VMBHCMRD đŸ€˜đŸ˜… utilise framapiaf.org. Vous pouvez lĂŠ suivre et interagir si vous possĂ©dez un compte quelque part dans le "fediverse". Si ce n’est pas le cas, vous pouvez en crĂ©er un ici.

Des nouveaux algorithmes pour #IPsec notamment #ChaCha20

#RFC 8221: Cryptographic Algorithm Implementation Requirements and Usage Guidance for Encapsulating Security Payload (#ESP) and Authentication Header (#AH) bortzmeyer.org/8221.html

#cryptographie

Je suis sûr que @Keltounet ou @aeris vont avoir envie de faire de la relecture bénévole. #crypto

@bortzmeyer @Keltounet @aeris qu'est ce qui existe actuellement comme alternative Ă  SHA(1ET2), Ă©tant donnĂ© que Sha2 Ă©tant basĂ© sur les mĂȘmes principes que md5 et sha1...

@djayroma @bortzmeyer @aeris BLAKE2 ? SHA-3 (aka Keccak — diffĂ©rent des prĂ©cĂ©dents dans mon souvenir) ?

@Keltounet @bortzmeyer @aeris Ah mais ok SHA-3 est implémenté ! Mince je pensais que c'était encore work-in-progress

@bortzmeyer @Keltounet @djayroma @aeris Je passe sur "Internet c'est pourri et Transpac c'était trop bien #CoeurAvecLesMains" pour noter que le type est bien de ce qui osent tout et que c'est à ça qu'on les reconnait :

« On a libéré le chiffrement et deux ans aprÚs, on a eu le 11 septembre »
- Jean-Louis Devignes

@devnull @bortzmeyer @Keltounet @djayroma @aeris Général Devignes, ancien directeur du Service central de la sécurité des systÚmes d'information

Le post de blog a Ă©tĂ© supprimĂ© 😡

archive.org ne l'a pas Reste le cache Google

"Chiffre sécurité et liberté"
webcache.googleusercontent.com

@Shaft @devnull @bortzmeyer @Keltounet @aeris

"Une autre solution existe, elle consiste à mettre sous séquestre les clés de chiffrements."
Punaise ça va me faire ma journée ça !

Ce mec a t il dĂ©jĂ  fait une demande de certificat ? Quand on voit la galĂšre que ça peut ĂȘtre si on met un notaire lĂ  dedans on est mort đŸ€Ł

@djayroma @Shaft @devnull @Keltounet @aeris Et, de toute façon, la séquestre est complÚtement incompatible avec le PFS (par construction). Mais il faut se rappeler qu'il a appris la crypto dans les années 50.

@bortzmeyer @Shaft @devnull @Keltounet @aeris par contre à sa décharge, c'est surprenant je trouve que des mathématiciens français ne se soient pas penchés sur les protocoles de chiffrement. On nous tannent avec l'excellence mathématique française et pourtant les normes sont US.

@djayroma @Shaft @devnull @Keltounet @aeris Pas d'accord, des gens comme Jacques Stern ont bossé en France sur ces sujets. Beaucoup d'attaques récentes contre les protocoles de cryptographie, par exemple, viennent de l'INRIA.

@bortzmeyer @djayroma @Shaft @devnull @aeris
BLAKE & BLAKE2, compétiteurs pour SHA-3 gagné par Keccak a un auteur français. Les Français sont toujours présents dans le domaine de la crypto avec Thomas Pornin, Nadim Kobeissi, etc.
(réponse insérée dans le thread)

@Keltounet @bortzmeyer @djayroma @shaft @devnull @aeris Nadim Kobeissi n'est pas français par contre :p il est libano-canadien si je ne dis pas de betises :)

VMBHCMRD đŸ€˜đŸ˜… @djayroma

@Zygote @Keltounet @bortzmeyer @Shaft @devnull @aeris Mouais on va parler des francophones alors đŸ€Ł

· Tusky · 0 · 0

@aeris @shaft @djayroma @Keltounet @bortzmeyer @devnull Il ne faudrait pas oublier JP Aumasson non plus dans les francophones qui ont un beau palmares :p

@aeris @Shaft @djayroma @Zygote @Keltounet @devnull Noooooooooonnn !!! Ou alors je reste ici et je demande la nationalité mauritanienne. #menace