• [^] # Re: Personnellement, je m'en fous

    Posté par . En réponse au journal The Google problem. Évalué à 1.

    Ah cette chere nsa_key, je te proposes d'aller lire ce que Bruce Schneier en pense de cette rumeur a la con : http://www.schneier.com/crypto-gram-9909.html#NSAKeyinMicros(...)

    Bof, de toutes façons ni Microsoft ni la NSA n'en confirmera rien hein ! N'empêche que Microsoft n'a jamais fourni de réponses satisfaisantes à cette clef, qui a mystérieusement disparu assez vite dans les mises à jour suivantes...

    Et quand on voit ça http://en.wikipedia.org/wiki/IBM_Lotus_Notes#Security ("workload reduction factor", aka une large partie des clefs de chiffrement est elle-même chiffrée avec une clef de la NSA, comme ça la sécurité est préservée pour tout le monde sauf la NSA), franchement les backdoors faites exprès dans les systèmes propriétaires sont une réalité, pas de la science-fiction. Dans les projets libres, c'est plus difficile, mais laisser ou introduire des failles de sécurité subtiles est relativement facile - même une relecture avisée de code pourra passer à côté d'un off by 1 dans le tas, qui quand on sait qu'il est là peut mener à la création d'un exploit...

    Pour citer un exemple : le BSI (http://fr.wikipedia.org/wiki/Office_f%C3%A9d%C3%A9ral_de_la_(...) équivalent allemand de l'ANSSI, ex-DCSSI, aka direction centrale de la sécurité des systèmes d'informations) a supporté le projet coreboot, et ce n'est pas un hasard ( http://www.hermann-uwe.de/blog/roda-rk886ex-rocky-iii-first-(...) ). Voir par exemple actes.sstic.org/SSTIC09/ACPI_et_routine_de_traitement_de_la_SMI/SSTIC09-slides-L-Duflot-_O-Levillain-ACPI_et_routine_de_traitement_de_la_SMI.pdf le backdoor de BIOS permet de faire des choses assez sympa (exécution en mode réel et l'OS ne voit *RIEN* ! )