On en a déjà parlé plus d'une fois. Ces deux chercheurs faisaient partie de Microsoft Research qui a une indépendance d'ordre académique. Ce serait un peu comme dire que l'INRIA a trouvé des failles dans des standards utilisés par la DST.
En tous cas les ingénieurs Microsoft côté Windows ont choisi d'implémenter ce standard, inefficace à la base (du retraitement d'aléa de type asymétrique pour un truc que tout le monde fait avec des méthodes du monde de la crypto symétrique, non mais franchement !), et qui s'est avéré troué.
[^] # Re: sourceforge non compromis ?
Posté par khivapia . En réponse au journal TrueCrypt, la fin ?. Évalué à 4.
On en a déjà parlé plus d'une fois. Ces deux chercheurs faisaient partie de Microsoft Research qui a une indépendance d'ordre académique. Ce serait un peu comme dire que l'INRIA a trouvé des failles dans des standards utilisés par la DST.
En tous cas les ingénieurs Microsoft côté Windows ont choisi d'implémenter ce standard, inefficace à la base (du retraitement d'aléa de type asymétrique pour un truc que tout le monde fait avec des méthodes du monde de la crypto symétrique, non mais franchement !), et qui s'est avéré troué.