Je suis d’accord les attaques sur PGP sont assez virulentes (surtout que ce n’est pas comme si c’était très répandu non plus). On dirait que certains ont été mordus par une clef PGP. Mais il y a cependant une critique qui me semble valable. Pourquoi, une protection qui est là depuis 2001 ne laisse qu’un warning et donne le message en cleartext sans option particulière. 17 ans après, on pourrait imaginer que l’outil ne retourne pas le text dans une option contourner explicitement cette protection.
Après, c’est une vraie attaque, elle a été corrigée mais plusieurs clients étaient vulnérables. Dire que c’est un non-événement parce qu’on a prévenu les gens à l’avance me semble un peu présomptueux.
Un autre point, c’est Werner Koch qui dit qu’il n’a pas été prévenu mais a eu les infos par les dev de Kmail1. Alors que les chercheurs annoncent avoir contacté les développeurs de GPG en novembre.
d’ailleurs, sympa de foutre les dev de kmail dans la merde, qui ne seront sans doute plus prévenus la prochaine fois. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: FUD
Posté par claudex . En réponse au journal Vulnérabilité dans PGP et S/MIME, veuillez patienter, plus d'informations suivront. Évalué à 4.
Je suis d’accord les attaques sur PGP sont assez virulentes (surtout que ce n’est pas comme si c’était très répandu non plus). On dirait que certains ont été mordus par une clef PGP. Mais il y a cependant une critique qui me semble valable. Pourquoi, une protection qui est là depuis 2001 ne laisse qu’un warning et donne le message en cleartext sans option particulière. 17 ans après, on pourrait imaginer que l’outil ne retourne pas le text dans une option contourner explicitement cette protection.
Après, c’est une vraie attaque, elle a été corrigée mais plusieurs clients étaient vulnérables. Dire que c’est un non-événement parce qu’on a prévenu les gens à l’avance me semble un peu présomptueux.
Un autre point, c’est Werner Koch qui dit qu’il n’a pas été prévenu mais a eu les infos par les dev de Kmail1 . Alors que les chercheurs annoncent avoir contacté les développeurs de GPG en novembre.
d’ailleurs, sympa de foutre les dev de kmail dans la merde, qui ne seront sans doute plus prévenus la prochaine fois. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche