Et si par construction, tu sais que tu ne réutilises pas ton IV, il est où le problème ?
Par conservatisme, paradigme de base en sécurité. Oui, AES-GCM est parfait dans un monde idéal, mais dès qu'on n'est légèrement plus dans le monde idéal il est complètement catastrophique par rapport à d'autres modes tout autant prouvés dans le monde idéal.
Pour faire une analogie, c'est comme un programme informatique. Si par construction, tu sais que ton code est sûr, il n'y aura jamais aucune attaque.
Du coup on peut utiliser le C avec strcpy ou le PHP sans problème du moment que par construction on ne laisse pas passer d'attaque. Mais faut quand même être vachement soigneux, et l'expérience montre que s'il n'y a pas d'attaque, c'est généralement que les attaquants n'ont pas assez regardé.
[^] # Re: spec fonctionelle
Posté par khivapia . En réponse au journal Compteur communicant. Évalué à 3.
Et si par construction, tu sais que tu ne réutilises pas ton IV, il est où le problème ?
Par conservatisme, paradigme de base en sécurité. Oui, AES-GCM est parfait dans un monde idéal, mais dès qu'on n'est légèrement plus dans le monde idéal il est complètement catastrophique par rapport à d'autres modes tout autant prouvés dans le monde idéal.
Pour faire une analogie, c'est comme un programme informatique. Si par construction, tu sais que ton code est sûr, il n'y aura jamais aucune attaque.
Du coup on peut utiliser le C avec strcpy ou le PHP sans problème du moment que par construction on ne laisse pas passer d'attaque. Mais faut quand même être vachement soigneux, et l'expérience montre que s'il n'y a pas d'attaque, c'est généralement que les attaquants n'ont pas assez regardé.