IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

ProtonMail déploie ses services sur Tor pour anticiper d'éventuelles censures d'État

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 428
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 428
    Points : 197 298
    Points
    197 298
    Par défaut ProtonMail déploie ses services sur Tor pour anticiper d'éventuelles censures d'État
    ProtonMail déploie ses services sur Tor pour anticiper d'éventuelles censures d'État,
    une première étape naturelle selon son cofondateur

    ProtonMail a annoncé qu’il est désormais possible de se connecter à ProtonMail directement via le réseau Tor. Le fournisseur suisse de compte de messagerie, qui revendique plus de 2 millions d'utilisateurs, a expliqué que cette mesure vise à lutter contre la censure parrainée par l'État et a rappelé les récentes initiatives dans le monde pour bloquer les communications chiffrées et étendre la surveillance.

    « Récemment, de plus en plus de pays ont commencé à prendre des mesures actives pour surveiller ou restreindre l'accès aux services de protection de la vie privée, coupant l'accès à ces outils essentiels. Nous nous rendons compte que la censure de ProtonMail dans certains pays n'est pas une question de “si”, mais une question de “quand ?”. C'est pourquoi nous avons créé un service caché Tor (ou un site en oignon) pour ProtonMail afin de fournir un accès alternatif à ProtonMail qui est plus sûr, privé et résistant à la censure.», a déclaré l’équipe ProtonMail.

    Il assure qu’il y a plusieurs raisons pour lesquelles vous pouvez utiliser ProtonMail sur Tor. Tout d'abord, acheminer votre trafic vers ProtonMail via le réseau Tor, complique la tâche à une entité qui tente de vous espionner.

    Tor applique des couches de chiffrement supplémentaires sur votre connexion, ce qui rend plus difficile la réalisation d’une attaque de type man-in-the-middle lorsque vous vous connectez à ProtonMail. Il rappelle également que Tor rend vos connexions ProtonMail anonymes étant donné que « nous ne serons pas en mesure de voir la véritable adresse IP de votre connexion à ProtonMail ».

    Tor peut également être un rempart dans l'accessibilité de ProtonMail. « Si ProtonMail est bloqué dans votre pays, il est tout de même possible de vous y connecter en allant sur notre site oignon ».

    « En outre, les sites en oignon sont des services “cachés” dans le sens où une entité ne peut pas facilement déterminer leur emplacement physique. Ainsi, alors que protonmail.com pourrait être attaqué par des attaques DDoS, protonirockerxow.onion ne peut pas être attaqué de la même façon parce qu'un attaquant ne pourra pas trouver une adresse IP publique », a-t-il fait valoir.

    Il a prévenu qu’utiliser ProtonMail via Tor a quand même quelques inconvénients :
    • étant donné que les connexions Tor sont plus lentes que les connexions standards, les performances pourraient en pâtir ;
    • le signe en oignon ProtonMail étant encore au stade expérimental, la fiabilité pourrait ne pas être aussi forte que sur le site principal.

    En développant ce site sur Tor, ProtonMail a ajouté des précautions supplémentaires comme l’ajout du protocole HTTPS (qui a été fait suite à un partenariat avec l’autorité de certification Digicert pour la fournir de certificats SSL valides).


    Commentant le déploiement du service sur Tor, Andy Yen, le cofondateur de ProtonMail, a déclaré que « compte tenu de la croissance récente de ProtonMail, nous nous rendons compte que la censure de ProtonMail dans certains pays est inévitable et nous travaillons de manière proactive pour l’empêcher. Tor fournit un moyen de contourner certains blocages d'Internet, alors améliorer notre compatibilité avec Tor est une première étape naturelle ».

    adresse ProtonMail sur Tor

    Source : blog ProtonMail

    Voir aussi :

    ProtonMail : explosion du nombre d'inscriptions après l'annonce du piratage de Yahoo, une performance que le service dédie à ses mesures de sécurité
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre expert

    Avatar de Songbird
    Homme Profil pro
    Bidouilleur
    Inscrit en
    Juin 2015
    Messages
    493
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France

    Informations professionnelles :
    Activité : Bidouilleur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2015
    Messages : 493
    Points : 3 872
    Points
    3 872
    Billets dans le blog
    8
    Par défaut
    Je ne connaissais absolument pas ce service de messagerie, mais ce genre d'initiatives me donne bien envie d'y emménager !
    Avant de poster: FAQ Rust; FAQ Dart; FAQ Java; FAQ JavaFX.
    Vous souhaiteriez vous introduire au langage Rust ? C'est par ici ou ici !
    Une question à propos du langage ? N'hésitez pas à vous rendre sur le forum !


    Pour contribuer à la rubrique, vous pouvez me contacter par MP (Sorry, we're closed!) ou contacter directement la rédaction.

  3. #3
    En attente de confirmation mail
    Femme Profil pro
    pape n'aimant pas les censeurs
    Inscrit en
    Janvier 2010
    Messages
    803
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Vatican

    Informations professionnelles :
    Activité : pape n'aimant pas les censeurs

    Informations forums :
    Inscription : Janvier 2010
    Messages : 803
    Points : 1 407
    Points
    1 407
    Par défaut
    Citation Envoyé par Songbird_ Voir le message
    Je ne connaissais absolument pas ce service de messagerie, mais ce genre d'initiatives me donne bien envie d'y emménager !
    Cela ne change rien au problème: Que tu fasses confiance ou non à la société ProtonMail ou autre, tes données restent stockées chez un prestataire externe dont tu ne connais rien, si ce n'est ce qu'il veut bien dire de lui!!!


    Et fais-toi pas d'illusion, ce n'est pas parce que la société est suisse que tes données sont à l'abri!!!

    Les connaisseurs du cryptage se rappèleront de la société suisse Crypto AG (fondée en 1952 par le Suédois Boris Hagelin) qui a fourni des systèmes de cryptage à toutes les armées du monde (on peut leur faire confiance, une société suisse, la Suisse est un pays neutre).

    Il s'est avéré que dès sa fondation, il y avait beaucoup de visites dans les locaux de la société en provenance de certaines officines américaines; les méchantes langues ont parlé de "back door" à disposition des USA... Quand l'Iran a découvert que son armée utilisant les systèmes de Crypto AG était sous écoute de la NSA, ils ont arrêté le directeur commercial de Crypto AG Hans Bühler qui était de visite à Téhéran. La malheureux a eu tout le soutien de son entreprise... Puisque Crypto AG l'a licencié et l'a laissé se démerder avec les Iraniens!!!

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par Songbird_ Voir le message
    Je ne connaissais absolument pas ce service de messagerie, mais ce genre d'initiatives me donne bien envie d'y emménager !
    L'autre soucis, c'est que c'est bien d'avoir une messagerie cryptée, mais s'il est vrai que tu peux envoyer des mails cryptés à tes interlocuteurs, il ne leur est pas possible d'en faire autant sans avoir de compte sur protonmail -- par exemple il n'y a pas de support de PGP.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    L'autre soucis, c'est que c'est bien d'avoir une messagerie cryptée, mais s'il est vrai que tu peux envoyer des mails cryptés à tes interlocuteurs, il ne leur est pas possible d'en faire autant sans avoir de compte sur protonmail -- par exemple il n'y a pas de support de PGP.
    Si, c'est tout à fait possible et même de mettre un délai après lequel le message sera effacé.

    La seule contrainte si le destinataire n'a pas de compte protonmail, c'est de lui transmettre, par un autre canal, un mot de passe de déchiffrement.
    Le destinataire recevra un lien à partir duquel le message pourra être lu en clair à l'aide de cette clé.

    Ah oui, et Protonmail est opensource : https://github.com/ProtonMail/WebClient

  6. #6
    Membre expert

    Avatar de Songbird
    Homme Profil pro
    Bidouilleur
    Inscrit en
    Juin 2015
    Messages
    493
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France

    Informations professionnelles :
    Activité : Bidouilleur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2015
    Messages : 493
    Points : 3 872
    Points
    3 872
    Billets dans le blog
    8
    Par défaut
    Cela ne change rien au problème: Que tu fasses confiance ou non à la société ProtonMail ou autre, tes données restent stockées chez un prestataire externe dont tu ne connais rien, si ce n'est ce qu'il veut bien dire de lui!!!
    Oui je suis d'accord, j'ai dit "ça me fait envie", pas que j'allais le faire du jour au lendemain.

    Personnellement, je me vois mal administrer mon propre service de messagerie(autre chose à faire, entre autre), juste pour être sûr qu'on ne me piste pas. Bien entendu que c'est important de ne pas totalement se reposer sur ce qu'on nous propose, mais si on part dans cette logique: je ne connais rien de tous les services que j'utilise, donc je ne fais rien. A ce moment-là, autant jeter son pc par la fenêtre, ça ira plus vite.
    Avant de poster: FAQ Rust; FAQ Dart; FAQ Java; FAQ JavaFX.
    Vous souhaiteriez vous introduire au langage Rust ? C'est par ici ou ici !
    Une question à propos du langage ? N'hésitez pas à vous rendre sur le forum !


    Pour contribuer à la rubrique, vous pouvez me contacter par MP (Sorry, we're closed!) ou contacter directement la rédaction.

  7. #7
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par Namica Voir le message
    Si, c'est tout à fait possible et même de mettre un délai après lequel le message sera effacé.

    La seule contrainte si le destinataire n'a pas de compte protonmail, c'est de lui transmettre, par un autre canal, un mot de passe de déchiffrement.
    Le destinataire recevra un lien à partir duquel le message pourra être lu en clair à l'aide de cette clé.
    C'est bien ce que je dis : il est possible d'envoyer des mails chiffrés à tous, mais il n'est pas possible pour une personne n'ayant pas de compte protonmail de t'envoyer un mail crypté (sauf en réponse à un de tes mails). C'est pour ça que je trouve protonmail limité.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. Réponses: 0
    Dernier message: 19/11/2010, 11h04
  2. configurer outlook pour voirs ses mails sur exchange?
    Par seb2424 dans le forum Outlook
    Réponses: 1
    Dernier message: 15/06/2008, 17h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo