• [^] # Re: Question Naive

    Posté par . En réponse à la dépêche Et on reparle de l'espionnage américain. Évalué à 0.

    Simple.

    Il suffit d'utiliser un algorytme qui dispose de chausse-trappe / de failles que le fournisseur connait, pas les utilisateurs.

    Exemple:
    - La NSA a longtemps fourni de la cryptographie qu'elle savait percer à ses "amis".
    - Lors de la conception du DES, IBM a vu les S-Box complétement modifiées par la NSA. Il se trouve que la NSA les a optimisés contre un type d'analyse qui n'a été découvert que longtemps après.

    Rien ne dis que PGP ou GPG n'ont pas été "influencés" pour que les algoritmes semblent bons mais dispose de faiblesses exploitables.

    Il ne suffit pas de sauter sur sa chaise en criant "opensource, opensource, opensource" pour convaincre de la sécurité d'un algo.