Et il faut me dire en quoi un serveur accepte RC4 a la moindre non incitation sur les navigateurs
un serveur qui a RC4 (et autre chose, évidement)
Le blem est là : beaucoup de solutions utilisées ne supportent pas mieux que RC4 ou 3DES.
Le site des impôts par exemple ?
static.impots.gouv.fr
les deux ont les mêmes possibilités de refuser une connexion non fiable
Non, les clients doivent être compatibles avec le maximum de serveur, donc accepter plusieurs choses (a minima AES, RSA, DHE, ECHDE, SHA-1, SHA-2, TLSv1.0, TLSv1.1, TLSv1.2, actuellement aussi 3DES et RC4) et s’exposer alors toujours à un downgrade attack, alors que le serveur peut élaguer plus fortement ses suites et n’en supporter qu’une ou 2 (par exemple TLSv1.2 + ECHDE + AES only) sans perdre tant que ça d’utilisateurs (aller, à la louche moins de 1%), mettant à l’abri ses propres utilisateurs.
Dis autrement, il est aujourd’hui impossible d’avoir un navigateur TLSv1.2 + ECHDE + AES only sans se mettre à dos les 3⁄4 de la planète et sans solution d’upgrade possible sur pas mal de serveurs (TLS hardware), alors qu’il est possible d’avoir un serveur TLSv1.2 + ECHDE + AES only sans trop galérer et en proposant une piste de mise-à-jur aux clients rejetés.
L’évolution doit/peut donc venir uniquement des serveurs, non des clients.
Les clients suivront après, une fois que la majorité des serveurs supportera autre chose que du faillible.
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
Le blem est là : beaucoup de solutions utilisées ne supportent pas mieux que RC4 ou 3DES.
Le site des impôts par exemple ?
static.impots.gouv.fr
Non, les clients doivent être compatibles avec le maximum de serveur, donc accepter plusieurs choses (a minima AES, RSA, DHE, ECHDE, SHA-1, SHA-2, TLSv1.0, TLSv1.1, TLSv1.2, actuellement aussi 3DES et RC4) et s’exposer alors toujours à un downgrade attack, alors que le serveur peut élaguer plus fortement ses suites et n’en supporter qu’une ou 2 (par exemple TLSv1.2 + ECHDE + AES only) sans perdre tant que ça d’utilisateurs (aller, à la louche moins de 1%), mettant à l’abri ses propres utilisateurs.
Dis autrement, il est aujourd’hui impossible d’avoir un navigateur TLSv1.2 + ECHDE + AES only sans se mettre à dos les 3⁄4 de la planète et sans solution d’upgrade possible sur pas mal de serveurs (TLS hardware), alors qu’il est possible d’avoir un serveur TLSv1.2 + ECHDE + AES only sans trop galérer et en proposant une piste de mise-à-jur aux clients rejetés.
L’évolution doit/peut donc venir uniquement des serveurs, non des clients.
Les clients suivront après, une fois que la majorité des serveurs supportera autre chose que du faillible.