{"id":3171,"date":"2019-06-25T22:34:28","date_gmt":"2019-06-25T20:34:28","guid":{"rendered":"http:\/\/blog.nebule.org\/?p=3171"},"modified":"2019-06-25T22:34:28","modified_gmt":"2019-06-25T20:34:28","slug":"double-offuscation-de-lien-ou-entites-de-session","status":"publish","type":"post","link":"http:\/\/blog.nebule.org\/?p=3171","title":{"rendered":"Double offuscation de lien ou entit\u00e9s de session"},"content":{"rendered":"<p style=\"text-align: justify;\">L&rsquo;un des probl\u00e8mes fondamentaux des liens offusqu\u00e9s aujourd&rsquo;hui est que l&rsquo;on doit maintenir imp\u00e9rativement la liaison entre l&rsquo;entit\u00e9 signataire du lien et une entit\u00e9 destinataire. C&rsquo;est le seul moyen de permettre \u00e0 l&rsquo;entit\u00e9 destinataire de \u00ab\u00a0recevoir\u00a0\u00bb des liens d&rsquo;une entit\u00e9 source signataire.<\/p>\n<p style=\"text-align: justify;\">Mais cette liaison marque un \u00e9change entre deux entit\u00e9s, ce qui d\u00e9j\u00e0 d\u00e9voile quelque chose que l&rsquo;on ne voudrait pas forc\u00e9ment voir appara\u00eetre publiquement. Il faut pouvoir anonymiser cette liaison.<\/p>\n<p style=\"text-align: justify;\">Pour \u00e9viter le marquage de cette relation entre deux entit\u00e9s, il y a deux voies possibles utilisant des entit\u00e9s interm\u00e9diaires.<\/p>\n<p style=\"text-align: justify;\">La premi\u00e8re solution, pas forc\u00e9ment tr\u00e8s \u00e9l\u00e9gante, est de faire une double dissimulation des liens. Le premier niveau de dissimulation fait intervenir les deux entit\u00e9s pr\u00e9c\u00e9dentes. Le second niveau va sur-dissimuler le lien mais cette fois-ci avec une entit\u00e9 signataire neutre. Chaque entit\u00e9 de la liaison \u00e9change g\u00e9n\u00e8re et \u00e9change pr\u00e9alablement une entit\u00e9 neutre qu&rsquo;ils s&rsquo;approprient par des liens dissimul\u00e9s (pour eux-m\u00eame). Il faut un m\u00e9canisme d&rsquo;\u00e9change pr\u00e9alable des entit\u00e9s neutres de la m\u00eame fa\u00e7on que l&rsquo;on \u00e9changerait pr\u00e9alablement un secret partag\u00e9.<br \/>\nMais cette m\u00e9thode ne marche pas avec la derni\u00e8re modification de la structure du lien dissimul\u00e9 qui impose au lien dissimul\u00e9 le signataire du lien non dissimul\u00e9.<\/p>\n<p style=\"text-align: justify;\">On peut cependant conserver la notion d&rsquo;entit\u00e9s neutres d\u00e9di\u00e9es \u00e0 une \u00e9change entre deux entit\u00e9s. Pas besoin de sur-dissimulation, il faut juste \u00eatre capable d&rsquo;associer une entit\u00e9 neutre \u00e0 l&rsquo;entit\u00e9 d&rsquo;un correspondant. Nous avons dans ce cas des entit\u00e9s neutre pouvant faire office d&rsquo;entit\u00e9s de session en compl\u00e9ment\/remplacement d&rsquo;une cl\u00e9 de session.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;un des probl\u00e8mes fondamentaux des liens offusqu\u00e9s aujourd&rsquo;hui est que l&rsquo;on doit maintenir imp\u00e9rativement la liaison entre l&rsquo;entit\u00e9 signataire du lien et une entit\u00e9 destinataire. C&rsquo;est le seul moyen de permettre \u00e0 l&rsquo;entit\u00e9 destinataire de \u00ab\u00a0recevoir\u00a0\u00bb des liens d&rsquo;une entit\u00e9 source signataire. Mais cette liaison marque un \u00e9change entre deux entit\u00e9s, ce qui d\u00e9j\u00e0 d\u00e9voile &hellip; <a href=\"http:\/\/blog.nebule.org\/?p=3171\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">Double offuscation de lien ou entit\u00e9s de session<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[54,3,79,81,119,99,113,24],"tags":[],"_links":{"self":[{"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/posts\/3171"}],"collection":[{"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3171"}],"version-history":[{"count":1,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/posts\/3171\/revisions"}],"predecessor-version":[{"id":3172,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=\/wp\/v2\/posts\/3171\/revisions\/3172"}],"wp:attachment":[{"href":"http:\/\/blog.nebule.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3171"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.nebule.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}