t'es lourd a rabacher tes grandes idees theoriques, franchement.
Désolé, mais ces grace à ces théories que tu peux dire que quelque chose est "fiable" ou justement "pas fiable".
L'implem' 3des est fiable. Period.
Dieu nous le dit donc c'est vrai...
puis si tu veux qu'on parte "moins théorique" , ca me gêne pas.
L'implem d'un algo qui a déjà une attaque par le milieu , et qui est moins intéressant point de vue technique qu'un algo conçu from scratch pour utiliser des clés > 60 bits, y'a pas a dire ca à l'air vachement fiable et pérenne ... surtout au niveau des choix de conceptions!
c'est une solution crypto, evite les comparaisons a 2 francs.
la comparaison entre les verifs formels d'un ALGORITHME DE DECOMPRESSION et d'un ALGORITHME DE CHIFFREMENT me semblent pertinentes.
Dans les deux cas, on veux que ca fasse exactement ce que dis l'algorithme, et qu'il n'y ait pas d'effets de bords.
Ensuite si on compare le sérieux, on peut voir que deep life effectue des tests, se met à la conformités de 3 normes (sévères, conditionnant des systèmes de support de vie) dans un systeme mécanique ET éléctronique (redondances des opérations) ET software (notation Z, ...).
Et malgré tous les "risques" (reprise par un concurrent ou autre) donne les éléments sur leur sites.
De l'autre on a une implémentation qu'un Dieu (du nom de thedude par exemple) nous affirme être fiable, sans éléments, sans indications des tests passés, sous prétexte que si il ose donner des éléments, alors ca va aider les méchants (alors que si c'était fiable, donc prouvé, tu aurais du 0-knowledge).
Quand a l'obscurite, elle se trouve, je le repete, sur les donnees en entree et sur la facon de transformer la sortie du 3des en otp.
Donc la façon de transformer le 3DES en OTP ne fait pas partie du processus cryptographique ?
Encore heureux que vous savez faire un algo 3DES "fiable".
Mais tu sais une faille de RSA était par exemple de ne pas regarder la taille du message à chiffrer. Pour certaines tailles (données en entrée . Et oui, ca joue) , les opérations modulaire n'était plus modulaire, et donc on pouvait donner du knowledge.
Comme le dis les fameuses "grande idées théoriques" : "la sécurité d'une chaine cryptographique est la sécurité de son plus faible maillon".
Jusqu'à présent, tout ce que tu as dis c'est "on a un maillon fiable, notre implem de 3DES. Bien entendu on ne donne aucun moyen de vérifier, notre implem est forcément fiable".
Quid des autres maillons ? Inconnu.
Quid de la façon de prouver la fiabilité ? "Je n'ai pas connaissance que ca a été cassé".
Tu m'excuseras, mais ca manque VRAIMENT de sérieux.
[^] # Re: 3D Secure
Posté par briaeros007 . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à 4.
Désolé, mais ces grace à ces théories que tu peux dire que quelque chose est "fiable" ou justement "pas fiable".
L'implem' 3des est fiable. Period.
Dieu nous le dit donc c'est vrai...
puis si tu veux qu'on parte "moins théorique" , ca me gêne pas.
L'implem d'un algo qui a déjà une attaque par le milieu , et qui est moins intéressant point de vue technique qu'un algo conçu from scratch pour utiliser des clés > 60 bits, y'a pas a dire ca à l'air vachement fiable et pérenne ... surtout au niveau des choix de conceptions!
c'est une solution crypto, evite les comparaisons a 2 francs.
la comparaison entre les verifs formels d'un ALGORITHME DE DECOMPRESSION et d'un ALGORITHME DE CHIFFREMENT me semblent pertinentes.
Dans les deux cas, on veux que ca fasse exactement ce que dis l'algorithme, et qu'il n'y ait pas d'effets de bords.
Ensuite si on compare le sérieux, on peut voir que deep life effectue des tests, se met à la conformités de 3 normes (sévères, conditionnant des systèmes de support de vie) dans un systeme mécanique ET éléctronique (redondances des opérations) ET software (notation Z, ...).
Et malgré tous les "risques" (reprise par un concurrent ou autre) donne les éléments sur leur sites.
De l'autre on a une implémentation qu'un Dieu (du nom de thedude par exemple) nous affirme être fiable, sans éléments, sans indications des tests passés, sous prétexte que si il ose donner des éléments, alors ca va aider les méchants (alors que si c'était fiable, donc prouvé, tu aurais du 0-knowledge).
Quand a l'obscurite, elle se trouve, je le repete, sur les donnees en entree et sur la facon de transformer la sortie du 3des en otp.
Donc la façon de transformer le 3DES en OTP ne fait pas partie du processus cryptographique ?
Encore heureux que vous savez faire un algo 3DES "fiable".
Mais tu sais une faille de RSA était par exemple de ne pas regarder la taille du message à chiffrer. Pour certaines tailles (données en entrée . Et oui, ca joue) , les opérations modulaire n'était plus modulaire, et donc on pouvait donner du knowledge.
Comme le dis les fameuses "grande idées théoriques" : "la sécurité d'une chaine cryptographique est la sécurité de son plus faible maillon".
Jusqu'à présent, tout ce que tu as dis c'est "on a un maillon fiable, notre implem de 3DES. Bien entendu on ne donne aucun moyen de vérifier, notre implem est forcément fiable".
Quid des autres maillons ? Inconnu.
Quid de la façon de prouver la fiabilité ? "Je n'ai pas connaissance que ca a été cassé".
Tu m'excuseras, mais ca manque VRAIMENT de sérieux.