• [^] # Re: Bref résumé

    Posté par (site web personnel) . En réponse au lien Attaque sur le format d’échange des clefs privées OpenPGP. Évalué à 3. Dernière modification le 07 mai 2022 à 18:13.

    c’est le cas par exemple de ProtonMail, qui était précisément vulnérable au type d’attaque présenté ici

    Pas compris : de ce que je comprend de ton commentaire est qu'il faut remplacer du contenu. J'imagine que ProtonMail ne permet pas à n'importe qui de modifier, seulement à l'utilisateur authentifié, du coup où était la vulnérabilité?
    Le site parle du patch de la version JS mais j'avoue ne rien comprendre sur le lien entre les 2 (note pour moi-même : ne pas trop toucher à du chiffrement, je n'y comprend pas grand chose :) )

    ProtonMail a implémenté des contre-mesures

    D'après le site c'est "je MAJ OpenPGP.js", ils n'ont pas l'air de s'être trop foulé, plutôt OpenPGP.js qui a impléménté et eux ont appliqué le patch fourni, non?