• [^] # Re: FUD

    Posté par . En réponse au journal Vulnérabilité dans PGP et S/MIME, veuillez patienter, plus d'informations suivront. Évalué à 9.

    la EFF et le chercheur à l'origine du tweet conseillent de déactiver les modules d'encodage/décodage dans les clients e-mails.

    Ils recommandent spécifiquement de « désactiver ou désinstaller » PGP, alors même que c’est S/MIME et non OpenPGP qui est réellement affecté par cette attaque. Tirez-en les conclusions que vous voulez. Moi je commence sérieusement à penser que quelqu’un a un agenda caché derrière cette annonce sensationnaliste.

    Sans rien connaitre/comprendre de problème, je ne peux que m'étonner qu'il soit possible de conseiller/recommander de désactiver/désinstaller un système de protection avec, certes, une faille. Comme si ne rien avoir était plus protecteur qu'un système avec une faille. Cette constatation m'incite à la méfiance et je suis preneur d'explications qui pourraient expliquer une telle recommandation.

    En écrivant cela, je pense à un cas où un attaquant pourrait empêcher le propriétaire d'accéder à ses propres e-mails mais à part ça...