Après lecture de la FAQ, deux choses me dérangent :
1 Pas de PGP/MIME, on en est réduit aux messages « PGP inline » — pour un projet qui démarre en 2014, je trouve ça un peu fort, le RFC 3156 date de 2001 tout de même. Bon, ils disent « End-To-End does not currently support RFC 3156 », ça laisse un peu d’espoir qu’ils se mettent à la page plus tard...
2 Génération de clefs à base de courbes elliptiques uniquement (et ça ils n’ont pas l’air de vouloir revenir dessus). Même si End-To-End permettra d’importer d’autres types de clefs, je crains que le fait qu’il ne génère que des clefs EC ne conduise à une utilisation massive de celles-ci (si End-To-End lui-même devient massivement utilisé, ce à quoi on peut s’attendre si Google le pousse sérieusement), ce qui est exactement ce que souhaite la NSA — dans l’intérêt de tout le monde... ou dans l’intérêt de la NSA ?
Traitez-moi de parano, mais je suis très suspicieux vis-à-vis des courbes elliptiques. Les inquiétudes de Bruce Schneier à leur sujet (voir ses commentaires par exemple ici ou là) n’améliorent rien, et voir un projet de Google promouvoir leur usage non plus.
# Bonne nouvelle peut-être, mais...
Posté par gouttegd . En réponse au journal End-to-End, l'extension PGP pour Chrome. Évalué à 10.
Après lecture de la FAQ, deux choses me dérangent :
1 Pas de PGP/MIME, on en est réduit aux messages « PGP inline » — pour un projet qui démarre en 2014, je trouve ça un peu fort, le RFC 3156 date de 2001 tout de même. Bon, ils disent « End-To-End does not currently support RFC 3156 », ça laisse un peu d’espoir qu’ils se mettent à la page plus tard...
2 Génération de clefs à base de courbes elliptiques uniquement (et ça ils n’ont pas l’air de vouloir revenir dessus). Même si End-To-End permettra d’importer d’autres types de clefs, je crains que le fait qu’il ne génère que des clefs EC ne conduise à une utilisation massive de celles-ci (si End-To-End lui-même devient massivement utilisé, ce à quoi on peut s’attendre si Google le pousse sérieusement), ce qui est exactement ce que souhaite la NSA — dans l’intérêt de tout le monde... ou dans l’intérêt de la NSA ?
Traitez-moi de parano, mais je suis très suspicieux vis-à-vis des courbes elliptiques. Les inquiétudes de Bruce Schneier à leur sujet (voir ses commentaires par exemple ici ou là) n’améliorent rien, et voir un projet de Google promouvoir leur usage non plus.