aeris22’s avataraeris22’s Twitter Archive—№ 27,968

              1. …in reply to @undefined
                @feliwyn Le blem est double. Si serveur mal config (mix bon & mauvais cipher), un client permissif risque de choisir la mauvaise.
            1. …in reply to @aeris22
              @feliwyn Inversement pour un client mal config. Donc la seule config correcte est client ET serveur restrictif. Mais blem de compat…
          1. …in reply to @aeris22
            @feliwyn Tu ne peux pas avoir compatibilité ET sécurité. #PickOne
        1. …in reply to @aeris22
          @feliwyn Le seul moyen d’éradiquer DH, c’est de ne l’avoir ni côté serveur (un client DH et non DH passera par non DH) […]
      1. …in reply to @aeris22
        @feliwyn ni côté client (un client DH et non DH passera par non DH), le mieux étant pas DH des 2 côtés.
    1. …in reply to @aeris22
      @feliwyn Étant donné que tu ne maîtrises pas TOUS les serveurs sur lesquels tu vas te brancher, il faut obligatoirement un client sans DH.
  1. …in reply to @aeris22
    @feliwyn Ce qui pose alors le problème des serveurs DH only.
    1. …in reply to @aeris22
      @feliwyn (Mais alors je dirais #GoRotInHell)