Microsoft assure un meilleur chiffrement dans Outlook.com et OneDrive
Une clé différente pour chaque connexion
Le 02 juillet 2014 à 07h00
2 min
Internet
Internet
Microsoft a annoncé hier soir la mise en place de plusieurs protections supplémentaires dans certains de ses services. Le chiffrement intégral des données et la confidentialité persistante qui avaient été promis entrent donc en piste et déboulent dans OneDrive et Outlook.com
Outlook.com met en place la confidentialité persistante...
Outlook.com accentue désormais son utilisation de TLS (Transport Security Layer). Microsoft indique en effet dans un nouveau billet sur l’un de ses blogs que l’ensemble des emails envoyés et reçus depuis Outlook.com sont chiffrés. Il faut évidemment que l’autre service utilise également TLS.
Il s’agit bien sûr d’un apport important, mais il l’est encore davantage avec la mise en place de la confidentialité persistante. Elle permet d’utiliser une clé de chiffrement différente pour chaque connexion, plutôt que d’utiliser la même à chaque fois.
... et OneDrive aussi
La confidentialité persistante est désormais de la partie avec OneDrive également. Cela concerne donc l’ensemble des transferts de données, que l’on envoie des documents vers le stockage distant ou qu’on les récupère. En outre, cette confidentialité est appliquée aussi bien au site web qu’aux différents clients sous Windows, Windows 8, iOS, Android et ainsi de suite.
Microsoft veut donc prouver que les changements annoncés en décembre dernier sont réellement mis en place, même si beaucoup se demanderont dans quelle mesure la NSA ne viendra pas y fourrer son nez. Des documents dérobés par Edward Snowden avaient en effet montré que chaque nouvel apport de la firme en matière de sécurité s’était accompagné de mesures de contournement pour l’agence.
D’ailleurs, le géant du web profite de ces annonces pour présenter son premier centre dédié à la transparence. Ouvert à Redmond, à côté de Seattle, il permet aux gouvernements intéressés d’obtenir des informations de « haut vol », notamment le code source des principaux produits de la firme. Microsoft n’hésite d’ailleurs pas à annoncer la couleur en précisant que les gouvernements participant au programme pourront vérifier la présence de « portes dérobées ». Le prochain centre de transparence ouvrira ses portes dans les mois qui viennent, et d’autres seront annoncés par la suite.
Microsoft assure un meilleur chiffrement dans Outlook.com et OneDrive
-
Outlook.com met en place la confidentialité persistante...
-
... et OneDrive aussi
Commentaires (26)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 02/07/2014 à 07h04
dans quelle mesure la NSA ne viendra pas y fourrer son nez
Avec les Patriot Act et autres machins en “Act”, on a la réponse.
Le 02/07/2014 à 11h46
Le 02/07/2014 à 12h27
Le 02/07/2014 à 12h38
Le 02/07/2014 à 12h54
Le 02/07/2014 à 14h19
Le 02/07/2014 à 14h27
Le 02/07/2014 à 14h29
Le 02/07/2014 à 17h55
Le 02/07/2014 à 23h21
Le 02/07/2014 à 07h11
C’est juste ridicule de dire qu’on protège la confidentialité en implémentant TLS.
Même si ça réduit le risque, ça n’empêchera aucunement la NSA de consulter vos mails " />
Le 02/07/2014 à 07h25
En fait ce genre d’annonce “Nous un chiffre mieux, 2048 bits, etc.”
Ça n’a aucun sens pour ceux qui ont quelques bases solides en chiffrement …
Le 02/07/2014 à 07h29
Pitain, mais cette boite de dealers prends vraiment les gens pour des nazes ou quoi ???? " />
Ils chiffrent le transport : c’est bien Micosoft progresse …
Mais à la source chez nous …. et surtout chez eux y’a bien la NSA au bout du tunnel pour compte les moutons qui arrivent… c’est çà hein ?" />
Note : depuis 2002 je relève en smtps et pop3s (et certainement pas en “plain text”)… alors leurs mesurettes " />
Le 02/07/2014 à 07h34
Le 02/07/2014 à 07h38
Quel intérêt ? L’arsenal technique de la NSA leur permettra de contourner aisément ce chiffrement (qui aurait dû être en place dès le départ et pas seulement maintenant). Il ne faut pas oublier que la NSA a aussi des lois de son côté. Les entreprises US ont obligation de communiquer les informations sur simple demande à la NSA. MS se garde bien de dire contre quel “ennemi” ce type de chiffrement protège, car il ne protège pas du pire ennemi de la vie privée : les États. A part un coup de pub pour tenter de regagner la confiance des clients, je ne vois pas l’intérêt d’une telle mesure.
Le 02/07/2014 à 07h44
Bon d’un autre côté on peut raisonner autrement qu’en mode “Si la NSA y arrive, alors c’est pourri”. Même si la NSA peut encore se fournir (et dans ce domaine, désolé de vous décevoir, mais on ne sait concrètement pas ce qui se passe actuellement), ça n’empêche pas que la sécurité se résume à quelques agences gouvernementales. Il y a les pirates aussi.
Le 02/07/2014 à 08h00
Ah tiens hier impossible d’y accéder avec Firefox, et ce matin ça passe " /> (histoire de certificat).
Bon d’un autre côté, avec les Nightly, je l’avais cherché " />
Le 02/07/2014 à 08h03
Je doute aussi de l’efficacité réelle de la NSA, non pas qu’elle broie du vide, mais qu’elle n’est pas aussi compétente que les nombreux commentaires sur le web laisse transparaitre.
Pour rebondir sur le sujet. Microsoft semble avoir une démarche intéressante avec ses centres de transparence. Ils travaillent leur image, essayent de redorer leur blasons, et veulent montrer patte blanche (on peut d’ailleurs supposer que c’est que la partie blanche de la papatte qui est montrée) :p
Le 02/07/2014 à 08h10
Le 02/07/2014 à 08h20
Le 02/07/2014 à 08h26
…« haut vol », notamment le code source des principaux produits de la firme. Microsoft n’hésite d’ailleurs pas à annoncer la couleur en précisant que les gouvernements participant au programme pourront vérifier la présence de « portes dérobées ».
Ah ah ah … et re ah !
As tu déjà mis le pif dans du code Microsoft ?
Moi oui sur :
Mon ressenti ?
Eh bien c’est crade, mal codé, on est encore obligé en 2013 de faire des malloc et autres joyeuserie de structure d’octets en vbs pour changer via coding un paramétrage par défaut d’une imprimante …
Ne parlons pas du client DFS car j’en ai encore des boutons !
Le 02/07/2014 à 08h30
Le 02/07/2014 à 08h35
Du calme sur le ton des commentaires, pas mal peine de prendre les gens pour des cons, ou sinon, ça va trancher.
Le 02/07/2014 à 08h46
Le 02/07/2014 à 09h30
Bizarre, quand Google ou Apple annonce qu’ils chiffrent leurs services, on ne dit que du bien.
Microsoft fait strictement la même chose, eh bien “çay dla merde NSA machin”.
Euh, perso
les trois grands offrent des niveaux de prestation identiques.
Et puis c’est pas comme si la NSA ne piochait que chez Microsoft hein.
Et je préfère 1000 fois que la NSA fouille chez moi (et ne trouve rien), que quelqu’un d’autre pour m’envoyer de la pub.
Le 02/07/2014 à 11h08