Note que l'attaque pratique sur RC4 est assez récente (2015). Y'avait une attaque réalisable en labo depuis quelques années, mais ça nécessitait des millions de handshakes. Du coup, on est pas en retard sur ce coup.
Si on applique RFC 7525 à la lettre, on trouve une config équivalente à la mienne (TLSv1.2 + ECHDE + AES only)
Non, elle ne dit pas ça.
J’ai bien dit « équivalente » en terme de sécu. Quand tu as viré RC4 et 3DES (112 bits théorique mais certainement plus faible en réalité à cause de sa taille de bloc de 64 bits seulement), y’a plus vraiment de downgrade attack supplémentaire dispo entre ma config et 7525 :P
Sinon la diff PFS/non PFS, mais on sort du cadre des downgrades attacks (clefs incassables suffisamment vite à l’heure actuelle).
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1. Dernière modification le 06 janvier 2016 à 00:30.
Oui et non. En labo ça prend des millions de handshakes, mais la NSA a a priori une backdoor dessus car elle le casse en temps réel depuis 2013 : https://twitter.com/ioerror/status/398059565947699200
J’ai bien dit « équivalente » en terme de sécu. Quand tu as viré RC4 et 3DES (112 bits théorique mais certainement plus faible en réalité à cause de sa taille de bloc de 64 bits seulement), y’a plus vraiment de downgrade attack supplémentaire dispo entre ma config et 7525 :P
Sinon la diff PFS/non PFS, mais on sort du cadre des downgrades attacks (clefs incassables suffisamment vite à l’heure actuelle).