Vote aux législatives
Chargement du lecteur...
Rejouer
Fermer
Vous aimerez peut-être aussi :
We no boxing americano
Tout le monde a peur de lui
Un type tout seul ...
Précédent
Touche Q ou GAUCHE pour passer au fichier précédent
15 commentaires
Tri par popularité
Tri chronologique
Suivant
Touche D ou DROITE pour passer au fichier suivant
14



Patou Jeune asticot
Il me semble que si quelque chose est open source, cela veut dire que tu peux passer au crible tout le code, que ce soit pour l'améliorer, le personnaliser... ou pour vérifier s'il y a des fonctionnalités indésirables.
Se méfier d'un truc open source, pour moi c'est juste un aveu d'incompétence, non ?
KukuLele En réponse à Patou Vermisseau
Au passage la vidéo...
Flaneur En réponse à Patou Ver TikToké
pyjman En réponse à Patou Vermisseau
Bidon85 En réponse à pyjman Vermisseau
Sachant qu'ils doivent quand même analyser ces codes pour que leurs services de renseignement puisse pirater les autres machines;
jeanbb En réponse à Patou Vermisseau
En traduction c'est "contient des autorités de confiance non approuvées et reconnues qui permettent au sous réseau russe d'internet de faire du man in the middle et décrypter le traffic https/ssl sans que les russes disposent d'une alerte sur leur navigateur
Bidon85 En réponse à jeanbb Vermisseau
GruikMan En réponse à Bidon85 Vermisseau
Bidon85 En réponse à GruikMan Vermisseau
Mais c'est peut-être juste "pour la pub". On ne donne pas les clés mais on laisse une faille qui servira de porte dérobée et que l'on aura donné au service de renseignement/police ou que l'on ne comblera pas.
jeanbb En réponse à Bidon85 Vermisseau
Et que chaque certificat a sa propre clé privée/public donc tu peux pas remplacer avec du man in the middle. Les mecs qui font les rfc sont pas des idiots...
Mais si tu ajoute une autorité foireuses et que tu te mets au milieu... T'as le navigateur qui détecte... Sauf si l'autorité foireuse (qui remplace le certificat original) est validé sur le poste client.
Et pour ça sauf a gérer la chaîne crypto du poste tu peux pas.. filer la clé privée d'une autorité racine permet juste de générer des certificats validé, pas connaître la clé privée. Tu génère la paire public/privée, et l'autorité signe ton certificat pour garantir qu'il est authentique.
Bidon85 En réponse à jeanbb Vermisseau
Si tu es un service de renseignement avec les couples clé privé/public de la chaîne de certificat, tu n'as même plus besoin d'installer un certificat sur le poste client car les signatures sont les bonnes et déjà approuvées.
jeanbb En réponse à Bidon85 Vermisseau
Et si un CA était corrompu a ce point, ça partirait dans la poche des CA type suisse, et rien qu'avec let's encrypt + DNSSEC courage (bien sur fort du DoH ou DoT coté client).
glurp En réponse à Patou LoMBriK addict !
https://youtu.b...dhfWD&t=780
Pour résumer :
- Windows est programmé par quelques programmeurs connus et bien encadrés
- Linux est programmé par des milliers de purs inconnus, et parfois le code est à peine relu faute de temps ou de compétences avant d'être intégré à une distribution
Boozy LoMBriK addict !
Des niveaux de confiance acquis par de simple pseudonyme (donc anonymes) après plusieurs années de "patte blanche" laissent parfois un gout amer. Quand on confie sa sécurité a des anonymes, statistiquement, un jour, on se retrouve avec un poignard numérique entre les omoplates. Parce que les bonnes intentions remplissent moins les frigos sur la durée, les plus motivés seront toujours ceux qui ont l’appât du gain en objectif.
GruikMan En réponse à Boozy Vermisseau
https://en.wiki..._Utils_backdoor