J'ai pas bien compris l'intérêt de la signature du canary s'il suffit là aussi d'une réquisition pour avoir la clé de chiffrement
Le canari est signé par plusieurs clés détenues par plusieurs personnes, si possible à des emplacements géographiques différents. Si le canari est mis à jour toutes les semaines, il faut s'arranger pour obtenir toutes les clés dans la même semaine.
Pour bien faire, il faut aussi interdire aux propriétaires des clés de publier une révocation de leur clé (ou tout autre message indiquant que leur clé a été compromise). Du coup maintenant les gens qui ont des clés de chiffrement vont publier des canaris de leurs clés, puis après des canaris de leurs canaris, puis après des canaris de canaris de canaris... On va bien s'amuser /o/
[^] # Re: rsync.net
Posté par eingousef . En réponse au journal Les produits de Silent Circle sont-ils compromis ?. Évalué à 5.
Le canari est signé par plusieurs clés détenues par plusieurs personnes, si possible à des emplacements géographiques différents. Si le canari est mis à jour toutes les semaines, il faut s'arranger pour obtenir toutes les clés dans la même semaine.
Pour bien faire, il faut aussi interdire aux propriétaires des clés de publier une révocation de leur clé (ou tout autre message indiquant que leur clé a été compromise). Du coup maintenant les gens qui ont des clés de chiffrement vont publier des canaris de leurs clés, puis après des canaris de leurs canaris, puis après des canaris de canaris de canaris... On va bien s'amuser /o/
*splash!*