si la suite de chiffrement négociée n’est pas une suite PFS (Perfect Forward Secrecy)
J’ai délibérément négligé ce cas-là, en effet, parce qu’à part pour supporter de très vieux navigateurs je ne vois guère de raison de continuer à offrir des suites de chiffrement sans confidentialité persistante.
des paramètres DH de 2048 bits, donc fragiles par rapport à LogJam
Toujours pas d’accord sur le caractère fragile. Le vrai problème de LogJam n’est même pas que les serveurs utilisaient des paramètres DH de 1024 bits (même si 1024 bits est en effet un peu trop faible pour être à l’aise), mais surtout que la plupart des serveurs ont utilisé pendant des années (jusqu’à la révélation de l’attaque en fait) les mêmes paramètres DH pour tout le monde (ceux proposés par le RFC 2409), offrant ainsi à énorme jackpot aux grandes oreilles : il leur suffisait de casser un seul groupe DH pour être en mesure de déchiffrer les communications de n’importe quel serveur.
[^] # Re: Let’s Encrypt
Posté par gouttegd . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.
J’ai délibérément négligé ce cas-là, en effet, parce qu’à part pour supporter de très vieux navigateurs je ne vois guère de raison de continuer à offrir des suites de chiffrement sans confidentialité persistante.
Toujours pas d’accord sur le caractère fragile. Le vrai problème de LogJam n’est même pas que les serveurs utilisaient des paramètres DH de 1024 bits (même si 1024 bits est en effet un peu trop faible pour être à l’aise), mais surtout que la plupart des serveurs ont utilisé pendant des années (jusqu’à la révélation de l’attaque en fait) les mêmes paramètres DH pour tout le monde (ceux proposés par le RFC 2409), offrant ainsi à énorme jackpot aux grandes oreilles : il leur suffisait de casser un seul groupe DH pour être en mesure de déchiffrer les communications de n’importe quel serveur.