• [^] # Re: Système de Vérification Citoyenne des Machines (ou Serveurs)

    Posté par . En réponse à la dépêche Petites actus sur le vote électronique (par ordinateurs de vote ou par Internet) (2). Évalué à 0. Dernière modification le 20 novembre 2012 à 08:57.

    Tu crois que je dis ça sans réfléchir ?
    Par exemple les attaques brute force en cryptographie consistent à essayer toutes les possibilités.
    Genre 240=1099511627776 c'est énorme et pourtant : http://en.wikipedia.org/wiki/40-bit_encryption
    << A typical home computer in 2004 could brute-force a 40-bit key in a little under two weeks >>
    Pour rappel les clés de 192 bits (tes 24 octets) sont réputées sûres actuellement pour le brute force, mais il y a plein de gens qui cherchent quand même à les casser avec des techniques plus fines.
    Et donc, pendant que ça cherche l'ordi va planter bêtement parce qu'il aura essayé la séquence "CIA" ?
    Et pour ce qui est de planter, je dis ça car des OS comme Linux ont certainement un comportement différent selon le flag de la page mémoire, et donc bien évidemment ce n'est pas le comportement "cohérent" qui aurait lieu, et dans le meilleur des cas ce sera rattrapé par une séquence de traitement d'erreur et il y aura un oops.
    J'aimerais bien avoir ton avis, comment est-ce que tu penses que ça ne pourrait pas perturber l'OS ?

    Autre argument : les ingénieurs de la CIA seraient bien embêtés pour documenter leur "fonctionnalité" !
    Si leurs ordinateurs sont du même type, tout ceux qui essaieront de lire la séquence dans un fichier texte changeront la sécurité des pages mémoire…