• [^] # Re: Linux Bureau ?

    Posté par . En réponse au journal Disruptive innovation comme y disent aux states. Évalué à 1.

    Ce n'est pas si simple. Ca chiffre avec une clef qui est certes propre à chaque périphérique, mais qui est renouvelable par Apple sans que l'utilisateur le sache. Par ailleurs, elle est échangée si j'ai bien compris sur un tuyau chiffré avec SSL sans pinning. Du coup, n'importe quel certificat apple.com issu par une CA connue du bidule peut permettre de faire du MITM.

    Non, les cles ne sont pas renouvelable par apple.
    De ce que je m'en rappelle, les messages sont chiffres 2 fois:
    - une fois par l'emetteur (cle privee, pour l'authentification de l'auteur),
    - une fois par cle publique du destinataire, repete pour chaque device du destinataire. Et, oui, l'emetteur recupere les cles publiques du destinataire chez apple.
    Ya aussi du chiffrement symetrique (me rappelle plus pourquoi), et les cles publiques ne peuvent etre acceptees par apple que si l'utilisateur valide le device sur un autre device approuvé.

    Evidemment, non, tu ne peux pas prouver qu'apple n'a pas une mechante backdoor dedans, tout comme tu ne peux pas prouver que gpg n'a pas une backdoor silencieuse.
    Vu le traffic qu'il se prennent, l'interet qu'il ya a peter le systeme, je doute qu'ils mentent.

    Pour l'absence de pinning, je suis loin d'etre convaincu, sachant que le matos apple vient avec leur propre root CA. C'est pas du pinning a proprement parler, mais je vois mal apple mettre toute la palanquee de cacert dans imessage. Je peux me tromper.

    Pour rappel Phil dans la keynote du 5S

    C'est phil, un gars du marketing. La probabilite pour qu'il s'enflamme un peu est un peu plus grande que les ingenieurs qui ont ecrit le papier sur imessage.
    Note que le fait est que touchid reste un tres bon systeme. Pas parfait, certes, mais ca eloigne la tres grande majorite des indiscrets et ne succombera qu'a une attaque ciblee tres motivee (et encore, t'as que 5 essais/48 heures).