• [^] # Re: un autre lien

    Posté par . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 4. Dernière modification le 10 septembre 2013 à 16:37.

    Dan Shumow n'est pas à Microsoft Research ? c'est pourtant ce qu'ils affirment, là :

    http://research.microsoft.com/en-us/people/danshu/

    Peut-être que ce site a été piraté, cela dit.

    Sinon, si leur hiérarchie n'est pour rien dans le fait que les ingénieurs de Microsoft choisissent eux-mêmes d'implémenter un générateur de nombres aléatoires inefficace (bien moins bon que d'autres, fait connu au moment où ils l'implémentent) et qui se révèle troué (en ayant oublié le principe de base Nothing Up My Sleeve Numbers), c'est que les ingénieurs en questions sont franchement mauvais.
    Mauvais pour les performances, et mauvais en cryptologie. Pas besoin d'amicale pression de la NSA dans ce cas, en effet, et on peut simplement attribuer à la bêtise l'action d'un service secret.

    Cela dit cette explication ne satisfait que la NSA.