L'article du Guardian est flou, même si j'avoue avoir sauté quelques paragraphes, ne trouvant pas le type d'explications auquel je m'attendais. Du coup je reste sur ma faim, car je ne comprends pas de quoi il en retourne...
On entend tout et son contraire dans les articles, avec une bonne couche de sensationnel...
Les vieux algos/clés faibles stockées et décryptées des années après par bruteforce, OK pourquoi pas techniquement.
Mais l'histoire de la compromission d'SSL à l'heure actuelle, je ne trouve rien de précis à ce sujet. En revanche, l'article parle de collaboration avec Facebook/Microsoft/Yahoo. Dans ce cas je ne vois pas quelle est la différence avec les révélations sur PRISM ? Et en quoi SSL est impliqué ?
Et les backdoors, très bien. Mais quel est le rapport avec SSL et l'exploitation des communications HTTP ? Techniquement ça semble incohérent.
Ou alors c'est censé mettre en garde que même en allant sur Facebook avec une connexion en HTTPS c'est écouté ? Sans blague...
Bref, un article plus technique récapitulatif et sans sensationnalisme journalistique à proposer ?
[^] # Re: Les articles "source"
Posté par Xaapyks . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 5.
L'article du Guardian est flou, même si j'avoue avoir sauté quelques paragraphes, ne trouvant pas le type d'explications auquel je m'attendais. Du coup je reste sur ma faim, car je ne comprends pas de quoi il en retourne...
On entend tout et son contraire dans les articles, avec une bonne couche de sensationnel...
Les vieux algos/clés faibles stockées et décryptées des années après par bruteforce, OK pourquoi pas techniquement.
Mais l'histoire de la compromission d'SSL à l'heure actuelle, je ne trouve rien de précis à ce sujet. En revanche, l'article parle de collaboration avec Facebook/Microsoft/Yahoo. Dans ce cas je ne vois pas quelle est la différence avec les révélations sur PRISM ? Et en quoi SSL est impliqué ?
Et les backdoors, très bien. Mais quel est le rapport avec SSL et l'exploitation des communications HTTP ? Techniquement ça semble incohérent.
Ou alors c'est censé mettre en garde que même en allant sur Facebook avec une connexion en HTTPS c'est écouté ? Sans blague...
Bref, un article plus technique récapitulatif et sans sensationnalisme journalistique à proposer ?