Ça je n'aime pas du tout, au moins j'aimerais déchiffrer les emails sur MON pc, pas leur donner temporairement ma clé privée et son mot de passe !!! Ils font ça pour qu'ensuite les emails puissent être rapatriés en POP3/IMAP normal mais ça ne me plaît pas du tout. Donc si un gouvernement leur force la main, il suffira d'une seule connexion et il aura tout en sa possession pour déchiffrer les emails stockés et à venir.
Pire: s'ils sont compromis, l'attaquant aura accès à toutes les boites mails de tous les clients le temps d'un cycle de synchro automatique!
Je ne suis pas expert en sécu, mais pour moi, une des "armes", c'est un peu comme les distros Linux: si tu écris un exploit pour "Linux", tu ne sais jamais s'il marchera sur 1, 2, ou toutes les distros. Du coup ça en fait une cible moins tentante. Avec la clé stockée en local, l'attaquant devrait se coltiner chaque appareil client pour avoir le même résultat.
[^] # Re: Il faut leur faire confiance les yeux fermés...
Posté par Maclag . En réponse au journal Que penses-tu du service mail Mailden ?. Évalué à 7.
Pire: s'ils sont compromis, l'attaquant aura accès à toutes les boites mails de tous les clients le temps d'un cycle de synchro automatique!
Je ne suis pas expert en sécu, mais pour moi, une des "armes", c'est un peu comme les distros Linux: si tu écris un exploit pour "Linux", tu ne sais jamais s'il marchera sur 1, 2, ou toutes les distros. Du coup ça en fait une cible moins tentante. Avec la clé stockée en local, l'attaquant devrait se coltiner chaque appareil client pour avoir le même résultat.