• [^] # Re: Cryptographie fragile

    Posté par . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à 3.

    à priori vu que c'est justement pour apprendre j'imagine qu'il a vérifié que son chiffrement correspondait à une implémentation de référence. L'une des raisons pour ne pas utiliser des implémentations basique de crypto, c'est pour éviter les attaques par cache et/ou timing de réponses; je pense qu'aucune de ces attaques s'applique ici

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent