+ Répondre à la discussion Actualité déjà publiée
  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Consultant
    Inscrit en
    juillet 2013
    Messages
    1 840
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : juillet 2013
    Messages : 1 840
    Points : 55 862
    Points
    55 862
    Billets dans le blog
    2

    Par défaut Le projet Tor abandonne le développement de Tor Messenger

    Le projet Tor abandonne le développement de Tor Messenger
    avant d'avoir publié la première version stable de son application de messagerie sécurisée

    Le projet Tor a annoncé la fin du développement de Tor Messenger, son programme de messagerie instantanée axé sur la protection de la vie privée, plus de deux ans après son lancement en version bêta.

    Pour ceux qui ne sont pas familiers à Tor, il s'agit d'un réseau informatique décentralisé qui permet d'anonymiser l'origine des connexions. Cela peut, entre autres, servir à anonymiser la source d'une session de navigation Web ou de messagerie instantanée. Il est donc utilisé pour se protéger contre l'analyse de trafic, qui est une forme de surveillance sur Internet. C'est aussi un outil de contournement de la censure sur Internet, car il permet aux personnes l'utilisant d'accéder à des sites, contenus ou services bloqués dans certaines zones du monde.

    Cependant, l'anonymisation du flux n'est pas suffisante, car les applications ou services que vous utilisez peuvent transmettre des informations annexes ou métadonnées permettant de vous identifier. C'est pour cette raison que le projet Tor développe également le navigateur Web Tor Browser, ainsi que d'autres applications spécialement modifiées pour préserver l'anonymat de leurs utilisateurs. Tor Messenger faisait certainement partie de ces applications.

    Lancé au dernier trimestre de 2015 en version bêta, Tor Messenger est un programme de messagerie instantanée multiplateforme qui se voulait sécurisé par défaut en envoyant tout son trafic sur Tor et en chiffrant les conversations grâce à l'utilisation d'OTR (Off-the-Record Messaging). OTR est un protocole cryptographique qui permet d'avoir des conversations privées sur de multiples protocoles de messagerie instantanée existants en fournissant, entre autres, un chiffrement, une authentification et une confidentialité persistance. « L'objectif était de fournir un client de messagerie qui prend en charge une grande variété de réseaux de transport tels que Jabber (XMPP), IRC, Google Talk, Facebook, Twitter ; qui dispose d'une interface graphique facile à utiliser ; et qui configure automatiquement la plupart des paramètres de sécurité et de confidentialité avec une intervention minimale de l'utilisateur », explique Sukhbir Sing, développeur de Tor Messenger.


    Il y avait toutefois des limites pour un tel programme : Tor Messenger était destiné à la communication sur les réseaux sociaux existants. Et comme l'a précisé le projet Tor, avec un tel modèle client-serveur, les métadonnées des utilisateurs pouvaient être enregistrées par le serveur, même si la route vers le serveur n’était pas divulguée (puisque ce serait sur Tor) et que les communications seraient chiffrées avec OTR. Toutefois, « nous avons toujours pensé que c'était une meilleure alternative que les autres produits sur le marché, tels que Pidgin, car [Tor Messenger] avait des configurations par défaut plus sûres et sécurisées », affirme le développeur. Mais, après onze versions bêta, le projet sera abandonné avant même que la première version stable ait vu le jour.

    Justifiant cette décision, Sukhbir Sing évoque l'arrêt du développement du projet Instantbird. Tor Messenger est en effet basé sur le client de messagerie instantanée Instantbird, et le produit n'est plus maintenu par ses développeurs. Le problème de la fuite des métadonnées semble aussi avoir été déterminant dans la décision d'abandonner le projet. « Une architecture client-serveur centralisée souffre de fuites de métadonnées et Tor Messenger hérite de ces problèmes sans pouvoir être en mesure de les atténuer », souligne le développeur. Il explique que si les métadonnées ne révèlent pas le contenu des communications, elles divulguent des informations sur les utilisateurs et leurs graphes sociaux (cartographies de leurs relations en sein d'un réseau social). Par conséquent, elles peuvent révéler des tendances concernant leurs communications, à savoir qui sont leurs amis, quand ils leur parlent, à quelle fréquence, etc.

    Le dernier problème évoqué concerne les ressources dédiées à Tor Messenger. Le projet Tor était par exemple obligé d'ignorer les demandes de fonctionnalités faites par les utilisateurs, ainsi que les rapports de bogues en raison des ressources limitées qu'il pouvait allouer à Tor Messenger. « Dans ces circonstances, nous avons décidé qu'il était préférable d'abandonner plutôt que de livrer un produit incomplet », estime Sukhbir Sing.

    Aux utilisateurs qui ont déjà adopté l'application (ils sont très peu nombreux d'ailleurs), l'équipe Tor recommande de passer des alternatives acceptables, même si elle pense qu'elle ne laisse pas ces derniers avec beaucoup de bonnes options. Elle reste également convaincue de la possibilité d'utiliser Tor dans une application de messagerie, mais regrette de ne pas avoir les ressources pour y arriver maintenant. Cela dit, c'est donc une piste que des entreprises soucieuses de la vie privée des utilisateurs pourraient explorer.

    Source : Blog Tor

    Et vous ?

    Que pensez-vous de l'idée derrière Tor Messenger et de l'abandon du projet ?
    Quelles applications de messageries instantanées sécurisées conseillerez-vous ? Pourquoi ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    I.A. en bêta-test Avatar de MikeRowSoft
    Homme Profil pro
    sans profession depuis toujours...
    Inscrit en
    avril 2013
    Messages
    1 544
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : sans profession depuis toujours...

    Informations forums :
    Inscription : avril 2013
    Messages : 1 544
    Points : 428
    Points
    428

    Par défaut

    Je conseille d'utiliser une application de messagerie et de la configuré comme ainsi :
    • Signaler/récupérer(suppression serveur) les nouveaux messages dès leurs arrivés sur le serveur
    • Regrouper les messages sous forme de conversations
    • Désactiver les détails technique inutile lié aux messages (on affiche et informe sur les envois multiples sans contre indication de l'expéditeur, on retire les signatures ou les transformes en cartes de visite, etc...)
    • Mettre au premier plan les contacts de la liste de contact et au second plan les contacts ne figurant pas dans la liste des contacts et au troisième plan les contacts bloqué.



    Car ceci n'est pas un cahier des charges, principalement l'IHM, et que je sens venir la mauvaise note.
    Comme NO-IP pour être client/serveur...

Discussions similaires

  1. Google devrait-il abandonner le développement de Chrome OS ?
    Par Katleen Erna dans le forum Actualités
    Réponses: 19
    Dernier message: 16/02/2011, 19h51
  2. Réponses: 11
    Dernier message: 12/12/2009, 13h30
  3. Projet délocalisé, Cycle de développement
    Par adilooo dans le forum Gestion de projet
    Réponses: 1
    Dernier message: 15/06/2009, 12h45
  4. [PROJET] Nouvel outil de développement R.A.D
    Par XDev1 dans le forum Apple
    Réponses: 27
    Dernier message: 10/05/2008, 10h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo