blog.notmyidea.org/le-mail-doit-il-mourir.html

61 lines
No EOL
3.4 KiB
HTML

<!DOCTYPE html>
<html lang="en">
<head>
<title>Le mail doit-il mourir&nbsp;? - Alexis Métaireau</title>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1">
<link rel="stylesheet" href="https://blog.notmyidea.org/theme/css/main.css?v2" type="text/css" />
<link href="https://blog.notmyidea.org/feeds/all.atom.xml" type="application/atom+xml" rel="alternate"
title="Alexis Métaireau ATOM Feed" />
</head>
<body>
<div id="content">
<section id="links">
<ul>
<li><a class="main" href="/">Alexis Métaireau</a></li>
<li><a class=""
href="https://blog.notmyidea.org/journal/index.html">Journal</a></li>
<li><a class="selected"
href="https://blog.notmyidea.org/code/">Code, etc.</a></li>
<li><a class=""
href="https://blog.notmyidea.org/weeknotes/">Notes hebdo</a></li>
<li><a class=""
href="https://blog.notmyidea.org/lectures/">Lectures</a></li>
</ul>
</section>
<header>
<h1 class="post-title">Le mail doit-il mourir&nbsp;?</h1>
<p><em>Le mail est un protocole bien établi qui souffre de nombreux problèmes. Est-ce qu'il ne serait pas temps de préparer la suite ?</em></p>
<time datetime="2015-11-24T00:00:00+01:00">24 novembre 2015</time>
</header>
<article>
<p>J&#8217;utilise quotidiennement le protocole email, tant bien que mal, tout en sachant que l&#8217;ensemble de mes messages passent en clair sur le réseau pour la plupart de mes conversations, puisque trop peu de monde utilise le chiffrement des&nbsp;messages.</p>
<p>Et même si j&#8217;arrive à convaincre certains de mes proches à installer <span class="caps">PGP</span>, je ne suis pas satisfait du résultat: les méta-données (qui contacte qui à quel
moment, et pour lui dire quoi) transitent de toute manière, elles, en clair, à la vue de&nbsp;tous.</p>
<p>Ce problème est lié directement au protocole email: il est <em>necessaire</em> de faire fuiter ces meta-données (au moins le destinataire) pour avoir un protocole
mail&nbsp;fonctionnel.</p>
<p>Le mail répond à un besoin de communication asynchrone qui permet des conversations plus réfléchies qu&#8217;un simple chat (miaou). Il est tout à fait possible d&#8217;utiliser certaines technologies existantes afin de construire le futur de l&#8217;email, pour&nbsp;lequel:</p>
<ul>
<li>Les méta-données seraient chiffrées — Il n&#8217;est pas possible de savoir qui
communique avec qui, et&nbsp;quand;</li>
<li>Le chiffrement serait fort (et protégé d&#8217;une phrase de passe&nbsp;?);</li>
<li>La fuite d&#8217;une clé de chiffrement utilisée dans un échange ne permette pas de
déchiffrer l&#8217;ensemble des échanges (forward&nbsp;secrecy);</li>
<li>Il ne soit pas possible de réutiliser les données comme preuve pour
incriminer l&#8217;emmeteur du message&nbsp;(deniability);</li>
</ul>
<p>Avec au moins ces besoins en tête, il semble qu&#8217;une revue de l&#8217;ensemble des projets existants pointe du doigt vers <a href="https://github.com/agl/pond">pond</a>, ou vers <a href="https://www.whispersystems.org">Signal</a>.</p>
<p>Malheureusement, Pond est le projet d&#8217;une seule personne, qui veut plutôt utiliser ce code comme démonstration du concept en&nbsp;question.</p>
</article>
<footer>
<a id="feed" href="/feeds/all.atom.xml"><img src="/theme/rss.svg" /></a>
</footer>
</div>
</body>
</html>