Il y a quand même un grosse faille dans l'utilisation de GPG pour les mails : Les entêtes du mail ne sont pas chiffrées. Donc l'expéditeur, le destinataire et surtout le sujet du mail sont en clair ! Or comment trier ses mails si on doit mettre des sujets bidons afin de ne pas résumer le contenu du message???
Tout dépend de quoi tu veux te prémunir. Des hackers ou d'HADOPI ?
Posons la situation :
Mme Michu lit ses mails depuis de multiples postes (maison, bureau, amis, etc...) via un webmail. Ses mails sont stockés chez hotmail, yahoo, wanadoo...
Déja, se prémunir des hackers, c'est mort. L'ordinateur d'accès aux mails n'est pas sûr et il est très simple de copier la clé secrète et les identifiants de la personne.
Par contre pour HADOPI, il suffirait de se noyer dans la masse des communications SSL. Si le serveur de mail de l'expéditeur chiffrait son mail avec le certificat SSL du serveur de mail du destinataire on pourrait avoir un système transparent pour l'utilisateur qui donne du fil à retordre à l'HADOPI (perquisition des mails sur le serveur nécessaire....).
Les webmails sont déja en SSL. Avec un serveur hébergeant les mails pas très zèlé sur la conservations des logs, ca devrait le faire.
# Chiffrement des mails au niveau du serveur
Posté par eon2004 . En réponse au journal Hadopi 2 ne passera pas comme une carte postale à la poste.... Évalué à 1.
Tout dépend de quoi tu veux te prémunir. Des hackers ou d'HADOPI ?
Posons la situation :
Mme Michu lit ses mails depuis de multiples postes (maison, bureau, amis, etc...) via un webmail. Ses mails sont stockés chez hotmail, yahoo, wanadoo...
Déja, se prémunir des hackers, c'est mort. L'ordinateur d'accès aux mails n'est pas sûr et il est très simple de copier la clé secrète et les identifiants de la personne.
Par contre pour HADOPI, il suffirait de se noyer dans la masse des communications SSL. Si le serveur de mail de l'expéditeur chiffrait son mail avec le certificat SSL du serveur de mail du destinataire on pourrait avoir un système transparent pour l'utilisateur qui donne du fil à retordre à l'HADOPI (perquisition des mails sur le serveur nécessaire....).
Les webmails sont déja en SSL. Avec un serveur hébergeant les mails pas très zèlé sur la conservations des logs, ca devrait le faire.