• [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par (site web personnel) . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 5.

    (en supposant que la NSA ait cassé de manière courante du RSA 128 bits)

    Rassure-moi, tu voulais dire casser hypothétiquement du AES-128 plutôt?
    RSA, c'est asymétrique, RSA-120 et RSA-129 existent mais pas RSA-128, aujourd'hui RSA c'est mini 1024 bits, 2048 conseillé, 4096 pour les paranos. Loin, très loin de 128 bits.

    existe t-il aujourd'hui un algorithme de chiffrement qui soit présumé assez solide ?

    De ce que j'ai compris, ils stockent pour décodé le jour où ils ont la clé, lorsqu'ils te chopent, ils ont alors le passé. Donc tous les mécanismes que tu peux mettre en place sont vulnérable à cette "attaque".
    Tu peux continuer à utiliser RSA-2048 et AES-256, la faille n'est pas dans l'algo, elle est chez toi. Ca sert à rien de mettre un mur en diamant pour se protéger des infractions, ça ne protège pas plus que la porte en fer car les gens passent par la porte en bois que tu as mis à côté.