L’application de messagerie Signal lance sa fondation
Le 22 février 2018 à 09h12
1 min
Économie
Économie
Dans un billet de blog, OpenWhisper Systems officialise sa fondation. Elle est soutenue par Brian Acton, cofondateur de WhatsApp, à hauteur de 50 millions de dollars.
Elle doit financer le développement du logiciel de manière pérenne. L'équipe comptait jusqu'ici sur le soutien fiscal de l'organisation Freedom of the Press. Elle comportait deux à trois développeurs à plein temps en général, sur une équipe qui n'a jamais dépassé sept personnes. Pas de quoi développer sereinement un outil si utilisé.
Pour mémoire, Signal est une application de messagerie, qui a contribué à démocratiser le chiffrement de bout en bout pour les discussions en ligne. Son moteur (libsignal) est entré dans de nombreux services de messagerie, comme Google Allo, Facebook Messenger ou WhatsApp, seul ce dernier l'activant par défaut.
Signal reste critiqué par certains défenseurs des libertés numériques, qui goûtent peu à la centralisation des communications (via un serveur géré par l'équipe), l'absence de fédération et l'appui sur les services de communication de Google pour les notifications sur mobile.
Des évolutions sont promises depuis quelques mois, sans grand effet pour le moment.
Le 22 février 2018 à 09h12
Commentaires (20)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/03/2018 à 10h39
" />
(merci pour l’extrait Wikipédia " /> )
Le 22/02/2018 à 09h22
a vrai dire “Signal reste critiqué par certains défenseurs des libertés numériques, qui goûtent peu à la centralisation des communications” la peste ou le choléra … en alternative on a:
Le 22/02/2018 à 09h36
Y’a Silence, mais uniquement pour les sms et je sais pas si c’est So 2018.
Le 22/02/2018 à 09h37
Le désavantage de Signal c’est que les métadonnées (par exemple qui communique avec qui, et quand) ne sont pas privées. De toute façon, vu le peu de liberté dans les téléphones mobiles, il est illusoire de les utiliser pour de la communication véritablement privée.
Le 22/02/2018 à 09h53
Pareil pour Silence, ton opérateur sait avec qui tu discutes et quand mais pas le contenu !
Le 22/02/2018 à 09h57
Comme dans les séries TV US : pour être intraçable, utiliser des téléphones mobiles de type dumbphone avec carte prépayée et changer d’appareil et de numéro périodiquement.
Le 22/02/2018 à 10h04
Le 22/02/2018 à 10h21
Un souci que l’on peut voir avec le chiffrement mobile de bout en bout est que la saisie des messages se fait par clavier virtuel, et que certains de ces claviers exfiltrent les mots et les expressions écrits pour enrichir leurs dictionnaires partagés entre tous les utilisateurs, corriger des fautes de frappe, etc.
Le 22/02/2018 à 11h16
Je ne sais pas si c’est possible en France. Il faut pouvoir activer son téléphone sans aucun moyen de paiement traçable.
Le 22/02/2018 à 14h47
aucune application de messagerie utilisée ne chiffre les metadata.
et à ma connaissance seul OWS y travaille (comme indiqué par Moxie dans un récent interview sur TechCrunch Disrupt).
y’a des tas d’autres applis plus ou moins confidentielles qui tentent de le faire, mais le souci est justement qu’elles sont utilisées par très très peu de monde.
Le 22/02/2018 à 15h02
Le 22/02/2018 à 17h23
Je viens d’entendre parler de Briar via Twitter.
Le 22/02/2018 à 22h32
Le 22/02/2018 à 23h26
Le 23/02/2018 à 09h12
Telegram ne chiffre pas les communications par défaut, et quand il le fait c’est via un protocole maison…
Le 23/02/2018 à 22h13
Le 28/02/2018 à 17h08
sisi, c’est un protocole maison, MTProto, à priori assez douteux mais je suis pas cryptographe (j’ai linké le premier article trouvé mais j’ai vu passer pas mal de choses de gens assez calés sur twitter).
Signal gère très bien le chiffrement de groupes, et Whatsapp utilise le protocole Signal (tout comme Messenger et Allo, mais pas par défaut).
Il me semble d’ailleurs que Telegram ne gère le E2E qu’entre deux personnes (ils appellent ça Secret Chat), le reste étant du chiffrement côté serveur, y compris donc les conversations de groupe.
Donc Telegram n’a absolument pas popularisé le chiffrement de bout en bout.
C’est le traitement médiatique qui utilise abusivement le terme de “messagerie chiffrée” en parlant de Telegram qui a popularisé ça: comme le chiffrement n’est pas par défaut, il est évident qu’une écrasante majorité d’utilisateurs ne l’active pas.
Au contraire, c’est bien Signal qui a popularisé (techniquement parlant évidemment) le chiffrement E2E en refilant leur protocole à Whatsapp, seulement personne ne s’en est rendu compte (et c’est tout le but).
edit: pour préciser, Whatsapp chiffre par défaut. d’ailleurs t’as pas le choix: c’est chiffré. ^^
Le 28/02/2018 à 18h58
Le 01/03/2018 à 08h40
Le 01/03/2018 à 08h47
pour le côté douteux, je laisse la parole à The Grugq (l’article date un peu mais le principe est bien là):
https://grugq.tumblr.com/post/133453305233/operational-telegram