Puisque cette attaque est limitée au localhost et (au contraire de l'attaque de Bernstein et Boneh) ne peut être étendue à distance, elle ne va pas avoir d'impact sur SSL ou SSH (en utilisateur seul). La victime classique des attaques basées sur le temps sont les smart cards. Pour ces attaques, une autre possibilité intéressante est le DRM ; ces attaques disent simplement que vous ne pouvez pas faire confiance à la crypto tournant sur le même Pentium 4+ qu'un attaquant.
Cà relativise les choses, tout de suite (enfin, faut le croire, lui aussi ; ils sont peut-être tous dans le Grand Complot).
# Encore une sur-médiatisation ?
Posté par jayp . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 6.