qu'est-ce qui te fait croire en la sécurisation possible de l'e-mail
Outre le fait que « GnuPG le fait bien », ce qui me rend optimiste est l’activité autour d’OpenPGP.
Ce n’est pas forcément encore visible pour l’utilisateur, mais il y a eu des apports significatifs depuis quelques années. Pêle-mêle et sans prétendre être exhaustif :
deux nouveaux protocoles de distribution des clefs :
distribution via le DNS, par Paul Wouters (DANE OPENPGP) ;
protocole Web Key Directory, par Werner Koch ;
un nouveau modèle de confiance, trust-on-first-use, par Neal Walfield ;
de nouvelles implémentations :
RNP (Ronald Tse) ;
Sequoia-PGP (Vincent Breitmoser, Justus Winter) ;
la future prise en charge native d’OpenPGP par Thunderbird1 (Patrick Brunschwig)
un profil d’utilisation d’OpenPGP pour le chiffrement opportuniste, Autocrypt (Daniel Kahn Gilmor, Vincent Breitmoser) (probablement un truc que je devrais présenter dans un journal, d’ailleurs) ;
un nouveau logiciel serveur de clefs, Hagrid2 (Vincent Breitmoser)
une révision du standard dans les tuyaux3 (toutes les personnes déjà mentionnées, plus quelques autres).
1 J’ai des réserves sur la manière dont cette prise en charge est amenée, comme mentionné dans le journal, mais fondalement c’est quand même une bonne nouvelle.
2 Idem. J’ai des réserves sur certains comportements de Hagrid et sur le principe d’un serveur centralisé comme keys.openpgp.org, mais j’accueille favorablement toute initiative faisant avancer OpenPGP, et Hagrid en est une.
3 Certes, l’élaboration du RFC 4880bis aura été beaucoup plus longue que prévu — le plan était de sortir le RFC pour 2017 au plus tard...
[^] # Re: Ouh là lààààà
Posté par gouttegd . En réponse à la dépêche Bien démarrer avec GnuPG. Évalué à 5.
Outre le fait que « GnuPG le fait bien », ce qui me rend optimiste est l’activité autour d’OpenPGP.
Ce n’est pas forcément encore visible pour l’utilisateur, mais il y a eu des apports significatifs depuis quelques années. Pêle-mêle et sans prétendre être exhaustif :
1 J’ai des réserves sur la manière dont cette prise en charge est amenée, comme mentionné dans le journal, mais fondalement c’est quand même une bonne nouvelle.
2 Idem. J’ai des réserves sur certains comportements de Hagrid et sur le principe d’un serveur centralisé comme
keys.openpgp.org, mais j’accueille favorablement toute initiative faisant avancer OpenPGP, et Hagrid en est une.3 Certes, l’élaboration du RFC 4880bis aura été beaucoup plus longue que prévu — le plan était de sortir le RFC pour 2017 au plus tard...