aeris22’s avataraeris22’s Twitter Archive—№ 74,641

    1. …in reply to @pbeyssac
      @pbeyssac @Gnppn @Serianox_ Nope justement. Je parle compromission au sens droidsheep, sslstrip, réseau wifi rogue… Si ton app vient d’une source fiable (google play & cie), tu as *déjà* l’appli fiable, ta couche de crypto reste fiable et tes données aussi.
  1. …in reply to @aeris22
    @pbeyssac @Gnppn @Serianox_ SRI complexifie aussi l’interception. Là où tu pouvais te contenter de DPI couche HTTP (« dès que je vois le GET protonmail.js, je balance mon JS roque »), tu dois passer sur du DPI couche HTML (modification des checksums SRI à la volée).