Excuse moi mais la crypto n'est pas non plus LA solution à tous les problèmes (et je sais de quoi je parle, je bosse là-dessus).
Par exemple, avec ssh, c'est bien joli d'avoir sa clé (idem avec gpg et autres), mais encore faut-il savoir la protéger. Sans rigoler, j'ai déjà vu des comptes sur lesquels le fichier ~/.ssh/id_dsa (clé privée DSA) était en 644 ! Du coup, tu as autant de protection qu'avec ce bon vieux .rhosts, c'est-à-dire à peu près aucune vu que sshd ne gère pas les liste de révocation des clés :(
La crpyto fournit des solutions "théoriques" efficace, voire calculatoirement inviolable ... mais reste le problème de la mise en oeuvre, et ce n'est pas une mince affaire.
[^] # Re: vie privée
Posté par pappy . En réponse à la dépêche Echelon : le rapport de l'UE. Évalué à 1.
Par exemple, avec ssh, c'est bien joli d'avoir sa clé (idem avec gpg et autres), mais encore faut-il savoir la protéger. Sans rigoler, j'ai déjà vu des comptes sur lesquels le fichier ~/.ssh/id_dsa (clé privée DSA) était en 644 ! Du coup, tu as autant de protection qu'avec ce bon vieux .rhosts, c'est-à-dire à peu près aucune vu que sshd ne gère pas les liste de révocation des clés :(
La crpyto fournit des solutions "théoriques" efficace, voire calculatoirement inviolable ... mais reste le problème de la mise en oeuvre, et ce n'est pas une mince affaire.