Critiquer le côté amateur de cet outil et critiquer le principe des masques jetables.
Dire que les masques jetable c’est stupide parce qu’on a PGP c’est passé à côté de l’intérêt de l’approche.
La génération de nombres aléatoires est le même problème pour toute les méthodes de cryptographie.
L’échange de masque doit se faire en main propre ou via un tiers de confiance (un autre journaliste de la boite). C’est affreusement lourds et c’est le plus gros problème de cette approche. Mais avec des clés de 16G tu a de quoi échanger quand même pas mal de texte (par contre les vidéos oublies)
L'implémentation doit-être sûre. Ok. Mais le masque jetable est un algo trivial à implémenter. C’est un xor ! Alors il y un peu d’authenfication au début mais c’est un milliard de fois plus simple que RSA et PGP que personne ne comprends. Préférer des protocole simple n’est pas idiot.
Que tu défonce l’auteur de ce journal pour son côté amateur, fais toi plaisir (moi je ne juge pas). Mais il est absurde de critiquer les masques jetables (il n’a jamais été aussi simple d’échanger des clés : je te passe une clé de 16G, on peut s’envoyer des mails pendant 5ans).
Il est important de considérer que même avec un protocole sûr à 100% il y aura toujours le facteur humain qui sera le plus gros angle d’attaque (Tiens, elle est où ma clé ?)
[^] # Re: Pas convaincu
Posté par Diagonale de Cantor (site web personnel) . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 5.
Il y a deux choses.
Critiquer le côté amateur de cet outil et critiquer le principe des masques jetables.
Dire que les masques jetable c’est stupide parce qu’on a PGP c’est passé à côté de l’intérêt de l’approche.
Que tu défonce l’auteur de ce journal pour son côté amateur, fais toi plaisir (moi je ne juge pas). Mais il est absurde de critiquer les masques jetables (il n’a jamais été aussi simple d’échanger des clés : je te passe une clé de 16G, on peut s’envoyer des mails pendant 5ans).
Il est important de considérer que même avec un protocole sûr à 100% il y aura toujours le facteur humain qui sera le plus gros angle d’attaque (Tiens, elle est où ma clé ?)