• [^] # Re: Et Enigmail ?

    Posté par . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 7. Dernière modification le 08 juin 2015 à 13:44.

    Mais je n'ai pas encore trouvé de solution conviviale (utilisable dans la vraie vie avec des vrais gens qui n'ont pas envie de passer 10 ans à comprendre GPG) pour GPG dans Thunderbird (par exemple), et ce n'est pas faute de chercher (j'aimerai bien utiliser GPG pour signer mes mails par exemple).

    Tu ne peux pas être sincère sur ce coup-là.

    Tutoriel rapide.

    1. Installer Thunderbird
    2. Installer Enigmail (installation identique à une extension Firefox)
    3. Commencer à écrire un mail
    4. Dans la barre de menu, cliquer sur l'onglet Enigmail > Gestion de clés.
    5. Dans la barre de menu de la fenêtre qui vient de s'ouvrir, cliquer sur Générer > Nouvelle paire de clé
    6. Cliquer sur générer
    7. Prendre un café
    8. Sauvegarder en lieu sûr le certificat de révocation
    9. Cliquer sur les boutons (visuels) pour signer et/ou chiffrer
    10. Envoyer

    J'ai aucun mérite, j'ai fait 15 ans d'étude pour arriver à ce niveau.

    Tu veux me faire croire que tu a déjà essayer (sans succès) de faire ça ? Essaye au-moins d'être crédible, là c'est tout simplement ridicule.

    Et oui, pour faire de la cryptographie il faut apprendre :O c'est tellement injuste dans un monde où toutes les connaissances viennent à toi en dormant ...

    Ca serait bien que tout le monde puisse accéder à la sécurité, sauf que la technologie ne peut pas tout faire, à un moment il faut se prendre en main.

    Mauvaise technologie, changer de technologie.
    Ca revient toujours par exemple dans la discussion contre les CA (c'est encore revenu dans les commentaire sur la dernière dépèche à propos du site), les CA c'est horrible mais rien d'utilisable n'est proposé pour répondre au besoin donc ben les gens continuent de prendre le truc le "moins pire" mais utilisable.

    Il y a une différence entre le schéma d'une technologie faillible et une technologie qui demande un minimun d'apprentissage pour l'utilisation.
    voir la réponse de Tanguy Ortolo à ce propos.

    Pourquoi? Parce qu'il vaut mieux un truc un peu bancal mais qui marche qu'un truc parfait mais qui ne marche pas.

    GPG fonctionne. Pour ceux qui veulent bien se prendre en main. L'accès à la sécurité pour tous a ses limites.

    A charge pour ceux qui souhaitent que la signature/chiffrage soit le plus développé possible de proposer une technologie utilisable. Ici, je voulais surtout réagir parce que non, l'utilisation de GPG n'est pas simple. Elle permet peut-être d'être un peu moins compliqué, mais on est loin d'être simple.

    GPG fournit beaucoup de fonctionnalités, mais rien ne t'oblige à toutes les utiliser. Le mini-tutoriel ci-dessus te permet déjà d'utiliser GPG. Pourtant à aucun moment je t'ai parler d'algorithme de chiffrement, de fonctions de hachages, de taille de clé, d'entropie, de sous-clé, de révocation (ah si...), d'expiration, d'imports/exports, de passphrase, de réseau de confiance, de fingerprint, etc.

    Mais même sans ça, tu peux utiliser GPG. J'ai quand même un peu peur de voir des gens vouloir utiliser GPG sans rien savoir de la cryptographie, mais ils font bien ce qu'ils veulent.
    EOF

    Avec une petite signature de la première partie de ce commentaire (source markdown, arrêt à EOF) si tu veux vraiment essayer.

    -----BEGIN PGP SIGNATURE-----
    Version: GnuPG v1

    iQIcBAABAgAGBQJVdX3cAAoJEDrrxO7/Fo6j5tkP/j8wBQuBx+tDmUtbioi7mOB7
    x/nBW/as1OqbCUyJ4xyOzOQjNAn3LUVrY+JCYKS6SOl8om1k4WzhnMKbkYXf0/05
    JKD3PoMXma7ti5EwZnZE8y/0m44NmBHZdVqrtYUdAOiNFIcsKZbsiBE6XT8Zz1VN
    R3uHs67Kke3pZymX23ZxJR2ek7u7CONUz6fdC225/xnFGSPe3H/+f8ZE6QGZsSez
    4x4wER28nZEgPpk7gIwGO1+nhzJj+1jsDYSbbS9GxX0RRnXjzuxFXR3D2Ai7gq1p
    57H76vLPB+bQYb6cfAx1GCt1S/ymKMcVJT8uk2XwODyOLI8T/ZmZk8hTzxctNy0V
    gpuc5kw9y/JRWPUmYG+A6366aC094+bZNZfsswog94YrL5ZlNR8JLGnqrPDfhFkt
    LTeRoqOnfrKVZ9R7puCfAywh8ornUDsMtrV1oV6hXDJoC5fBhgZ5r4IlcaoK6wsT
    XBo+wCVRPmXBFnPaPc45X45TQiNrazRMTDGi0akcxFU/NCUobMVaQNavzomzMKK1
    0Mux5CeKVaRmGnCSbhn+suaROTMuA+Wb0sE4tZzvHakxaNem6l5ig9kn0ivUkNpT
    RhlAviefefKOIWJs+iKeWYG6miJ7E8hgRtznVaiQCS3NwZgTmRa4Ua6gxX9QXp83
    Dxllptv1Ns1BIMYP9N7e
    =8F9s
    -----END PGP SIGNATURE-----