• [^] # Re: Objectivité

    Posté par (site web personnel) . En réponse au journal Les cons? ça ose tout!. Évalué à 4.

    Première remarque: peux-tu, s'il te plaît cesser ce genre de réflexion grotesque et irritante? Tu n'es pas dans ma tête et tu n'as en aucun cas le droit de me juger sur des propos que tu penses avoir compris ou pas. Tu ne me connais absolument en rien et tu peux te dispenser ce genre de commentaire.

    Je ne t'attaque pas personnellement, j'ai critiqué ton propos qui prouve que tu dis des choses sans savoir ou comprendre totalement. C'est tout.

    Note, il n'y a aucune honte à se tromper ou à ne pas connaître, mais tu as tellement bassiné sur le fait que comme MD5 n'est pas sécurisé alors tout le concept derrière est pourri que cela mérite d'être recadré. Après tout c'est toi qui critique Lampiris depuis le début, avec de bons arguments d'un côté mais de très mauvais de l'autre. Il est bon d'essayer de ne garder en tête que ce qui est réellement mal fait.

    Donc, en résumé: MD5 n'élimine pas la possibilité de retrouver une seule donnée d'entrée, ce qui pourrait amener à retrouver le schéma d'entrée, complet, du hashage, utilisé dans l'URL des vidéos, d'où la possibilité de retrouver, par synthèse, d'autres vidéos personnelles. En raison de l'utilisation qui a été faite de MD5, la robustesse de la sécurité des données personnelles en jeu ne dépend que de la longueur de la donnée d'entrée: plus la seconde est petite, plus la première se rapproche de zéro.

    Je ne dis pas le contraire, si du moins l'ensemble de ces données sont publiques bien entendues. Car s'il y a des nombres aléatoires ou ou des éléments difficiles à connaître sans piller la maison du client, cela ne sera pas simple du tout.

    Mais, et je dis mais, ton propos serait valable aussi pour du SHA-256 ou n'importe quelle fonction de hashage. Donc la présumée insécurité du MD5 n'est pas en cause car elle n'intervient pas, c'est le concept même de la fonction de hashage ici qui est à considérer, pas l'algorithme employé.

    Donc ta tirade sur MD5 = caca n'a strictement aucun intérêt et juger la stratégie de Lampiris sur ce point est une erreur. C'est tout.

    L'importance que tu accordes aux données personnelles ou à leur volume n'entre pas en ligne de compte quant à l'obligation légale de les sécuriser et les moyens employés.

    La sécurité n'est pas un tout absolu. La sécurité est le fruit d'un compromis entre simplicité, coût et viabilité. Je ne sécurise pas mes données personnelles comme le fait l'État pour ses documents sensibles. Je ne sécurise pas les bijoux ou mon passeport comme je protège mes factures d'énergie, etc.

    La question est est-ce que pour les données personnelles contenues dans cette vidéo sont trop peu sécurisées par cette méthode en regard des informations sensibles qu'elles contiennent ? C'est discutable, honnêtement je pense que l'espace personnel est plus approprié comme pour toi, tout en restant une approche simple, mais je ne suis pas sûr qu'en justice tu gagnerais un procès en suivant ce principe non plus.