Les bornes d'Olvid

Et forcément vous ne voyez pas l’erreur?

Rien à voir.
Je ne fais pas confiance aux produits/services électroniques francais « that’s all »

ps: Et j’ai expliqué succinctement pourquoi

Surtout s’ils sont en fait américains ou pire, russes.

1 J'aime

Je ne sais pas ce que vous avez fumé mais faites gaffe à vos neurones

1 J'aime

Toutafé :grin:

Il vaut mieux faire confiance aux services américains ou chinois qui sont totalement en dehors du capitalisme de surveillance et qui ont des lois bien plus strictes qu’en Europe pour protéger la vie privée de leur citoyens. :laughing:

J’utilise amazon, netflix, aws, gcp, whatsapp, snapchat
j’ai un motorola (chinois) , un lenovo (chinois)
Et je vous dis bien des choses …

Et donc, n’as-tu pas l’impression que ce n’est guère cohérent avec la véhémence de tes propos précédents sur l’État français et l’application de messagerie Olvid ?

La chine ne se dit pas la « patrie des droits de l’homme » en les violant constamment
Les USA restent encore la plus grande democratie au monde malgré tous les defauts, les recours, les contre-pouvoirs - puissants - existent - encore - aux USA., ces derniers n’existent pas en france

1 J'aime

Bon ce n’est pas un forum politique. Mais quand même.
Si j’insiste je sens que tu vas nous dire que la France est une dictature…

1 J'aime

Je reponds poliment à vos questions faute de vous envoyer paitre au milieu des Salers

Mais qu’est-ce que tu fais sur un forum où ça cause de Debian ?
Va plutôt utiliser Windows, Deepin ou Astra Linux (les deux dernier c’est Debian mais bon).

Je suis sur debian 12 bookworm
Et là je suis entrain de me prendre le chou sur un pb de wifi( debian 12 | Intel® Wi-Fi 6 AX201 2x2)
Alors ecoutez si mes opinions ne vous plaisent ignorez moi mais arretez de me les briser avec vos sarcasmes…

Me explico bien?

:laughing:

En tout cas j’aime bien ces phrases :
Olvid fonctionnera très bien derrière un VPN ou via Tor si vous souhaitez masquer cette dernière
à terme, chaque groupe d’utilisateurs pourra avoir son propre serveur ( mais c’est tout sauf sûr )

1 J'aime

Bonjour,

Pour ma part, j’ai beaucoup de mal avec Olvid, surtout dans le contexte où l’état a déjà déployé il y a plusieurs années maintenant sa messagerie « sécurisée » nommée Tchap (basée sur Matrix) et dont le client est une version expurgé (en terme de code superflux) d’Element.
Mais malgré le succès de Tchap, il faut avouer que pour les utilisateurs venant de WhatsApp & Cie, ce n’est pas user friendly.

L’un des arguments en faveur d’Olvid, c’est son « audit » réalisé il y a bien longtemps mais qui était limité à une partie seulement du client… Auquel il faut ajouter l’utilisation de chiffrement « quantum proof ».

Personnellement, je continue d’utiliser Tchap dans mon contexte professionnel (et XMPP/OMEMO pour le perso) et attendre davantage d’informations technique sur Olvid :wink:

3 J'aime

Ah enfin quelqu’un qui a fait l’effort d’aller lire les infos disponibles. Évidemment dans le descriptif fait sur le site d’Olvid il y a un côté marketing. Le « quantum proof » que tu as bien relevé par exemple.
Les audits et pentests (AMHA de qualité douteuse) on été réalisés il y a deux ans. Ce n’est pas si ancien. Pour la certification de l’ANSSI elle porte sur les points suivants des clients :

  • Authentification des utilisateurs
  • Authentification des échanges
  • Chiffrement des messages et des pièces jointes
  • Chiffrement des sauvegardes du carnet de contact
  • Chiffrement des appels VoIP

Cela me semble déjà pas mal et encore une fois aucune autre application de ce type n’a obtenu cette certification.
De très nombreuses personnes accordent leur confiance à une application avec bien moins de garanties.

4 J'aime

Ouai ouai… permettez moi quand meme de continuer d’etre sceptique

Vous remarquerez certainement le magnifique bottage en touche…

ps: Olvid n’est que la dernière boite francaise a mener une « marketing stunt » en utilisant la « chambre de commerce francaise »

1 J'aime

1-la-mere-denis

1 J'aime

et d’autant que les certification ANSSI sont toujours sur un périmètre défini qui n’est pas forcément le périmètre complet de l’application (J’ai découvert ça en ayant eu à faire un dossier de certification ANSSI en 2015).
En l’occurrence ici, cela ne comprend pas non plus les aspects RGPD par exemple.

2 J'aime

Je n’ai pas trop de mérite :joy:

1 J'aime

Il y trois points importants avec les messageries dite sécurisé et open source :

  • Le source compilé corresponds il réellement à l exécutable installé par le Play Store, ou l’Apple Store ? (Vive f-droid)
  • Les notifications en claire contenant la correspondance, passe t elle par le service de notification de Google ou Apple
  • Ou est stocké la clef de chiffrement ?

Exemple typique :

  • WhatsApp est chiffrée de bout en bout, mais les messages sont dans les notifications, qui elle sont en claire, et passe par les serveurs de Google, Apple, et peut être même Meta…
  • La clef de chiffrement de whatsapp est sauvegardé dans le cloud …
1 J'aime