Le client lourd n'apporte pas beaucoup plus de sécurité que l'appli webmail. Lors de ton installation de ton client lourd ou lors d'une de ses mise à jour, qui tu dit que tu as pas une backdoor dans ton client lourd ?
Tu va me dire que tu installe ton client depuis les paquets de ta distribution linux préférée et que tu fais confiance aux mainteneur pour t'avoir fournie un logiciel sans backdoor mais c'est qu'une question de confiance et à qui tu donne cette confiance.
Vérifier du code javascript via une signature c'est tout à fait techniquement possible. Bref client lourd vs client web, le problème n'est qu'une question de confiance et de vérification de code via signature.
[^] # Re: Webmail
Posté par Tangi Colin . En réponse au journal Google chiffrement de mail end to end. Évalué à -3.
Le client lourd n'apporte pas beaucoup plus de sécurité que l'appli webmail. Lors de ton installation de ton client lourd ou lors d'une de ses mise à jour, qui tu dit que tu as pas une backdoor dans ton client lourd ?
Tu va me dire que tu installe ton client depuis les paquets de ta distribution linux préférée et que tu fais confiance aux mainteneur pour t'avoir fournie un logiciel sans backdoor mais c'est qu'une question de confiance et à qui tu donne cette confiance.
Vérifier du code javascript via une signature c'est tout à fait techniquement possible. Bref client lourd vs client web, le problème n'est qu'une question de confiance et de vérification de code via signature.