• [^] # Re: Bref résumé

    Posté par . En réponse au lien Attaque sur le format d’échange des clefs privées OpenPGP. Évalué à 6.

    Sais-tu si des gens commencent à travailler à traiter correctement cette difficulté ?

    Aucune idée. Le truc le plus récent que je connaisse date du début du siècle, je doute fort que ça fonctionne encore.

    Le truc qui s’en rapproche le plus, aujourd’hui et à ma connaissance, c’est le standard W3C Subresource Integrity, qui permet d’indiquer qu’un script Javascript doit avoir un certain condensat pour être autorisé à s’exécuter :

    <script src="https://example.org/openpgp.js" integrity="sha384-V/yrO+2SoeY213vx2lnPXZz3XUXyWFvW8sUoOMc2DnBs4FjstuMlBRjKArPluuuB" />
    

    Mais comme le condensat est fourni par le même site qui demande l’exécution du code Javascript, ça ne protège absolument pas contre le cas de figure où c’est ce site qui est malveillant (si c’était une signature et non un condensat, ça protégerait au moins contre le cas où un pirate prend le contrôle du serveur... à condition que la clef de signature ne soit pas sur le même serveur, sinon le pirate en prend le contrôle aussi et peut ré-émettre des signatures à sa guise).

    C’est surtout conçu pour les cas où les fichiers Javascript sont hébergés ailleurs que sur le serveur du site, typiquement sur un CDN. Ça protège contre un CDN malveillant ou contre une attaque entre le CDN et le client, mais pas contre un serveur malveillant.