sur la surconso et les émissions de CO2, ça mord sec à ce que je vois sur le fil « Énergie » et « Énergie = mauvais combat »... ;) )
[^] # Re: Pas mal de points intéressants, quand même
Posté par bobo38 . En réponse au journal Bruce Perens contre le chiffrement systématique. Évalué à 0. Dernière modification le 04 décembre 2013 à 22:44.
OK sur le flood de données chiffrées, mais ça ne résout pas le problème des métadonnées en particulier : l'anonymat n'est donc pas à l'horizon avec une telle méthode.
Bref patcher http pour du « tout-chiffré » ou forcer https partout peut donner une fausse illusion de sécurité, le tout pour un prix colossal. Quand le protocole est « defective by design », il faut repartir de la feuille blanche et réfléchir. Cela inclut re-éxaminer les hypothèses de départ, à savoir « chiffrage de toutes les données sur un protocole non-pensé pour la sécurité, mais l'efficacité ».
Le postulat « tout ne doit pas nécessairement être chiffré » est une invitation à la réflexion en somme.
C'est ce que j'ai compris que le gonze disait. Maladroitement, certes... (il aurait pu éviter le troll vert sur la surconso et les émissions de CO2, ça mord sec à ce que je vois sur le fil « Énergie » et « Énergie = mauvais combat »... ;) )