Home   › Bonne nouvelle : le signal se développe et transporte des messages sécurisés aux masses.

Bonne nouvelle : le signal se développe et transporte des messages sécurisés aux masses.

février 19, 2020

Sharing is caring!

Un financement de 50 millions de dollars du co-fondateur de WhatsApp, Brian Acton, aide la Signal Foundation à développer et à améliorer les dernières fonctionnalités de Signal.

Le fondateur de Signal, Moxie Marlinspike, est prêt à déployer son application de messagerie cryptée dans le grand public.

Il y a quelques jours, lors d’un voyage, l’entrepreneur américain, cryptographe et fondateur de la messagerie privée de Signal, Moxie Marlinspike a aidé un compagnon de voyage en 60 ans qui ne pouvait pas activer le mode vol sur son vieux téléphone Android. Marlinspike a été surpris lorsqu’il a vu l’écran et a trouvé Signal parmi plusieurs applications installées.

Signal est considéré comme le service de messagerie cryptée de bout en bout le plus sûr au monde, lancé il y a près de 5 ans. Aujourd’hui, la demande est soutenue par la Signal Foundation, une organisation à but non lucratif également dirigée par Marlinspike. Mais la personne qui a demandé de l’aide n’était pas au courant de ces choses. Marlinspike lui a poliment montré comment activer le mode de vol et lui a rendu le téléphone.

Après ce vol, Marlinspike a déclaré dans une interview avec WIRED, “J’essaie de me souvenir de ces moments où je crée un signal” et a ajouté : “Le choix que nous faisons, l’application que nous essayons de créer, devrait être destiné aux personnes qui ne savent pas comment activer le mode vol sur leur téléphone.

Dès le début, Moxie Marlinspike a parlé de la manière de rendre les messages cryptés faciles et accessibles à tous. Grâce à ses efforts, Signal atteint enfin un public de masse et ne se limite pas aux activistes, aux défenseurs de la vie privée et aux geeks de la cybersécurité.

Grâce à ses efforts, l’application devient plus accessible et attire également des milliards d’utilisateurs du réseau.

Aujourd’hui, presque toutes les applications mobiles présentent des vulnérabilités différentes liées au stockage de données non sécurisé, ce qui permet aux plateformes Android et iOS d’ouvrir des attaques de pirates de sécurité pour voler des informations confidentielles. Les consommateurs qui utilisent ces applications ne savent toujours pas à quel point ces plateformes sont peu sûres. Ce stockage vulnérable est l’une des failles de tout appareil mobile iOS et Android.

Malgré le besoin terrible de protéger les données mobiles, une étude récente montre que cinquante pour cent du nombre total d’entreprises n’allouent aucun budget à la sécurité des applications. Plus de millions d’appareils mobiles peuvent être infectés intentionnellement et délibérément à tout moment.

La sécurité des données est l’une des vulnérabilités les plus courantes des applications mobiles, la plupart des applications présentant un risque de sécurité élevé.

Seules quelques options sont considérées comme sûres pour la communication, car on sait que quelques applications mobiles présentent des vulnérabilités associées à la transmission d’un environnement non sécurisé.

En outre, les recherches montrent qu’en moyenne, une violation de données peut entraîner des pertes élevées pour l’entreprise. Soyez donc prudent, cela peut être utile pour toutes les entreprises qui ne disposent pas d’un budget pour la sécurité de leurs applications.

Il est prévu que la plateforme d’applications mobiles conçue pour lutter contre la cybercriminalité continue à se développer dans les prochaines années. Bien que les différentes applications soient très pratiques, elles peuvent n’être qu’un aimant pour les cyberattaques, ce qui entraîne une perte de données par la suite. Nous avons besoin de solutions entièrement sécurisées et cryptées. Vous voulez savoir comment les obtenir ? Essayez Signal !

Toute application qui gère des données sensibles, en particulier les données financières des utilisateurs, doit utiliser une plateforme de sécurité de premier ordre. Cela permettra de gagner la confiance des utilisateurs et d’éviter toute future violation de la sécurité.

Il n’est pas tout à fait raisonnable de lutter contre les cyberattaques car les pirates informatiques cherchent constamment de nouveaux moyens de s’introduire, même si certains des niveaux de protection les plus sophistiqués sont utilisés.

La meilleure solution est de devancer ces pirates en utilisant activement des options fiables et puissantes telles que Signal.

En 2016, Marlinspike a confirmé que Signal compte déjà plus de deux millions d’utilisateurs enregistrés. Cependant, dans une récente interview avec WIRED, il n’a rien dit sur le nombre d’utilisateurs de Signal, mais selon les calculs du Google Play Store, Signal a été téléchargé plus de 10 millions de fois. D’autre part, 40% des utilisateurs de l’application sont des utilisateurs d’iOS. Son adoption s’est étendue de Black Lives Matters et de militants de choix en Amérique latine à des politiciens et des aides politiques – même reconnus techniquement incompétents, comme Rudy Giuliani – pour les joueurs de la NBA et de la NFL. En 2017, il est apparu dans l’émission de M. Robot et dans le thriller politique House of Cards. L’année dernière, il a également joué dans le drame pour adolescents Euphoria.

Il y a environ 2 ans, un nouveau chapitre a été ajouté à l’évolution de Signal, lorsque le co-fondateur de WhatsApp Brian Acton a investi 50 millions de dollars dans la Signal Foundation, quelques mois après avoir quitté WhatsApp en raison de tensions croissantes avec la direction de Facebook (WhatsApp a été rachetée par Facebook en 2014), Acton a non seulement donné 50 millions de dollars à la Signal Foundation, mais a également rejoint la Signal Foundation en tant que directeur exécutif pour aider à améliorer le projet de messagerie cryptée.

Le protocole open source de Signal a été utilisé par WhatsApp pour crypter toutes les connexions par défaut, mais il n’a pas semblé efficace pour Acton lorsqu’il a vu Facebook jouer avec la vie privée des utilisateurs de WhatsApp.

Marlinspike prévoit de tirer parti des millions de dollars d’Acton et de son expérience dans la création d’une application de messagerie cryptée pour des milliards d’utilisateurs. Après avoir travaillé avec seulement 3 membres du personnel pendant plusieurs années, Signal est maintenant une équipe de 20 personnes. Des SMS et des appels à une application de base complète, Signal s’est très fortement développé en peu de temps.

Grâce à ses nouvelles capacités d’encodage, Signal a mis en place, au cours des trois derniers mois seulement, plusieurs fonctionnalités telles que la prise en charge de l’iPad, les réponses par smiley, les “autocollants” personnalisables téléchargeables, les images éphémères et les vidéos conçues pour disparaître après un seul visionnage. En outre, un nouveau système de messagerie et une nouvelle méthode de stockage des contacts cryptés dans le nuage ont été annoncés.

Marlinspike a déclaré à WIRED dans une interview : “Le signal a énormément évolué, passant d’une équipe de trois personnes à un projet totalement sérieux capable de faire tout ce qu’il faut pour créer un logiciel dans le monde d’aujourd’hui.

Certaines des caractéristiques de Signal semblent insignifiantes pour ses premiers grands utilisateurs, et Acton les appelle “fonctions d’enrichissement”. Ils sont destinés aux personnes qui souhaitent que Signal soit aussi riche en fonctionnalités que iMessage, WhatsApp ou FB Messenger, mais qui apprécient la sécurité de Signal et le fait qu’il ne collecte pas les données des utilisateurs.

“Ce n’est pas seulement pour les chercheurs en sécurité hyperparanoïde, c’est pour les masses… c’est quelque chose pour tout le monde”, dit Brian Acton.

Les autocollants sont la dernière mise à jour de Signal. Chaque autocollant est crypté avec une “clé”, de sorte que le serveur de Signal ne pourra jamais voir les autocollants décryptés ou connaître l’utilisateur de Signal qui les a créés ou envoyés. Avec les nouveaux messages de groupe Signal, les administrateurs peuvent ajouter ou supprimer des personnes des groupes sans que le serveur Signal ne fasse allusion à ce membre du groupe.

Signal s’est également associé à Microsoft Research pour inventer une nouvelle forme de “justificatifs d’identité anonymes” qui permet aux utilisateurs d’un groupe de protection de serveur d’accéder au serveur sans connaître l’identité des membres. Il teste la fonction de récupération de valeur sécurisée, qui permet aux utilisateurs de créer un carnet d’adresses avec leurs contacts et de les stocker ensuite sur le serveur de signaux. De cette façon, le carnet de contacts / d’adresses stocké sur le serveur sera sauvegardé même si l’utilisateur change de téléphone.

Les serveurs de signaux ne peuvent pas voir ces contacts, car ils seront cryptés à l’aide d’une clé stockée dans une enclave SGX sécurisée. Cette clé est destinée à cacher les données au reste du système d’exploitation du serveur.

Pour des raisons de sécurité, le cryptographe Matthew Greene de l’université Johns Hopkins affirme que certaines des nouvelles fonctionnalités de Signal devraient être dotées d’un interrupteur à deux positions. Selon lui, les nouvelles fonctionnalités pourraient augmenter la probabilité que des failles de sécurité soient développées par Signal. Mais dans l’ensemble, il est impressionné par le code de Signal. Il dit : “Après avoir lu le code, j’ai juste bavé… C’est vraiment sympa”.

La principale ambition de Brian Acton est de développer Signal. Après tout, non seulement il a développé WhatsApp, mais il l’a aussi aidé à obtenir plus de 1,5 milliard d’utilisateurs. Acton pense qu’il peut faire la même chose pour Signal. Il déclare : “J’aimerais que Signal atteigne des milliards d’utilisateurs. Je sais ce qu’il faut faire pour cela. Je l’ai fait”. “J’aimerais que cela se produise dans les cinq prochaines années ou moins.”

Marlinspike déclare : “Cela a toujours été notre objectif : pour créer quelque chose que les gens peuvent utiliser en toute sécurité, nous voulons rendre la communication privée simple, et le cryptage de bout en bout omniprésent, et aller au-delà des technologies de protection de la vie privée.

Téléchargez Signal maintenant !

0 Comments

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *