• [^] # Re: Crédible?

    Posté par . En réponse au journal La DGSE et le chiffrement. Évalué à 3.

    A ce propos, je discute souvent ces temps-ci avec mon prof d'intelligence économique à propos de cryptage, et lui, qui a des connaissances dans la DST, semble dire que PGP n'est pas sure du tout(rappelons que le PDG est un ex de la NSA), et que l'on fait tout pour faire croire que si.

    De plus un agent de la DST qui nous a fait un cours nous a dit le même genre de choses. On lui a parlé aussitôt de GPG, qu'il ne connaissait pas (mais apparament ce n'est pas son domaine a la DST, surtout que la DST c'est juste des juristes, ils ont au mieu des consultants qui valent vraiment quelquechose, mais d'après ce que j'ai compris, les plus compétents dans ce genre de domaine serait plutôt la DGSE), on a meme voulu lui montrer que les serveur ne dependaient pas des USA pour dire qu'a priori une cryptographie fiable, ça peut exister.

    Après avoir discuté avec ma prof de sécurité de la remise en cause de la fiabilité de PGP par mon prof d'intelligence economique, elle en a conclu que si faille il pouvait y avoir, c'etait sans doute au niveau de la génération des clefs, ce qui n'affecterais a priori donc pas GPG.

    A quel point peut on etre sûr que ma clef GPG 2048bits ou ma 4096bits n'est pas cassable en 2 minutes par un agent de la NSA ?

    D'après ce que j'ai eut ouîe dire, les américains sont très fort pour vendre LEUR système (cassable) de cryptographie sous des bannière semblant indépendante (tchèque ou slovaque par exemple), au point que la DST avant enquete appronfondie croyait que c'etait vraiment pas américain.

    Enfin bref, j'ai peu confiance dans les système de cryptage, sauf dans GPG, et là encore, je me demande "et si..."