La présidente de la fondation Signal a affirmé publiquement qu'elle ne distribuerait plus la messagerie sécurisée au sein des pays ayant voté des lois visant à interdire ou amoindrir le chiffrement.
Ma vie c’est d’essayer de faire quitter whatsapp/facebook à des gens. C’est déjà bien s’ils arrivent à aller sur Signal. Element est limite trop buggé pour eux. XMPP est encore plus brut de décoffrage, c’est trop leur en demander. Faut accepter un peu de pragmatisme à un moment!
Perso mon repoussoir principal à XMPP c’est les utilisateurs qui viennent expliquer que Matrix c’est forcément mauvais parce que y a des sousous quelque part. Ça me parait une aussi mauvaise critique que de critiquer lemmy à cause des devs initiaux: soit vous croyez à la notion d’un protocole ouvert et résistant, soit vous y croyez pas.
Moi non plus j’aime pas le resource hogging et la documentation approximative de Matrix. Je fais avec ce qu’on a.
Ben oui, mais Matrix a une app qui marche, une interface qui marche, j’espère à un moment une réécriture légère du serveur. J’aime pas electron non plus, je comprends pas la place que demande le serveur, j’espère que l’avenir est à un truc aussi léger que XMPP ou IRCv3 (qui a tous les features modernes aussi) mais les querelles de chapelle sur ces protocoles, c’est aussi fatiguant que vi vs emacs.
XMPP a ses difficultés: toutes les features essentielles sont des extensions, la dernière fois que j’ai essayé, certaines n’était pas compatibles entre elles (de mémoire on pouvait pas poster de réactions dans des group chat). Sachant que le chiffrage des messages est une extension également (enfin, 4 extensions différentes!), tu avoueras que ça mets moyennement en confiance.
XMPP est dans la course, mais cracher sur les gens qui utilisent autre chose, ça aide vraiment pas à vous faire aimer. Sérieusement, j’en suis même à me dire que si je dois lâcher Matrix, je regarderai IRCv3 avant XMPP juste à cause de l’attitude des promoteurs de XMPP!
Même si ça ne concerne que les stores officiels (et j’en sais rien) ça voudrait dire que ces apps ne sont plus disponibles aux utilisateurs non geeks. Quand je vois la difficulté à faire passer les gens de whatsapp à signal, si on leur dit que maintenant il faut dl les apk d’un dépôt git, c’est mort, ils vont tous retourner sur whatsapp.
À mon avis c’est inapplicable puisqu’il y a juste les clients de distribuer sur les stores et s’ils persistent dans cette direction on remplacera simplement les stores
J’en profite pour glisser un article de 2023 sur le même sujet https://techcrunch.com/2023/03/10/uk-osb-e2ee-warning
Ainsi que https://arewep2pyet.com
D’autant plus que les utilisateurs ayant absolument besoin de chiffrement bout-en-bout (pour raisons licites ou illicites) peuvent aisément utiliser une application de chiffrement externe et copier les messages chiffrés dans signal ou autre. Ça se voit déjà sur le darknet où les communications sensibles passent par le chiffrement PGP. Cette loi n’aurait un impact que sur les utilisateurs normaux, dont les conversations n’intéressent (pour l’instant) pas les services de renseignements.
C’est quoi les “utilisateurs normaux” ? Ceux qui ne vont pas en manif, qui ne sont pas syndiqués ? Est-ce que ceux qui donnent des cours de français aux migrants ne seront pas inquiétés demain matin ? La plupart de ces personnes ne savent même pas ce qu’est le chiffrement PGP.
Ça veut dire que si la loi passe, signal deviendra inutilisable ou juste plus présent dans les market ? Y a quoi comme alternative ? SimpleX ?
Ça pourrait devenir inutilisable vu qu’un compte signal est associé à un numéro de téléphone, lui même associé à un pays.
Matrix est l’alternative libre la plus populaire. On te parlera aussi de XMPP qui est moins utilisé mais a des bon points aussi.
recommander matrix, y’a du niveau, j’imaginais pas lire ça ici ;)
allez :
https://linuxfr.org/users/tkr/liens/battle-of-instant-messengers-my-view-on-signal-vs-matrix-vs-xmpp-jabber-vs-others
ou encore :
https://gultsch.social/@daniel/113849961515845876
https://www.freie-messenger.de/en/systemvergleich/xmpp-matrix/
xmpp (conversations/quicksy/dino/monal) ou sip (linphone) > all ;)
Ma vie c’est d’essayer de faire quitter whatsapp/facebook à des gens. C’est déjà bien s’ils arrivent à aller sur Signal. Element est limite trop buggé pour eux. XMPP est encore plus brut de décoffrage, c’est trop leur en demander. Faut accepter un peu de pragmatisme à un moment!
Perso mon repoussoir principal à XMPP c’est les utilisateurs qui viennent expliquer que Matrix c’est forcément mauvais parce que y a des sousous quelque part. Ça me parait une aussi mauvaise critique que de critiquer lemmy à cause des devs initiaux: soit vous croyez à la notion d’un protocole ouvert et résistant, soit vous y croyez pas.
Moi non plus j’aime pas le resource hogging et la documentation approximative de Matrix. Je fais avec ce qu’on a.
Faux : on ne vient pas expliquer qu’il est mauvais pour une histoire de sous, sachant que signal n’est pas gratuit non plus.
Elements?
-une interface qui rame à mort
-un combo mdp session + mdp des clés de chiffrement
-une fois sur deux les messages ne peuvent plus être déchiffrés
-le stockage prend une place astronomique, ce pourquoi l’asso disroot a fait fermer leur service à peine un an après l’adoption
xmpp est très léger, interopérable, c’est l’email de la messagerhie chiffrée.
et en plus, pour des gens “whatsappisés”, via quicksy tout est fait automatiquement. Mieux que signal sans aucune difficulté.
Bah c’est quoi la critique technique derrière ce lien alors?
Ben oui, mais Matrix a une app qui marche, une interface qui marche, j’espère à un moment une réécriture légère du serveur. J’aime pas electron non plus, je comprends pas la place que demande le serveur, j’espère que l’avenir est à un truc aussi léger que XMPP ou IRCv3 (qui a tous les features modernes aussi) mais les querelles de chapelle sur ces protocoles, c’est aussi fatiguant que vi vs emacs.
XMPP a ses difficultés: toutes les features essentielles sont des extensions, la dernière fois que j’ai essayé, certaines n’était pas compatibles entre elles (de mémoire on pouvait pas poster de réactions dans des group chat). Sachant que le chiffrage des messages est une extension également (enfin, 4 extensions différentes!), tu avoueras que ça mets moyennement en confiance.
XMPP est dans la course, mais cracher sur les gens qui utilisent autre chose, ça aide vraiment pas à vous faire aimer. Sérieusement, j’en suis même à me dire que si je dois lâcher Matrix, je regarderai IRCv3 avant XMPP juste à cause de l’attitude des promoteurs de XMPP!
Essentiellement, ça veut dire la fin du chiffrement de bout en bout (E2EE), ce qui est dangereux en plus d’être complètement débile
Ah oui, j’avais pas vu l’étendue des dégâts, mais encore faut-il que les apps disponibles hors markets se mettent en conformité, on est d’accord ?
Même si ça ne concerne que les stores officiels (et j’en sais rien) ça voudrait dire que ces apps ne sont plus disponibles aux utilisateurs non geeks. Quand je vois la difficulté à faire passer les gens de whatsapp à signal, si on leur dit que maintenant il faut dl les apk d’un dépôt git, c’est mort, ils vont tous retourner sur whatsapp.
À mon avis c’est inapplicable puisqu’il y a juste les clients de distribuer sur les stores et s’ils persistent dans cette direction on remplacera simplement les stores
J’en profite pour glisser un article de 2023 sur le même sujet https://techcrunch.com/2023/03/10/uk-osb-e2ee-warning
Ainsi que https://arewep2pyet.com
D’autant plus que les utilisateurs ayant absolument besoin de chiffrement bout-en-bout (pour raisons licites ou illicites) peuvent aisément utiliser une application de chiffrement externe et copier les messages chiffrés dans signal ou autre. Ça se voit déjà sur le darknet où les communications sensibles passent par le chiffrement PGP. Cette loi n’aurait un impact que sur les utilisateurs normaux, dont les conversations n’intéressent (pour l’instant) pas les services de renseignements.
C’est quoi les “utilisateurs normaux” ? Ceux qui ne vont pas en manif, qui ne sont pas syndiqués ? Est-ce que ceux qui donnent des cours de français aux migrants ne seront pas inquiétés demain matin ? La plupart de ces personnes ne savent même pas ce qu’est le chiffrement PGP.
Deltachat aussi https://delta.chat/fr/
il est vraiment pas terrible :
https://linuxfr.org/users/tkr/liens/battle-of-instant-messengers-my-view-on-signal-vs-matrix-vs-xmpp-jabber-vs-others