Ensuite, si tu estime que c'est si "simple" de hacker un message chffré, parce que pleins de composants de la chaine sont "vulnérables". Je t'en prie, sors une attaque.
-OS :
L'OS n'a pas accès à la mémoire des autres processus : c'est gérer par le noyau.
De plus l'OS et le noyau gère les permissions.
Il faudrait donc soit avoir les bonnes permissions, soit pouvoir asser en ring0 et/ou utiliser strace.
-Logiciel de chiffrement :
Il s'agit d'un logiciel classique. Il doit respecter les normes. Il est toujours possible que le logiciel soit buggé, mais les composantes cryptogaphiques peuvent être prouvée semi-formellement.
Elles sont même quelque fois intégré directement dans le noyau (partition chiffré,...)
-Logiciel de transport :
Il voit du contenu chiffré. Il n'interagit pas avec la des données clairs ou avec le processss. Aucun risque sur la sécurité du message chiffré sur cette brique.
- bibliothèques utilisées par tous ces composants.
Il ne faut pas tomber non plus dans le mythe du "bug partout tout le temps". Renvoi à l'OS vu que ça fait partie de l'os.
un fin hacker limier sera tout aussi efficace.
Si tu le crois, c'est bien.... mais ça a assez peu de chance de marcher. Ce n'est pas en répétant "y a des bugs partout".
Mais si tu en es aussi persuadé, pourquoi n'écris tu pas un papier dessus ?
Tu prend un client mail stock gérant la crypto sous une debian etch par exemple. Tu t'envoi a toi même un message chiffré, et tu indique comment tu as réussi à le casser.
[^] # Re: Le chiffrement, est-ce vraiment efficace ?
Posté par briaeros007 . En réponse au journal De l'utilité de chiffrer ses messages.... Évalué à 1.
Ensuite, si tu estime que c'est si "simple" de hacker un message chffré, parce que pleins de composants de la chaine sont "vulnérables". Je t'en prie, sors une attaque.
-OS :
L'OS n'a pas accès à la mémoire des autres processus : c'est gérer par le noyau.
De plus l'OS et le noyau gère les permissions.
Il faudrait donc soit avoir les bonnes permissions, soit pouvoir asser en ring0 et/ou utiliser strace.
-Logiciel de chiffrement :
Il s'agit d'un logiciel classique. Il doit respecter les normes. Il est toujours possible que le logiciel soit buggé, mais les composantes cryptogaphiques peuvent être prouvée semi-formellement.
Elles sont même quelque fois intégré directement dans le noyau (partition chiffré,...)
-Logiciel de transport :
Il voit du contenu chiffré. Il n'interagit pas avec la des données clairs ou avec le processss. Aucun risque sur la sécurité du message chiffré sur cette brique.
- bibliothèques utilisées par tous ces composants.
Il ne faut pas tomber non plus dans le mythe du "bug partout tout le temps". Renvoi à l'OS vu que ça fait partie de l'os.
un fin hacker limier sera tout aussi efficace.
Si tu le crois, c'est bien.... mais ça a assez peu de chance de marcher. Ce n'est pas en répétant "y a des bugs partout".
Mais si tu en es aussi persuadé, pourquoi n'écris tu pas un papier dessus ?
Tu prend un client mail stock gérant la crypto sous une debian etch par exemple. Tu t'envoi a toi même un message chiffré, et tu indique comment tu as réussi à le casser.