Avatar
Renaud Lifchitz
1e67de3754171071d3cf9b44b6e546bd94fd0a2ca3fb4dbbb1b054685c9116e4
IT & IoT #security expert, interested in #cryptography, #blockchain and #hacking - Bitcoiner since 2010 - EN&FR #nostrfr

11 Reasons Not to Become #Famous (or "A Few Lessons Learned Since 2007")

https://tim.blog/2020/02/02/reasons-to-not-become-famous/

C'est la rentrée 🥳

Ne ratez pas ce dimanche à partir de 20h #FauneRadio (@FaunoTaBanque) "Le Live" avec au programme l'#actualité et la #sécurité de #Telegram📨

Au menu ? Les faits, alors pour tout comprendre venez nombreux 🫡

https://www.youtube.com/live/tMBs1klRuXc?si=EqbVqF7vNpOCf8DH

En #Europe et aux #USA, mais aussi dans bcp d'autres #pays les algos de #chiffrement sont considérés comme des #armes et leur #import/#export est donc soumis à déclaration. Tant qu'ils sont inventés et utilisés dans un même pays pas de problème, c'est lorsque l'invention et l'usage ont lieu dans un pays différent que c'est #réglementé (exemple classique de la publication mondiale de #PGP en... 1991, c'est pas nouveau !). Idem donc pour un algo russe "maison" (ici MTProto) importé et utilisé en #France. Mais c'est un petit #délit (contravention de 5ème classe), donc clairement pas le coeur du sujet #Telegram.

#Telegram - "Difficile donc de voir dans cette arrestation une volonté #politique d’affaiblissement du #chiffrement. D’après les premiers éléments de l’#enquête, il s’agirait plus d’une volonté de réaffirmer les obligations européennes en termes de #modération"

https://www.frandroid.com/culture-tech/juridique/2314148_arrestation-du-patron-de-telegram-une-offensive-francaise-contre-les-messageries-chiffrees

#privacy

Curated list of awesome books and authors on #libertarianism, anarcho-capitalism and austrian school of #economics

https://github.com/marcodpt/awesome-libertarianism

Arrestation de Pavel Durov : la défense de l’Etat de #droit plus qu’une « attaque contre la #liberté d’expression »

Estimer, comme le fait Elon Musk, que l’arrestation du patron de #Telegram est une « #censure » est au mieux une erreur, au pire une démonstration de mauvaise foi.

https://www.lemonde.fr/pixels/article/2024/08/26/arrestation-de-pavel-durov-la-defense-de-l-etat-de-droit-plus-qu-une-attaque-contre-la-liberte-d-expression_6295041_4408996.html

#Telegram - The Kremlin Has Entered the Chat

Russian antiwar activists placed their #faith in Telegram, a supposedly #secure #messaging app. How does #Putin’s regime seem to know their every move?

https://www.wired.com/story/the-kremlin-has-entered-the-chat/

01Net : "On a testé le #AirTag à moins de 10€ chez Action - notre avis"

https://www.01net.com/tests/airtags-moins-10-euros-chez-action-avis.html

Is #Telegram really an #encrypted #messaging app? – A Few Thoughts on Cryptographic Engineering

https://blog.cryptographyengineering.com/2024/08/25/telegram-is-not-really-an-encrypted-messaging-app/

Oh oui, très peu de choses ont changé !

La meilleure #sécurité c'est quand l'éditeur lui-même n'a pas mes #données, pas quand il viole la loi pour entretenir une illusion de sécurité !

#Telegram #privacy

A noter que le cas de #SnapChat est TRES similaire :

- ils stockent les messages en clair chez eux (pas bien !)

- ils ont déjà fait l'objet de réquisitions

- leur CEO a aussi obtenu la nationalité française (et oui ça facilite les réquisitions comme ça)

Conclusion : ce n'est pas nouveau, ce n'est pas anti-russe non plus, c'est anti-stockage en clair par les éditeurs, ce qui est une bonne chose !

#Telegram #privacy #chooseSignal

Pour une fois qu'on nivelle par le haut (chiffrement de bout-en-bout) et pas par le bas (stockage des messages chez l'éditeur Telegram), on ne va pas s'en plaindre !

#Telegram #privacy

Plus un éditeur accumule de #données, plus il va être soumis à des #réquisitions/demande de #censure. #Telegram a 95% des données en clair (aucun groupe ne peut être techniquement chiffré) là où #WhatsApp/#Signal/#iMessage ne sont pas inquiétés car leurs données sont #chiffrées de bout-en-bout donc non soumises à réquisitions. Conclusion : plus on possède de données, plus on est #vulnérable !

Affaire #Telegram, je ressors mon étude "Etat de l'art de la #sécurité des #messageries" qui est redevient terriblement d'actualité - slides :

https://speakerdeck.com/rlifchitz/etat-de-lart-de-la-securite-des-messageries

Vidéo :

https://www.youtube.com/watch?v=vDnydKrvWZ4

La raison est très simple du coup : c'est d'avoir plein de messages de terroristes, de le savoir, et de refuser de les donner à la justice (alors que de ne pas les avoir comme avec Signal/WhatsApp/iMessage) règle définitivement le problème pour l'éditeur comme pour la confidentialité de l'utilisateur