BitTorrent Bleep : la messagerie sécurisée pour Android, OS X et Windows
Vous pouvez désormais tous l'utiliser
Le 18 septembre 2014 à 08h50
5 min
Sciences et espace
Sciences
Il y a peu, BitTorrent dévoilait que l'un de ses projets du moment était de créer une messagerie sécurisée exploitant son protocole. Elle a finalement été lancée sous le nom de Bleep, et après une phase de test sous Windows, elle s'ouvre un peu plus et arrive sous Android et OS X.
Après avoir mis en place une solution de synchronisation de fichiers décentralisée, Sync, BitTorrent continue de proposer des outils qui exploitent son protocole tout en cherchant à renforcer la sécurité des échanges entre internautes. Le dernier en date est connu sous le nom de Bleep, et fait office de messagerie instantanée.
Au départ proposé sous la forme d'une alpha plus ou moins privée sous Windows, le logiciel est désormais accessible à tous et arrive sur d'autres plateformes. L'équipe précise ainsi qu'Android et OS X sont gérés, mais toujours pas Linux. Parmi les nouveautés, il est question de l'arrivée du logo officiel, mais aussi de fonctionnalités spécifiques au mobile. On pourra par exemple s'inscrire avec un numéro de mobile, en plus du mail ou du mode incognito, passer des appels audio, importer le carnet d'adresses afin de rajouter des contacts, inviter des amis via SMS, QR Code, en plus des emails ou d'une clef publique.
L'outil garde par contre son statut d'alpha, et les utilisateurs sont invités à n'utiliser l'application que sur Wi-Fi, afin d'éviter les problèmes si l'application venait à nécessiter l'échange d'un trop gros volume d'informations pendant cette phase de test. On ne peut également pas utiliser un compte Android sur un ordinateur, alors que l’inverse est possible. La synchronisation des échanges n'est aussi pas encore fonctionnelle, et le mode hors-ligne n'est toujours pas supporté.
Des outils qui se veulent sécurisés, mais dont le code source n'est pas accessible
Reste que l'outil va devoir continuer de faire face à de nombreuses critiques, notamment concernant le manque d'ouverture de BitTorrent. La société privée est en effet dans une phase de développement d'outils et de services gratuits, mais ceux-ci n'ont pas forcément vocation à le rester, ne serait-ce que pour pouvoir rémunérer les équipes qui travaillent sur le développement ou les interfaces, permettant à ces projets d'avancer parfois bien plus librement que des outils libres.
Car outre le fait qu'un service Premium payant est prévu pour intégrer Sync à terme par exemple, ce qui est tout à fait légitime, c'est bien cette dernière question qui fait débat. Sans connaître le code source, comment s'assurer que la sécurité est réellement bien assurée et que les autorités ne disposent pas d'une porte dérobée ? Que faire si le projet venait à être abandonné ?
C'est pour le moment l'un des plus gros soucis vis-à-vis des solutions proposées par BitTorrent, et comme la société veut être présente sur le terrain de la sécurité, elle devra bien y répondre à un moment ou à un autre.
La communauté du libre est critique, mais doit faire face à ses contradictions
Reste que ses outils avancent, le font vite et de manière finalement assez unifié. C'est aussi sans doute là une piste pour le monde du libre et sa dispersion. Actuellement, de nombreux projets sont en cours mais aucun ne vise vraiment à fédérer les développeurs ou les outils qu'ils peuvent mettre en place. Il y a bien le Guardian Project qui vise à proposer une suite d'outils d'échanges sécurisés pour le monde mobile, mais cela reste encore léger face à l'importance de la problématique.
Car si des initiatives sur des applications de transfert de fichiers ou de messageries libres et chiffrés sont une bonne chose, cela tient plus de l'éparpillement des ressources que de la diversité. On citera par exemple Tox, MiniLock, Cryptocat, RedPhone et TextSecure, Ostel, ChatSecure, Caliop ainsi que la multitude de projets misant sur le financement participatif en nous promettant de pouvoir s'envoyer des mails, fichiers et autres petits mots doux sans risque de se faire épier par la NSA. Pour le moment, toutes ces communautés semblent peu communiquer entre elles et ne pas toujours travailler à la mise en place de bases communes saines, dont la fiabilité serait assurée pour tous avec un réel suivi du développement à long terme, des tests ainsi que des audits complets et réguliers.
Résultat, chacun avance peu, dans son coin, et rares sont ceux qui arrivent pour le moment à fédérer assez de développeurs compétents sur un sujet aussi technique que le chiffrement afin de proposer réellement des solutions fiables et exploitables, aux fonctionnalités multiples, et capables de faire de l'ombre à toutes les solutions propriétaires.
Avec l'arrivée d'applications telles que BitTorrent Bleep ou Sync, qui se proposent de mettre à disposition des outils simples, et semble-t-il efficaces, tout en semblant bienveillantes, les lignes évolueront peut-être. Espérons que cela donnera envie à ceux qui défendent l'intérêt de solutions libres, et néanmoins aptes à être utilisées au quotidien par de simples internautes, de renforcer leurs efforts conjoints afin de produire enfin des outils qui permettront à tous de pouvoir échanger sans craindre ni les décisions d'une société privée, ni la surveillance, ni la censure.
BitTorrent Bleep : la messagerie sécurisée pour Android, OS X et Windows
-
Des outils qui se veulent sécurisés, mais dont le code source n'est pas accessible
-
La communauté du libre est critique, mais doit faire face à ses contradictions
Commentaires (56)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/09/2014 à 08h54
J’espère que les responsables ne sont pas de mèche avec nos amis du éfbiaïe " />
http://korben.info/fbi-giganews.html
Le 18/09/2014 à 08h56
Ouais enfin sans être parano, tant que je peux pas compiler moi même les sources et que le code source n’est pas vérifié pas la communauté, on est pas trop sur non plus …
Mais bon, il faudrait tout un arsenal pour arriver à contrer la NSA :
Bref c’est toute la chaine qui doit être sur …
Mais attention je voudrais pas me faire le porte parole de point de vue “extrèmes” selon les dernières règles de notre dictateur premier-ministre
Le 18/09/2014 à 09h05
La critique sur la dispersion des projets libres est facile : Bittorrent qui fait sa solution dans son coin, fermée et non-interopérable, c’est pas mieux qu’un 15e projet libre qui ne cause pas aux 14 autres. C’est _aussi_ de la dispersion.
Alors ok une différence (de taille), c’est qu’ils sortent un truc fini :)
Mais franchement pour ce sujet (une messagerie sécurisée) ce n’est pas un logiciel qu’il faut réussir à imposer, c’est un protocole (ouvert) que n’importe qui peut implémenter.
Le 18/09/2014 à 09h06
Le 18/09/2014 à 09h08
Ouais bien sûr, pareil sans être parano, par défaut une appli qui chiffre est pourrie et remplie de backdoors jusqu’à preuve du contraire.
Comme on ne peut pas le vérifier car interdiction et impossibilité de décompiler et voir les sources, il ne faut pas l’utiliser.
Le 18/09/2014 à 09h11
“tout en semblant bienveillantes”, voilà bien une phrase qui me pose un gros problème …. " />
Trop d’applications qui se disent “secure” et on apprendra plus tard que c’est bourré de mouchard, de failles, etc.
Pour le moment, ce sera “merci mais non merci” !!!
Le 18/09/2014 à 09h17
il y a également Telegram qui est open source (sur fdroid)
Le 18/09/2014 à 09h17
Je ne pense pas qu’un outil de communication électronique réellement sécurisé soit un jour à la portée du grand public.
A la limite, pour avoir une communication à peu près sûre, il faut qu’elle ne soit non sécurisée et sur un outil très utilisé, pour se fondre dans une énorme masse de messages quelconques et être l’aiguille dans la botte de foin.
Le 18/09/2014 à 09h25
Le 18/09/2014 à 09h25
Ce applications n’ont en réalité que peu d’intérêt tant qu’elles ne sont pas libres et open source, et qu’elles ne communiquent pas / ne sont pas compatibles entre-elles. Quel bazar si chacun se met à imposer son logiciel à ses contacts, on se retrouve obligés d’en posséder plusieurs et de switcher en permanence.
Le 18/09/2014 à 09h26
Le 18/09/2014 à 11h59
Le 18/09/2014 à 12h11
beaucoup de personne capable de réaliser ce boulot en commun ont l’air d’accord qu’il ne faut pas créer un outil de plus, mais un standard dont les outils s’appuirait… qu’attendent-ils " /> ?
edit: merci Soltek et sbaconnais ! je vais m’y pencher. K9 à l’air interessant, mais il faudrait pouvoir faire son propre serveur mail aussi, et openmailbox n’a pas l’air detre une solution standalone, mais interessante tout de meme. je cherche un peu une sorte de gmail (+partie appli mobile), opensource, que je puisse heberger et avec mon ndd.
Le 18/09/2014 à 12h11
Le 18/09/2014 à 12h11
Le 18/09/2014 à 12h28
Mailvelope
https://www.mailvelope.com
Addon intégré dans l’interface de Yahoo webmail lors de la composition d’un message, pour Firefox :
GitHub
Le 18/09/2014 à 12h36
Le 18/09/2014 à 12h40
Le 18/09/2014 à 12h46
Le 18/09/2014 à 14h01
Le 18/09/2014 à 14h01
Le 18/09/2014 à 14h11
Le 18/09/2014 à 14h12
Le 18/09/2014 à 14h39
Le 18/09/2014 à 14h56
Le 18/09/2014 à 19h10
Le 18/09/2014 à 19h14
Le 18/09/2014 à 09h29
Le 18/09/2014 à 09h29
je vous trouve bien pessimiste tous et toutes
ne peut-on pas placer ce type d’application au niveau de ….. skype / gmail ? et un peu au dessus du chat facebook
ne pas me faire croire que certain barbus n’utilise pas services comme gmail
que tout le monde ici utilise un téléphone totalement libre et que chacun connais chaque ligne de code de l’os qu’il utilise et de l’appli message qu’il utilise
avez vous lu le code de libre office “je soupsonne la nsa de payer le projet en échange de backdoor” -> c’est peu être vrai personne ici n’a vérifie l’ensemble du code vous avez juste confiance sur le fait que quelqu’un a dû le faire un jour ….
Le 18/09/2014 à 09h32
Le 18/09/2014 à 09h33
Le 18/09/2014 à 09h36
Moi j’utilise Kontalk, très simple, sympa, sécurisé, communautaire et surtout open source :)
http://kontalk.org/
Le 18/09/2014 à 09h39
Je tourne avec TextSecure depuis quelques temps et j’en suis pleinnement satisfait.
A quand un comparatif entre toutes ces solutions ? :)
Le 18/09/2014 à 09h41
et si vous connaissez un équivalent gmail (oui gmail, car il est malgré tout efficace, puissant, pratique, simple, mobile, etc) mais moins “google inside”, je veux bien !
Le 18/09/2014 à 09h48
Ce n’est pas autour des outils qu’il faudrait fédérer les efforts amah mais autour des projets qui développent des protocoles ouverts afin de permettre à ces outils de communiquer entre eux de manière sécurisée.
C’est là qu’on a besoin d’expertise et de soutient de la communauté.
Définir un protocole robuste prend du temps et le voir éventuellement adopté comme standard encore plus. Donc à court terme, il y aura une pléthore de petits outils hétéroclites pas forcément compatibles entre eux… Point de vue efficacité ce n’est pas terrible mais point de vue créativité ce n’est pas mal… C’est aussi ça la liberté… Une sélection naturelle se fera au fil du temps.
Le 18/09/2014 à 09h50
On touche là le seul défaut que je trouve au libre. Ca part dans tous les sens, ça manque de coordination globale pour certains sujets.
Le 18/09/2014 à 09h57
Le 18/09/2014 à 09h58
hum…
https://xkcd.com/927/
Le 18/09/2014 à 10h21
Le 18/09/2014 à 10h40
Le 18/09/2014 à 11h10
Le 18/09/2014 à 11h41
Sinon TOX c’est quand même plus sérieux que ce truc de bittorrent…
Le 18/09/2014 à 11h53
Le 18/09/2014 à 19h56
Le 18/09/2014 à 21h55
Sinon, y’a Surespot, 100% opensource, ultracrypté, sans serveur, avec des capacités à la Snapchat d’effacement distant:
https://www.surespot.me/
(recommandée ici sur une news similaire, mais le staff doit manquer des infos données dans les comm)
Sinon, y’a Kim Dotcom qui a beta-testé sa visio cryptée sur browser, avec rien que moins qu’Assange et Snowden en testeurs live, pas plus tard que ce lundi (libre ou pas, je sais plus, mais certainement pas FBI/CIA/NSA compliant).
Le 19/09/2014 à 05h32
Le 19/09/2014 à 07h42
Le 19/09/2014 à 07h57
Le 19/09/2014 à 08h24
Considéré que Windows est plus beau ergonomique que Linux c’est juste une grosse blague … À ce niveau c’est même pas une question de goût …
Sinon une liste non exhaustive :
VLC
Thunderbird
La quasi totalité des outils de dev et d’admin
En fait, à part sur quelques segments grand public spécifiques, principalement cantonné au graphisme 2D/3D et aux jeux, le libre est toujours meilleur.
La seule exception hors graphismes vraiment notable, c’est la suite office qui est meilleure chez Microsoft que dans le libre. Et encore, c’est à cause de l’inactivité de l’entreprise qui gérait open office. Depuis que Libre Office est indépendant, l’écart de réduit à vitesse grand V.
Le 19/09/2014 à 08h38
Le 19/09/2014 à 10h20
Le 19/09/2014 à 10h22
Le 19/09/2014 à 10h30
Le 19/09/2014 à 10h57
Le 19/09/2014 à 12h21
Le 20/09/2014 à 08h28
Un code ouvert ne va