-
@feliwyn Le blem est double. Si serveur mal config (mix bon & mauvais cipher), un client permissif risque de choisir la mauvaise.
-
@feliwyn Inversement pour un client mal config. Donc la seule config correcte est client ET serveur restrictif. Mais blem de compat…
-
@feliwyn Tu ne peux pas avoir compatibilité ET sécurité. #PickOne
-
@feliwyn Le seul moyen d’éradiquer DH, c’est de ne l’avoir ni côté serveur (un client DH et non DH passera par non DH) […]
-
@feliwyn ni côté client (un client DH et non DH passera par non DH), le mieux étant pas DH des 2 côtés.
-
@feliwyn Étant donné que tu ne maîtrises pas TOUS les serveurs sur lesquels tu vas te brancher, il faut obligatoirement un client sans DH.
-
@feliwyn Ce qui pose alors le problème des serveurs DH only.
-
@feliwyn (Mais alors je dirais #GoRotInHell)
aeris22’s Twitter Archive—№ 27,969