>> tu te permet de mixer des algos comme ca, mais as tu une quelconque garantie que tu n'affaiblis pas ton systeme plutot que le renforcer ?
J'ai précisemment échangé plusieurs mails avec Tomas Pornin à l'époque pour en avoir le coeur net et il m'avait confirmé que le fait de crypter un texte clair avec AES puis de crypter le chiffré résultant avec Blowfish ne pouvait pas comprometre la sécurité. Les deux algos n'interagissent pas ensemble et donc ne peuvent s'affaiblir l'un l'autre.
>> Si ils ont les moyens deja de casser plein de trucs, alors la crypto ne sert à rien ...
Si tu fais l'hypothèse que ce sont des Dieux omnipotents alors "resistance is futile (tm)" . Mais pourquoi faire cette hypothèse maximaliste inimaginablement improbable puisque de toute façon nous n'y pouvons rien ? Je pourrais faire l'hypothèse Dieu va me rattraper si je me jette de mon immeuble et donc prendre la décision de sauter avec joie...mais en réalité je fais gaffe quand je me penche car c'est inimaginablement improbable qu'il me rattrape.
(sans parler du fait qu'il n'est pas omnipotent : http://patrickguignot.free.fr/pouvoirs_de_dieu.html )
>> TA sécurité est le volume de données à traiter par la NSA
C'est exact. Mais 1) il peuvent cibler précisement une entreprise ou une aministration ou un particulier qui les intéresse et donc la sécurité par le flot de données ne marche pas dans ce cas là. 2) Pourquoi leur ouvrir les portes et les fenêtres ? Il vaut mieux cadenasser pour leur compliquer le travail puisque la technologie de cryptage est disponible et qu'elle ne coute rien.
>> surtout de la betise de ta remarque sur la crypto.
J'aime bien discuter poliment avec un interlocuteur courtois alors je pense que je vais en rester là.
[^] # Re: d'un autre coté ...
Posté par patrick_g (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 5.
J'ai précisemment échangé plusieurs mails avec Tomas Pornin à l'époque pour en avoir le coeur net et il m'avait confirmé que le fait de crypter un texte clair avec AES puis de crypter le chiffré résultant avec Blowfish ne pouvait pas comprometre la sécurité. Les deux algos n'interagissent pas ensemble et donc ne peuvent s'affaiblir l'un l'autre.
>> Si ils ont les moyens deja de casser plein de trucs, alors la crypto ne sert à rien ...
Si tu fais l'hypothèse que ce sont des Dieux omnipotents alors "resistance is futile (tm)" . Mais pourquoi faire cette hypothèse maximaliste inimaginablement improbable puisque de toute façon nous n'y pouvons rien ? Je pourrais faire l'hypothèse Dieu va me rattraper si je me jette de mon immeuble et donc prendre la décision de sauter avec joie...mais en réalité je fais gaffe quand je me penche car c'est inimaginablement improbable qu'il me rattrape.
(sans parler du fait qu'il n'est pas omnipotent : http://patrickguignot.free.fr/pouvoirs_de_dieu.html )
>> TA sécurité est le volume de données à traiter par la NSA
C'est exact. Mais 1) il peuvent cibler précisement une entreprise ou une aministration ou un particulier qui les intéresse et donc la sécurité par le flot de données ne marche pas dans ce cas là. 2) Pourquoi leur ouvrir les portes et les fenêtres ? Il vaut mieux cadenasser pour leur compliquer le travail puisque la technologie de cryptage est disponible et qu'elle ne coute rien.
>> surtout de la betise de ta remarque sur la crypto.
J'aime bien discuter poliment avec un interlocuteur courtois alors je pense que je vais en rester là.