• [^] # Re: Un bug de GnuPG compromet plusieurs centaines de clés

    Posté par . En réponse à la dépêche Un bug de GnuPG compromet plusieurs centaines de clés. Évalué à 10.

    Rien à voir avec la sécurité par l'obscurité. La sécurité par l'obscurité, c'est quand on cache le fonctionnement interne du programme en espérant que personne ne regardera de trop près.

    Ici, on a un "protocole" qui est clairement désigné comme mauvais depuis longtemps (l'auteur du mail affirme avoir déconseillé son utilisation avant) : l'utilisation de la même clé ElGamal pour signer et chiffrer.

    On est mis devant un grave bug qui concerne cette utilisation. On décide d'interdire cette utilisation.

    En gros c'est plutôt
    mauvais protocole, changer protocole.

    Et rien n'est caché.