Les 2 cumulés, sauf à avoir de sérieuses preuves scientifiques que leur système a fait mieux sur ces 2 domaines, c’est juste un no-go.
Et en prime, vouloir faire du mail « sécurisé », quand on sait ce que leak comme méta-données ce protocole, c’est plus ou moins du suicide aussi.
Pour finir, la même question qu’on devrait toujours se poser avant de parler de sécurité : c’est quoi le modèle de menace ?
Whiteout annonce même clairement qu’ils n’en ont pas et que c’est à l’utilisateur de bâtir le sien et de savoir s’il peut utiliser ce service : https://whiteout.io/security.html « So it's best to decide which threat model applies to you. »
Sans plus d’infos techniques à disposition de l’utilisateur pour qu’il puisse réellement faire cette réflexion, inutilisable aussi.
# Crypto & Javascript ? Seriously ?
Posté par Aeris (site web personnel) . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 10.
On ne peut pas faire de crypto « propre » dans le navigateur, via Javascript.
https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2011/august/javascript-cryptography-considered-harmful/
http://blog.kotowicz.net/2014/07/js-crypto-goto-fail.html
Mettre sa clef privée sur iOS ou sur Androïd, faut aussi être maso.
Coucou la puce baseband : https://www.fsf.org/blogs/community/replicant-developers-find-and-close-samsung-galaxy-backdoor
Les 2 cumulés, sauf à avoir de sérieuses preuves scientifiques que leur système a fait mieux sur ces 2 domaines, c’est juste un no-go.
Et en prime, vouloir faire du mail « sécurisé », quand on sait ce que leak comme méta-données ce protocole, c’est plus ou moins du suicide aussi.
Pour finir, la même question qu’on devrait toujours se poser avant de parler de sécurité : c’est quoi le modèle de menace ?
Whiteout annonce même clairement qu’ils n’en ont pas et que c’est à l’utilisateur de bâtir le sien et de savoir s’il peut utiliser ce service :
https://whiteout.io/security.html « So it's best to decide which threat model applies to you. »
Sans plus d’infos techniques à disposition de l’utilisateur pour qu’il puisse réellement faire cette réflexion, inutilisable aussi.