Pushbullet passe à son tour au chiffrement de bout en bout

Pushbullet passe à son tour au chiffrement de bout en bout

Solution d'avenir ou début de la fin ?

Avatar de l'auteur

David Legrand

Publié dansInternet

12/08/2015
18
Pushbullet passe à son tour au chiffrement de bout en bout

Comme de nombreux services qui ont à transporter des messages pour leurs utilisateurs, Pushbullet a décidé d'opter pour une solution de chiffrement de bout en bout. L'utilisateur pourra ainsi choisir un mot de passe et être le seul à pouvoir accéder à ses échanges.

Pushbullet est une application qui vous permet d'échanger simplement des informations et des contenus entre vos différents appareils, mais aussi de disposer de notifications à travers ses Channels. En juin, l'équipe avait décidé de proposer un nouvel outil surfant sur le transfert de fichier simple entre un mobile et un ordinateur, Portal. Plus récemment, elle a annoncé le support complet de la gestion des SMS à travers un appareil sous Android. 

Mais aujourd'hui, si l'on parle de ce service, c'est du fait de sa décision d'opter pour un chiffrement E2E (End-to-end, ou de bout en bout). Ainsi, en plus de la connexion sécurisée déjà en place (HTTPS), les échanges pourront désormais être chiffrés via AES-256. Cela se fera de manière locale, avant l'envoi et avec un mot de passe de votre choix.

Celui-ci devra ainsi être entré sur les différents appareils afin de pouvoir envoyer ou recevoir des données avec votre compte. L'équipe précise qu'il ne sera pas stocké, mais seulement utilisé afin de calculer une clef dérivée via PBKDF2 exploitée pour le chiffrement/déchiffrement symétrique (GCM ou Galois/Counter Mode).

Cela fonctionne avec les versions Android v16.5.4+, Chrome v264+, Windows v360+. Du côté d'iOS, cela sera le cas pour la prochaine mise à jour alors que les moutures Opera, Safari, et Firefox vont devoir attendre encore un peu.

Ainsi, Pushbullet ne fera que transporter des messages chiffrés et n'aura pas la capacité technique de les déchiffrer même si cela venait à lui être demandé. Une façon de faire qui se répand de plus en plus, ce qui n'est pas pour plaire à certains services de l'état, ou même au procureur de la République de Paris. De quoi relancer l'idée d'une limitation ou d'une interdiction du chiffrement ? L'avenir nous le dira.

18
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 17
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 14

Sommaire de l'article

Introduction

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 17
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 14
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 7
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 6

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 5
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 5
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécu 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécu 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

Puces en silicium

Apple ne paierait que peu de royalties à Arm pour ses puces

Hard 43

Des logiciels libres scientifiques français à l’honneur

SoftScience 4

Une femme dont le visage se reflète en morceaux dans une série de miroirs.

Pourquoi inclure des femmes si on peut les fabriquer ?

Société 24

Logo de Google sur un ordinateur portable

Google commencera son ménage dans les comptes non utilisés le 1er décembre

Web 7

Commentaires (18)


risbo
Il y a 8 ans

Il est important que l’état soit en mesure de pouvoir lire nos correspondances privés.
 
 Il n’y a que ceux qui ont des choses a cacher qui sont contre un peu de bon sens.


MuadJC
Il y a 8 ans






risbo a écrit :

Il est important que l’état ne soit en mesure de pouvoir lire nos correspondances privées.
 
 Il n’y a que ceux qui ont un peu de bon sens qui sont contre.


<img data-src=" />



WereWindle
Il y a 8 ans

manquait juste une virgule avant “un peu de bon sens” (et un “que diable” derrière)


CUlater
Il y a 8 ans

Ou alors c’est juste un troll façon AF…


CoooolRaoul
Il y a 8 ans

A effacer , posté par erreur


KP2
Il y a 8 ans

Et voila : quand les services de renseignement se font choper la main dans le pot de confiture, tout le monde monte d’un cran dans la protection. Well done.






risbo a écrit :

Il est important que l’état soit en mesure de pouvoir lire nos correspondances privés.  Il n’y a que ceux qui ont des choses a cacher qui sont contre un peu de bon sens.



Ils sont marrants les gars qui ont une confiance aveugle dans l’Etat. Comme si un état démocratique pouvait le rester ad vitam une fois qu’il est en place. Comme si les gens à la tete de cet état sont tous parfaitement intègres, désintéressés et cherchaient juste à travailler pour le bien commun. Mouarf.
Ou alors t’es juste un troll. Merde, j’ai marché dedans…



risbo
Il y a 8 ans






KP2 a écrit :

Et voila : quand les services de renseignement se font choper la main dans le pot de confiture, tout le monde monte d’un cran dans la protection. Well done.



Ils sont marrants les gars qui ont une confiance aveugle dans l’Etat. Comme si un état démocratique pouvait le rester ad vitam une fois qu’il est en place. Comme si les gens à la tete de cet état sont tous parfaitement intègres, désintéressés et cherchaient juste à travailler pour le bien commun. Mouarf.
Ou alors t’es juste un troll. Merde, j’ai marché dedans…


C’était subtil, mais “privé” est écrit en italique <img data-src=" />
&nbsp;
&nbsp;Celà dit, c’est peu ou prou le discours que nous servent certains fonctionnaires de l’état…&nbsp;



Ricard
Il y a 8 ans

Headquartered in San Francisco
&nbsp;
&nbsp;Domage.<img data-src=" />


Nefir
Il y a 8 ans

La France n’est pas une démocratie donc ça tombe bien ^^ (non je n’argumenterais pas, il y a suffisamment de littérature sur Internet pour ça) et plus les années passent et plus j’en suis convaincu…


Florent_ Abonné
Il y a 8 ans

Pas besoin d’argumenter, c’est un fait. :)


risbo
Il y a 8 ans






Florent_ a écrit :

Pas besoin d’argumenter, c’est un fait. :)


Mr Balkany désapprouve ce message.



anonyme_f168d692f50618cb9f3fd8cadce4e6bc
Il y a 8 ans






risbo a écrit :

Il est important que l’état soit en mesure de pouvoir lire nos correspondances privés.
&nbsp;
&nbsp;Il n’y a que ceux qui ont des choses a cacher qui sont contre un peu de bon sens.


Cadeau



jm92
Il y a 8 ans

« L’équipe ‘PushBullet’ précise que votre mot de passe ne sera pas stocké, mais seulement utilisé afin de calculer une clef dérivée via PBKDF2 exploitée pour le chiffrement/déchiffrement symétrique. »

Est-ce que ce calcul sera effectué sous contrôle attentif et suspicieux de la NSA?…
Bon!&nbsp; Je dis ça, j’ dis rien, hein?…


wanou2 Abonné
Il y a 8 ans






Florent_ a écrit :

Pas besoin d’argumenter, c’est un fait. :)


Au début c’était intéressant… après le mec parle de la démocratie athénienne… un des pires régimes aristocratiques et ségrégationniste de l’histoire…&nbsp; A la limite on pourrait faire pareil en France. Ne serait citoyen français que ceux ayant un père né Français et une mère née de père Français et bien sur les femmes et les métèques n’aurait pas accès à la citoyenneté !!



carbier Abonné
Il y a 8 ans






wanou2 a écrit :

Au début c’était intéressant… après le mec parle de la démocratie athénienne… un des pires régimes aristocratiques et ségrégationniste de l’histoire…  A la limite on pourrait faire pareil en France. Ne serait citoyen français que ceux ayant un père né Français et une mère née de père Français et bien sur les femmes et les métèques n’aurait pas accès à la citoyenneté !!


Dans un vrai régime démocratique en France, les femmes n’auraient ni le droit de vote, ni le droit à l’IVG et la peine de mort ne serait pas abolie…

J’ai toujours aimé les idéalistes qui ne vivent qu’à travers les écrits édulcorés de ce qu’ils croient être l’Histoire…



globol
Il y a 8 ans

Pour toutes ces questions de définition(s) de “démocratie”, je vous conseille les podcasts du collège de France :
&nbsp;
http://www.college-de-france.fr/site/pierre-rosanvallon/course-2010-01-20-10h00….


FrDakota Abonné
Il y a 8 ans

La solution est simple.
&nbsp;
&nbsp;Interdire tout matériel avec un chiffrage trop fort.&nbsp;<img data-src=" />
&nbsp;
&nbsp;Heu, non attendez ça fera perdre des emplois.&nbsp;<img data-src=" />


OlivierJ Abonné
Il y a 8 ans

Il faut être gonflé pour affirmer ce genre de chose, avec le “pas la peine d’argumenter”, c’est le sommet. Pardon j’ai marché dans le troll.