• # Encore une sur-médiatisation ?

    Posté par . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 6.

    La nouvelle était déjà sur Slashdot : http://it.slashdot.org/article.pl?sid=06/11/18/2030247 (pas intéressant en soit) et, plus intéressant, une personne apparemment d'un groupe de recherche concurrent y a écrit une réponse montrant que, bien qu'intéressante, cette découverte n'était pas si extraordinaire ou catastrophique que cela : http://it.slashdot.org/comments.pl?sid=207304&cid=169000(...) . Sa conclusion traduite à la hâte dit ceci :
    Puisque cette attaque est limitée au localhost et (au contraire de l'attaque de Bernstein et Boneh) ne peut être étendue à distance, elle ne va pas avoir d'impact sur SSL ou SSH (en utilisateur seul). La victime classique des attaques basées sur le temps sont les smart cards. Pour ces attaques, une autre possibilité intéressante est le DRM ; ces attaques disent simplement que vous ne pouvez pas faire confiance à la crypto tournant sur le même Pentium 4+ qu'un attaquant.
    Cà relativise les choses, tout de suite (enfin, faut le croire, lui aussi ; ils sont peut-être tous dans le Grand Complot).