Celui de Windows, on sait surtout qu'il ne faut pas l'utiliser, agence améwicaine en 3 lettres, DUAL EC machin toussa.
LOL.
Allez, on va assumer qu'il ne faut pas l'utiliser, j'ai pas le temps pour un troll trop long(surtout quand tu mentionnes dual_ec_drbg , sachant que ce sont 2 des developpeurs de la stack crypto de Windows qui ont donne l'alerte sur les trous la dedans).
Il faudrait etre absolument STUPIDE pour faire tourner un soft sensible (comme ce soft pense l'etre) sur une plateforme en laquelle on n'a pas confiance. Soit ils estiment que Windows est digne de confiance est alors ils utilisent son generateur aleatoire, soit ils evitent la plateforme car elle est 'pas sure'. Un truc au milieu est une aberration d'un point de vue securite.
Quand au /dev/random , ben ouais, ca prend un peu de temps de generer qqe chose de propre...
[^] # Re: Le TRNG, moi aussi les bras m'en tombent
Posté par pasBill pasGates . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1.
LOL.
Allez, on va assumer qu'il ne faut pas l'utiliser, j'ai pas le temps pour un troll trop long(surtout quand tu mentionnes dual_ec_drbg , sachant que ce sont 2 des developpeurs de la stack crypto de Windows qui ont donne l'alerte sur les trous la dedans).
Il faudrait etre absolument STUPIDE pour faire tourner un soft sensible (comme ce soft pense l'etre) sur une plateforme en laquelle on n'a pas confiance. Soit ils estiment que Windows est digne de confiance est alors ils utilisent son generateur aleatoire, soit ils evitent la plateforme car elle est 'pas sure'. Un truc au milieu est une aberration d'un point de vue securite.
Quand au /dev/random , ben ouais, ca prend un peu de temps de generer qqe chose de propre...