• [^] # Re: J'ai pas du tout confiance

    Posté par . En réponse à la dépêche La NSA securise linux. Évalué à 0.

    Quel intérêt pour Mister NSA de sécuriser des plate-formes extérieures?

    1 Protéger des sites faisant partie des "intérêts Américains".

    2 Rendre le réseau "globalement" plus sécurisé...?

    3 ...?

    Le point 1) semblerait effectivement mieux rempli en distribuant sélectivement ces versions maison!

    D'ou le point 2? ~OK. ça parait crédible, et en tous cas compatible avec les politiques "officielles": aider les sites commerciaux et officiels à se protéger de tout acte de piratage!

    Dans la pratique, l'attitude officielle des autorités US semble plutôt opposée à l'extension des transactions réellement privées pour tous!!!
    (US encrypt. limitée à 40 bits; versions PGP>2.6 avec failles ; "carnivore, échelon" et autres programmes d'écoutes disséminés à travers le monde...).

    Tout cela me semble assez peu compatible avec une distribution gratuite pour informatique furtive!

    La NSA a t'elle décidé d'aider des sites pirates à
    poursuivre leurs activité sans ne plus étre dérangés?

    Alors? Est-ce la une opération "marketing" pour s'ouvrir au monde Linux? S'attirer la sympathie de la force de développement que forment des milliers de passionnés à travers le monde?

    Réel effort de sécurisation ou au contraire source de paquets spécialement formattés pour n'être reconnus que par les systèmes NSA?

    Imaginons des paquets spécialement formattés avec des headers spécifiques, un corps de données modifié... ils pourraient diffuser discrètement toutes sortes d'informations sélectionnées sur le NET!
    Pris pour des fragments, ignorés comme paquets, ou mimétisés avec je ne sais quelle information structurelle circulant sur le réseau, passant à travers la majorité des firewalls?
    P.ex un paquet sur 100 envoyé avec quelques octets particuliers modifiés serait pris pour un bug mineur, et ne serait pas différentiable d'un paquet incomplet ou abimé sur le réseau!!!
    Ces paquets ne seraient lisibles voire "visibles" que par des systèmes spécifiquement programmés!!!

    Quand à vérifier l'ensemble du code, je suppose que cela doit prendre à peu près autant de temps que pour l'écrire?

    Bon j'arrête là!

    De la réflexion à la masturbation... parfois le chemin est bien court!