• [^] # Re: 3D Secure

    Posté par . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à -4.

    Oh je sais pas, on indiquait qu'on parlait de calculette jetable qu'on pouvait distribuer aux client (pas qu'on aurait pu il y a 15 ans)
    Qui a parle de calculette jettable?
    Quand tu prends ton air arrogant de monsieur je sais tout mieux que tout le monde, la moindre des choses serait de lire les commentaires. Et si tu sais pas, t'as plusieurs options: ne rien dire (sisi, c'est possible) ou demander (sans presupposer que vu que tu sais tout, tu peux deviner).

    La calculette n'est bien evidemment pas jetable.

    Et quand bien meme elle le serait, je vois pas pourquoi le produit en question aurait pas 10 ans? Rassures moi, t'es capable de faire une difference entre un "produit" et une "instance d'un produit"?

    Le tout est base sur des algos publiques costauds, auquels on ajoute un sel d'obscurite parce qu'on va pas leur faciliter la tache quand meme (pis surtout, techniquement ca peut aider aussi).
    (tu constateras que tu as employé le présent et pas le passé...)

    Rattrapes toi aux branches... Jusqu'a preuve du contraire, le produit est encore vendu, donc le present est tout a fait correct.
    Quand je dit "Linux est base sur une architecture monolithique et utilise des algos publiques", tu comprends que linux a 1 an?
    Bien evidemment que non, mais ca te ferais trop mal a la gueule de reconnaitre que tu es hautain et arrogant, que tu as suppose n'importe quoi et qu'evidemment, t'as eu tort.

    Et en 15 ans, ils ont jamais fait de nouveau produit ?
    Sisi, bien sur.
    Par contre, ils ont une philosophie de retro compatibilite, et c'est deja assez de boulot de maintenir la partie serveur telle qu'elle est.
    L'autre truc, c'est que je t'invite a reflechir a "comment la crypto est utilisee" pour estimer le besoin en cryptographie (plutot que de beugler aveuglement que 3des est pas siquioure parce que tu l'as lu sur un blog).
    Vu comment t'es intelligent, tu devrais avoir une reponse assez vite. Par contre, imbu de ta personne comme tu es, va falloir attendre longtemps avant que tu reconnaisse avoir dit une connerie.

    Je rapelle que Rinjdael est sortis en 1998 (donc 10 ans, donc quand la boite fut créée),
    Non, apres que la boite fut creee. Cf supra anyway. Tu ne lit d'ailleurs toujours pas, j'ai dit que les produits avait certainement 15 ans.

    Contrairement à toi, j'ai pas affirmé qu'un produit était fiable ou pas fiable sans argument, mais j'ai indiqué que sans plus de précision, il était impossible de le considérer comme fiable, et que tes pseudos arguments n'ont guère de valeur technique.
    Non tu n'as pas indique, t'as commence par beugler que bout d'obscurite = pas secure du tout sans meme savoir de quoi il en retournait.
    Ensuite, toujours aussi certain que tu sais tout, t'es parti dans le delire des sources pas publiques = pas secure.

    Tu "sait". C'est du même niveau que tes preuves te sécurité "tu sait". C'est pour ca que je te surnomme dieu, toi tu sait où les autres ne savent rien, et ne peuvent rien savoir.
    T'as du culot.
    Je donne une explication generale, assez haut niveau, t'embrayes direct sur "blablabla pas siquioure, je veux la preuve formelle".
    Je te dit: c'est valide, c'est fiable, des gens competents ont bosse dessus. Et en l'occurence ca l'est.
    Mais non, tu preferes dire que ca l'est pas parce que tu l'as decide.

    Contrairement à toi qui nous a affirmé haut et fort que "tu savais que c'était fiable" ... parce que le client c'était pas plaint.
    Non, j'ai pas dit ca.
    J'ai dit:
    1) Base sur des algos fort publics (base forte)
    2) Implem' validee par qui de droit (base fort qui fait ce qu'elle dit)
    3) Aucune attaque reussie (preuve concrete que les 2 conditions precedentes sont bien reunies et que le produit marche bien). Quoique si on t'ecoutes, les responsables secu des banques appellent le marketing de leur presta quand ils ont un pb (MOUARF!!! et ca vient donner des lecons derriere...)
    Toi t'es rejete le 1, estime que 2 etait forcement faux et compris le 3 comme tu voulais le comprendre pour te faire mousser un peu.


    Je sais pas par exemple, la puce de la calculette à passé la norme fips 140-2 level 3 ou 4 ?
    Et hop la, on se fait encore mousser avec 2-3 termes techinques, plutot que d'aller voir sur le site en question pour avoir la reponse a sa question.
    (la reponse est oui pour fips).

    Comme tu l'as fait remarquer, je ne connais pas le nom de ta boite, ni les produits. Je ne peux pas parler sur eux.
    ET BEN FERMES TA GRANDE GUEULE ALORS!!!!
    Quand on a rien a dire, on le dit pas.

    Par contre je peux parler sur ce que TOI tu en as dis!
    Si encore tu avais lu ce que j'avais ecrit. Non, tu preferes partir du postulat que tout le monde est incompetent et forcement plus con que toi...

    Tu peux donc m'indiquer quel confiture j'étale ? Je rappelle juste, comme tu las dis , de grandes idées théoriques (les grands principes de la crypto, que n'importe quel étudiant voit).
    Quelle confiture? FIPS machin, tes anecdotes dont tout le monde se fout sur les banques et les terminaux (pas franchement grand chose a voir, mais bon), tes histoires d'algo deprecies completement a cote de la plaque, bref ca ressemble fort a des pretextes pour montrer que tu connais des mots complique (qui plus est dans un domaine "noble" de l'informatique).

    Tois fois ? Dans ce poste peut etre, mais je me souviens pas d'avoir vu trois fois que
    - des gens compétens
    - indépendants
    - avec le budget nécessaire
    - ainsi que le temps
    - suivant une procédure connue et reconnue
    ont validé le produit.

    Tu veux que je te donne le nom des personnes, leur planning, les minutes, les rapports et tout le tralala?
    quand un ex-employe de la boite te dit que l'impleme a ete validee et est fiable, ton premier reflexe c'est de croire qu'il raconte n'importe quoi et que toi tu sais mieux que lui?
    Ou plutot que le mec a eu des infos en internes, qu'il ne bosse plus pour eux et n'a donc pas de conflits d'interets et donc de lui apporter un minimum de credit?

    Non, forcement, t'es tellement fort et les autres sont tellement de la merde par rapport a toi que tu vas tout de suite prendre la premiere option.

    Désolé je ne l'ai pas vu.
    ...
    Je sais meme pas quoi dire... Tu as pourtant repondu a ce message, et t'as meme cite un bout de la phrase ou je le dit:
    http://linuxfr.org/comments/1006933.html#1006933

    Tu ne lit pas les messages et tu reponds quand meme des trucs qui sont une insulte a l'intelligence et la conscience pro...
    Tu es siderant.
    Hautain, pedant, imbu.