• [^] # Re: Et Enigmail ?

    Posté par (site web personnel) . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 2.

    Le seul risque est l'attaque MiM, qui demande des moyens considérables, car actif, et le vol de clef privé.

    Ce n'est pas le seul risque en fait. À quoi sert une signature ?
    Une signature permet de s'assurer que le message que tu reçois est le message qui t'a été envoyé (si la signature est valide).

    On peut très bien t'envoyer des messages chiffrés avec ta clé publique, en se faisant passer pour quelqu'un d'autre (ta banque, ta copine, bref, n'importe qui).
    Tu vas ainsi discuter avec quelqu'un qui n'est pas la bonne personne, même si vos échangent sont chiffrés, c'est franchement pas ce que tu veux.

    Il serait donc préférable de signer tout le temps, et de chiffrer quand tu veux.

    Il faut donc un 2ième canal pour envoyer les signatures comme les SMS ou autre. Et concernant le vol de clef, seul des clefs à duré de vie courte peuvent limiter le problème. L'idéal serait d'avoir une carte à puce avec la clef dedans.

    Les SMS ne transitent pas sur un canal sûr...