> A priori, quelqu'un peu aller sur mon ordi, écrire un mail, vouloir signer avec ma clé *privée* (en qui on a confiance), et là on lui demande un... mot de passe ?
> Je me trompe ?
Oui.
Ca montre parfaitement que la solution n'est pas adaptée puisque ni toi ni l'auteur original n'a pu saisir le problème dans sa globalité.
Une fois que le méchant virus a infecté ta machine il va prendre la clé privé et le mot de passe. Pas difficile il a les mêmes privilèges que l'utilisateur y'a qu'a attendre que l'utilisateur saisisse sont mot de passe [1].
Il n'y a pas de technologie "saint graal" en sécurité. Et en l'occurence pour GPG les conditions nécéssaires sont beaucoup trop fortes pour être utilisable à grande échelle (la clé doit être en sécurité, ne pas s'en servir sur des machines non sures, établir un réseau de confiance fort, et un gros problème d'usabilité exemple envoyer un mail, impossibilité d'envoyer un mail automatique). Bref sur la totalité des machines ayant à envoyer un mail ces conditions sont irréalistes et même si ca demande une clé par minutes il suffit de regarder les stats sur les botnet pour voir que ca ne possera pas de problèmes...
[1] Même pas puisque aucun utilisateur n'accepterait de saisir 46 fois le même mot de passe dans la journée il va le mettre en cache y'a plus qu'à aller le lire sur le disque ou dans la mémoire.
[^] # Re: Signature GPG
Posté par ckyl . En réponse au journal Idée pour les FAI ?. Évalué à 3.
> Je me trompe ?
Oui.
Ca montre parfaitement que la solution n'est pas adaptée puisque ni toi ni l'auteur original n'a pu saisir le problème dans sa globalité.
Une fois que le méchant virus a infecté ta machine il va prendre la clé privé et le mot de passe. Pas difficile il a les mêmes privilèges que l'utilisateur y'a qu'a attendre que l'utilisateur saisisse sont mot de passe [1].
Il n'y a pas de technologie "saint graal" en sécurité. Et en l'occurence pour GPG les conditions nécéssaires sont beaucoup trop fortes pour être utilisable à grande échelle (la clé doit être en sécurité, ne pas s'en servir sur des machines non sures, établir un réseau de confiance fort, et un gros problème d'usabilité exemple envoyer un mail, impossibilité d'envoyer un mail automatique). Bref sur la totalité des machines ayant à envoyer un mail ces conditions sont irréalistes et même si ca demande une clé par minutes il suffit de regarder les stats sur les botnet pour voir que ca ne possera pas de problèmes...
[1] Même pas puisque aucun utilisateur n'accepterait de saisir 46 fois le même mot de passe dans la journée il va le mettre en cache y'a plus qu'à aller le lire sur le disque ou dans la mémoire.