Mozilla démarre une campagne de sensibilisation sur le chiffrement
Crypto's R Us
Le 18 février 2016 à 15h00
6 min
Internet
Internet
Alors qu’une guerre ouverte s’engage entre Apple et le FBI, Mozilla a décidé de prendre clairement position pour le chiffrement. Bien que le mouvement de l’éditeur ne soit pas étonnant, il veut aller plus loin en sensibilisant autant que possible le public.
Le chiffrement est au cœur de tous les débats désormais. Edward Snowden, quand il a commencé à diffuser les informations dérobées à la NSA, ne pensait peut-être pas que cette technologie en particulier allait provoquer autant de vagues. C’est pourtant le cas, et ce n’est pas la lettre ouverte de Tim Cook hier qui prouvera le contraire : le chiffrement est menacé de toutes parts.
La technologie sert à masquer les informations en les traitant pour qu’elles soient illisibles à qui ne possède pas la clé. Le gros du débat porte sur la disponibilité générale de cette technique et le fait que tout le monde peut l’utiliser, y compris les criminels et autres terroristes. C’est précisément la problématique au cœur du refus d’Apple d’obtempérer à la requête du FBI. Ce dernier demande de créer une version d’iOS spécifique qui lui permettrait des essais illimités sur le code PIN de l’iPhone récupéré sur le terroriste Syed Rizwan Farook, après la tuerie de San Bernardino en Californie.
« Le chiffrement n’est pas un privilège, c’est un droit »
La politique de la fondation Mozilla sur le respect de la vie privée a toujours été plus que claire. Mais si elle a souvent communiqué sur le chiffrement, elle n'avait pas encore exprimé pleinement son avis sur la question, ce qui est désormais le cas. Dans un billet de blog, le directeur Mark Surman rappelle ainsi que « Mozilla s’engage à défendre ces principes et à protéger cette ressource publique qu’est Internet ». Il ajoute que « le chiffrement n’est pas un privilège, c’est un droit », ce qui explique que l’éditeur l’a toujours pris au sérieux.
Mozilla est très présent sur le chiffrement, notamment en étant l’un des membres fondateurs de l’initiative Let’s Encrypt. Pour rappel, cette dernière ambitionne de fournir gratuitement des certificats de sécurité à tous les sites qui en feront la demande, ce afin de généraliser les connexions sécurisées. Mais l’éditeur est conscient que la pression augmente, notamment à travers les projets de lois qui réduiraient l’efficacité du chiffrement. Pour Mozilla (comme pour bien d’autres), l’ennemi public numéro 1, ce sont les portes dérobées.
Un débat public sur le chiffrement est essentiel
Une affirmation qui n’a rien d’étonnant, tant de nombreuses entreprises ont pris possession dans ce sens, sans parler d’Edward Snowden, des associations telles que l’EFF ou l’ACLU ou encore différents experts. Le problème mis en avant est connu : les portes dérobées permettraient d’un côté aux forces de l’ordre de récupérer des données au cours d’une enquête, en application d’un mandat délivré par un tribunal, mais mettraient de l’autre en danger le reste de la population. Il est impossible en effet de garantir qu’une porte ne serait pas trouvée et exploitée par des pirates par la suite.
Pour Mozilla, le débat public est évidemment une bonne avancée, mais il manque une composante essentielle : l’information, et donc la sensibilisation. Pour l’éditeur, la majorité des utilisateurs ne peut pas se sentir concernée, puisqu’elle ignore jusqu’à l’existence même du chiffrement. Un point que nous avions souligné par le passé. Difficile donc d’intéresser la population à un débat si elle n’en comprend pas les enjeux : « Nous savons que c’est un chemin semé d’embuches. Beaucoup ne savent même pas ce qu’est le chiffrement, ou alors estiment qu’ils ne peuvent pas faire grand-chose au sujet de leur confidentialité en ligne. Ou les deux ».
Comment sensibiliser la population ?
Pour lutter sur ce point particulier, Mozilla va débuter au cours des prochaines semaines « une campagne de sensibilisation au public avec le soutien de sa communauté dans le monde entier ». Des articles de blog, des vidéos, des activités et autres initiatives seront donc mis en ligne. Une première vidéo est d’ailleurs déjà disponible et traite de l’importance de garder le contrôle sur ses données personnelles.
Mozilla n’espère sans doute pas atteindre toute la population mondiale sur une thématique qui, de toute manière, n’intéressera jamais tout le monde. De la manière que pour toute autre thématique, certains resteront définitivement hermétiques. Toutefois, l’éditeur souhaite que ceux qui seront intéressés en parleront à leurs proches pour les mettre en garde, ce qui est d’ailleurs l’objectif de la première vidéo.
Ce qu’aimerait la fondation finalement, c’est « apprendre à des millions d’internautes les bases du chiffrement et son impact dans notre quotidien ». Si elle réussit, elle estime qu’elle sera en mesure de « demander de se lever quand il le faudra ». Car Mozilla en est sûr : « Nous pensons que cela arrivera bientôt dans de nombreux pays ». Effectivement, le débat est vif un peu partout, même si les États-Unis et l’Europe drainent l’essentiel de l’attention.
En attendant, ceux qui le souhaitent peuvent se rendre sur la nouvelle page de Mozilla dédiée à ces contenus. La première vidéo y est disponible, mais on notera qu’avec une disponibilité en anglais seulement, il sera difficile de sensibiliser tous ceux qui ne parlent pas cette langue. Dommage d’ailleurs, car il suffirait simplement de remplacer la voix off, alors que le contenu y est court et plutôt ludique.
Mozilla démarre une campagne de sensibilisation sur le chiffrement
-
« Le chiffrement n’est pas un privilège, c’est un droit »
-
Un débat public sur le chiffrement est essentiel
-
Comment sensibiliser la population ?
Commentaires (49)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/02/2016 à 16h23
Et ils vont ou les contributeurs?
Parce que si il y a mieux que Firefox, moi je suis toujours preneur " />
Le 18/02/2016 à 16h23
Ça ne prouve rien et puis les stats ne différencient pas les utilisateurs invisibles (sur Firefox) et ne sont pas forcément fiables.
Ensuite même si ça tire un peu la gueule chez les contributeurs, Firefox reste un des plus grand logiciel communautaire, si les libristes se mettent à le bouder, c’est comme remettre les clés du web à Google… " />
Et ils reviennent en arrière sur leurs erreurs (pocket etc…).
Le 18/02/2016 à 17h02
Firefox c’est mon “all day,” je ne changerai de navigateur pour rien au monde pour le moment.
Le 18/02/2016 à 17h05
C’est amusant de voir un article sur le chiffrement étant un droit après un article sur la transparence de l’optimisation fiscale.
Pour moi, la seule solution qui n’est pas débile, c’est de prôner un chiffrement à clés distribuées (clés distribuées notamment à des organismes à vocation humanitaire, qui refuseront de collaborer en cas d’abus), ce qui permet d’accéder aux informations chiffrées lorsque la justice le décide.
Cela ne m’étonne pas que les GAFA soient à fond pour le chiffrement des données de leur utilisateur: cela permet de n’avoir plus aucun compte à rendre à la justice, tout en décidant eux-même de ce qui est permis ou pas.
Le 18/02/2016 à 17h48
Le 18/02/2016 à 17h58
Le 18/02/2016 à 18h06
Le 18/02/2016 à 18h26
Le 18/02/2016 à 18h45
Le 18/02/2016 à 21h34
Que mozilla parle de chiffrement c’est bien mais ça en est où le support de DNSSEC (c’est pas du chiffrement de données mais une signature des réponses DNS, je sais) ?
Je ne vois pas comment cette technologie pourrais être utilisé si aucun navigateurs ne le gère. Et Mozilla a une carte à jouer de ce coté (plus symbolique qu’autre chose mais quand même).
Pour ce qui est de la fondation en elle même, Jarodd a assez bien résumé ce que je pensais de leurs décisions :
Le 18/02/2016 à 23h18
J’adore FF et pourtant… même les hackers s’en détournent:http://www.phonandroid.com/firefox-securite-si-faible-que-meme-les-hackeurs-ne-s…
Triste… dommage… :(
Le 19/02/2016 à 04h19
Le 19/02/2016 à 05h03
Le 19/02/2016 à 08h26
Le 19/02/2016 à 08h27
Le 19/02/2016 à 09h27
Chez moi 1.035.114\( + 874.646\) + 1.150.271\( ça fait 3.060.031\) soit un peut plus de 3 millions de dollars et certainement pas 3 milliards de dollars.
Le 19/02/2016 à 09h42
Le 19/02/2016 à 10h59
Je suis plutôt d’accord, mais je vais pondérer un peu : « les gens utilisent ce qu’ils ont sur le PC, s’il n’y a pas de grosses différences avec les autres offres. »
Il y a eu IE de préinstallé qui se valait avec les autres navigateurs de l’époque : tout le monde utilisait IE.
Le développement d’IE s’est arrêté avec IE6 qui a pris un gros retard par rapport à Firefox : une grande partie des gens sont passés à firefox.
D’autres navigateurs sont apparus, IE a rattrapé sont retard, mais chrome s’installe en douce de partout : les gens utilisent chrome.
Le 19/02/2016 à 11h24
Bon, déjà, vu qu’il y a plusieurs clés, il faudrait que tout les acteurs collaborent ou aient une faille.
Ce que tu dis est pareil avec tout.
Qui te dit que les flics de ton commissariat ne vont pas soudainement se dire: “hé, on n’a qu’à débarquer armé chez canti et lui piquer tout son fric”. Une fois qu’ils ont fait ça, qu’est-ce que tu peux faire, aller porter plainte au commissariat ?
Qui te dit que ton bureau de poste n’ouvre pas ton courrier ?
C’est pareil pour les journaux: ceux-ci relaient très souvent des témoignages importants de sources anonymes. Selon toi, comme rien ne prouve qu’un journaliste ne va pas dénoncer la source à la police, cela voudrait dire que tout le principe du témoignage anonyme est à foutre à la poubelle.
Je comprends qu’on soit prudent, mais il y a un moment où il faut se confronter à la réalité: prétendre que tout le monde va systématiquement collaborer ou foirer, ça n’est pas compatible avec les observations du monde réel.
Au final, j’ai vraiment l’impression que cet argument est juste une excuse pour défendre un point de vue idéologique, basé sur du vent et sur très très peu de réflexion, qui est que “l’anonymat c’est le bien”.
Le 19/02/2016 à 12h06
C’est surtout la puissance commercial de Google qui a permis de lié Chrome à pas mal d’appli téléchargeable et que le fait de devoir décocher la case échappe encore à pas mal de monde… Du coup ça remplace un bon paquet d’autre navigateur et ce sans la volonté réel de l’utilisateur.
Le 19/02/2016 à 12h08
Pas forcément douteux d’ailleurs, nombre de Cd de pilotes livrés avec les cartes meres et autres installe par défaut chrome.
Sans meme parler d’adobe reader qui te le propose à chaque mise à jour…
Le 19/02/2016 à 12h24
Effectivement, boulette de ma part. Toutes mes confuses. " />
Le 19/02/2016 à 14h40
Par contre l’article de Phonandroid ne cite pas ses sources, tu en as d’autres ? (Pas que je doute du professionnalisme ce de site mais un peu quand même :p)
Le 19/02/2016 à 16h15
Le 19/02/2016 à 22h30
C’est même sidérant. C’est pas comme si on pouvait diminuer un peu leurs salaires et à la place embaucher une équipe de techos pour faire le boulot. Avec 2-3 millions (et pas milliards) il y a de quoi faire.
Le 20/02/2016 à 21h58
Faut pas oublier que Let’s encrypt c’est Firefox.
Après quand les gens verrons que Chrome n’est pas ce qu’il y a de plus opti et de plus sécurisé derrière ses airs de “navigateur rapide” (Bon, on parle pas de V8). Mais beaucoup on relevé le problème: Google a beaucoup de moyen.
Si seulement on pouvait acheter un Téléphone vierge ^^ FFos serait dessus pour moi…
Enfin bref, pour en revenir à la news, c’est une bonne initiative mais… Firefox n’a que peu de personne qui l’écoute… Peut être auront plus de chance avec les utilisateurs du navigateur tor sous windows :p
(D’ailleurs, c’est quoi un Pdm? ^^‘)
Le 21/02/2016 à 11h08
Dryusdan a écrit :
(D’ailleurs, c’est quoi un Pdm? ^^‘)
Part De Marché
Le 18/02/2016 à 15h04
Bonne INitiative, mais fallait-il attendre de passer sous la barre des 10% de pdm avec Firefox, l’abandon de FirefoxOS et Thunderbird, bref d’être au fond du trou pour faire ça ?" />
Le 18/02/2016 à 15h06
Ils n’ont pas les ressources pour être sur tous les fronts et ont donc fait des choix.
Le 18/02/2016 à 15h10
Le 18/02/2016 à 15h16
Le 18/02/2016 à 15h31
Les deux derniers liens (vers la vidéo et la page de Mozilla) ne sont pas bons.
Il n’y avait pas un lien pour signaler ce genre de chose avant ? Je ne le retrouve pas.
Le 18/02/2016 à 15h32
Si mais il faut faire défiler la page pour que le bandeau apparaisse (pas grave, je viens de signaler).
Le 18/02/2016 à 15h39
Le 18/02/2016 à 15h39
Ouais je pense aussi, d’ailleurs ils devraient se mettre sur le côté de la route et crever la bouche ouverte.
Le 18/02/2016 à 15h40
Le 18/02/2016 à 15h46
Le 18/02/2016 à 15h47
Le 18/02/2016 à 15h48
Ouais mais non, j’étais en train de troller, ou alors c’est toi qui me troll, dans ce cas là je me suis fait avoir…. Bref comme dit précédemment, bonne initiative.
Le 18/02/2016 à 15h51
Ce que je dis, c’est que c’est des pdm, ça ne prouve pas forcément une baisse d’utilisateurs de Firefox…
Le 18/02/2016 à 15h52
Le 18/02/2016 à 15h54
Le 18/02/2016 à 15h59
Non tous le monde ne s’en fou pas. Je connais même des gens (non - informaticiens) qui ont fait des dons à mozilla (pour firefox).
Et Chrome n’est ni fait pour l’entreprise, ni pour l’administration (qui recommande firefox). Le web moderne (post ie) c’est Firefox, je pense pas que Firefox disparaisse du jour au lendemain, ça serait d’ailleurs dramatique.
Le 18/02/2016 à 16h00
Les gens ne s’en foutent pas. Ils ne savent pas ce que c’est ! Pas plus que Chrome d’ailleurs.
Si tu demande aux mêmes personnes comment ils accèdent à internet, ils répondent:
Bah par Google, là, t’sais.
Le 18/02/2016 à 16h03
Le 18/02/2016 à 16h03
Le 18/02/2016 à 16h04
Le 18/02/2016 à 16h06
Le 18/02/2016 à 16h08