BitTorrent dévoile Bleep : une messagerie chiffrée, sans serveur central
Biiiiiiiiiiip
Le 31 juillet 2014 à 08h20
2 min
Logiciel
Logiciel
BitTorrent vient de présenter Bleep, une messagerie instantanée qui ne nécessite pas l'utilisation d'un serveur central pour fonctionner et qui chiffre les conversations de bout en bout. Pour le moment, elle n'est disponible qu'en pré-alpha, sur invitation et sur Windows uniquement, mais d'autres plateformes suivront par la suite.
Plus ou moins régulièrement, BitTorrent dévoile de nouveaux produits exploitant le Peer-to-Peer. C'est par exemple le cas de Sync, un client de synchronisation pour vos données qui ne nécessite pas de serveur central, contrairement à des solutions comme Dropbox, Google Drive, OneDrive, etc.
La société continue sur sa lancée et présente aujourd'hui une messagerie fonctionnant sur la même idée, c'est-à-dire de manière décentralisée : Bleep. Pour rappel, ce n'est pas la première fois que BitTorrent se lance dans ce genre de projet puisqu'on a déjà eu Chat par le passé. Cette fois-ci, il n'est par contre pas question uniquement de messages texte, mais aussi d'appels audio, à la manière de ce que propose Skype par exemple.
Sur son blog, la société explique que « les messageries reposent actuellement toutes sur des serveurs centraux. Ces dépôts de métadonnées sont une cible de choix pour la surveillance des organismes gouvernementaux et des pirates ». BitTorrent ajoute ensuite que sa messagerie dispose de plusieurs atouts : elle ne stocke aucune métadonnée (qui communique avec qui, quand, etc.), y compris de manière temporaire, et tous les échanges sont chiffrés de bout en bout.
De plus, pour s'identifier, il est possible d'utiliser un numéro de téléphone, une adresse mail ou tout simplement en étant « incognito ». Des arguments qui devraient faire mouche auprès de certains à l'heure des révélations d'Edward Snowden. Il faudra par contre voir comment on peut s'assurer que la personne en face de nous soit bien celle que l'on attendait, un point qui était parfois problématique avec Cryptocat, sauf à passer par les conversations privées de Facebook par exemple. Comme pour BitTorrent Sync, certains regretterons surement que Bleep ne soit pas open source.
Pour le moment, Bleep n'est disponible qu'en version pré-alpha et sur invitation uniquement. Vous pouvez d'ailleurs vous inscrire par ici. Pour l'instant, seuls Windows 7 et 8 sont supportés, mais d'autres plateformes arriveront prochainement, y compris sur mobile évidemment.
Commentaires (75)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/08/2014 à 10h08
Le 01/08/2014 à 20h16
Le 02/08/2014 à 08h33
Le 02/08/2014 à 10h16
Le 31/07/2014 à 08h29
" /> pour le sous - titre.
Trop facile, peut mieux faire " />
Le 31/07/2014 à 08h30
Je vais probablement poser une question con mais comment un client A peut connaître l’adresse IP d’un client B sans serveur centralisé ?
Le 31/07/2014 à 08h32
Le 31/07/2014 à 08h33
Le 31/07/2014 à 08h34
Moi ce qui me choque dans ce truc c’est que les 2 qui conversent vont manger de la salade " />
Le 31/07/2014 à 08h34
Pré-alpha ça commence à faire, ça veut dire qu’ils ont juste designé l’appli et fait quelques slides de présentation ?
Sinon pour ce genre de communications, les outils commencent à se multiplier (merci Snowden). Perso j’ attends avec impatience que les solutions passant par WebRTC soient plus mûres.
Le 31/07/2014 à 08h42
Le 31/07/2014 à 10h23
Le 31/07/2014 à 10h35
Le 31/07/2014 à 10h54
Le 31/07/2014 à 10h57
Le 31/07/2014 à 11h02
Le 31/07/2014 à 11h04
Le 31/07/2014 à 11h16
J’ai répondu déjà plus haut sur le fond de ta remarque en réalité, c’est toi qui décide de l’ignorer ou de la prendre pour une remarque philosophique, ce qu’elle n’est pas, c’est totalement pratique.
Tu mets sur le même niveau une application dont tu dois faire confiance uniquement à celui qui la développe et de l’autre côté côté une dont tout le monde peut revoir le code source donc le fonctionnement.
Ca me semble assez logique que le fonctionnement de révision par des universitaires indépendants, des sociétés d’audit de code, des experts réputés dans leur domaine fonctionne mieux qu’un système basé sur la confiance dans une société privée, la plupart du temps à but lucratif, soumise à des lois territoriales qui peut lui imposer secrètement d’introduire du code arbitraire.
Je t’accorde que l’open source fonctionne correctement uniquement s’il y a full disclosure, c’est à dire que tous ces reviewers compétents parlent publiquement de ce qu’ils ont trouvé. Mais je reste d’avis qu’on ne peut certainement pas mettre le proprio et l’open source au même niveai dans le domaine de sécurité !
Le 31/07/2014 à 11h35
Le 31/07/2014 à 12h00
Le 31/07/2014 à 12h11
Le 31/07/2014 à 12h19
ce genre de protocole P2P, avec lequel chaque client devient un noeud du réseau, c’est pas quelque chose qui peut consommer beaucoup de data (si jamais ça devient aussi utilisé qu’une messagerie facebook ou hangout par exemple) ?
car dans le cas du DHT, si j’ai bien compris, tu es connecté à quelques pairs, qui sont eux même connecté à quelques pairs, etc.. donc si tu fais une demande pour connaitre le chemin de ton correspondant, tu vas propager cette demande sur l’intégralité du réseau (même si je suppose qu’il y a forcément au moins un garde fou pour bloquer le renvoi d’une commande déjà passée). ça fait un nombre de demandes qui est décuplé en fonction de la taille du réseau, non ?
et avec un pair mal intentionné, n’y a-t-il pas moyen de pouvoir cartographier les clés publiques en écoutant ces demandes ?
Le 31/07/2014 à 12h23
Le 31/07/2014 à 12h30
ça doit être open source parce que si les algos de chiffrement utilisés sont fiable ACTUELLEMENT (bien sur quand 30 ans le brute force sur du chiffrement actuel sera sûrement possible), l’implémentation de la crypto dans les sources du soft elle peut être totalement boguée. Et pour une soft comme Bleep ça permettrait de voir DES LE DÉPART que l’application n’est pas sécurisée ou contient du code qui ne devrait pas y être.
Faire un audit de sécurité sur un soft close source c’est totalement aléatoire, tu n’es jamais certain de trouver tout ce qui ne fonctionnerait pas correctement. le RE est beaucoup plus complique que de l’audit …
Le 31/07/2014 à 15h03
Le 31/07/2014 à 15h04
Le 31/07/2014 à 19h25
Le 31/07/2014 à 08h45
Enfin une application qui utilise Internet " />
Le 31/07/2014 à 08h46
Le 31/07/2014 à 08h50
Le 31/07/2014 à 08h52
Le 31/07/2014 à 08h58
Le 31/07/2014 à 09h03
Le 31/07/2014 à 09h06
Le 31/07/2014 à 09h18
Le 31/07/2014 à 09h20
Le 31/07/2014 à 09h36
Par contre, je suis surpris qu’aucun article de presse, ni de réaction sur les réseaux sociaux, ne mentionne le fait que BitTorrent ne semble pas vouloir ouvrir les sources de son produit.
Ça reste selon moi toujours un problème quand on veut faire un produit soit-disant sécurisé …
Il faudra faire confiance à la société BitTorrent et c’est une très mauvaise façon de faire des outils basés sur la cryptographie.
Le 31/07/2014 à 09h39
Le 31/07/2014 à 09h39
Quel est la différence avec TOX, hormis la renommé de Bittorrent ?
Le 31/07/2014 à 09h47
Le 31/07/2014 à 09h56
Le 31/07/2014 à 10h09
Le 31/07/2014 à 10h12
Le 01/08/2014 à 08h53
Le 01/08/2014 à 08h55
Le 01/08/2014 à 08h59
Le 01/08/2014 à 09h05
Le 01/08/2014 à 09h10
Le 01/08/2014 à 09h16
Le 01/08/2014 à 09h17
Le 01/08/2014 à 09h21
Le 01/08/2014 à 09h22
Le 01/08/2014 à 09h24
Le 01/08/2014 à 09h31
Le 01/08/2014 à 09h33
Le 01/08/2014 à 09h36
Le 01/08/2014 à 09h40
Le 01/08/2014 à 09h42
Le 01/08/2014 à 09h51
Le 31/07/2014 à 19h49
Le 31/07/2014 à 20h06
Le 31/07/2014 à 20h35
Le 31/07/2014 à 20h46
Le 31/07/2014 à 22h11
Le 31/07/2014 à 22h48
Le 31/07/2014 à 23h36
Le 31/07/2014 à 23h40
Le 01/08/2014 à 01h06
Pour le moment, Bleep n’est disponible qu’en version pré-alpha et sur invitation uniquement.
Ouais, fin, si on va sur la page de Bleep, y’a moyen de le télécharger et de l’utiliser sans invitation (je viens de le faire, j’ai le programme lancé et connecté sous les yeux) " />
Le 01/08/2014 à 07h20
Le 01/08/2014 à 08h15
Le 01/08/2014 à 08h27
Le 01/08/2014 à 08h33
Le 01/08/2014 à 08h44
Le 01/08/2014 à 08h45
Le 01/08/2014 à 08h51