• [^] # Re: Une réaction sur Debian Planet en français

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 2.

    Attention :
    ici, la faille d'OpenSSL concerne l'initialisation du générateur aléatoire.
    Donc une fois qu'il est initialisé, on peut espérer qu'il soit bon. Ici, la faille ne provient pas du générateur lui-même, du fait que sur 32000 et des brouettes personnes qui utilisent OpenSSL, 2 ont exactement la même suite aléatoire.
    Pour déceler ce genre de faille en testant, il ne fallait pas tester le générateur aléatoire à partir d'une session, mais tester uniquement les premiers bits aléatoires, par exemple 1024 pour se donner une marge énorme sur la probabilité des collisions, fournis par chaque session OpenSSL. Autant dire qu'il fallait imaginer assez précisément la faille.

    Concernant les tests des générateurs aléatoires, le problème est simple : étant donné n bits, est-ce que ils "ressemblent" à une suite aléatoire ? Plus précisément, on va lui faire passer une batterie de tests, et estimer la probabilité qu'il soit dans telle zone de résultat du test.
    Par exemple, sur une suite parfaitement aléatoire de 10 000 bits, il y a une probabilité énorme d'avoir des séquences de 100 bits constants. Si la suite ne vérifie pas ce test, ni d'autres, c'est qu'elle est très particulière. On en tire alors une autre du même générateur, si beaucoup de ces suites ratent des tests, il y a des chances que le générateur soit troué.