RE: Est-ce possible sur le .fr aussi
"Gils Gayraud" <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, > Cet article est plutôt médiocre. Commençons par les erreurs > factuelles : Il a simplement le mérite de faire parler. :) > - le certificat de CNNIC (organisme gouvernemental chinois) est dans > bien d'autres navigateurs qu'Explorer, à commencer par Mozilla Firefox > <http://extendedsubset.com/?p=33>. Idem pour le turc. (C'est pas vrai, > je défends Microsoft, maintenant ?) Ce n'est pas de la défense, c'est simplement une explication impartiale et utile dans cet exposé. > - le fait que le certificat de la CA benaliste marche avec d'autres > domaines que *.tn n'est pas le résultat de la méchanceté de Microsoft > mais une limite fondamentale de X.509. Là tu enfonces le clou, Microsoft pas méchant, ce sera répété et amplifié. > Le fond du problème est dans X.509. Cette technologie, la seule > survivante des normes UIT dans l'Internet, est mauvaise et > irrécupérable, point. Tes propos sont très intéressants, je vais essayer de comprendre. > Elle fait partie des techniques de sécurité dont > tout le monde sait qu'elle ne marche pas mais tout le monde préfère > faire semblant de ne rien voir, car ce serait trop angoissant > d'admettre notre vulnérabilité. Effectivement une excellente sécurité pourrait faire peur, il ne pourrait plus y avoir ni voleur ni oppression ni arnaque, ni .... ca peut exister. :) > Il est possible que la technique en cours de développement au sein du > groupe de travail DANE de l'IETF permette de remplacer X.509 mais, en > attendant, l'association des notaires hongrois, ou le gouvernement > argentin (qui ont tous les deux une CA dans Firefox) peuvent se faire > passer pour paypal.com ou ebay.com sans problème. Pas réjouissant, tout ça, si ces gens peuvent se faire passer pour ma banque, dur, dur. Merci beaucoup Stéphane pour ces excellentes explications. -- Cordialement. GG.