Créer un compteSe connecter
Pourquoi aucun de ces débiles n'ont proposé un système de chiffrement du SNI (ou du client Hello) un minimum sérieux ?!
Là on a l'impression que tout est fait pour permettre la censure et surveillance en ligne !
:mr_robot_tehon:


L'ECH repose sur un intermédiaire, c'est de la merde, ça crée une putain de dépendance.
Tu te fais bannir par ton presta ECH (ex: Cloudflare), tu es soit obligé de faire toi même un ECH, soit d'aller voir ailleurs.
:robot3:


La norme se veut soit disant meilleur, à part l'amélioration des algos et le Perfect Forward Secrecy (PFS) ... Rien n'est fait pour la confidentialité ! Je soupçonne vraiment les types qui font les RFC d'avoir vendu leur cul aux gouv et entreprises pour empécher la confidentialité !
:complo:


Il aurait pu faire un chiffrement complet se basant sur le DNS et sur le TLS (pour HTTPS) ... Mais non !
Le tout en utilisant des hash variable basé sur des timestamps et le domaine concatené avec du ECDHE (ou X25519). Voir un mTLS en incorporant des améliorations aux navigateurs existant.
:mr_robot:


Bref, suis-je un complotiste qui dit "n'importe quoi" ou les mecs sont vraiment cons ?!
:debunk:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Pour ceux qui n'ont pas compris :
En gros la nouvelle norme HTTPS pour sécurisé internet ==> C'est de la merde, il y a zéro confidentialité.

:mr_robot:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Aucun ingé informatiqu/sécurité ou chercheur !
:Bidee:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
UP
:bugs_bunny1:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans