• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.

    Il y a une grosse marge entre « les chercheurs en cryptographie disent que c’est cassé » et « la NSA le casse en temps réel », ce n’est pas simplement « dire la même chose d’une autre façon ».

    Et effectivement, ce n’est pas dire la même chose du tout dans le cas de RC4.

    Les chercheurs en crypto utilisent de la bruteforce ou des astuces mathématiques pour tenter d’accélérer la vitesse de cassage de RC4.

    La NSA, elle, a une backdoor (implémentée ou trouvée) directement dans RC4 et le déchiffre donc en temps réel, via leur programme BULLRUN :

    However, the agency's unspecified "groundbreaking cryptanalytic capabilities" could include a practical attack on RC4.