aeris22’s avataraeris22’s Twitter Archive—№ 53,419

                                            1. Faire de la crypto selon @EasyCrypt_co : 42 tours de chiffrement pour finalement tout leaker bien comme il faut en clair au serveur… GG…
                                          1. …in reply to @aeris22
                                            @EasyCrypt_co Ça sert à quoi de s’emmerder avec de l’AES et du GPG 42× avant si c’est pour finir par avoir le serveur qui a tout en clair à un moment ? :s
                                            oh my god twitter doesn’t include alt text from images in their API
                                        1. …in reply to @aeris22
                                          @EasyCrypt_co Soit le serveur n’a jamais accès aux données sensibles, soit il y a accès. N’y avoir accès « que par morceau » est sans intérêt en crypto…
                                      1. …in reply to @aeris22
                                        @EasyCrypt_co En fait, j’avais mal lu. Le truc est connu en clair par le serveur dès le début… Je pensais que c’était le client là… J’avais encore espoir…
                                        oh my god twitter doesn’t include alt text from images in their API
                                    1. …in reply to @aeris22
                                      @EasyCrypt_co C’est con quand même, une boîte de sécu qui fait du 3DES et du non PFS…
                                      oh my god twitter doesn’t include alt text from images in their API
                                  1. …in reply to @aeris22
                                    @EasyCrypt_co Et un mensonge, un !
                                    oh my god twitter doesn’t include alt text from images in their APIoh my god twitter doesn’t include alt text from images in their API
                                1. …in reply to @aeris22
                                  @EasyCrypt_co Mensonge n°2 : ayant accès aux logins en clair, vous êtes bien techniquement capable de lire le courriel de vos utilisateurs…
                                  oh my god twitter doesn’t include alt text from images in their API
                              1. …in reply to @aeris22
                                @EasyCrypt_co Sur un post-it, c’est bon ou bien ?
                                oh my god twitter doesn’t include alt text from images in their API
                            1. …in reply to @aeris22
                              @EasyCrypt_co On peut m’expliquer SVP ? :S
                              oh my god twitter doesn’t include alt text from images in their API
                          1. …in reply to @aeris22
                            @EasyCrypt_co Je n’arrive même pas à me connecter à un GMail quoi… Et sans aucun message d’erreur qui me permettrait de comprendre pourquoi…
                        1. …in reply to @aeris22
                          @EasyCrypt_co « Eh ! Si on faisait un webmail axé vie privée ?  » « Hold my beer »
                          oh my god twitter doesn’t include alt text from images in their API
                      1. …in reply to @aeris22
                        @EasyCrypt_co Woké…
                        oh my god twitter doesn’t include alt text from images in their API
                    1. …in reply to @aeris22
                      @EasyCrypt_co OK, mais je l’enregistre OÙ ma fucking clef publique ? :s
                      oh my god twitter doesn’t include alt text from images in their API
                  1. …in reply to @aeris22
                    @EasyCrypt_co OK, en fait si je veux communiquer avec quelqu’un avec GPG, il faut que mon correspondant ait 1- un compte easycrypt 2- importer sa clef
                1. …in reply to @aeris22
                  @EasyCrypt_co NON MAIS ÇA NE VA PAS OÙ QUOI ? VOUS VOULEZ VRAIMENT QUE TOUT LE MONDE VOUS FILE SA CLEF PRIVÉE AVEC LA PHRASE DE PASSE ???
              1. …in reply to @aeris22
                @EasyCrypt_co Ah ben… si… :facepalm:
                oh my god twitter doesn’t include alt text from images in their API
            1. …in reply to @aeris22
              @EasyCrypt_co ET PUIS D’AILLEURS D’OÙ VOUS UTILISEZ ENCORE LES SHORT-ID QUOI !!! nextinpact.com/news/101051-pgp-cles-signature-mimees-gnupg-comble-faille-vieille-18-ans.htm
          1. …in reply to @aeris22
            @EasyCrypt_co J’aime bien aussi le « reste ignorant ». Quand la FAQ dit explicitement qu’ils ne le sont pas, ignorants…
        1. …in reply to @aeris22
          @EasyCrypt_co Ah oui, une pièce-jointe de 74ko en PGP/MIME et leur truc est en rideau aussi…
      1. …in reply to @aeris22
        @EasyCrypt_co En fait il n’y a rien qui fonctionne… PGP inline, PGP/MIME, avec ou sans pièce-jointe. Ça ne déchiffre juste rien du tout. Page blanche…
    1. …in reply to @aeris22
      @EasyCrypt_co Je suis M.D.R. Si tu ne mets pas de sujet dans le mail, ça plante. Tu sais, le truc que tu ne mets pas quand tu ne veux pas de métadonnés…
  1. …in reply to @aeris22
    @EasyCrypt_co Toi aussi implémente PGP/MIME à l’arrache…
    oh my god twitter doesn’t include alt text from images in their API
    1. …in reply to @aeris22
      @EasyCrypt_co (Pour ceux qui se demanderait, PGP/MIME est un protocole TRÈS complexe. Là par exemple j’ai une PJ non chiffrée non signée dans un mail […]
      1. …in reply to @aeris22
        @EasyCrypt_co chiffré et signé. À ma connaissance seul Kontact gère correctement ce cas en signalant bien les bons niveaux de confiance sur chaque morceau
        oh my god twitter doesn’t include alt text from images in their API
        1. …in reply to @aeris22
          @EasyCrypt_co @EasyCrypt_co fait dans le dégeu, avec juste un flag « signé / chiffré » global à tout le mail. Même si des bouts ne sont pas signés.
          1. …in reply to @aeris22
            @EasyCrypt_co Sur ce, je vais arrêter le massacre ici… @EasyCrypt_co, faites review votre code/solution *AVANT* de vous lancer avec des arguments à la con
            1. …in reply to @aeris22
              @EasyCrypt_co Ça vous évitera de vous prendre un bad buzz à coup de snake oil crypto. La sécu c’est compliqué et pas une cours de récré !
              1. …in reply to @aeris22
                @EasyCrypt_co Sur Twitter, ça aurait été du spam. Une petite réflexion sur cette problématique UX/sécurité & marketing/privacy : social.imirhil.fr/@aeris/178709