• [^] # Re: XMPP

    Posté par . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Franchement, on s’en fout, tout est chiffré dans l’application mobile le serveur est grosso modo seulement là pour router le trafic (c’est d’ailleurs tout le principe de Signal).

    On peut prendre par exemple le cas de la découverte de contacts : si j'ai bien compris leur article sur le sujet, pour éviter d'avoir à traiter en clair les contacts dans leurs infras, ils exploitent la partie des CPU dédiée aux traitements des DRM qui est isolé du reste ; autrement il est tout à fait possible de collecter la liste de contacts de chaque utilisateur de leur côté. Qu'est-ce qui prouve que c'est réellement ce qui est déployé sur leurs serveurs ? Il n'y a pas que les données des messages qui sont importantes en fait.

    Telegram n’est pas chiffré de bout en bout par défaut (et pas du tout pour les groupes), ils stockent tes messages en clair sur leur serveurs, etc. etc.

    Tu parles pour l'écrit uniquement ; si je ne m'abuse tout les appels audios et vidéos de Telegram sont d'office en E2EE.
    Pour l'écrit, je vais simplement laisser cette page répondre à ta remarque. Après tu as toujours le choix de lancer des chats secrets si tu le souhaites.
    Tu peux me répondre, à raison, que le contenu de la page sus-mentionné, finalement, c'est ce que dit Telegram et on ne peut pas le vérifier. C'est exactement comme pour Signal et le code serveur qu'ils ont publié : finalement la confiance en la sécurité et la privacy de ces réseaux n'est relative qu'en la confiance que tu peux accorder dans leurs déclarations.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.