• [^] # Re: No subject

    Posté par . En réponse au message TLS et Postfix. Évalué à 1. Dernière modification le 03 octobre 2020 à 16:53.

    En TLS explicite, l’attaquant peut forcer les deux parties à communiquer en clair simplement

    C'est pour ca que j'ai appuyé sur le fait que le client doit être aussi correctement configuré, tant sur le choix de l'option tls que sur la vérification de CA. Donc non, pas possible de forcer le downgrade (ou alors il y a un bug dans le client), c'est orthogonal à STARTTLS vs TLS... (nb: certaines version de TLS sont aussi succeptible à des "downgrades"-attack). Si j'ai coché "starttls" dans la config de mon client, qu'on appelle ça explicite ou implicite*, il n'est pas sensé basculer en plain-text.

    TLS stripping se transforme en déni de service

    Si tu as un MITM, ce sera sans doute là la cause de ton déni de service. TLS ou startls ne sont pas plus immunisés l'un que l'autre. À nouveau, le TLS stripping n'est pas possible si le client est correctement configuré/implémenté.

    OpenPGP ne protège que le corps du message, pas toutes les métadonnées associées.

    toutafé, il ne protège pas l'envelloppe. de ce point de vue là, tls leak "juste" l'addresse ip, ce qui peut donner pas mal d'info aussi...

    Que penses-tu de mon argument de ne pas avoir de certitude quant à la suite du chemin ? N'as tu pas peur de te reposer sur un faux-sentiment de sécurité ?

    *: ceci est une boutade, pas la peine de me dire que j'ai rien compris à la rfc :p