Rien à voir avec la sécurité par l'obscurité. La sécurité par l'obscurité, c'est quand on cache le fonctionnement interne du programme en espérant que personne ne regardera de trop près.
Ici, on a un "protocole" qui est clairement désigné comme mauvais depuis longtemps (l'auteur du mail affirme avoir déconseillé son utilisation avant) : l'utilisation de la même clé ElGamal pour signer et chiffrer.
On est mis devant un grave bug qui concerne cette utilisation. On décide d'interdire cette utilisation.
En gros c'est plutôt
mauvais protocole, changer protocole.
[^] # Re: Un bug de GnuPG compromet plusieurs centaines de clés
Posté par mickabouille . En réponse à la dépêche Un bug de GnuPG compromet plusieurs centaines de clés. Évalué à 10.
Ici, on a un "protocole" qui est clairement désigné comme mauvais depuis longtemps (l'auteur du mail affirme avoir déconseillé son utilisation avant) : l'utilisation de la même clé ElGamal pour signer et chiffrer.
On est mis devant un grave bug qui concerne cette utilisation. On décide d'interdire cette utilisation.
En gros c'est plutôt
mauvais protocole, changer protocole.
Et rien n'est caché.