-
@SFPwN @bortzmeyer media.ccc.de/v/32c3-7288-logjam_diffie-hellman_discrete_logs_the_nsa_and_you#video&t=1747 vers 25 min de mémoire.
-
@SFPwN @bortzmeyer Dowgrade vers DHE-EXPORT avec un client ne le supportant pas.
-
@SFPwN @bortzmeyer EXPORT étant une troncature de l’algo de départ, le client pense juste que le serveur utilise une petite clef.
-
@SFPwN @bortzmeyer Pour ça que j’ai un avis plutôt dur sur la question de la pseudo compatibilité…
-
@SFPwN @bortzmeyer Le fait de supporter des algos pourris côté serveur OU client fait que tu mets en danger ceux qui font les choses bien.
-
@SFPwN @bortzmeyer C’est courir le risque d’avoir un downgrade qui te replie vers RC4 ou 3DES. Dont on sait en plus que ceux capables […]
-
@SFPwN @bortzmeyer de péter ça « facilement » sont aussi ceux capables de générer « facilement » ce repli…
-
@SFPwN @bortzmeyer Ok, @Posteo_de supporte RC4 en faible prio. Ok un client « standard » va sûrement négocier du AES.
-
@SFPwN @bortzmeyer @Posteo_de Mais un de leur client derrière un proxy pro ? Qui va se mettre à faire du RC4 à la place ? /o\
-
@SFPwN @bortzmeyer @Posteo_de Je préfère un no-cypher-overlap à un tas de données critiques mal chiffrées à l’arrache par du RC4…
-
@SFPwN @bortzmeyer @Posteo_de C’est pour ça que je sanctionne(rai) le manque de DANE *ET* le support de suites faibles.
-
@SFPwN @bortzmeyer @Posteo_de L’un protège d’un downgrade protocolaire, l’autre interdit de négocier un truc pourri.
-
@SFPwN @bortzmeyer @Posteo_de S’il manque l’un ou l’autre, tu ne peux RIEN garantir sur ce qu’il va réellement se passer en pratique…
-
@SFPwN @bortzmeyer @Posteo_de En bref, je préfère un « va chier. cordialement. » à un « oh, coucou la NSA ! » :D
aeris22’s Twitter Archive—№ 47,501