Posté par Anonyme .
En réponse au journal Autocrypt.
Évalué à 4.
Il y a probablement des bonnes idées à récupérer chez Signal et Whatsapp: ils affichent des avertissements lorsque la clé d'un correspondant change. Pour vérifier les clés, il me semble que l'un de ces programmes affiche quelques combinaisons de 4 chiffres, que l'on peut vérifier de vive voix en appelant le correspondant. C'est une empreinte réduite probablement.
Faut garder à l'esprit que le niveau de sécurité doit correspondre à un niveau de menace. Si le problème c'est l'espionnage de masse, alors Autocrypt apporte un peu d'aide, mais il reste toutes les métadonnées de l'email en clair...
[^] # Re: MITM
Posté par Anonyme . En réponse au journal Autocrypt. Évalué à 4.
Il y a probablement des bonnes idées à récupérer chez Signal et Whatsapp: ils affichent des avertissements lorsque la clé d'un correspondant change. Pour vérifier les clés, il me semble que l'un de ces programmes affiche quelques combinaisons de 4 chiffres, que l'on peut vérifier de vive voix en appelant le correspondant. C'est une empreinte réduite probablement.
Faut garder à l'esprit que le niveau de sécurité doit correspondre à un niveau de menace. Si le problème c'est l'espionnage de masse, alors Autocrypt apporte un peu d'aide, mais il reste toutes les métadonnées de l'email en clair...