T'as compris que PGP est un gain de secu uniquement quand tu fournis ton certif SEPAREMENT du message chiffre?
T'as compris le concept de tiers de confiance qui est au coeur de ce genre d'algos?
Faut pas etre sorti de la cuisine a jupiler pour comprendre qu'envoyer une signature avec la cle qui a servi a la generer, c'est completement idiot?
'fin pas completement idiot, ca garanti que le message n'a pas ete altere pendant le transport, super la garantie!!
Ca authentifie autant que le champ from des emails.
C'est dire.
Pour que ca authentifie REELLEMENT il faut envoyer le certif public par un autre canal que le mail, canal qui t'authentifie lui aussi (bah vi, sinon ca sert a rien...).
Dans l'ideal, il faut aussi que ton certif soit signe par une autorite racine, sinon ca tue grandement l'interet (je peux generer un certif a ton nom et le distribuer, chose que je ne pourrais pas faire si c'est une autorite trustable qui genere le certif).
Derriere, tes contacts doivent importer ton certif dans leur client mail.
Oui, c'est tres chiant a deployer.
Et si t'as compris ce qui precede, tu viens de comprendre pourquoi personne n'utilise PGP, c'est tres chiant a deployer si on veut le faire correctement, et si on le fait pas correctement, ca apporte une illusion de securite, ce qui est pire que pas de secu.
'fin ce que j'en dit, je m'en cogne, c'est pas mon pb, mais ca me fait bien rigoler de voir que t'y crois dur comme fer.
Sinon, tu feras comment le jour ou l'ens ne t'octroiera plus d'espace?
Ca va etre coton pour verifier les mails deja envoyes... Ou juste les lire, des fois que tu les chiffres...
Un exemple de mail, je suis a peu pres sur que 75% de tes contacts se feront avoir.
Remplace le texte par qq chose de moins gros, et dans le cul lulu.
From: Jean Rene Dugland <jeanjeandudu@pinpin.com>
Sujet: Aidez moi svp
Bonjour, je suis un prince nigerien blablabla, 15 millions de dollars, blablabla, numero de secu, bla, carte bleu, bla.
Prout.
[^] # Re: Dinosaure...45
Posté par thedude . En réponse à la dépêche Comment peut-on sauver Thunderbird alors que le courrier électronique se meurt ?. Évalué à 1.
T'as compris le concept de tiers de confiance qui est au coeur de ce genre d'algos?
Faut pas etre sorti de la cuisine a jupiler pour comprendre qu'envoyer une signature avec la cle qui a servi a la generer, c'est completement idiot?
'fin pas completement idiot, ca garanti que le message n'a pas ete altere pendant le transport, super la garantie!!
Ca authentifie autant que le champ from des emails.
C'est dire.
Pour que ca authentifie REELLEMENT il faut envoyer le certif public par un autre canal que le mail, canal qui t'authentifie lui aussi (bah vi, sinon ca sert a rien...).
Dans l'ideal, il faut aussi que ton certif soit signe par une autorite racine, sinon ca tue grandement l'interet (je peux generer un certif a ton nom et le distribuer, chose que je ne pourrais pas faire si c'est une autorite trustable qui genere le certif).
Derriere, tes contacts doivent importer ton certif dans leur client mail.
Oui, c'est tres chiant a deployer.
Et si t'as compris ce qui precede, tu viens de comprendre pourquoi personne n'utilise PGP, c'est tres chiant a deployer si on veut le faire correctement, et si on le fait pas correctement, ca apporte une illusion de securite, ce qui est pire que pas de secu.
'fin ce que j'en dit, je m'en cogne, c'est pas mon pb, mais ca me fait bien rigoler de voir que t'y crois dur comme fer.
Sinon, tu feras comment le jour ou l'ens ne t'octroiera plus d'espace?
Ca va etre coton pour verifier les mails deja envoyes... Ou juste les lire, des fois que tu les chiffres...
Un exemple de mail, je suis a peu pres sur que 75% de tes contacts se feront avoir.
Remplace le texte par qq chose de moins gros, et dans le cul lulu.
From: Jean Rene Dugland <jeanjeandudu@pinpin.com>
Sujet: Aidez moi svp
Bonjour, je suis un prince nigerien blablabla, 15 millions de dollars, blablabla, numero de secu, bla, carte bleu, bla.
Prout.
Cordialement, Jean jean.
cle:
<a href="http://youporn.com" > http://perso.ens-lyon.fr/jeanalexandre.angles_dauriac/Jean-A(...)ès%20d'Auriac.asc </a>
Ou encore:
cle:
http://perso.ens-lion.ru/jeanjeandugland/moncertifalakon.asc
Vu la gueule de ton url, ca a une bonne probabilite de passer...
Signature:
-----BEGIN PGP SIGNATURE-----
Version: 2.6.3a
Charset: noconv
iQCVAwUBMXVGMFIa2NdXHZJZAQFe4AQAz0FZrHdH8o+zkIvcI/4ABg4gfE7cG0xE
Z2J9GVWD2zi4tG+s1+IWEY6Ae17kx925JKrzF4Ti2upAwTN2Pnb/x0G8WJQVKQzP
mZcD+XNnAaYCqFz8iIuAFVLchYeWj1Pqxxq0weGCtjQIrpzrmGxV7xXzK0jus+6V
rML3TxQSwdA=
=T9Mc
-----END PGP SIGNATURE-----
PS: Non, j'ai pas envie de me faire passer pour toi, je tiens a ma reputation, tres peu pour moi, merci.