• [^] # Re: [HS] C'était comment SSTIC ?

    Posté par . En réponse à la dépêche Inquiètude sur l'indépendance informatique du pays. Évalué à 2.

    Si je me rappel bien, méme si la faille est importante elle ne conserne que des volumes assez important de donnés pour des blocs de 40bits il faut 10Go de donnée pour extrére 3bits, a condition que les 10Go soit en realitée codée sur 7bits ( par ASCII faut comprendre quoted-printable ), et si toutes ces conditions sont reunies alors il est possible de retrouver quelques bits et apres de le casser via a un algorithme de complexité sous-exponentiel ( en gros ca prend moin de temps qu'une attaque par force brute ).

    Ca la foue trés mal pour le standar de cryptage, universel qu'on nous avez promit, mais c'est pas si catastrophique que ca non plus, on casse pas du AES en quelques jours sur une machine de bureau.
    La conclusion de la plus par des papier etant, oui AES est vulnerable a l'attaque Algebrique, mais méme comme cela il reste bien plus resistant que DES ou tiple-DES, donc en attendant mieux AES est toujours parmit si ce n'est ce qui se fait de mieux en crypto symetrique.

    Puis comme nous dirait notre bon generale, la cryptographie n'est pas le point le plus faible de la securitée informatique de nos jours.

    P.S. il seut peut que j'ai tous faux comme d'hab alors lacher vous et dessendez moi en flame.

    P.S.2 a part pour la carte bleu, et le Wi-Fi, quelqu'un a des antecedent recent de pirates qui on casser des algoritmes eprouvés de crypto, genre pour sniffer des VPN ou autre ?