• [^] # Re: Le chiffrement, est-ce vraiment efficace ?

    Posté par . En réponse au journal De l'utilité de chiffrer ses messages.... Évalué à 1.

    je ne t'ai pas moinssé, si c'est ce que tu pense.

    Ensuite, si tu estime que c'est si "simple" de hacker un message chffré, parce que pleins de composants de la chaine sont "vulnérables". Je t'en prie, sors une attaque.

    -OS :
    L'OS n'a pas accès à la mémoire des autres processus : c'est gérer par le noyau.
    De plus l'OS et le noyau gère les permissions.
    Il faudrait donc soit avoir les bonnes permissions, soit pouvoir asser en ring0 et/ou utiliser strace.

    -Logiciel de chiffrement :
    Il s'agit d'un logiciel classique. Il doit respecter les normes. Il est toujours possible que le logiciel soit buggé, mais les composantes cryptogaphiques peuvent être prouvée semi-formellement.
    Elles sont même quelque fois intégré directement dans le noyau (partition chiffré,...)

    -Logiciel de transport :
    Il voit du contenu chiffré. Il n'interagit pas avec la des données clairs ou avec le processss. Aucun risque sur la sécurité du message chiffré sur cette brique.

    - bibliothèques utilisées par tous ces composants.
    Il ne faut pas tomber non plus dans le mythe du "bug partout tout le temps". Renvoi à l'OS vu que ça fait partie de l'os.


    un fin hacker limier sera tout aussi efficace.
    Si tu le crois, c'est bien.... mais ça a assez peu de chance de marcher. Ce n'est pas en répétant "y a des bugs partout".

    Mais si tu en es aussi persuadé, pourquoi n'écris tu pas un papier dessus ?
    Tu prend un client mail stock gérant la crypto sous une debian etch par exemple. Tu t'envoi a toi même un message chiffré, et tu indique comment tu as réussi à le casser.