• [^] # Re: Enfin une bonne chose

    Posté par . En réponse à la dépêche Echelon : le rapport de l'UE. Évalué à 4.

    Conseiller les entreprises de chiffrer les mails sensibles est une première étape. Mais ce qui est vraiment important, c'est de leur expliquer comment le faire de manière sécurisée.

    En effet, beaucoup d'éditeurs se sont déjà lancés sur ce marché qui sera certainement bientôt très porteur. Mais il faut voir comment c'est fait ... Les programmes sont bâclés pour sortir plus vite (ce qui est un comble dans le domaine de la sécurité), les "experts" qui certifient le logiciel sont souvent des juristes (pour anticiper un éventuel jugement ?), et certains placeraient des portes dérobées (je laisse au conditionnel parce que je n'ai aucune preuve, mais il suffit de se rappeler l'affaire de PGP pour se convaincre).

    La deuxième étape sera donc d'expliquer que des outils ouverts sont certainement plus sûrs que leurs "équivalents" propriétaires. De même, il faut leur expliquer l'importance de la protection de la clef privée (j'en ai déjà vu trainer dans un "disque partagé" sans protection sur un parc de Windows !). Enfin, il faudra les convaincre qu'il ne suffit pas de chiffrer pour être sûr ... et que la paranoia est peut-être la seule défense contre une faille potentielle : il faut toujours remettre en cause une installation de sécurité.