• [^] # Re: Ouh là lààààà

    Posté par . En réponse à la dépêche Bien démarrer avec GnuPG. Évalué à 5.

    qu'est-ce qui te fait croire en la sécurisation possible de l'e-mail

    Outre le fait que « GnuPG le fait bien », ce qui me rend optimiste est l’activité autour d’OpenPGP.

    Ce n’est pas forcément encore visible pour l’utilisateur, mais il y a eu des apports significatifs depuis quelques années. Pêle-mêle et sans prétendre être exhaustif :

    • deux nouveaux protocoles de distribution des clefs :
      • distribution via le DNS, par Paul Wouters (DANE OPENPGP) ;
      • protocole Web Key Directory, par Werner Koch ;
    • un nouveau modèle de confiance, trust-on-first-use, par Neal Walfield ;
    • de nouvelles implémentations :
      • RNP (Ronald Tse) ;
      • Sequoia-PGP (Vincent Breitmoser, Justus Winter) ;
    • la future prise en charge native d’OpenPGP par Thunderbird1 (Patrick Brunschwig)
    • un profil d’utilisation d’OpenPGP pour le chiffrement opportuniste, Autocrypt (Daniel Kahn Gilmor, Vincent Breitmoser) (probablement un truc que je devrais présenter dans un journal, d’ailleurs) ;
    • un nouveau logiciel serveur de clefs, Hagrid2 (Vincent Breitmoser)
    • une révision du standard dans les tuyaux3 (toutes les personnes déjà mentionnées, plus quelques autres).

    1 J’ai des réserves sur la manière dont cette prise en charge est amenée, comme mentionné dans le journal, mais fondalement c’est quand même une bonne nouvelle.
    2 Idem. J’ai des réserves sur certains comportements de Hagrid et sur le principe d’un serveur centralisé comme keys.openpgp.org, mais j’accueille favorablement toute initiative faisant avancer OpenPGP, et Hagrid en est une.
    3 Certes, l’élaboration du RFC 4880bis aura été beaucoup plus longue que prévu — le plan était de sortir le RFC pour 2017 au plus tard...