Our advice, which mirrors that of the researchers, is to immediately disable and/or uninstall tools that automatically decrypt PGP-encrypted email. Until the flaws described in the paper are more widely understood and fixed, users should arrange for the use of alternative end-to-end secure channels, such as Signal, and temporarily stop sending and especially reading PGP-encrypted email.
Effectivement je pouvais faire mieux...
c'est mieux la : https://www.ssllabs.com/ssltest/analyze.html?d=trytolisten.me ?
j'en ai profité pour passer l'application en français et permettre les autres langues.
du coup je vais faire évoluer l'anglais et le français dans un premier temps.
ensuite on verra.
Fréd.
Ah voila pourquoi l'idée de trytolisten.me m'est venue il y a déjà 2ans (suffit d'en parler avec quelques personnes et vous pourrez le vérifier...)
car :
« La Commission devrait être invitée à étudier des règles qui obligeraient les entreprises des secteurs Internet et télécommunications opérant dans l'Union Européenne à fournir aux autorités nationales compétentes, sous certaines conditions établies dans les lois nationales applicables et en plein accord avec les droits fondamentaux, un accès aux communications des utilisateurs (i.e. partager les clés de chiffrement). »1
et
« Souhaitons-nous autoriser des moyens de communication inter-personnelles que nous (le gouvernement) ne pouvons pas lire ? »
OUI ! je VEUX pouvoir le faire et je voudrais que TOUS nous puissions le faire !
ce que veux le gouvernement c'est être réélu pas que vous soyez bien !
ne l'oubliez jamais !
Hello,
j'ai également mis en place le httpS : https://trytolisten.me/
et suite à de gros souci d'hébergeur j'en ai changé pour OVH
pfiou.
dans le carton:
Fréd.
PS: si vous pouviez parlé du programme autour de vous ;)
Merci.
Quelques (petites) remarques :
La procédure de création de compte n'est pas "claire".
Oui je vais changer cela dés ce midi, et mettre en place une documentation pour les utilisateurs ;)
Préciser où les clés s'enregistrent afin qu'on puisse les copier d'un ordinateur à l'autre si besoin.
Oui effectivement les clés sont enregistré dans le localStorage et accessible via la page Account, toujours pareil je manque de doc :/
Proposer une interface en français ? (Je pense aux utilisateurs lambda là...)
C'est aussi une bonne idée, je vais faire cela en passant par des fichiers properties comme cela je pourrais même demander de l'aide pour la traduction ;)
pas mal merci.
je peux t'ajouter à mes amis ?
Fréd
Bonjour,
Je vous présente mon nouveau projet,
Try To Listen. Me
Ce projet se base sur openPGP.js et cherche à proposer une plateforme de partage de document (uniquement un chat pour le moment) chiffré de bout en bout.
Lors de la création d'un compte, le navigateur créé une paire de clé privé/publique, seul la clé publique est envoyé sur le serveur.
La clé privée est enregistré dans le localStorage du navigateur.
elles sont toutes les deux visible dans la page Account.
Ensuite pour se connecter vous utilisez votre nom et la passphrase choisie lors de l'enregistrement (le mot de passe de la clé en fait)
Et vous devez partager votre nom et votre fingerprint avec vos amis.
ils font de même et vous pouvez les ajouter sur la page Chat.
Ensuite lorsque vous envoyer un message il est chiffré avec la clé publique de votre ami, et envoyé sur le serveur.
Les messages de vos amis sont chiffré coté navigateur avec votre clé publique ce qui vous permet de les déchiffrer.
Je suis à l'écoute si vous avez des questions.
Memiks.
PS: je fais une campagne de don pour pouvoir continuer le développement alors s'il vous plait participez ou parlez en autour de vous:
https://www.indiegogo.com/projects/trytolisten-me-web-site-privacy/x/9871293
A la fin de la récolte je libère les sources sous AGPL.
techno: