Cryptocat finalisé pour Android et iOS, publication après analyse des sources
Chaque chose en son temps
Le 12 décembre 2013 à 09h50
2 min
Société numérique
Société
Comme annoncé il y a quelques semaines, Cryptocat arrive sur Android et iOS. Le code est désormais finalisé, mais avant de rendre les applications disponibles à tous, l'équipe veut que celles-ci soient analysées par des experts en sécurité.
Décidément, il y a du mouvement dans le monde de la messagerie sécurisée sur smartphone. Si Gibberbot / ChatSecure du Guardian Project existe depuis un moment, on apprenait récemment que CyanogenMod comptait intégrer nativement TextSecure comme protocole de gestion des SMS chiffrés. De son côté, Cryptocat arrive aussi sur plusieurs plateformes mobiles, mais a décidé de faire les choses correctement.
Ainsi, après des mois d'attente et de retard, on apprend que le code des applications Android et iOS est finalisé. Il serait simple de les distribuer en l'état, mais l'équipe a décidé de plutôt demander une analyse du code source par des experts en sécurité, ou toute personne qui voudrait donner son avis.
Pour cela, deux projets GitHub ont été mis en ligne. Chacun pourra s'y rendre, analyser les sources et déclarer des bugs ou des soucis de sécurité afin que tout soit corrigé avant une mise en ligne des applications qui n'a pas encore été datée. Tous ceux dont les contributions seront acceptées seront bien entendu crédités pour cela, et pourront être récompensés en T-shirt, stickers ou même de l'argent (la somme n'a pas été précisée) en fonction de l'importance de leur découverte.
Pour ceux qui voudraient en savoir plus, tout se passe par ici :
Commentaires (30)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 12/12/2013 à 21h11
Le 13/12/2013 à 00h08
Le 13/12/2013 à 04h55
Le 13/12/2013 à 08h22
Le 14/12/2013 à 01h18
Le 14/12/2013 à 11h33
Le 12/12/2013 à 09h57
La version finale sera disponible sur github aussi ? parce que moi perso je vais l’installer de ce pas sur mon tel et celui de ma femme directement :) " />
( je dis finale, car sur leur github ils disent que c’est pas ‘encore” finalisé … )
Le 12/12/2013 à 10h12
ça serait bien une appli de chiffrement de chat qui supporte les certifs S/MIME, ça permettrait de valider l’identité des correspondants.
En tout cas si ce produit est simple d’utilisation il va cartonner, bon il cartonnerait encore plus s’il permettait d’envoyer des photos à expiration comme snapchat " /> ou pas…
Le 12/12/2013 à 10h16
Le 12/12/2013 à 10h20
Le 12/12/2013 à 10h34
Le 12/12/2013 à 10h35
Le 12/12/2013 à 10h36
Le 12/12/2013 à 10h55
@®om
Tu peux nous dire brièvement pourquoi le pgp (ou gpg) n’est pas bien pour la messagerie instantanée ?
Le 12/12/2013 à 10h59
Le 12/12/2013 à 10h59
Le 12/12/2013 à 11h00
Le 12/12/2013 à 11h03
Tout ça est évidemment très intéressant mais, en ce qui me concerne, je ne pourrais adopter ce genre d’habitude que quand tout le monde s’y sera mis….
Il faudrait que ce soit intégré de base dans les OS mobiles, et pas uniquement dans Cyanogen ou via des applis comme celle-là. Enfin j’imagine qu’il faut bien que ça comme comme ça mais on va devoir attendre un peu plus longtemps avant que tout le monde ne puisse profiter de ce niveau de protection de la vie privée.
Le 12/12/2013 à 11h10
Le 12/12/2013 à 11h11
Le 12/12/2013 à 11h14
Le 12/12/2013 à 11h28
Le 12/12/2013 à 11h37
Le 12/12/2013 à 12h09
Le 12/12/2013 à 12h30
Le 12/12/2013 à 12h33
Le 12/12/2013 à 12h39
Le 12/12/2013 à 13h02
Le 12/12/2013 à 15h28
Le 12/12/2013 à 17h38