• [^] # Re: 3D Secure

    Posté par . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à 2.

    Apres tout, j'ai juste bosse la bas sur certains des produits en question.
    Voui, et après ? Tu as bossé dessus c'est bien. Et ca apporte quoi au débat ? Ah oui rien du tout.

    Toi, t'as vu le mot OTP et 3DES, donc tu sais tout mieux que tout le monde, meme si t'as pas la moindre idee de ce que la boite en question fait. Tout ca parce que t'as lu un blog un jour qui parlait d'OTP.
    Si les seuls arguments sur la sécurité d'une solution, c'est essayer (de façon maladroite) de faire croire que son interlocuteur ne connais pas, ça renseigne bien sur la sécurité de ladite solution, mais pas d'une façon positive.


    T'as pas la moindre idee de ce que les tokens ont dans le ventre!!! Tout ce que tu sais, c'est le fonctionnement haut niveau que j'ai decrit dans les grandes lignes. Tu veux que je te fasse une preuve formelle du produit dans les commentaires de lfr?
    Certe je n'ai pas la moindre idée de ce que fait ton produit. Toutefois tu es bien pédant et apporte aucun argument concret. Je me suis donc permis de te rappeler de la position de 3DES dans les algos symétriques actuels. Et le fait que j'ose te rappeler que l'état de l'art tend plutôt à délaisser 3DES (qui n'était qu'une solution de pis aller pour ne pas briser la compatibilité avec les précédents solutions utilisant DES) sur une solution "nouvellement concu" (j'avoue que je vois pas très bien l'intéret de la compatibilité DES sur ta solution, mais tu peux avoir des blocs déja prouvé, ce que je pourrais comprendre, si tu argumentait un minimum).

    comme tu dis "Quelle suffisance...".
    Tu n'argumente pas. Tu affirmes des choses sans rien derrière (ah si tu le dis, si tu le dis, c'est forcément vrai...).
    Et dès qu'on ose te contredire d'un point de vue au moins théorique, tu ne le supporte pas et il faut que tu attaques ton interlocuteur (bien maladroitement).
    Mais si au moins c'était avec des arguments concrets comme "l'implémentation a eu la qualif FIPS bidule" ou "un laboratoire indépendant a testé la puce et a trouvé aucune attaque exploitable" .
    La non, tu dis "le client nous a rien dis. C'est ma preuve de sécurité".
    Et quand on rentre un peu dans le lard, tu dis "de toute façon toi t'y connais rien".
    C'est ce type de comportement qu'on appelle de la suffisance! (croire qu'on est supérieur aux autres, et refusé d'argumenter un minimum).