On ne le répètera jamais assez :
En l'état actuel des choses, les emails qui circulent sont comme des cartes postales envoyées sans enveloppe !
Tous les "techniciens" qui sont quelques part sur la chaine peuvent lire ce qui est écrit sur cette "carte postale virtuelle" (l'email sous sa forme actuelle non-chiffré) : quand on pense à tous les serveurs intermédiaires qui voient passer votre email, et au nombre de personnes ayant un accès admin sur chaque, ça laisse songeur...
Dans l'idéal, tous les clients mails devrait être d'office livré avec le petit module PGP. Voilà déjà un premier point qui freine son utilisation : il faut l'installer, le configurer.
Mais si on prend un tout petit recul supplémentaire, on voit que beaucoup de personnes ne prennent pas la peine de configurer leur client mail (Outlook, Mail.app, Thunderbird,...) et préfèrent utiliser un webmail : gmail, orange, outlook.com , yahoo, hotmail, ...
Du coup, utiliser un système de chiffrement sur les webmail, c'est beaucoup + sioux (il parait qu'il existe quelque chose pour gmail).
Au même rang, les smartphones se développent, les gens utilisent l'application intégrée, mais là encore le module PGP loin d'être une évidence.
Prenons encore un recul : Je vois énormément de personnes savoir à peine (voire pas du tout) ce qu'est un email, et lorsqu'on leur dit d'en envoyer un ils ont le réflexe d'aller sur facebook est d'envoyer un message (phénomène TRES répandu).
Dans ce gros cafarnum, il va vous être bien difficile d'argumenter aux gens le fait qu'un email chiffré garanti que :
- l'expéditeur mentionné est bien celui qui a expédié l'email
- le contenu de l'email n'a pu être altéré/modifié
- le contenu de l'email n'a pas être lu par une autre personne que le destinataire
- et seul le destinataire peut lire le contenu
Sans parler de "secret d'Etat", les gens apprécieraient très peu si la totalité de leur factures EDF, Eaux, impôts, courrier professionnel, courrier de famille, etc , leurs étaient transmis SANS enveloppe.
Depuis plus d'un an et demi le module PGP est installé avec Mail.app , son usage est totalement transparent :
* tous mes emails sont signés sans que j'ai à cliquer sur quoique ce soit
* tous mes emails se chiffrent automatiquement si le destinataire a une clef PGP
Une sorte de simple "mise sous enveloppe" automatique.
....
Le problème c'est "l'éducation".
De nos jours, toutes cette débauche de puissance de CPU, quantité de mémoire vive, grosseur des tuyaux d'accès internet (débit), sont utilisés pour le confort et divertissement, mais pas pour la sécurité et fonctionnalité .
En "éduquant" mal, on apporte le mauvais outil. C'est un peu comme si on utilisait le manche d'un tournevis afin d'enfoncer un clou : ça se fait, oui, mais il y en a de plus adaptés.
Sur le même principe :
* oui, on peut envoyer un message par un réseau social d'un site web, mais il y a plus adapté
* oui, on peut regarder ses emails à partir d'un client à l'origine conçu pour Transférer des HyperTexte (HyperText Transfert Protocol), mais il y a plus adapté (Simple Mail Transfert Protocol)
* oui, on peut regarder des nouveaux articles journaliers (LeMonde, figaro, afp, ...) à partir d'un client à l'origine conçu pour Transférer des HyperTexte (HyperText Transfert Protocol), mais il y a plus adapté (News Network Transfert Protocol)
* etc etc etc (la liste serait encore très longue)
Pour beaucoup de personnes (de plus en plus) , facebook = internet , alors qu'i existe tant d'autres choses ...
Pour beaucoup de personnes,
http://... = internet alors qu'il existe tant d'autres choses ...
Pour beaucoup de personnes, l'ICANN = internet
(pour rappel, l'ICANN c'est le plus gros réseau de serveurs DNS pour faire la correlation entre les noms de domaine et les adresses IP ..... Ainsi ,
http://www.azerty.uiop sur ICANN c'est 1.2.3.4 , mais
http://www.azerty.uiop sur un autre réseau DNS c'est 6.7.8.9 )
Bref, je m'égare...
Certains me diront que tout ça c'est "compliqué", et que pour rendre plus accessible il faut que ce soit simple. D'ailleurs, pour cette simplicité, le web 2.0 est bientôt mort puisqu'il a laissé place aux applications smartphone .
Je ne suis pas du tout un adepte de Thunderbird, mais j'ai été agréablement surpris de voir que ce gros logiciel embarque plusieurs types de clients en lui-même : client HTTP, client MAIL , client NNTP, ...
(Je me demande vraiment pourquoi au moins Thunderbird n'embarque pas d'office un module PGP)
Globalement ça n'est pas si "compliqué", c'est juste un manque de volonté ! Tout pourrait être intégré d'office et de manière transparente.
Mais ... l'affichage dans les moteurs de recherche, les publicités partout sur les sites web, le tracking des clics sur les sites web, les suivis dns, les cookies, l'étude des contenus des emails pour un meilleur suivi publicitaire, tout ça ça rapporte.... Et tout ça ne serait pas possible si on mettait dans les mains des internautes l'outil adéquat.
Je pense qu'énormément d'argent est généré à partir de la lecture des contenus des emails (outre l'aspect "sécurité intérieure du pays"). Ces entreprises qui décident n'ont aucun intérêt à chiffrer automatiquement le contenu des emails de tous les internautes.