Lien Yubikey et GPG : sĂ©curiser ses communications Posté par Ysabeau đ§¶ (site web personnel, Mastodon) le 12 avril 2024 Ă 13:32. Ătiquettes : pgp gnupg gpg clĂ©_gpg yubikey openpgp 7 12avr.2024 https://une-tasse-de.cafe/blog/yubikey/
# Projet perso
Posté par Andre Rodier (site web personnel) . Ăvalué à  5.
C'est bien, c'est en français, mais il manque la génération complÚte de clés EC (courbe elliptiques ?).
C'est une info qui m'a cruellement manqué lorsque j'ai voulu générer mes clés.
Du coup, voici un petit projet, que j'arais aimé trouver ailleurs: https://github.com/progmaticltd/ansible-gpg
Le but est de faciliter et d'automatiser les actions suivantes:
C'est embryonique, mais tout est dĂ©jĂ implĂ©mentĂ©, il reste maintenant Ă paufiner la doc, ajouter des sĂ©curitĂ©s. etcâŠ
[^] # Re: Projet perso
Posté par Ysabeau đ§¶ (site web personnel, Mastodon) . Ăvalué à  4. DerniĂšre modification le 13 avril 2024 Ă 12:57.
Merci pour le commentaire et merci pour le logiciel.
J'avoue que je trouve tout ça (je ne parle pas de ton logiciel) trÚs compliqué et que c'est franchement dommage. Cette complexité est tout à fait nuisible et je ne comprends pas pourquoi on ne peut pas faire simple pour les utilisateurices finaux.
Je nâai aucun avis sur systemd
[^] # Re: Projet perso
Posté par sebas . Ăvalué à  4. DerniĂšre modification le 13 avril 2024 Ă 16:53.
Peut-ĂȘtre parce que les auteurs de GPG sont mauvais en orthographe et confondent utilisateurs finaux et utilisateurs finauds ?
Plus sĂ©rieusement, je suis d'accord avec toi dans la mesure oĂč j'ai dĂ©jĂ tentĂ© de convaincre certains correspondants de chiffrer nos Ă©changes, et je n'ai jamais rĂ©ussi, ils ont toujours Ă©tĂ© rebutĂ©s par la complexitĂ© de la mise en Ćuvre (une fois que c'est en place, ça roule, maisâŠ). Je n'essaye mĂšme plus.
Et pour rĂ©pondre Ă ta question, je pense que c'est parce que l'Ă©vidence comme quoi les courriels (en ce qui concerne cette partie de la question) doivent ĂȘtre chiffrĂ©s est apparue largement aprĂšs la dĂ©finition des standards, et que c'Ă©tait trop tard pour intĂ©grer nativement le chiffrement. D'oĂč rustines, greffons etc.
Les logiciels proprios (whatnaze, telegram et Cie 1) et les webmails en interne (tuta -> tuta, proton -> proton, âŠ) intĂšgrent nativement cette fonction, dans la mesure oĂč ils contrĂŽlent le protocole de bout en bout, et les utilisateurs, finauds ou non, ne le notent mĂȘme pas. XMPP semble maintenant avoir nativement cette fonction, mais c'est un protocole Ă©volutif, pas comme l'email.
et comme on n'a pas le code des seveurs, on ne sait pas s'il existe une porte dĂ©robĂ©e ! â©
[^] # Re: Projet perso
Posté par GG (site web personnel) . Ăvalué à  3.
C'est devenu trĂšs simple de configurer GPG avec Thunderbird, c'est mĂȘme intĂ©grĂ©.
AprÚs, pour les utilisateurs de webmails, ça devient plus compliqué, mais là encore, c'est intégré de nos jours dans la plupart des webmail.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
[^] # Re: Projet perso
Posté par Christophe . Ăvalué à  3.
C'est probablement l'un des freins principaux: GMail ne l'intĂšgre pas, et ne le fera sĂ»rement jamais. Et on parle de milliards d'utilisateurs, mĂȘme si certains ne l'utilisent pas en webmail.
[^] # Re: Projet perso
Posté par GG (site web personnel) . Ăvalué à  5.
Certes, mais ceux qui utilisent Gmail ne veulent surtout pas utiliser autre chose, parce qu'ils ont l'impression que ça marche.
Ils ne se rendent pas compte des emails lĂ©gitimes qui sont filtrĂ©s, et qui sont supprimĂ©s sans mĂȘme arriver dans le spam.
Si leur correspondants leur disent qu'ils ont envoyés l'email, ces utilisateurs vont simplement que de leur cÎté tout va bien, et rejeter la faute sur les prestataires des autres. Plus facile.
Pareil pour les trucs chez Microsoft ou Yahoo. Comme dans les années 90.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
Suivre le flux des commentaires
Note : les commentaires appartiennent Ă celles et ceux qui les ont postĂ©s. Nous nâen sommes pas responsables.