IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

L’expert en sécurité Bruce Schneier invite les entreprises à démocratiser le chiffrement par défaut


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2014
    Messages
    1 089
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 089
    Points : 26 554
    Points
    26 554
    Par défaut L’expert en sécurité Bruce Schneier invite les entreprises à démocratiser le chiffrement par défaut
    L’expert en sécurité Bruce Schneier invite les entreprises à démocratiser le chiffrement par défaut
    et à continuer l’usage du chiffrement fort

    Un ensemble d’entités défenseurs d’un espace sûr sur la toile vient d’éditer un livret faisant l’apologie du chiffrement, de l’anonymat en ligne et des droits de l’homme. En effet, vu l’importance du chiffrement et de l’anonymat en ligne, Privacy Internertional et International Human Rights Clinic (IHRC) à Harvard Law School aux USA ont travaillé en synergie pour la sortie de ce livret.

    Plusieurs personnes travaillant dans des organisations de la société civile de quatre pays différents ont été interviewées. Dans ce document, on peut également voir Bruce Schneier l’expert en sécurité informatique qui se fait le défenseur du chiffrement, quel que soit le domaine d’application.

    Ainsi pour ce dernier, le chiffrement est très important pour la protection de la vie privée. Il permet de protéger les journalistes, les défenseurs des droits de l’homme, les activistes dans des pays autoritaires. Il protège aussi les concurrents, les familles, les voisins. Le revers de la médaille est qu’il protège également les données des criminels et même les pirates informatiques.

    Vu son importance et son omniprésence, Bruce souhaiterait qu’il soit activé par défaut pour tous les transferts de données et non pas qu’il soit implémenté comme une fonctionnalité qu’on activerait lorsqu’il s’agit de quelque qu’on considère comme valant la peine d’être protégé.

    Pour montrer l’utilité du chiffrement par défaut, Bruce prend comme exemple, le cas d’un pays dans lequel seuls les dissidents utiliseraient le chiffrement des données. Dans un tel pays, Bruce estime que les autorités pourraient facilement identifier ces personnes. Mais l’usage du chiffrement est mis à la portée de tous à tout moment, cela cesse d’attirer l’attention et d’être un signal de quelque chose d’important.

    Toutefois, l’expert en sécurité souligne que le chiffrement n’est pas une baguette magique garantissant la sécurité des données. Le chiffrement n’empêchera pas que vos données soient piratées, non plus le chiffrement ne protégera pas vos métadonnées telles que les adresses mails.

    Par ailleurs, vu l’importance de l’information, on assiste à une idéologie se répandant dans plus pays comme la Chine ou la Russie de même que les États-Unis et le Royaume-Uni qui souhaiteraient mettre en œuvre des politiques afin de limiter le chiffrement fort. Les États-Unis ont par exemple suggéré la mise en œuvre d’une clé unique dont le code de déchiffrement serait reparti chez plusieurs entités, dont les agences gouvernementales. En janvier dernier, David Cameron a ouvertement montré son ambition de mettre fin aux aspects sûrs sur Internet. Cela sous-entend le bannissement des aplications de messagerie utilisant le chiffrement. Le mois suivant c'était au tour du ministère de la justice américaine d'afficher sa préoccupation vis-à-vis de Google et Apple qui ont décidé de chiffrer automatiquement les données sur leurs systèmes. Bruce met en garde ces politiciens en affirmant que « cela est techniquement impossible et la tentative causerait des dommages incroyables à la sécurité d’internet ».

    En définitive, Bruce souhaiterait que nous retenions deux choses. Premièrement, « nous devrions emmener les entreprises à offrir un chiffrement pour tout le monde par défaut ». Et deuxièmement, « nous devrions résister aux demandes des gouvernements pour affaiblir le chiffrement ». Et « même si les criminels bénéficient de chiffrement fort, nous sommes beaucoup plus en sécurité lorsque nous avons tous le chiffrement fort ».

    Source : Blog Bruce Schneier, Privacy International

    Et vous ?

    Que pensez-vous de la proposition de Bruce ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Olivier Famien Voir le message
    Que pensez-vous de la proposition de Bruce ?
    ça me rappelle celle de Cantona qui voulait qu'on aille tous retirer notre pognon des banques; dans l'absolu il a raison, mais ça se fera jamais, c'est dommage d'ailleurs, le "tout-chiffré" ça occasionnerait de facto beaucoup moins d'écoutes de la part de la NSA par exemple

    mais bon quand on entend nos responsables politiques expliquer que "oui bon on nous a donné un téléphone crypté au début, mais il mettait 10min à s'allumer et après ça buggait tout le temps" - comprenez "du coup on les utilise pas" - je pense qu'on sera tous passé en IPv7 avant que le tout-chiffré ne devienne un enjeu pris au sérieux

  3. #3
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Olivier Famien Voir le message
    Un ensemble d’entités défenseurs d’un espace sûr sur la toile vient d’éditer un livret faisant l’apologie du chiffrement, de l’anonymat en ligne et des droits de l’homme.
    [troll]
    Et voilà, des terroristes en puissance qui veulent nous empêcher de nous protéger. Mais que font les autorités !?
    [/troll]
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

Discussions similaires

  1. Gérer les duplicates d'une valeur par défaut
    Par Coroebus dans le forum Développement
    Réponses: 8
    Dernier message: 21/05/2016, 08h39
  2. Réponses: 10
    Dernier message: 24/01/2014, 13h03
  3. QWebView : ouvrir les liens dans le navigateur par défaut
    Par Paramore80 dans le forum Débuter
    Réponses: 1
    Dernier message: 01/03/2013, 13h33
  4. [Débutant] Envoyer et lire les mails de la messagerie par défaut
    Par Najdar dans le forum C#
    Réponses: 2
    Dernier message: 21/01/2013, 21h22
  5. Désactiver les pages d'erreur HTML par défaut
    Par Delprog dans le forum Zend
    Réponses: 1
    Dernier message: 13/07/2010, 09h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo