• [^] # remarque (a)variées

    Posté par . En réponse à la dépêche Cryptographie, steganographie, et terreur. Évalué à 5.


    1. Les journalistes spéculent beaucoup alors qu'ils ne savent pas grand chose de précis. Pour preuve, ils ne parlent/écrivent qu'avec bcp de précautions oratoires et du conditionnel dans toutes les phrases.

    2. Il n'y a pas que les logiciels propriétaires qui peuvent contenir des backdoors. C'est arrivé avec pirahna il y a qq temps (un mot de passe oublié).

    3. La NSA propose des solutions détaillées (comme les mandatory access par exemple). Il y a un mois, ils ont proposé une utilisation d'AES, appelée Dual Counter Mode. Moins d'un mois après, 2 cassage[1] sont sortis. Si on part de l'hypothèse que la NSA, qui regroupe tous les meilleurs matheux des USA, possèdent 5 ans d'avance sur le reste du monde, on peut se demander dans quelle mesure ceci n'étaitp as volontaire (ok, je fais comme les journalistes, je spécule puisque je ne sais rien ;)

    4. NSA encore : il n'y avait pas une histoire de clé avec Windows ?



    [1] Le cassage est théorique dans le sens où il demande encore bcp trop de calculs pour être mis en pratique (genre passer d'une complexité de 2^256 à 2^128)

    La proposition de la NSA :
    http://csrc.nist.gov/encryption/modes/proposedmodes/dctr/dctr-spec.(...)

    La crpyptanalyse :
    http://www.cs.berkeley.edu/~daw/papers/dcm-prelim.ps(...)