Après les SMS, le plan de Silence pour décentraliser les messageries chiffrées

Silence, ça chiffre

Après les SMS, le plan de Silence pour décentraliser les messageries chiffrées

Le 12 avril 2017 à 06h35

Commentaires (31)

votre avatar

Merci au dév, j’utilise Silence sur mes téléphones pour des SMS en général non chiffrés, mais l’interface est plus sympa que l’application Android par défaut :)

votre avatar

l’appli permet aussi de chiffrer ses sms en local

votre avatar







bohwaz a écrit :



Merci au dév, j’utilise Silence sur mes téléphones pour des SMS en général non chiffrés, mais l’interface est plus sympa que l’application Android par défaut :)





Tout pareil, je n’ai pas de contact qui l’utilise donc pas de chiffrement pour le moment. Mais je trouve l’application mieux que celle par défaut


votre avatar

Testé et approuvé depuis l’époque ou il s’appelait SMSsecure.

Essentiellement utilisé en non chiffré sauf avec ma moitié que j’ai réussi a convertir :)

votre avatar

Il ya deja Conversations qui est très bien pour XMPP sur android. Ce qui serait cool serait de pouvoir passer des appels via WebRTC depuis conversations pour ne pas dépendre des serveurs de Signal.

votre avatar

pour les serveur xmpp, il y a l’appli conversation (dispo sur F-DROID) qui supporte aussi OMEMO, ça reste assez simple à utiliser comme chiffrement, bien plus simple que OpenGPG ^^

votre avatar







barbach a écrit :



Essentiellement utilisé en non chiffré sauf avec ma moitié que j’ai réussi a convertir :)





-Chérie, penses à acheter tu pain en rentant ce soir.




  • Ok, et je prendrais des gâteaux. Bisous

  • Non pas de gâteau, ton régime. Bisous



    <img data-src=" /><img data-src=" />


votre avatar

Testé sur téléphone double-SIM, mais j’envoie les SMS en double :-(



Si quelqu’un a une astuce à me proposer, je suis preneur.

votre avatar

Je l’ai récupéré ce midi, il me reste à demander à des contacts de faire pareil. C’est comme protonMail, d’un seul côté ça ne sert pas vraiment.

votre avatar

Je vois pas le soucis.

&nbsp;

&nbsp;le principe d’un moyen de com chiffré est justement de l’utiliser pour tous les échanges, ainsi un observateur ne peut pas savoir quel message est important de celui qui ne l’est pas.

votre avatar







briaeros007 a écrit :



Je vois pas le soucis.

&nbsp;

&nbsp;le principe d’un moyen de com chiffré est justement de l’utiliser pour tous les échanges, ainsi un observateur ne peut pas savoir quel message est important de celui qui ne l’est pas.





Je dit pas que c’est un soucis :) J’imagine juste qqu’un (ou un système) entrain de forcer le cryptage pour tomber sur … ça <img data-src=" />


votre avatar

c’est pour ça qu’ils ont des robots pour lire les contenus ;)

votre avatar

Conversation fonctionne vraiment bien. Mais Signal et Silence intègrent également les SMS dans la même application, ce qui évite d’avoir une appli par mode de communication.

Si Silence devient compatible avec n’importe quel serveur XMPP et avec Conversation / Chatsecure pour OMEMO ce sera vraiment génial.

Dommage qu’il ne soit pas autorisé d’utiliser les serveurs de Signal via une autre appli, car l’on pourrait alors avoir accès à la fois à Signal, XMPP via OMEMO, SMS en clair et chiffré dans une seul et unique appli.









tuxicoman a écrit :



Il ya deja Conversations qui est très bien pour XMPP sur android. Ce qui serait cool serait de pouvoir passer des appels via WebRTC depuis conversations pour ne pas dépendre des serveurs de Signal.







C’est un sujet de travail depuis longtemps et pas forcément intégré à Conversation mais je ne sais pas si c’est toujours d’actualité :



github.com GitHub



github.com GitHub



github.com GitHub


votre avatar

C’est surtout pour les sextos en fait ;)

votre avatar







barbach a écrit :



C’est surtout pour les sextos en fait ;)





<img data-src=" />


votre avatar

Je suis tombé par hasard sur un&nbsp;d’un blog article proche du projet MicroG à propos de la backdoor de WhatsApp.

Je ne suis pas à même de juger techniquement ce qui est dit, par contre je pense que ça peut intéresser quelqu’un d’entre nous <img data-src=" />

votre avatar

Est-ce qu’on oublie ce qu’on vient de taper/lire dès qu’on arrête de regarder Silence ?

votre avatar

Si tu te retourne, oui.<img data-src=" />

votre avatar

Je l’utilise depuis pas mal de temps, elle est vraiment bien. Je n’ai jamais essayé les autres, Silence me suffit pour les SMS.



J’ai essayé d’y mettre mes parents, mais pas de chance, c’est tombé dans les 3 jours où un gros bug empêchait de recevoir les SMS… Ils n’étaient déjà pas emballés par l’idée, là ça a achevé leur tentative de curiosité. Ils préfèrent l’appli de base d’Android, pas chiffrée, mais comme elle est fournie avec le système elle est frocément mieux <img data-src=" /> Et ils ne comprennent pas l’intérêt du chiffrement (ils regardent le JT de TF1 donc forcément, le discours “chiffrement = terrorisme” de Cazeneuve trouve un écho chez eux <img data-src=" />)

&lt;/mylife&gt;

votre avatar
votre avatar

Je l’utilise également depuis un petit moment. Pour mes échanges sms non chiffré (Pas de contact dessus😕) , elle fait le job :-).

votre avatar

Le gros problème de toutes ses application prônant le chiffrement, c’est qu’à chaque article dessus j’ai toujours une pensée pour ce strip (bien connu) :https://xkcd.com/927/

On se retrouve avec X application d’échange de message/vidéo chiffrés (What’s app, Telegram, Signal pour ne citer qu’eux) qui ont toutes le même problème : aucune n’est interopérable. What’s app et Signal utilisent le même algo de chiffrement mais les utilisateurs de What’s app ne peuvent pas échanger avec les utilisateur de Signal (et j’imagine que Silence ne fait pas exception à la règle). Si déjà deux appli utilisant le même algo ne sont pas interopérable, y a aucun espoir pour des appli comme Telegram qui utilisent un algo maison.



Résultat des courses d’un point de vu perso, j’ai essayé sans succès de passer mes potes sur Signal ou Telegram mais ils restent accrochés à What’s app sans vouloir en changer (et je refuse d’utiliser What’s app pour les même raison qui font que je n’ai jamais été sur facebook) et j’ai réussi péniblement à passer quelques membres de ma famille sur Signal.



Et je n’arrive pas à comprendre comment ça se fait qu’aucune appli ouverte de chiffrement ne soit encore apparue et que tous les acteurs ne misent que sur la fermeture de leur appli vis à vis des concurrents.

Je peux le comprendre pour What’s app, son but étant d’amasser un maximum d’utilisateur comme sur Facebook. Mais Telegram, Signal, Silence et les autres, qui ont un esprit plus ouvert que Facebook, ont finalement la même vision : surtout aucune interopérabilité, on reste chacun dans son coin (y a qu’à voir le développeur de Signal, appli libre, qui a refusé à une autre appli l’interopérabilité avec Signal).



Au final, on n’a jamais eu autant d’application d’échange chiffré accessible au grand public, mais c’est la même galère que d’essayer de pousser ses contact mail à utiliser opengp.

Chacun utilise une appli différente et ne veut pas en changer car il a péniblement réussi à migrer 2 contacts dessus et ne veut pas recommencer (et ça se comprend) ou pour des raison de vie privé concernant What’s app (perso, chiffrement et facebook/What’s app dans la même phrase me parait aussi louche que si le gouvernement sortait une copie de What’s app française censée protéger nos données…).

Et finalement beaucoup de personne ont maintenant une appli ce type sur son smartphone mais ne peuvent pas communiquer entre eux en utilisant le chiffrement et passe donc par les sms.

Bref, ça a un côté un peu désespérant. Et également très hypocrite quand le discours des créateurs de la plupart de ces appli est “on veut apporter le chiffrement facile à un maximum de personne”.



Je sais bien qu’avec des si on mettrait Paris en bouteille, mais si toutes ces appli alternatives à What’s app (qui est l’appli de ce type la plus utilisée, et de loin), s’était réuni autour d’un standard commun pour pouvoir être interopérable, là le chiffrement aurait vraiment été utilisé par un max de personne, et aurait pu également pousser What’app à adhérer à un tel standard (bon, là je rêve un peu).

votre avatar

le problème de ces “applis” ce n’est pas le chiffrement ou le protocole, c’est que ces plateformes ne _veulent_ pas s’interconnecter avec d’autres plateformes.



Ils veulent conserver leurs utilisateurs captifs, et contrôler les serveurs sur lequel ils communiquent. (ils peuvent revendre les metadata, faire des graphes de connexions, ou estiment juste que c’est la seule façon d’être sur qu’ils n’utilisent pas un serveur vérolé).

&nbsp;

Silence non, car n’a pas de serveur à lui, conversations/…. les clients jabber non plus. Caliopen, à voir, mais dans le principe non.

&nbsp;

votre avatar

Commentaire intéressant <img data-src=" />



À mon avis et d’une manière générale, le succès de la téléphonie mobile est beaucoup dû à l’interopérabilité du SMS et le succès mondial de Facebook en fait une plateforme incontournable (une sorte de quasi-standard). Cependant, peut-on faire confiance à Facebook pour établir un standard de messagerie ? Ce qui pose la question concernant d’autres domaines que les communications électroniques : les standards du VHS/DVD/Blu-ray, du compteur Smartgrid Linky, des systèmes d’exploitation (Windows), etc.&nbsp;



Et question subsidiaire, doit-on patienter qu’un standard de messagerie sécurisée émerge pour permettre au grand public de rendre ses correspondances électroniques confidentielles ? Ce qui pose également la question du contrôle des Big Data (qui fait quoi, comment, pourquoi, avec quelle transparence?).

votre avatar

J’utilise Silence depuis que les SMS ne sont plus gérés par TextSecure/Signal et ça fonctionne plutôt bien. Le support de XMPP serait un vrai plus !

votre avatar

Je ne pense que Facebook ne proposera jamais un standard d’échange chiffré ouvert (sans obligation de passer par ses serveurs). Cela n’aurait aucun intérêt pour lui. What’s app serait possiblement moins utilisé et les données des utilisateurs utilisant ce standard ne passerait plus tous par ses serveurs.



Sinon, je suis aussi d’accord avec toi, le succès de la téléphonie mobile vient, en grosse partie, de son intéropérabilité. Que tu sois chez Free, Orange, SFR, un opérateur étranger, etc, tu peux appeler une personne ou lui envoyer un sms quelque soit son opérateur.

Mais vu le poids de What’s app aujourd’hui, j’ai peu d’espoir qu’un standard ouvert voit le jour ET soit adopté par les principales application, What’s app compris.

votre avatar

J’utilise Signal depuis quelques temps, et il gère les SMS (je me sers d’ailleurs de Signal pour gérer tous mes SMS). Si un interlocuteur a également Signal, il envoi un message chiffré par défaut, sinon c’est un sms classique.

votre avatar

Oui, un SMS classique non chiffré. Silence peut envoyer des SMS chiffrés et a donc l’avantage de ne pas nécessiter qu’internet soit activé pour envoyer des message chiffrés.

votre avatar

J’avais pas pigé la subtilité. Pratique en effet de pouvoir envoyer des messages chiffrés sans data.

votre avatar

Tu ne devrais pas mettre Silence dans le même sac car le développeur cherche l’interopérabilité.

L’appli était compatible avec Signal avant que Moxie ne s’y oppose, elle utilise les SMS et les messages via IP utiliseront XMPP.

Difficile de faire plus ouvert et interopérable aujourd’hui.

votre avatar

Le standard ouvert dont tu parles existe déjà depuis longtemps et s’appel XMPP.

D’ailleurs Whatsapp s’est construit sur ce protocole mais ça ne les a pas empêché de verrouiller leur réseau. Les messageries de Google et de Facebook étaient aussi compatibles avec XMPP à une époque.

Le problème n’est pas le manque de protocole mais que les géants du net qui imposent leurs standards ne poussent pas un système ouvert.



Mais peut être que losque le marché des app de messagerie sera saturé et que les gens auront marre de la fragmentation, ils seront obligés de faire marche arrière.



Ça pourrait également venir des constructeurs de smartphone. Il suffit que quelques grosses marques décident d’incorporer XMPP à leur app de SMS sur Android histoire de moins dépendre de Google par exemple pour propulser le protocole.

Après les SMS, le plan de Silence pour décentraliser les messageries chiffrées

  • La lourde question des métadonnées

  • Reproduire les fonctions de Signal pour les SMS

  • 25 000 installations actives

  • Des discussions via XMPP en approche

  • XMPP : limiter les métadonnées et fédérer des serveurs

  • Temps libre et dons en bitcoins

  • Le chiffrement comme standard dans la messagerie

Fermer