• [^] # Re: Pas confiance

    Posté par . En réponse au journal Covid19 et attestation numérique. Évalué à 7.

    La sécurité réside ici dans la simplicité. N'importe qui avec quelques connaissances de base en Python peut analyser ce code qui ne fait même pas 200 lignes. Je suis d'accord que l'utilisation d'un gros blob binaire n'est pas des plus judicieuses mais une analyse rapide du code montre qu'il ne s'agit que d'un fichier image (PNG) encodé en base64 (et donc facilement déchiffrable avec une commande comme base64 -d).

    L'analyse de Nextinpact est intéressante mais elle est loin d'être à la portée du premier venu. De plus même à supposer que j'ai confiance en Nextinpact ou que je fasse l'analyse moi même, qu'est ce qui me prouve que le code du serveur ne sera pas modifié demain? Un code source local est beaucoup plus sûr.