• [^] # Re: Pas convaincu

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 5.

    Le seul protocole mathématiquement sûr c’est le masque jetable dans lequel on ajoute un bruit aléatoire au message ce qui permet d’obtenir un message aléatoire. Le message qui circule sur le net ne porte absolument aucune information. Ce n’est que du bruit.

    Oui, quand tu regarde la robustesse théorique de la méthode.

    En pratique, pour faire mieux que la crypto assymetrique actuelle au niveau sécurité il faut aussi prendre en compte l'implémentation.

    1. Le RNG doit être de bonne qualité.
    2. L'échange du masque doit être sécurisé.
    3. L'implémentation doit-être sûre.

    Pour le point 1, c'est une vaste blague, j'en ai parlé sur un autre thread. Sur le point 2, le problème est mis sous le tapis, alors que c'est l'essentiel de la sécurité de ce protocole. Pour le point 3, c'est du HTML5+javascript (heuresement servi localement quand même), executé par un navigateur, qui n'a aucune des garanties de vérouillage de la mémoire etc. qu'ont les implémentations pratiques des méthodes de crypto assymetrique actuelles, et du code en HTML5+javascript executé par un navigateur me laisse à penser que les side channel attacks doivent pulluler.

    On le sait, les maillons faibles c'est souvent la sécurité des terminaux et la manière d'échanger les clefs. Hors la solution proposée ici semble présenter des lacunes sur le premier point, et ne propose rien quand au deuxième point.

    J'aurai été probablement moins acide si c'était vendu comme une implémentation permettant d'ouvrir la reflexion sur les protocoles de crypto, et j'aurai même été plutôt positif dans mes commentaires. Mais c'est vendu comme étant la solution ultime, c'est sûr qu'en ayant mis tous les problèmes sous le tapis, c'est la solution ultime.