• [^] # Re: pas forcément

    Posté par . En réponse au journal Qu'un algo de chiffrement soit cassé, est-ce important pour nos PETITS secrets ?. Évalué à 2.

    Le patron de la DCRI disait qu'il est beaucoup plus facile de convaincre un ordinateur de parler en clair que de casser du chiffrement, donc on voyait ce qu'il préférait.

    Je ne pense pas qu'on sache casser de l'AES 256 en général aujourd'hui même à la NSA, mais que les failles sont plutôt sur les paramètres utilisés (clefs faibles car dérivées de mots de passe faibles, aléas en carton) ou d'utilisation maladroite (réutilisation d'IV en mode compteur par exemple). Après si tu ne veux pas être emmerdé, tu empiles de l'AES et du blowfish, et ça devrait aller. Ou alors tu utilises un masque jetable, mais c'est compliqué à mettre en œuvre, et faut un aléas correct.