• [^] # Re: Rétroactivité ?

    Posté par . En réponse au journal La loi sur la programmation militaire est adoptée !. Évalué à 3.

    ils auraient accés aux mails chez les FAI (si les FAI les laissent faire).
    Sur les anciens mails En auto hébergement
    ils peuvent faire
    -> une demande
    -> une attaque (forcément ciblé, on est plus en récupération de masse)

    Sur les mails qui arrivent, ils peuvent demander au FAI de faire un MITM pour contrer la mise en place du TLS en SMTP (que tous les serveurs mettent).

    Il faudrait simplifier l'accès à DANE et à DNSSEC et cela pourrait prévenir :cette attaque.

    (ne pas oublier que l'ANSSI a déjà fait mumuse avec ces certifs reconnus par les navigateurs pour faire du MITM \o/)