Mini polémique dans le milieu du chiffrement. Elon Musk a affirmé que l’application de messagerie Signal, connue pour ses outils de protection de la vie privée, avait des « failles » qui la rendait dangereuse.
Ah ah, Melon encore en train de tirer sur un concurrent (même si Signal n’est un pas un concurrent frontal à la poubelle X) pour essayer de ramener du monde dans on bastion de complotistes, et d’extrémistes de tous bords car sa plateforme se vide…
Donc on a d’un coté:
- Elon le génie interplanétaire (je ne peux l’appeler Melon par respect pour les cucurbitacées) qui affirme dans le vide, comme maintenant 99% de ses déclarations. Associé à lui, on a une appli concurrente qui par défaut ne chiffre pas ses messages et qui se permet des remarques. Cette application n’est pas open source, est basé sur des serveurs centralisés. La seule liberté que permet Télégram, c’est pour les médias de réinformation alternative russes (tien, comme X d’ailleurs).
- en face, Signal, opensource, audité, chiffrée de bout en bout et pourtant pas privilégiée par ces médias pseudo alternatif russe. Si je devais me poser des questions, ce serait bien sur Télégram et pas sur Signal.
Si c’est gratuit, c’est vous le produit. Il y a des backdoor de partout, il faut bien qu’il se finance. Dans notre famille nous utilisons Threema, qui est payant, de suisse et utilisé par l’armée suisse également, qui doit avoir probablement aussi avoir des backdoor, de toute façon, pour être vraiment anonyme et incognito et préserver sa vie privée, faut juste arrêter d’utiliser le net et application associées…
Tu as des sources pour appuyer tes propos ?
Parce que avec le code rendu publique je ne vois pas trop comment il pourrait il y a voir des portes dérobées sans que personne ne s’en soit aperçu…
Tous collaborent avec les services secrets américains, WhatsApp, signal, protonmail…
S’ils ne collaborent pas, ils peuvent être poursuivi pour complicité.
Ils ne le disent pas ou ont comme argument de vente que les messages sont chiffrés et donc illisibles, c’est totalement FAUX !!!
Encore une fois des sources… Signal et protonmail ne collaborent absolument pas, et il me semble avoir vu que les gouvernements râlaient aussi sur whatsapp car c’était une boîte noire si le chiffrement était activé de bout en bout (ils utilisent le protocole signal)
Signal a des serveurs centraux et des noeuds qui ne sont pas nécessaire pour Olvid, qui du coup se situerait un cran au dessus niveau sécu pour les paranoïaques ou pour les journalistes, hommes d’états, messageries intra forces armées etc
on a eu le cas récemment de XZ pourtant opensource https://blog.trackflaw.com/xz-utils--la-backdoor-faisant-trembler-le-monde-libre/. (premier résultat google au pif)
donc fondamentalement le fait qu’un code soit public ne protège en rien
Personnellement je n’aime pas du tout olvid non que le concept ne soit pas séduisant
Simplement la façon dont ils communiquent n’inspire nullement confiance:
exemple : ils ont annoncé en grande pompe « olvid devient opensource » avec bien sûr greenwashing sur les pages wikipedias qui vont bien.
Dans les faits c’est simplement la partie cliente (appli ios et Android ) qui est opensource la partie serveur ne l’est pas. (donc dans les fait on est pas bcp mieux que telegram )
partant de là, s’ils font de telles approximations , on peut aussi s’interroger si tout est aussi net qu’il le disent
Attention, je n’ai jamais dit que ça protégeait ! Mais que cela mettait en évidence toute tentative de modification du code en vue d’y placer des portes dérobées !
C’est ça que je dis.
Ca n’a strictement rien a voir avec Signal. Il ne dit pas que c’est impossible d’avoir une backdoor dans un programme open-source, juste qu’avec tous les audits et vu comment Signal est scruté de partout, par ses fans et ses détracteurs, c’est quelque chose qui est plus compliqué.
D’ailleurs il n’y avait aucun problème dans le code de XZ suits non plus car la backdoor était uniquement présente dans la release (et la backdoor n’a jamais été en production). Si XZ suits n’avait pas été open source la backdoor aurait été beaucoup plus dure a trouver en plus (Threema n’est pas totalement open-source)
Signal est une association a but non lucratif qui fonctionne aux dons de multitude de gens et organisations. C’est très similaire a Wikipedia comme fonctionnement.
J’utilise la version bi-fluoré, qui résout tous ces problèmes.
Sinon, pour les sources on attend toujours. Mais j’ai comme l’impression qu’il va falloir etre patient…
Moi la tri-fluoré, j’ai poussé le truc encore plus loin.
des jaloux qui cherchent à avoir la peau de signal à qui je fais entière confiance au contraire des autres qui sont douteux
Merci pour l’article intéressant, bien qu’encore une fois apportant du crédit a la poubelle extrémiste (on ne démontre pas qu’un idiot est stupide en le reprenant sur chacune de ses phrases, c’est donner du crédit a sa parole, et c’est tout aussi stupide).
Bref, attristé de lire de plus en plus des commentaires au doigt mouillé par des types n’ayant pas le début d’un argument ou d’une preuve. Merci a ceux qui luttent.
De la à dire que Clubic mérite le public qu’il attire a coup de titres appateurs… ![]()
Avant de balancer que signal est gratuit, renseignez vous.
Signal est une ong a but non lucratif, financée par des dons, provenant de personnes bien réelles (moi par exemple).
Et puisque vous estimez qu’une backdoor permet de recevoir des financements, on peut sans faillir en déduire que n’importe quel objet possède un nombre de backdoor totalement stupide, au point d’en ruiner les vilains états et les vilaines entreprises obscures qui les exploitent.
Faites attention, on pourrait envoyer votre voiture dans le décors après avoir pris connaissance de ce message !
Stupidité complotiste irrationnelle, quand tu nous tiens…
Je ne pense pas qu’il s’agisse d’extrémisme mais tout simplement d’ignorance.
Et le fait d’être derrière un clavier encourage cette ignorance et des raccourcis de pensée.
C’est pas faux