• [^] # Re: La Loi et la vie privée

    Posté par . En réponse au journal Lettre ouverte au gouvernement anglais par les fournisseurs de messageries et chat cryptés. Évalué à 7.

    Je me demande si les supercalculateurs dont disposent les gouvernements des pays riches ne sont pas en mesure de brute-forcer la plupart des messages chiffrés de bout-en-bout. Toutes les applications qui offrent la fonctionnalité utilisent-elles par défaut une taille de clé rendent impossible tout brute-forçage ?

    Ma fille (en CM2) est en train de préparer un exposé sur les communications secrètes pendant la seconde guerre mondiale, et qui parle entre autres d'Enigma (utilisée entre 1920 et 1945).

    Face aux progrès des Polonais et des Anglais dans le cassage des codes, l'armée allemande a ajouté des rotors (équivalent d'allonger la clé) et augmenté la fréquence de rotation des clés (au début une fois par mois, à la fin une fois par jour). Bien sûr ce type de crypto est assez obsolète, mais la réaction des Allemands est comparable à ce qu'on fait aujourd'hui avec des clés de 4096 bits, des clés éphémères, et la confidentialité persistante (Perfect Forward Secrecy), sans parler d'avoir d'ores et déjà mis aux points des techniques qui résistent à des ordinateurs qui n'existent même pas (les calculateurs quantiques).

    Ce qui a pas mal aidé les Alliés à gagner du temps et de décoder plein de messages, ce sont des erreurs humaines (formules récurrentes dans les messages, par exemple) ou d'avoir obtenu des livres de listes de codes.

    D'ailleurs j'ai lu quelque part qu'aujourd'hui, la complexité d'Enigma serait comparable à une clé de 76 bits, ce qui n'est pas totalement ridicule non plus !

    Bref, comme l'avait dit Edward Snowden, la méthode pas chère, c'est de capturer les métadonnées et de recouper les infos, ce qui permet déjà de faire beaucoup de choses.