• [^] # Re: Pour une fois, le problème ne vient pas du logiciel proprio...

    Posté par . En réponse au journal La pire monoculture Microsoft de la planète. Évalué à 7.

    C’est quoi cette idée stupide d’imposer législativement une technologie spécifique ?

    Je sais bien que les rôles fondamentaux de l'État sont en voie d'extinction de nos jours dans nos sociétés, mais tout de même, l'un de ceux-ci est de protéger ces citoyens de l'agression et de la prédation.

    C'est le rôle de l'État de s'assurer qu'il n'y a pas (trop) d'énergumènes a rouler sans permis, parce que c'est dangereux pour moi.

    Des l'or, il ne me semble pas délirant que l'État s'assure que les organismes qui opèrent des transactions bancaires le fasse avec une sécurité minimale garantie, dans l'intérêt de tous les citoyens qui vont utiliser ce système.

    Ensuite, on sait très bien qu'en crypto, on ne peut pas se contenter de caractéristiques générales pour garantir un niveau de sécurité (comme la taille des clefs). Si tu dis "clefs de 128 bits minimum", tu vas avoir des boulets pour chiffrer en 256bits, mais en RSA (ce qui doit tomber en quelques secondes avec la puissance d'un téléphone portable). Et même si tu donnes des tailles de clefs précises pour le chiffrement symétrique et asymétrique, tu auras toujours des malins pour t'inventer le chiffrement du siècle: le double XOR en 4096 bits!!!! incassable ma p'tite dame!

    Et et et et même si tu impose un algo particulier et sérieux, genre Blowfish, t'es pas sorti d'affaire, parce que le Blowfish implémenté par le petit Kevin en turbo pascal, je suis certain que même ma petite sœur elle peut le casser ( ouai elle déchire en timing attack ma petite sœur... ).

    Tout ca pour dire que ca a du sens pour un etat de valider quels sont les moyens legaux pour procéder a des échanges bancaire, après c'est certain que de choisir CET algo, c'etait un gros epic fail...