• [^] # Re: your network connections will continue to work even if the remote en

    Posté par . En réponse au journal tcpcrypt. Évalué à 3.

    Euh, je ne suis pas expert sur la question, mais là je ne vois pas où est le problème.

    Si je comprends bien, si tcpcrypt n'est pas dispo sur une machine, alors on ne l'utilise pas et à la place, on utilise... le même TCP qu'on a déjà?
    En quoi est-ce moins sécurisé que ce qu'on fait tous les jours?
    Et au passage, qu'est-ce qui empêche de signaler à l'appli (ou autre, là je ne sais pas à qui s'adresser) "Attention, là on bascule tout en clair au niveau TCP, donc c'est une bonne idée de repasser à https, ftps et co!"

    Le seul "problème" que je vois, c'est que le côté "c'est bon je suis sécurisé" de l'utilisateur parce qu'il a installé un truc qu'il ne comprend pas va lui donner une confiance injustifiée dans le réseau. Mais si ce même utilisateur pense qu'il a trouvé une solution miracle, j'aurais de gros doutes quant à la sécurité qu'il a en place aujourd'hui...

    En gros, en quoi est-ce différent de "Ah non, moi le https, je prends pas! Envoie ton mot de passe sur http en clair stp!" ?