Est-ce que ça ne montrerait pas un défaut de TLS (1.3 inclus), celui de pouvoir détecter le protocole même sans la clé privée?
J'imagine que la prochaine étape est d'avoir un protocole qui n'est détectable que par celui qui a la clé privée (chiffrement dès le premier octet de la communication), dans le style de Truecrypt (qui ne permet pas de savoir que le disque est chiffré par lui sans avoir le mot de passe, ça reste que du "bruit" d'octets qui ne veulent rien dire).
# Défaut de TLS?
Posté par Zenitram (site web personnel) . En réponse au lien Le grand firewall chinois bloque le trafic HTTPS utilisant TLS 1.3. Évalué à 3.
Est-ce que ça ne montrerait pas un défaut de TLS (1.3 inclus), celui de pouvoir détecter le protocole même sans la clé privée?
J'imagine que la prochaine étape est d'avoir un protocole qui n'est détectable que par celui qui a la clé privée (chiffrement dès le premier octet de la communication), dans le style de Truecrypt (qui ne permet pas de savoir que le disque est chiffré par lui sans avoir le mot de passe, ça reste que du "bruit" d'octets qui ne veulent rien dire).