Le problème c'est que tu es complètement caricatural et que tu jettes le bébé avec l'eau du bain.
Y'a pas (encore) d'attaque pratique contre RC4. C'est vrai que des papiers récents montrent que le niveau de sécurité de RC4 est plus bas que ce qu'on pensait (Qualys Blog - RC4 in TLS is Broken: Now What?). Reste qu'aujourd'hui dans des conditions pratiques, on sait pas déchiffrer une communication TLS chiffrée en RC4 (en tous cas au niveau de la recherche académique). Effectivement les jours de RC4 sont comptés, et ça fait d'ailleurs partie des best practices de le désactiver.
Y'a pas de sécurité parfaite et intemporelle, les protocoles évoluent en fonction des attaques qui sont publiées. Comme le disait alenvers, on essaye de trouver un point d'équilibre entre confidentialité - intégrité - disponibilité. Tu peux pas dire que TLS 1.2 est pourri parce que RC4 est dans la spec. On va sortir TLS 1.3 qui va virer RC4. Puis demain ce sera AES qui sera cassé, et on sortira TLS 1.4 qui bannira AES. Y'a quelques années une clé DSA de 1024 bits offrait un niveau de sécurité correct (et c'était la configuration par défaut de GPG), aujourd'hui ce n'est plus suffisant.
Plutot que de dire TLS est tout pourri, on essaye de faire avancer les choses ? On pourrait discuter de virer les ciphersuites RC4 dans Firefox par exemple.
[^] # Re: Les dealers, les [:pedobear] et les nigerians vont être contents
Posté par X345 . En réponse au journal Le réseau Tor a besoin de vous !. Évalué à 5.
Le problème c'est que tu es complètement caricatural et que tu jettes le bébé avec l'eau du bain.
Y'a pas (encore) d'attaque pratique contre RC4. C'est vrai que des papiers récents montrent que le niveau de sécurité de RC4 est plus bas que ce qu'on pensait (Qualys Blog - RC4 in TLS is Broken: Now What?). Reste qu'aujourd'hui dans des conditions pratiques, on sait pas déchiffrer une communication TLS chiffrée en RC4 (en tous cas au niveau de la recherche académique). Effectivement les jours de RC4 sont comptés, et ça fait d'ailleurs partie des best practices de le désactiver.
Y'a pas de sécurité parfaite et intemporelle, les protocoles évoluent en fonction des attaques qui sont publiées. Comme le disait alenvers, on essaye de trouver un point d'équilibre entre confidentialité - intégrité - disponibilité. Tu peux pas dire que TLS 1.2 est pourri parce que RC4 est dans la spec. On va sortir TLS 1.3 qui va virer RC4. Puis demain ce sera AES qui sera cassé, et on sortira TLS 1.4 qui bannira AES. Y'a quelques années une clé DSA de 1024 bits offrait un niveau de sécurité correct (et c'était la configuration par défaut de GPG), aujourd'hui ce n'est plus suffisant.
Plutot que de dire TLS est tout pourri, on essaye de faire avancer les choses ? On pourrait discuter de virer les ciphersuites RC4 dans Firefox par exemple.