Courriel, cryptographie & vie privée.

Bilbo

Membre expert
Club iGen
17 Octobre 2001
7 140
742
Strasbourg
Je ne vais pas faire un long message pour expliquer le bien fondé de protéger sa correspondance sur Internet, un article de mon site le fait déjà.
zen.gif


Il paraît que l'usage de ces technique est désormais légale en France.

Ce qui m'intéresse ici, c'est la proportion des membres des forums qui connaissent, ou mieux encore, qui utilisent ce type d'outil.

<FORM METHOD=POST ACTION="http://forums.macg.co/ubbthreads/dopoll.php"><INPUT TYPE=HIDDEN NAME="pollname" VALUE="1068230074Bilbo">


Chiffrer et signer mes courriels ...
<input type="radio" name="option" value="1" />... je fais ça au quotidien.
<input type="radio" name="option" value="2" />... ça m'intéresse, mais je n'y ai jamais rien compris.
<input type="radio" name="option" value="3" />... ne m'intéresse pas. Je laisse ça aux paranoïaques.
<input type="radio" name="option" value="4" />On parle de quoi ? Je n'ai rien compris.
confused.gif

<INPUT TYPE=Submit NAME=Submit VALUE="Valider le vote" class="buttons"></form>

zen.gif
 
  • J’aime
Réactions: WebOliver
Je m'y étais intéressé un temps. J'avais installé PGP, mais le problème si j'ai bien compris, c'est que je correspondant est obligé d'avoir PGP aussi installé de son côté.

Par contre, je n'ai rien a caché et c'est justement pour cette raison que je serais prêt à crypter mes mails qui ne regardent que moi.
 
WebOliver a dit:
Je m'y étais intéressé un temps. J'avais installé PGP, mais le problème si j'ai bien compris, c'est que je correspondant est obligé d'avoir PGP aussi installé de son côté.
En effet. Si tu veux te repencher sur la question, il y a un mode d'emploi pour installer ça sous Mac OS X. Depuis que j'ai mis ces pages en ligne, l'audience de mon site a été multipliée par trente.
smile.gif
Et ça monte tous les mois. Selon ce critère, ça intéresse de plus en plus de gens et c'est tant mieux.

Je rappelle au passage que la signature numérique a désormais valeur légale. Utiliser GnuPG est utile rien qu'à cause de ça.

À+
 
Ça n'a jamais été très clair.
crazy.gif
Il y a quelques temps déjà, le chiffrement en 128 bits était légal. C'est trop court et par conséquent ça va à l'encontre des directives européennes en terme de certitude de l'origine des messages signés. De plus, les outils actuels travaillent au minimum à 768 bits.

En fait, toute interdiction de protéger sa correspondance est illégale à cause de l'article 12 de la Déclaration universelle des droits de l´homme du 10 décembre 1948. La cour européenne des droits de l'homme ne peut que statuer en ce sens. Mais je ne pense pas que La cour européenne des droits de l'homme puisse statuer de quoi que ce soit en Suisse.

À+
 
ederntal a dit:
pour 99% d'entre nous l'interet est quand meme minime!
le 1% c'est des gens comme mackie, qui burpent dans les BDD les MP et les mails entre utilisateurs de MacG pour espionner tout ce qu'on dit sur lui en secret
laugh.gif
 
ederntal a dit:
pour 99% d'entre nous l'interet est quand meme minime!
Évidemment je ne suis pas d'accord.
wink.gif


Il y a un malentendu à la base. Culturellement, la cryptographie est considérée comme une technologie militaire et on ne chiffre que si on a quelque chose à cacher.

Avec les nouvelles technologies de communications, les choses changent. Quand tu susurres des mots d'amour à une belle fille que tu as rencontré en vacances par une lettre enflammée : ce n'est pas un secret d'état mais ça ne regarde personne. Tu trouverais intolérable qu'un quidam ouvre ta lettre pour en lire le contenu. C'est normal, en faisant cela on viole ta sphère privée. Le seul moyen à notre disposition pour protéger notre vie privée quand on envoie un courriel est de le chiffrer. C'est aussi simple que ça.
zen.gif


Je chiffre systématiquement mes courriels quand mon correspondant est équipé de PGP, même pour dire bonjour.
wink.gif
Je considère que je mets ma missive dans une enveloppe : rien de plus et rien de plus normal.
zen.gif


À+
 
En considérant que dix votes dans un sondage sont significatifs,
crazy.gif
à l'heure actuelle on a une bonne moitié que ça n'intéresse pas et un bon tiers qui ne comprend rien à PGP.
frown.gif


À vrai dire je ne m'attendais pas à autre chose. Il y a encore du boulot en la matière. Pour la petite histoire, aucun, je dis bien aucun, informaticien qui sait paramétrer un serveur de mèls qui tourne sur Internet ne considère que PGP est inutile. Ça devrait interpeller les sceptiques. Non ?
confused.gif


À+
 
Je suis navré mais je vois vraiment pas l'utilité de ce genre de chose pour une utilisation privée. Ca pourrait éventuellement utile pour les entreprises, mais pour les privés...

Dis moi quelle est à ton avis la probabilité que quelqu'un arrive à intercepter ton mail et trouve un quelconque intérêt à le lire ? C'est quasi nul..!

Je trouve que c'est vraiment de la paranoia.. note que lorsque tu vas sur le web (http), les pages ne sont pas cryptées... quelqu'un pourrait voir le contenu de toutes les pages que tu visites.. et de là dresser un profil politique par exemple sur ta personne.
 
molgow a dit:
Je suis navré mais je vois vraiment pas l'utilité de ce genre de chose pour une utilisation privée.

Extrait de mon site :

Bon, d'accord. Mais qui aurait intérêt à lire mes courriels ? Je n'ai rien à cacher.

Une anecdote. J'ai fait mon service militaire dans les transmissions. Sur l'un des sites auxquels j'étais affecté, les standardistes avaient branché un amplificateur de guitare sur la ligne d'une des cabines publiques. Cela permettait à toutes les personnes présentes d'écouter les conversations en sirotant confortablement un café. Voici un extrait de l'une d'entre-elles.

« Bonjour ma chérie, comment vas-tu ?
- Bien, tu me manques tu sais ? Mais je dois te dire que j'ai pris deux kilos cette semaine.
- QUOI ! Tu as encore grossi ? Mais tu vas finir ÉNORME [...] »

Je vous laisse juge de ce type de procédé. Il n'en reste pas moins que ce brave troufion n'imaginait pas, lorsqu'il téléphonait à sa dulcinée, qu'une équipe de téléphonistes de son régiment s'étranglait de rire en écoutant sa conversation, de toute évidence, privée. Pourquoi l'aurait-on mis sur écoute ? En fait, il n'était que dans la mauvaise cabine au mauvais moment.

Considérez que crypter vos courriels consiste à mettre votre message dans une enveloppe.


molgow a dit:
Je trouve que c'est vraiment de la paranoia..
Ça fait toujours plaisir.
laugh.gif
wink.gif
Et si on posait la question à l'envers ? Au lieu de : « Pourquoi chiffrerais-je ? » Réponds à la question : « Pourquoi ne chiffrerais-je pas ? ».
zen.gif


molgow a dit:
note que lorsque tu vas sur le web (http), les pages ne sont pas cryptées... quelqu'un pourrait voir le contenu de toutes les pages que tu visites.. et de là dresser un profil politique par exemple sur ta personne.
C'est un autre problème.
zen.gif
Je laisse ça aux paranoïaques.
laugh.gif


À+
 
Bilbo a dit:
Évidemment je ne suis pas d'accord.
wink.gif


Il y a un malentendu à la base. Culturellement, la cryptographie est considérée comme une technologie militaire et on ne chiffre que si on a quelque chose à cacher.

Avec les nouvelles technologies de communications, les choses changent. Quand tu susurres des mots d'amour à une belle fille que tu as rencontré en vacances par une lettre enflammée : ce n'est pas un secret d'état mais ça ne regarde personne. Tu trouverais intolérable qu'un quidam ouvre ta lettre pour en lire le contenu. C'est normal, en faisant cela on viole ta sphère privée. Le seul moyen à notre disposition pour protéger notre vie privée quand on envoie un courriel est de le chiffrer. C'est aussi simple que ça.
zen.gif


Je chiffre systématiquement mes courriels quand mon correspondant est équipé de PGP, même pour dire bonjour.
wink.gif
Je considère que je mets ma missive dans une enveloppe : rien de plus et rien de plus normal.
zen.gif


À+

C'est ça le problème ! Je ne connais personne qui l'utilise...

C'est difficile de convaincre les gens de l'installer et d'apprendre à s'en servir. C'est pour ça que j'évite parfois les trucs trop "intimes" sur internet, au risque de susciter l'incompréhension. Le cas du bidasse ne doit pas être rare. D'autant qu'un mail est stocké 6 fois en clair (si pas crypté) à des endroits différents au cours de son acheminement.
 
cham a dit:
C'est ça le problème ! Je ne connais personne qui l'utilise...
Une bonne moitié de mes correspondants réguliers sont équipés. Il faut dire que c'est moi qui installe leur machines.
wink.gif


Pour les autres, je signe systématiquement et ça provoque des questions.

À+