Publié dans Société numérique

6

Gmail : le chiffrement côté client disponible dans les applications Android et iOS

Gmail : le chiffrement côté client disponible dans les applications Android et iOS

Gmail, dans son fonctionnement par défaut, chiffre les données au repos et en transit. Les clés de chiffrement sont cependant entre les mains de Google, qui peut donc potentiellement lire les messages échangés.

Depuis le début de l’année, il est possible d’ajouter ses propres clés pour chiffrer les données côté client. Les emails envoyés ne sont alors plus lisibles par Google, du moins les données, puisque les métadonnées restent en clair. Google n’a d’ailleurs pas réinventé la roue et se sert du protocole S/MIME.

Problème, cette fonction n’était disponible que via la version web. Désormais, le chiffrement côté client est possible depuis les applications mobiles Android et iOS. Une étape cruciale pour les personnes voulant utiliser le service de cette manière.

« Le chiffrement côté client garantit que les données sensibles contenues dans le corps du message et les pièces jointes sont indéchiffrables par les serveurs Google. Vous conservez le contrôle des clés de chiffrement et du service d'identité permettant d'accéder à ces clés », indique Google dans son billet d’annonce.

La fonction n’est cependant pas disponible pour tout le monde : elle est à destination des entreprises et établissements scolaires, via les abonnements Workspace Enterprise Plus, Education Plus et Education Standard. Toutes les autres ne sont pas concernées, pas plus que les comptes personnels gratuits.

Pour les utilisateurs concernés, il suffira d’appuyer sur le cadenas bleu présent dans le champ de l’objet. Elle n’apparait pas par défaut : les administrateurs devront d’abord l’activer à l’échelle du parc informatique.

6

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 22
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

22
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 14
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 15

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 11
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

6

Commentaires (6)


DanLo Abonné
Il y a 2 mois

Erf… à lire tout le début de la news j’étais étonnement (et très agréablement) surpris… puis vient la dernière partie qui casse tout 😅😅


Xanatos Abonné
Il y a 2 mois

Tout pareil, un peu en contradiction avec le gagne pain de Gmail.


gg40 Abonné
Il y a 2 mois

Idem !


Azdhar64 Abonné
Il y a 2 mois

A quel étape ce chiffrement intervient-il ?
A la réception d’un mail ? À l’envoi ? J’avoue avoir un peu de mal à comprendre le fonctionnement…


ForceRouge Abonné
Il y a 2 mois

Azdhar64 a dit:


A quel étape ce chiffrement intervient-il ? A la réception d’un mail ? À l’envoi ? J’avoue avoir un peu de mal à comprendre le fonctionnement…




Chiffré en local sur ton tel/pc avant d’être envoyé au destinataire via Google. Seul le bon destinataire (=possédant la bonne clé privée) pourra lire l’email, donc pas Google.



Bon après, la rédaction de l’email se faisant dans Gmail, ca ne garantie rien du tout en terme de sécurité. Rien de vaut un bon GPG via Thunderbird.


Azdhar64 Abonné
Il y a 2 mois

Merci pour les précisions :chinois: . Je te rejoins donc sur la conclusion :8