Emile wrote on 23/07/2008 11:37:
> On 23 juil, 03:02, Sylvain SF <sylv...@boiteaspam.info> wrote:
> Vous répondez à une nouvelle intervention sur le mode de la polémique
> pour faire étalage de vos compétences, c'est ainsi que je le ressens.
et vous vous trompez - je réponds en dédaignant car votre argumentaire
est de mauvaise foi et que vous mentez délibérement, c'est cela qui
m'agace, votre algo en particulier ne m'intéresse pas.
>> parce que 99.99% des utilisateurs n'y portent aucun intérêt, pas que
>> 99.99% d'entre eux n'en ont pas les moyens -
> 99,99 % des envois postaux se font sous pli fermé malgré que c'est
> plus cher. Pourquoi les chiffres seraient-ils inversés dans une
> messagerie électronique?
comparaison de mauvaise foi ou débile; une carte postale coute
plus chère qu'une enveloppe, les 2 ne sont pas censés contenir
une information de valeur.
>> si l'on dispose du cert. du destinataire;
> Avec "si" on met Paris dans une bouteille. Le système ClassicSys ne
> fait pas usage d'un cert.
non juste d'"une clef de session transmise par un Organisme de
Confiance"; donc il y a un "si" (on dispose d'une telle clé),
et un tel organisme n'existe pas; les CA délivrant des certs
X509 existent.
> L'algorithme SED est plus lent en software que l'AES parce qu'il
> effectue un volume nettement plus grand de calculs, mais ces calculs
> sont faits à bon escient et contribuent à une meilleure sécurité. Le
> SED, mis en hardware dans une clef USB, pourrait chiffrer au tiers de
> la fréquence horloge, valeur tout à fait acceptable. D'où l'intérêt de
> la clef USB.
une clé USB (dans 99.99% des cas) est de la mémoire point barre.
nul part vous n'évoquez un micro-controleur de carte à puce avec
un form-factor de clé USB.
>> si cela était, ce serait équivalent à n'autoriser que des expéditeurs
>> pré-enregistrés, cela aussi existe déjà.
> Si cela existe déjà, pourquoi y a-t-il encore toujours des virus?
la question ne me paraissait pas compliquée !
parce que (quasi) personne ne filtre les msgs en entrée sur le
destinataire comme seul critère d'acceptation (on peut préautoriser
certains noms, jamais on ne bloquera tous les autres).
par ailleurs rien n'empêchera une personne de se faire infecter et
d'envoyer ensuite des msgs signés SED contenant des malwares.
au nouveau, vos arguments sont erronés, soit délibéremment soit
par manque coupable de réflexion.
> Vous ne pouvez pas porter un jugement sur classicsys si vous ne l'avez
> pas essayé.
je ne juge pas classicsys, je parle de vos arguments qui ne tiennent
pas la route.
Sylvain.