• [^] # Re: Ce n'est pas une backdoor

    Posté par . En réponse au journal WhatsApp, sa porte discrète du fond et les backdoors de Signal. Évalué à 3.

    L'usage du mot backdoor dans l'affaire What's app est bel et bien usurpé. Il n'y a même pas de faille AMA,
    juste un comportement par défaut choisi pour ne pas faire fuir les utilisateurs.
    Là réside un problème plus général: Si l'on veut que le chiffrement soit efficace, il faut que ce soit simple à utiliser et à comprendre.
    Imaginons que What's app notifie à chaque fois qu'une clef publique change.
    Que va faire l'utilisateur en face ? Si ça l'emmerde sur le moment, il va accepter ce changement et basta. Le résultat en terme de sécurité sera le même que de ne pas faire de notification.
    J'associerai ce comportement à celui des pop-up que l'utilisateur acceptera sans en lire le contenu ou les alertes des pare-feux logiciels.
    Pour que chaque utilisateur fasse le choix d'accepter ou de refuser le changement de clefs, il faudrait leur expliquer de quoi il s'agit.
    A moins que chaque utilisateurs de la chaîne, veuillent réellement une communication confidentielle ... bon courage.

    Ensuite sur signal, il faudrait effectivement que le code soit complètement ouvert pour être sûr qu'une
    porte dérobée n'y est pas cachée.
    Récemment, des représentants de gouvernements, dont le notre, reprochaient à Signal son système de chiffrement trop sûr; et ce, bruyamment.
    En parallèle, nos forces de l'ordre interpellaient un certains nombres de présumés terroristes qui "communiquaient via Signal".
    Je ne peut m’empêcher de croire qu'il y a anguille sous roche; pas nécessairement une backdoor, les services de renseignements ont certainement beaucoup d'imagination.