ce sont 2 des developpeurs de la stack crypto de Windows qui ont donne l'alerte sur les trous la dedans
Enfin surtout ce sont deux chercheurs qui ont publié le truc, comme tout chercheur en cryptologie ayant trouvé le problème l'aurait fait.
Le problème est surtout que Microsoft a choisi d'utiliser ce standard, qui est inefficace (crypto asymétrique alors qu'il y a des retraitements à base de hachage bien plus efficace) et qui s'est avéré troué. Ça jette une suspicion forte : spontanément, aucun ingénieur sain d'esprit n'aurait utilisé ce standard là, ça vient donc soit d'une large incompétence (que je soupçonne difficilement chez Microsoft), soit ça a été imposé par un chef quelconque suite à quelques pressions/suggestions externes. Dans tous les cas, la seule entité à qui ça a profité est la NSA.
[^] # Re: Le TRNG, moi aussi les bras m'en tombent
Posté par khivapia . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1.
ce sont 2 des developpeurs de la stack crypto de Windows qui ont donne l'alerte sur les trous la dedans
Enfin surtout ce sont deux chercheurs qui ont publié le truc, comme tout chercheur en cryptologie ayant trouvé le problème l'aurait fait.
Le problème est surtout que Microsoft a choisi d'utiliser ce standard, qui est inefficace (crypto asymétrique alors qu'il y a des retraitements à base de hachage bien plus efficace) et qui s'est avéré troué. Ça jette une suspicion forte : spontanément, aucun ingénieur sain d'esprit n'aurait utilisé ce standard là, ça vient donc soit d'une large incompétence (que je soupçonne difficilement chez Microsoft), soit ça a été imposé par un chef quelconque suite à quelques pressions/suggestions externes. Dans tous les cas, la seule entité à qui ça a profité est la NSA.