gnupg

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
vohu
Membre
Membre
Messages : 455
Inscription : 16 avr. 2016, 12:02
Localisation : Strasbourg
Status : Hors-ligne

Salut,

Quand on voit tout ce qu'il se passe autour de nous, j'ai du mal a croire qu'on puisse avoir le moindre pouvoir sur nos propres vies...

En ce qui concerne les outils de communication et nos vies privée, j'utilise gpg. A outrance.. on me le reproche souvent..

Aujourd'hui je le demande si c'est vraiment efficace...

Pensez-vous qu'utiliser gnupg soit vraiment efficace ? (Bien utilisé évidemment)
Avatar de l’utilisateur
Dunatotatos
Membre
Membre
Messages : 426
Inscription : 11 mai 2016, 20:56
Status : Hors-ligne

Pas vraiment de réponse claire de ma part. Juste quelques points de réflexion :
  • Les algorithmes utilisés sont mathématiquement prouvés sécurisés (dans la mesure de la puissance de calcul actuelle).
  • La plupart des vulnérabilités vient de l'humain qui l'utilise (ton hypothèse "Bien utilisé" devient donc une hypothèse très forte et contraignante).
  • Les méta-données sont toujours accessibles de la même manière, et c'est ce qui est pour le moment utilisé par différents systèmes (qui est en contact avec qui, à quelle fréquence, ...).
  • Il me semble que les mails (smtp Internet, je ne parle pas des connexion imap/pop/smtp entre client mail et son serveur) sont le dernier flux important qui ne soit pas chiffré sur le net. Il serait temps de s'y mettre sérieusement !
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5865
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Actuellement, vu le faible taux de chiffrement des emails, le simple fait d'envoyer un email chiffré est suspect ....
marcastro
Membre actif
Membre actif
Messages : 734
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

en fait j'utilise gpg pour chiffrer mes propres fichiers avant stockage dans le nuage, c'est imparable pour garantir la confidentialité et la sécurité des données. Mais l'utilisation de gpg dans les courriels ordinaires et quotidiens n'est simplement pas envisageable pour la simple raison que la plupart de mes correspondants refuseraient de l'utiliser faute de connaissances informatiques suffisantes et surtout par manque total de conscience concernant les problèmes de confidentialité et de respect de leur vie privée. Pour les données sensibles les correspondants passent par filezilla/sftp; je donne les indications par téléphone.
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5865
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Si c'est pour chiffrer tes propres fichiers, tu ne devrais pas avoir de problème, à condition de bien paramétrer l’outil (le diable se cache dans les détails ...).
Pour les emails, j'ai le même problème que toi. J'ai même un contact d'un site internet commercial qui m'a dit que je lui avait envoyé un email contenant un virus, alors que c'était une signature ....
Sans compter ceux qui ont besoin du numéro de CB, par email et qui ne comprennent pas que je demande leur clef publique pour chiffrer le numéro.
Le grand public ne s'imagine pas que le courrier électronique transite en clair sur internet.
Avatar de l’utilisateur
vohu
Membre
Membre
Messages : 455
Inscription : 16 avr. 2016, 12:02
Localisation : Strasbourg
Status : Hors-ligne

Je me suis aussi dit ça... sur le fait d'être suspect de chiffrer. D'autant plus que mes SMS le sont aussi. Mais si c'est le prix à payer pour ma vie privée tant pis...

Si un jour on me contraint à montrer ce que je cache... ben, je montrerai, ils seront bien déçus :D c'est ça le plus amusant dans l'histoire.

J'imagine leur tête en lisant des "On mange où ce soir ?" :rofl: Ou concernant les fichiers, mes photos de vacances ou mes fiches de paye... whaouuu
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5865
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Ce qui est exploité, et commercialisé, ce sont surtout les méta données (qui échange avec qui, à quelle heure, combien de fois, depis quelle IP ..) et ça le chiffrement ne le cache pas.
Répondre