Merde, faut que l'explique ça au général, à l'ANSSI !
Tu parle macro, je parle micro.
À un moment, t'as peut etre passé le contrôle bagage, t'es passé derrière le vigile, t'as réussi à ne pas te faire prendre tes outils à la fouille, t'as réussi à détourner l'avion, tu l'a fait poser là où tu veux, t'as ouvert tous les bagages, t'as trouvé le bon, t'as un coffre fort dedans, t'as cassé le coffre fort dedans, tu tombe sur un papier écrit en hiéroglyphes que t'as jamais vu de ta vie ni personne non plus dans ton équipe....
C'est ça, le chiffrement de bout en bout !
C'est la "solution" aux problématiques de tuyaux mal sécurisés ou qu'on sait être"visités"
Après, toi tu me parle d'une bonne et robuste infrastructure. Et tu as bien sur raison.
Moi je te parle juste de la donnée qui reste sécurisée malgré tout quand on est en condition dégradée. On refuse de penser conditions dégradée quand on est directeur de grand projet.
Quand on est opérateur dans un milieu dégradé et qu'il faut accomplir la mission, on envisage d'autres hypothèses
Et on réussi à garder notre donnée safe, même si interceptée.
Si je pense construction de SI, je pense comme toi.
Mais je ne parlais pas de construction de SI mais de la sécurité hypothétique d'une data véhiculée en 5G là où toi tu me parlais de chiffrement d'un appel GSM, qui n'ont rien à voir.
Encore une fois, si on ne peut pas faire confiance dans le tuyau, on blinde le contenu.
Je ne dis pas que c'est la bonne façon de faire. Je dis que si on doit, alors on peut
Edit : je viens de relire mon post d'origine (
ici), j'avoue qu'il est très maladroit et je comprends que tu ai bondit. En disant "on fait confiance", ca sous entend que c'est "la" bonne façon de faire.
Or, pas du tout sur "la" bonne façon de faire tu as raison, moi j'avais en tête, et je l'ai treeees mal écrit, la finalité qu'une donnée bien chiffrée et mal véhiculée peut parfaitement être safe, mais comme je l'ai dit plus haut, si c'est mon quotidien pour X raisons, ça reste un contexte particulier loin du cas standard et souhaitable