On Thu, 22 Nov 2001, Félix Hauri wrote:

> ... en fait, ce morceau de signature ne vous était pas destiné;)

sisi.

Je trouve très bien de mettre en garde: des technologies plus complexes
sont forcément moins faciles à maîtriser, et parfois amènent plus de
risques que de sécurité.

En plus, on a le même problème que lors d'une votation populaire sur
le génie génétique p.ex. lorsqu'on met en oeuvre de telles solutions:

   Qui dans la liste comprend vraiment comment ces logiciels fonctionnent,
   quelles sont leurs bases mathématiques ?

   Qui dans la liste a déjà vérifié (audité) le code source de ces
   logiciels ?

Quant à ce qui concerne les signatures, qui vérifie vraiment la carte
d'identité et la finger-print (empreinte) de la clé avant de la signer la 
clé ?

Par contre il est vrai que si tout le monde utilisait la cryptographie,
les utilisateurs de GPG/PGP paraîtraient moins suspects, et le volume de
données à traiter (si les clés sont changées assez souvent) rendrait une
attaque plus difficile.


--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.

Répondre à