aeris22’s avataraeris22’s Twitter Archive—№ 91,797

    1. …in reply to @pchapuis
      @pchapuis @MonniauxD @rkt231 La sécu d’un truc comme Voxaly est compréhensible par un gamin de 4 ans. Celle de Belenios non.
  1. …in reply to @aeris22
    @pchapuis @MonniauxD @rkt231 Si tu n’as pas un master en crypto, Belenios est une fucking boîte noire… Qui nécessite « by design » des tiers de confiance.
    1. …in reply to @aeris22
      @pchapuis @MonniauxD @rkt231 Et même pour une personne qui a un master en crypto, je n’ai pas plus confiance en Belenios qu’en Voxaly. Il me faudrait refaire toute la démonstration et AUSSI la cryptanalyse pour y avoir confiance.
      1. …in reply to @aeris22
        @pchapuis @MonniauxD @rkt231 Que le truc soit sur le papier costaud ne veut pas dire qu’un gus dans un garage n’a pas déjà trouvé un truc pour cryptanalyser le résultat. La crypto, c’est TRÈS dangereux 😊
        1. …in reply to @aeris22
          @pchapuis @MonniauxD @rkt231 Belenios se trompe à mon sens de problème. Un système de vote ne doit pas résoudre la question du « notre système de vote appliqué dans les conditions qu’on lui impose est-il fiable » mais « notre système de vote apppliqué À TOUTES CONDITIONS D’APPLICATION est-il fiable ».
          1. …in reply to @aeris22
            @pchapuis @MonniauxD @rkt231 Le générateur aléatoire de Belenios est(était)-il fucked (coucou Debian) ? Les propriétés de Belenios sont-elles toujours garanties ?
            1. …in reply to @aeris22
              @pchapuis @MonniauxD @rkt231 Le gens qui a implémenté Belenios s’est-il foiré un 31 décembre à 23:59 sur un commit dans l’algo de chiffrement (coucou Heartbleed) ? Les propriétés de Belenios sont-elles toujours valides ?
              1. …in reply to @aeris22
                @pchapuis @MonniauxD @rkt231 Les possibilités de foirage dans le vote physique ou type Voxaly sont assez limitées. Et les propriétés du système en restent assez peu modifiées si ça arrive. Sur Belenios, quasiment chaque étape a 42.000 possibilités de foirer, et pèterait complètement le système le cas échéant
                1. …in reply to @aeris22
                  @pchapuis @MonniauxD @rkt231 Et surtout, là où les cas de foirage sur Voxaly peuvent être envisagés par tous et conduire à une estimation du risque et des impacts par tous, ceux de Belenios sont dans les seules mains de ses concepteurs.