• [^] # Re: Et c'est joli au moins?

    Posté par . En réponse au journal SSL EV, étendue oui, validation euh.... Évalué à 9.

    but 256-GCM is far, far more desirable than 128-GCM.

    Si tu lis le message référencé, tu verras que ce n’est pas une opinion partagée par tout le monde :

    On a scale of security AND speed
    128-GCM > 128-CBC
    128-GCM > 256-CBC
    128-GCM ~ 256-GCM

    Ou, plus loin dans le même débat :

    the difference between AES 128 and 256 isn't "medium-grade" vs "high-grade". it's more like "high-grade and pretty fast" vs "high grade and slow for no reason".

    _

    Et c'est aussi une question d'image, c'est important l'image technique pour les geeks.

    Ça doit dépendre des geeks, mais perso quelqu’un qui joue à qui à la plus grosse avec ses clefs cryptographiques ne me fait pas une bonne impression, ça me renvoie plutôt l’image de quelqu’un qui ne sait pas ce qu’il fait réellement et pousse simplement tous les leviers au maximum parce que c’est forcément mieux — comme ce type que j’ai vu affirmer sans rire qu’il fallait privilégier SHA-512 à SHA-3 sans autre raison que 512 est supérieur à 3...