• [^] # Re: Debian compromis par la NSA ?

    Posté par (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 10.

    Il est pratiquement certains que la NSA a tenté de réduire la sécurité logicielle que ce soit dans le code mais aussi dans les normes eux mêmes. Et il est tout aussi possible que d'autres États soient dans le coup.

    Si cela peut paraître très inquiétant, il y a aussi des avantages à cela :

    • S'ils se donnent du mal à réduire la sécurité à la source, c'est que les algorithmes et les mathématiques derrière la sécurité sont sûres et que a factorisation des nombre premiers très grands n'a pas été résolu chez eux (si solution il existe). Donc il y a moyen de revenir à une sécurité optimale.
    • En baissant la sécurité de tout le monde, ils abaissent la sécurité de leur propre pays. Je suis sûr que les États ennemis des États-Unis profiteront de cela un jour contre eux. Les politiques américains commencent à réaliser ce problème, ce qui pourrait garantir l'arrêt de ces techniques.

    Bref, il y a de l'espoir, même si la situation est sensible.