• [^] # Re: le code avait été audité

    Posté par . En réponse au journal TrueCrypt, la fin ?. Évalué à 5.

    NSAKEY

    LOL ! C'est quoi cette affaire dis moi donc ? Allez, si c'est une backdoor cela devrait etre simple de prendre les binaires de l'epoque et demontrer comment l'exploiter !

    Hop hop hop. Tu pars en sucette là. Reprenons la base. Dans NT4, il a deux (ou trois suivant l'air du temps) clefs permettant de faire accepter un module crypto à l'OS. Une de ces deux clefs s'appellait NSAKEY. Plusieurs explications ont été avancées dans l'article wikipedia cité que j'ai cité plus haut. Microsoft n'a pas été très maline d'appeler cette clef comme ça, mais par contre deux choses sont certaines :

    1. On ne sera jamais sûr que cette clef était opérée uniquement par Microsoft, surtout après les révélations récentes, quoi qu'en disent Microsoft et la NSA.
    2. Il n'est pas possible de faire un exploit sur cette "backdoor" sans avoir la clef en question (on parle de signature de binaires, la).

    Donc s'il te plaît, arrête de dire que "si c'est une backdoor, il serait simple de [...]". Ca pourrait en être une, ou pas, mais on ne saura jamais.