]> git.codecow.com Git - Monocypher.git/commitdiff
Reword CRIME sentence
authorMichael Savage <mikejsavage@gmail.com>
Tue, 21 Nov 2017 21:44:44 +0000 (23:44 +0200)
committerMichael Savage <mikejsavage@gmail.com>
Tue, 21 Nov 2017 21:44:44 +0000 (23:44 +0200)
doc/man/man3/intro.3monocypher

index df4dc0eed9238ec20092907a1da926bbc6d74eb5..fd23c2602c2e9334a5756553522e11eec5c48cda 100644 (file)
@@ -183,8 +183,9 @@ Most compression algorithms work by using fewer bytes to encode
 previously seen data or common characters.
 If an attacker can add data to the input before it is compressed and
 encrypted, they can observe changes to the ciphertext length to recover
-secrets from the input, as demonstrated by researchers in the CRIME
-attack against HTTPS.
+secrets from the input.
+Researchers have demonstrated an attack on HTTPS to steal session cookies when
+compression is enabled, dubbed "CRIME".
 .Ss Forward secrecy
 Long term secrets cannot be expected to stay safe indefinitely.
 Users may reveal them by mistake, or the host computer might have a