online faq recherche accueil
 

Julezz Professions : Valletm Trading : Europe Ladder/Tournoi : keepcool, 1 utilisateur anonyme et 15 utilisateurs inconnus

 Mot :   Pseudo :  
 
 Page :  1  2
Page Précédente 
Auteur
 Sujet :

La fin des cryptages à clef publique ?

 
n°5106488
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 10:59:52  profilanswer
 

La nouvelle est tombée il y à quelques jours: les cryptages par clé publiques (tout ce qui tourne autour du RSA / PGP par exemple, ou des choses communes comme SSL) ne tiendraient plus la route et seraient "cassables" en quelques secondes.
 

Citation :

Dans un article encore confidentiel, le chercheur et ses collègues décrivent la façon dont ils ont pu, en une seule tentative - soit quelques millisecondes -, récupérer la quasi-intégralité d'une clé de cryptage de 512 bits (suite d'autant de 0 ou de 1). A titre de comparaison, la plus grande clé publique cassée à ce jour faisait 640 bits, et sa décomposition, annoncée en novembre 2005, avait mobilisé, pendant trois mois, 80 microprocesseurs cadencés à 2,2 GHz.

Panique dans tout les milieux concernés, avant de comprendre où se situe la faille: ce qui est attaqué n'est pas le cryptage en lui même, mais la manière dont les processeurs les décodent.
 
En effet, à fin d'optimisation, les puces sont dotés de systèmes dit prédictifs:

Citation :

pour aller toujours plus vite, le processeur fonctionne en parallèle et dispose d'un système de prédiction du résultat de l'opération en cours. Si la prédiction est bonne, le processus est sensiblement accéléré. Si elle est erronée, il faut revenir en arrière et recommencer l'opération élémentaire. Il "suffit" de mesurer le temps de calcul lorsque le processeur égrène la chaîne de 0 et de 1 qui constitue la clé de cryptage pour en déduire celle-ci.


 
Donc, en l'état, n'importe quel cryptage fait sur des ordinateurs est cassable en une seule tentative par ce chercheur. Même si il garantie qu'actuellement aucun logiciel n'implémentant son concept existe, ce n'est qu'une question de semaines, une fois que le procédé sera rendu public, ce qui est à priori pour bientôt.
 
Intel (qui est derrière SSL, et donc une grosse, grosse part de tout ce qui est sécurisé sur le net) est complétement en panique, et devrait sortir une nouvelle version de OpenSSL contrant cette faille, tout simplement en désactivant les optimisations utilisant des algorithmes prédicitfs. Résultat, des temps de décryptage au moins 4 fois plus longs - mais c'est déjà mieux que rien...
 
Perso, ce que je me demande, c'est que si un chercheur à pu trouver ça, et le rend public maintenant, combien d'autres (services de renseignements, entreprises, chercheurs privés, ...) ont pu trouver des choses équivalentes, mais sans le rendre public, et l'utiliser pour percer tout les cryptages qu'ils voulaient ?
 
L'article du monde: http://www.lemonde.fr/web/article/ [...] 944,0.html
 
Quelques autres liens sur le sujet:  
http://www.techovore.com/actu/internet/000997.html
http://www.macplus.net/magplus/dep [...] r-internet
http://blogs.zdnet.fr/index.php/20 [...] -en-ligne/
 
Nuage.

n°5106492
KuBi4K
Cleanse, Purge, KILL !
Profil : Modérateur
Posté le 20-11-2006 à 11:12:03  profilanswer
 

Oui, j'ai vu ça, Tck est tout speed et a downloadé environ 78537624 documents expliquant de A à Z comment ça marche et comment essayer de jouer avec ^^


---------------
Hope is the first step on the road to disappointment.
 
May the Emperor forgive you, for we will not.
 
n°5106496
may²
hack n' slash
Posté le 20-11-2006 à 11:17:06  profilanswer
 

moi, en chiffrement/cryptage, j'ai dû décrocher après : Bob et Alice sont sur un bateau ... j'ai repris connaissance quand le prof nous a dit que SSL de toutes façons, c'était de la merde ... et je suis retombé dans les pommes à après chaque terme matheux du style "boléens". Mais j'ai bien retenu comme on faisait apparaître les petits jeux sous Excel et Word :lol:


Message édité par may² le 20-11-2006 à 11:18:09
n°5106499
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 11:23:16  profilanswer
 

Concrètement, est-ce que nous avec nos ordinateurs perso on risque quelque chose ou est-ce que c'est plutot la panique pour les gros organismes tel que les banques, aéroports et compagnie?


Message édité par perenoel le 20-11-2006 à 11:23:30

---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106502
KuBi4K
Cleanse, Purge, KILL !
Profil : Modérateur
Posté le 20-11-2006 à 11:28:38  profilanswer
 

Bon: avis de mon geek de combat. Cette faille est techniquement intéressant, haxxorisement parlant, mais pas des masses utilisablesIRL.


---------------
Hope is the first step on the road to disappointment.
 
May the Emperor forgive you, for we will not.
 
n°5106503
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 11:29:33  profilanswer
 

Beh...
 
Actuellement, en théorie, ça risque rien.  
Et le risque, en soit, c'est que ce qui est actuellement crypté par un système à clef publique (donc, la grosse majorité de ce qui se fait) peut, à en croire ces articles, se faire passer dessus joyeusement. Donc, beh, si tu manipules des données sensibles de manière cryptée, ou si tu utilises des services ayant recours à du cryptage pour se protéger, oui, il peut y avoir un risque.
 
M'enfin, pas de panique non plus, hein, c'est pas la fin du monde, juste une petite révolution dans l'univers de la cryptographie :)
 
Nuage.

n°5106504
may²
hack n' slash
Posté le 20-11-2006 à 11:31:17  profilanswer
 

ça craint pour mon mot de passe judgehype ? :lol:


Message édité par may² le 20-11-2006 à 11:33:44
n°5106507
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 11:37:53  profilanswer
 

En fait nous, vils asticots, on risque pas grand chose, mais ça va forcer les cryptographes ( [:ackdeblonde] ) à bosser plus histoire de trouver de meilleurs systèmes de sécurisation?
C'est quoi le problème, c'est la manière, le système profond du cryptage qui est décodé ou il suffirait d'une "couche supplémentaire"?


---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106508
taseurensh​orty
grosse cochonne humide ...
Posté le 20-11-2006 à 11:38:21  profilanswer
 

EDIT de Nuage: Tient ? Serait ce un troll ? Bonjour, vous [:ackdeblonde]
 
Aurevoir, vous [:ackdeblonde]
 
EDIT 2: Oh beh tu as de la chance que perenoel m'ait prévenu a temps, t'es passé à deux doigts de la case Lala. Bon, bah tu viens de griller ton joker, bonne continuation quand même ici :)


Message édité par Nuage le 20-11-2006 à 11:43:13
n°5106509
The Miracl​e
I was not, then I came to be.
Posté le 20-11-2006 à 11:38:47  profilanswer
 

BAh c'est pour faire parler d'eux.
 
C'est comme le bug de l'an 2000. Il paraît que ça devait être la fin du monde.
 
Edit @ tasoeurenshorty : passionnant comme intervention.


Message édité par The Miracle le 20-11-2006 à 11:43:13

---------------
To become is just like falling asleep, you never know exactly when it happens.
[TradeList] The Miracle.
Thanks @ Seton pour son aide inestimable à dropper des torches pourraves en UT :ack:
n°5106513
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 11:41:58  profilanswer
 

Euh, Nuage, désolé, céest un pote à moi, il connait pas trop les règles toussa, un peu de miséricorde le temps qu'il se fasse au forum [:gnou:4]
 
Bref, sinon, pour revenir au sujet, c'est le systèmre en lui meme qui est décodé ou il suffirait de rajouter une couche de sécurité pour que ça soit contré?


Message édité par perenoel le 20-11-2006 à 11:53:24

---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106530
Naz
Censurez moi.
Posté le 20-11-2006 à 12:27:20  profilanswer
 

Perenoel, c'est écrit dans l'article la réponse à ta question :ack:
 
@may² : dis donc, t'es fortement allergique aux maths toi, booléen c'est pas si méchant :lol:


---------------
[:nazgulknight][:nazgulknight:1][:nazgulknight:2]
Viens écouter ma playlist ! (Maj le 11/06/08)
Trois morceaux d'Ephemeride en écoute. Venez jeter une oreille !
n°5106532
alibabos
Aliprod™
Posté le 20-11-2006 à 12:27:57  profilanswer
 

omg, ça crain quand même pas mal !
 
Pour ceux qui font leurs achats en CB par internet, pour ceux qui consultent leur compte en banque et/ou qui passent des ordres online... pour la déclaration de revenu etc, tout ça se fait par sessions sécurisées et on est plus certains que les données échangées seront sécurisées ! C'est tout de même plutôt préocupant je trouve :(
 
Si ce type à réussi à trouver la cléf et qu'il rend sa méthode publique il y a fort à parier que d'autres auront déjà acquis la méthode... avec peut etre des intentions peu louables. Avec une bonne vulgarisation ou la diffusion d'un soft capable d'attaquer les clés RSA n'importe quel plouc un peu doué en info va pouvoir s'essayer au piratage, avec tous les dégats que cela supose pour les entreprises comme pour les particuliers.


---------------
Diablo.leforum.eu
Overviews des maps de Sanctuary
Skins des armures D2&LoD
n°5106534
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 12:30:09  profilanswer
 

Naz a écrit :

Perenoel, c'est écrit dans l'article la réponse à ta question :ack:


Ah ouais énorme [:ackdeblonde]
 
On est condamnés à un ralentissement alors?


---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106536
Naz
Censurez moi.
Posté le 20-11-2006 à 12:31:28  profilanswer
 

Oui, maintenant ça mettra 20 millisecondes à crypter une clé :(


---------------
[:nazgulknight][:nazgulknight:1][:nazgulknight:2]
Viens écouter ma playlist ! (Maj le 11/06/08)
Trois morceaux d'Ephemeride en écoute. Venez jeter une oreille !
n°5106540
alibabos
Aliprod™
Posté le 20-11-2006 à 12:39:45  profilanswer
 

Mais en atendant les mises à jour de sécurité n'y a t-il pas un méchant risque tout de même...? :hmm:


---------------
Diablo.leforum.eu
Overviews des maps de Sanctuary
Skins des armures D2&LoD
n°5106542
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 12:42:07  profilanswer
 

Si, je trouve.
 
Mais en théorie, la méthode n'est actuellement pas totalement publique, et il n'y a aucun logiciel l'intégrant.
 
...
 
Oui, moi non plus ça me donne pas trop trop confiance ^^
 
Nuage.

n°5106543
DooMeeR
DooM shall never die.
Posté le 20-11-2006 à 12:47:49  profilanswer
 

Hum, vous êtes sûrs que c'est dangereux pour tout ce qui est cryptage logiciel ? Non parce que j'en avais déjà entendu parlé et comme semblent le confirmer les citations de Nuage, ça concerne les "puces" de décryptage ce truc. Bref les machins qui ont besoin des optimisations de malade pour consommer moins, aller plus vite etc. Mais pour les tractations sur Internet...
 
Dis-je n'imp, ou confirmez vous ?

n°5106544
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 12:49:32  profilanswer
 

Bin euh j'avoue ne pas trop savoir la présentement, moi je me base juste sur les articles que j'ai cité...
 
Effectivement, ils parlent de "puce" à tout bout de champ, et j'avais personnellement pris ça comme "puce d'ordinateur", pas les puces spécialisées...  
Grmbl, j'ai pas trop le temps de chercher des informations additionnelles là tout de suite, désolé.
 
Nuage.

n°5106545
may²
hack n' slash
Posté le 20-11-2006 à 12:50:34  profilanswer
 

D'un autre côté quand tu vois qu'à l'époque, le G3 était interdit à l'export parce qu'il était trop rapide dans certains pays pouvant compromettre les intérêts des Etats Unis, tu peux te poser des questions sur l'effet de ce genre d'annonce :lol:

n°5106547
DooMeeR
DooM shall never die.
Posté le 20-11-2006 à 12:57:24  profilanswer
 

En gros, ce que j'ai compris, c'est que ça concerne les puces comme par exemple celles qui sont dans les cartes de crédit. En gros, si quelqu'un récupère ta carte de crédit, qu'il a les outils qui vont bien, il peut découvrir la forme des tests de la puce (les tests dédiés à l'optimisation, sûrement la prédiction dont parle tes citations). A partir de ces tests, il peut trouver la clé qui va bien.
 
Donc, cachez bien vos cartes de crédit, les enfants.


Message édité par DooMeeR le 20-11-2006 à 12:57:48
n°5106548
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 13:00:09  profilanswer
 

Hmmm...
 
T'es sur que c'est ce genre de cryptage sur les cartes de crédit, et assimilé ? Et puis ça me semblerait plus logique que les cartes à puce ne disposent pas de ces systèmes d'optimisation, par rapport aux ordinateurs.
 
Je comprend pas les articles comme ça, perso... Si j'ai le temps je ferai des recherches complémentaires sur le biniou dans la journée.
 
Nuage.

n°5106549
may²
hack n' slash
Posté le 20-11-2006 à 13:01:34  profilanswer
 

Là, où est tranquille, c'est que les piratins sont assez intelligents pour se faire tout simplement des fausses cartes de crédit.  
 
Je crois que les YES card ne fonctionne plus maintenant mais à une époque tant que l'appareil n'appelait la banque, ça passait comme dans du beurre. C'est un peu la même chose avec les numéros de carte, pourquoi les voler alors qu'un simple générateur de numéro suffit/sait ?

n°5106550
Nuage
Profil : Modérateur
Posté le 20-11-2006 à 13:04:17  profilanswer
 

Si je ne m'abuse, pour les Yes Card, il y a des systèmes de sécurité supplémentaires à présent qui font que ça marche moins bien, mais bon, le concept reste d'actualité et au moins partiellement fonctionnel...
 
Pour les générateurs de numéro de compte, par contre, j'ai jamais trop su comment ça fonctionnait, et j'ai pas la moindre idée de si ça marche encore.
 
Nuage.

n°5106552
may²
hack n' slash
Posté le 20-11-2006 à 13:18:15  profilanswer
 

Ben, c'est aussi bête qu'une clé de logiciel, ni plus du moins. Enfin, il faut avoir la date d'expiration de juste aussi par contre, je crois que le numéro derrière lui est aléatoire donc y'a rien qui permet de le trouver si ce n'est le connaître. Il n'y a pas ou alors c'est nouveau des vérifications sur le nom de la banque ou le nom du titulaire de la carte de crédit.
 
Pour avoir travailler chez un vpciste qui reçoit des numéros de carte en clair sur des bons de commande papier, il suffisait de rentrer le numéro indiqué dans le terminal CB et il répondait oui/non et ça ne l'empêchait pas de se faire "gruger" de temps en temps.


Message édité par may² le 20-11-2006 à 13:19:57
n°5106571
jilbi
Holy En'Djinn !
Posté le 20-11-2006 à 14:01:46  profilanswer
 

Ha ouis quand meme, c'est assez drole comme nouvelle :D  
Par puce, je pense qu'on entend le/les CPU du serveur ou de ton ordi, celui qui fait le cryptage/decryptage.  
Donc quand on envoie son mdp ou son num de CB sur amazon ou autre (ce qui doit normalement se passer en session https ), je crosi que ça crains comme truc :huho:
M'enfin, ça fait un bail que j'ai pas bossé sur cette histoire de cryptage, mais j'espere qu'amazon& co vont vite securiser leurs serveurs dans les jours qui viennent.


---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°5106576
aggie
MeuhMeuhProd©®
Posté le 20-11-2006 à 14:15:28  profilanswer
 

hmm ça me fait pense à un film ou un espèce de pirato-terroriste menace de mettre à zero tous les comptes bancaires du monde histoire de créer un gros boxon
 
on y est :ack:


---------------
Pasterisator vieill autruch!!!
Membre de MeuhMeuhProd©®  
- Attention aux imposteurs -
n°5106584
MadMac
Fou, parmis les Fous
Posté le 20-11-2006 à 14:30:13  profilanswer
 

... y'a du precedent : avec XWindows notamment et le cryptage qui tient pas la route car attaquable via les cartes videos. C'etait il y a 6 mois. Et les experts d'annoncer (ce fut pris pour une boutade a l'epoque) que bientot on craquerait les cles en ecoutant les puces decoder. Ben finalement c'etait pas une boutade :lol:
 
Alle, vive OTP :P

n°5106585
jilbi
Holy En'Djinn !
Posté le 20-11-2006 à 14:30:33  profilanswer
 

j'ose esperer que les compte bancaire sont un poil plus securiser qu'avec un "simple" systeme clef publique/clef privé quand meme [:jilbi:2]  
Par contre, chopper les num de carte bancaire au vol.... (nan, je suis pas parano !!!!!! )


---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°5106586
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 14:31:37  profilanswer
 

Fight Club?  [:perenoel]
 
Si ça se trouve le chercheur c'est un ancien pirate qui a été enrolé parce qu'il menaçait Microsoft de faire planter toutes les bases de données! :ouch:
 
D'ailleurs, pourquoi il travailait là dessus? [:tantor:1]


---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106590
may²
hack n' slash
Posté le 20-11-2006 à 14:38:41  profilanswer
 

Citation :

j'ose esperer que les compte bancaire sont un poil plus securiser qu'avec un "simple" systeme clef publique/clef privé quand meme


 
Ben y'a du chiffrement et du cryptage. Le cryptage, c'est Canal+, on remplace les A par des 1, les B par des 2 et Le chiffrement, c'est une solution mathématique à base de factorisation machin bidule en nombre premier et comme on a pas de technique pour factoriser en nombre premier, ben faut faire ça à la bourrin. Enfin y'a un épisode de numbers où il explique ça mieux que moi parce que comme je l'ai dit au début sorti des histoires de Bob qui envoie ses messages à Alice, je me souviens plus de grand chose :lol:

Message cité 1 fois
Message édité par may² le 20-11-2006 à 14:40:01
n°5106593
jilbi
Holy En'Djinn !
Posté le 20-11-2006 à 14:39:42  profilanswer
 

ben, y'a toujours des tas de chercheurs dont le boulot est d'essayer de casser les clef/hachage/cryptage. ça aide à ameliorer le systeme. Et vaut mieux que ce soit des gars dont c'est le boulot qu'ils le fassent.
 
edit: ha oui, le coup du chiffre ne tant que facteur de nombres premiers, c'est vrai que c'est bourrin comme systeme de chiffrement :D


Message édité par jilbi le 20-11-2006 à 14:40:55

---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°5106633
joran
nain géant
Posté le 20-11-2006 à 15:11:23  profilanswer
 

la source de l'article (avec un gros pdf, en anglais, apparement un peu technique, c'est l'articles des mecs qui ont fait ça, il est toujours en relecture)
 
ce procédé doit se trouver sur la machine qui fait les opérations de crypto (donc les histoires d'internet et de carte à puce c'est un peu beaucoup pipo, apparement c'est le journaleux du monde qui brode), et permet effectivement de voir ce que la machine fait. Mais bon faut pouvoir faire tourner le truc sur la machine qui nous interesse (ce qui n'est pas évident). Y a d'autre problèmes comme le fait que leur truc a bien marché une fois, mais qu'en moyenne il y a pas mal d'echec, il doivent répéter plusieurs fois le processus pour que ça marche bien. (entre autre, y a un certain nombre d'autre limites qui commencent à être un poil technique pour moi.)


Message édité par joran le 20-11-2006 à 15:46:43
n°5106641
jilbi
Holy En'Djinn !
Posté le 20-11-2006 à 15:27:51  profilanswer
 

Ha ok, forcement qi ça doit etre installé sur la machine en question, c'est tout de suite moins drole et y'a de suite nettement moins de risque :D  
Deja pour l'installer sur un serveur securisé, ça doit etre chaud, mais le repter plusieurs fosi sans etre vu..; voial quoi
Vous m'avez fait esperer en vain à la fin de notre civilisation :(


---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°5106642
may²
hack n' slash
Posté le 20-11-2006 à 15:32:23  profilanswer
 

ouhais suffit de pas donner les droits d'administrateur :lol:

n°5106644
Lord Kellm​ar
Einheri
Posté le 20-11-2006 à 15:35:50  profilanswer
 

'Tin... Pour en venir à utiliser la prédiction de branchement pour espionner, faut le vouloir :ack:
 
Pis tant que ça doit rester sur la machine qui chiffre, on est un peu tranquille - si on fait confiance aux serveurs :D

n°5106675
perenoel
08 36 65 65 65
Posté le 20-11-2006 à 16:14:50  profilanswer
 

may² a écrit :

c'est une solution mathématique à base de factorisation machin bidule en nombre premier et comme on a pas de technique pour factoriser en nombre premier, ben faut faire ça à la bourrin. :


Il me semble qu'un Indien avait trouver une manière de savoir si un nombre était premier ou pas, est-ce que ça ne peut pas servir pour ça?
 
[:tantor:1]
Ah oui, nan, nombre premier, autant pour moi [:ackdeblonde]
 
*se sent un peu inutile :sweat: *
 
Le mec a donc trouvé une manière de tuer les ordis mais c'est moyennement efficace, et en plus ça a peu de chance de fonctionner pour effectuer des actions faisant tendre l'alignement du personnage vers mauvais.
Bref, en fait, on s'en fout? :o


---------------
"On ne peut pas sniffer de la coke sur les fesses d'une femme sans lui demander quels sont ses rêves, c'est malpoli!"
n°5106700
shoop
Pestouillette :o
Posté le 20-11-2006 à 16:45:25  profilanswer
 

Je viens de lire l'article de Seifert que joran a dégotté. Bon, l'attaque est intéressante mais il faut voir quand même que Seifert & co ont bien simplifié OpenSSL avant de l'attaquer, ils ont désactivé pas mal d'options qui auraient pu parasiter le calcul.
Ok ça marche, et malheureusement en 1 fois (pour les autres attaques de ce type, il y avait pas mal de stats donc le nombre de tentatives associées au cassage était costaud, ça n'est pas le cas ici).  
 
MAIS ça marche pour l'instant dans des conditions très particulières. Il va leur falloir quelques mois pour que cette attaque soit opérationnelle sur autre chose qu'un Intel 4. Et en tenant compte de toutes les versions d'OpenSSL qui existent. Et en tenant compte aussi des paramétrages possibles d'OpenSSL. Et de toutes les implémentations de RSA qui traînent. Ca fait beaucoup de Et... ;)
 
Ca laisse donc le temps aux gentils développeurs de se retourner.
 
Le journaliste est alarmiste, mais il faut bien faire vendre hein.
 
Dans le même genre, il y a quelques mois, N. Courtois a pondu un très joli papier dans lequel il annonçait la fin d'AES. Cette fois la cryptographie symétrique donc : eprint.iacr.org/2006/168.pdf
Qui plus est, cette attaque est selon lui applicable à tous les algorithmes de chiffrement par blocs (DES, Triple DES etc...) Il n'empêche qu'on remarque que là encore, son attaque a été réalisée dans des conditions très particulières - et forcément très favorables :D - et donc... bah on attend la suite :p
 
La petite bombe de Courtois est sortie en mai ou juin dernier, je sais plus. C'est curieux mais il n'a pas encore publié son attaque. Pas plus que Seifert...

n°5106708
jilbi
Holy En'Djinn !
Posté le 20-11-2006 à 17:27:52  profilanswer
 

ça semble logique quand meme, parce que du triple DES (quelle taille la clef ? ), voila quoi, pour casser ça faut vraiment etre dans des conditions particulieres [:jilbi:2]


---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°5106711
shoop
Pestouillette :o
Posté le 20-11-2006 à 17:38:17  profilanswer
 

168 bits le triple DES.

 Page :  1  2
Page Précédente 

Aller à :
Ajouter une réponse