• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 6.

    Oui effectivement, dans la situation actuelle, y'a un problème de cercle vicieux (ou d'interblocage). On peut pas changer les serveurs à cause des client, et on peut pas changer les clients à cause des serveurs...

    Ok pour la RFC 7465. Le temps est surement venu d'arrêter d'utiliser RC4 (et 3DES). Je crois que les seuls utilisateurs que ça exclue sont ceux de IE 6, et ça commence à faire vraiment plus grand monde, même dans les pays « pauvres ». C'était déjà un navigateur très ancien y'a 10 ans. Et de toute façons, il ne supporte pas la moitié des sites internet (CSS, JS et compagnie).

    Note que l'attaque pratique sur RC4 est assez récente (2015). Y'avait une attaque réalisable en labo depuis quelques années, mais ça nécessitait des millions de handshakes. Du coup, on est pas en retard sur ce coup.

    Ça me fait un peu sourire parce qu'au moment des attaques CRIME/BEAST sur AES-CBC, la mode était de configurer son serveur en RC4 only pour les éviter. Comme quoi, faut un peu se méfier de suivre la dernière mode et attendre les RFC, à mon humble avis.

    Si on applique RFC 7525 à la lettre, on trouve une config équivalente à la mienne (TLSv1.2 + ECHDE + AES only)

    Non, elle ne dit pas ça. Elle dit que les implémentations doivent (must) supporter TLSv1.2 + ECHDE + AES mais ne recommande pas de supporter uniquement TLS v1.2 + ECDHE + AES. Par contre elle interdit (must not) SSLv3, RC4, les ciphers < 112 bits (et tout ça c'est VRAIMENT vieux). Elle deprécie (should not) les ciphers < 128 bits. Elle autorise TLS 1.0, TLS 1.1 et ne dit rien sur les ciphers sans PFS (RSA avec AES CBC etc.).

    Bref, la RFC 7525 est assez modérée (elle met bien en balance sécurité-disponibilité) : elle n'exclue que peut d'utilisateurs (y compris en prenant en compte les pays « pauvres »). Supporter uniquement TLSv1.2 + ECHDE + AES c'est pousser clairement le curseur vers la sécurité au détriment de la disponibilité.