Signal simplifie la vérification des conversations sécurisées

Signal simplifie la vérification des conversations sécurisées

Un peu moins fastidieux

Avatar de l'auteur

Vincent Hermann

Publié dansSociété numérique

24/11/2016
14
Signal simplifie la vérification des conversations sécurisées

Signal a décidé de simplifier son processus de vérification permettant à l’utilisateur de savoir si une conversation est sécurisée ou non. Le changement est déjà actif dans les dernières versions publiées de l’application de messagerie.

Signal propose depuis ses débuts de vérifier le degré de protection d’une conversation afin de vérifier si elle est bien privée. Cette fonction suppose la comparaison d’un « numéro de sécurité » ou d’un QR Code. Les deux représentent en fait une empreinte (un hash, un condensat) de la clé publique de l’utilisateur, que Signal peut alors comparer dans les conversations.

Problème, cette étape – à la charge de l’utilisateur – était fastidieuse et fournie sous la forme d’une interface trop complexe. Selon Open Whispers, éditeur de Signal, le processus était si problématique que les utilisateurs parvenaient « souvent à des faux positifs, des faux négatifs », et globalement que la fonction renvoyait de piètres résultats.

signal

Elle a donc été simplifiée pour se concentrer sur un unique QR Code, spécifique à chaque conversation, et non plus à chaque utilisateur. Le numéro de téléphone n’y est plus présent, ce qui rajoute une petite couche de protection supplémentaire. On peut même, si le contact est à côté, utiliser une fonction de scanner pour comparer directement le QR Code, l’application signalant si la correspondance se fait ou pas.

Open Whispers espère que la fonction sera beaucoup plus simple et que les utilisateurs vérifieront donc plus efficacement le statut de leurs conversations. Notez que les deux versions Android et iOS reçoivent également des correctifs au passage et quelques améliorations de performances au passage.

14
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 20

Sommaire de l'article

Introduction

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 20
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 7
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 7
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 5
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (14)


n3sk
Il y a 7 ans

Il aurait été intéressant d’expliquer en quoi il est utile de « vérifier le degré de protection d’une conversation ». Signal n’offrirait donc une sécurité suffisante par défaut ? Ou alors c’est une simple fonction pour mettre en confiance l’utilisateur ?


Zerbus
Il y a 7 ans

Perso j’ai du arrêter d’utiliser signal parce que des correspondants utilisant signal ne voyaient mes messages qu’en ouvrant l’appli… Si quelqu’un a une solution hésitez pas à me le faire savoir :)


Takaï
Il y a 7 ans

A vue de nez : vérifier que les notifications provenant de Signal ne sont pas bloquées dans les paramètres de l’OS (ou dans l’appli elle-même) et (éventuellement) définir Signal comme messagerie par défaut (mais là j’en doute un peu).


ColinMaudry Abonné
Il y a 7 ans

Dans le même genre, il faut que j’allume la 3G/wifi pour recevoir les messages de mes contacts Signal.

C’est logique, mais c’est troublant car c’est une application qui sert à la fois d’application SMS (le portable a juste besoin d’être allumé pour recevoir les messages) et d’application de chat sécurisé (qui requiert une connexion data).


JCDentonMale
Il y a 7 ans

C’est juste pour vérifier que celui avec qui tu veux communiquer est bien celui avec qui tu veux communiquer.  Si par exemple quelqu’un essaie de se faire passer pour l’interlocuteur, alors le QR code ne correspondra pas.

Cela ne remet pas en cause la sécurité de Signal.


Jarodd Abonné
Il y a 7 ans

L’apli par défaut des MMS d’Android nécessite aussi d’activer la 3G <img data-src=" /> C’est ça qui m’a fait passer à Silence, qui fonctionne sans activer la data.


Mithiriath Abonné
Il y a 7 ans

C’est un bug dans ce cas car Signal peut se passer complètement du réseau cellulaire s’il est connecté en WiFi.


Galak_
Il y a 7 ans

Faut un mot de passe pour pouvoir se brosser les dents ?









Désolé……


hellmut Abonné
Il y a 7 ans

et tu crois que t’es le premier? <img data-src=" />


Galak_
Il y a 7 ans

Bah sur cette news, oui, et j’en suis fier !! <img data-src=" />


ForceRouge Abonné
Il y a 7 ans

C’est marant mais je suis persuadé que cette fonction existe depuis bien longtemps.

En tout cas, on voit bien que WhatsApp utilise le même protocole car c’est exactement la même présentation.


JCDentonMale
Il y a 7 ans

Nous utilisons aussi Silence, c’est tout de même plus confortable de ne pas avoir à activer les données pour communiquer.


kisame
Il y a 7 ans






Zerbus a écrit :

Perso j’ai du arrêter d’utiliser signal parce que des correspondants utilisant signal ne voyaient mes messages qu’en ouvrant l’appli… Si quelqu’un a une solution hésitez pas à me le faire savoir :)


Idem malheureusement, 3 gros problèmes alors que j’avais réussi a convaincre la plupart des mes contacts réguliers de passer a signal :




  • pas de notification de messages sauf quand on allume l’appli (et au passage 1 notification par message alors que pour whattapps meme si on reçoit une centaine de messages en une fois on a 1 seule notification)

  • des messages perdu dans la nature / jamais reçus

  • trop de problèmes avec les contacts quand ils changent de téléphone ou réinstallent l’appli =&gt; des histoires de vérification du contact ou de redemande du certificat alors que la première fois on demande pas ça et après c’est une grosse galère pour les groupes parce que quand une personne était dans le groupe avec le même numéro de téléphone mais en changeant de téléphone ou en réinstallant n’est plus reconnu comme la même personne.

    Bref, c’est malheureusement les trucs de base de la messagerie qui sont pas maitrisés à mon sens et qui font qu’une fois essayé et qu’on a une mauvaise expérience il est très difficile de recoinvaincre ses contacts d’y revenir. Pour des gens convaincus comme moi ça me pose pas de problèmes de réessayer et de revenir plusieurs fois sur l’appli, mais pour les gens qui ne porte pas plus d’attention que ça la tache devient beaucoup plus compliquée.

    @+