• [^] # Re: Faut m'expliquer...

    Posté par . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 1.

    Si il faut un logiciel taupe pour ca, c'est que la machine est compromise.
    Si elle est compromise, c'est plus simple de voler les touches du clavier, le fichier certificat tout ca...

    Je me pose un peu la même question. Dans quel contexte cette faille peut-elle être utilisée? Que craint-on?

    Est-ce que l'exécution d'une pièce jointe peut laisser un programme résident en mémoire décoder la clé lorsqu'on envoie nos emails, et transmettre l'info via internet?

    Ou est-ce qu'on craint carrément l'insertion du code correspondant dans un programme visant un large public (par exemple Skype, qui comme le souligne cette étude : http://www.secdev.org/conf/skype_BHEU06.pdf ne laisse pas l'utilisateur maître des données envoyées), ce qui reviendrait au même que ci-dessus?