aeris22’s avataraeris22’s Twitter Archive—№ 22,322

          1. …in reply to @GERTY___
            @RotenWulf Non, c’est beaucoup plus compliqué que ça. Par exemple PGP/inline ne protège pas la partie HTML d’un mail, ni les pièces-jointes
        1. …in reply to @aeris22
          @RotenWulf PGP/inline ne délimite pas proprement le contenu signé du non signé, et ne protège pas les entêtes mails
      1. …in reply to @aeris22
        @RotenWulf Ça peut conduire par exemple à afficher 2 contenus différents fonction des entêtes, pour un même mail signé.
    1. …in reply to @aeris22
      @RotenWulf Ça peut être TRÈS problématique pour du contenu sensible contractuel, par exemple voir dkg.fifthhorseman.net/notes/inline-pgp-harmful/#tampering
  1. …in reply to @aeris22
    @RotenWulf Là par exemple, tu peux te faire grave enfler, avec une facture que tu pensais de €13, mais qui en fait est de £113…