• # confus

    Posté par (site web personnel, Mastodon) . En réponse au journal Les solutions cryptographiques aujourd'hui : le simple et le compliqué. Évalué à 9.

    L'intention de citer les solutions actuellement pour le chiffrement de bout en bout est louable, mais ce journal me semble un peu confus, et surtout erroné !

    OTR ne permet pas l'anonymat ! Tu confonds peut-être avec le « perfect forward secrecy » qui permet de ne pas compromettre les conversation antérieur si une clef est interceptée.

    Il faut coupler à quelque chose comme TOR pour avoir un semblant d'anonymat.

    Il est à noter qu'OTR permet de vérifier que votre correspondant est bien la personne à qui vous souhaitez parler (depuis la version 3).

    ça aussi c'est faux, il est bien possible de vérifier l'identité de la personne avec OTR v2 par exemple, c'est juste qu'il faut utiliser des « fingerprint » (une séquence de caractères à vérifier), alors qu'avec la version 3 on peut utiliser une question sans passer par un canal extérieur.

    Chat décentralisé (anonyme)

    Les messageries (libres) classiques sont souvent décentralisées, tu parles de P2P là (d'ailleurs tu le précises). Là aussi l'anonymat est une chose séparée, même si certains cherchent à l'inclure nativement dans leur projet.

    Bon ceci dit, c'est toujours bien de parler de tout ça, donc merci pour le journal :)