• [^] # Re: DANE

    Posté par . En réponse au journal Gmail cherche à pousser les autres fournisseurs de courriel à envoyer/recevoir de manière chiffrée. Évalué à 3.

    DANE n’est mentionné qu’en passant ("Without additional security add-ons (e.g., DANE), this attack remains a real threat.") ;

    Et c'est la seule méthode qui permet d'éviter le MitM avec STARTTLS.

    Certificate Transparency

    Qui ne résoud pas le problème de SMTP avec TLS, c'est-à-dire : quel nom d'hôte on vérifie.

    Je maintiens : il n’y a probablement rien à attendre de Google pour tout ce qui touche à DNSSEC et DANE, ce n’est simplement pas dans leur agenda.

    Ça ne coûte rien d'espérer.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche