une implémentation personnelle d’AES (aka rolling your own crypto), au lieu d’utiliser une bibliothèque cryptographique éprouvée — certes ça se justifie dans un but didactique, mais pas pour un logiciel proposé à l’utilisation (c’est une violation du Foot-Shooting Prevention Agreement que tout développeur apprenant AES devrait normalement signer ;) ) ;
ça va peut être paraître naïf, mais justement au vu de l'utilisation locale du logiciel, et de son usage, quels sont les risques d'utiliser sa propre bibliothèque?
Le second point me parait effectivement plus problématique, mais peut aisément se corriger.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Cryptographie fragile
Posté par fearan . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à 4. Dernière modification le 30 mai 2022 à 14:04.
ça va peut être paraître naïf, mais justement au vu de l'utilisation locale du logiciel, et de son usage, quels sont les risques d'utiliser sa propre bibliothèque?
Le second point me parait effectivement plus problématique, mais peut aisément se corriger.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent