J'y pense depuis des mois, et il faudrait que je rédige un article plus détaillé, parce que je suis assez ennuyé par tous ces systèmes de communication qui vantent un chiffrement de bout en bout, sans complexité pour l'utilisateur, et prétendent n'avoir aucun moyen de déchiffrer les communications, même si on leur demande très très fort.
Même si je tends à être d'accord avec toi sur le fait que la plupart des apps qui se vantent d'etre inviolable est du FUD, il y a une grosse difference entre une app possiblement sensible a une attaque MiM et une apps qui offre gentille-ment tout ton historique de conversation a une société commerciale X.
Par nature une apps comme Signal rends impossible le déchiffrement de tes conversations passées. Ce qui est déjà une amélioration majeure comparé à ton chat facebook qui stock toutes tes conversations en clair server side. ( Et les analyses au passage evidemment ... )
De plus si oui théoriquement il est possible d'effectuer une attaque MiM sur une conversation Tox, Signal ou autre. Ce n'est pas quelque chose que tu peux appliquer à l’échelle d'un pays ou d'un continent sans que ca se voit.... quand c'est tout a fait faisable, voir trivial pour les SMS ou ton chat Facebook.
La sécurité n'est pas une notion absolue. La vrai sécurité requiert un certain pragmatisme où le mieux est déjà meilleur que le rien du tout.
```
[^] # Re: D'accord
Posté par Firwen (site web personnel) . En réponse au journal WhatsApp, sa porte discrète du fond et les backdoors de Signal. Évalué à 5.
Même si je tends à être d'accord avec toi sur le fait que la plupart des apps qui se vantent d'etre inviolable est du FUD, il y a une grosse difference entre une app possiblement sensible a une attaque MiM et une apps qui offre gentille-ment tout ton historique de conversation a une société commerciale X.
Par nature une apps comme Signal rends impossible le déchiffrement de tes conversations passées. Ce qui est déjà une amélioration majeure comparé à ton chat facebook qui stock toutes tes conversations en clair server side. ( Et les analyses au passage evidemment ... )
De plus si oui théoriquement il est possible d'effectuer une attaque MiM sur une conversation Tox, Signal ou autre. Ce n'est pas quelque chose que tu peux appliquer à l’échelle d'un pays ou d'un continent sans que ca se voit.... quand c'est tout a fait faisable, voir trivial pour les SMS ou ton chat Facebook.
La sécurité n'est pas une notion absolue. La vrai sécurité requiert un certain pragmatisme où le mieux est déjà meilleur que le rien du tout.
```