• [^] # Re: Dinosaure...45

    Posté par . En réponse à la dépêche Comment peut-on sauver Thunderbird alors que le courrier électronique se meurt ?. Évalué à 1.

    Signer les mails en asymetrique, c'est bien beau, mais bon...

    En securite (ou plutot confidentialite ici), une solution revient souvent a deplacer un probleme complexe vers un autre probleme, pas forcement moins complexe.

    En l'occurence, ca deplace le pb du mail en clair lisible par n'importe qui vers le pb du stockage de son certif.
    C'est un gain de securite parce que tu peux maitriser le stockage du certif alors que tu ne maitrises pas la chaine de transfert de ton email.

    Mais ca n'empeche pas que si le stockage du certif est fait avec les pieds, ton gain de secu est nul. Voir il est negatif, car tu as une fausse impression de securite.

    Je vais pas presupposer de ton architecture, donc ce qui suit n'est pas pour toi specifiquement, mais plutot une remarque generale.
    Si c'est pour dumper ton certif sur ton disque dur et pis vala (ce qui arrivera tres certainement chez mr tout le monde), ou encore l'integrer a un client mail lourd qui va garder la cle prive en clair en memoire, je suis pas franchement convaincu du gain de securite.
    Un key logger sur la machine qui choppe ta passphrase et envoie le tout avec le certif au mechant pirate, et paf pasteque ta securite.

    Quand a la secu apportee face a l'envoi automatique, je sais pas si c'est du second degre ou quoi, mais la solution au pb, c'est plutot une boite de dialogue de confirmation de mail tout court, pas un chiffrement asymetrique...