• [^] # Re: Et Enigmail ?

    Posté par . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 4. Dernière modification le 09 juin 2015 à 18:36.

    C'est simple mais en contrepartie on choisi de faire aveuglément confiance à des boites qui font de la merde régulièrement.

    Si l'idée est d'assurer une confidentialité maximale pour un échange entre deux personnes, et que ça implique l'apparition d'une troisième personne qui peut tout foutre en l'air par négligence ou malveillance, c'est qu'il y a un problème.

    Typiquement, si un État veut se faire passer pour site-suspect.com auprès de Monsieur Comportement-suspect, il peut tordre le bras de monsieur Je-signe-ce-qu'on-me-dit-de-signer et parvenir à ces fins.

    Ce système est assez sur en pratique pour la plupart des cas. Mais si demain je devais échanger des informations qui pourraient faire chier des gens très puissant, je ne compterais pas sur https ou un autre protocole avec un s.

    D'ailleurs, en aparté, ssl3 est mort : http://disablessl3.com/

    Ajout: Si un utilisateur connait la technologie, il en connaitra les limites, et se fera pas avoir par l'attaque de l'homme du milieu s'il est envisageable que des gens la mettent en oeuvre contre lui.
    L'utilisateur qui ne connait pas la technologie se croira en sécurité à la vue du petit cadenas sur son navigateur, et pourra tout perdre.

    Please do not feed the trolls