[Ressources] Confidentialité des messageries instantanées (#ANSSI)
#vieprivee #messagerie #numérique #sécurité
Je ne comprends pas bien pourquoi il n'y a pas Element/Matrix dans le tableau alors que juste après il est recommandé d'utiliser Tchap (qui est justement Element/Matrix sur un réseau fermé, i.e. pas fédéré).
@beaufils Tchap est une version expurgée d’une code superflu d’élément. Le niveau de sécurité en est donc renforcé.
Dans la même logique, si un jour une version durcie du client XMPP Conversations était construite, l’association à OMEMO offrirait un excellent niveau de confiance.
Pour le dire autrement, si la confidentialité des communications est essentielle, il faut savoir se limiter au minimum en terme de fonctionnalités.
Je comprends bien mais ça reste étrange de ne pas mettre Element/Matrix dans le tableau de comparaison initial.
@beaufils Le problème, en sus de celui de l’application, c’est l’administration du serveur. Chacun pouvant déployer le sien, quid du niveau de compétences des administrateurs ? Difficile de pouvoir faire confiance par défaut du coup…
C'est une réflexion qui s'élargit naturellement et plus largement à l'administration de tous les postes clients et autres terminaux finaux (genre téléphone).
On ne peut jamais faire confiance *par défaut*.
C'est en tout cas le contraire que nous sommes plusieurs à enseigner.
@Sangokuss
C'est étonnant de présenter un comparatif de 3 software de communication et d'exclure celle qu'on conseille du comparatif.
Qui plus est, la mention en gras sur la possibilité d'écoute par le pays d'origine decredibilise immédiatement les softs proposés pour ceux qui aimeraient ne pas être écouté par ceux qui les proposent (qu'on soit avocat, journalistes, syndicalistes, fonctionnaire ou particulier)
@Sangokuss le document complet est disponible ?
Pas convaincu également sans poser la position de l'attaquant.
On peut avoir plus confiance en son serveur a la maison qu'un hébergeur commercial.
Les pouvoirs exécutifs européens des USA et l'Europe ne se gênent pas (affaires lavabit et jabber.ru)
Là, c'est comme si Bachar conseillait a sa population d'utiliser ses services de communication. Mais qu'est ce qui peut bien se passer ensuite si Macron ou LePen s'accrochent au pouvoir hein?