• [^] # Re: C'est la faute aux indiens

    Posté par . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 0.

    Ben une clef privée, en double, qui s'appelle NSA, qui est retirée en urgence à la première mise à jour.

    Tu me montres le patch ou on l'a retiree en urgence ?

    Tiens j'ai oublié un truc à dire plus haut : le virus Flame se fait passer pour une mise à jour windows, avec toutes les signatures et certificats par Microsoft que ça implique. C'est justement ce que préconisait Bruce Schneier dans l'article que tu cites :-)

    Super, tu as compris comment ce truc fonctionne au moins ? Tu sais ce qu'ils ont du faire pour que ca marche sur les dernieres releases de Windows ? Ils ont du creer une collision sur le certif afin de recreer un autre certificat, utilisant une methode inconnue jusqu'a maintenant. Le certificat tel quel ne leur permettait pas de faire quoi que ce soit sur les OS recents.

    En crypto c'est vraiment facile : il suffit d'un calcul faux pour retrouver une clef privée RSA par exemple, et il est très facile de faire un calcul cryptographique qui soit faux pour une entrée bien précise et que personne ne remarque (par exemple une entrée qui soit à la taille limite, ou une condition de boucle pas complète, bref quelque chose qui ressemble à une erreur telle que tout développeur en écrit 10 fois par jour).
    (C'est valable pour le hardware aussi, ce n'est pas pour rien si les anglais se méfient de Huawei et que celui-ci répond "ah oui oups mais on l'a pas fait exprès").

    C'est super tout ca, tu me lances une belle theorie, mais tu n'as toujours absolument aucun element permettant de changer cela en theorie FONDEE. Je peux te poser exactement la meme theorie pour Linux.
    De la meme maniere, tu nous expliques comment on peut etre super subtil pour cacher une faille et donc ne pas nous faire confiance, et dans le meme temps tu nous parles d'une cle appelee "NSAKEY", tu te moques de qui serieusement ?

    Pour les mêmes raisons qu'IBM a accepté avec Lotus Notes peut-être ? Un soutien à l'export par le gouvernement américain, et hop. Au hasard : http://www.01net.com/editorial/539640/tunisie-le-cable-wikileaks-qui-charge-microsoft/ (même si ça ne concerne pas directement Microsoft).

    Quel soutien a l'export ? Tu crois que MS avec son monopole a besoin d'un soutien a l'export ? Tu vis sur quelle planete pour croire ca ?

    Bien sûr ni Microsoft ni la NSA ne reconnaîtront jamais avoir collaboré pour pouvoir espionner les pigeons clients de Microsoft. On ne peut faire que des suppositions mais on peut les étayer par des éléments concrets et tangibles. Elles ne sont donc pas sans fondements.

    Le jour ou tu auras des elements tangibles oui, pour l'instant tu n'as absolument rien. Que des theories sans rien de solide derriere