IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

L'État français s'appuie sur le logiciel de messagerie open source Riot et le protocole Matrix


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 355
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 355
    Par défaut L'État français s'appuie sur le logiciel de messagerie open source Riot et le protocole Matrix
    France : le gouvernement va lancer sa propre application de messagerie chiffrée
    Pour un meilleur contrôle des communications sensibles

    L’information est de l’agence de presse Reuters ce lundi. La France est en train de mettre son propre service de messagerie chiffrée sur pied. En fin de semaine dernière, le quotidien français le Figaro s’est fait le relais d’un contenu similaire tiré des colonnes de France Inter : Mounir Mahjoubi, secrétaire d’État au numérique, annonçait que le gouvernement français va se doter d’une messagerie publique chiffrée.

    Il n’y a qu’à voir comment le gouvernement fédéral américain lutte depuis des années avec Microsoft – une entreprise citée parmi les GAFA (Google, Amazon, Facebook, etc.) – pour comprendre que tout ce qui est données numériques stockées sur des serveurs à l’étranger est source de maux de tête. Dans cette rixe qui a débuté en 2014, le département américain de la Justice (DoJ) a porté plainte contre Microsoft pour avoir refusé de fournir des informations sur des courriels stockés sur des serveurs en Irlande. Le gouvernement fédéral a fait valoir que Microsoft devrait se conformer au mandat, en vertu du Stored Communications Act, mais le géant du logiciel refuse de satisfaire à sa demande estimant que les mandats de perquisition US ne peuvent pas s'appliquer au-delà des frontières américaines. Donald Trump a donc autorisé la mise en application du CLOUD Act, un cadre juridique permettant aux forces de l’ordre américaines de récupérer des données stockées sur des serveurs situés à l’étranger.

    La manœuvre du gouvernement français devient dès lors parfaitement compréhensible, car elle vise un meilleur contrôle des communications sensibles. La dépendance à des services de messagerie comme Telegram ou WhatsApp – dont les serveurs sont situés à l’étranger – pose un problème dans le contexte sécuritaire actuel. Sur un fil de discussion d’une journaliste de la BFMTV, un tweet renforce sérieusement le doute sur la crédibilité de l’application de messagerie russe : « Telegram est déjà truffé de portes dérobées en France (on peut tout lire), c’est un policier qui a publié cette information sur la télévision il y a quelques mois. » Quant à WhatsApp, les liens avec Facebook – empêtré dans la gestion du scandale Cambridge Analytica – ont vite fait de l’éclabousser.

    Nom : Damien.jpg
Affichages : 5263
Taille : 19,0 Ko

    Des propos de Mounir Mahjoubi, rien n’a filtré sur les choix techniques qui gouvernent à la conception de l’application. Reuters rapporte toutefois qu’elle serait basée sur l’offre open source disponible en ligne. Pour ce qui est des certitudes, ce qu’il faut dire c’est que la Dinsic – la direction interministérielle du numérique et du système d'information et de communication – et un prestataire privé externe (non cité par l’équipe Mahjoubi) sont lancés sur le projet.

    L’application est déjà testée par une quinzaine de personnes et devrait être ouverte cet été aux ministres puis aux membres de l’administration et des collectivités territoriales. Sur le long terme, les députés et sénateurs devraient prendre le train en marche. Enfin, d’après ce que rapporte Reuters, l’ouverture de l’application pourrait s’étendre à tous les citoyens français.

    Sources : Reuters, Le Figaro

    Et vous ?

    Que pensez-vous de cette initiative ?

    Quels sont d’après vous les meilleurs choix techniques possible pour la réalisation de ce projet ?

    Voir aussi

    La justice russe décide de bloquer l'accès à Telegram, l'application de messagerie chiffrée très populaire sur le territoire

    L'EFF évalue la sécurité des applications de messagerie, Skype, WhatsApp, Viber ou encore Google Hangsout loin de satisfaire les critères souhaités

    L'application de messagerie sécurisée Signal se dote d'un nouveau client de bureau indépendant pour Windows, macOS et Linux
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre averti
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juillet 2010
    Messages : 30
    Par défaut
    Que pensez-vous de cette initiative ?
    J'adore ! j'ai totalement confiance en l'état pour sécuriser ma vie privé face au diables que sont les GAFA et la NSA ! Je pense que l'état est vraiment digne de confiance, ils n'utiliserons pas les données à des fin électoral ou de "sécurité".

  3. #3
    Membre Expert
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Par défaut
    Au moins ce sera Open Source. Ca n'est pas synonyme de sécurité mais c'est au moins synonyme de bonne volonté de la part de l'initiative

  4. #4
    Membre averti
    Homme Profil pro
    Ingénieur de déploiement réseaux
    Inscrit en
    Mars 2017
    Messages
    58
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur de déploiement réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2017
    Messages : 58
    Par défaut
    Autant utiliser messenger avec l'option "chiffrement" pendant qu'on y est non ?

    Que pensez-vous de cette initiative ?
    Mon premier avis "Méh".. Louable mais tellement ridicule dans les faits. Les instances supp se feront un malin plaisir à ouvrir les archives en cas de procès/pb grave/doutes sur un citoyen (autre que les politiques évidement)

  5. #5
    Membre très actif
    Profil pro
    Expert technique .NET
    Inscrit en
    Août 2007
    Messages
    272
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Expert technique .NET

    Informations forums :
    Inscription : Août 2007
    Messages : 272
    Par défaut
    Mais bien sûr ... de la part d'un gouvernement dont l'élection du président est plus que discutable, qui souhaite contrôler l'information lutter contre les fake-news et travaille à coups de communication plutôt que de démocratie, on ne qu'être confiant envers une telle initiative ...

  6. #6
    Membre extrêmement actif
    Profil pro
    Développeur
    Inscrit en
    Mars 2012
    Messages
    1 970
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 970
    Par défaut
    A la botte des américains!

  7. #7
    Membre averti
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Par défaut
    Citation Envoyé par Bono_BX Voir le message
    Mais bien sûr ... de la part d'un gouvernement dont l'élection du président est plus que discutable, qui souhaite contrôler l'information lutter contre les fake-news et travaille à coups de communication plutôt que de démocratie, on ne qu'être confiant envers une telle initiative ...
    Il faut garder en tête que les premiers utilisateurs de cet outil seront les fonctionnaires français. C'est justement pour ça que c'est l'Etat qui s'occupe de la conception de l'application.

  8. #8
    Membre très actif
    Profil pro
    Expert technique .NET
    Inscrit en
    Août 2007
    Messages
    272
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Expert technique .NET

    Informations forums :
    Inscription : Août 2007
    Messages : 272
    Par défaut
    Citation Envoyé par zatura Voir le message
    Il faut garder en tête que les premiers utilisateurs de cet outil seront les fonctionnaires français. C'est justement pour ça que c'est l'Etat qui s'occupe de la conception de l'application.
    Hélas, ce ne seront pas les derniers ... sauf si Reuters se trompe (ou que l'application ne fonctionne pas).
    Enfin, d’après ce que rapporte Reuters, l’ouverture de l’application pourrait s’étendre à tous les citoyens français.

  9. #9
    Membre éclairé Avatar de Cpt Anderson
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2005
    Messages
    645
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 645
    Par défaut
    Du bluff. Les français sont capables de lire les messages Telegram alors que les Russes ont choisi de bloquer l'appli ? y'a quelque chose qui ne va pas. C'est du bluff.

  10. #10
    Membre averti
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Par défaut
    Citation Envoyé par Bono_BX Voir le message
    Hélas, ce ne seront pas les derniers ... sauf si Reuters se trompe (ou que l'application ne fonctionne pas).
    Oui et ? Si tu veux installer cette application libre à toi de le faire rien ne t'y oblige.

  11. #11
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Ils parlent de Citadel développée par Thales ?
    http://citadel.team/

  12. #12
    Membre très actif
    Profil pro
    Expert technique .NET
    Inscrit en
    Août 2007
    Messages
    272
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Expert technique .NET

    Informations forums :
    Inscription : Août 2007
    Messages : 272
    Par défaut
    Citation Envoyé par zatura Voir le message
    Oui et ? Si tu veux installer cette application libre à toi de le faire rien ne t'y oblige.
    Ok ...
    Donc oui, tu as raison, rien ne m'y oblige, et je ne le ferai certainement pas. Toutefois, ça rejoint les scandales de Facebook et autres groupes du genre ; personne n'a été obligé de se créer un compte, mais l'utilisation des données est hors de contrôle.
    Personnellement, je préfère prévenir que guérir, et ce n'est ni mieux ni pire parce que c'est français.
    Avec le passif de nos institutions et dirigeants, je dis juste que leur crédibilité est proche du néant. Suis-je complotiste, négatif, trop soupçonneux ? Peut-être, mais j'en doute, car à lire la majorité des réactions, je serais loin d'être le seul.

  13. #13
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2014
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2014
    Messages : 54
    Par défaut
    Signal ¯\_(ツ)_/¯

  14. #14
    Membre éprouvé

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 134
    Par défaut
    Et ils vont le faire tourner sur un os microsoft plein de back door lol

    Et surtout nos politiques vont continuer à utiliser gmail

    Je me marre
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  15. #15
    Membre confirmé
    Profil pro
    Architecte logiciel
    Inscrit en
    Décembre 2008
    Messages
    77
    Détails du profil
    Informations personnelles :
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte logiciel

    Informations forums :
    Inscription : Décembre 2008
    Messages : 77
    Par défaut
    Il n'est pas délirant qu'un gouvernement souhaite avoir sa solution pour des communications chiffrés. Ils avaient bien leurs propres téléphones pour des appels vocaux cryptés. C'est peut-être mieux que de dépendre de sociétés privées en qui la confiance peut être limitée.
    Et après, peut être, cette solution sera ouverte à tous les Français. Ce sera une solution de plus, et chacun sera libre d'utiliser celle qui veut.
    Ah non, j'oubliais que nous étions en dictature et qu'on nous menacera de 100 ans d'emprisonnement si on n'utilise pas la solution gouvernementale (ironie).

  16. #16
    Membre éclairé
    Homme Profil pro
    Chargé de projet
    Inscrit en
    Novembre 2015
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Chargé de projet
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2015
    Messages : 429
    Par défaut
    serait-ce enfin une bonne idée de notre gouvernement ?

    Je crois que nous ne sommes pas près a traiter ce cas

  17. #17
    Membre éclairé
    Avatar de VivienD
    Homme Profil pro
    Développeur logiciel
    Inscrit en
    Octobre 2009
    Messages
    523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Allemagne

    Informations professionnelles :
    Activité : Développeur logiciel
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Octobre 2009
    Messages : 523
    Par défaut
    Citation Envoyé par arond Voir le message
    serait-ce enfin une bonne idée de notre gouvernement ?

    Je crois que nous ne sommes pas près a traiter ce cas
    Aurais-tu oublié un catch pour gérer cette exception?

  18. #18
    Membre éclairé
    Homme Profil pro
    Chargé de projet
    Inscrit en
    Novembre 2015
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Chargé de projet
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2015
    Messages : 429
    Par défaut
    Citation Envoyé par VivienD Voir le message
    Aurais-tu oublié un catch pour gérer cette exception?
    yep à la place la marqué :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    //TODO exception inutile cas impossible
    fichus développeur feignant

  19. #19
    Membre confirmé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2013
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2013
    Messages : 126
    Par défaut
    Ils auraient enfin compris l'utilité du chiffrement grand publique ?
    Bon après c'est pas parce que c'est open source que c'est forcément sans faille ni backdoor ... mais bon +1 pour l'initiative.
    Perso je serais resté sur le bon vieux IRC, mais en version custom boosté blowfish + aes + random salt (je m'était amusé a cumulé pleins de chiffrement asymétrique avec sel semi aléatoire pour un soft perso, le moindre petit message prenais trois plombe a ouvrir et mettais ma machine à genoux mais c'était fun).

  20. #20
    Membre éclairé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2008
    Messages
    838
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2008
    Messages : 838
    Par défaut
    Hum, ça serait intéressant de nous en dire plus.

    Pour une fois (le niveau d'objectivité de dvp à bien baissé depuis que j'ai connu ce site), je me log sans envie de provoquer: irc est capable de chiffrement de bout en bout, en-tête inclus? Contrairement aux mails, par exemple? Je te serais reconnaissant d'indiquer comment faire.
    Ceci étant dit, même si tu le fais, irc (que j'utilise encore régulièrement, ainsi que les mailing lists, & autres) ne nécessite pas de site web spécialisé, donc il ne sera jamais à la mode, même s'il est supérieur à tant de solutions.

Discussions similaires

  1. Réponses: 20
    Dernier message: 09/08/2018, 10h23
  2. Insérer Word dans sa propre application
    Par busy999 dans le forum C#
    Réponses: 3
    Dernier message: 09/02/2007, 20h16
  3. Lancer script ou application au demarrage d'une machine distante
    Par Sendo dans le forum Administration système
    Réponses: 2
    Dernier message: 29/05/2006, 13h08
  4. [Système] lancer / kill une application sous linux
    Par Antoine NSG dans le forum Langage
    Réponses: 1
    Dernier message: 31/10/2005, 17h06
  5. Réponses: 8
    Dernier message: 17/12/2004, 16h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo