En plus du doute sur la compromission (sans compter qu'ils parle de "Transparency" sur leur site web mais qu'ils oublient de parler de la modif sur leur blog), il y a aussi un doute sur leur sérieux en sécurité.
D'un côté un nom connu (Phil Zimmermann, créateur de PGP), de l'autre ils ne savent pas écrire un canary qui est très basique à écrire correctement. Espérons que PGP est écrit avec plus de sérieux que ça (ou alors, ça peut donner un doute sur le sérieux de PGP?)
C'est un détail certes, mais voila, en sécurité les détails comptent.
(et en bonus, on peut lire le code, ce qui est le minimum pour quelque chose qui se veut sécurisé, mais ce n'est pas libre ;-), même pour la partie client)
[^] # Re: Mise à jour du canari
Posté par Zenitram (site web personnel) . En réponse au journal Les produits de Silent Circle sont-ils compromis ?. Évalué à 4. Dernière modification le 10 mars 2015 à 07:49.
En plus du doute sur la compromission (sans compter qu'ils parle de "Transparency" sur leur site web mais qu'ils oublient de parler de la modif sur leur blog), il y a aussi un doute sur leur sérieux en sécurité.
D'un côté un nom connu (Phil Zimmermann, créateur de PGP), de l'autre ils ne savent pas écrire un canary qui est très basique à écrire correctement. Espérons que PGP est écrit avec plus de sérieux que ça (ou alors, ça peut donner un doute sur le sérieux de PGP?)
C'est un détail certes, mais voila, en sécurité les détails comptent.
(et en bonus, on peut lire le code, ce qui est le minimum pour quelque chose qui se veut sécurisé, mais ce n'est pas libre ;-), même pour la partie client)