Je maintiens ma théorie, il est quasiment impossible dans la durée à des non experts sur du matériel standard de conserver des communications secrètes par chiffrement. L'ensemble à mettre en œuvre est complexe et fatalement à un moment, un des opérateurs fera une erreur (pour ne pas en faire, une équipe d'experts est nécessaire de chaque côté).
Ensuite, dans la cas de la Société Générale, les enquêteurs ont saisi les matériels, ils ont donc tout le temps d'en analyser le contenu sans passer par le système d'exploitation de la machine, sans avoir les contrainte de droits d'accès et les limitations du système quand il est en marche, il est par exemple possible de faire une analyse des traces magnétiques sur le disque dur... et donc de reconstituer le swap dans le temps.
De plus sur un bureau de banque, je ne pense pas que les systèmes généralement utilisés passent la barre EAL2 des critères communs (il y en a peut-être au delà, mais ce ne seront pas les outils de bureautique). Donc Jérôme Kerviel n'aurait pas pu faire du chiffrement quasiment indécryptable avec les matériels qui lui étaient fournis.
[^] # Re: Le chiffrement, est-ce vraiment efficace ?
Posté par Mes Zigues . En réponse au journal De l'utilité de chiffrer ses messages.... Évalué à 2.
Ensuite, dans la cas de la Société Générale, les enquêteurs ont saisi les matériels, ils ont donc tout le temps d'en analyser le contenu sans passer par le système d'exploitation de la machine, sans avoir les contrainte de droits d'accès et les limitations du système quand il est en marche, il est par exemple possible de faire une analyse des traces magnétiques sur le disque dur... et donc de reconstituer le swap dans le temps.
De plus sur un bureau de banque, je ne pense pas que les systèmes généralement utilisés passent la barre EAL2 des critères communs (il y en a peut-être au delà, mais ce ne seront pas les outils de bureautique). Donc Jérôme Kerviel n'aurait pas pu faire du chiffrement quasiment indécryptable avec les matériels qui lui étaient fournis.