• [^] # Re: OTR

    Posté par (site web personnel, Mastodon) . En réponse au journal Le chiffrement, c'est maintenant. Évalué à 3.

    OTR n'a rien à voir avec XMPP, c'est un bricolage de l'utiliser avec, dont l'intérêt principal est à mon sens est d'être utilisable avec les passerelles (c.-à-d. quand on sort de XMPP). Ce n'est certainement pas la méthode qui va être standardisée (pas plus que PGP qui était un usage historique maintenant obsolète). Le journal est d'ailleurs faux sur ce point.

    La méthode propre passe par jingle et est en cours de travail: http://xmpp.org/internet-drafts/draft-meyer-xmpp-e2e-encryption-02.html . Il y aussi quelques XEPs par ci par là mais je ne les connais pas encore, je ne sais pas ce qu'elle valent (XEP-0200 par exemple).

    OTR est censé être utilisé sur l'instant, comme un journaliste parlerait à une de ses source: sur le moment il sait à qui il parle, mais après coup on ne peut plus le prouver. Ça n'est pas fait pour laisser des messages hors ligne, ni même pour quoi que ce soit d'autre que de la discussion instantanée (pas de mise en forme, pas d'état de discussion, pas de correction de message, etc. Les clients qui font de la mise en forme font aussi un bricolage, ça devient du bricolage par dessus du bricolage).

    Déja XMPP, avec son multi-ressoureces non synchronisées sur la même adresse foutait le bazar mais là c'est le ponpon, en plus les messages recus sont illisibles.

    ça veut dire quoi multi resources non synchronisées sur la même adresse ? Le sysème de resources de XMPP fonctionne très bien, quel est ton problème au juste ?