Je reviens a la charge.
Je t'ai dit que l'implem a ete validee plus haut.
C'est valide c'est valide, je vois pas ce que ca va changer de filer toutes les sources au monde entier, personne n'ira les lire de toutes facons ('fin si, les attaquants) et meme s'ils lisent, personne ne fera d'audit pousse (ie plus pousse que ce que fait deja la boite d'elle meme) tout simplement parce que ca coute un fric fou et que les gens ont autre chose a foutre que de valider le boulot de son prochain (ou alors ils sont clients, mais tu sais quoi? ils ont les sources!!!! Et plus fort encore, ils (v)ont paye(r)!!! Oui oui, incroyable, hein?).
Que tu n'en ais pas connaissance ne veut pas forcément dire que c'est fiable.
Alors, les clients en question, c'est des banques.
Si ya attaque, ya des sous qui vont manquer.
Si des sous vont manquer la banque va chercher a savoir ce qu'il s'est passe.
Si le process d'authent' est en cause, devines quoi?
Le fournisseur de la solution d'authent va etre mit au courant, parce qu'il va se prendre un joli savon par son client.
On est donc en droit de penser que si le fournisseur ne s'est jamais fait engueuler comme du poisson pourri, c'est que le systeme n'a jamais ete penetre.
Et si le systeme n'a jamais ete penetre en 10 ans avec des sous a la cle, ben tires en les conclusions qu'il faut en tirer.
Pourtant d'après toi, seul des "méchants" (concurrent,...) pourraient etre intéressé par ça.
Les concurrents, on s'en fout, ils savent tres bien ce qu'on fait. Et font de toutes facons la meme chose.
Et se contrepetent des details d'implem tres techniques. Et evidemment faut pas compter sur eux pour auditer notre produit.
Par contre les mechants auquels je faisais reference, c'est les gens dont les clients veulent precisement se proteger. Et a eux, ca serait completement CON de leur donner des infos supplementaires (meme s'ils iront pas bien loin sans les cles des clients a attaquer).
J'ai juste attiré l'attention que malgré que la "base" soit saine, rajouté quelque chose ne signifie pas pour autant augmenter la solidité de la base.
Heureusement que t'es la dis donc, ils y avaient pas pense avant toi...
[^] # Re: 3D Secure
Posté par thedude . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à 1.
Je t'ai dit que l'implem a ete validee plus haut.
C'est valide c'est valide, je vois pas ce que ca va changer de filer toutes les sources au monde entier, personne n'ira les lire de toutes facons ('fin si, les attaquants) et meme s'ils lisent, personne ne fera d'audit pousse (ie plus pousse que ce que fait deja la boite d'elle meme) tout simplement parce que ca coute un fric fou et que les gens ont autre chose a foutre que de valider le boulot de son prochain (ou alors ils sont clients, mais tu sais quoi? ils ont les sources!!!! Et plus fort encore, ils (v)ont paye(r)!!! Oui oui, incroyable, hein?).
Que tu n'en ais pas connaissance ne veut pas forcément dire que c'est fiable.
Alors, les clients en question, c'est des banques.
Si ya attaque, ya des sous qui vont manquer.
Si des sous vont manquer la banque va chercher a savoir ce qu'il s'est passe.
Si le process d'authent' est en cause, devines quoi?
Le fournisseur de la solution d'authent va etre mit au courant, parce qu'il va se prendre un joli savon par son client.
On est donc en droit de penser que si le fournisseur ne s'est jamais fait engueuler comme du poisson pourri, c'est que le systeme n'a jamais ete penetre.
Et si le systeme n'a jamais ete penetre en 10 ans avec des sous a la cle, ben tires en les conclusions qu'il faut en tirer.
Pourtant d'après toi, seul des "méchants" (concurrent,...) pourraient etre intéressé par ça.
Les concurrents, on s'en fout, ils savent tres bien ce qu'on fait. Et font de toutes facons la meme chose.
Et se contrepetent des details d'implem tres techniques. Et evidemment faut pas compter sur eux pour auditer notre produit.
Par contre les mechants auquels je faisais reference, c'est les gens dont les clients veulent precisement se proteger. Et a eux, ca serait completement CON de leur donner des infos supplementaires (meme s'ils iront pas bien loin sans les cles des clients a attaquer).
J'ai juste attiré l'attention que malgré que la "base" soit saine, rajouté quelque chose ne signifie pas pour autant augmenter la solidité de la base.
Heureusement que t'es la dis donc, ils y avaient pas pense avant toi...