Cheval de Troie « hardware »
|
22-09-2013, 11h38
Message : #2
|
|
InstinctHack
Posting Freak Messages : 1,366 Sujets : 184 Points: 299 Inscription : Dec 2011 |
RE: Cheval de Troie « hardware »
Salut,
Attention ce que je vais dire est à prendre avec des pincettes, je me base sur quelques trucs lu ici et là. On parle ici d'une fonction intégrée au processeur, disons qu'elle est backdoorée. Sous linux, le fichier spécial /dev/random utilise ce genre de function (je crois), mais il n'utilise pas que ça (lu quelque part, faudrait retrouver....), j'imagine qu'on peux obtenir de bons résultats en mesurant la température, les I/O, les process, etc... Je pense qu'il serait en effet un peu dangereux de reposer toute la génération des nombres aléatoires uniquement sur ça (de plus, je sais pas si tous les processeurs possèdent ce genre de fonctions ?) Ensuite, je dirais que les générateurs de nombres aléatoires ne sont pas les seuls dangers dans la cryptographie, les modes de chiffrements notamment ( https://www.schneier.com/blog/archives/2...e_sto.html ) Vrai ou faux, volontaire ou pas, chacun son avis, mais du point de vue sécurité, c'est sans appel. Les algorythmes aussi peuvent être vulnérables, et je ne pense pas que si la NSA découvre (ou a découvert) une faille dans RSA ou une façon de factoriser les nombres premiers plus rapidement, elle le publie. Le secret ça a du bon en cryptoanalyse (pas en cryptographie hein :p ) Je concluerai en disant qu'en crypto comme en sécurité en général, un système est un mélange de plusieurs pièces, et que la solidité d'une chaine réside dans son maillon le plus faible. Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!" |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Cheval de Troie « hardware » - par thxer - 21-09-2013, 19h09
RE: Cheval de Troie « hardware » - par InstinctHack - 22-09-2013, 11h38
RE: Cheval de Troie « hardware » - par Tsuda - 24-09-2013, 17h52
RE: Cheval de Troie « hardware » - par levur - 25-09-2013, 22h13
RE: Cheval de Troie « hardware » - par Tsuda - 25-09-2013, 22h20
RE: Cheval de Troie « hardware » - par Serphentas - 28-09-2013, 20h53
RE: Cheval de Troie « hardware » - par c4ffein - 01-10-2013, 23h27
|
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)