• [^] # Re: Et c'est joli au moins?

    Posté par . En réponse au journal SSL EV, étendue oui, validation euh.... Évalué à 6. Dernière modification le 28 décembre 2015 à 22:43.

    C'est assez simple : si tu casses algorithmiquement AES128, tu casses aussi AES256. C'est très peu probable, comme tu dis, de "trouver une faille dans AES128 et pas dans AES256".

    Donc comme AES256 n'est pas accéléré sur les processeurs mobiles (pas sur le Snapdragon S4 en tous cas : https://calomel.org/aesni_ssl_performance.html) et que le compromis puissance requise/sécurité n'a semble t'il pas convaincu les ingés chez Google, c'est désactivé...

    Luke O'Connor (sans vouloir jouer de l'argument d'autorité, ce n'est pas non plus le premier clampin venu en crypto) a un avis assez similaire, et le NIST aussi :

    NIST’s recommendation above includes the threat model not only of predicting the key, but also of cracking the encryption algorithm. The difference between cracking AES-128 algorithm and AES-256 algorithm is considered minimal. Whatever breakthrough might crack 128-bit will probably also crack 256-bit.

    (source : http://lukenotricks.blogspot.fr/2010/04/aes-128-versus-aes-256-encryption.html)

    EDIT : cela dit, la différence ne semble pas non plus extrêmement importante, selon Google :

    A standard phone (which is always defined by whatever I happen to have in my pocket; a Galaxy Nexus at the moment) can do AES-128-GCM at only 25MB/s and AES-256-GCM at 20MB/s (both measured with an 8KB block size).

    (Source : https://www.imperialviolet.org/2013/10/07/chacha20.html)

    Mes messages engagent qui je veux.