• [^] # Re: Signature GPG

    Posté par . En réponse au journal Idée pour les FAI ?. Évalué à 3.

    C'est vrai mais pas forcément. Et ensuite faire de la force brute sur un mot de passe est déjà _beaucoup_ plus accessible que casser RSA. Et il ne s'agit pas d'envoyer des emails de ta machine il s'agit juste de la pénétrer, de prendre le fichier de la clé privée et de casser le mot le passe tranquillement chez soi. Une fois que ta clé est chez un spammeur ton réseau de confiance inclus désormais des gens qui vendent du viagra, des fils de dictateur...

    Donc pour marcher ton réseau de confiance tu ne doit accepter _que_ des gens qui protègent très bien leur machine et qui savent qu'il ne faut pas prendre la date de naissance de son chien comme mot de passe pour une clé.

    Ne recevoir des mails _que_ de ces gens là me fait froid dans le dos. :-)