Commentaires : Attention, cette appli de messagerie sécurisée a de gros problèmes de... sécurité

Les services chiffrés ont la cote, et un nombre croissant d’acteurs publics et privés d’importance y ont recours. Mais, avec de telles responsabilités, l’intérêt des chercheurs et des hackers n’en est que davantage décuplé, et l’éditeur de Threema vient d’en faire les frais.

1 « J'aime »

Jamais eu confiance dans leur cryptage.
Tiens, j’ai 100Mo de cloud sécurisé. Et bin, je crypte mes données avec un logiciel fait maison et je balance le tout sur ice cloud. Au moins, je suis sûr de moi :+1::sunglasses:

Mot de passe sur un post it collé sur l’écran. Impossible à pirater :slight_smile:

Au passage, tu es chez qui pour le cold storage? Je pensais aller chez scalway

Passez sur la messagerie Olvid…

1 « J'aime »

Il y a mieux, Olvid est trop centralisé à mon goût.
Jami (cocorico ?) est pas mal, des options sympas.
Mais mon chouchou, Berty Messenger.

Le soucis comme toujours, comment convaincre tes contact de passer sur autre chose que fb, whatsapp, ou même ces saloperies de Signal ou telegram.

En effet Olvid je suis trés fan , communication : « on est open source » (la réalité seul l’app est opensource pas la partie serveur) bref je trouve olvid trop marketing
Je ne comprends pas pourquoi tu mets signal dans les saloperies il est unanimement reconnu comme fiable apres effectivement il ya le soucis de l’identifiant utilisant ton numero de telephone

Berty Messenger, OK ça a l’air interressant mais j’ai le gros probleme de d’ou vient l’argent

1 « J'aime »

Oui, le numéro de téléphone est ce qui me rebute. Hors de question.

Ah, j’ai pas regardé pour les financements de Berty… Et je ne pense pas regarder au bon endroit. Tu me guide ?

J’aime bien matrix. Peut-être un tout petit peux moins privé que la concurrence (plus de métadonnées), mais il est possible d’auto héberger son propre serveur, tout en ayant la possibilité de communiquer avec d’autre serveurs.

Si non bien d’accord avec le problème des contacts… Pour l’instant j’utilise télégram, et je voudrais passer a autre chose, mais je n’ai pas encore trouvé d’alternative a mon gout.

Je ne veux pas dire du mal, on ne se connait pas, mais tu ne penses pas que c’est un peu présomptueux de penser que toi, précisément, serait meilleur que tout ce qui existe sur le marché ?
On parle d’open source comme étant les meilleurs développement parce qu’ils sont « relus », corrigés, améliorés, etc. Or je suppose que ton dev perso ne l’est pas, donc tu serais meilleur qu’une foule de développeurs ?
Si c’est le cas, bravo, et pense à vendre tes talents. Sinon, bah… tu sais quoi faire.

Ce qui me met la puce à l’oreille c’est « je suis sûr de moi ». Ca me fait penser au texte de Pascal qui disait quelque chose comme « Chacun se trouve suffisamment intelligent, et c’est normal, c’est avec cette même intelligence qu’on se juge soi-même ».

C’est aussi valable pour moi. Mais je me laisse la porte de sortie du « ça va, je suis content de moi, mais p’tet’ en vrai il y a mieux… ».

Par logiciel fait maison, certainement un simple script qui utilisent des programmes connus et reconnus, chiffre et envoi sur son s3 automatiquement. Mais dans ce domaine, il est très, très, très rare que tu fasses toi même tes lib de chiffrement.

Je ne pense pas qu’il se considère meilleur que d’autres, juste il utilise la méthode du « petit poisson ». Il faut sa propre sauce, même simple, en espérant que cela décourage un hacker qui exploiterait une faille du service qu’il utilise. Si il maitrise l’entropie de son bousin, ça me semble une bonne solution.

Jamais pensé être meilleur qu’un autre. Juste pas confiance dans les différents chiffrements du net. :sweat_smile: