« Selon Zimmermann [NdMoi : auteur de PGP], la NSA, la CIA et les autres agences auraient pu obtenir de nombreuses informations sans pour autant posséder la clé. En effet, PGP chiffre le corps du message, mais en aucun cas les métadonnées de l’email. L’expéditeur et le destinataire notamment restent accessibles. »
« Qui, quand, où, pourquoi, l’en-tête, votre fournisseur d’accès, le système d’exploitation que vous utilisez, votre position géographique et les personnes avec qui vous communiquez sont tous d’importantes données à conserver » (Michael Janke, directeur technique de Silent Circle)
« SI vous saviez ce que je sais sur les emails, vous ne les utiliseriez plus non plus ». (Ladar Levison, fondateur de Lavabit)
2) Je ne connais pas une liste de diffusion sur laquelle je suis, y compris des listes de défense de la vie privée, de férus de logiciels libres ou des listes avec des sujets un peu sensibles, sur laquelle il n'y ait pas une seule adresse GMail abonnée (et en général plusieurs). Alors si on ajoute les autres boîtes américaines genre Hotmail, Yahoo and co, on doit pouvoir se dire que plus de 99% est accessible à la NSA par exemple. Et (quasi)personne n'utilise de PGP/GPG pour chiffrer sur des listes de diffusion parce que c'est trop contraignant, entre les utilisateurs moins expérimentés, ceux qui veulent garder leur webmail, ceux qui y accèdent via un mobile qui ne fait pas ça, etc.
[^] # Re: mauvaise solution
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 6.
Mais il ne faut pas oublier que
1) Le mail n'est pas une super solution en terme de protection de la vie privée, et PGP n'est pas la solution ultime (voir ce qui suit)
Cf http://www.pcinpact.com/news/81753-pour-phil-zimmermann-createur-pgp-l-email-a-fait-son-temps.htm
« Selon Zimmermann [NdMoi : auteur de PGP], la NSA, la CIA et les autres agences auraient pu obtenir de nombreuses informations sans pour autant posséder la clé. En effet, PGP chiffre le corps du message, mais en aucun cas les métadonnées de l’email. L’expéditeur et le destinataire notamment restent accessibles. »
« Qui, quand, où, pourquoi, l’en-tête, votre fournisseur d’accès, le système d’exploitation que vous utilisez, votre position géographique et les personnes avec qui vous communiquez sont tous d’importantes données à conserver » (Michael Janke, directeur technique de Silent Circle)
« SI vous saviez ce que je sais sur les emails, vous ne les utiliseriez plus non plus ». (Ladar Levison, fondateur de Lavabit)
2) Je ne connais pas une liste de diffusion sur laquelle je suis, y compris des listes de défense de la vie privée, de férus de logiciels libres ou des listes avec des sujets un peu sensibles, sur laquelle il n'y ait pas une seule adresse GMail abonnée (et en général plusieurs). Alors si on ajoute les autres boîtes américaines genre Hotmail, Yahoo and co, on doit pouvoir se dire que plus de 99% est accessible à la NSA par exemple. Et (quasi)personne n'utilise de PGP/GPG pour chiffrer sur des listes de diffusion parce que c'est trop contraignant, entre les utilisateurs moins expérimentés, ceux qui veulent garder leur webmail, ceux qui y accèdent via un mobile qui ne fait pas ça, etc.