Bon, on est d'accord sur les faits techniques, mais pas sur les stratégies à adopter.
les clients doivent être compatibles avec le maximum de serveur, donc accepter plusieurs choses [...] actuellement aussi 3DES et RC4
Mais non ! RC4 est désactivé dans les navigateurs récents. Je te rapelle qu'académiquement, RC4 (sur TLS) vient juste d'être cassé. Donc y'a pas de retard sur ce coup là. Le prochain à être viré des navigateurs est surement 3DES. Pour ma part, j'ai aussi désactivé 3DES dans mon navigateur et c'est rare que je tombe sur un site qui le demande (ça m'est tout de même arrivé deux ou trois fois). Je rapelle aussi que 3DES est pas complètement cassé aujourd'hui. Certes, c'est faible (Qualys le classe en WEAK), mais pas cassé comme RC4 (Qualys le classe en INSECURE).
Encore une fois pour une entreprise, perdre 1-5% de ses clients (voir 10-20%, dans d'autres pays que la France), c'est pas forcément une solution acceptable. Tout ça pour un risque de sécurité plutôt théorique (3DES est pas pété, AES sans PFS encore moins etc.)
impossible d’avoir un navigateur TLSv1.2 + ECHDE + AES only sans se mettre à dos les 3⁄4 de la planète
Encore une fois, c'est un peu excessif. Avec une telle config., tu peux aller sur les GAFA, linuxfr.org, laposte.fr, Twitter, les sites du crédit agricole, Wikipedia... Je pourrais de retorquer que tu te mets à dos pas tant de sites que ça (aller, à la louche moins de 1%).
Encore une fois, tout ça est une question de compromis. Une boite (ou un site) a pas forcément envie de perdre même 1% de ses clients.
Quant au site des impôts, il devrait effectivement au moins supporter de l'AES. Si on suit la discussion que tu as eu sur Twitter avec @stephane_vesper , on voit qu'ils l'avaient désactivé à la suite des attaques CRIME et BEAST sur AES-CBC. Encore une fois en 2013 (y'a pas si longtemps hein), utiliser RC4 était la config. recommandée:
« RC4 has long been considered problematic, but until very recently there was no known way to exploit the weaknesses. After the BEAST attack was disclosed in 2011, we—grudgingly—started using RC4 in order to avoid the vulnerable CBC suites in TLS 1.0 and earlier. This caused the usage of RC4 to increase, and some say that it now accounts for about 50% of all TLS traffic »Qualys.
[^] # Re: Let’s Encrypt
Posté par X345 . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.
Bon, on est d'accord sur les faits techniques, mais pas sur les stratégies à adopter.
Mais non ! RC4 est désactivé dans les navigateurs récents. Je te rapelle qu'académiquement, RC4 (sur TLS) vient juste d'être cassé. Donc y'a pas de retard sur ce coup là. Le prochain à être viré des navigateurs est surement 3DES. Pour ma part, j'ai aussi désactivé 3DES dans mon navigateur et c'est rare que je tombe sur un site qui le demande (ça m'est tout de même arrivé deux ou trois fois). Je rapelle aussi que 3DES est pas complètement cassé aujourd'hui. Certes, c'est faible (Qualys le classe en WEAK), mais pas cassé comme RC4 (Qualys le classe en INSECURE).
Encore une fois pour une entreprise, perdre 1-5% de ses clients (voir 10-20%, dans d'autres pays que la France), c'est pas forcément une solution acceptable. Tout ça pour un risque de sécurité plutôt théorique (3DES est pas pété, AES sans PFS encore moins etc.)
Encore une fois, c'est un peu excessif. Avec une telle config., tu peux aller sur les GAFA, linuxfr.org, laposte.fr, Twitter, les sites du crédit agricole, Wikipedia... Je pourrais de retorquer que tu te mets à dos pas tant de sites que ça (aller, à la louche moins de 1%).
Encore une fois, tout ça est une question de compromis. Une boite (ou un site) a pas forcément envie de perdre même 1% de ses clients.
Quant au site des impôts, il devrait effectivement au moins supporter de l'AES. Si on suit la discussion que tu as eu sur Twitter avec @stephane_vesper , on voit qu'ils l'avaient désactivé à la suite des attaques CRIME et BEAST sur AES-CBC. Encore une fois en 2013 (y'a pas si longtemps hein), utiliser RC4 était la config. recommandée:
« RC4 has long been considered problematic, but until very recently there was no known way to exploit the weaknesses. After the BEAST attack was disclosed in 2011, we—grudgingly—started using RC4 in order to avoid the vulnerable CBC suites in TLS 1.0 and earlier. This caused the usage of RC4 to increase, and some say that it now accounts for about 50% of all TLS traffic » Qualys.