Mails chiffrés : Lavabit renaît de ses cendres, trois ans après sa fermeture
Un phénix plein de magma
Le 23 janvier 2017 à 10h30
5 min
Internet
Internet
Lavabit est (presque) de nouveau en vie, avec un nouveau protocole censé chiffrer plus blanc que blanc. Trois ans après sa fermeture soudaine et une campagne Kickstarter, le projet promet une solution simple à utiliser, permettant le chiffrement des métadonnées des messages.
Chiffrement des emails risque de bientôt rimer avec embarras du choix. Pour les adeptes des services clés-en-main, les solutions se sont multipliées ces dernières années, suivant les révélations d'Edward Snowden. Mailden, Net-C, ProtonMail ou encore Tutanota promettent de protéger ces communications, sans parler de projets en gestation comme CaliOpen. À cela vient s'ajouter un revenant, détruit à l'été 2013 : Lavabit.
Le service d'emails chiffrés a choisi le jour de l'investiture de Donald Trump pour renaître de ses cendres. Il avait été fermé en août 2013 par son propriétaire (voir notre historique), quand les autorités américaines lui ont demandé de leur fournir la clé de son chiffrement TLS. La raison probable étant que Lavabit était utilisé par Edward Snowden pour communiquer.
« L'email reste le coeur de nos identités numériques, mais comme le démontrent des gros titres récents (à faire tomber la mâchoire), il reste peu sûr, peu fiable et simple à lire par un attaquant » explique Ladar Levison, le créateur du service. En relançant Lavabit, il ne remet pas seulement en ligne le service mis à mal des années auparavant, mais revient avec une solution clé en main pour mieux chiffrer les courriels, avec un nouveau système et un logiciel serveur libre.
Chiffrer les emails et leurs métadonnées
En fait, le prochain Lavabit ressemble à une mise en application de deux outils en développement depuis au moins deux ans. Le premier est le Dark Internet Mail Environment (DIME), dont la création a débuté en 2014 suite à une campagne Kickstarter, qui a rassemblé 212 000 dollars fin 2013. Dans son sillage est née la Dark Mail Technical Alliance dont le principal membre reste Ladar Levison lui-même.
« DIME est l'unique standard de chiffrement automatisé fédéré conçu pour fonctionner avec plusieurs services, en mimisant la fuite de métadonnées sans autorité centrale » vante-t-il sur son site. La solution doit fournir la simplicité d'usage qu'OpenPGP et S/MIME n'offriraient pas, étendant d'autant son adoption. Elle est censée chiffrer non seulement les contenus et le transport, mais aussi les métadonnées, le point faible des solutions de sécurité actuelles pour les emails.
Les développeurs proposent en parallèle Magma, un serveur email libre s'appuyant sur DIME. Il s'agit bien entendu du moyen censé convaincre les concepteurs de services d'adopter cette solution, l'installation se voulant relativement simple. Côté utilisateurs, le but à terme est de fournir des clients pour Android, iOS, macOS, Windows et Linux.
Trois niveaux de confiance, dont un « paranoïaque »
Des services comme ProtonMail ne chiffrent ainsi pas les métadonnées, pour des raisons de compatibilité et pour permettre la recherche à partir des correspondants et de l'objet du message.
DIME dispose de plusieurs modes, selon la confiance que l'utilisateur accorde au serveur. Le premier, « confiant », attribue la gestion de la clé privée au serveur, celle-ci restant en mémoire uniquement quand l'utilisateur est identifié. Un fonctionnement proche de celui du français Mailden, qui a l'avantage de permettre l'usage des protocoles IMAP/SMTP et d'un webmail.
Dans le deuxième mode, « prudent », le serveur dispose des messages et des clés. La clé privée est seulement déchiffrée côté client, même si un nouvel appareil peut la récupérer depuis le serveur. Lavabit s'attend à ce que ce soit le plus utilisé. Le troisième mode, « paranoïaque » interdit au serveur de posséder la clé privée, interdisant donc l'usage d'un webmail.
Récupérer ses anciens emails ou se pré-inscrire
Tout n'est pas encore en place, loin de là. Si l'annonce du retour a eu lieu un jour symbolique, le serveur Magma n'est pas encore installé, le code de la dernière version n'est pas encore envoyé sur GitHub... Mais les promesses sont bien là, dont celle pour les anciens utilisateurs de récupérer leurs données « perdues » lorsque Lavabit première génération a mis la clé sous la porte.
Les comptes en question seront migrés vers DIME, sur demande des clients. Attention tout de même, ces comptes seront configurés en mode « confiant », laissant encore à Lavabit l'entière gestion des données acquise.
Pour les nouveaux arrivants, il est possible de se pré-inscrire au service, qui sera payant. Il faudra compter 30 dollars par an pour 5 Go de stockage et 60 dollars pour 20 Go, payable notamment en bitcoin... Soit la moyenne basse pour ce type de service, quand un ProtonMail demande près de 50 euros par an pour 5 Go de stockage et les services associés. Il reste tout de même à voir ce qu'il en sera au-delà des promesses, notamment si d'autres services se lanceront dans l'aventure DIME.
Mails chiffrés : Lavabit renaît de ses cendres, trois ans après sa fermeture
-
Chiffrer les emails et leurs métadonnées
-
Trois niveaux de confiance, dont un « paranoïaque »
-
Récupérer ses anciens emails ou se pré-inscrire
Commentaires (41)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/01/2017 à 20h51
Intéressant je ne connaissais pas Pi-Hole ! " />
Toute façon ils te suivent quand même !
" />
Le 23/01/2017 à 13h57
" />
Le 23/01/2017 à 14h03
Les développeurs proposent en parallèle Magma, un serveur email libre s’appuyant sur DIME. Il s’agit bien entendu du moyen censé convaincre les concepteurs de services d’adopter cette solution.
DIME is the only automated, federated, encryption standard designed to work with different service providers while minimizing the leakage of metadata without a centralized authority
libre à toi il me semble.
sont quand même marrants les mecs qui crachent sur Levison en arrivant à pondre que son service est un truc pas mieux qu’un bête GAFAM, voire carrément à la solde d’un acronyme au choix.
c’est la mode de l’alternative truth on dirait.
Le 23/01/2017 à 14h18
Le 23/01/2017 à 14h28
Le 23/01/2017 à 14h32
Le 23/01/2017 à 14h36
Ma mère utilise Incredimail.
Je lui ai recommandé le film Snowden. Elle s’est ennuyé devant.
Quand je lui ai demandé plus de précision, elle m’a dit: on savait déjà tout ça, c’était dans la presse.
Elle utilise donc toujours incrédimail pour Gmail.
Le 23/01/2017 à 14h37
Le 23/01/2017 à 14h39
C’est exactement ça… Tout le monde s’en fout que leurs mails puissent être lus par les Etats ou les régies de pub. Il n’y a que des nerds comme nous que le chiffrement fait frétiller :p
Le 23/01/2017 à 14h55
j ai bien compris que c est à cela que tu faisais allusion.
Donc raison de plus pour se protéger des GAFAM pour indirectement mieux se protéger des agences gouvernementales.
Mais comme dit BonjourBretagne, les gens n ont pas encore compris que les services des GAFAM ne sont pas gratuits mais liés à la vente de leurs données privées.
Certes, bcp de gens s accommodent bien de tout cela. Mais ce qui manque, c est une solution technique qui va au dela de la confiance naives de ces plateformes.
Le 23/01/2017 à 14h58
franchement je pense pas que les gens s’en foutent.
seulement aujourd’hui il faut effectivement être un nerd pour chiffrer ses mails. et ça, ça fait royalement chier le péquin moyen. donc dans la balance, entre gérer des clés sur du multi-support + obliger ses proches à chiffrer (sinon ça sert à rien) et juste utiliser un webmail non chiffré user-friendly sans prise de tête, le choix est vite fait.
edit: tout ce qu’il manque à ProtonMail sur ce sujet, c’est la possibilité d’importer/exporter les clés facilement.
Le 23/01/2017 à 14h58
Le 23/01/2017 à 15h23
Lavabit, pour avoir le cul propre " />
Le 23/01/2017 à 15h29
" />
" />
Le 23/01/2017 à 15h30
https://tools.ietf.org/html/rfc2549
" /> " />
Le 23/01/2017 à 15h45
Le 23/01/2017 à 15h59
Pas de compte Free c’est dommage.
😕
Le 23/01/2017 à 10h36
En fait le mode parano c’est juste un serveur de mail classique, le client fait tout le boulot.
Le 23/01/2017 à 10h39
A noter aussi qu’il y a un client mail (basé sur Thunderbird) en développement." />
Le 23/01/2017 à 11h15
c’est une putain de bonne nouvelle.
il est temps qu’on aie du mail chiffré user-friendly.
plus y’aura de services, mieux ça sera." />
Le 23/01/2017 à 12h00
le soucis de toutes ces solutions, c est qu’elle fonctionne d abord sur les web mails.
Pour qu ils deviennent populaires, il faudrait qu il soit utilisables facilement avec les clients populaires, comme Outlook et Thunderbird.
Par ex, ProtonMail semble bien sur plein d aspect (et développé en Europe donc moins dépendant des US), mais pas de support des clients tiers.
Par ailleurs, je suis tjs surpris de lire que le chiffrement des mails serait pour se protéger de la NSA and co. AHMA, il s agit d abord de se protéger des infrastructures big data des GAFA, qu on empeche techniquement ces sociétés de fouiller dans nos mails! Qui peut croire que ces sociétés ne les lisent pas alors que l IA/le big data est devenu leur business model (Apple bcp moins que les autres toutefois)
Le 23/01/2017 à 12h13
Le 23/01/2017 à 12h32
Et une fois que la confiance règne, un développeur futé aura juste à insérer un petit Conficker dans un joli courriel bien sécurisé, que quelconque utilisateur lambda ouvrira quand même.
Comme toujours, c’est avant tout l’apparence qui compte.
Le 23/01/2017 à 13h00
C’est pas parce que la boite est bien fermé que son contenu est inoffensif. Ça, je crois que même les utilisateurs lambda arriveront à le comprendre (pas forcément tous, pas forcément tout de suite, mais ça reste simple).
Le 23/01/2017 à 13h32
Je comprends que les devs de ces solutions souhaitent monétiser leur travail (qui ne le voudrait pas?) mais en ce qui me concerne je n’aurai confiance en ces services que lorsqu’on sera 100% décentralisé, code libre et ouvert et possibilité de m’auto-heberger avec communication avec d’autres personnes auto-hebergées sans passer par un serveur central pour l’inter-connexion.
Mais ça avance et ça c’est bien ! :)
Le 23/01/2017 à 16h05
Ça sent le honeypot " />
Le 23/01/2017 à 18h30
Le 23/01/2017 à 18h31
Le 23/01/2017 à 19h00
Le 23/01/2017 à 19h16
Toi aussi tu en as-un, même si t’es pas au courant:
https://spideroak.com/articles/facebook-shadow-profiles-a-profile-of-you-that-yo…
Le 23/01/2017 à 19h34
Le 23/01/2017 à 21h53
Pas étonnant que l’IPv6 ait mis tant de temps à se déployer avant cette RFC essentielle !
Le 23/01/2017 à 23h04
“le peu d’infos”
tu saurais me faire un inventaire ?
non ?
bon ben voilà.
Le 24/01/2017 à 01h54
Ouais j’ai oublié de mettre le pigeon voyageur en IPv6 !
😅😅
Le 24/01/2017 à 01h56
Pigeon 16 octets le mec ! Fuziooooooon !
😁😁
Le 24/01/2017 à 10h15
Le 24/01/2017 à 11h05
Pardonnes moi, mai j’ai rien compris à ton message.
De plus, je crois pas avoir craché sur qui que ce soit, ni traité Lavabit de GAFAM.
Simplement, je dis juste que je souhaite pouvoir auto-héberger ce genre de service et pouvoir communiquer avec d’autres de façon complétement décentralisée.
Le 24/01/2017 à 12h30
tu as vu ce que j’ai quoté?
ça répond à ton attente il me semble. :)
Le 24/01/2017 à 13h27
En plus y a des pigeons en IPv6 natifs, des pigeons en 6RD…
" />
Le 24/01/2017 à 13h29
Faut aussi bloquer tous les trackers dans les navigateurs, soit avec uBlock soit avec Privacy Badger, car ces sites, mêmes sans être inscrit te suivent à la trace, à l’IP et au cookie ! Il a été plusieurs fois démontré que même sans compte ils le faisaient avec leurs trackers qui sont sur presque tous les sites !
" /> " />
Le 24/01/2017 à 18h35