Il y a eu quand même de fortes suspicions avec la fameuse NSA_KEY au sujet de laquelle Microsoft n'a jamais fourni d'explications convenables.
Le générateur d'aléa cryptographique de Windows (utile pour générer des clefs notamment de session) a longtemps été pourri jusqu'à l'os d'un point de vue crypto http://eprint.iacr.org/2007/419 Difficile de croire que les ingénieurs de Microsoft soient mauvais pourtant. Sans compter une autre attaque dont je ne retrouve pas le lien qui montrait que suivant la langue du système, l'entropie du générateur d'aléa était variable (par exemple : locale iranienne, hop, 1 octet d'aléa vrai même si ça passe tous les tests statistiques possibles).
Enfin la NSA a les deux volets (sécurisation et attaque). Elle a bossé avec Microsoft pour sécuriser mieux windows 7. Pourquoi le partenariat se serait limité à un seul volet ? D'autant que Windows est tellement répandu qu'il y a beaucoup d'information à récupérer en compromettant la sécurité de Windows, et le métier principal de la NSA c'est justement d'espionner).
Bref ce ne sont pas des preuves à proprement parler (c'est le boulot des services secrets de ne pas se laisser incriminer quand ils interviennent ; d'autant que les failles qu'ils laissent peuvent facilement se faire passer pour une erreur involontaire, comme dans le Underhanded C Contest http://underhanded.xcott.com/ ), c'est un faisceau de présomptions concordant comme on dit dans le jargon.
Bref ne faites pas confiance à Windows (ni à tout système trop fermé).
[^] # Re: C'est la faute aux indiens
Posté par khivapia . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 7.
Il y a eu quand même de fortes suspicions avec la fameuse NSA_KEY au sujet de laquelle Microsoft n'a jamais fourni d'explications convenables.
Le générateur d'aléa cryptographique de Windows (utile pour générer des clefs notamment de session) a longtemps été pourri jusqu'à l'os d'un point de vue crypto http://eprint.iacr.org/2007/419 Difficile de croire que les ingénieurs de Microsoft soient mauvais pourtant. Sans compter une autre attaque dont je ne retrouve pas le lien qui montrait que suivant la langue du système, l'entropie du générateur d'aléa était variable (par exemple : locale iranienne, hop, 1 octet d'aléa vrai même si ça passe tous les tests statistiques possibles).
De plus la NSA ne se prive pas pour marcher la main dans la main de nombreux industriels américains https://en.wikipedia.org/wiki/Room_641A ou encore (plus ancien) avec IBM http://www.cypherspace.org/adam/hacks/lotus-nsa-key.html Pourquoi ne le ferait-elle pas avec Microsoft ?
Enfin la NSA a les deux volets (sécurisation et attaque). Elle a bossé avec Microsoft pour sécuriser mieux windows 7. Pourquoi le partenariat se serait limité à un seul volet ? D'autant que Windows est tellement répandu qu'il y a beaucoup d'information à récupérer en compromettant la sécurité de Windows, et le métier principal de la NSA c'est justement d'espionner).
Bref ce ne sont pas des preuves à proprement parler (c'est le boulot des services secrets de ne pas se laisser incriminer quand ils interviennent ; d'autant que les failles qu'ils laissent peuvent facilement se faire passer pour une erreur involontaire, comme dans le Underhanded C Contest http://underhanded.xcott.com/ ), c'est un faisceau de présomptions concordant comme on dit dans le jargon.
Bref ne faites pas confiance à Windows (ni à tout système trop fermé).